POLITIQUE DE CONFIDENTIALITÉ MACROUP
Fathonic LLC (ci-après « MacroUp » ou le « Prestataire ») exploite le site macroup.app (ci-après le « Site ») et MacroUp, une application de journal alimentaire et de suivi des calories pour iPhone et iPad (ci-après l’« Application »).
La présente Politique de confidentialité indique quelles données à caractère personnel des utilisateurs de MacroUp sont traitées, à quelles fins et dans quelle mesure. Elle s’applique à tous les traitements de données à caractère personnel effectués par MacroUp, notamment dans l’Application et sur le Site.
1. Responsable du traitement
Le responsable du traitement au sens du règlement général sur la protection des données de l’UE (RGPD), c’est-à-dire l’entité responsable de la collecte, du traitement et de l’utilisation des données à caractère personnel des utilisateurs, est :
Fathonic LLC 30 N Gould St # R, Sheridan, Wyoming 82801-6317, United States Immatriculée dans l’État du Wyoming, aux États-Unis. Email pour les questions relatives aux données personnelles : support@macroup.app
2. Chiffrement
Toutes les données échangées par l’Application avec notre serveur et les prestataires tiers sont transmises sous forme chiffrée (HTTPS). La connexion sécurisée au Site est signalée dans la barre d’adresse du navigateur par une adresse commençant par « https:// ». Le chiffrement protège les données transmises contre leur lecture par des tiers.
3. Collecte, traitement et utilisation des données à caractère personnel
3.1. Données à caractère personnel
Les « données à caractère personnel » au sens du RGPD sont toutes les informations se rapportant à une personne physique identifiée ou identifiable. Est identifiable une personne qui peut être identifiée, directement ou indirectement, notamment par un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou des éléments propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. MacroUp ne traite les données à caractère personnel (par exemple, les données nutritionnelles dans l’Application) que conformément à la législation applicable en matière de protection des données. La nature, l’étendue et les finalités de leur collecte, de leur traitement et de leur utilisation sont décrites ci-dessous.
3.2. Données lors de la visite du Site
Le site macroup.app ne collecte pas de données sur ses visiteurs : il ne comporte ni cookies, ni compteurs de visites, ni pixels publicitaires, ni formulaires. Comme tout serveur web, l’hébergeur du Site voit l’adresse IP et les données techniques de la requête uniquement pour fournir la page et protéger le Site contre les abus (intérêt légitime, article 6, paragraphe 1, point f), du RGPD).
3.3. Utilisation de l’Application sans compte
L’Application peut être utilisée sans compte. Dans ce cas, les entrées de l’utilisateur sont stockées localement sur son appareil. MacroUp ne peut pas relier ces données à un utilisateur déterminé ni les restaurer lui-même en cas de perte de l’appareil. Si les données de l’Application sont incluses dans une sauvegarde de l’iPhone dans iCloud ou sur un ordinateur, elles peuvent être restaurées à partir de cette sauvegarde à l’aide des outils Apple.
3.4. Connexion avec Apple (Sign in with Apple)
L’utilisateur peut connecter un compte MacroUp au moyen de son identifiant Apple. MacroUp ne demande à Apple ni le nom ni l’adresse email de l’utilisateur. Notre serveur conserve une empreinte de hachage protégée de l’identifiant utilisateur Apple ainsi que les données de la session de connexion. Le compte sert à associer l’abonnement et à synchroniser le journal entre les appareils après l’activation de cette fonction. Pour restaurer le journal, l’utilisateur doit se connecter au même compte MacroUp via Apple ; la fonction « Restaurer les achats » rétablit les droits liés à l’abonnement et ne restaure pas à elle seule le journal.
Le traitement est effectué pour l’exécution du contrat (article 6, paragraphe 1, point b), du RGPD). Le compte peut être supprimé dans l’Application ; lors de sa suppression, nous supprimons l’enregistrement du compte et révoquons l’accès Sign in with Apple. En savoir plus sur la connexion avec Apple : https://support.apple.com/HT210318
3.5. Données saisies par l’utilisateur
Dans l’Application, l’utilisateur peut renseigner des informations de profil, notamment les données corporelles et de santé suivantes :
— sexe ; — année de naissance ; — taille ; — poids actuel et poids cible ; — niveau d’activité ; — objectif (perte, maintien ou prise de poids) et rythme souhaité d’évolution du poids ; — répartition des protéines, des lipides et des glucides dans son alimentation.
L’utilisateur tient également un journal : repas, calories et nutriments, portions, photos des plats, historique du poids et des mensurations, consommation d’eau, aliments personnels et rappels.
