Politique de confidentialité
Application mobile Diabète Campus · Version du 1er août 2026
Cette politique concerne l'application mobile Diabète Campus. Le site diabetecampus.com dispose de sa propre politique, distincte : l'application traite des données de santé, hébergées chez un hébergeur certifié HDS, et ne partage aucune donnée avec le site.
Votre carnet de suivi contient ce que vous avez de plus intime : vos glycémies, vos doses, vos documents médicaux, parfois vos écrits personnels. Ce document explique précisément ce que nous en faisons, et surtout ce que nous n'en faisons pas.
1. Qui est responsable de vos données
Le responsable du traitement est l'entreprise individuelle Diabète Campus, représentée par Nicolas Zeghmati.
- SIRET : 829 185 610 00039
- Adresse : 5 rue Gérard Llaury, 66130 Corbère-les-Cabanes, France
- Contact : contact@diabetecampus.com
L'éditeur est Infirmier Diplômé d'État, inscrit à l'Ordre National des Infirmiers (RPPS 66 66 94 922). Cette qualité professionnelle explique l'origine du projet, mais ne crée aucune relation de soin avec les utilisateurs de l'application : l'usage de celle-ci ne constitue ni une consultation, ni un avis médical personnalisé.
Compte tenu de la taille de la structure, aucun délégué à la protection des données n'a été désigné, la désignation n'étant obligatoire que pour les traitements de données sensibles à grande échelle.
2. Ce que l'application n'est pas
Diabète Campus n'est pas un dispositif médical. L'application ne pose aucun diagnostic, ne recommande aucune dose, ne prescrit aucun traitement et ne vous dit jamais quelle décision médicale prendre. C'est un outil de suivi et d'organisation personnelle. Toute décision thérapeutique relève de votre équipe soignante.
Ce choix a des conséquences concrètes sur le produit : l'application décrit vos données (elle compte, elle calcule des moyennes, elle répartit) mais elle ne relie jamais deux variables entre elles pour en tirer une conclusion. Elle vous donne la loupe, pas le verdict.
3. Les données que nous traitons
Toutes les données ci-dessous sont saisies par vous, dans l'application. Aucune n'est collectée à votre insu.
Compte et identité
Adresse email, mot de passe (stocké sous forme chiffrée irréversible), prénom, nom, date de naissance, genre, pays et ville de résidence, langue et préférences d'affichage.
Finalité : créer et sécuriser votre compte, adapter l'interface, vérifier l'âge minimum. Base légale : exécution du contrat qui nous lie (article 6.1.b du RGPD).
Données de santé
Glycémies, doses d'insuline, repas, activité physique, poids, HbA1c, tension artérielle, fréquence cardiaque, hydratation, humeur, sommeil, cycle menstruel, contrôles de cétones, traitement en cours, stock de matériel et dates de péremption, rendez-vous médicaux, documents médicaux que vous importez, contacts d'urgence et professionnels de santé, voyages et check-lists.
Finalité : vous permettre de tenir votre suivi et de le partager avec qui vous voulez. Base légale : votre consentement explicite, recueilli à l'inscription (article 9.2.a du RGPD).
Écrits personnels
Vos réponses aux parcours guidés, votre journal intime et les échanges du Cahier de Vie.
Ces contenus ne sont lus par personne, ne sont partagés avec personne et ne servent à aucune analyse. Base légale : votre consentement explicite, car ils peuvent révéler votre état de santé psychique.
Cafétéria (espace d'échange)
Pseudonyme, avatar, messages publiés, images envoyées, réactions, votes aux sondages, amitiés, blocages et signalements. Vos messages sont visibles des autres membres de votre table. Le pseudonyme est libre : l'application ne révèle jamais votre identité civile aux autres membres.
Base légale : votre consentement explicite, ces échanges portant par nature sur la santé.
Sécurité du compte
À chaque connexion, nous enregistrons votre adresse IP, le type d'appareil et un journal des événements de compte (inscription, connexion, échec de connexion, changement de mot de passe).
Finalité : détecter et bloquer les tentatives d'accès frauduleux. Base légale : intérêt légitime (article 6.1.f). Ce journal ne contient aucune donnée de santé, aucun mot de passe et aucun code.
4. Ce que nous ne faisons pas
Cette liste compte autant que la précédente. Elle est vérifiable : elle décrit l'absence de tout outil tiers dans l'application.
- Aucun traceur publicitaire, aucune mesure d'audience, aucun profilage. L'application ne contient ni Google Analytics, ni Firebase, ni aucun SDK publicitaire.
- Aucune vente, location ou partage de vos données à des tiers, à quelque fin que ce soit.
