Politique de confidentialité
Dernière mise à jour : août 2026 — Version 1.0
1. Responsable du traitement
VANTA Fitness (ci-après « VANTA », « nous », « notre ») est le responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
2. Délégué à la Protection des Données (DPO)
Conformément à l'article 37 du RGPD, nous avons désigné un Délégué à la Protection des Données :
- Email : dpo@vanta.app
- Nom : VANTA Data Protection Officer
- Organisation : VANTA Fitness
Vous pouvez contacter le DPO pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits (page dédiée).
3. Données collectées
VANTA collecte uniquement les données nécessaires au fonctionnement du service, sur la base de votre consentement (Art. 6.1.a RGPD) ou de l'exécution du contrat (Art. 6.1.b RGPD) :
- Données de profil (obligatoires) : adresse e-mail, nom d'affichage, photo de profil — nécessaires à la création et gestion du compte.
- Données de santé (consentement explicite) : âge, sexe, taille, poids, objectif de poids, mesures corporelles (tour de taille, hanches, poitrine, % graisse), données de récupération (fréquence cardiaque, HRV, SpO2, sommeil, stress) — uniquement si vous activez le consentement « Données de santé ».
- Données de géolocalisation (consentement explicite) : parcours GPS (course, vélo, randonnée), points de tracé, vitesse, dénivelé — uniquement si vous activez le consentement « Géolocalisation (GPS) » et lors d'une séance active.
- Données d'entraînement : séances, exercices, séries, répétitions, charges, records personnels, volume d'entraînement.
- Données nutritionnelles : repas, aliments, macros (calories, protéines, glucides, lipides, fibres), scans de codes-barres, photos de repas (optionnelles).
- Données wearables (consentement explicite) : données synchronisées depuis Garmin, Apple Watch, Whoop, Fitbit, Google Fit (pas, fréquence cardiaque, sommeil, calories, SpO2, stress, Body Battery, VO2Max) — uniquement si vous connectez un wearable et activez le consentement « Données wearables ».
- Données d'usage / Analytics (opt-out) : événements anonymisés (ouverture d'écrans, actions, erreurs) — activés par défaut, désactivables via le consentement « Analytics d'usage ». Aucune donnée personnelle n'est incluse (hash anonyme SHA-256 avec sel).
- Communications marketing (consentement explicite) : emails promotionnels, offres, newsletters — uniquement si vous activez le consentement « Communications marketing ».
- Entraînement IA (consentement explicite) : utilisation de vos données anonymisées pour améliorer les modèles IA locaux — uniquement si vous activez le consentement « Entraînement IA ».
4. IA 100 % locale
Les fonctionnalités d'intelligence artificielle (coach sportif, nutritionniste, analyse de repas, scan frigo, recommandations personnalisées, plans d'entraînement IA) s'exécutent entièrement sur votre appareil via le modèle Qwen 3.5 2B (GGUF Q4_K_M). Aucune conversation, photo, ni donnée personnelle n'est transmise à un serveur d'IA tiers. Le modèle (~1,5 Go) et le module vision (~500 Mo) sont téléchargés une seule fois et stockés localement. Détails et avertissement santé : Transparence IA.
5. Stockage et sécurité
- Chiffrement local : AES-256-CBC pour les données sensibles (poids, mesures, photos) avant écriture dans SQLite. Clés stockées dans Secure Enclave (iOS) / StrongBox (Android) via
expo-secure-store. - Chiffrement en transit : TLS 1.3 minimum forcé sur toutes les connexions (Supabase, Cloudflare Workers). Certificate Pinning implémenté pour prévenir les attaques MITM.
- Chiffrement au repos (serveur) : PostgreSQL
pgcrypto(AES-256) pour les colonnes sensibles (poids, mesures) dans Supabase. Clés gérées via Supabase Vault, accessibles uniquement via RPCSECURITY DEFINER. - Zero-knowledge : option de chiffrement côté client avec clé dérivée du mot de passe (PBKDF2 100k itérations) pour les données de santé les plus sensibles — le serveur ne peut pas les déchiffrer.
- Row Level Security (RLS) : activé sur toutes les tables Supabase — un utilisateur ne peut lire/modifier que ses propres données.
- Protection applicative : obfuscation R8/ProGuard (Android), bytecode Hermes, détection root/jailbreak, anti-tampering (vérification signature APK), protection screenshots (FLAG_SECURE) sur écrans sensibles.
6. Consentement granulaire (RGPD Art. 7)
Vous gérez vos consentements de manière granulaire dans l'application (Paramètres → Confidentialité & RGPD) :
- Profil : obligatoire (ne peut être révoqué)
- Santé, GPS, Wearables, IA : opt-in (désactivés par défaut, activation explicite requise)
- Analytics : opt-out (activé par défaut, vous pouvez le désactiver)
- Marketing : opt-in (désactivé par défaut)
Vous pouvez modifier vos consentements à tout moment. Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait.
