Politique de confidentialité
Dernière mise à jour : 26 septembre 2026
Cette Politique de confidentialité explique la manière dont Fitty Up collecte, utilise, stocke et partage les informations personnelles lorsque vous utilisez l’application mobile Fitty Up ainsi que les services d’assistance associés. En utilisant Fitty Up, vous consentez aux pratiques décrites dans cette politique.
1. Qui nous sommes
Fitty Up est exploité par Chattrawut Phoolakorn (« Fitty Up », « nous » ou « notre »), développeur indépendant établi en Thaïlande. Pour toute question sur cette politique ou vos données personnelles, contactez-nous à support@fittyup.app.
2. Informations que nous collectons
2.1 Informations sur le compte et le profil
- Données d’identification : Votre adresse e-mail ainsi que les informations de base de votre profil sont recueillies via Apple Sign In, Google Sign In ou d’autres processus d’authentification que nous prenons en charge.
- Données de profil : Informations que vous choisissez de fournir, telles que votre nom affiché, votre avatar, votre image de bannière, votre âge ou votre date de naissance, votre sexe, votre taille, votre poids, votre niveau d'activité, vos objectifs et vos préférences.
- Paramètres de compte : Langue de l’application, préférences de notification, réglages de thème, enregistrements de consentements juridiques et autres données de configuration similaires.
2.2 Données sur le bien-être, la nutrition et l’activité physique
- Données nutritionnelles : Repas, calories, macronutriments, aliments personnalisés, aliments enregistrés, produits alimentaires, combinaisons de repas, fenêtres de jeûne, objectifs nutritionnels et notes connexes.
- Données d'entraînement et de forme physique : Journal d’entraînement, plans d’entraînement, exercices, séries, répétitions, données relatives au parcours, rythme, nombre de pas, données d’entraînement liées au rythme cardiaque, records personnels, mesures corporelles, journal de poids et objectifs d’entraînement.
- Autres données relatives au bien-être : Consommation d’eau, médicaments et prises enregistrées, inscriptions et progression dans les cours, réponses aux bilans de suivi et données d’évaluation de l’évolution corporelle, si vous utilisez ces fonctions.
- Détails contextuels liés à la santé : Informations que vous choisissez de conserver sur vous-même, telles que vos affections médicales, vos allergies alimentaires, vos restrictions diététiques, vos blessures, ainsi que des notes de santé en texte libre.
2.3 Médias et fichiers
- Photos et images : Photos de repas et d’aliments, scans de codes-barres, fichiers joints issus de conversations avec l’intelligence artificielle, images d’avatar, images de bannières, photos de médicaments, ainsi que photos montrant les progrès de votre corps que vous téléchargez ou que vous capturez via l’application.
- Médias générés ou traités : Résultats de l'évaluation par l'IA, analyse nutritionnelle générée à partir d'images, ainsi que des métadonnées des fichiers, comme la taille de l'image ou le chemin d'upload.
Les photos sont réencodées avant leur envoi, ce qui retire les métadonnées de l’appareil photo, notamment les coordonnées GPS. Si l’application lit des métadonnées, elle ne lit que l’orientation nécessaire au bon affichage. Les images envoyées sont conservées dans des conteneurs à accès contrôlé et récupérées via des URL signées pour votre session avec une durée de validité limitée, comme indiqué à la section 7.1. Une image envoyée à une fonction d’IA est néanmoins transmise à nos prestataires pour analyse et peut être récupérée depuis des sauvegardes pendant un certain temps après sa suppression. N’envoyez donc pas de documents confidentiels à des fonctions qui n’en ont pas besoin.
2.4 Données d’interaction avec l’IA
- Prompts et réponses d'intelligence artificielle : Les messages que vous envoyez aux fonctionnalités d’intelligence artificielle de Fitty Up, au modèle ou au mode sélectionné, les fichiers joints que vous incluez, ainsi que les réponses qui vous sont retournées.
- Données sur l’utilisation de l’IA : Utilisation des crédits, routage des modèles, résultats des filtres de sécurité, métadonnées relatives aux propositions d'outils/action, ainsi que métadonnées de la demande nécessaires au fonctionnement, à la sécurité et à la facturation des fonctionnalités d'intelligence artificielle.
- Données des tâches d’IA en file d’attente : Les données d’une tâche peuvent inclure la demande, le message, la référence d’une pièce jointe, le résultat généré ou les données structurées nécessaires, ainsi que les identifiants, le statut, la file de traitement, les références de réservation de crédits ou de facturation, les tentatives, l’annulation, la finalisation, les erreurs, les durées, le délai estimé et les métadonnées des événements des processus d’exécution après masquage des données sensibles.
- Résumés pour le coach d’entraînement en direct : Si vous activez le coach en direct, des résumés périodiques de l’activité sont envoyés pendant l’entraînement pour générer des conseils : temps écoulé, distance, allure, vitesse, dénivelé positif, calories estimées, progression vers l’objectif, langue et fréquence cardiaque si une source est connectée, notamment les mesures issues d’Apple Health.
- Contexte de santé dans les demandes à l’IA : Les informations de contexte de santé que vous avez enregistrées, si vous en avez enregistré, afin que les réponses de l’IA puissent en tenir compte.
- Métadonnées d'exécution : Pour les demandes IA en file d'attente, les décisions de routage prises par les agents spécialisés, les journaux d'appel des outils, les métriques de livraison en continu, les chemins de récupération en cas d'erreur, les décisions d'admission dans la file d'attente, l'état des boucles d'interaction entre les agents, ainsi que les signaux de prévention de l'abus – tels que les empreintes des requêtes et les schémas de demande – sont utilisés pour améliorer la fiabilité, prévenir les abus et régler les problèmes de facturation.
