Ceci est une traduction fournie à titre indicatif uniquement. En cas de divergence entre cette version et la version anglaise, la version anglaise fait foi.
Politique de confidentialité
Date d'entrée en vigueur : 2026-07-02
Cette politique de confidentialité décrit comment Glynce (« Glynce », « nous », « notre ») collecte, utilise et partage des informations lorsque vous utilisez les applications mobiles et watchOS Glynce ainsi que les services associés (l'« App »).
Glynce est un tableau de bord personnel destiné aux adultes vivant avec un diabète de type 1. Il visualise des données provenant de sources connectées telles que les moniteurs de glucose en continu et Apple Health, à des fins de suivi personnel et de mode de vie. Glynce n'est pas un dispositif médical, n'est pas une application médicale et n'est pas un outil clinique, et n'est pas destiné à diagnostiquer, traiter, guérir, surveiller ou prévenir une quelconque maladie. Consultez toujours votre professionnel de santé pour vos décisions médicales. Consultez les Conditions d'utilisation pour la clause de non-responsabilité complète et vos responsabilités.
Si vous avez des questions concernant cette politique, contactez-nous à support@glynce.app.
1. Qui nous sommes
L'App est exploitée par Glynce, une société immatriculée aux Pays-Bas sous le numéro de Chambre de commerce (KvK) 68577397, dont le siège social est situé au Cruquiuskade 251, 1018 AM Amsterdam, Pays-Bas (« nous »). Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez support@glynce.app.
2. Informations que nous collectons
Nous collectons les catégories d'informations suivantes.
2.1 Informations de compte
- Adresse e-mail
- Un identifiant utilisateur émis par votre fournisseur de connexion (Apple Sign-In ou Google Sign-In)
- La date de création de votre compte (utilisée pour déterminer le droit à l'accès gratuit hérité)
2.2 Données du moniteur de glucose en continu (CGM)
Si vous connectez un CGM, nous recevons les mesures de glucose et les métadonnées associées (horodatages, flèches de tendance, état du capteur) du fournisseur que vous autorisez. Les fournisseurs actuellement pris en charge comprennent :
- Dexcom
- Abbott (via LibreLinkUp)
- Medtronic (Guardian)
- Eversense
- Nightscout (auto-hébergé ; URL et jeton d'accès que vous fournissez)
Les jetons d'accès et les identifiants de connexion nécessaires au bon fonctionnement de votre connexion CGM sont stockés uniquement sur votre appareil, dans le trousseau iOS (Keychain). Nous n'envoyons pas vos identifiants CGM à nos serveurs, et votre glucose est traité sur votre appareil (voir la section 2.9). Vous pouvez déconnecter un CGM à tout moment depuis l'App, ce qui supprime les jetons du trousseau.
2.3 Données Apple Health (HealthKit)
Avec votre permission, l'App lit les catégories suivantes depuis l'app Santé (Apple Health) :
- Mesures de glucose
- Fréquence cardiaque et variabilité de la fréquence cardiaque
- Fréquence respiratoire et oxygène sanguin
- Sommeil
- Température au poignet
- Pas, énergie active, minutes d'exercice, heures debout, séances
- Poids corporel
Les données HealthKit sont traitées sur votre appareil et synchronisées avec votre compte Glynce afin qu'elles soient disponibles sur tous vos appareils. Nous ne vendons pas les données HealthKit, ne les utilisons pas à des fins publicitaires, ne les partageons pas avec des tiers pour leur propre marketing et ne les divulguons pas à des courtiers en données. Vous pouvez révoquer l'accès à HealthKit à tout moment dans Réglages iOS → Santé → Accès aux données et appareils → Glynce.
2.4 Données alimentaires, de repas et de nutrition
- Les entrées alimentaires que vous enregistrez : nom, marque, taille de portion, calories, macronutriments (glucides, lipides, protéines), type de repas, code-barres
- Les photos que vous prenez de repas, d'emballages, d'étiquettes nutritionnelles ou de recettes pour analyse par IA
2.5 Activité, gamification et contenu dans l'App
- Défis, étapes, badges et autre état de gamification
- Réglages et préférences (par exemple, unité de glucose choisie, plage cible)
2.6 Télémétrie de service et analytique
- Télémétrie anonymisée d'intégration CGM : un UUID lié à l'installation, le point de terminaison appelé, le résultat, le code de statut HTTP et la catégorie d'erreur. Ceci sert à détecter les pannes des API en amont et les changements de fournisseur.
