Eat & Lift Politique de confidentialité

Dernière mise à jour : 18 juin 2026

Merci d'avoir choisi Eat & Lift. La protection de votre vie privée est au cœur de la façon dont nous construisons nos services. Cette Politique de confidentialité explique quelles données personnelles nous collectons, comment nous les utilisons, dans quelles circonstances limitées nous les partageons et quels choix et droits vous avez.

Nos engagements fondamentaux en matière de confidentialité

1. Portée de cette politique

Cette politique s'applique lorsque vous :

Elle ne couvre pas les sites ou services tiers qui renvoient vers nos produits ou depuis nos produits.

2. Qui nous sommes

Nedeveon EOOD (n° d'enregistrement 207677715) est une société constituée selon le droit bulgare avec son siège social au ul. „Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgarie. Aux fins du Règlement général sur la protection des données de l'UE/UK (RGPD/UK GDPR) et des lois comparables, nous agissons en tant que Responsable du traitement pour le traitement décrit ici.

E-mail : [email protected]
Délégué à la protection des données (DPD) : [email protected]
Autorité de contrôle : Commission pour la protection des données personnelles (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgarie.

3. Termes clés

4. Données personnelles que nous collectons

Données de compte

Exemples : E-mail, mot de passe haché, jeton ID Apple/Google

Source : Vous

Requis : Oui, pour créer un compte

Données d'utilisation

Exemples : Journaux alimentaires, entraînements, plans de repas, objectifs, etc.

Source : Vous

Optionnel : Local d'abord. Synchronisé uniquement si vous activez Sauvegarde et synchronisation

Données de santé et de fitness

Exemples : Pas, calories brûlées, poids corporel, entraînements, distance, nutrition

Source : Health Connect (Android) / Apple Health (iOS), avec votre autorisation

Optionnel : Désactivé par défaut. Uniquement si vous activez l'intégration Santé. Voir Section 6

Données d'abonnement

Exemples : Identifiant d'achat, statut, dates de début/fin

Source : Apple / Google / RevenueCat

Requis : Oui, pour les fonctionnalités premium

Données d'appareil et de journal

Exemples : IP, type d'appareil, version OS, traces de plantage

Source : Votre appareil ; Firebase Crashlytics†

Optionnel : Opt-in rapports de plantage

Données analytiques

Exemples : Interactions avec les fonctionnalités, durée de session

Source : Firebase Analytics†

Optionnel : Opt-in analytiques

Données du site Web

Exemples : Adresse IP, détails du navigateur, pages visitées

Source : Votre navigateur ; Cloudflare

Note : Aucun cookie utilisé

Support / Commentaires

Exemples : E-mails, messages, pièces jointes

Source : Vous

Optionnel : Oui

† Désactivé par défaut ; vous pouvez les activer dans Paramètres → Analytiques (pour les analytiques) ou Paramètres → Rapports de plantage (pour les rapports de plantage).

Nous ne collectons jamais délibérément de données sur des personnes de moins de 18 ans.

5. Pourquoi nous traitons vos données et bases légales

Fournir les fonctions principales de l'App (suivi, insights)

Base légale : Nécessité contractuelle

Création de compte et authentification

Base légale : Nécessité contractuelle

Synchroniser les données entre appareils (Sauvegarde et synchronisation)

Base légale : Consentement (opt-in)

Fournir des fonctionnalités premium alimentées par l'IA

Base légale : Nécessité contractuelle ou Consentement lorsque la fonctionnalité est autonome

Traiter les paiements et gérer les abonnements

Base légale : Nécessité contractuelle

Diagnostiquer les plantages et mesurer les performances

Base légale : Consentement (opt-in analytiques/plantage)

Sécuriser nos services, prévenir les abus

Base légale : Intérêts légitimes

Se conformer aux obligations légales (fiscales, comptables)

Base légale : Obligation légale

Lorsque nous nous appuyons sur des intérêts légitimes, nous équilibrons notre besoin de traiter les données par rapport à vos droits et attentes.

6. Health Connect et Apple Health

Eat & Lift peut se connecter à la plateforme de santé de votre appareil — Health Connect sur Android et Apple Health sur iOS. Cette intégration est facultative et désactivée par défaut ; elle ne fonctionne qu'après l'avoir activée dans Réglages → Santé et accordé l'autorisation sur la plateforme elle-même.