2.5 Données relatives aux achats, abonnements et services d’assistance
- Données de facturation et de droits d’accès : Statut de l’abonnement, identifiants des produits, achats de recharges, identifiants des transactions, droits d’accès, données associées de l’App Store Apple et de RevenueCat et, pour les abonnements achetés sur fittyup.app, référence client Stripe et factures.
- Soutien et retours d’information : Tickets de retour d’information, sujets des messages, contenu des messages, préférence de réponse, version de l’application, informations sur le dispositif, ainsi que les réponses de l’équipe d’assistance administrative.
- Promotions et récompenses : Données de vérification des parrainages, crédits bonus, codes promotionnels, publicités avec récompense, remboursements, webhooks et protections contre le rejeu, lorsque cela s’applique.
- Codes d’invitation et de parrainage : Quel code avez-vous saisi, à qui appartient-il, et a-t-on décerné une récompense ?
- Enregistrements du programme de partenariat : Si vous participez au programme partenaire : registres de revenus, demandes de versement et leur statut, notes de vérification et informations d’identité ou fiscales nécessaires au versement.
- Objets virtuels et mini-jeux : Enregistrements des objets virtuels achetés avec des crédits, ainsi que des informations sur les mini-jeux optionnels disponibles dans l'application, y compris leur économie virtuelle et les données relatives à la lutte contre l'abus.
- Empreinte numérique pour les récompenses uniques : Une empreinte numérique à sens unique de votre identifiant de connexion durable, créée avec un sel secret et conservée pour n’accorder les récompenses d’inscription et de premier abonnement qu’une fois par personne. Elle ne contient aucun identifiant de compte, aucune adresse e-mail ni aucun nom de fournisseur, et ne permet pas de retrouver votre identité par inversion.
2.6 Données sur l’appareil, le diagnostic et la sécurité
- Données de l’appareil et de l’application : Marque et modèle du dispositif, système d’exploitation, version de l’application, paramètres régionaux, fuseau horaire, ainsi que l’état général du réseau.
- Diagnostic : Rapports d’incident, journaux d’erreurs, diagnostics de performance et données relatives au dépannage technique, y compris les rapports d’erreurs soumis par vous ou par l’application, accompagnés de l’information sur l’erreur, la version de l’application et le dispositif utilisé.
- Analyse des données du site web : Sur certaines pages publiques, Cloudflare Web Analytics mesure les visites, vues et performances sans cookies d’analyse ni profils individuels de visiteurs. Nous excluons les pages de compte, de paiement et de parrainage, et ne chargeons pas le script d’analyse si l’URL contient des paramètres de requête ou un fragment. Les visites du site sont comptées séparément des téléchargements de l’application.
- Analyse des produits : Lorsqu’elles sont activées, les interactions entre les fonctionnalités, les activations des systèmes de sécurité, ainsi que les événements liés aux fonctionnalités intégrées de l’application – tels que la capture des données par scan ou l’activation de widgets – sont utilisés à des fins d’amélioration du produit et de suivi de sa sécurité.
- Données de sécurité et de prévention des abus : Données d’enregistrement des jetons de notifications push, empreinte numérique fondée sur les caractéristiques de l’appareil, événements d’authentification, journaux d’accès de l’administration et de l’assistance, contrôles des rôles, signaux de prévention des abus et identifiants des demandes utilisés pour réduire la fraude, enquêter sur les incidents ou faire respecter les limites.
- Signaux d'intégrité du dispositif : Sur les versions compatibles : signes de débridage ou de modification de l’appareil, présence d’un débogueur ou d’un outil d’instrumentation, modification apparente du binaire de l’application, enregistrement ou recopie d’écran actifs. Ces signaux sont enregistrés dans nos systèmes et chez notre prestataire de diagnostic des plantages pour protéger les comptes et détecter les abus. L’état de l’enregistrement d’écran peut aussi déclencher un avertissement dans l’application.
2.7 Données basées sur des autorisations
- Apple Health (HealthKit) sur iOS : Fitty Up accède à Apple Health uniquement après que vous avez lancé ou activé une fonctionnalité Apple Health et accordé l’autorisation demandée. Cet accès est facultatif et soumis à votre autorisation. L’import de mesures que vous choisissez peut lire jusqu’à 16 catégories : pas, distance de marche ou de course, énergie active dépensée, étages montés, poids, pourcentage de graisse corporelle, indice de masse corporelle (IMC), tour de taille, fréquence cardiaque au repos, variabilité de la fréquence cardiaque (HRV), VO2 max, pression artérielle, glycémie, saturation en oxygène, fréquence respiratoire et consommation d’eau. Avec une autorisation d’écriture distincte, Fitty Up peut enregistrer les entraînements terminés (durée, distance, énergie active, parcours GPS enregistré et échantillons de fréquence cardiaque), les périodes de sommeil que vous saisissez et les sept valeurs de santé prises en charge que vous créez dans Fitty Up : poids, eau, graisse corporelle, HRV, VO2 max, pression artérielle et glycémie. Les données importées et créées dans l’application sont stockées localement et, lorsque vous êtes connecté, synchronisées avec votre compte Fitty Up pour apparaître sur vos appareils, selon les règles de conservation de la section 8. Si une fonction d’IA nécessite ces données, certaines valeurs peuvent être incluses dans le contexte de santé envoyé aux prestataires décrits aux sections 5 et 6.1. Les données Apple Health ne servent ni à la publicité ni au suivi publicitaire.