- Analytique produit de PostHog : des événements décrivant votre utilisation des fonctionnalités, les vues d'écran et les métadonnées de l'appareil/du système d'exploitation. Les saisies de texte sont masquées dans les enregistrements de session.
- Journaux de plantage et d'erreur.
2.7 Contenu de retour et d'assistance
Si vous soumettez des retours ou des demandes de fonctionnalités via l'outil de retour intégré à l'App (Canny), le contenu que vous fournissez et toutes les captures d'écran jointes sont stockés pour nous aider à vous répondre.
2.8 Ce que nous ne collectons pas
Nous ne demandons ni ne collectons :
- Votre localisation précise
- Vos contacts
- Votre historique de navigation en dehors de l'App
- Vos identifiants gouvernementaux
2.9 Traitement du glucose sur l'appareil
Glynce traite votre glucose sur votre appareil. Les notifications de glucose optionnelles (par exemple, les avis de valeur élevée, basse ou de changement rapide) sont évaluées sur votre appareil pendant que l'App fonctionne, en utilisant votre connexion CGM et les seuils que vous définissez. Nous n'exploitons aucun service côté serveur qui surveille votre glucose, récupère vos mesures en votre nom ou vous envoie des alertes de glucose, et votre connexion CGM n'est jamais stockée sur nos serveurs.
2.10 Profil de compte et synchronisation optionnelle du profil
Lorsque vous passez l'écran d'accueil, nous stockons un petit enregistrement de consentement sur nos serveurs : votre confirmation que vous avez 16 ans ou plus, votre acceptation de la clause de non-responsabilité médicale, la date à laquelle vous avez accepté et la version des mentions que vous avez acceptées. Cet enregistrement nous permet de respecter vos choix de consentement lorsque vous vous connectez sur un nouvel appareil. Il ne contient aucune donnée de santé.
Séparément, vous pouvez activer un réglage optionnel « Synchroniser mon profil entre mes appareils ». Il est désactivé par défaut. Lorsque vous l'activez, nous stockons un enregistrement de profil sur nos serveurs afin que vous puissiez restaurer votre configuration après avoir réinstallé l'App ou vous être connecté sur un autre appareil. Ce profil peut inclure votre nom, votre date de naissance, votre sexe, votre taille et votre poids, votre niveau d'activité, votre type de diabète, votre plage cible de glucose, votre unité de glucose et système de mesure préférés, ainsi que vos objectifs et réglages nutritionnels. Certaines de ces données sont des données de santé (voir la section 4 pour la base légale).
Nous téléversons ce profil uniquement lorsque le réglage est activé. Si vous le laissez désactivé, aucune donnée de profil n'est téléversée via cette fonctionnalité. Un enregistrement vide est stocké, et notre base de données rejette toute tentative de stockage de données de profil sans votre consentement explicite. Vous pouvez désactiver le réglage à tout moment pour arrêter la synchronisation future, et vous pouvez supprimer l'enregistrement de consentement stocké et le profil en supprimant votre compte (voir la section 9). Vos mesures de glucose et vos journaux alimentaires ne font pas partie de cette synchronisation.
3. Comment nous utilisons les informations
Nous utilisons les informations décrites ci-dessus pour :
- Fournir les fonctions principales de l'App, notamment afficher vos données de glucose, enregistrer les repas et calculer des analyses
- Personnaliser des fonctionnalités telles que les défis, les étapes et le compagnon intégré (« Hero »)
- Exécuter les fonctionnalités assistées par IA que vous choisissez d'utiliser (analyse de photo de repas, OCR d'étiquette nutritionnelle, extraction de recette)
- Maintenir l'accès aux API des fournisseurs de CGM que vous avez connectés
- Détecter les pannes, déboguer les problèmes et améliorer les performances et la fiabilité
- Déterminer vos droits d'abonnement
- Répondre aux demandes d'assistance et aux retours
- Respecter les obligations légales
Nous n'utilisons pas vos informations à des fins de publicité comportementale, et nous ne vendons pas vos informations personnelles.
