Vos données, vos règles.
Ce que ZymFit collecte, pourquoi, où ces données vivent, et comment vous reprendre la main à tout moment. Conforme RGPD et loi belge du 30 juillet 2018.
Dernière mise à jour
31 juillet 2026
Éditeur de l’application
- Nom commercial : ZymFit
- Numéro TVA : BE1036280494
- Localisation : Bruxelles, Belgique
- Email de contact : support@zymfit.app
- Téléphone : +32 456 96 31 46
- Site web : https://zymfit.app
- Statut : Indépendant complémentaire (Belgique)
- Législation applicable : RGPD (UE 2016/679) + Droit belge
Introduction et champ d’application
ZymFit (« nous », « notre », « l’application ») s’engage à protéger la vie privée de ses utilisateurs. La présente politique de confidentialité s’applique à :
- L’application mobile ZymFit (iOS et Android).
- L’application web accessible sur https://zymfit.app.
- Toutes les fonctionnalités et services proposés par ZymFit.
En utilisant ZymFit, vous reconnaissez avoir pris connaissance de cette politique et acceptez les pratiques qui y sont décrites. Cette politique est rédigée conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi belge du 30 juillet 2018.
Données que nous collectons
3.1 Données de profil
Collectées lors de l’inscription et de l’onboarding pour faire fonctionner le calcul des besoins nutritionnels et la personnalisation du Service.
| Donnée | Finalité | Obligatoire |
|---|---|---|
| Prénom | Personnalisation de l’expérience | Oui |
| Adresse email | Authentification et communications d’un compte inscrit | Non pour un compte invité |
| Secret d’authentification | Géré par Supabase Auth ; jamais stocké en clair par ZymFit | Selon la méthode de connexion |
| Sexe | Calcul du métabolisme de base (Mifflin-St Jeor) | Oui |
| Âge | Calcul des besoins caloriques | Oui |
| Taille / poids actuel / poids cible | Calcul des objectifs nutritionnels | Oui |
| Niveau d’activité physique | Calcul de la dépense énergétique (TDEE) | Oui |
| Objectif (sèche/maintien/masse) | Personnalisation des macros | Oui |
| Régime alimentaire, allergies, exclusions | Adaptation des recommandations | Non |
| Photo de profil (avatar) | Personnalisation visuelle | Non |
3.2 Données de santé — Article 9 RGPD
Les données suivantes sont considérées comme données de santé au sens de l’Article 9 du RGPD et bénéficient d’une protection renforcée. Leur collecte nécessite votre consentement explicite :
- Poids actuel et historique des pesées, tendance lissée.
- Journal alimentaire complet (repas, aliments, calories, macros).
- Données d’hydratation.
- Allergies et intolérances alimentaires.
- Nombre de pas issu de HealthKit ou Health Connect si cette synchronisation est activée.
Base légale : votre consentement explicite donné lors de l’inscription, conformément à l’Article 9(2)(a) du RGPD. Vous pouvez retirer ce consentement pour l’avenir en désactivant les fonctionnalités concernées ou en demandant la suppression du compte.