- Résumés des widgets iOS natifs : Pendant l’utilisation de Fitty Up, l’application prépare des instantanés résumant la nutrition, les entraînements, le bien-être, les rappels ou l’état pour ses widgets iOS natifs, y compris avant l’ajout d’un widget. Ces instantanés sont stockés localement sur l’appareil : dans le conteneur App Group partagé et, pour les valeurs lues par les widgets, dans le trousseau chiffré sous un groupe d’accès partagé. Ajouter ou retirer un widget depuis iOS contrôle sa visibilité, et non la préparation de ces instantanés par l’application.
- Données d’activité en temps réel : Si un entraînement actif apparaît sur l’écran verrouillé ou dans la Dynamic Island, cet affichage peut montrer le nom et l’état de l’activité, le temps écoulé, la distance, l’allure, les calories estimées et la fréquence cardiaque si une source est connectée. Ces mises à jour sont générées sur l’appareil, pas envoyées depuis nos serveurs, et l’activité en direct se termine avec l’entraînement. Toute personne voyant votre écran verrouillé peut lire ces informations.
- Localisation et mouvement : Si vous accordez l’autorisation et activez la fonction, Fitty Up peut accéder à la position et aux mouvements pour tracer les entraînements en plein air, calculer l’allure et enregistrer les parcours. Au démarrage d’un entraînement extérieur avec enregistrement du parcours, l’accès à la position pendant l’utilisation est demandé en premier, puis l’accès en arrière-plan si nécessaire. Sur iOS, l’enregistrement nécessite Position exacte et l’autorisation Toujours pour continuer lorsque l’application passe en arrière-plan. Si une autorisation de localisation requise est refusée, l’entraînement avec enregistrement du parcours ne peut pas démarrer. Vous pouvez modifier ou retirer cette autorisation à tout moment dans les Réglages iOS.
- Gestes de secousse et d’inclinaison : Les données de mouvement de l’appareil, lorsque l’application est ouverte, servent aussi hors entraînement : elles détectent une secousse volontaire qui ouvre le panneau de récupération et de signalement, et inclinent le widget alimentaire animé sur le tableau de bord et les écrans de nutrition pour que les éléments suivent l’angle de l’appareil. Ces données sont traitées sur votre appareil pour ces effets et ne sont ni conservées ni transmises.
- Appareil photo et bibliothèque de photos : Si vous donnez votre autorisation, Fitty Up pourra capturer ou importer des photos à des fins de suivi alimentaire, de lecture des codes-barres, de création d’avatars ou de suivi de vos progrès.
- Session audio : Pendant un entraînement actif avec conseils vocaux, Fitty Up maintient une session audio pour que les conseils restent audibles écran verrouillé. La session est libérée lorsque les conseils vocaux sont désactivés. Les personnes à proximité peuvent entendre ces conseils. Fitty Up n’enregistre pas de son et ne demande pas l’accès au microphone.
- Notifications : Si vous choisissez cette option, Fitty Up peut programmer des rappels locaux sur votre appareil et stocker des données de type « push-token » à distance afin d’envoyer des annonces ou des notifications liées à votre compte. Ces notifications sont générées sur votre appareil et peuvent inclure des détails que vous avez choisis de faire apparaître, comme le nom du médicament. Par défaut, les noms des médicaments sont cachés dans le texte de la notification et peuvent être affichés ou masqués dans les paramètres de rappel ; toute personne pouvant voir votre écran verrouillé pourra donc lire le contenu de ces notifications.
3. Comment nous utilisons vos informations
Nous utilisons vos informations pour faire fonctionner, améliorer et sécuriser Fitty Up, notamment pour :
- Créer et gérer votre compte et synchroniser vos données entre appareils.
- Offrir un suivi nutritionnel, un enregistrement des exercices, un historique des progrès réalisés, des rappels, des cours et d’autres fonctionnalités.
- Générer des analyses, des conseils, des résumés et des résultats de reconnaissance alimentaire par IA.
- Mettre en file d’attente, réessayer, reprendre, annuler, finaliser et surveiller les tâches d’IA asynchrones ou d’arrière-plan, notamment les réservations de crédits, l’état des files, le bon fonctionnement des processus d’exécution et la livraison des résultats.
- Préparer des résumés locaux pour les widgets iOS natifs et actualiser leurs chronologies sur votre appareil.
- Gérer les abonnements, les recharges, les crédits promotionnels ainsi que les crédits pour les publicités rémunératrices optionnelles.
- Vérifier les achats, remboursements, parrainages, retours des publicités avec récompense et octrois de crédits, et empêcher le rejeu ou l’abus de ces opérations.
- Faire fonctionner les mini-jeux facultatifs et les objets virtuels achetés avec des crédits, notamment leur économie interne et leurs règles anti-abus.
- Suivre l’utilisation des codes d’invitation et de parrainage, calculer les revenus des partenaires et examiner puis régler les demandes de versement.
- Personnalisez vos objectifs, vos recommandations, vos tableaux de bord ainsi que l’expérience d’utilisation de l’application.
- Envoyer les messages de service, rappels et réponses de l’assistance.
