La présente politique de confidentialité décrit la manière dont Studio Ardoris,
nom commercial (ci-après « nous », « l'éditeur »),
collecte, utilise et protège les données à caractère personnel des utilisateurs
de l'application mobile Nydalia (ci-après « l'Application »).
Nydalia est une application de santé reproductive et de suivi de grossesse.
À ce titre, les données traitées relèvent des catégories particulières au sens
de l'article 9 du Règlement Général sur la Protection des Données (RGPD).
Nous prenons cette responsabilité avec le plus grand sérieux.
1. Responsable du traitement
Studio Ardoris (nom commercial)
Micro-entreprise enregistrée auprès de l'URSSAF.
Adresse de contact : contact@nydalia.fr
2. Données collectées
2.1 Données que vous nous fournissez directement
- Adresse e-mail (création de compte)
- Parcours choisi : essai bébé, PMA ou grossesse
- Informations de cycle menstruel (date des règles, durée de cycle)
- Données relatives au parcours PMA : protocole, numéro de tentative, date de début
- Date de dernières règles ou date prévue d'accouchement (parcours grossesse)
- Médicaments et rappels configurés
- Événements saisis dans le calendrier partagé
- Entrées du journal personnel
- Messages échangés avec votre partenaire via l'Application
- Conversations avec l'assistant IA intégré
2.2 Données collectées automatiquement
- Identifiant Firebase anonyme (généré automatiquement à la création de compte)
- Date et heure de connexion
- Système d'exploitation et version de l'Application
Nous ne collectons pas de données de localisation, ne réalisons pas de profilage
publicitaire, et ne vendons aucune donnée à des tiers.
3. Finalités et bases légales du traitement
Les données sont traitées aux fins suivantes :
-
Fourniture du service : création de compte, authentification,
fonctionnement des fonctionnalités de l'Application — base légale : exécution
du contrat (art. 6.1.b RGPD).
-
Traitement de données de santé : données de cycle, PMA,
grossesse, médicaments — base légale : consentement explicite de l'utilisateur
(art. 9.2.a RGPD). Ce consentement est recueilli lors de l'onboarding et
peut être retiré à tout moment.
-
Amélioration du service : analyse agrégée et anonymisée
des usages — base légale : intérêt légitime (art. 6.1.f RGPD).
-
Respect des obligations légales : conservation des données
requise par la loi — base légale : obligation légale (art. 6.1.c RGPD).
4. Partage des données avec des tiers
Vos données ne sont jamais vendues. Elles peuvent être transmises aux
sous-traitants techniques suivants dans le cadre strict de la fourniture du service :
-
Google Firebase / Firestore (Google LLC) — stockage des données,
authentification, notifications push. Google est soumis aux clauses contractuelles
types de la Commission européenne. Données stockées dans des centres de données
européens (région europe-west).
-
Anthropic, Inc. — traitement des conversations avec l'assistant IA.
Les échanges sont transmis de manière sécurisée (HTTPS) et ne sont pas utilisés
pour entraîner les modèles sans consentement explicite.
-
RevenueCat, Inc. — gestion des abonnements et des achats intégrés.
Les données de paiement sont gérées directement par Apple ou Google ; RevenueCat
ne reçoit pas vos coordonnées bancaires.
En cas de compte couple, les données que vous choisissez de partager
(calendrier, messages, certains types d'événements) sont accessibles à votre
partenaire lié. Vous contrôlez à tout moment ce qui est partagé.
5. Durée de conservation
-
Données de compte actif : conservées pendant toute la durée
de votre utilisation de l'Application.
-
Après suppression du compte : suppression effective de toutes
vos données dans un délai de 30 jours.
-
Données de facturation : conservées 10 ans conformément aux
obligations comptables françaises.
6. Sécurité
Toutes les communications entre l'Application et nos serveurs sont chiffrées
via HTTPS/TLS. Les données sont stockées sur l'infrastructure Firebase,
soumise aux normes de sécurité ISO 27001 et SOC 2. L'accès aux données
est restreint aux seuls membres de l'équipe qui en ont besoin dans le cadre
de la maintenance.
Compte tenu de la sensibilité particulière des données de santé reproductive,
nous appliquons le principe de minimisation : seules les données strictement
nécessaires au fonctionnement du service sont collectées.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement : demander la suppression de vos données. Cette fonction est également accessible directement depuis l'Application (menu Paramètres).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
- Droit d'opposition : vous opposer à certains traitements fondés sur l'intérêt légitime.
- Droit de retirer votre consentement : à tout moment, pour les traitements fondés sur le consentement, sans que cela n'affecte la licéité des traitements antérieurs.
Pour exercer ces droits, contactez-nous à :
contact@nydalia.fr.
Nous répondons dans un délai maximum de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la
Commission Nationale de l'Informatique et des Libertés (CNIL) :
www.cnil.fr.
8. Cookies et traceurs
L'Application mobile Nydalia n'utilise pas de cookies. Le site web nydalia.fr
n'utilise pas de cookies à des fins publicitaires ou de suivi tiers.
9. Transferts hors Union européenne
Certains de nos sous-traitants (Anthropic, RevenueCat) sont établis aux
États-Unis. Ces transferts sont encadrés par des clauses contractuelles types
approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
10. Modifications de la présente politique
Nous pouvons mettre à jour cette politique à tout moment. En cas de modification
substantielle, vous en serez informé via une notification dans l'Application.
La date de dernière mise à jour est indiquée en haut de ce document.
11. Contact
Pour toute question relative à cette politique ou à l'exercice de vos droits :
contact@nydalia.fr