Ces données servent à calculer des objectifs personnels de calories et de nutriments et à tenir le journal. Le sexe, l’année de naissance, la taille et le poids sont nécessaires au calcul de l’objectif.
Sans compte, le journal est stocké sur l’appareil. Lorsque la synchronisation du compte est utilisée, les données suivantes sont transmises à notre serveur : le profil (sexe, année de naissance, taille, poids actuel et poids cible, activité et objectif), les dates et les entrées des repas avec leur composition, leurs portions et leurs nutriments, l’historique du poids, des mensurations et de l’eau, les objectifs quotidiens, les aliments personnels et les favoris, les réglages nutritionnels, les calories d’activité saisies manuellement et l’ajout à l’objectif calorique choisi par l’utilisateur. Les données sont liées à l’identifiant du compte et servent à fusionner et à restaurer le journal sur les appareils de l’utilisateur. Lors de la première connexion du compte, le journal local existant y est transféré et fusionné avec son historique dans le cloud, sans ajout répété des mêmes entrées.
Les photos des plats ne sont pas transmises à l’espace de stockage de synchronisation et ne sont pas restaurées depuis le compte sur un autre appareil. Elles restent sur l’appareil sur lequel elles ont été enregistrées. L’envoi de photos pour leur reconnaissance constitue un traitement distinct, décrit à la section 4.2. Les enregistrements et échantillons d’origine d’Apple Health ne sont pas transmis pour la synchronisation. Les autorisations, la langue, les unités de mesure et les rappels restent des réglages propres à l’appareil.
Lors de la déconnexion, le journal et les photos du compte restent sur cet appareil, mais sont masqués jusqu’à une nouvelle connexion au même compte. Un journal distinct est ouvert pour une utilisation sans compte ou avec un autre compte. Les données synchronisées sont conservées jusqu’à ce que l’utilisateur supprime les entrées correspondantes, les données du journal ou le compte, ou désactive la synchronisation.
Les données relatives au poids, au corps et à l’alimentation peuvent relever de catégories particulières de données à caractère personnel (données de santé, article 9, paragraphe 1, du RGPD). MacroUp les traite sur la base du consentement explicite de l’utilisateur (article 6, paragraphe 1, point a), et article 9, paragraphe 2, point a), du RGPD), que l’utilisateur donne en saisissant ces données dans l’Application après avoir pris connaissance de la présente Politique. L’utilisateur consent au transfert et au stockage de ces données dans le cloud pour la synchronisation par une action : la connexion à son compte avec Apple après avoir pris connaissance de la présente Politique. La synchronisation démarre automatiquement après la connexion, sauf si l’utilisateur l’a précédemment désactivée. L’utilisateur peut retirer son consentement à la synchronisation dans les réglages du compte avec « Désactiver la synchronisation », ou supprimer ses données ou son compte comme décrit à la section 8.
3.6. Données enregistrées automatiquement par l’Application
Lors de l’utilisation de fonctions passant par notre serveur, MacroUp traite :
— un identifiant aléatoire d’installation de l’Application ; — l’adresse IP ; — l’heure de la requête.
L’identifiant d’installation sert à limiter le nombre de requêtes et à prévenir les abus ; il est conservé sur le serveur pendant environ une journée. Le traitement repose sur l’intérêt légitime de MacroUp à assurer la sécurité et la fiabilité du service (article 6, paragraphe 1, point f), du RGPD).
3.7. Relations contractuelles et paiement
Lorsqu’un contrat est conclu ou modifié entre l’utilisateur et MacroUp, MacroUp traite les données à caractère personnel de l’utilisateur sur la base de l’article 6, paragraphe 1, point b), du RGPD, dans la mesure nécessaire à l’exécution du contrat.
L’utilisateur peut souscrire un abonnement MacroUp Premium par achat intégré dans l’App Store d’Apple. Une période d’essai gratuite peut être proposée pour l’abonnement annuel. Apple traite les paiements ; MacroUp ne reçoit pas les données de carte bancaire. Politique de confidentialité d’Apple : https://www.apple.com/privacy/
MacroUp utilise Adapty pour gérer les abonnements. Adapty reçoit les informations sur les achats et le statut de l’abonnement, un identifiant de profil anonyme, des informations techniques sur l’appareil (modèle, version d’iOS, langue, fuseau horaire, identifiant du fournisseur IDFV), l’adresse IP, les données d’installation issues d’Apple Search Ads (section 7.3), les identifiants des services d’analyse de la section 7 pour relier les événements d’abonnement, ainsi que le sexe et la tranche d’âge si l’utilisateur a répondu à ces questions au premier lancement. Adapty transmet les événements d’abonnement (début, renouvellement, résiliation et remboursement) au service d’analyse Amplitude.
