Politique de confidentialité

Conforme RGPD (Règlement UE 2016/679) et Loi Informatique et Libertés modifiée.

En clair: KENSHŌ stocke l'essentiel de tes données localement dans ton navigateur (localStorage). Elles ne quittent pas ton appareil, sauf si tu utilises l'assistant IA pour parser un repas — dans ce cas, le texte saisi est envoyé à Anthropic (Claude) pour interprétation, puis le résultat est renvoyé et stocké localement. Aucun compte, aucune identification, aucun cookie de tracking.

1. Responsable de traitement

Le responsable de traitement est l'éditeur du site, identifié dans les mentions légales.

Contact dédié données personnelles: contact@kensho.now.

2. Données collectées

CatégorieExemplesStockage
Profil utilisateurPrénom (si renseigné), sexe, âge, taille, poids, objectifNavigateur (localStorage)
Mesures corporellesPoids, tours (hanches, cuisses, bras…), photos bodyscanNavigateur (localStorage)
Programmes et séancesExercices, charges, séries, historique d'entraînementNavigateur (localStorage)
NutritionRepas saisis, calories, macros, photos de platsNavigateur (localStorage)
Saisie IA (optionnel)Texte libre décrivant un repas pour parsingTransmis à Anthropic · non stocké par KENSHŌ
Logs techniquesAdresse IP, user-agent, URL visitée, date/heureHébergeur (Vercel) · 30 jours
Waitlist (landing)Email (obligatoire), prénom (optionnel), date d'inscription, sourceHubSpot CRM (UE) · jusqu'à désinscription
Données de santé (art. 9 RGPD): les mesures corporelles, poids, tours, photos et objectifs fitness peuvent être qualifiés de données concernant la santé. Leur traitement est fondé sur ton consentement explicite, que tu donnes en créant ton profil. Tu peux le retirer à tout moment en supprimant tes données (Paramètres → Effacer).

3. Finalités et bases légales

FinalitéBase légaleDurée
Fournir le Service (personnalisation, suivi)Exécution du contrat (art. 6.1.b) + consentement données santé (art. 9.2.a)Tant que l'utilisateur conserve ses données dans son navigateur
Parsing de repas par IAConsentement (déclenché par l'utilisation active du bouton IA)Non conservé par KENSHŌ
Sécurité du site, logs serveurIntérêt légitime (art. 6.1.f)30 jours max
Mesures d'audience (si activées)Consentement opt-in via bandeau cookies13 mois max (recommandation CNIL)

4. Destinataires et sous-traitants

Sous-traitantRôleLocalisationGaranties
Vercel Inc.Hébergement, CDN, logsÉtats-Unis (serveurs edge UE)Clauses Contractuelles Types + Data Privacy Framework
Anthropic PBCModèle IA (parsing de repas)États-UnisCCT · pas d'entraînement sur tes données (API)
HubSpot Ireland LtdCRM + capture email waitlist (landing uniquement)Union européenne (Dublin, IE)Hébergement UE · RGPD natif · consentement à l'inscription
Functional Software Inc (Sentry)Capture automatique des erreurs JS (stack trace, user-agent, URL) pour le debugUnion européenne (Francfort, DE)Hébergement UE · pas de donnée personnelle volontaire · scrubbing actif
Web3FormsTransmission du formulaire waitlist par emailÉtats-UnisRelais email uniquement · aucune persistance serveur

Aucune vente, aucune cession à des tiers à des fins commerciales ou publicitaires.

5. Transferts hors UE

Certains sous-traitants traitent des données depuis les États-Unis. Ces transferts sont encadrés par:

6. Tes droits

Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants:

Tu peux exercer ces droits:

Réponse sous 30 jours (art. 12.3 RGPD), prolongeable de deux mois en cas de demande complexe.

7. Recours CNIL

Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL:

8. Sécurité

9. Mineurs

Le Service n'est pas destiné aux moins de 15 ans (seuil CNIL art. 8 Loi I&L). Pour les mineurs de 15 à 18 ans, le consentement du titulaire de l'autorité parentale est requis.

10. Évolutions

Cette politique peut évoluer. Toute modification substantielle sera notifiée dans l'app ou par email. La date de dernière mise à jour figure ci-dessous.

Dernière mise à jour: 18 avril 2026 · Version 1.0