1. Âge minimum et consentement
L'application WOMY est accessible à partir de 15 ans. Conformément à la loi française (art. 45 de la loi Informatique et Libertés), le traitement des données personnelles d'un enfant de moins de 15 ans n'est licite que si le consentement est donné conjointement par l'enfant et le titulaire de l'autorité parentale.
En créant un compte, tu confirmes avoir au moins 15 ans, ou disposer du consentement d'un parent ou tuteur légal si tu as entre 15 et 18 ans.
2. Données collectées
Dans le cadre de l'utilisation de WOMY, nous collectons les données suivantes :
a) Données d'identification et de compte
- Adresse e-mail (via Google OAuth ou Apple Sign-In)
- Prénom saisi lors de l'onboarding
- Année de naissance
- Langue de l'application
b) Données de santé reproductive (Article 9 RGPD — données sensibles)
- Dates et durée des cycles menstruels
- Flux menstruel (abondance, couleur, texture)
- Douleurs (crampes, dos, tête, seins, jambes, ovulation)
- Symptômes SPM (ballonnements, acné, fatigue, sautes d'humeur)
- Décharge cervicale et température basale (optionnel)
- Résultats de tests d'ovulation et de grossesse (optionnel)
- Protection menstruelle utilisée
- Type de contraception (optionnel)
- Situation : grossesse, post-partum, allaitement, ménopause, fertilité (optionnel)
c) Données corporelles et anthropométriques
- Poids actuel et historique des pesées
- Taille
- Objectif de poids (perte, gain, maintien)
- Niveau de forme physique
d) Données de bien-être quotidien
- Humeur, niveau d'énergie, qualité du sommeil (heures et qualité perçue)
- État digestif, état de la peau, état des cheveux
- Niveau de stress (échelle 1-10)
- Notes personnelles libres
e) Données nutritionnelles
- Aliments et repas consommés (nom, calories, macronutriments, portion)
- Consommation d'eau quotidienne
- Objectif calorique journalier (optionnel)
- Recettes et repas sauvegardés
f) Données d'activité physique
- Séances sportives : type, durée, calories estimées, intensité
- Données GPS : tracé complet (latitude/longitude) lors des activités en extérieur (course, marche)
- Distance parcourue
- Nombre de pas quotidiens
- Programmes d'entraînement personnalisés ou adoptés
g) Données Apple HealthKit (iOS uniquement, en lecture seule)
- Nombre de pas (lecture depuis Apple Santé)
- Fréquence cardiaque moyenne (lecture depuis Apple Santé)
- Calories actives brûlées (lecture depuis Apple Santé)
- Poids le plus récent (lecture depuis Apple Santé)
Ces données ne sont jamais écrites vers Apple Santé par WOMY. Leur lecture est optionnelle et peut être refusée ou révoquée à tout moment via Réglages → Santé → Accès des apps.
h) Données de paiement
- Statut d'abonnement (gratuit / premium / expiré)
- Identifiant produit Apple (ex : com.womy.premium.monthly)
- Date de début et date d'expiration de l'abonnement
- Identifiant de transaction Apple (pour vérification, non utilisé à des fins marketing)
Les données bancaires sont gérées exclusivement par Apple et RevenueCat. WOMY n'a pas accès à tes coordonnées bancaires.
i) Données collectées à l'inscription (onboarding)
- Objectifs de suivi et objectif principal
- Raison du suivi du cycle et état émotionnel initial (texte libre)
- Mode de vie et activité quotidienne (texte libre)
- Symptômes initiaux ressentis
3. Finalités du traitement
Tes données sont traitées exclusivement pour :
- Personnaliser ton expérience selon ta phase de cycle et ton profil
- Calculer les prédictions de cycle, recommandations nutritionnelles et sportives
- Synchroniser tes données entre tes appareils via Supabase
- Reconnaître les aliments par photo ou code-barres (traitement local ou IA)
- Générer des articles de santé et des recettes personnalisés (IA)
- Gérer ton abonnement Premium via RevenueCat et l'App Store Apple
- Répondre à tes messages de support
Tes données ne sont jamais utilisées à des fins publicitaires, de profilage commercial, ni vendues à des tiers.
4. Base légale du traitement
Le traitement de tes données repose sur :
- Ton consentement explicite (Art. 6.1.a et Art. 9.2.a RGPD) — donné lors de la création de ton compte, pour toutes les données de santé et de bien-être
- L'exécution du contrat (Art. 6.1.b RGPD) — pour les données nécessaires au fonctionnement de l'application et à la gestion de l'abonnement
Tu peux retirer ton consentement à tout moment en supprimant ton compte depuis l'onglet Profil.