4. Bases légales (utilisateurs de l'EEE / du Royaume-Uni)
Lorsque le RGPD (GDPR) ou le RGPD britannique s'applique, nous nous fondons sur les bases légales suivantes :
- Exécution d'un contrat pour fournir l'App et ses fonctionnalités.
- Intérêts légitimes pour maintenir la sécurité de l'App, déboguer les problèmes, prévenir les abus et améliorer le produit, mis en balance avec vos droits.
- Consentement pour l'accès à HealthKit, l'analytique optionnelle lorsqu'elle est requise, le traitement par IA des photos de repas et la synchronisation optionnelle de votre profil entre vos appareils. Comme le profil synchronisé peut inclure des données de santé de catégorie particulière (telles que votre type de diabète et vos mesures corporelles), nous nous fondons sur votre consentement explicite à cet égard. Vous pouvez retirer votre consentement à tout moment en désactivant le réglage et en supprimant votre compte.
- Respect des obligations légales lorsque nous devons conserver des registres ou répondre à des demandes licites.
5. Services tiers que nous utilisons
Nous nous appuyons sur les fournisseurs de services suivants (« sous-traitants ») pour exploiter l'App. Chacun ne reçoit que les informations nécessaires à sa fonction.
| Fournisseur | Finalité |
|---|---|
| Supabase | Hébergement backend, authentification, base de données, stockage de fichiers et passerelle des fonctionnalités d'IA |
| PostHog | Analytique produit et relecture de session optionnelle (saisies de texte masquées) |
| Apple (Sign in with Apple, HealthKit, Live Activities) | Authentification, données de santé sur l'appareil, intégrations système |
| Google (Sign-In) | Authentification |
| Anthropic (Claude API) | Analyse par IA des photos d'aliments, des étiquettes nutritionnelles et des recettes que vous soumettez |
| Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout | Fournisseurs de CGM que vous choisissez de connecter |
| OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix | Recherches dans les bases de données alimentaires et nutritionnelles |
| Canny | Retours et demandes de fonctionnalités intégrés à l'App |
Certains de ces fournisseurs traitent des données aux États-Unis ou dans d'autres pays hors du vôtre. Lorsque cela est requis, les transferts depuis l'EEE, le Royaume-Uni ou la Suisse s'appuient sur les Clauses contractuelles types de la Commission européenne ou une garantie équivalente.
6. Partage
Nous partageons des informations uniquement :
- Avec les sous-traitants énumérés ci-dessus, sous contrat, aux fins décrites.
- Avec le fournisseur de CGM que vous autorisez, afin que nous puissions récupérer vos données de glucose en votre nom.
- Pour respecter la loi, une procédure judiciaire valide, ou pour protéger des droits, la sécurité et des biens.
- Dans le cadre d'une cession d'entreprise (fusion, acquisition, cession d'actifs), auquel cas vous en serez informé.
Nous ne vendons pas vos informations personnelles, et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle.
7. Fonctionnalités d'IA
L'App propose des fonctionnalités d'IA optionnelles (analyse de photo de repas, OCR d'étiquette nutritionnelle, extraction de recette) alimentées par l'API Claude d'Anthropic, accessibles via notre backend. Lorsque vous utilisez l'une de ces fonctionnalités, l'image ou le texte concerné est envoyé à Anthropic pour traitement. Anthropic n'entraîne pas ses modèles sur ce contenu. Vous pouvez éviter d'utiliser ces fonctionnalités en ne les invoquant pas.
8. Conservation des données
- Les données de compte et de santé sont conservées tant que votre compte est actif.
- Les événements de télémétrie CGM sont conservés jusqu'à 12 mois pour soutenir la détection des pannes.
- Les données analytiques sont conservées selon les paramètres par défaut de PostHog (généralement jusqu'à 12 mois) sauf si vous demandez une suppression anticipée.
- Si vous supprimez votre compte, nous supprimons ou anonymisons vos données personnelles dans un délai de 30 jours, sauf lorsque nous sommes tenus de les conserver pour des raisons légales, de sécurité ou de prévention de la fraude.
