Ceci est la version française de la politique de confidentialité néerlandaise. Si les textes français et néerlandais diffèrent d'une quelconque manière, la version néerlandaise prévaut.
1. Introduction
PMDD Tracker (un nom de produit de FemTech Solutions B.V.) respecte ta vie privée et est responsable de la protection de tes données personnelles. Cette politique de confidentialité décrit comment nous collectons, utilisons, stockons et protégeons tes données lorsque tu utilises l'application PMDD Tracker (« l'App »).
Cette politique a été rédigée conformément au Règlement général sur la protection des données (RGPD) et à la loi néerlandaise d'exécution du RGPD (Uitvoeringswet AVG, UAVG).
2. Responsable du traitement
FemTech Solutions B.V. (produit : PMDD Tracker)
E-mail : privacy@pmddtracker.nl
3. Quelles données collectons-nous ?
3.1 Données de compte
- Adresse e-mail (pour l'inscription et la connexion)
- Nom d'affichage (facultatif)
- Méthode d'authentification (e-mail/mot de passe, Apple Sign In ou Google Sign In)
Si tu utilises Apple Sign In ou Google Sign In, nous recevons ton adresse e-mail et éventuellement ton nom de ce fournisseur. Nous ne recevons pas de mots de passe, de contacts ni aucune autre donnée de compte d'Apple ou de Google. L'authentification s'effectue via un mécanisme de jeton sécurisé (OAuth 2.0 / OpenID Connect).
3.2 Données de santé
- Scores de symptômes quotidiens (21 items DRSP, échelle 1-6)
- Items d'interférence (3 items, oui/non)
- Facultatif : symptômes personnalisés (noms de symptômes que tu définis toi-même et scores quotidiens 1-6, max. 10)
- Événements de cycle (menstruation, spotting)
- Données de cycle (date de début, durée, phase)
- Notes ajoutées aux saisies quotidiennes
3.3 Plan de phases
- Signaux et actions personnels pour chaque phase du cycle (phase folliculaire et jours lutéaux)
- Lettre à toi-même
- Instructions pour les personnes autour de toi
3.4 Contacts de crise
- Noms et numéros de téléphone de contacts de crise personnels
- Lien avec toi en tant qu'utilisatrice
3.5 Données de médicaments
- Noms de médicaments, dosage, fréquence
- Enregistrements des doses prises
3.6 Réglages de l'App
- Préférence de thème (clair/sombre/système)
- Réglages des notifications
- Verrouillage biométrique (activé/désactivé, pas les données biométriques elles-mêmes)
3.7 Données de recherche (facultatif)
Si tu le choisis, tu peux mettre des données de symptômes anonymes à disposition pour la recherche scientifique sur la TDPM. Les données suivantes sont alors partagées, après avoir été entièrement anonymisées :
- Scores de symptômes (1-6) par jour de cycle relatif (pas de dates exactes)
- Items d'interférence (oui/non)
- Événements de cycle (menstruation/spotting)
- Durées de cycle
Les données suivantes ne sont jamais partagées dans le cadre des données de recherche :
- Ton nom, ton adresse e-mail ou ton identifiant de compte
- Notes et texte libre
- Dates exactes (uniquement des jours de cycle relatifs)
- Noms de médicaments ou dosages
- Contacts de crise
- Le contenu de ton plan de phases
L'anonymisation a lieu sur ton propre appareil, avant que des données ne soient envoyées au serveur. Une fois anonymisées, les données ne peuvent plus être rattachées à toi en tant que personne (conformément au considérant 26 du RGPD).
3.8 Données que nous NE collectons PAS
- Nous ne collectons pas de données de localisation
- Nous n'utilisons aucun SDK d'analyse ou de suivi
- Nous n'incluons aucun SDK publicitaire
- Nous ne partageons aucune donnée avec des annonceurs
- Nous ne construisons aucun profil utilisateur à des fins marketing
4. Base légale du traitement
Nous traitons tes données sur la base de :
- Consentement (article 6, paragraphe 1, point a) du RGPD) : tu donnes activement ton consentement lors de l'inscription
- Exécution du contrat (article 6, paragraphe 1, point b) du RGPD) : nécessaire pour faire fonctionner l'App
- Catégories particulières de données personnelles (article 9, paragraphe 2, point a) du RGPD) : les données de santé sont traitées sur la base de ton consentement explicite
- Don de données de recherche (article 9, paragraphe 2, point a) du RGPD) : le partage de données de symptômes anonymisées pour la recherche scientifique a lieu uniquement sur la base de ton consentement explicite et distinct. Ce consentement est entièrement volontaire et peut être retiré à tout moment via Réglages → Contribuer à la recherche
5. Où tes données sont-elles stockées ?
5.1 Stockage local (principal)
L'App fonctionne en offline-first. Toutes les données sont stockées en premier lieu sur ton propre appareil dans une base de données locale chiffrée. Ces données ne quittent pas ton appareil sauf si tu actives la synchronisation.
