Confidentialité, simplement.
MenoTracker est édité par DJUMP, MB, une petite société immatriculée en République de Lituanie, responsable de traitement pour tout ce qui est décrit ici. Cette page couvre à la fois l’application MenoTracker et ce site : ce que nous collectons, où cela va, et ce que vous pouvez nous demander.
Ce que l’application collecte
- Votre compte — une adresse e-mail et un mot de passe, ou une connexion Google ou Apple. Un nom affiché si vous en donnez un.
- Vos entrées — pour chaque symptôme noté : la date, le type de symptôme, une intensité de 1 à 10 et la note que vous avez écrite, le cas échéant. Ce sont des données de santé, et nous les traitons comme telles.
- Vos réglages — la phase que vous avez choisie, votre année de naissance si vous l’avez saisie, l’heure de votre rappel et un jeton de notification si vous les avez activées.
Pas de localisation, pas de contacts, pas de micro, pas d’appareil photo, aucune donnée reprise d’Apple Santé ou de Google Fit. L’application demande l’autorisation d’envoyer des notifications, et rien d’autre.
Où c’est stocké
Dans une base Postgres hébergée par Supabase dans l’Union européenne. Chiffrée en transit et au repos ; la sécurité au niveau des lignes fait qu’un compte ne peut lire que ses propres lignes — nous compris : nous ne parcourons pas vos entrées et aucune fonction ne nous les montrerait à côté de votre nom.
Les analyses par IA
Les abonnées Plus reçoivent une analyse de schémas. Lorsque vous ouvrez Analyses ou que vous actualisez, vos entrées des 30 derniers jours — dates, types de symptômes, intensités et notes éventuelles — sont envoyées à l’API d’OpenAI, qui renvoie le résumé que vous lisez. Votre nom, votre e-mail et l’identifiant de votre compte ne font pas partie de cette requête. OpenAI agit comme notre sous-traitant, n’utilise pas les données de l’API pour entraîner ses modèles, et le transfert vers les États-Unis s’appuie sur les clauses contractuelles types de la Commission européenne. Avec l’offre gratuite, rien n’est envoyé.
Ces analyses sont informatives. Elles sont produites par un modèle de langage qui lit votre journal, elles peuvent se tromper, et elles ne constituent ni un avis médical ni un diagnostic.
Paiements
Les abonnements sont facturés par Apple ou Google, jamais par nous. Nous ne voyons jamais votre carte. RevenueCat gère l’état de l’abonnement à partir d’un identifiant de compte pseudonymisé, pour que l’application sache si Plus est actif.
Mesure d’audience et rapports d’incident
L’application enregistre des événements d’usage — un écran ouvert, un symptôme noté, l’écran d’abonnement affiché — dans PostHog, sur son hébergement européen. Ces événements ne contiennent jamais quel symptôme vous avez noté, son intensité, la phase où vous vous trouvez, ni ce que vous avez écrit. Les plantages partent chez Sentry pour que nous puissions les corriger. Les deux sont désactivés dans les versions de développement. À partir de la version 1.0.4 de l’app, les deux sont en outre en opt-in : l’app demande votre consentement avant de les activer, et vous pouvez changer votre réponse à tout moment dans les réglages. Nous n’utilisons aucun SDK publicitaire. Ce site utilise uniquement une mesure d’audience sans cookies (Vercel) — aucun traceur publicitaire.
Ce que nous ne faisons jamais
- Nous ne vendons, ne louons ni ne partageons vos données avec des assureurs, des employeurs, des annonceurs ou des courtiers en données.
- Nous n’affichons pas de publicité et ne vous profilons pour la publicité de personne.
- Nous n’utilisons pas vos entrées pour entraîner nos modèles, ni ceux de qui que ce soit.
Ce que ce site collecte
Uniquement ce que vous nous donnez. Si vous nous écrivez via le formulaire de contact, nous recevons votre nom, votre e-mail et votre message, et nous ne les utilisons que pour vous répondre. Pas d’empreinte numérique, pas de traceurs tiers.
Qui nous aide à faire tourner tout cela
- Supabase — héberge la base de données et les comptes (région UE).
- OpenAI — génère les analyses Plus, comme décrit ci-dessus (États-Unis).
- RevenueCat, Apple, Google — abonnements et facturation.
- PostHog (UE) — mesure d’usage produit. Sentry — rapports d’incident.
- Resend — achemine les e-mails de notre formulaire de contact.
- Vercel — héberge ce site (journaux serveur de courte durée, métadonnées de requête habituelles) et fournit une mesure d’audience sans cookies.
Durée de conservation et suppression
Vos entrées restent jusqu’à ce que vous les supprimiez ou que vous supprimiez votre compte. Vous pouvez supprimer le compte depuis l’application — Profil, puis Supprimer le compte —, ce qui efface le compte et les entrées associées. Vous pouvez aussi nous écrire et nous le ferons. Les messages du formulaire de contact ne sont conservés que le temps utile à l’échange.
Vos droits
Vous pouvez nous demander à tout moment de vous montrer les données que nous détenons sur vous, de les corriger, de les exporter ou de les supprimer. Nous le ferons. Écrivez à start@djump.io et nous répondrons sous quelques jours ouvrés. Nous traitons vos entrées de santé sur la base de votre consentement explicite, donné lorsque vous créez un compte et notez votre premier symptôme, et vous pouvez le retirer à tout moment en supprimant votre compte. En vertu du droit européen et britannique de la protection des données, vous avez aussi le droit d’introduire une réclamation auprès de votre autorité de contrôle nationale — en Lituanie, l’Inspection nationale de la protection des données (VDAI) ; en France, la CNIL.
Enfants
MenoTracker ne s’adresse pas aux personnes de moins de 18 ans et ne leur convient pas. Nous ne collectons pas sciemment de données de mineurs.
Modifications
Nous pouvons réviser cette page. Le cas échéant, nous mettons à jour la date d’entrée en vigueur en haut. Les changements importants sont annoncés sur le site.
Contact
DJUMP, MB · Klaipėda, Lituanie
start@djump.io