Diabète Campus

Politique de confidentialité

Application mobile Diabète Campus · Version du 22 août 2026

Cette politique concerne l'application mobile Diabète Campus. Le site diabetecampus.com dispose de sa propre politique, distincte : l'application traite des données de santé, hébergées chez un hébergeur certifié HDS, et ne partage aucune donnée avec le site.

Votre carnet de suivi contient ce que vous avez de plus intime : vos glycémies, vos doses, vos documents médicaux, parfois vos écrits personnels. Ce document explique précisément ce que nous en faisons, et surtout ce que nous n'en faisons pas.

1. Qui est responsable de vos données

Le responsable du traitement est l'entreprise individuelle Diabète Campus, représentée par Nicolas Zeghmati.

L'éditeur est Infirmier Diplômé d'État, inscrit à l'Ordre National des Infirmiers (RPPS 66 66 94 922). Cette qualité professionnelle explique l'origine du projet, mais ne crée aucune relation de soin avec les utilisateurs de l'application : l'usage de celle-ci ne constitue ni une consultation, ni un avis médical personnalisé.

Compte tenu de la taille de la structure, aucun délégué à la protection des données n'a été désigné, la désignation n'étant obligatoire que pour les traitements de données sensibles à grande échelle.

2. Ce que l'application n'est pas

Diabète Campus n'est pas un dispositif médical. L'application ne pose aucun diagnostic, ne recommande aucune dose, ne prescrit aucun traitement et ne vous dit jamais quelle décision médicale prendre. C'est un outil de suivi et d'organisation personnelle. Toute décision thérapeutique relève de votre équipe soignante.

Ce choix a des conséquences concrètes sur le produit : l'application décrit vos données (elle compte, elle calcule des moyennes, elle répartit) mais elle ne relie jamais deux variables entre elles pour en tirer une conclusion. Elle vous donne la loupe, pas le verdict.

3. Les données que nous traitons

Toutes les données ci-dessous sont saisies par vous, dans l'application. Aucune n'est collectée à votre insu.

Compte et identité

Adresse email, mot de passe (stocké sous forme chiffrée irréversible), prénom, nom, date de naissance, genre, pays et ville de résidence, langue et préférences d'affichage.

Finalité : créer et sécuriser votre compte, adapter l'interface, vérifier l'âge minimum. Base légale : exécution du contrat qui nous lie (article 6.1.b du RGPD).

Données de santé

Glycémies, doses d'insuline, repas, activité physique, poids, HbA1c, tension artérielle, fréquence cardiaque, hydratation, humeur, sommeil, cycle menstruel, contrôles de cétones, traitement en cours, stock de matériel et dates de péremption, rendez-vous médicaux, documents médicaux que vous importez, contacts d'urgence et professionnels de santé, voyages et check-lists.

Finalité : vous permettre de tenir votre suivi et de le partager avec qui vous voulez. Base légale : votre consentement explicite, recueilli à l'inscription (article 9.2.a du RGPD).

Photos de repas (facultatif)

Si vous utilisez l'estimation des glucides par photo, la photo du repas et la description que vous en écrivez sont envoyées à un prestataire d'analyse pour en estimer la teneur en glucides. Cette fonction ne s'active jamais sans votre accord explicite, demandé lors de la première utilisation et retirable à tout moment dans les réglages.

Le scan du code-barres d'un produit emballé, lui, n'envoie aucune image : il ne transmet que le code lu, et fonctionne même si vous refusez l'analyse par photo.

Finalité : estimer les glucides d'un repas. Base légale : votre consentement explicite, distinct de celui recueilli à l'inscription (article 9.2.a du RGPD).

Écrits personnels

Vos réponses aux parcours guidés, votre journal intime et les échanges du Cahier de Vie.

Ces contenus ne sont lus par personne, ne sont partagés avec personne et ne servent à aucune analyse. Base légale : votre consentement explicite, car ils peuvent révéler votre état de santé psychique.

Cafétéria (espace d'échange)

Pseudonyme, avatar, messages publiés, images envoyées, réactions, votes aux sondages, amitiés, blocages et signalements. Vos messages sont visibles des autres membres de votre table. Le pseudonyme est libre : l'application ne révèle jamais votre identité civile aux autres membres.