- Des offres concernant Fitty Up vous sont envoyées, y compris des rappels concernant l’expiration d’un forfait, des problèmes de facturation ou des réductions pouvant être utilisées après la fin de votre abonnement. Ces notifications peuvent apparaître sous forme de notifications push si vous en avez autorisé l’envoi, et vous pouvez les désactiver en désactivant les notifications liées à Fitty Up dans les réglages de votre appareil.
- Déceler les abus, prévenir la fraude, surveiller la sécurité et faire respecter nos Conditions d’utilisation.
- Déboguer les erreurs, enquêter sur les incidents, améliorer les performances et développer de nouvelles fonctionnalités.
- Respecter les obligations légales et résoudre les différends.
4. Fondements juridiques du traitement des données
Lorsque la législation sur la protection des données exige une base juridique pour le traitement des données personnelles, nous nous basons généralement sur l’une ou plusieurs de ces raisons : l’exécution de notre contrat avec vous, votre consentement, nos intérêts légitimes dans la gestion et la sécurisation de Fitty Up, ainsi que le respect des obligations légales.
5. Comment nous partageons les informations
Nous ne vendons pas vos informations personnelles. Nous ne partageons ces informations que dans la mesure où cela est raisonnablement nécessaire au fonctionnement de Fitty Up, notamment avec les catégories de destinataires suivantes :
- Fournisseurs d’infrastructure, de stockage et de files d’attente : Supabase (authentification, base de données, stockage, fonctions serveur, données durables de files d’attente d’IA et tâches de suppression de comptes ou de nettoyage du stockage), Vultr (hébergement des processus d’exécution d’IA), Cloudflare (CDN et TLS), Vercel (hébergement de l’administration), Expo (mises à jour à distance et notifications push) et stockages compatibles Redis/Valkey pour transmettre les tâches de la file d’IA aux processus d’exécution.
- Prestataires de traitement par IA : Pour les fonctionnalités d’IA, nous envoyons les données nécessaires à la fonctionnalité demandée directement à Anthropic ou par l’intermédiaire d’OpenRouter. OpenRouter peut transmettre une requête à l’endpoint qui dessert le modèle ou la fonctionnalité d’embeddings ou d’image sélectionnée. Les seuls opérateurs en aval autorisés sont Anthropic, OpenAI, DeepInfra et Perplexity. Les chats peuvent être transmis à Anthropic, OpenAI ou DeepInfra ; les images à OpenAI ; et les embeddings de recherche à Perplexity. Le développeur d’un modèle n’est pas nécessairement l’opérateur de l’endpoint qui traite la requête. Selon la fonctionnalité et vos choix d’accès aux données, les informations transmises peuvent comprendre les prompts et l’historique de conversation pertinent, les pièces jointes et photos, des éléments sélectionnés du profil et des objectifs, des résumés autorisés concernant la nutrition, les entraînements, les médicaments, les symptômes, le corps, le sommeil, l’humeur et les données dérivées d’Apple Health, des identifiants pseudonymisés propres à l’utilisateur ou à la session, qui peuvent persister d’une requête à l’autre, des identifiants de requête, ainsi que de courts extraits de rapports ou de conversations utilisés pour les embeddings. Toutes les catégories ne figurent pas dans chaque requête ; la section 6.1 explique le choix distinct dans l’application mise à jour et pourquoi les anciennes versions ne peuvent pas utiliser l’IA externe avant d’être mises à jour.
- Paiements et abonnements : RevenueCat et l’App Store Apple gèrent les abonnements, droits d’accès, achats numériques ponctuels, remboursements et vérifications des webhooks associés. Lors d’une demande de remboursement, des informations d’utilisation — part écoulée de la période de facturation ou nombre de crédits inclus utilisés — peuvent être transmises à Apple via RevenueCat pour évaluer la demande.
- Paiements en ligne : Stripe (Stripe, Inc.) gère les paiements pour les abonnements achetés sur fittyup.app. Nous partageons avec Stripe l’adresse e-mail du compte ainsi qu’un identifiant client nécessaires à la création de la session de paiement, au maintien de l’abonnement, à l’affichage des factures sur votre page de compte, ainsi qu’au traitement des remboursements ou des litiges. Stripe conserve les détails de votre méthode de paiement ; Fitty Up ne reçoit jamais le numéro complet de votre carte de crédit.
- Partenaires publicitaires : Google AdMob diffuse les publicités de l’offre gratuite, avec vérification des publicités avec récompense et de la propriété des identifiants à usage unique (nonce). Sur iOS, Fitty Up peut demander l’autorisation App Tracking Transparency (ATT) pour l’identifiant publicitaire IDFA ; les mesures AdMob sont différées jusqu’au traitement de l’ATT pendant l’exécution de l’application. Les demandes publicitaires ne sont pas personnalisées tant que le suivi est refusé ou que le consentement est en attente. Elles peuvent être personnalisées si vous autorisez le suivi et, lorsqu’un formulaire s’applique dans votre région, donnez votre consentement via le système de Google. Fitty Up déclare aussi les identifiants Apple SKAdNetwork du réseau Google et d’autres réseaux pouvant diffuser des annonces via sa médiation. Apple peut ainsi leur transmettre des signaux agrégés d’installation ou de conversion qui préservent la confidentialité ; cela ne partage aucune donnée de compte, de santé ou de nutrition. Fitty Up peut également diffuser ses propres annonces de passage à Pro ou de promotion interne, qui ne proviennent pas de Google AdMob.
