Ceci est un texte d'attente. La version définitive est en cours de rédaction et de
relecture. Remplace tout ce qui suit cette ligne, passe draft: false dans l'en-tête, et mets
updatedAt à jour.
D'ici là, cette page porte un noindex et dit à voix haute qu'elle n'est pas définitive : une
politique qui a l'air finie sans l'être est pire qu'un texte d'attente évident, parce qu'elle
part en production, passe au premier coup d'œil, et échoue devant un relecteur.
Ce que le texte définitif doit couvrir
L'App Store exige ce document au titre des règles 3.1.2 et 5.1.1(i), et
LegalLinks.privacyPolicy reste nil dans l'app iOS tant que cette URL n'est pas en ligne.
Qui l'écrit doit décrire, au minimum :
- Qui est le responsable de traitement — nom légal, statut, pays, et une adresse de contact.
- Ce qui est collecté : l'identifiant de compte Apple issu de Sign in with Apple, le profil sportif, les séances générées, les notes de séance et le poids corporel.
- Ce à quoi sert Apple Santé : les séances terminées écrites comme séances de boxe, le poids lu et écrit — uniquement après activation par l'utilisateur, et révocable à tout moment depuis l'app Santé.
- Qui traite les données : Supabase (base de données et authentification), Anthropic (génération des séances, appelée depuis les Edge Functions — jamais depuis l'appareil), RevenueCat (état de l'abonnement), Apple (connexion et paiement). Et où chacun les stocke.
- Combien de temps elles sont conservées, et ce que la suppression de compte supprime réellement.
- Les droits de l'utilisateur et la manière de les exercer.
- Qu'aucun SDK publicitaire ou d'analyse n'est intégré à l'app, et que rien n'est vendu ni partagé à des fins marketing. C'est vrai aujourd'hui, et ça mérite d'être écrit tel quel.