9. Vos droits et choix
Selon votre lieu de résidence, vous disposez de tout ou partie des droits suivants :
- Accéder à une copie de vos données personnelles
- Corriger des données inexactes
- Supprimer vos données
- Limiter certains traitements ou vous y opposer
- Transférer vos données vers un autre service
- Retirer votre consentement
- Déposer une plainte auprès de votre autorité locale de protection des données
Vous pouvez supprimer votre compte à tout moment depuis l'App (Réglages → Supprimer le compte) ou en envoyant un e-mail à support@glynce.app. La suppression du compte retire de nos serveurs votre profil (y compris l'enregistrement de consentement et tout profil que vous avez choisi de synchroniser entre vos appareils), vos aliments enregistrés, vos favoris et vos recettes, ainsi que votre état de gamification. Les identifiants CGM ne résident que sur votre appareil, de sorte que la désinstallation de l'App ou la déconnexion d'un CGM les supprime. Les données HealthKit restent sur votre appareil et dans Apple Health et ne sont pas affectées.
Les autorisations Apple HealthKit peuvent être consultées ou révoquées dans Réglages iOS → Santé → Accès aux données et appareils → Glynce.
10. Avis aux résidents de Californie (CCPA / CPRA)
Cette section s'applique aux résidents de Californie et complète le reste de cette politique de confidentialité. Elle utilise des termes définis dans le California Consumer Privacy Act, tel que modifié par le California Privacy Rights Act (« CCPA »).
10.1 Catégories d'informations personnelles que nous collectons
Au cours des 12 derniers mois, nous avons collecté les catégories CCPA suivantes :
| Catégorie | Exemples | Collectée ? |
|---|---|---|
| Identifiants | E-mail, identifiant de compte, identifiant du fournisseur de connexion, identifiants d'appareil, adresse IP, UUID lié à l'installation | Oui |
| Registres clients (Cal. Civ. Code §1798.80(e)) | E-mail lié au compte, statut de paiement et, lorsque vous activez la synchronisation du profil, votre nom, votre date de naissance, votre sexe et votre niveau d'activité | Oui |
| Informations commerciales | Statut d'abonnement et de droits | Oui |
| Activité Internet/réseau | Événements de l'App, vues d'écran, utilisation des fonctionnalités, journaux de plantage et d'erreur | Oui |
| Géolocalisation | Pays/région approximatifs déduits de l'IP uniquement pour le routage et la détection des pannes | Oui (pas de localisation précise) |
| Informations sensorielles | Photos que vous prenez de repas, d'emballages, d'étiquettes nutritionnelles ou de recettes | Oui |
| Inférences | Signaux d'engagement utilisés pour personnaliser les défis et les étapes | Oui |
| Informations personnelles sensibles | Identifiants de connexion au compte (jetons du fournisseur de connexion), informations de santé y compris les mesures de glucose, les métriques HealthKit et les journaux de repas, ainsi que les détails de profil que vous choisissez de synchroniser (tels que le type de diabète, les mesures corporelles et les cibles de glucose) | Oui |
Nous ne collectons pas : la géolocalisation précise, les identifiants gouvernementaux, les identifiants biométriques utilisés à des fins d'identification, l'origine raciale ou ethnique, les croyances religieuses, l'appartenance syndicale, le contenu du courrier/des e-mails/des messages texte, les données génétiques ou les informations relatives à l'orientation sexuelle.
10.2 Sources
Nous collectons ces informations directement auprès de vous, depuis votre appareil, auprès des fournisseurs de CGM et d'Apple HealthKit lorsque vous les autorisez, et auprès de nos prestataires de services (analytique, signalement d'erreurs).
10.3 Finalités commerciales
Nous utilisons les informations personnelles aux fins décrites à la section 3, notamment fournir l'App, sécuriser les comptes, déboguer, l'analytique, les fonctionnalités d'IA que vous demandez et le respect de la loi.
10.4 Divulgations à des fins commerciales
Au cours des 12 derniers mois, nous avons divulgué chaque catégorie ci-dessus à nos prestataires de services (énumérés à la section 5) dans le cadre de contrats écrits qui restreignent leur utilisation des informations à la fourniture de services à notre profit.
