Lumida
Politique de confidentialité
Cette politique explique comment Lumida traite les données personnelles lorsque vous créez un compte, connectez Google Health ou utilisez le service.
Dernière mise à jour le 25 juillet 2026
Responsable du traitement
Le responsable des traitements de données personnelles réalisés par Lumida est Eddy Nicolle, entrepreneur individuel.
Notre principe essentiel
Vos données de santé vous appartiennent. Lumida les récupère uniquement pour afficher les fonctionnalités que vous demandez et ne constitue pas de copie permanente de vos mesures de santé dans sa base de données.
Données traitées
Selon votre utilisation de Lumida, les catégories suivantes peuvent être traitées :
- Données du compte : prénom, adresse e-mail, image de profil lorsqu’elle est fournie par Google, état de vérification, rôle et dates du compte.
- Données d’authentification et de sécurité : empreinte du mot de passe, identifiant du compte fournisseur et, lorsque cela est nécessaire, jetons utilisés pour la connexion sociale, jeton et expiration de session, adresse IP, agent utilisateur, éléments de vérification et compteurs de limitation des requêtes.
- Données de gestion de l’accès bêta : adresse e-mail du compte Google transmise, langue de la demande, date de demande et date d’approbation.
- Préférences et données d’administration : langue choisie dans l’URL, apparence enregistrée sur l’appareil, unité de température, dernière date d’activité approximative et éventuelles restrictions du compte.
- Données de connexion Google Health : identifiant Google stable, permissions accordées, état et dates de connexion, ainsi que le jeton d’actualisation chiffré nécessaire au maintien de la connexion.
- Données de santé et d’activité demandées à la demande : activité et exercices, sommeil, fréquence cardiaque, saturation en oxygène, mesures de récupération, poids, nutrition, hydratation et, lorsque vous l’autorisez, tracés géographiques des entraînements.
- Données relatives aux retours produit et aux communications : messages, compte associé, langue de l’application, fuseau horaire, page source normalisée, dimensions de la fenêtre, agent utilisateur et version du déploiement, ainsi que le contenu et les métadonnées techniques des e-mails lorsque vous contactez Lumida ou recevez un message transactionnel.
Finalités et bases légales
- Fournir le compte, l’authentification, les préférences et les fonctionnalités demandées : exécution du contrat formé par les présentes conditions.
- Protéger les comptes, prévenir les abus, administrer l’accès bêta et maintenir le service : intérêts légitimes de Lumida en matière de sécurité et de bon fonctionnement.
- Récupérer et afficher les données Google Health : votre consentement explicite au titre des articles 6, paragraphe 1, point a), et 9, paragraphe 2, point a), du RGPD.
- Étudier les retours produit, répondre aux demandes et envoyer les messages relatifs au compte, à la sécurité et à l’accès : exécution du service et intérêts légitimes de Lumida à améliorer le produit et à répondre aux utilisateurs.
- Respecter les obligations légales et constater, exercer ou défendre des droits : obligation légale ou intérêt légitime selon le cas.
Consentement aux données de santé
La connexion à Google Health est facultative. Le parcours indique que l’accès sert à afficher vos données dans Lumida, puis Google présente les catégories demandées en lecture seule et vous demande de les approuver. Lumida ne considère pas l’acceptation des conditions comme un consentement au traitement des données de santé.
Vous pouvez retirer votre consentement à tout moment en déconnectant Google Health dans Lumida. Lumida révoque alors l’autorisation Google lorsque cela est possible et supprime l’enregistrement local de connexion. Ce retrait ne remet pas en cause les traitements licitement réalisés auparavant.
Utilisation limitée de Google Health
L’utilisation par Lumida des informations reçues de l’API Google Health respecte la politique Google Health API Developer and User Data Policy, y compris ses exigences d’utilisation limitée.
Consulter la politique Google Health API Developer and User Data Policy
Traitement des données de santé
Les mesures de santé transitent par le serveur Lumida uniquement le temps nécessaire pour répondre à votre demande et ne sont jamais enregistrées dans Neon. Pour accélérer l’interface, les résumés déjà consultés sont conservés dans un cache local sur votre appareil (mémoire du navigateur et stockage navigateur IndexedDB). Ce cache ne quitte jamais votre appareil, expire automatiquement au plus tard après 30 jours, est supprimé à la déconnexion du compte et peut être désactivé à tout moment dans les réglages de l’application — par exemple sur un ordinateur partagé. Les tracés GPS des séances ne sont jamais écrits dans le stockage du navigateur et restent uniquement en mémoire.