Avec votre autorisation, nous lisons et/ou écrivons uniquement les types de données suivants, chacun pour une fonctionnalité spécifique de l'application :

Comment nous traitons ces données. Les données de la plateforme de santé sont utilisées uniquement pour vous fournir ces fonctionnalités de suivi. Nous ne les utilisons jamais à des fins de publicité ou de marketing, ne les vendons jamais et ne les partageons ni ne les transférons jamais à des tiers à ces fins. Elles sont stockées localement sur votre appareil par défaut et incluses dans des sauvegardes chiffrées sur le serveur uniquement si vous activez Sauvegarde et synchronisation. Nous n'écrivons que les enregistrements que vous avez créés dans l'application, et les données de santé ne sont jamais envoyées à une fonctionnalité d'IA sans une action distincte et explicite de votre part.

Votre contrôle. Vous pouvez désactiver l'intégration à tout moment dans Application → Réglages → Santé, et vous pouvez consulter ou révoquer des autorisations individuelles directement dans Health Connect (Android) ou l'application Apple Health (iOS). La révocation arrête toute lecture et écriture ultérieures.

Notre utilisation de Health Connect est conforme aux exigences de Google Play pour les applications de santé et à la politique d'autorisations (utilisation limitée) de Health Connect ; notre utilisation des données Apple Health (HealthKit) est conforme aux exigences d'Apple. Dans les deux cas, ces données ne sont jamais utilisées à des fins de publicité, de marketing ou d'exploration de données.

7. Qui reçoit vos données

Nous ne vendons pas de données personnelles. Nous les partageons uniquement avec :

Hetzner Online GmbH

Localisation : Allemagne (EEE)

Objectif : Hébergement de serveurs/APIs

Garantie : DPA

Cloudflare, Inc.

Localisation : États-Unis

Objectif : Routage du trafic, CDN, protection DDoS

Garantie : EU-US DPF & SCCs

Google LLC

Localisation : États-Unis

Objectif : Connexion, API Gemini, Firebase

Garantie : EU-US DPF & SCCs

OpenRouter, Inc.

Localisation : États-Unis

Objectif : Routage de modèles IA pour les fonctionnalités IA

Garantie : SCCs

Apple Inc.

Localisation : États-Unis

Objectif : Connexion, paiements App Store

Garantie : SCCs

RevenueCat, Inc.

Localisation : États-Unis

Objectif : Gestion des abonnements

Garantie : SCCs

Resend

Localisation : États-Unis

Objectif : E-mails transactionnels

Garantie : SCCs

Chaque processeur est contractuellement obligé d'agir uniquement selon nos instructions et de mettre en œuvre des mesures de sécurité techniques et organisationnelles adéquates.

8. Transferts internationaux

Vos données principales (et toutes les sauvegardes) sont stockées dans l'UE. Lorsque nous devons transférer des données personnelles en dehors de l'EEE/UK, nous nous appuyons sur :

9. Conservation des données

Données de compte et synchronisées

Jusqu'à suppression de votre compte + 30 jours de grâce de sauvegarde

Données locales uniquement

Entièrement contrôlées par vous sur votre appareil

Dossiers d'abonnement et d'achat

10 ans (comptabilité légale)

Journaux d'e-mails transactionnels

90 jours

Données de plantage et d'analytiques

Jusqu'à 14 mois ou jusqu'à désactivation/suppression

Journaux d'accès au serveur

30 jours

Nous détruisons ou anonymisons irréversiblement les données après expiration de la période de conservation.

10. Mesures de sécurité

Bien qu'aucun système ne soit sécurisé à 100%, nous suivons les meilleures pratiques de l'industrie pour réduire les risques.

11. Vos choix de confidentialité et droits

Selon votre lieu de résidence, vous pourriez avoir le droit de :

Nous ne vous discriminerons jamais pour avoir exercé vos droits.

12. Comment exercer vos droits

Actions dans l'application

Demandes par e-mail

Pour d'autres demandes (accès, portabilité, opposition, etc.), envoyez un e-mail à [email protected] depuis votre adresse enregistrée.

Nous pouvons vérifier votre identité avant de répondre. Nous répondons dans les 30 jours (ou plus rapidement si requis).

13. Cookies et technologies similaires

Nous n'utilisons pas de cookies ou de technologies de suivi similaires sur notre site Web.

14. Confidentialité des enfants

Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans. Si nous apprenons que de telles données ont été collectées sans consentement parental vérifiable, nous les supprimerons rapidement.

15. Modifications de cette politique

Nous publierons tout changement matériel ici et, le cas échéant, vous notifierons via l'App ou par e-mail. La date « Dernière mise à jour » en haut reflète la dernière révision.

16. Nous contacter

Si vous avez des questions sur cette politique ou nos pratiques de données, veuillez contacter notre DPD:

E-mail : [email protected]

Postal : Nedeveon EOOD, ul. „Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgarie

Site Web : eatnlift.com

Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données; en Bulgarie, c'est la CPDP (www.cpdp.bg).