Politique de Confidentialité

Dernière mise à jour : 11 décembre 2025

1. Responsable du traitement des données

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, le responsable du traitement des données personnelles collectées via l'application ORA est :

Identité du responsable : Jonathan Moretto

Email de contact : support@ora-fitapp.com

Site web : ora-fitapp.com

En tant que responsable du traitement, nous nous engageons à respecter la réglementation en vigueur en matière de protection des données personnelles et à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données.

2. Données personnelles collectées

Dans le cadre de l'utilisation de l'application ORA, nous collectons et traitons les catégories de données personnelles suivantes :

2.1. Données d'identification et d'authentification

Lors de la création de votre compte, nous collectons :

2.2. Données de profil utilisateur

Vous pouvez choisir de fournir les informations suivantes :

2.3. Données de santé et données sensibles

Conformément à l'article 9 du RGPD, nous collectons des données de santé qui sont considérées comme des données sensibles :

Ces données sont collectées uniquement avec votre consentement explicite lors de la création de votre compte et du remplissage du questionnaire initial.

2.4. Données nutritionnelles

Lors de l'utilisation de la fonctionnalité de scan nutritionnel, nous collectons :

2.5. Données d'entraînement et de fitness

Nous collectons les données suivantes relatives à vos séances d'entraînement :

2.6. Données techniques et de connexion

Pour le bon fonctionnement de l'application, nous collectons automatiquement :

2.7. Données de questionnaire

Lors de l'inscription, vous remplissez un questionnaire qui nous permet de personnaliser votre expérience :

3. Base légale du traitement des données

Conformément au RGPD, nous traitons vos données personnelles sur la base des fondements juridiques suivants :

3.1. Consentement explicite (Article 6.1.a et 9.2.a du RGPD)

Le consentement explicite constitue la base légale principale pour le traitement de vos données de santé, qui sont des données sensibles au sens du RGPD. Ce consentement est obtenu :

Vous pouvez retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait du consentement.

3.2. Exécution d'un contrat (Article 6.1.b du RGPD)

Le traitement de vos données est nécessaire à l'exécution du contrat de service que vous concluez avec nous en utilisant l'application. Cela inclut :

3.3. Intérêt légitime (Article 6.1.f du RGPD)

Nous traitons certaines données sur la base de notre intérêt légitime pour :

Vous pouvez vous opposer à ce traitement en nous contactant ou en supprimant votre compte.

3.4. Obligation légale (Article 6.1.c du RGPD)

Nous pouvons être amenés à conserver certaines données pour répondre à nos obligations légales, notamment en matière de comptabilité, de facturation (si applicable) ou de réponse aux demandes des autorités compétentes.

4. Consentement et modalités de retrait

En créant un compte et en utilisant l'application ORA, vous consentez explicitement et librement au traitement de vos données personnelles, y compris vos données de santé, conformément aux modalités décrites dans cette politique de confidentialité.

4.1. Caractéristiques du consentement

Votre consentement doit être :

4.2. Retrait du consentement

Vous pouvez retirer votre consentement à tout moment, sans avoir à justifier votre décision. Le retrait du consentement peut être effectué :

Le retrait du consentement entraînera la suppression de votre compte et de toutes vos données personnelles dans les conditions décrites à la section 8 de cette politique.

Le retrait du consentement n'affecte pas la licéité du traitement effectué avant le retrait, conformément à l'article 7.3 du RGPD.

5. Finalités du traitement des données

Vos données personnelles sont collectées et traitées aux fins suivantes :

5.1. Fourniture des services

Nous utilisons vos données pour :

5.2. Amélioration des services

Nous utilisons vos données de manière agrégée et anonymisée pour :

5.3. Communication et support

Nous pouvons utiliser vos données pour :

5.4. Sécurité et prévention de la fraude

Nous utilisons vos données techniques pour :

6. Stockage, hébergement et transfert des données

6.1. Hébergement des données

Vos données personnelles sont hébergées et stockées sur les serveurs de Supabase, Inc., une société basée aux États-Unis, qui agit en tant que sous-traitant de données conformément à l'article 28 du RGPD.

Supabase fournit les services suivants :

Les données sont stockées dans des centres de données sécurisés avec des mesures de sécurité physiques et logiques appropriées.

6.2. Transfert de données hors de l'Union Européenne

Comme Supabase est basé aux États-Unis, vos données personnelles peuvent être transférées, stockées et traitées en dehors de l'Union Européenne.

Ce transfert international est encadré par les garanties suivantes :

Vous pouvez obtenir une copie des garanties contractuelles en nous contactant à l'adresse indiquée dans la section "Contact".

6.3. Stockage local sur votre appareil

Certaines données peuvent être stockées localement sur votre appareil iOS via le mécanisme UserDefaults d'Apple pour :

Ces données locales sont chiffrées par le système iOS et ne sont accessibles que par l'application ORA sur votre appareil.