- Aucune géolocalisation.
- Aucun accès à votre carnet d'adresses, à vos photos (hors import volontaire d'un document), au micro ou à la caméra en arrière-plan.
- Aucune décision automatisée produisant des effets à votre égard.
- Aucune exploitation de vos données à des fins de recherche, de statistique ou d'entraînement d'intelligence artificielle.
5. Où vos données sont hébergées
Intégralement en France. Aucun transfert hors de l'Union européenne.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Scalingo | Serveurs et base de données | France · certifié HDS |
| Scaleway | Stockage des documents | France · certifié HDS |
| Brevo | Envoi des emails | France |
La certification HDS (Hébergeur de Données de Santé) est délivrée par un organisme indépendant et impose un niveau d'exigence spécifique à la donnée médicale. Nous l'avons retenue dès la conception, sans attendre d'y être contraints par la taille du service.
6. Combien de temps nous les gardons
| Donnée | Durée |
|---|---|
| Compte et données associées | Tant que votre compte existe |
| Compte resté totalement inactif | 3 ans, puis suppression, après un email d'avertissement envoyé 30 jours avant |
| Journal de sécurité (adresse IP, appareil) | 12 mois, purgé automatiquement |
| Codes de vérification à 6 chiffres | Quelques minutes |
| Sessions de connexion | 30 jours, révocables à tout moment |
Le délai de 3 ans tient compte d'un usage réel : vous pouvez vous servir de l'application uniquement pour conserver vos documents médicaux, sans rien y écrire pendant des mois. Une seule connexion remet le compteur à zéro.
7. Supprimer votre compte
La suppression est immédiate et définitive. Il n'y a ni corbeille, ni période de grâce, ni conservation « anonymisée » : toutes vos données sont effacées de nos serveurs au moment où vous confirmez, y compris vos messages de Cafétéria et vos journaux de connexion.
Une seule réserve, que nous préférons énoncer clairement : nos sauvegardes chiffrées, destinées à faire face à un incident majeur, conservent une image de la base pendant leur durée de rotation, soit jusqu'à 12 mois pour les sauvegardes mensuelles. Ces sauvegardes ne sont jamais consultées en fonctionnement normal, et ne seraient jamais utilisées pour restaurer un compte supprimé. Elles s'effacent ensuite d'elles-mêmes.
La marche à suivre est détaillée sur la page Suppression de compte.
8. Vos droits
Vous disposez des droits suivants sur vos données, que vous pouvez exercer à tout moment :
- Accès : obtenir une copie des données vous concernant.
- Rectification : corriger une donnée inexacte, directement dans l'application.
- Effacement : supprimer votre compte et toutes vos données.
- Portabilité : récupérer vos données dans un format lisible. L'application vous permet déjà d'exporter votre carnet et votre suivi de santé en PDF, sans rien nous demander.
- Limitation et opposition : demander le gel d'un traitement ou vous y opposer.
- Retrait du consentement : à tout moment, sans avoir à vous justifier. Le retrait ne remet pas en cause ce qui a été fait avant.
Pour exercer ces droits, écrivez à contact@diabetecampus.com. Nous répondons sous un mois. Nous pouvons vous demander de confirmer votre identité : c'est ce qui empêche quelqu'un d'autre de réclamer vos données de santé à votre place.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris, www.cnil.fr.
9. Âge minimum
L'inscription est réservée aux personnes de 16 ans et plus. La Cafétéria, espace d'échange entre membres, est quant à elle réservée aux 18 ans et plus.
Si vous constatez qu'un compte a été créé par une personne plus jeune, signalez-le nous : nous le supprimerons.
10. Sécurité
Les échanges entre l'application et nos serveurs sont chiffrés. Les mots de passe sont transformés par une fonction de hachage moderne conçue pour résister aux attaques par force brute : nous ne pouvons pas les lire, et une éventuelle fuite de la base ne les révélerait pas. Les codes de vérification envoyés par email sont protégés de la même façon. Vos données sont cloisonnées par compte, et vous pouvez révoquer à tout moment les sessions ouvertes sur un appareil perdu.
Aucun système n'est parfaitement inviolable. En cas de violation susceptible d'engendrer un risque pour vos droits, nous en informerons la CNIL sous 72 heures et vous préviendrons directement.
11. Modification de cette politique
Toute modification de fond fera l'objet d'une nouvelle version, datée, et vous sera présentée dans l'application pour une nouvelle acceptation. Nous conservons la trace de la version que vous avez acceptée et de la date à laquelle vous l'avez fait.
12. Nous contacter
Pour toute question sur cette politique ou sur vos données : contact@diabetecampus.com.