10.5 Utilisation des informations personnelles sensibles
Nous utilisons les informations personnelles sensibles (vos données de santé, y compris le glucose, les métriques HealthKit, les journaux de repas, les détails de profil que vous choisissez de synchroniser et vos jetons de connexion) uniquement pour fournir les fonctions principales de l'App que vous demandez, pour sécuriser votre compte, pour prévenir la fraude ou les abus et pour respecter la loi. Nous ne les utilisons pas pour déduire des caractéristiques vous concernant à toute autre fin. En vertu du CCPA, vous avez le droit de limiter l'utilisation des informations personnelles sensibles à ces finalités autorisées, et c'est déjà la seule manière dont nous les utilisons.
10.6 « Vente » et « partage » d'informations personnelles
Nous ne vendons pas vos informations personnelles, et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle, tels que ces termes sont définis par le CCPA. Nous n'avons pas vendu ni partagé d'informations personnelles au cours des 12 derniers mois, y compris les informations de consommateurs de moins de 16 ans.
10.7 Vos droits en Californie
Sous réserve de vérification, vous avez le droit de :
- Savoir quelles informations personnelles nous collectons, utilisons, divulguons et (le cas échéant) partageons ou vendons.
- Accéder à une copie de vos informations personnelles.
- Supprimer vos informations personnelles.
- Corriger les informations personnelles inexactes.
- Refuser toute vente ou tout partage d'informations personnelles (non applicable, nous ne faisons ni l'un ni l'autre).
- Limiter l'utilisation et la divulgation des informations personnelles sensibles (non applicable, nous les limitons déjà aux finalités de la section 10.5).
- Non-discrimination pour l'exercice de l'un de ces droits. Nous ne vous refuserons pas de service, ne vous facturerons pas un prix différent et ne fournirons pas une qualité de service différente parce que vous avez exercé un droit CCPA.
10.8 Comment exercer vos droits
Soumettez une demande par e-mail à support@glynce.app avec l'objet « CCPA Request » et indiquez-nous quel droit vous souhaitez exercer. Pour vous protéger, nous vérifierons votre demande en vous demandant de la confirmer depuis l'adresse e-mail associée à votre compte Glynce et, lorsque cela est raisonnable, de fournir des informations supplémentaires correspondant à celles que nous détenons déjà.
Vous pouvez recourir à un mandataire autorisé pour soumettre une demande en votre nom. Nous exigerons du mandataire qu'il fournisse une autorisation écrite signée de votre part et pourrons néanmoins vous demander de vérifier votre identité directement.
Nous répondrons dans un délai de 45 jours, avec une prolongation possible de 45 jours si cela est raisonnablement nécessaire.
10.9 Conservation
Nous conservons les informations personnelles pendant les durées décrites à la section 8.
10.10 « Shine the Light » (Cal. Civ. Code §1798.83)
Nous ne partageons pas d'informations personnelles avec des tiers à leurs propres fins de marketing direct.
11. Enfants
Glynce est destiné aux adultes vivant avec un diabète de type 1. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans (ou de l'âge minimum équivalent dans votre juridiction). Si vous pensez qu'un enfant nous a fourni des informations personnelles, contactez support@glynce.app et nous les supprimerons.
12. Sécurité
Nous utilisons des mesures conformes aux normes du secteur pour protéger vos informations, notamment le chiffrement en transit (TLS), le chiffrement au repos pour le stockage backend, des jetons d'accès à portée limitée et la sécurité au niveau des lignes dans notre base de données. Aucun système n'est parfaitement sécurisé ; si nous avons connaissance d'une violation affectant vos données, nous vous en informerons ainsi que les autorités compétentes, comme l'exige la loi.
13. Transferts internationaux
Nos fournisseurs backend (notamment Supabase, PostHog et Anthropic) peuvent traiter des données aux États-Unis et dans d'autres pays. Lorsque cela est requis, nous nous appuyons sur les Clauses contractuelles types ou d'autres mécanismes de transfert approuvés.
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Lorsque nous apportons des modifications importantes, nous vous en informerons dans l'App ou par e-mail et mettrons à jour la « Date d'entrée en vigueur » ci-dessus. La poursuite de l'utilisation de l'App après une mise à jour signifie que vous acceptez la politique révisée.
15. Contact
Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Pays-Bas E-mail : support@glynce.app