3.3 Données générées par l’utilisation
| Donnée | Description | Sensible |
|---|---|---|
| Journal alimentaire | Repas, aliments, quantités, macros | Oui (santé) |
| Hydratation | Consommation d’eau journalière | Oui (santé) |
| Historique du poids + tendance | Pesées avec date et tendance lissée | Oui (santé) |
| Activité physique (pas) | Nombre de pas quotidien (HealthKit / Health Connect) | Oui (santé) |
| Streak | Jours actifs issus d’un repas mangé, d’une hydratation, d’une pesée ou d’un produit scanné | Peut révéler une habitude de santé |
| Produits scannés | Code-barres, fiche produit, favoris, nombre et date des scans | Peut révéler des habitudes alimentaires |
| Recettes et repas sauvegardés | Aliments, quantités, macros, nom et emoji choisis | Peut révéler des habitudes alimentaires |
| Organisation du journal | Jour cible, type de journée, notes, objectifs macros manuels | Peut contenir des données de santé |
| Sessions de courses | Listes nommées et instantanés des produits comparés | Non, sauf déduction possible |
| Abonnement et usage | Statut Pro, quotas, modèle utilisé, volumes de jetons, coût estimé et latence | Non |
3.4 Données techniques et infrastructure
| Donnée | Stockée | Durée |
|---|---|---|
| Cookies de session (JWT + refresh token) | Oui, HTTP-only | Session + 7 jours |
| Photos de repas | Non conservées par ZymFit après la requête ; transmises à Google Gemini pour l’analyse | Durée de la requête côté ZymFit ; conservation technique éventuelle selon les conditions de Google |
| Photos d’étiquettes de produits inconnus | Métadonnées retirées, copie redimensionnée stockée dans un espace Supabase privé et transmise au prestataire IA lorsque l’utilisateur demande la lecture automatique | Jusqu’à la fin de la vérification, au retrait de la contribution ou à la suppression du compte ; 30 jours maximum pour une preuve abandonnée ou un brouillon inactif |
| Codes-barres scannés | Oui, avec un instantané produit dans l’historique du compte ; cache produit global sans identifiant direct | Compte actif ; cache aussi longtemps qu’utile au Service |
| Échecs de scan | Code-barres, pays approximatif déduit de la connexion, identifiant de compte éventuel | Identifiant dissocié lors de la suppression du compte |
| Adresse IP | Peut être traitée par l’hébergement, la sécurité et l’anti-abus ; ZymFit ne la conserve pas volontairement dans sa base applicative | Selon les journaux techniques des prestataires |
| Push notification tokens | Token FCM/APNs pour envoyer les notifications | Jusqu’à révocation, invalidation ou suppression du compte |
| HealthKit / Health Connect | Lecture du nombre de pas, opt-in explicite. Lecture possible en arrière-plan (consentement requis). | Compte actif ou jusqu’à désactivation/suppression selon le cas |
3.5 Analyse d’images par IA
- Usage : analyse d’une photo de repas ou lecture d’une étiquette de produit, uniquement à la demande de l’utilisateur.
- Photo de repas : traitée en mémoire puis retirée après la requête. Le prestataire peut appliquer une conservation technique limitée selon ses conditions de service et de sécurité.
- Photo d’étiquette : réencodée pour retirer les métadonnées, conservée dans un stockage privé comme preuve de la contribution et supprimée à la fin de sa durée de conservation.
- Données transmises pour un repas : photo et contexte pseudonyme limité (objectif nutritionnel, calories et protéines cibles ou restantes). Aucun nom, email ni identifiant de compte ZymFit n’est ajouté au prompt.
- Données transmises pour une étiquette : image du produit et code-barres concerné, sans nom, email ni identifiant de compte ajouté au prompt.
- Résultat : une estimation modifiable. Une extraction d’étiquette ne publie jamais automatiquement une fiche publique.
- Métadonnées opérationnelles : ZymFit journalise le modèle, le type d’analyse, les volumes de jetons, le coût estimé, la latence et l’identifiant de compte afin de suivre les quotas et le fonctionnement, sans stocker la photo ni le texte du prompt dans ce journal.
3.6 Ce que nous ne collectons jamais
- Données de localisation GPS.
- Contacts du téléphone.
- Données de tracking publicitaire (IDFA, GAID).
- Données de paiement (gérées exclusivement par Apple ou Google).
- Données biométriques (empreintes digitales, reconnaissance faciale).