5. Hébergement et stockage
Tes données sont stockées sur les serveurs de Supabase (Supabase Inc.), hébergés dans la région EU North — Stockholm, Suède (eu-north-1). Supabase est conforme au RGPD. Un Data Processing Agreement (DPA) est en place via le plan Pro Supabase.
Une partie des données est également stockée localement sur ton appareil pour permettre le fonctionnement hors connexion. Ces données locales sont chiffrées en transit (HTTPS/TLS) lors de la synchronisation.
6. Partage des données avec des tiers
Nous ne vendons jamais tes données à des tiers.
Tes données peuvent être partagées uniquement avec les prestataires techniques suivants, dans la stricte limite de leur mission :
Supabase Inc. (États-Unis)
Hébergement base de données, authentification. Serveurs en EU Nord (Stockholm). DPA actif.
RevenueCat Inc. (États-Unis)
Gestion des abonnements in-app. Reçoit : identifiant utilisateur anonymisé, identifiant produit Apple, statut abonnement. Aucune donnée de santé transmise.
Google LLC — Gemini API (États-Unis)
Analyse de photos de repas (modèles Gemini 2.5 Flash et Gemini 2.5 Flash Image) et génération de contenu personnalisé (recettes, images de plats). Les photos sont transmises ponctuellement et ne sont pas conservées par WOMY après analyse. Soumis aux conditions d'utilisation de Google AI.
Resend Inc. (États-Unis)
Envoi des messages de support par e-mail. Reçoit : nom, sujet et contenu du message. Aucune donnée de santé transmise.
Open Food Facts (France — données publiques)
Base de données alimentaires publique. Interrogée lors du scan de code-barres. Aucune donnée personnelle transmise.
Apple Inc.
Authentification (Apple Sign-In), paiements in-app (App Store), HealthKit (lecture de données santé avec ton accord). Soumis aux conditions d'utilisation Apple.
Google LLC
Authentification (Google Sign-In). Accès limité aux scopes : profil et adresse e-mail.
Pour les transferts de données hors de l'Union européenne (Supabase, RevenueCat, Google, Resend), les garanties appropriées prévues par le RGPD sont appliquées (clauses contractuelles types ou décision d'adéquation).
7. Durée de conservation
- Données de compte et de santé : conservées pendant toute la durée d'utilisation active de l'application
- Après suppression du compte : suppression définitive de toutes les données dans un délai de 30 jours
- Données de paiement : conservées selon les obligations légales applicables (jusqu'à 10 ans pour les données comptables)
8. Tes droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), tu disposes des droits suivants :
- Droit d'accès : obtenir une copie de tes données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de toutes tes données (« droit à l'oubli »)
- Droit à la portabilité : recevoir tes données dans un format structuré et lisible
- Droit d'opposition : t'opposer à certains traitements
- Droit de retrait du consentement : à tout moment, sans affecter la licéité des traitements antérieurs
- Droit des mineurs : pour les utilisatrices de moins de 15 ans, le parent ou tuteur peut exercer ces droits en leur nom
Pour exercer ces droits, envoie une demande à loukabianchi@gmail.com. Nous répondrons dans un délai de 30 jours.
Tu peux également supprimer ton compte directement depuis l'onglet Profil → Mon profil → Supprimer mon compte, ce qui entraîne la suppression immédiate et définitive de toutes tes données.
9. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement de toutes les communications en transit (HTTPS/TLS)
- Politiques de sécurité au niveau des lignes (Row Level Security) — chaque utilisatrice n'accède qu'à ses propres données
- Authentification OAuth 2.0 uniquement (pas de mot de passe stocké)
- Hébergement en Union européenne (Stockholm)
- Accès aux données de production strictement limité
10. Cookies et stockage local
L'application mobile n'utilise pas de cookies de traçage. Des données sont stockées localement sur ton appareil uniquement pour assurer le fonctionnement de l'application en mode hors connexion. Ces données restent sur ton appareil et ne sont pas partagées avec des tiers.
11. Contact et réclamations
Pour toute question relative à ta vie privée ou pour exercer tes droits :
loukabianchi@gmail.com
Tu as le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés — cnil.fr) si tu estimes que tes droits ne sont pas respectés, ou auprès de l'autorité de contrôle compétente dans ton pays de résidence.
12. Droit applicable
La présente politique est régie par le droit français et le Règlement européen 2016/679 (RGPD). En cas de litige, les tribunaux français seront compétents, sans préjudice des droits des consommateurs selon la loi de leur pays de résidence.
13. Responsable du traitement
Le responsable du traitement des données personnelles collectées via l'application WOMY est :
- Nom : Louka Bianchi
- Qualité : Développeur indépendant (personne physique)
- Adresse : 234 Rue du Faubourg Saint-Honoré, 75008 Paris, France
- Email : loukabianchi@gmail.com
Dernière mise à jour : juin 2026