4. Transmission de données à des tiers
MacroUp traite les données à caractère personnel des utilisateurs de manière confidentielle et conformément à la législation sur la protection des données et à la présente Politique. Sauf disposition légale ou contractuelle contraire, MacroUp ne traite des données dans des pays tiers, ou n’y fait procéder à leur traitement, que si les exigences particulières des articles 44 et suivants du RGPD sont respectées, notamment sur la base d’une décision d’adéquation de la Commission européenne ou de clauses contractuelles types approuvées par celle-ci (articles 45 et 46 du RGPD).
Néanmoins, dans certaines circonstances, les autorités d’un pays tiers peuvent accéder aux données des utilisateurs à des fins de contrôle et de surveillance, sans que des recours effectifs et les droits des personnes concernées puissent être exercés à cet égard.
Les prestataires et données concernés sont les suivants :
4.1. Apple Health
L’utilisateur peut connecter l’Application à Apple Health. Après autorisation dans iOS, l’Application peut lire dans Apple Health :
— l’énergie active ; — la durée des exercices ; — le nombre de pas ; — la distance parcourue à pied et en course ; — les entraînements (type, heure de début, durée et calories brûlées).
L’Application n’écrit aucune donnée dans Apple Health. Les données d’Apple Health ne sont transmises ni à notre serveur, ni aux prestataires de services d’IA, ni aux services d’analyse. L’accès peut être modifié ou désactivé dans les réglages d’iOS. Politique de confidentialité d’Apple : https://www.apple.com/privacy/
4.2. Prestataires de services d’IA
MacroUp fait appel à des prestataires externes de services d’IA pour les fonctions d’IA de l’Application. Les données saisies par l’utilisateur pour ces fonctions sont transmises au prestataire uniquement pour générer le résultat demandé. MacroUp ne transmet pas ces données à d’autres destinataires à cette fin et ne les utilise pas pour entraîner ses propres modèles d’IA.
Ces prestataires traitent les données en dehors de l’Espace économique européen ; les garanties décrites au début de la section 4 s’appliquent à ces transferts. L’utilisateur qui souhaite connaître les prestataires actuellement utilisés peut demander ces informations à l’adresse indiquée à la section 1.
4.3. Adapty
Service de gestion des abonnements ; les données sont décrites à la section 3.7.
4.4. Services d’analyse
Amplitude et Firebase (Google) ; les données sont décrites à la section 7.
4.5. Stockage et synchronisation du journal
Le serveur MacroUp et la base de synchronisation sont hébergés par Cloudflare (Cloudflare, Inc.). Les données énumérées à la section 3.5 ainsi que l’identifiant du compte sont transmis pour être stockés dans Cloudflare D1. Les photos ne sont pas transmises à cette base. L’accès au journal nécessite une session vérifiée du compte correspondant ; la connexion est protégée par HTTPS. Cette fonction n’utilise pas les données du journal à des fins publicitaires ou d’entraînement de l’IA.
Lors de la suppression du journal dans le cloud, ses données sont supprimées immédiatement de la base active dès que le serveur reçoit la demande, puis automatiquement de l’historique de sauvegarde du prestataire dans un délai de 30 jours. Ce délai concerne le stockage dans le cloud de MacroUp ; les sauvegardes de l’iPhone sont gérées à l’aide des outils Apple.
MacroUp utilise Apple DeviceCheck pour protéger la limite d’entrées gratuites sans conserver d’identifiant de l’appareil pour cette vérification.
5. Communication et assistance
L’utilisateur peut écrire à l’assistance depuis l’Application. L’email préparé par l’Application contient le texte de la demande, la catégorie de problème choisie, la version de l’Application, la version d’iOS et le modèle de l’appareil. Les entrées du journal et les photos ne sont pas jointes automatiquement à l’email. Lors de l’envoi de l’email, MacroUp reçoit également l’adresse email de l’expéditeur.
Ces données sont utilisées uniquement pour répondre à la demande. Le traitement repose sur le consentement de l’utilisateur (article 6, paragraphe 1, point a), du RGPD). Les données sont supprimées une fois la demande traitée, sauf si leur conservation est imposée par la loi.