Pourquoi nous collectons vos données
| Finalité | Données utilisées | Base légale RGPD |
|---|---|---|
| Créer et gérer votre compte | Email ou identifiant anonyme, authentification, prénom | Art. 6(1)(b) — Contrat |
| Calculer vos besoins nutritionnels | Sexe, âge, taille, poids, activité, objectif | Art. 6(1)(b) — Contrat |
| Suivi de votre poids et de votre hydratation | Poids, hydratation, journal alimentaire | Art. 9(2)(a) — Consentement explicite |
| Analyse de repas | Image non conservée par ZymFit, contexte pseudonyme limité | Art. 6(1)(b) et, si données de santé, Art. 9(2)(a) |
| Vérification des produits inconnus | Code-barres et photos facultatives conservées dans une file privée | Art. 6(1)(b) et Art. 6(1)(f) — Contrat et fiabilité du catalogue |
| Maintien du streak | Dates d’actions éligibles | Art. 6(1)(b) — Contrat |
| Notifications push | Token FCM/APNs | Art. 6(1)(a) — Consentement |
| Sécuriser l’application | Sessions, IP traitée par l’infrastructure, pays approximatif, rate limiting, Turnstile | Art. 6(1)(f) — Intérêt légitime |
| Gérer Pro et les quotas | Statut d’abonnement, reçus pseudonymisés, compteurs d’usage | Art. 6(1)(b) — Contrat |
| Mesurer la performance et améliorer l’application | Mesures Speed Insights et données agrégées | Art. 6(1)(f) — Intérêt légitime |
Sous-traitants
ZymFit fait appel aux prestataires suivants dans la mesure nécessaire à la fourniture du Service :
- Supabase — base de données, stockage de fichiers et authentification dans la région configurée pour le projet.
- OpenAI API et Google Gemini API — analyse des photos de repas et lecture facultative des étiquettes de produits ; bascule entre prestataires en cas d’indisponibilité.
- Firebase Cloud Messaging et Apple Push Notification service — distribution des notifications push.
- RevenueCat — synchronisation des droits et abonnements, sans accès aux coordonnées bancaires complètes.
- Vercel — hébergement web/API dans la région de calcul configurée à Londres et mesure de performance via Speed Insights.
- Cloudflare Turnstile — protection anti-bot des formulaires web d’authentification.
- Apple App Store / Google Play (distribution mobile et facturation).
- Open Food Facts, ANSES-Ciqual et USDA FoodData Central — sources de données alimentaires et requêtes de produits.
Chaque prestataire reçoit uniquement les catégories nécessaires à sa mission. Les contrats, conditions et mécanismes de transfert applicables encadrent leur traitement.
Ce que nous ne partageons jamais
- Votre email avec des tiers à des fins publicitaires ou commerciales.
- Vos données de santé avec des assureurs, employeurs, pharmacies ou partenaires commerciaux.
- Votre journal alimentaire individualisé.
- Vos données avec des courtiers en données (data brokers).
- Des données individuelles identifiables à des fins d’études ou de recherche.
Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte actif | Pendant toute la durée du compte |
| Données après demande de suppression | 30 jours (délai de récupération) puis suppression définitive |
| Photos de repas | Non conservées par ZymFit après l’analyse ; conservation technique éventuelle du prestataire selon ses conditions |
| Photos de produits inconnus | Jusqu’à la fin de la vérification manuelle ou à la suppression du compte ; 30 jours maximum si la preuve reste sans contribution ou liée à un brouillon inactif |
| Push notification tokens | Jusqu’à révocation, invalidation ou suppression du compte |
| Métadonnées IA et échecs de scan | Pendant le compte ; l’identifiant est dissocié lors de la suppression, puis les données anonymisées peuvent être conservées |
| Logs de sécurité et de performance | Selon la durée limitée appliquée par le prestataire et les besoins de sécurité |
| Données de facturation (stores) | Selon la politique Apple/Google |
La demande désactive immédiatement l’accès au compte et ouvre une période de récupération de 30 jours. Après ce délai, les données du compte actif sont supprimées ou anonymisées. Des copies résiduelles peuvent subsister temporairement dans des sauvegardes isolées suivant le cycle des prestataires, et certaines données peuvent être conservées lorsque la loi, la prévention de la fraude ou la défense de droits l’exige.
Sécurité de vos données
Nous mettons en œuvre les mesures suivantes :
8.1 Chiffrement
- Communications chiffrées via HTTPS/TLS.
- Données chiffrées au repos dans Supabase.
- Secrets d’authentification gérés par Supabase Auth et jamais stockés en clair par ZymFit.