7. Anonymisation automatique après inactivité (RGPD Art. 5.1.e, 17)
Conformément au principe de limitation de la conservation, les comptes inactifs depuis 2 ans (730 jours) sont automatiquement anonymisés :
- Email remplacé par
anonymized_@deleted.vanta.app - Nom, prénom, date de naissance →
null - Photos de profil supprimées
- Données de santé conservées sous forme anonymisée pour statistiques agrégées
Un email de notification est envoyé 30 jours avant l'anonymisation à l'adresse d'origine. Vous pouvez vous reconnecter à tout moment avant l'anonymisation pour l'annuler.
8. Vos droits (RGPD Art. 15–22)
Vous disposez des droits suivants, exercables directement dans l'application ou en contactant le DPO :
- Droit d'accès (Art. 15) : obtenir une copie de toutes vos données personnelles → Paramètres → Exporter mes données
- Droit de rectification (Art. 16) : corriger des données inexactes ou incomplètes → Paramètres → Modifier le profil
- Droit à l'effacement (Art. 17) : supprimer vos données personnelles → Paramètres → Supprimer mon compte
- Droit à la limitation (Art. 18) : limiter le traitement de vos données
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON/CSV) → Paramètres → Exporter mes données
- Droit d'opposition (Art. 21) : vous opposer au traitement de vos données
- Retrait du consentement (Art. 7.3) : retirer votre consentement à tout moment → Paramètres → Gestion des consentements
- Droit de réclamation (Art. 77) : saisir la CNIL (cnil.fr) ou l'autorité de contrôle de votre pays
L'export de données (JSON/CSV complet) est généré sous 30 jours maximum (délai RGPD) et disponible via un lien de téléchargement sécurisé à durée de vie courte (72 heures).
9. Journal d'accès (RGPD Art. 15, 30)
Vous pouvez consulter l'historique des accès à vos données (qui a accédé, quand, à quoi) dans l'application : Paramètres → Confidentialité & RGPD → Journal d'accès. Rétention : 2 ans.
10. Partage et destinataires
Vos données ne sont jamais vendues. Elles peuvent être partagées uniquement :
- Avec votre consentement explicite (ex : partage de recette, défi communautaire)
- Avec nos sous-traitants techniques — Supabase (hébergement base de données, région UE), Cloudflare (proxy API, réseau de diffusion), Firebase / Google (notifications push — token uniquement), RevenueCat (gestion des abonnements), Sentry (rapports d'erreurs et de plantages, filtrés de toute donnée personnelle) — chacun lié par un contrat DPA conforme au RGPD (art. 28) et, le cas échéant, des clauses contractuelles types
- Sur réquisition judiciaire ou obligation légale
Aucun transfert hors UE n'est effectué sans garanties appropriées (clauses contractuelles types, décision d'adéquation). Les registres de nos sous-traitants et garanties de transfert sont archivés dans notre dossier de conformité.
11. Cookies et traceurs
L'application mobile n'utilise pas de cookies. Le site web utilise uniquement des cookies techniques strictement nécessaires (session, préférences de thème) — aucun cookie analytics ou marketing sans consentement.
12. Sécurité des données (RGPD Art. 32)
Mesures techniques et organisationnelles : chiffrement (au repos, en transit, zero-knowledge), RLS, Certificate Pinning, rate limiting, audit logging, backups quotidiens + PITR (Supabase Pro), monitoring requêtes, pentests trimestriels, programme bug bounty.
13. Conservation des données
- Données de compte : tant que le compte est actif + 30 jours après suppression
- Données de santé/entraînement/nutrition : tant que le compte est actif
- Journal d'accès : 2 ans (puis purge automatique)
- Demandes d'export : 30 jours (génération) — URL de téléchargement signée valable 72 h
- Logs analytics anonymisés : 13 mois
- Comptes anonymisés : données de santé conservées indéfiniment sous forme agrégée/anonymisée
14. Mineurs (RGPD art. 8 — loi SREN)
Le service est réservé aux personnes âgées d'au moins 15 ans (seuil français). Un contrôle d'âge est effectué à la création de compte et bloque l'inscription en dessous de ce seuil. Pour les mineurs de 15 à 18 ans, l'utilisation suppose l'autorisation d'un titulaire de l'autorité parentale. Aucune donnée n'est collectée sciemment auprès d'enfants de moins de 15 ans ; si cela survient, les données sont supprimées sur simple demande au DPO.
15. Contact
Pour toute question relative à vos données personnelles ou l'exercice de vos droits :
- DPO : dpo@vanta.app — page DPO & droits
- Support in-app : Paramètres → Support (prioritaire pour Premium+)
- Autorité de contrôle : CNIL — cnil.fr
- Autres documents : CGU · CGV · Cookies · Transparence IA · Mentions légales