Base légale : votre consentement explicite, ces échanges portant par nature sur la santé.

Sécurité du compte

À chaque connexion, nous enregistrons votre adresse IP, le type d'appareil et un journal des événements de compte (inscription, connexion, échec de connexion, changement de mot de passe).

Finalité : détecter et bloquer les tentatives d'accès frauduleux. Base légale : intérêt légitime (article 6.1.f). Ce journal ne contient aucune donnée de santé, aucun mot de passe et aucun code.

4. Ce que nous ne faisons pas

Cette liste compte autant que la précédente. Elle est vérifiable : elle décrit l'absence de tout outil tiers dans l'application.

5. Où vos données sont hébergées

Vos données de santé sont hébergées en France, chez des prestataires certifiés HDS. Une seule exception existe, et elle ne se produit que si vous l'avez explicitement acceptée : la photo d'un repas que vous choisissez de faire analyser quitte l'Union européenne le temps de cette analyse. Tout le reste — glycémies, traitements, documents, écrits — demeure en France.

PrestataireRôleLocalisation
ScalingoServeurs et base de donnéesFrance · certifié HDS
ScalewayStockage des documentsFrance · certifié HDS
BrevoEnvoi des emailsFrance
Anthropic IrelandEstimation des glucides d'une photo de repas (facultatif)Irlande · analyse aux États-Unis
RevenueCatGestion des abonnementsÉtats-Unis
OpenWeatherPrévisions météoRoyaume-Uni
Open-MeteoRecherche d'une villeSuisse
GoogleAcheminement des notifications vers les téléphones Android (facultatif)États-Unis
AppleAcheminement des notifications vers les iPhone (facultatif)États-Unis

La certification HDS (Hébergeur de Données de Santé) est délivrée par un organisme indépendant et impose un niveau d'exigence spécifique à la donnée médicale. Nous l'avons retenue dès la conception, sans attendre d'y être contraints par la taille du service.

Quatre prestataires traitent des données hors de l'Union européenne. Trois d'entre eux ne reçoivent aucune donnée de santé. Le quatrième en reçoit une, et uniquement si vous le lui avez permis.

Anthropic Ireland estime les glucides d'un repas à partir de la photo et de la description que vous en écrivez. Ce traitement n'a lieu que si vous l'avez explicitement accepté, et c'est le seul de cette page qui porte sur une donnée de santé hors de l'Union européenne. Notre contrat est conclu avec l'entité irlandaise du groupe ; l'analyse elle-même est effectuée aux États-Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne.

Ce prestataire s'engage contractuellement à ne jamais utiliser vos photos ni vos descriptions pour entraîner ses modèles, et les supprime sous 30 jours. Une exception doit être connue : si un contrôle automatique de sécurité signale une requête, celle-ci peut être conservée jusqu'à deux ans, et le résultat de ce contrôle jusqu'à sept ans. L'application, elle, ne conserve aucune photo de repas : ni sur nos serveurs, ni sur votre téléphone après l'envoi. La liste des sous-traitants de ce prestataire est publiée sur anthropic.com/subprocessors.

Vous pouvez retirer votre accord à tout moment, dans les réglages de l'application, rubrique Personnalisation. Le scan des codes-barres, qui n'envoie aucune image, continue alors de fonctionner.

RevenueCat vérifie auprès d'Apple et de Google qu'un abonnement au Blason d'Or est bien actif. Il reçoit uniquement un identifiant de compte et les informations de l'abonnement (formule, dates, renouvellement). Aucune donnée de santé ne lui est transmise : ni glycémie, ni traitement, ni document, ni message. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne. Si vous ne souscrivez pas d'abonnement, aucune information vous concernant ne lui est transmise.

Google et Apple acheminent les notifications jusqu'à votre téléphone, si vous les avez activées. C'est le seul chemin possible : sur Android comme sur iPhone, aucune application ne peut envoyer de notification sans passer par le service de son système. Ils reçoivent un identifiant technique de votre appareil et le texte affiché. Ce texte peut nommer ce que vous avez vous-même réglé — votre réveil, votre injection d'insuline lente — mais il ne contient jamais un chiffre de votre carnet (glycémie, dose, stock) et jamais les mots d'une autre personne : un message reçu à la Cafétéria vous est annoncé par un compteur, pas par son contenu. Si vous n'activez pas les notifications, aucun identifiant n'est enregistré et rien ne leur est transmis. Couper les notifications supprime cet identifiant.

