Politique de confidentialité

  • Dernière mise à jour : 2 septembre 2026
  • Version 1.0
  • Lecture : 8 minutes

En résumé

Tes crises, tes traitements et tes données de santé sont enregistrés dans une base locale, sur ton téléphone. Nagi n’a pas de serveur et ne demande pas de compte : l’éditeur n’a techniquement pas accès à ton historique. L’application contacte deux services extérieurs — la météo et la gestion de l’abonnement — et un outil de mesure d’usage installé sur le serveur de l’éditeur ; aucun ne reçoit de donnée de santé. Tu peux tout exporter ou tout effacer en deux taps, sans nous le demander.

Qui traite tes données

Le responsable du traitement est Timothé Duc, personne physique, éditeur de l’application Nagi.

  • Éditeur et responsable du traitement : Timothé Duc, entrepreneur individuel — SIREN 829 368 166
  • Adresse : 358 Les Grands Champs, 07340 Limony, France
  • Contact : timotheduc+nagi@gmail.com
  • Site : nagimigraine.com

Cette politique s’applique à l’application mobile Nagi — iOS, puis Android à sa sortie — et au site nagimigraine.com. Elle est publiée en français et en anglais, dans deux versions équivalentes.

Le principe : tout reste sur ton téléphone

Nagi est conçu pour fonctionner sans que l’éditeur voie tes données. Ce n’est pas une promesse commerciale, c’est une contrainte d’architecture :

  • Les informations que tu saisis sont écrites dans une base de données locale (SQLite) stockée dans l’espace privé de l’application, sur ton appareil.
  • Aucun compte n’est créé. Aucune adresse email, aucun nom, aucun numéro de téléphone n’est demandé pour utiliser l’application.
  • Il n’existe aucun serveur Nagi susceptible de recevoir ton historique de crises : l’éditeur n’y a techniquement pas accès et ne peut donc ni le lire, ni le transmettre, ni le vendre.
  • Par défaut, le fichier de base de données est explicitement exclu de la sauvegarde iCloud de ton iPhone. Il ne quitte pas l’appareil tant que tu n’as pas activé l’option correspondante.
  • L’application fonctionne intégralement hors connexion : enregistrer une crise, la compléter et générer un rapport ne nécessitent aucun réseau.

Ce que l’application enregistre

Toutes les catégories ci-dessous sont stockées uniquement sur ton appareil.

Catégorie Ce que cela contient
Crises Date et heure de début et de fin, intensité de 1 à 10, localisation de la douleur, présence d’aura, symptômes, déclencheurs que tu suspectes, notes libres.
Traitements Nom du médicament, type (crise ou fond), dosage, horodatage des prises et note de soulagement que tu attribues.
Contexte quotidien Pression atmosphérique et sa variation sur 24 h, température, humidité, durée de sommeil, variabilité de la fréquence cardiaque, fréquence cardiaque de repos, jour de cycle et dates de règles si tu les saisis.
Profil migraine Les réponses que tu donnes pendant l’onboarding : fréquence habituelle, symptômes typiques, traitements en cours, déclencheurs suspectés.
Réglages Préférences d’affichage, heures de rappel, état de tes consentements, activation de la sauvegarde iCloud, et la zone utilisée pour la météo : ta position arrondie au kilomètre ou la ville que tu as choisie.

Aucun champ n’est obligatoire au-delà de l’heure et de l’intensité d’une crise. Tu peux tenir un carnet utile en ne renseignant rien d’autre.

Données de santé, Apple Santé et Health Connect

Si tu l’autorises explicitement, Nagi lit certaines données dans l’app santé de ton téléphone — Apple Santé (HealthKit) sur iPhone, Health Connect sur Android — pour t’éviter de les saisir à la main :

  • Durée et qualité de sommeil
  • Variabilité de la fréquence cardiaque (VFC) et fréquence cardiaque de repos
  • Cycle menstruel, si tu le suis dans ton app santé
  • Exposition au bruit et lumière du jour, sur iPhone uniquement : ces deux mesures n’existent pas dans Health Connect

Ces données sont lues à la demande, utilisées exclusivement sur ton téléphone pour calculer tes corrélations et signaler les journées à surveiller, et ne sont jamais transmises à l’éditeur ni à un service tiers. Nagi n’a aucun serveur qui les recevrait : les tables qui les contiennent n’ont aucun chemin réseau dans le code. Elles sont déclarées « non collectées » dans les étiquettes de confidentialité de l’App Store et dans la section Sécurité des données de Google Play.

Elles ne sont ni revendues, ni utilisées pour de la publicité, ni exploitées pour entraîner un modèle. Aucune donnée lue dans Apple Santé ou Health Connect n’est partagée avec un tiers, quel qu’il soit.

Ce que Nagi conserve de ces lectures reste dans sa base locale, décrite à la section « Durée de conservation » : supprimer tes données depuis l’écran « Mes données », ou désinstaller l’application, les efface de l’appareil. Cela ne touche pas ce qui reste dans Apple Santé ou Health Connect, qui t’appartient et se gère depuis ces apps.