- Partage sur les réseaux sociaux, à votre demande : Si vous choisissez de publier un « Moment » relatif à votre séance d’entraînement sur Instagram ou sur une Story de Facebook, l’image que vous avez composée – qui peut inclure une carte du parcours, des statistiques de votre séance et une photo que vous avez sélectionnée – est transmise à cette application sur votre appareil et est alors soumise aux conditions d’utilisation ainsi qu’à la politique de confidentialité de cette application. Afin de proposer ces fonctionnalités, l’application vérifie si Instagram ou Facebook sont installés sur votre appareil ; le résultat de cette vérification n’est utilisé que sur votre propre appareil.
- La personne dont vous avez utilisé le code d’invitation ou de parrainage : Si vous vous inscrivez avec le code d’une personne puis vous abonnez, son tableau de bord de parrainage lui montre qu’un parrainage a abouti, à quelle date, pour quel forfait et avec quelle récompense, associé à un identifiant interne de compte. Elle ne reçoit ni votre nom, ni votre e-mail, ni votre identité de connexion, ni vos données de santé, de nutrition, d’entraînement ou d’IA. Sans code saisi, aucune information vous concernant n’est montrée à autrui.
- Outils de diagnostic et d'assistance : Sentry sert à surveiller les plantages, suivre les erreurs et améliorer la stabilité. Il reçoit les rapports de plantage, journaux d’erreurs, traces de navigation et d’interaction dans l’interface, ainsi que le contexte des erreurs après masquage des données sensibles, pour nous aider à diagnostiquer et corriger les problèmes.
- Fournisseurs de livraison de notifications : Services Expo, Apple et Google pour enregistrer et transmettre les notifications push.
- Divulgations légales ou liées à des opérations : Autorités, conseillers, parties contractuelles ou successeurs, lorsque la divulgation est requise par la loi, nécessaire à la protection des droits ou de la sécurité, ou liée à une fusion, à un transfert ou à une restructuration.
6. Informations sur l’intelligence artificielle et la publicité
6.1 Fonctionnalités liées à l’IA
Les fonctionnalités d’IA de Fitty Up nécessitent l’envoi des demandes, pièces jointes et paramètres de modèle pertinents à des prestataires externes de traitement par IA. Ceux-ci peuvent traiter les données dans d’autres pays et conserver des journaux de demandes limités ou des données de surveillance de la sécurité selon leurs propres politiques. Fitty Up ne remplace pas les conseils professionnels médicaux, nutritionnels ou sportifs par les résultats de l’IA.
Dans l’application mise à jour, avant votre première action utilisant l’IA externe, nous vous demanderons un consentement distinct et explicite pour partager les données décrites à la section 5 avec ces prestataires, afin de produire des réponses d’IA, d’analyser des aliments ou des images, de fournir un accompagnement et de créer des embeddings pour la recherche. Accepter les Conditions d’utilisation ou cette Politique de confidentialité, autoriser Apple Health ou activer un contrôle d’accès aux données pour l’IA ne constitue pas en soi cette autorisation de partage externe. Si vous refusez, l’application mise à jour n’enverra pas cette requête d’IA et ne débitera pas de crédits d’IA ; le suivi sans IA reste disponible. Vous pouvez retirer cette autorisation dans Settings > AI Settings. Le retrait arrête les nouveaux traitements externes et ceux qui n’ont pas encore été envoyés, y compris les embeddings en arrière-plan, mais ne peut rappeler les requêtes déjà traitées ni effacer immédiatement les copies conservées selon les limites ci-dessous.
Pour ce déploiement, y compris pendant l’examen de l’application mise à jour par App Review, le serveur bloque les requêtes d’IA externe provenant des anciennes versions installées jusqu’à leur mise à jour. Le suivi sans IA reste disponible sur ces versions. L’application mise à jour demande un consentement distinct et explicite avant toute requête d’IA externe.
Dans le parcours de consentement mis à jour, nous exigeons, avant d’activer une route, que les prestataires de traitement par IA assurent à vos données une protection identique ou équivalente à celle décrite ici : utilisation limitée à la fonctionnalité demandée et aux besoins nécessaires de sûreté, de sécurité ou de conformité légale, accès restreint, garanties appropriées et durées de conservation définies. Nous évaluons les conditions d’API publiées et les politiques de données des endpoints applicables aux opérateurs directs et en aval des modèles ou embeddings. Pour l’utilisation directe de l’API d’Anthropic, ses conditions commerciales publiées (Commercial Terms) considèrent le contenu client comme confidentiel et interdisent son utilisation pour entraîner des modèles ; les conditions publiées par OpenRouter (Terms) nous rendent responsables de l’examen des conditions propres à chaque modèle. Pour les requêtes de chat et d’embeddings OpenRouter compatibles, nous réglerons provider.data_collection sur deny afin d’exclure les endpoints qu’OpenRouter identifie comme collectant les données des utilisateurs. Son API dédiée aux images ne prend pas en charge ce champ par requête ; nous évaluons donc séparément les conditions des opérateurs d’images et tout contrôle au niveau du compte vérifié de manière indépendante. Si nous ne pouvons établir une protection comparable pour une route, nous ne la rendrons pas disponible pour les données des utilisateurs dans le parcours mis à jour. Ce filtre ne démontre pas une absence totale de conservation pour quelque requête que ce soit.
Chaque modèle d’IA externe est limité à l’opérateur de service nommé ; les routes non examinées sont bloquées avant tout envoi de données. Les chats via DeepInfra et les embeddings via Perplexity exigent également une route sans conservation des données. L’endpoint d’image d’OpenRouter est limité à OpenAI.