6. Utilisation par des enfants
L’Application est destinée uniquement aux personnes de 18 ans et plus. Les personnes de moins de 18 ans ne peuvent pas l’utiliser, même avec le consentement de leurs parents. Si MacroUp apprend que des données à caractère personnel d’une personne de moins de 18 ans ont été collectées, MacroUp prendra sans délai les mesures nécessaires pour les supprimer. Les parents qui pensent que leur enfant nous a transmis des données à caractère personnel peuvent contacter MacroUp à l’adresse indiquée à la section 1.
7. Outils d’analyse et d’attribution
Sur la base du consentement de l’utilisateur au sens de l’article 6, paragraphe 1, point a), du RGPD, MacroUp utilise des outils d’analyse pour comprendre l’utilisation de l’Application, identifier les erreurs et améliorer les fonctions.
Les services d’analyse ne reçoivent ni photos, ni voix, ni noms de plats, ni codes-barres, ni poids, ni mesures de santé, ni nutriments, ni texte libre. Les événements sont liés à un identifiant aléatoire ne contenant ni nom, ni adresse email, ni identifiant Apple. MacroUp ne demande pas l’accès à l’identifiant publicitaire de l’appareil (IDFA).
7.1. Amplitude
Amplitude reçoit des événements d’utilisation de l’Application : lancements et sessions, étapes du premier lancement, affichage des écrans d’abonnement, étapes de reconnaissance, de recherche et d’enregistrement des plats, ouverture des récapitulatifs. Les événements sont transmis avec leur heure, un identifiant aléatoire, les versions de l’Application et d’iOS, le modèle de l’appareil, la langue et le pays issus des réglages régionaux. La collecte de l’adresse IP, de la ville et de la région est désactivée. Politique de confidentialité d’Amplitude : https://amplitude.com/privacy
7.2. Firebase
MacroUp utilise les services Firebase de Google Ireland Limited : Google Analytics pour Firebase (statistiques d’utilisation), Crashlytics (rapports de plantage) et Performance Monitoring (durée d’exécution de certaines opérations). Firebase reçoit des événements et des rapports de plantage, un identifiant aléatoire ainsi que des informations sur l’appareil et la version de l’Application. Les données Firebase ne sont pas utilisées à des fins publicitaires. Politique de confidentialité de Google : https://policies.google.com/privacy
7.3. Apple Search Ads
MacroUp utilise Apple Search Ads, le programme publicitaire d’Apple dans l’App Store. Pour déterminer si une installation provient d’une publicité Apple Search Ads, l’Application transmet à Adapty les informations d’installation fournies par Apple. L’utilisateur peut consulter et limiter les données qu’Apple utilise pour afficher des publicités dans les réglages d’iOS. En savoir plus : https://searchads.apple.com/privacy
L’utilisateur peut retirer son consentement à l’analyse en écrivant à l’adresse indiquée à la section 1. La suppression des données dans l’Application (section 8) désactive également l’analyse sur cet appareil.
8. Suppression des données
MacroUp conserve les données à caractère personnel de l’utilisateur pendant la durée d’utilisation de l’Application.
La fonction « Supprimer les données » dans les réglages de l’Application efface de l’appareil le journal et les photos, le profil, l’historique du poids, des mensurations et de l’eau, les aliments personnels, les rappels, les données Apple Health mises en cache dans l’Application, les données du widget et les identifiants aléatoires. Les sauvegardes de l’iPhone peuvent contenir des copies de ces données. La suppression des données dans l’Application ne résilie pas l’abonnement et ne supprime pas les enregistrements dans Apple Health.
Si un compte avec synchronisation est connecté, « Supprimer les données » supprime également son journal dans le cloud. Cette opération nécessite une connexion au serveur ; la suppression locale commence après confirmation du serveur. Le compte et l’abonnement sont conservés. Les autres appareils utilisant ce compte effacent l’ancien journal et les photos locales lors de leur prochaine connexion réussie au serveur ; les modifications restant dans l’ancienne file d’envoi ne restaurent pas le journal supprimé.
« Désactiver la synchronisation » dans les réglages du compte supprime la copie du journal dans le cloud et arrête toute synchronisation ultérieure pour ce compte sur tous les appareils. Le journal local et les photos, le compte et l’abonnement sont conservés. Une connexion au serveur est nécessaire pour confirmer la suppression. Les autres appareils prennent connaissance de la désactivation lors de leur prochaine connexion ; leurs journaux locaux sont conservés. La synchronisation reste désactivée après le redémarrage de l’Application et une nouvelle connexion au compte jusqu’à ce que l’utilisateur choisisse « Activer la synchronisation ». Lors de la réactivation, le journal local est de nouveau transféré dans le cloud. Le délai de suppression de l’historique de sauvegarde est indiqué à la section 4.5.
