Politique de Confidentialité

WELL — Dernière mise à jour : juin 2025

RGPD · Art. 9 · Données de santé

WELL est un réseau social centré sur la santé. Certaines des données que nous collectons sont des données de santé au sens du Règlement Général sur la Protection des Données (RGPD Art. 9). Leur traitement requiert votre consentement explicite, distinct de l'acceptation des conditions générales.

1. Responsable de traitement

Neror Wilfrid
79 rue de Roquebrune, 83700 Saint-Raphaël, France
Contact : support@joinwellapp.com

2. Données collectées et finalités

2.1 Données de compte

DonnéeFinalitéBase légale
Prénom, emailCréation et gestion du compteArt. 6 §1 b) RGPD — exécution du contrat
Photo de profilPersonnalisation du profilArt. 6 §1 b) RGPD
Tokens de notificationEnvoi de notifications pushArt. 6 §1 f) RGPD — intérêt légitime
Logs d'utilisationAmélioration du serviceArt. 6 §1 f) RGPD — intérêt légitime

2.2 Données de santé (consentement explicite requis)

Ces données sont des données de santé au sens de l'Art. 9 RGPD. Elles ne sont collectées et traitées qu'avec votre consentement explicite, recueilli lors d'une étape dédiée distincte des CGU. Vous pouvez retirer ce consentement à tout moment depuis Réglages → Confidentialité.
DonnéeFinalitéBase légale
Forme physique /10 (corps)Calcul des métriques Welly, suivi de progressionArt. 9 §2 a) RGPD — consentement explicite
État mental /10 (tête)Calcul des métriques Welly, suivi de progressionArt. 9 §2 a) RGPD — consentement explicite
Poids (optionnel)Calcul IMC, TMB, TDEEArt. 9 §2 a) RGPD — consentement explicite
Taille, année de naissance, sexe biologiqueCalcul des métriques physiologiquesArt. 9 §2 a) RGPD — consentement explicite
Heures de sommeilCalcul de la dette de sommeil, recommandations WellyArt. 9 §2 a) RGPD — consentement explicite
Données Apple Health / Google Health ConnectEnrichissement des métriques (pas, fréquence cardiaque…)Art. 9 §2 a) RGPD — consentement explicite
Données Strava / GarminEnrichissement des métriques d'activité physiqueArt. 9 §2 a) RGPD — consentement explicite

2.3 Données de navigation et d'analyse

DonnéeFinalitéBase légale
Données Firebase AnalyticsAnalyse d'audience, amélioration produitArt. 6 §1 f) RGPD + consentement si applicable

3. Welly — notre compagnon IA

Welly est propulsé par l'API Gemini de Google. Lorsque vous échangez avec Welly, vos messages peuvent être transmis à l'API Gemini pour générer des réponses. Ces données sont traitées conformément à la politique de confidentialité de Google.

Mémoire Welly

Welly peut conserver des souvenirs atomiques utiles — préférences, événements, objectifs, suivis ou succès — sans enregistrer une conversation complète. Cette fonctionnalité est soumise à un consentement séparé et explicite. Ces souvenirs restent privés, n'alimentent ni le baromètre ni les groupes, et peuvent être consultés, oubliés, épinglés ou supprimés depuis Profil → Mémoire Welly.

Important : Welly est un outil de bien-être général. Il ne réalise pas de diagnostic médical, ne prescrit pas de traitement et ne remplace pas un professionnel de santé. En cas de doute sur votre santé, consultez un médecin.

4. Durées de conservation

5. Destinataires et sous-traitants

Sous-traitantRôleLocalisation
Google Firebase / Cloud PlatformHébergement, authentification, base de données, notificationsGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Google Gemini APITraitement IA des messages WellyGoogle LLC, USA (couvert par CCT + DPF)
StravaDonnées d'activité physique (sur autorisation explicite)USA (couvert par CCT)
GarminDonnées montre connectée (sur autorisation explicite)USA (couvert par CCT)

Transferts hors Union Européenne

Les transferts vers les États-Unis sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne et, pour Google, par le mécanisme Data Privacy Framework (DPF) en vigueur depuis juillet 2023.

6. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Dans l'application : Réglages → Confidentialité → Export de mes données (format JSON, disponible en un tap).

Par email : support@joinwellapp.com — réponse sous 30 jours.

En cas de réclamation non résolue, vous pouvez saisir la CNIL : 3 place de Fontenoy, 75007 Paris — www.cnil.fr

7. Membres d'organisation (entreprise, mutuelle, association…)

Si vous rejoignez WELL via le code d'invitation d'une organisation (entreprise, mutuelle, collectivité, université ou association), une partie de vos données de bien-être peut être agrégée et partagée avec cette organisation sous forme strictement anonymisée et collective.

8. Sécurité

Vos données sont hébergées sur Firebase (Google Cloud Platform) avec chiffrement en transit (TLS 1.2+) et au repos. L'accès aux données de santé est restreint par des règles de sécurité Firestore : seul vous (et, le cas échéant, votre coach avec votre consentement) pouvez lire vos check-ins individuels.

9. Mineurs

WELL est réservé aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment de données de personnes de moins de 16 ans. Si vous pensez qu'un mineur a créé un compte, contactez-nous à support@joinwellapp.com pour suppression immédiate.

10. Modifications

Nous pouvons modifier cette politique à tout moment. En cas de modification substantielle (notamment concernant les données de santé), vous en serez informé par notification dans l'application et invité à renouveler votre consentement si nécessaire.

Contact & exercice des droits

📧 support@joinwellapp.com

🌐 joinwellapp.com

Réponse garantie sous 30 jours ouvrés pour toute demande d'exercice de droits RGPD.

Politique de confidentialité WELL v1.0 — Juin 2025
Droit applicable : droit français · RGPD (UE 2016/679)