5.2 Synchronisation cloud (facultative)
Si tu actives la synchronisation cloud, tes données sont stockées sur Supabase (base de données PostgreSQL), hébergée sur Amazon Web Services dans la région eu-west-2 (Londres, Royaume-Uni).
Que signifie un stockage au Royaume-Uni ? Depuis le Brexit, le Royaume-Uni est hors de l'Union européenne. Toutefois, la Commission européenne a établi que le Royaume-Uni protège les données personnelles aussi bien que l'UE elle-même. Cette décision — une décision d'adéquation au titre de l'article 45 du RGPD — a été renouvelée le 19 décembre 2025 et s'applique jusqu'au 27 décembre 2031. Tes données bénéficient donc du même niveau de protection que si elles étaient stockées dans l'UE, et tu conserves les mêmes droits. Aucun consentement supplémentaire de ta part n'est requis pour ce stockage.
Les versions antérieures de cette politique indiquaient que les données étaient stockées à Francfort, Allemagne. C'était incorrect : la base de données est située à Londres depuis la création du projet. Nous l'avons corrigé dès que cela a été établi. Aucune donnée n'a été déplacée, et rien n'a changé quant à qui a accès à tes données.
La connexion au serveur est chiffrée avec TLS 1.3. En outre, l'App applique un chiffrement au niveau des champs à tes scores de symptômes et tes notes sur ton propre appareil (AES-256) avant l'envoi, de sorte qu'elles sont également stockées chiffrées chez Supabase. Les données sont stockées avec Row Level Security (RLS), ce qui signifie qu'aucun autre utilisateur ne peut accéder à tes données ni à ta clé.
La clé utilisée pour ce chiffrement est liée à ton compte et est conservée dans ton compte. Cela est nécessaire pour que tu puisses lire tes données sur un second appareil. Cela signifie aussi que ce n'est pas un chiffrement de bout en bout : comme nous détenons la clé, nous pourrions techniquement accéder à tes données. Nous ne le faisons pas, et l'accès est limité comme décrit à la section 6, mais nous le disons explicitement parce que « bout en bout » promet quelque chose de plus fort que ce que nous fournissons.
6. Sécurité
Nous prenons les mesures suivantes pour protéger tes données :
- Chiffrement en transit : TLS 1.3 pour toutes les communications avec les serveurs
- Chiffrement au niveau des champs sur ton appareil : AES-256 pour les données de santé sensibles avant synchronisation. Voir la section 5.2 pour ce que cela signifie et ne signifie pas
- Chiffrement au repos : AES-256 pour le stockage en base de données chez Supabase
- Contrôle d'accès : Row Level Security (RLS) — chaque utilisatrice ne voit que ses propres données
- Verrouillage biométrique facultatif : Face ID / Touch ID / empreinte digitale
- Pas de journalisation de débogage en production : les données sensibles ne sont pas journalisées
- Authentification sécurisée : jetons JWT à durée de vie courte, OAuth 2.0 pour la connexion sociale (Apple/Google)
7. Durée de conservation
- Compte actif : Tes données sont conservées aussi longtemps que ton compte est actif
- Après suppression du compte : Toutes les données personnelles sont définitivement supprimées dans un délai de 30 jours
- Piste d'audit : Un journal anonymisé de la suppression est conservé pour la conformité au RGPD
8. Données de recherche anonymes
8.1 Objectif
L'App te donne la possibilité de contribuer des données de symptômes anonymes à la recherche scientifique sur la TDPM. L'objectif est d'aider les chercheurs à mieux comprendre la TDPM, ce qui peut conduire à de meilleurs soins.
8.2 Ton choix
La participation est entièrement volontaire et est désactivée par défaut. Tu peux donner ou retirer ton consentement à tout moment via Réglages → Contribuer à la recherche. Ne pas participer n'a aucun effet sur le fonctionnement de l'App.
8.3 Comment les données sont anonymisées
Avant tout partage, les données sont anonymisées sur ton propre appareil. Cela signifie :
- Ton identifiant de compte, ton nom et ton adresse e-mail sont retirés
- Les dates exactes sont converties en jours de cycle relatifs (jour 1, jour 2, et ainsi de suite)
- Les notes, noms de médicaments, contacts de crise et le contenu de ton plan de phases sont entièrement retirés
- Seuls les scores numériques de symptômes (1-6), les items d'interférence et les événements de cycle sont partagés
Une fois anonymisées, les données ne relèvent plus du RGPD (considérant 26), car elles ne peuvent plus être rattachées à une personne identifiée ou identifiable.