« Supprimer le compte » est une action distincte : elle supprime le compte, son journal dans le cloud ainsi que le journal local et les photos de ce compte sur l’appareil actuel, et révoque l’accès Sign in with Apple. La suppression du compte ne résilie pas l’abonnement App Store. Elle ne peut pas effacer physiquement les données d’un autre appareil tant que celui-ci ne se connecte pas ou que l’utilisateur n’y supprime pas les données locales.
La suppression d’entrées individuelles est synchronisée lorsqu’une connexion est disponible. Une entrée supprimée n’est pas restaurée à partir d’une ancienne file d’envoi sur un autre appareil. Jusqu’à la confirmation du serveur, une entrée supprimée hors ligne peut rester visible sur d’autres appareils. Les sauvegardes de l’appareil et du serveur sont traitées séparément du journal actif.
Les données transmises aux services d’analyse et de gestion des abonnements (Amplitude, Firebase, Adapty) sont supprimées sur demande de l’utilisateur à l’adresse indiquée à la section 1.
9. Droits de l’utilisateur
L’utilisateur dispose des droits suivants. À l’exception du droit visé à la section 9.9, ces droits s’exercent en contactant MacroUp à l’adresse indiquée à la section 1.
9.1. Droit d’accès (article 15 du RGPD)
L’utilisateur peut à tout moment obtenir gratuitement des informations sur ses données à caractère personnel conservées par MacroUp, leur origine et leurs destinataires, les finalités du traitement et la durée de conservation envisagée, y compris une copie des données traitées.
9.2. Droit de rectification (article 16 du RGPD)
L’utilisateur peut demander, sans retard injustifié, la rectification de données inexactes ou que des données incomplètes soient complétées.
9.3. Droit de retirer son consentement (article 7, paragraphe 3, du RGPD)
L’utilisateur peut retirer son consentement au traitement à tout moment pour l’avenir, sans avoir à en indiquer la raison.
9.4. Droit à l’effacement (article 17 du RGPD)
Lorsque les conditions de l’article 17 du RGPD sont réunies, l’utilisateur peut demander l’effacement de ses données à caractère personnel. Ce droit dépend notamment de la nécessité, pour MacroUp, de conserver ces données afin de respecter ses obligations légales.
9.5. Droit à la limitation du traitement (article 18 du RGPD)
Lorsque les conditions de l’article 18 du RGPD sont réunies, l’utilisateur peut demander la limitation du traitement de ses données à caractère personnel.
9.6. Droit à la portabilité des données (article 20 du RGPD)
L’utilisateur peut recevoir les données à caractère personnel qu’il a fournies dans un format structuré, couramment utilisé et lisible par machine, ou les transmettre à un autre responsable du traitement, lorsque le traitement repose sur le consentement ou un contrat et est effectué à l’aide de procédés automatisés.
9.7. Droit d’opposition (article 21 du RGPD)
L’utilisateur peut s’opposer à tout moment au traitement de ses données à caractère personnel lorsque celui-ci repose sur l’article 6, paragraphe 1, point e) ou f), du RGPD. Les données ne sont alors plus traitées, sauf s’il existe des motifs légitimes impérieux prévalant sur les intérêts, les droits et les libertés de l’utilisateur.
9.8. Droit de ne pas faire l’objet d’une décision automatisée (article 22 du RGPD)
L’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à son égard ou l’affectant de manière significative de façon similaire.
9.9. Droit d’introduire une réclamation (article 77 du RGPD)
L’utilisateur peut introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de l’UE ou de l’EEE de sa résidence habituelle, de son lieu de travail ou du lieu de la violation alléguée. En France, l’autorité de contrôle est la CNIL (https://www.cnil.fr). Liste des autorités de contrôle de l’UE : https://edpb.europa.eu/about-edpb/about-edpb/members_en. Les utilisateurs au Royaume-Uni peuvent contacter l’Information Commissioner’s Office : https://ico.org.uk/make-a-complaint/
Si la question concerne le traitement des données à caractère personnel par MacroUp, MacroUp demande à l’utilisateur d’écrire d’abord à l’adresse indiquée à la section 1 afin de la résoudre directement.
10. Version et mise à jour de la Politique
La présente Politique de confidentialité est applicable dans sa version du 8 octobre 2026. L’évolution du Site ou de l’Application, ou une modification des exigences légales, peut nécessiter une mise à jour de la présente Politique. Sa version actuelle peut être consultée et imprimée à tout moment à l’adresse https://macroup.app/privacy