La conservation par les prestataires est distincte des délais propres à Fitty Up indiqués à la section 8. La politique standard d’API publiée par Anthropic indique que les entrées et sorties sont normalement supprimées dans les 30 jours, sauf si une conservation plus longue est nécessaire pour faire appliquer sa politique d’utilisation, respecter la loi ou en vertu d’un autre accord. Selon le réglage par défaut publié par OpenRouter, les métadonnées élémentaires des requêtes sont journalisées, mais pas les prompts ni les réponses ; les paramètres du compte et certaines fonctionnalités de traitement peuvent modifier ce comportement, et les prestataires en aval peuvent encore conserver des données pour des raisons de sûreté ou de droit. Nous ne promettons pas qu’un retrait effacera les données déjà envoyées à un prestataire.
Certaines demandes effectuées par l’intelligence artificielle peuvent être mises en file d’attente et traitées de manière asynchrone. Supabase conserve les données des demandes et des résultats, ainsi que leur état et les métadonnées associées, afin que l’application puisse reprendre le traitement des demandes, afficher leur état, tenter une nouvelle tentative, les annuler, finaliser les crédits utilisés et livrer les résultats finaux. Le système de transmission des données est conçu pour transporter uniquement l’identité de la tâche et les métadonnées essentielles, plutôt que les données complètes des demandes, lorsque cela est possible. Le chemin d’exécution des tâches télécharge les données privées de Supabase uniquement après que la tâche ait été autorisée à être exécutée.
Les informations de santé enregistrées, comme les maladies, allergies ou restrictions alimentaires, peuvent être incluses dans le contexte des demandes d’IA pour que les réponses en tiennent compte ; elles sont donc envoyées à nos prestataires de traitement par IA. L’assistant peut proposer d’ajouter ou de modifier ces informations. Rien n’est enregistré avant que vous ayez vérifié et confirmé le texte exact affiché.
Pour rechercher vos rapports d’IA et conversations précédentes par leur sens plutôt que par correspondance exacte des mots, Fitty Up peut envoyer de petits extraits à un modèle de représentations vectorielles via OpenRouter. Pour un rapport : titre, période, résumé et premières conclusions et recommandations. Pour une conversation : titre, aperçu textuel et résumé enregistré. Les vecteurs numériques obtenus sont stockés avec les données de l’utilisateur correspondantes. Ces extraits servent à l’indexation, pas à générer une réponse. L’index est limité à votre compte.
Si vous activez l’assistant d’entraînement en direct, Fitty Up envoie périodiquement des informations sur l’entraînement en cours à nos processeurs d’intelligence artificielle pendant que celui-ci se déroule, et peut lire les réponses générées à haute voix à l’aide de la fonction de synthèse vocale de votre appareil. L’assistant reste désactivé tant que vous ne l’activez pas vous-même ; vous pouvez également déterminer la fréquence à laquelle il doit parler, et il existe une limite au nombre d’indications qu’une seule session peut générer.
6.2 Publicités destinées aux utilisateurs du plan gratuit
Les utilisateurs du plan gratuit peuvent voir des bannières publicitaires de Google AdMob, des publicités vidéo rémunératrices facultatives, ainsi que des publicités en plein écran qui s’affichent lors des pauses naturelles ou lors du retour dans l’application. Fitty Up peut également présenter des annonces de mise à niveau Pro de la part du développeur ou des annonces internes à l’application.
Sur iOS, si une autorisation est demandée au titre de l’ATT, vous pouvez autoriser ou refuser ce suivi dans les paramètres du système ; le refus de cette autorisation n’empêche pas l’utilisation de l’application elle-même. Dans les régions où le consentement est obligatoire, le formulaire de consentement de Google peut s’afficher avant le chargement des publicités, et vos choix sont enregistrés par ce système. Lorsque ce formulaire est applicable, une option relative à la confidentialité des publicités apparaît dans les Paramètres, vous permettant de revoir, de modifier ou de retirer ces choix à tout moment. Les demandes de publicités restent non personnalisées tant que le suivi est refusé ou que le consentement n’a pas été donné.
Les publicités rémunérées peuvent nécessiter une vérification du côté du serveur avant que des crédits bonus ne soient ajoutés. Les abonnés payants ne reçoivent pas de publicités dans le cadre de l'offre standard payante.
7. Stockage et sécurité des données
Nous utilisons des protections techniques et organisationnelles raisonnables, notamment le chiffrement des transferts, les contrôles d’accès, les droits administratifs selon le rôle, l’authentification sécurisée et le stockage local sécurisé ou chiffré propre à la plateforme pour certaines données sensibles sur les appareils compatibles. Cela peut inclure les jetons d’authentification, l’historique des chats IA et des rapports d’analyse, le cache des URL de médias signées, celui des jetons push et d’autres données locales sensibles.
Les données de tâches en file d’attente et l’état des processus d’exécution sont conservés dans Supabase et/ou des systèmes privés de transport dotés de contrôles d’accès. Les journaux opérationnels et événements de file sont conçus pour permettre le masquage de données sensibles, afin d’assurer la fiabilité, la régularisation de la facturation, la prévention des abus et le débogage sans révéler de détails inutiles.
