Politique de confidentialité

1. Introduction

La présente politique de confidentialité décrit la manière dont Ziko (« nous », « notre ») collecte, utilise et protège les données personnelles des utilisateurs de l'application mobile Ziko et du site web ziko-app.com.

Ziko est le responsable du traitement de vos données personnelles. Nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD) du 27 avril 2016 ainsi que la loi Informatique et Libertés modifiée.

Dernière mise à jour : mars 2026

2. Données collectées

Dans le cadre de l'utilisation de l'application Ziko, nous collectons les catégories de données personnelles suivantes :

  • Données d'identification : adresse e-mail, nom, prénom, âge
  • Données de santé : poids, taille, mesures corporelles (tour de taille, poitrine, bras, hanches), qualité du sommeil, journal d'humeur, niveau d'énergie et de stress
  • Données d'activité physique : séances d'entraînement, habitudes quotidiennes, objectifs fitness, programmes personnalisés
  • Données de géolocalisation : traces GPS des sessions cardio (course à pied, cyclisme) incluant les coordonnées géographiques, l'altitude et la vitesse. Ces données ne sont collectées qu'avec votre consentement explicite, lors de l'activation du suivi GPS.
  • Données nutritionnelles : repas enregistrés, apports caloriques, macronutriments (protéines, glucides, lipides), hydratation quotidienne
  • Données d'interaction IA : conversations avec le coach IA, contexte fourni pour personnaliser les réponses (profil utilisateur, historique de séances, objectifs), outils IA utilisés

3. Finalités du traitement

Vos données personnelles sont traitées aux fins suivantes :

  • Fonctionnement de l'application : suivi de vos activités physiques, nutrition, sommeil, habitudes et objectifs fitness
  • Personnalisation du coaching IA : génération de recommandations personnalisées, programmes d'entraînement adaptés à votre profil
  • Amélioration du service : analyse de l'usage (données agrégées et anonymisées) pour améliorer les fonctionnalités de l'application
  • Gestion du compte : création et gestion de votre compte utilisateur, authentification, communication de service

4. Base légale du traitement

  • Consentement (Art. 6.1.a RGPD) : pour le traitement des données de santé (poids, mesures corporelles, sommeil, humeur) et des données de géolocalisation GPS, qui sont des données sensibles au sens de l'article 9 du RGPD. Vous pouvez retirer votre consentement à tout moment.
  • Exécution du contrat (Art. 6.1.b) : pour la gestion de votre compte, l'authentification et la fourniture des fonctionnalités principales de l'application
  • Intérêt légitime (Art. 6.1.f) : pour l'amélioration de nos services à partir de données agrégées et anonymisées, sous réserve que cet intérêt ne prévale pas sur vos droits et libertés fondamentaux

5. Sous-traitants et destinataires

Ziko fait appel aux sous-traitants et prestataires suivants dans le cadre du traitement de vos données :

  • Anthropic (San Francisco, CA, États-Unis) — sous-traitant pour le coaching IA via l'API Claude. Vos conversations avec le coach IA ainsi que votre contexte utilisateur (profil, historique récent de séances, résumés nutritionnels et d'habitudes) sont transmis à Anthropic pour générer des réponses personnalisées.
  • Supabase (Supabase Pte Ltd, Singapour) — hébergement de la base de données et service d'authentification. Vos données sont stockées dans des centres de données sécurisés.
  • Vercel (Vercel Inc., États-Unis) — hébergement du site web ziko-app.com
  • Expo / EAS (Expo Application Services) — compilation et distribution de l'application mobile sur l'App Store et le Google Play Store

Ces transferts de données vers des pays tiers (notamment les États-Unis) sont encadrés par des garanties appropriées, notamment les clauses contractuelles types (CCT) de la Commission européenne et/ou le Data Privacy Framework (DPF) UE-États-Unis.

6. Durée de conservation

  • Données de compte : conservées tant que le compte est actif. En cas de suppression du compte, vos données sont supprimées dans un délai de 30 jours.
  • Données de santé et d'activité : conservées tant que le compte est actif, supprimées sur demande ou lors de la suppression du compte.
  • Conversations IA : conservées pendant 12 mois, puis anonymisées ou supprimées.
  • Données de géolocalisation GPS : associées à vos sessions cardio, supprimées avec la session concernée ou lors de la suppression du compte.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès (Art. 15) : obtenir une copie de vos données personnelles
  • Droit de rectification (Art. 16) : corriger des données inexactes ou incomplètes
  • Droit à l'effacement (Art. 17) : demander la suppression de vos données. Vous pouvez également supprimer votre compte directement depuis la page Supprimer mon compte
  • Droit à la limitation du traitement (Art. 18) : demander la suspension temporaire du traitement de vos données
  • Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (Art. 21) : vous opposer au traitement de vos données pour des motifs légitimes

Pour exercer ces droits, contactez-nous à : contact@ziko-app.com

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr

8. Sécurité

Ziko met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou altération. Ces mesures comprennent notamment :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Contrôles d'accès stricts basés sur les rôles (Row Level Security sur la base de données)
  • Authentification sécurisée via Supabase Auth avec tokens JWT
  • Accès limité aux données au strict nécessaire (« privacy by design »)

9. Cookies

Le site ziko-app.com n'utilise pas de cookies de traçage publicitaire ni de cookies analytiques tiers. Seuls des cookies fonctionnels essentiels peuvent être utilisés pour assurer le bon fonctionnement du site (gestion de session, préférences de langue).

10. Modifications de la politique

Ziko se réserve le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, vous serez notifié(e) par e-mail ou via une notification dans l'application. La date de dernière mise à jour figurant en haut de ce document sera également actualisée. Nous vous encourageons à consulter régulièrement cette page.

Dernière mise à jour : mars 2026