Dans l’autre sens, Nagi ne peut écrire qu’une seule chose : les dates de règles que tu saisis dans l’application, si tu l’autorises, pour que ton suivi de cycle reste complet. Rien d’autre n’y est jamais écrit — ni crise, ni traitement, ni note.

Tu peux retirer cette autorisation à tout moment, sans perdre l’usage de l’application :

  • sur iPhone, depuis Réglages › Confidentialité et sécurité › Santé ;
  • sur Android, depuis l’app Health Connect › Autorisations des applications › Nagi.

L’application continue alors de fonctionner entièrement en saisie manuelle : aucune fonctionnalité n’est bloquée, seules les corrélations reposant sur ces données cessent d’être calculées.

Sauvegarde iCloud et sauvegarde Google

L’option de sauvegarde — « Sauvegarde iCloud » sur iPhone, « Sauvegarde Google » sur Android — est désactivée par défaut. Tant qu’elle l’est, la base de données est explicitement exclue de la sauvegarde de ton téléphone et ne quitte jamais l’appareil.

Si tu l’actives, la base est réintégrée à la sauvegarde chiffrée de ton téléphone, sur ton propre compte Apple ou Google. Cette copie relève de la relation entre toi et Apple ou Google : l’éditeur n’y a aucun accès et ne sait même pas si elle existe. Si tu désactives l’option, l’exclusion est reposée immédiatement, dans la même action.

Après une suppression de tes données dans l’application, une copie peut subsister dans ta sauvegarde jusqu’à la sauvegarde suivante de ton téléphone. C’est une limite d’iOS et d’Android, pas un choix de l’application, et l’écran « Mes données » te le rappelle au moment de la suppression.

Les services extérieurs contactés

L’application communique avec un petit nombre de services. Aucun d’entre eux ne reçoit de donnée de santé : les tables qui contiennent tes crises, tes traitements et ton contexte quotidien n’ont aucun chemin réseau dans le code.

Service Ce qui lui est transmis
Open-Meteo
(Allemagne)
Des coordonnées géographiques arrondies au kilomètre, pour obtenir la pression atmosphérique et la météo de ta zone, et, si tu choisis ta ville à la main, le nom que tu tapes dans la recherche. Aucun identifiant, aucune donnée de santé, aucun historique. Base juridique : exécution du service.
RevenueCat
(États-Unis)
Un identifiant d’installation anonyme, les événements d’abonnement (début d’essai, achat, renouvellement, résiliation) et la plateforme. Base juridique : exécution du contrat.
App Store
(Apple)
Le paiement et la facturation sont entièrement gérés par Apple. L’éditeur ne reçoit aucune coordonnée bancaire, aucun nom et aucune adresse. Sur Android, Google Play jouera le même rôle.
OpenPanel
(serveur de l’éditeur, France)
Des événements d’usage anonymes : écrans ouverts, taps sur les actions principales, version de l’application, plateforme. Jamais le contenu d’une crise, d’un traitement ou d’une note. OpenPanel est un logiciel libre installé par l’éditeur sur son propre serveur : aucun prestataire d’analyse ne reçoit ces événements. Base juridique : intérêt légitime, avec opposition possible à tout moment.
Meta et TikTok
(sur autorisation)
Uniquement si tu l’as autorisé : installation, ouverture, début d’essai, achat et montant, pour mesurer l’efficacité des campagnes. Aucune donnée de santé, aucun horodatage de crise. Base juridique : consentement.
OVH
(hébergeur du site, France)
Le site nagimigraine.com est servi depuis un serveur OVH situé dans l’Union européenne. Ce serveur ne conserve pas de journal d’accès. Base juridique : intérêt légitime.
Cloudflare
(relais du site, États-Unis)
Quand tu consultes le site, ta requête transite par Cloudflare, qui le protège et l’accélère. Cloudflare voit ton adresse IP et la traite pour la sécurité et la performance, selon sa propre politique de confidentialité. L’application, elle, ne passe jamais par Cloudflare. Base juridique : intérêt légitime.

Publicité, mesure d’usage et consentement

Aucun outil de mesure n’est démarré avant que tu aies fait un choix. Concrètement :

  • Au tout premier lancement, un écran de consentement s’affiche avant l’onboarding. À cet instant, aucun outil tiers n’a été initialisé.
  • L’attribution publicitaire (Meta, TikTok) passe par l’invite « App Tracking Transparency » d’iOS. Si tu refuses, ces outils ne sont jamais démarrés et la question ne t’est plus jamais reposée.
  • La mesure d’usage anonyme est active par défaut. Elle n’utilise ni cookie ni identifiant persistant — l’identifiant technique est un hachage renouvelé chaque jour —, ne conserve pas ton adresse IP et ne permet pas de te réidentifier. Elle se coupe dans Réglages › Mes données, avec effet immédiat.
  • Les événements décrivent l’action, jamais son contenu : l’application envoie « crise enregistrée » sans aucune propriété — ni intensité, ni localisation, ni symptôme, ni date.
  • Refuser ne dégrade aucune fonctionnalité, ne déclenche aucun rappel et n’affiche aucun mur. C’est un état stable.
  • Le site nagimigraine.com utilise la même mesure d’usage, sans cookie ni identifiant persistant : il ne dépose aucun traceur et n’a donc pas à afficher de bandeau de consentement.