Les instantanés des widgets iOS natifs sont stockés localement dans le conteneur App Group partagé de l’application et le groupe d’accès au trousseau chiffré, afin que WidgetKit affiche des résumés lorsque l’application principale est fermée. Ils sont préparés pendant l’utilisation de Fitty Up, même si vous n’avez ajouté aucun widget. Paramètres > Avancé > Widgets iOS est une galerie d’aperçus, sans interrupteur de confidentialité propre à chaque widget. Toute personne pouvant voir un widget sur votre écran d’accueil ou verrouillé peut voir son résumé. Retirer un widget arrête son affichage, mais n’efface pas à lui seul les instantanés stockés ; iOS peut conserver un résumé affiché jusqu’à l’actualisation ou au retrait de cette interface. Une activité en direct d’entraînement sur l’écran verrouillé ou la Dynamic Island est distincte et peut être désactivée dans les Réglages iOS.
Un petit nombre de comptes administratifs peuvent lire les données des utilisateurs, y compris le texte des conversations avec l’IA et les métadonnées des demandes associées, lorsque cela est nécessaire pour répondre à une demande d’assistance, résoudre un litige de facturation, enquêter sur un abus ou traiter un incident de sécurité. Cet accès est limité selon le rôle administratif, consigné dans un journal d’audit et n’est utilisé ni pour la publicité, ni pour l’entraînement de modèles, ni à des fins sans rapport avec ces activités.
Aucun système n’est parfaitement sécurisé. Vous êtes responsable de la sécurité de votre appareil, de votre compte e-mail et de vos identifiants de connexion aux services tiers.
7.1 Contrôles d’accès aux buckets de stockage
L’organisation de l’espace de stockage dépend du type de fichiers concernés.
- Vos fichiers envoyés restent privés. Les avatars, les photos de l’évolution de votre corps, les fichiers joints aux conversations via l’IA, les images de repas et de nourriture, ainsi que les photos de vos médicaments sont chacun stockés dans un conteneur à accès contrôlé. Les règles d’accès permettent uniquement à votre propre compte d’accéder à ces données, et l’application les lit via des URL signées pour votre session, ces URL ayant une durée de validité limitée. Certaines de ces URL signées sont temporairement mémorisées sur votre appareil, afin que les écrans n’aient pas à les redemander à chaque utilisation.
- Le contenu de l’application est public, car il est identique pour tous et ne contient aucune information vous concernant : les images d’annonces et illustrations de thèmes sont accessibles via des URL publiques. L’affichage de la liste des fichiers de ces emplacements est interdit, mais toute personne connaissant l’URL exacte d’un fichier peut le récupérer.
Les tâches effectuées du côté du serveur et visant à maintenir vos données – nettoyage, suppression de comptes, traitement par intelligence artificielle – lisent vos fichiers en utilisant des identifiants privilégiés qui ne sont pas accessibles à l’application ni aux autres utilisateurs.
8. Conservation des données
- Nous conservons les données personnelles pendant toute la durée nécessaire à la fourniture du service Fitty Up, à la gestion de l'historique des comptes, à l'exploitation des abonnements et des crédits, au règlement des différends, ainsi qu'au respect des obligations légales.
- Dans l’offre gratuite et les forfaits payants inférieurs, certains historiques — journal nutritionnel quotidien, entraînements, prises de médicaments et mesures corporelles — peuvent être nettoyés automatiquement après environ 90 jours. Les forfaits supérieurs conservent davantage d’historique tant que le compte reste actif. Les forfaits concernés peuvent changer : considérez donc 90 jours comme la durée la plus courte, pas comme une promesse liée à votre forfait.
- Les conversations avec l’IA ne sont pas conservées indéfiniment. Une conversation à laquelle vous n’avez rien ajouté depuis environ 30 jours peut être supprimée avec ses messages et ses images jointes, quel que soit votre forfait. Aucun export de ces conversations n’est actuellement proposé dans l’application : copiez ce que vous souhaitez conserver en dehors de l’application avant sa suppression.
- Séparément, dans l’offre gratuite et les forfaits payants inférieurs, les images jointes aux discussions avec l’IA peuvent être supprimées après environ 14 jours, même si la conversation existe encore. Ces deux nettoyages sont planifiés et passent par une file de suppression des fichiers ; l’effacement peut donc intervenir plus tard.
- Les données de tâches d’IA en file d’attente, réservations de crédits, événements de file, délais estimés ou statistiques agrégées, preuves de validation des processus d’exécution et journaux expurgés peuvent être conservés aussi longtemps que nécessaire pour livrer les résultats, régulariser la facturation ou les crédits, réessayer ou annuler les tâches, enquêter sur les abus ou incidents de sécurité et établir les mesures de fiabilité. Ils sont ensuite minimisés ou supprimés selon les procédures de nettoyage.
- Les données déjà transmises à des prestataires externes de traitement par IA restent soumises à leurs durées de conservation applicables et aux exceptions liées à la sécurité ou à la loi. La section 6.1 décrit la durée publiée pour l’API d’Anthropic et la journalisation d’OpenRouter ; le retrait de l’autorisation d’IA met fin aux transmissions futures, mais ne peut annuler un traitement déjà effectué par un prestataire.
- Les journaux d’exécution des files d’attente d’intelligence artificielle, les enregistrements du registre dynamique d’outils, les journaux d’événements en flux continu ainsi que les métadonnées opérationnelles sont supprimés conformément à des calendriers internes, généralement entre 30 et 180 jours. Les rapports d’erreurs des clients et les événements d’analyse produit sont conservés pendant environ 180 jours. Les retours d’utilisateurs et les tickets de support sont conservés à des fins de service client et peuvent être conservés plus longtemps afin de suivre les problèmes récurrents.