8.2 Contrôle d’accès
- Row Level Security (RLS) — isolation stricte des données par utilisateur.
- Tokens JWT avec expiration automatique et rotation des refresh tokens.
8.3 Stockage des fichiers
- Photo de profil stockée dans Supabase Storage avec une URL publique difficile à deviner, afin de l’afficher sur les appareils de l’utilisateur.
- Photos de progression éventuelles stockées séparément et supprimées lors de la demande de suppression du compte.
- Photos facultatives de produits inconnus stockées dans un bucket privé, inaccessible au public et séparé du catalogue alimentaire.
- Ne téléversez pas d’éléments confidentiels dans votre avatar.
8.4 Protection contre les abus
- Rate limiting sur les routes API sensibles (throttle anti-abus 50 requêtes/15 minutes sur les scans).
- Protection anti-bot sur les formulaires d’authentification.
Vos droits RGPD
Conformément au RGPD et à la loi belge du 30 juillet 2018, vous disposez des droits suivants :
9.1 Droit d’accès (Art. 15)
Copie complète de toutes les données vous concernant, leur origine, leur finalité et leurs destinataires.
9.2 Droit de rectification (Art. 16)
Correction directe via Réglages → Profil ou en écrivant à support@zymfit.app.
9.3 Droit à l’effacement (Art. 17)
Suppression depuis Réglages → Compte → Supprimer mon compte. Le compte est désactivé immédiatement, récupérable pendant 30 jours, puis supprimé ou anonymisé conformément à l’Article 7. La suppression du compte n’annule pas l’abonnement Apple ou Google.
9.4 Droit à la portabilité (Art. 20)
L’outil d’export intégré peut être réservé à Pro. Quel que soit le plan, vous pouvez demander gratuitement une copie portable des données concernées à support@zymfit.app.
9.5 Droit d’opposition (Art. 21)
Opposition à tout traitement basé sur l’intérêt légitime via support@zymfit.app.
9.6 Droit à la limitation (Art. 18)
Limitation du traitement dans les cas prévus par l’Article 18.
9.7 Droit de retrait du consentement
Retrait à tout moment des consentements donnés (données de santé, notifications). Sans effet rétroactif sur les traitements antérieurs.
9.8 Droit de ne pas faire l’objet d’une décision automatisée (Art. 22)
Les calculs nutritionnels sont automatisés mais basés sur des formules scientifiques standardisées (Mifflin-St Jeor). Tous les objectifs sont éditables manuellement. En cas de contestation d’un résultat automatisé, contactez le support.
Pour exercer vos droits : support@zymfit.app — réponse dans un délai d’un mois, prolongeable de deux mois lorsque le RGPD le permet.
Âge minimum
ZymFit fixe, par choix de produit, un âge minimum de 14 ans, même lorsque le seuil légal du consentement numérique est inférieur dans le pays de l’utilisateur. Si nous découvrons qu’un utilisateur de moins de 14 ans a créé un compte, nous supprimerons immédiatement ce compte et toutes les données associées sans délai.
Notifications push
Si vous activez les notifications push, nous pouvons vous envoyer :
- Rappels de repas (matin / midi / soir, configurables).
- Rappel de pesée hebdomadaire.
- Rappel d’objectif de pas.
- Rappels d’hydratation selon la plage, la fréquence et les heures calmes choisies.
- Sauvegarde de série en soirée et dernière chance à l’heure de début des heures calmes.
- Avertissement d’inactivité et récap mensuel.
Base légale : votre consentement, donné lors de l’activation des notifications. Les notifications transitent via Firebase Cloud Messaging et, sur iOS, Apple Push Notification service. Aucune notification publicitaire n’est envoyée.
Vous pouvez désactiver les notifications à tout moment depuis les paramètres de votre appareil ou depuis Réglages → Notifications dans l’application.
Intelligence artificielle — Analyse d’images
ZymFit utilise OpenAI et Google Gemini pour analyser une photo de repas ou lire une étiquette de produit lorsque l’utilisateur déclenche explicitement cette fonction. Une panne du prestataire principal peut entraîner une bascule vers le prestataire de secours.