Notifications

Le rappel du soir et l’alerte « journée à surveiller » sont des notifications locales, programmées par ton téléphone à partir de tes propres données. Aucun serveur d’envoi n’intervient, et leur contenu ne quitte jamais l’appareil. Tu peux les désactiver dans les réglages de l’application ou d’iOS.

Finalités et bases juridiques

Finalité Base juridique (RGPD)
Tenir ton carnet de crises et calculer tes corrélations Consentement explicite au traitement de données de santé — art. 6.1.a et 9.2.a. Le traitement est exclusivement local, sur ton appareil.
Gérer ton abonnement et l’accès aux fonctions premium Exécution du contrat — art. 6.1.b.
Mesurer l’usage de l’application de manière anonyme Intérêt légitime — art. 6.1.f, avec droit d’opposition dans Réglages › Mes données.
Mesurer l’efficacité des campagnes publicitaires Consentement — art. 6.1.a, recueilli via l’invite iOS et retirable à tout moment.

Durée de conservation

  • Les données que tu saisis restent sur ton appareil aussi longtemps que l’application y est installée. La désinstaller supprime la base locale.
  • Les événements de mesure d’usage anonymes sont conservés douze mois au maximum, puis supprimés.
  • Les données liées à l’abonnement sont conservées par Apple et RevenueCat pour la durée nécessaire à leurs obligations comptables et fiscales.

Tes droits, et comment les exercer

Comme l’éditeur n’a pas accès à ton historique, la plupart de tes droits s’exercent directement dans l’application. C’est plus rapide, et cela évite d’avoir à nous transmettre des données pour les faire supprimer.

Ton droit Comment l’exercer
Accès et portabilité Réglages › Mes données › Exporter. Tu obtiens l’intégralité de ta base en CSV et en JSON, sans avoir à nous écrire.
Rectification Chaque crise, chaque traitement et chaque réponse d’onboarding est modifiable directement dans l’application, à tout moment.
Effacement Réglages › Mes données › Supprimer toutes mes données. La suppression est immédiate et définitive sur l’appareil.
Opposition et retrait du consentement Les interrupteurs de Réglages › Mes données, avec effet immédiat et sans conséquence sur les fonctionnalités.
Limitation Écris-nous à timotheduc+nagi@gmail.com en précisant ta demande.

Pour toute question ou réclamation, écris à timotheduc+nagi@gmail.com : une réponse te sera apportée dans un délai maximal d’un mois. Tu peux également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — cnil.fr.

Mineurs

L’application n’est pas destinée aux personnes de moins de seize ans. Aucune donnée n’est collectée sciemment auprès d’un mineur de moins de seize ans sans l’autorisation du titulaire de l’autorité parentale. Si tu constates qu’un tel cas s’est produit, écris à timotheduc+nagi@gmail.com.

Transferts hors Union européenne

Open-Meteo est hébergé dans l’Union européenne et la mesure d’usage (OpenPanel) tourne sur le serveur de l’éditeur, en France. RevenueCat est établi aux États-Unis : le transfert repose sur les clauses contractuelles types adoptées par la Commission européenne. Aucune donnée de santé n’est concernée par ce transfert, qui se limite à un identifiant d’installation anonyme et aux événements d’abonnement.

Le site, lui, est relayé par Cloudflare, société américaine certifiée au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework) : seule ton adresse IP, au moment où tu consultes une page, est concernée. Si tu as autorisé l’attribution publicitaire, Meta et TikTok reçoivent les événements décrits plus haut dans le cadre de leurs propres garanties de transfert.

Sécurité

  • La base de données est stockée dans l’espace privé de l’application, protégé par le chiffrement de l’appareil et le bac à sable d’iOS.
  • Toutes les communications réseau se font en HTTPS.
  • Aucune table contenant des données de santé n’a de chemin réseau dans le code. Cette propriété est vérifiée avant chaque publication : réseau coupé, l’application doit rester entièrement fonctionnelle, et le trafic sortant est inspecté pour s’assurer qu’aucune donnée de santé ne le traverse.

Modifications de cette politique

Toute modification substantielle sera signalée dans l’application et la date de mise à jour, en haut de cette page, sera changée. Les versions précédentes restent disponibles sur demande à timotheduc+nagi@gmail.com.

Nous contacter

Pour toute question relative à cette politique ou au traitement de tes données :

  • Par email : timotheduc+nagi@gmail.com
  • Par courrier : Timothé Duc, 358 Les Grands Champs, 07340 Limony, France
  • Autorité de contrôle : CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr

Une question sur tes données ?

Écris à timotheduc+nagi@gmail.com — réponse sous un mois maximum.

Retour à l’accueil