- Les données financières et administratives sont conservées bien plus longtemps que les données du produit pour respecter les règles fiscales, comptables, de contestation de paiement et de règlement des litiges. Votre registre des crédits et achats — crédits achetés, accordés, dépensés, réservés, remboursés ou annulés — et notre journal d’audit des actions administratives privilégiées sont conservés environ 7 ans. Ces éléments de preuve financiers et de sécurité ne sont pas supprimés lors du nettoyage de l’historique ancien du produit.
- Lorsque vous supprimez votre compte, nous supprimons ou dissocions la plupart des données et objets stockés directement liés à ce compte, sous réserve des contraintes techniques et obligations légales.
- Après suppression du compte, nous pouvons conserver des données limitées financières, de parrainage, de lutte contre la fraude, fiscales ou d’audit lorsque cela est raisonnablement nécessaire ou exigé par la loi. Ces données peuvent être minimisées ou désidentifiées.
- Nous pouvons conserver des données limitées de webhooks, de vérification des publicités avec récompense, d’audit de sécurité et de prévention des abus pour empêcher le rejeu, la fraude ou les accès non autorisés, même après suppression du contenu associé.
- Les données exportées ou mémorisées sur votre propre appareil restent sous votre contrôle jusqu’à ce que vous les supprimiez.
9. Vos droits et vos choix
- Accès et modification : Vous pouvez consulter et mettre à jour une grande partie des données de votre profil ainsi que celles de votre application directement depuis Fitty Up.
- Supprimer le compte : Vous pouvez demander la suppression de votre compte dans Paramètres > Avancé > Supprimer le compte, sous réserve de la conservation limitée de données décrite ci-dessus.
- Exportation : Fitty Up propose des outils d’exportation intégrés dans l’application pour certaines catégories de données, mais les conversations menées via l’intelligence artificielle ne sont pas incluses dans cette liste. Vous pouvez nous contacter si vous avez besoin d’une aide supplémentaire pour accéder à vos informations.
- Permissions : Vous pouvez retirer les autorisations pour l’appareil photo, les photos, HealthKit lorsqu’il est disponible, la localisation, les mouvements et les notifications dans les réglages de votre appareil. Les accès en lecture et écriture à Apple Health se gèrent dans les réglages de confidentialité de l’app Santé.
- IA externe : L’application mise à jour demande un consentement distinct avant l’utilisation de l’IA externe. Vous pouvez le refuser ou le retirer ensuite dans Settings > AI Settings tout en continuant à utiliser le suivi sans IA. Les contrôles individuels d’accès aux données pour l’IA déterminent quels enregistrements sauvegardés peuvent être utilisés ; ils ne remplacent pas le choix concernant l’IA externe. La section 6.1 explique que le serveur bloque l’IA externe sur les anciennes versions jusqu’à leur mise à jour.
- Publicités et suivi des utilisateurs : Sur iOS, vous pouvez autoriser ou refuser le suivi des activités sur votre appareil à travers les paramètres du système. Lorsque le formulaire de consentement de Google est applicable dans votre région, une option relative à la confidentialité des publicités apparaît dans les Paramètres, vous permettant de consulter, de modifier ou de retirer votre consentement.
- Offres et rappels : Les offres Fitty Up, comme une réduction pour revenir après la fin de votre abonnement, sont envoyées par notifications push si vous les avez autorisées. Il n’existe pas d’interrupteur distinct dans l’application : vous pouvez désactiver toutes les notifications Fitty Up dans les réglages de votre appareil, ou nous contacter à support@fittyup.app Si vous souhaitez être exclu des messages promotionnels tout en conservant les notifications relatives aux services.
- Droits régionaux : Selon le lieu où vous vivez, vous pouvez disposer de droits supplémentaires, tels que le droit à la portabilité de vos données, le droit de demander la limitation de leur utilisation, le droit de vous opposer à leur traitement ou le droit de déposer une réclamation, conformément à la législation locale.
Pour exercer les droits relatifs à vos données qui ne sont pas accessibles dans l’application, écrivez à support@fittyup.app.
10. Transferts internationaux
Fitty Up et ses prestataires de traitement peuvent traiter vos données dans d’autres pays. Lorsque cela est requis, nous utilisons des garanties contractuelles, techniques et organisationnelles destinées à protéger les données transférées.
11. Confidentialité des enfants
Fitty Up n’est pas destiné aux enfants de moins de 13 ans. Les utilisateurs âgés de 13 ans jusqu’à l’âge de la majorité dans leur juridiction ne doivent l’utiliser qu’avec l’autorisation d’un parent ou tuteur. Certaines fonctions sensibles, notamment de suivi corporel ou fondées sur des images, peuvent être restreintes pour les plus jeunes. Si vous pensez qu’un enfant de moins de 13 ans nous a fourni des données personnelles, contactez-nous pour que nous enquêtions et les supprimions si nécessaire.
12. Modifications de la présente politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps en temps afin de refléter les évolutions des produits, des réglementations ou des procédures opérationnelles. Si les modifications sont significatives, nous pourrions vous en informer à l’intérieur de l’application ou vous demander de réaffirmer votre acceptation. La version mise à jour devient effective dès qu’elle est publiée avec une nouvelle date de « dernière mise à jour ».
13. Nous contacter
Si vous avez des questions, des demandes ou des plaintes concernant cette Politique de confidentialité ou la manière dont nous traitons vos données personnelles, veuillez contacter :
E-mail : support@fittyup.app
Opérateur : Chattrawut Phoolakorn