Ce que l’IA reçoit
- L’image nécessaire à l’analyse. Une photo de repas n’est pas conservée après la requête ; une photo d’étiquette peut être conservée dans un espace privé comme preuve de contribution.
- Pour un repas : l’objectif nutritionnel et des valeurs cibles ou restantes limitées.
- Pour une étiquette : le code-barres concerné et le type de vue (face, nutrition ou ingrédients).
Ce que l’IA ne reçoit jamais
- Votre nom ou prénom.
- Votre adresse email.
- Votre identifiant utilisateur.
Limites
- Les estimations sont approximatives et à titre informatif.
- L’IA n’est pas un substitut à un professionnel de santé.
- ZymFit ne conserve ni le prompt ni la réponse brute dans son journal d’usage. Les preuves d’étiquette privées, les corrections confirmées et les aliments enregistrés suivent leurs durées de conservation propres.
- OpenAI ou Google peuvent appliquer une conservation technique limitée pour la sécurité et la prévention des abus conformément aux conditions du service utilisé par ZymFit.
- Les aliments, portions, huiles, sauces et modes de cuisson peuvent être mal reconnus ; l’utilisateur doit vérifier et peut modifier les résultats avant enregistrement.
Transferts de données hors Union Européenne
Certains prestataires ou leurs sous-traitants peuvent traiter des données au Royaume-Uni, aux États-Unis ou dans d’autres pays. Selon le cas, ces transferts reposent sur une décision d’adéquation, des Clauses Contractuelles Types approuvées par la Commission européenne ou un autre mécanisme autorisé par le RGPD.
Prestataires concernés par des transferts hors UE :
- Vercel et ses sous-traitants, avec calcul principal configuré à Londres.
- OpenAI, Google Gemini, Firebase, Google Play et leurs sous-traitants.
- RevenueCat et ses sous-traitants.
- Apple App Store et Apple Push Notification service.
- Supabase et ses sous-traitants selon la région et les options du projet.
Nous réévaluons ces transferts lorsque la configuration ou les prestataires changent.
Données agrégées et anonymisées
Pendant la vie du compte, certaines données opérationnelles sont pseudonymisées et restent reliées à un identifiant technique. Après suppression, cet identifiant peut être dissocié des statistiques de scans manqués et d’usage IA. ZymFit peut conserver et utiliser des données effectivement anonymisées ou agrégées pour améliorer la couverture des produits, la fiabilité et les coûts du Service.
Ces traitements sont basés sur notre intérêt légitime (Article 6(1)(f) du RGPD).
Autorité de contrôle
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d’introduire une réclamation auprès de l’autorité de protection des données compétente :
Autorité de Protection des Données (APD) — Belgique
Rue de la Presse 35, 1000 Bruxelles, Belgique
Tél : +32 2 274 48 00
Email : contact@apd-gba.be
Modifications de cette politique
Nous pouvons mettre à jour cette politique en cas d’évolution de nos pratiques ou de la législation applicable.
Modification substantielle
- Information par email au moins 30 jours avant l’entrée en vigueur.
- Notification dans l’application.
- Mise à jour de la date en haut du document.
Modification mineure (corrections, clarifications)
Seule la date de mise à jour est modifiée, sans notification préalable.
Contact et délégué à la protection des données
Pour toute question relative à cette politique, pour exercer vos droits ou pour signaler une violation de données :
Email : support@zymfit.app
Site web : https://zymfit.app
Délai de réponse : un mois, avec prolongation possible de deux mois dans les cas prévus par le RGPD.
En cas de violation de données, ZymFit notifiera l’autorité de contrôle compétente dans les 72 heures lorsque l’Article 33 du RGPD l’exige. Les personnes concernées seront informées sans retard indu lorsque la violation est susceptible d’engendrer un risque élevé, conformément à l’Article 34.
Cette politique est régie par le RGPD et le droit belge, sans priver les personnes concernées des protections impératives applicables dans leur pays ni de leur droit de saisir une autorité de contrôle compétente.