OpenWeather (Royaume-Uni) et Open-Meteo (Suisse) font fonctionner la page Météo : le premier donne les prévisions, le second retrouve une ville quand vous commencez à taper son nom. Ils reçoivent uniquement le nom de la ville que vous avez saisie et la langue de l'application — jamais votre identité, jamais une donnée de santé. L'application ne demande aucune autorisation de géolocalisation : la ville est tapée à la main, votre position n'est jamais lue. Ces requêtes partent directement de votre téléphone, ce qui expose votre adresse IP à ces deux services, comme toute visite d'un site web. Le Royaume-Uni et la Suisse bénéficient d'une décision d'adéquation de la Commission européenne, qui reconnaît à ces pays un niveau de protection équivalent au nôtre. Si vous ne renseignez jamais de ville, aucune requête n'est envoyée.

6. Combien de temps nous les gardons

DonnéeDurée
Compte et données associéesTant que votre compte existe
Compte resté totalement inactif3 ans, puis suppression, après un email d'avertissement envoyé 30 jours avant
Photo de repas envoyée à l'analyse30 jours chez le prestataire · jamais conservée par l'application
Journal de sécurité (adresse IP, appareil)12 mois, purgé automatiquement
Codes de vérification à 6 chiffresQuelques minutes
Sessions de connexion30 jours, révocables à tout moment

Le délai de 3 ans tient compte d'un usage réel : vous pouvez vous servir de l'application uniquement pour conserver vos documents médicaux, sans rien y écrire pendant des mois. Une seule connexion remet le compteur à zéro.

7. Supprimer votre compte

La suppression est immédiate et définitive. Il n'y a ni corbeille, ni période de grâce, ni conservation « anonymisée » : toutes vos données sont effacées de nos serveurs au moment où vous confirmez, y compris vos messages de Cafétéria et vos journaux de connexion.

Une seule réserve, que nous préférons énoncer clairement : nos sauvegardes chiffrées, destinées à faire face à un incident majeur, conservent une image de la base pendant leur durée de rotation, soit jusqu'à 12 mois pour les sauvegardes mensuelles. Ces sauvegardes ne sont jamais consultées en fonctionnement normal, et ne seraient jamais utilisées pour restaurer un compte supprimé. Elles s'effacent ensuite d'elles-mêmes.

La marche à suivre est détaillée sur la page Suppression de compte.

8. Vos droits

Vous disposez des droits suivants sur vos données, que vous pouvez exercer à tout moment :

Pour exercer ces droits, écrivez à contact@diabetecampus.com. Nous répondons sous un mois. Nous pouvons vous demander de confirmer votre identité : c'est ce qui empêche quelqu'un d'autre de réclamer vos données de santé à votre place.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris, www.cnil.fr.

9. Âge minimum

L'inscription est réservée aux personnes de 16 ans et plus. La Cafétéria, espace d'échange entre membres, est quant à elle réservée aux 18 ans et plus.

Si vous constatez qu'un compte a été créé par une personne plus jeune, signalez-le nous : nous le supprimerons.

10. Sécurité

Les échanges entre l'application et nos serveurs sont chiffrés. Les mots de passe sont transformés par une fonction de hachage moderne conçue pour résister aux attaques par force brute : nous ne pouvons pas les lire, et une éventuelle fuite de la base ne les révélerait pas. Les codes de vérification envoyés par email sont protégés de la même façon. Vos données sont cloisonnées par compte, et vous pouvez révoquer à tout moment les sessions ouvertes sur un appareil perdu.

Aucun système n'est parfaitement inviolable. En cas de violation susceptible d'engendrer un risque pour vos droits, nous en informerons la CNIL sous 72 heures et vous préviendrons directement.

11. Modification de cette politique

Toute modification de fond fera l'objet d'une nouvelle version, datée, et vous sera présentée dans l'application pour une nouvelle acceptation. Nous conservons la trace de la version que vous avez acceptée et de la date à laquelle vous l'avez fait.

12. Nous contacter

Pour toute question sur cette politique ou sur vos données : contact@diabetecampus.com.