Dernière mise à jour : 11 décembre 2025
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, le responsable du traitement des données personnelles collectées via l'application ORA est :
Identité du responsable : Jonathan Moretto
Email de contact : support@ora-fitapp.com
Site web : ora-fitapp.com
En tant que responsable du traitement, nous nous engageons à respecter la réglementation en vigueur en matière de protection des données personnelles et à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données.
Dans le cadre de l'utilisation de l'application ORA, nous collectons et traitons les catégories de données personnelles suivantes :
Lors de la création de votre compte, nous collectons :
Vous pouvez choisir de fournir les informations suivantes :
Conformément à l'article 9 du RGPD, nous collectons des données de santé qui sont considérées comme des données sensibles :
Ces données sont collectées uniquement avec votre consentement explicite lors de la création de votre compte et du remplissage du questionnaire initial.
Lors de l'utilisation de la fonctionnalité de scan nutritionnel, nous collectons :
Nous collectons les données suivantes relatives à vos séances d'entraînement :
Pour le bon fonctionnement de l'application, nous collectons automatiquement :
Lors de l'inscription, vous remplissez un questionnaire qui nous permet de personnaliser votre expérience :
Conformément au RGPD, nous traitons vos données personnelles sur la base des fondements juridiques suivants :
Le consentement explicite constitue la base légale principale pour le traitement de vos données de santé, qui sont des données sensibles au sens du RGPD. Ce consentement est obtenu :
Vous pouvez retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait du consentement.
Le traitement de vos données est nécessaire à l'exécution du contrat de service que vous concluez avec nous en utilisant l'application. Cela inclut :
Nous traitons certaines données sur la base de notre intérêt légitime pour :
Vous pouvez vous opposer à ce traitement en nous contactant ou en supprimant votre compte.
Nous pouvons être amenés à conserver certaines données pour répondre à nos obligations légales, notamment en matière de comptabilité, de facturation (si applicable) ou de réponse aux demandes des autorités compétentes.
En créant un compte et en utilisant l'application ORA, vous consentez explicitement et librement au traitement de vos données personnelles, y compris vos données de santé, conformément aux modalités décrites dans cette politique de confidentialité.
Votre consentement doit être :
Vous pouvez retirer votre consentement à tout moment, sans avoir à justifier votre décision. Le retrait du consentement peut être effectué :
Le retrait du consentement entraînera la suppression de votre compte et de toutes vos données personnelles dans les conditions décrites à la section 8 de cette politique.
Le retrait du consentement n'affecte pas la licéité du traitement effectué avant le retrait, conformément à l'article 7.3 du RGPD.
Vos données personnelles sont collectées et traitées aux fins suivantes :
Nous utilisons vos données pour :
Nous utilisons vos données de manière agrégée et anonymisée pour :
Nous pouvons utiliser vos données pour :
Nous utilisons vos données techniques pour :
Vos données personnelles sont hébergées et stockées sur les serveurs de Supabase, Inc., une société basée aux États-Unis, qui agit en tant que sous-traitant de données conformément à l'article 28 du RGPD.
Supabase fournit les services suivants :
Les données sont stockées dans des centres de données sécurisés avec des mesures de sécurité physiques et logiques appropriées.
Comme Supabase est basé aux États-Unis, vos données personnelles peuvent être transférées, stockées et traitées en dehors de l'Union Européenne.
Ce transfert international est encadré par les garanties suivantes :
Vous pouvez obtenir une copie des garanties contractuelles en nous contactant à l'adresse indiquée dans la section "Contact".
Certaines données peuvent être stockées localement sur votre appareil iOS via le mécanisme UserDefaults d'Apple pour :
Ces données locales sont chiffrées par le système iOS et ne sont accessibles que par l'application ORA sur votre appareil.
Vos données sont stockées sur les serveurs de Supabase tant que votre compte est actif. Les données sont automatiquement supprimées conformément à la section 8 de cette politique.
Nous ne vendons, ne louons, ne commercialisons ni ne monétisons vos données personnelles. Vos données ne sont jamais utilisées à des fins publicitaires ou de marketing tiers.
Nous faisons appel aux sous-traitants suivants qui peuvent avoir accès à certaines de vos données dans le cadre strict de la fourniture de leurs services :
Supabase agit en tant que sous-traitant pour :
Politique de confidentialité de Supabase : https://supabase.com/legal/privacy
Supabase est soumis à des obligations strictes de confidentialité et de sécurité conformes au RGPD, définies dans notre contrat de sous-traitance.
Apple fournit le service d'authentification Apple Sign In, qui nous permet de :
Politique de confidentialité d'Apple : https://www.apple.com/privacy/
Apple ne partage avec nous que les informations que vous autorisez explicitement lors de l'utilisation d'Apple Sign In.
Pour analyser vos repas, nous utilisons les services suivants qui peuvent recevoir les photos de vos repas (sans vos données personnelles identifiantes) :
Nous pouvons être amenés à communiquer vos données personnelles aux autorités compétentes dans les cas suivants :
En cas de fusion, acquisition, réorganisation ou vente de tout ou partie de nos actifs, vos données personnelles pourraient être transférées à la nouvelle entité, sous réserve que cette entité s'engage à respecter cette politique de confidentialité.
Vos données personnelles sont conservées tant que :
Lorsque vous supprimez votre compte (soit directement depuis l'application, soit en nous contactant), toutes vos données personnelles sont supprimées définitivement dans un délai maximum de 30 jours calendaires à compter de la demande de suppression.
Ce délai de 30 jours est nécessaire pour :
Pendant cette période de 30 jours, vos données sont toujours stockées mais votre compte est désactivé et inaccessible.