8.4 Où les données de recherche sont stockées
Les données de recherche anonymisées sont conservées dans un schéma de base de données séparé et isolé au sein de notre infrastructure Supabase à Londres (Royaume-Uni). Ce schéma n'est pas accessible via l'API régulière et n'est accessible que via des fonctions serveur sécurisées.
8.5 Retrait du consentement
Tu peux retirer ton consentement à tout moment via Réglages → Contribuer à la recherche. Aucune nouvelle donnée n'est partagée après cela. Les données déjà données sont entièrement anonymes et ne peuvent être ni retracées ni supprimées, car aucun lien avec ton compte ne subsiste. Nous le disons explicitement parce que c'est une limitation réelle : le retrait fonctionne vers l'avenir, pas vers le passé.
8.6 Enregistrement de ton consentement
Lorsque tu donnes ton consentement, nous enregistrons quelle version du texte de consentement s'appliquait. Si la politique de recherche change de façon substantielle, nous te demanderons à nouveau ton consentement.
9. Tes droits
En vertu du RGPD, tu disposes des droits suivants :
- Droit d'accès (article 15 du RGPD) : Tu peux demander quelles données nous traitons à ton sujet
- Droit de rectification (article 16 du RGPD) : Tu peux faire corriger des données incorrectes
- Droit à l'effacement (article 17 du RGPD) : Tu peux supprimer ton compte et toutes les données associées via Réglages → Supprimer le compte
- Droit à la portabilité des données (article 20 du RGPD) : Tu peux exporter toutes tes données sous forme de rapport PDF ou dans un format structuré
- Droit à la limitation du traitement (article 18 du RGPD) : Tu peux demander que le traitement de tes données soit limité
- Droit de retirer son consentement : En supprimant ton compte, ou pour les données de recherche via Réglages → Contribuer à la recherche
- Droit d'introduire une réclamation auprès de l'autorité néerlandaise de protection des données, l'Autoriteit Persoonsgegevens (088-1805250)
10. Partage avec des tiers
Nous ne partageons pas tes données avec des tiers, à l'exception de :
| Sous-traitant | Service | Localisation | Finalité |
|---|---|---|---|
| Supabase Inc. | Base de données et authentification | Royaume-Uni (Londres), couvert par la décision d'adéquation de l'UE | Synchronisation cloud et gestion de compte |
| Resend (Plus Five Five, Inc.) | Envoi d'e-mails | États-Unis, avec clauses contractuelles types de l'UE | Newsletter et e-mails de service |
| Apple Inc. | Sign in with Apple | États-Unis (avec clauses contractuelles types de l'UE) | Authentification facultative via Apple ID |
| Google LLC | Google Sign-In | États-Unis (avec clauses contractuelles types de l'UE) | Authentification facultative via un compte Google |
Un accord de traitement des données (DPA) a été conclu avec Supabase Inc. et avec Resend. Resend ne traite que ton adresse e-mail et les données de livraison ; aucune donnée de santé ne va à Resend. Parce que Resend traite des données aux États-Unis, pour lesquels aucune décision d'adéquation ne s'applique, ce transfert repose sur les clauses contractuelles types de leur accord de traitement des données. Si tu utilises Apple Sign In ou Google Sign-In, Apple et Google agissent respectivement en tant que responsables du traitement indépendants pour l'authentification sur leur propre plateforme. Nous ne recevons qu'un jeton d'authentification à usage unique et ton adresse e-mail. Apple et Google n'ont pas accès à tes données de santé dans l'App.
Tu peux générer toi-même des rapports PDF et les partager avec ton professionnel de santé : cela se fait uniquement à ton initiative.
11. Cookies et suivi
L'App n'utilise aucun cookie, pixel de suivi ni technologie comparable. Aucune analyse n'est collectée.
12. Enfants
L'App n'est pas destinée aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données d'enfants. Si nous découvrons que nous avons collecté des données d'un enfant, nous les supprimerons immédiatement.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. En cas de modifications substantielles, nous t'en informerons via l'App.
14. Contact
Pour toute question sur cette politique de confidentialité, ou pour exercer tes droits :
FemTech Solutions B.V. (produit : PMDD Tracker)
E-mail : privacy@pmddtracker.nl
Site web : https://pmddtracker.nl
FemTech Solutions B.V. (produit : PMDD Tracker)
Dernière mise à jour : 6 août 2026