Les jetons d’actualisation Google Health sont chiffrés au repos avec AES-256-GCM. Les jetons d’accès restent côté serveur et ne sont conservés que dans la mémoire temporaire du processus. Les jetons OAuth ne sont jamais exposés au navigateur ; les seules données de santé présentes sur votre appareil sont celles du cache local décrit ci-dessus, sous votre contrôle.
Destinataires et prestataires
Les données personnelles sont communiquées uniquement dans la mesure nécessaire au fonctionnement de Lumida, aux catégories de prestataires suivantes :
- Vercel: hébergement de l’application et exécution serveur (Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, United States).
- Neon / Databricks: base de données PostgreSQL des comptes (Neon (Databricks), AWS eu-central-1, Frankfurt, Germany). Les mesures de santé n’y sont pas enregistrées.
- Resend: envoi des e-mails transactionnels (Resend, AWS eu-west-1, Ireland).
- Google: connexion sociale, autorisation OAuth et API Google Health, lorsque l’utilisateur choisit ces services.
- Cloudflare: protection DNS et routage des messages envoyés aux adresses de contact Lumida.
- OpenStreetMap: fourniture des tuiles cartographiques correspondant à la zone visible d’un entraînement ; le tracé complet n’est pas transmis à OpenStreetMap.
Transferts internationaux
La région principale de la base de données se trouve à Francfort et les données des e-mails transactionnels sont traitées en Irlande. Certains prestataires sont établis aux États-Unis ou peuvent fournir une assistance depuis l’extérieur de l’Espace économique européen. Lorsque cela est requis, les transferts s’appuient sur un mécanisme d’adéquation tel que le cadre UE–États-Unis de protection des données, des clauses contractuelles types ou une autre garantie proposée par le prestataire concerné.
Durées de conservation
- Les données du compte sont conservées tant que celui-ci reste actif, puis supprimées à la suite d’une demande de suppression vérifiée, sauf obligation légale de conservation.
- Les mesures de santé ne sont pas conservées dans la base de données ; leur traitement serveur temporaire et le cache sur votre appareil, sous votre contrôle, sont décrits ci-dessus.
- Les données de connexion Google Health sont conservées jusqu’à la déconnexion de Google Health ou la suppression du compte.
- Une transaction OAuth Google Health expire après 10 minutes, un lien de validation d’adresse après une heure et un lien de réinitialisation du mot de passe après 15 minutes.
- Les retours liés au compte sont conservés tant qu’ils sont utiles à l’amélioration de Lumida et supprimés avec le compte, sauf nécessité liée à un droit en justice. Les autres échanges sont conservés le temps nécessaire pour répondre et assurer leur suivi.
- Les journaux techniques de sécurité et d’hébergement sont conservés pour des durées limitées selon les réglages des prestataires et les besoins légitimes de sécurité. Les sauvegardes des prestataires peuvent subsister jusqu’à la fin de leur rotation normale.
Vos droits
Sous réserve des conditions prévues par le RGPD, vous pouvez exercer les droits suivants :
- accéder à vos données personnelles et les rectifier ;
- demander l’effacement des données de votre compte ;
- vous opposer à certains traitements ou en demander la limitation ;
- recevoir les données que vous avez fournies dans un format portable lorsque ce droit s’applique ;
- retirer votre consentement à tout moment, sans remettre en cause les traitements licites antérieurs.
Vous pouvez également introduire une réclamation auprès de l’autorité française de protection des données, la CNIL.
Sécurité
Lumida met en œuvre des mesures destinées à protéger les données personnelles, notamment la gestion d’OAuth côté serveur, le chiffrement des jetons d’actualisation Google Health, des cookies sécurisés, des contrôles d’accès, la validation des entrées et la limitation des requêtes. Aucun service en ligne ne peut garantir une sécurité absolue ; les utilisateurs doivent également protéger leurs identifiants et leurs appareils.
Service réservé aux majeurs
Lumida est réservé aux personnes âgées de 18 ans ou plus et ne fournit pas sciemment de compte à des mineurs. Si les données d’un mineur sont identifiées, elles peuvent être supprimées après les vérifications appropriées.
Évolution de cette politique
Cette politique peut être mise à jour lorsque les fonctionnalités, les prestataires ou les obligations légales de Lumida évoluent. Sa date d’effet figure en haut de la page et les modifications importantes seront communiquées par un moyen approprié.
Contact pour la confidentialité
Pour exercer vos droits ou poser une question relative à la confidentialité, contactez Lumida à l’adresse dédiée ci-dessous. Une vérification d’identité peut être demandée lorsqu’elle est raisonnablement nécessaire pour protéger le compte.
Masqué jusqu’à votre demande pour limiter la collecte automatisée.