Certaines données peuvent être conservées au-delà de la suppression de votre compte dans les cas suivants :
La conservation de vos données pendant la durée d'utilisation de votre compte est justifiée par :
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :
Vous avez le droit d'obtenir la confirmation que nous traitons vos données personnelles et, le cas échéant, d'obtenir une copie de toutes vos données personnelles que nous détenons.
Vous pouvez exercer ce droit en nous contactant à l'adresse indiquée dans la section "Contact". Nous vous fournirons les informations dans un format structuré, couramment utilisé et lisible par machine, dans un délai d'un mois maximum.
Vous avez le droit de demander la rectification de vos données personnelles inexactes ou incomplètes. Vous pouvez également modifier la plupart de vos données directement depuis l'application dans la section Paramètres de votre profil.
Vous avez le droit de demander la suppression de vos données personnelles dans les cas suivants :
Vous pouvez exercer ce droit en supprimant votre compte directement depuis l'application.
Vous avez le droit de demander la limitation du traitement de vos données personnelles dans les cas suivants :
Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement, lorsque :
Pour exercer ce droit, contactez-nous à l'adresse indiquée dans la section "Contact".
Vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur l'intérêt légitime ou l'exécution d'une mission d'intérêt public.
Lorsque vous vous opposez au traitement, nous cessons de traiter vos données à moins que nous ne démontrions l'existence de motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.
Lorsque le traitement est fondé sur votre consentement, vous avez le droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait du consentement.
Le retrait du consentement peut être effectué en supprimant votre compte depuis l'application.
Conformément à la loi Informatique et Libertés, vous avez le droit de définir des directives concernant le sort de vos données personnelles après votre décès. Ces directives peuvent être générales ou particulières.
Pour exercer vos droits, vous pouvez :
Nous nous engageons à répondre à votre demande dans un délai d'un mois maximum à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois supplémentaires compte tenu de la complexité et du nombre de demandes, dans ce cas nous vous en informerons.
Avant de répondre à votre demande, nous pouvons vous demander de prouver votre identité pour des raisons de sécurité.
Si votre demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, nous pouvons soit refuser d'y donner suite, soit exiger le paiement de frais raisonnables tenant compte des coûts administratifs supportés pour fournir l'information ou effectuer l'action demandée.
Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données personnelles ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
En France, l'autorité de contrôle est la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence si vous résidez dans un autre État membre de l'Union Européenne.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération ou la destruction.
Les mesures techniques de sécurité incluent notamment :
Les mesures organisationnelles incluent :
Bien que nous mettions en œuvre des mesures de sécurité appropriées, aucune méthode de transmission ou de stockage de données sur Internet n'est totalement sécurisée. Nous ne pouvons garantir la sécurité absolue de vos données.
Il est important que vous preniez également des mesures pour protéger vos données, notamment :
En cas d'incident de sécurité susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, conformément à l'article 33 du RGPD, ainsi que la CNIL si l'incident présente un risque élevé.
Notre application mobile ORA n'utilise pas de cookies au sens traditionnel du terme, car il s'agit d'une application native iOS et non d'un site web.
Nous n'utilisons pas de cookies ou technologies similaires pour :
L'application utilise uniquement :
Nous n'utilisons actuellement aucun service tiers d'analyse (tels que Google Analytics, Firebase Analytics, etc.) qui pourrait collecter des données sur votre utilisation de l'application.
Si nous décidions d'utiliser de tels services à l'avenir, nous mettrions à jour cette politique de confidentialité et vous en informerions, et nous obtiendrions votre consentement si nécessaire.
Notre application ORA n'est pas destinée aux personnes de moins de 16 ans (ou à l'âge de majorité numérique applicable dans votre juridiction).
Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans. Si nous apprenons qu'un mineur nous a fourni des données personnelles sans le consentement parental approprié, nous supprimerons ces informations dans les plus brefs délais et fermerons le compte concerné.
Si vous avez moins de 16 ans (ou l'âge de majorité numérique applicable), vous devez obtenir le consentement de vos parents ou tuteurs légaux avant d'utiliser l'application et de nous fournir vos données personnelles.
Si vous êtes parent ou tuteur et que vous apprenez que votre enfant nous a fourni des données personnelles sans votre consentement, veuillez nous contacter immédiatement à l'adresse indiquée dans la section "Contact".
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment pour refléter les changements dans nos pratiques de traitement des données, les évolutions légales ou réglementaires, ou pour d'autres raisons opérationnelles.
En cas de modification importante de cette politique de confidentialité, nous vous en informerons :
Votre utilisation continue de l'application après la publication des modifications de cette politique de confidentialité constitue votre acceptation de la nouvelle politique.
Si vous n'acceptez pas les modifications, vous pouvez cesser d'utiliser l'application et supprimer votre compte à tout moment.
Nous vous encourageons à consulter régulièrement cette page pour rester informé de nos pratiques en matière de protection des données. La date de dernière mise à jour est indiquée en haut de cette page.
Les versions précédentes de cette politique de confidentialité peuvent être consultées sur demande en nous contactant à l'adresse indiquée dans la section "Contact".
Cette politique de confidentialité est régie par le droit français et le Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne.
En cas de litige concernant le traitement de vos données personnelles, et après avoir tenté de résoudre le litige à l'amiable, les tribunaux français seront compétents.
Si vous résidez dans un autre État membre de l'Union Européenne, vous pouvez également introduire une action devant les tribunaux de votre pays de résidence.
Pour toute question concernant cette politique de confidentialité, pour exercer vos droits en matière de protection des données, ou pour toute réclamation, vous pouvez nous contacter :
Jonathan Moretto
Email : support@ora-fitapp.com
Site web : ora-fitapp.com
Nous nous engageons à répondre à votre demande dans un délai d'un mois maximum.
Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données personnelles ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Site web : https://www.cnil.fr
Téléphone : 01 53 73 22 22