6.4. Durée de stockage

Vos données sont stockées sur les serveurs de Supabase tant que votre compte est actif. Les données sont automatiquement supprimées conformément à la section 8 de cette politique.

7. Partage et communication des données

7.1. Absence de vente ou de location de données

Nous ne vendons, ne louons, ne commercialisons ni ne monétisons vos données personnelles. Vos données ne sont jamais utilisées à des fins publicitaires ou de marketing tiers.

7.2. Sous-traitants et prestataires de services

Nous faisons appel aux sous-traitants suivants qui peuvent avoir accès à certaines de vos données dans le cadre strict de la fourniture de leurs services :

7.2.1. Supabase, Inc. (États-Unis)

Supabase agit en tant que sous-traitant pour :

Politique de confidentialité de Supabase : https://supabase.com/legal/privacy

Supabase est soumis à des obligations strictes de confidentialité et de sécurité conformes au RGPD, définies dans notre contrat de sous-traitance.

7.2.2. Apple Inc. (États-Unis)

Apple fournit le service d'authentification Apple Sign In, qui nous permet de :

Politique de confidentialité d'Apple : https://www.apple.com/privacy/

Apple ne partage avec nous que les informations que vous autorisez explicitement lors de l'utilisation d'Apple Sign In.

7.3. Services d'analyse nutritionnelle

Pour analyser vos repas, nous utilisons les services suivants qui peuvent recevoir les photos de vos repas (sans vos données personnelles identifiantes) :

7.4. Communication aux autorités

Nous pouvons être amenés à communiquer vos données personnelles aux autorités compétentes dans les cas suivants :

7.5. Transfert en cas de fusion ou d'acquisition

En cas de fusion, acquisition, réorganisation ou vente de tout ou partie de nos actifs, vos données personnelles pourraient être transférées à la nouvelle entité, sous réserve que cette entité s'engage à respecter cette politique de confidentialité.

8. Durée de conservation des données

8.1. Données actives

Vos données personnelles sont conservées tant que :

8.2. Suppression du compte

Lorsque vous supprimez votre compte (soit directement depuis l'application, soit en nous contactant), toutes vos données personnelles sont supprimées définitivement dans un délai maximum de 30 jours calendaires à compter de la demande de suppression.

Ce délai de 30 jours est nécessaire pour :

Pendant cette période de 30 jours, vos données sont toujours stockées mais votre compte est désactivé et inaccessible.

8.3. Exceptions à la suppression

Certaines données peuvent être conservées au-delà de la suppression de votre compte dans les cas suivants :

8.4. Justification de la durée de conservation

La conservation de vos données pendant la durée d'utilisation de votre compte est justifiée par :

9. Vos droits en matière de protection des données

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :

9.1. Droit d'accès (Article 15 du RGPD)

Vous avez le droit d'obtenir la confirmation que nous traitons vos données personnelles et, le cas échéant, d'obtenir une copie de toutes vos données personnelles que nous détenons.

Vous pouvez exercer ce droit en nous contactant à l'adresse indiquée dans la section "Contact". Nous vous fournirons les informations dans un format structuré, couramment utilisé et lisible par machine, dans un délai d'un mois maximum.

9.2. Droit de rectification (Article 16 du RGPD)

Vous avez le droit de demander la rectification de vos données personnelles inexactes ou incomplètes. Vous pouvez également modifier la plupart de vos données directement depuis l'application dans la section Paramètres de votre profil.

9.3. Droit à l'effacement ou "droit à l'oubli" (Article 17 du RGPD)

Vous avez le droit de demander la suppression de vos données personnelles dans les cas suivants :

Vous pouvez exercer ce droit en supprimant votre compte directement depuis l'application.

9.4. Droit à la limitation du traitement (Article 18 du RGPD)

Vous avez le droit de demander la limitation du traitement de vos données personnelles dans les cas suivants :

9.5. Droit à la portabilité des données (Article 20 du RGPD)

Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement, lorsque :

Pour exercer ce droit, contactez-nous à l'adresse indiquée dans la section "Contact".

9.6. Droit d'opposition (Article 21 du RGPD)

Vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur l'intérêt légitime ou l'exécution d'une mission d'intérêt public.

Lorsque vous vous opposez au traitement, nous cessons de traiter vos données à moins que nous ne démontrions l'existence de motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.

9.7. Droit de retirer le consentement (Article 7.3 du RGPD)

Lorsque le traitement est fondé sur votre consentement, vous avez le droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait du consentement.

Le retrait du consentement peut être effectué en supprimant votre compte depuis l'application.

9.8. Droit de définir des directives post-mortem

Conformément à la loi Informatique et Libertés, vous avez le droit de définir des directives concernant le sort de vos données personnelles après votre décès. Ces directives peuvent être générales ou particulières.

9.9. Modalités d'exercice des droits

Pour exercer vos droits, vous pouvez :

Nous nous engageons à répondre à votre demande dans un délai d'un mois maximum à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois supplémentaires compte tenu de la complexité et du nombre de demandes, dans ce cas nous vous en informerons.

Avant de répondre à votre demande, nous pouvons vous demander de prouver votre identité pour des raisons de sécurité.

Si votre demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, nous pouvons soit refuser d'y donner suite, soit exiger le paiement de frais raisonnables tenant compte des coûts administratifs supportés pour fournir l'information ou effectuer l'action demandée.

9.10. Droit d'introduire une réclamation

Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données personnelles ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.

En France, l'autorité de contrôle est la Commission Nationale de l'Informatique et des Libertés (CNIL) :

Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence si vous résidez dans un autre État membre de l'Union Européenne.

10. Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération ou la destruction.

10.1. Mesures techniques de sécurité

Les mesures techniques de sécurité incluent notamment :

10.2. Mesures organisationnelles de sécurité

Les mesures organisationnelles incluent :

10.3. Limites de la sécurité

Bien que nous mettions en œuvre des mesures de sécurité appropriées, aucune méthode de transmission ou de stockage de données sur Internet n'est totalement sécurisée. Nous ne pouvons garantir la sécurité absolue de vos données.

Il est important que vous preniez également des mesures pour protéger vos données, notamment :

10.4. Notification en cas d'incident de sécurité

En cas d'incident de sécurité susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, conformément à l'article 33 du RGPD, ainsi que la CNIL si l'incident présente un risque élevé.

11. Cookies et technologies de suivi

Notre application mobile ORA n'utilise pas de cookies au sens traditionnel du terme, car il s'agit d'une application native iOS et non d'un site web.

11.1. Absence de cookies

Nous n'utilisons pas de cookies ou technologies similaires pour :

11.2. Technologies utilisées

L'application utilise uniquement :

11.3. Services tiers d'analyse

Nous n'utilisons actuellement aucun service tiers d'analyse (tels que Google Analytics, Firebase Analytics, etc.) qui pourrait collecter des données sur votre utilisation de l'application.

Si nous décidions d'utiliser de tels services à l'avenir, nous mettrions à jour cette politique de confidentialité et vous en informerions, et nous obtiendrions votre consentement si nécessaire.

12. Données des mineurs

Notre application ORA n'est pas destinée aux personnes de moins de 16 ans (ou à l'âge de majorité numérique applicable dans votre juridiction).

12.1. Collecte de données de mineurs

Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans. Si nous apprenons qu'un mineur nous a fourni des données personnelles sans le consentement parental approprié, nous supprimerons ces informations dans les plus brefs délais et fermerons le compte concerné.

12.2. Consentement parental

Si vous avez moins de 16 ans (ou l'âge de majorité numérique applicable), vous devez obtenir le consentement de vos parents ou tuteurs légaux avant d'utiliser l'application et de nous fournir vos données personnelles.

12.3. Signalement

Si vous êtes parent ou tuteur et que vous apprenez que votre enfant nous a fourni des données personnelles sans votre consentement, veuillez nous contacter immédiatement à l'adresse indiquée dans la section "Contact".

13. Modifications de cette politique de confidentialité

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment pour refléter les changements dans nos pratiques de traitement des données, les évolutions légales ou réglementaires, ou pour d'autres raisons opérationnelles.

13.1. Notification des modifications

En cas de modification importante de cette politique de confidentialité, nous vous en informerons :

13.2. Acceptation des modifications

Votre utilisation continue de l'application après la publication des modifications de cette politique de confidentialité constitue votre acceptation de la nouvelle politique.

Si vous n'acceptez pas les modifications, vous pouvez cesser d'utiliser l'application et supprimer votre compte à tout moment.

13.3. Consultation régulière

Nous vous encourageons à consulter régulièrement cette page pour rester informé de nos pratiques en matière de protection des données. La date de dernière mise à jour est indiquée en haut de cette page.

13.4. Historique des modifications

Les versions précédentes de cette politique de confidentialité peuvent être consultées sur demande en nous contactant à l'adresse indiquée dans la section "Contact".

14. Droit applicable et juridiction compétente

Cette politique de confidentialité est régie par le droit français et le Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne.

En cas de litige concernant le traitement de vos données personnelles, et après avoir tenté de résoudre le litige à l'amiable, les tribunaux français seront compétents.

Si vous résidez dans un autre État membre de l'Union Européenne, vous pouvez également introduire une action devant les tribunaux de votre pays de résidence.

15. Contact et exercice de vos droits

Pour toute question concernant cette politique de confidentialité, pour exercer vos droits en matière de protection des données, ou pour toute réclamation, vous pouvez nous contacter :

Jonathan Moretto

Email : support@ora-fitapp.com

Site web : ora-fitapp.com

Nous nous engageons à répondre à votre demande dans un délai d'un mois maximum.

Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données personnelles ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :

Commission Nationale de l'Informatique et des Libertés (CNIL)

3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Site web : https://www.cnil.fr

Téléphone : 01 53 73 22 22


Voir le Contrat de Licence Utilisateur Final (EULA) d'Apple