Confidentialité
Dernière mise à jour : 16 juillet 2026
En bref
Linism repose sur une règle simple : vos données restent sur votre appareil — iPhone, Apple Watch, Android ou Wear OS. L'application n'envoie ni vos données de santé, ni d'enregistrements sonores, ni votre historique de localisation, ni vos notes à nous ou à des tiers. Nous n'utilisons aucun outil d'analytique, aucun réseau publicitaire et aucun outil de rapport de plantage. Les seules requêtes réseau sont celles que vous déclenchez vous-même ou que vous activez explicitement (par exemple un abonnement via l'App Store ou Google Play, l'intégration Garmin facultative, ou la recherche Place Insights facultative via OpenStreetMap). Ce site web ne dépose aucun cookie et ne vous suit pas.
Les données collectées par Linism ne sont pas liées à votre identité (Non-Linked Data) et ne sont pas utilisées pour vous pister à travers les applications et les sites tiers.
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel au sens de l'art. 4 (7) RGPD est :
Benjamin Tokgöz
Mengeder Str. 716
44359 Dortmund, Allemagne
Courriel : hello@linism.app
Téléphone : +49 1567 8336978
Un délégué à la protection des données n'est pas requis (art. 37 RGPD), Linism étant exploité par une seule personne, sans traitement à grande échelle de catégories particulières de données en dehors de l'appareil de l'utilisateur.
2. Ce site (linism.app)
Hébergement. linism.app est servi via Cloudflare Pages (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis). Lors de chaque visite, Cloudflare traite automatiquement votre adresse IP, l'URL demandée, l'heure de la requête, votre user-agent et le code de statut HTTP. Ce traitement est nécessaire pour vous servir la page et protéger le site contre les abus (art. 6 (1) (f) RGPD, intérêt légitime à un site fonctionnel et sécurisé). Cloudflare conserve ces journaux d'accès pendant une durée courte, définie par sa propre politique (cloudflare.com/privacypolicy). Un contrat de sous-traitance au sens de l'art. 28 RGPD est en place.
Transferts internationaux. Cloudflare peut traiter des données en dehors de l'EEE. Cloudflare est certifié au titre du EU-US Data Privacy Framework ; nous nous appuyons en outre sur les clauses contractuelles types de l'UE (art. 46 (2) (c) RGPD).
Cookies, traqueurs, polices. Ce site ne dépose aucun cookie, n'intègre aucune police tierce, ne charge aucun script externe et n'utilise aucun outil d'analytique. Sa politique de sécurité du contenu n'autorise que des ressources de première partie.
Contact par courriel. Si vous écrivez à hello@linism.app, votre message et votre adresse courriel sont traités pour répondre à votre demande (art. 6 (1) (b) ou (f) RGPD). Les messages ne sont conservés que le temps nécessaire au traitement de votre demande et de ses suites éventuelles.
3. L'application Linism (iOS et Apple Watch)
Linism est conçu pour que vos données à caractère personnel restent sur votre iPhone et votre Apple Watch. Aucun serveur exploité par nous ne reçoit vos données de santé, vos échantillons sonores, votre position, vos entrées d'humeur ni vos routines. Les sections suivantes décrivent ce que l'application lit sur votre appareil, comment elle le stocke, et les rares cas où des données peuvent quitter votre appareil.
3.1 Données traitées par l'application
L'application peut lire ou stocker les catégories de données suivantes, uniquement après que vous avez accordé l'autorisation iOS correspondante :
- Données de santé via Apple HealthKit (catégorie particulière au sens de l'art. 9 RGPD) : fréquence cardiaque, variabilité de la fréquence cardiaque (VFC/SDNN), analyse du sommeil, saturation en oxygène, fréquence respiratoire, température du poignet et exposition sonore environnementale. L'accès s'effectue via l'écran de consentement HealthKit d'Apple ; c'est vous qui décidez quelles catégories autoriser.
- Microphone pour le niveau sonore ambiant. Lorsque la détection du bruit est active, l'application échantillonne le microphone pour calculer un niveau sonore instantané (dB SPL). Le tampon audio court est traité en mémoire ou écrit dans un fichier temporaire supprimé dès le calcul du niveau. Le contenu audio n'est jamais conservé ; seul le niveau calculé est stocké.
- Localisation (facultative, avec un consentement distinct en arrière-plan). Si vous activez la fonction « lieux de stress », l'application utilise la position de votre appareil pour associer les moments de stress détectés à un endroit sur votre carte personnelle. Par défaut, cela n'a lieu qu'en cours d'utilisation de l'application (« Lorsque l'app est active »). Si vous consentez à la capture en arrière-plan (afin que le suivi continue lorsque le téléphone est dans la poche), l'application demande en plus l'autorisation iOS « Toujours ». Les enregistrements de lieux de stress sont stockés uniquement sur votre appareil et automatiquement supprimés au bout de 30 jours. Votre historique de localisation ne quitte jamais votre appareil ; si vous activez la recherche Place Insights facultative, une coordonnée arrondie par lieu de stress est envoyée à OpenStreetMap (voir 3.3).
- Données que vous saisissez vous-même. Profil (nom, adresse, niveau d'autisme, étiquettes de difficulté, contact d'urgence facultatif, numéro de téléphone facultatif), entrées d'humeur, journaux de douleur et de symptômes, routines personnalisées, journaux d'exécution de routines (horodatages et étapes complétées), niveaux de batterie sociale, retours de sommeil, destinations et trajets liés à la perception du temps, réflexions du jour (notes libres que vous écrivez éventuellement sur une journée), rendez-vous que vous planifiez (titre, catégorie, lieu et notes facultatifs, ainsi que les durées de préparation, de trajet et de temps calme), et photos facultatives que vous téléchargez (photo de profil ou arrière-plan de carte).
- Données dérivées par l'application. Scores de stress calculés à partir des signaux ci-dessus, avec horodatage.
- Notifications locales. L'application planifie des notifications locales via iOS (par exemple un rappel discret lorsque le stress monte, ou un rappel de rendez-vous que vous avez choisi). Elles ne quittent pas votre appareil et n'utilisent pas les serveurs de notification push d'Apple.
Concernant les rendez-vous du calendrier : les rendez-vous que vous planifiez dans l'application sont stockés uniquement sur cet appareil et chiffrés au repos comme tous les autres enregistrements. Leurs rappels sont planifiés et délivrés localement par le système. Les rendez-vous passés sont supprimés avec la fenêtre du calendrier décrite en 3.5 ; les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les rendez-vous ne quittent l'appareil que dans une exportation que vous déclenchez vous-même, et sont supprimés par « Supprimer toutes les données ».
Importer des rendez-vous : vous pouvez récupérer des rendez-vous depuis un fichier .ics ou, en lecture seule, depuis les calendriers de cet appareil. Linism ne fait que lire ; il ne modifie jamais vos calendriers et ne contacte aucun serveur pour cela. Les imports sont limités à la fenêtre du calendrier plus les 60 prochains jours, sont enregistrés et chiffrés comme vos propres rendez-vous et n'ajoutent jamais de rappels d'eux-mêmes. Si vous activez la mise à jour optionnelle à l'ouverture de l'app, les rendez-vous annulés dans votre calendrier sont aussi retirés ici ; vos propres ajouts comme le temps de préparation sont conservés. Les rendez-vous importés peuvent être retirés par source à tout moment et sont couverts par « Supprimer toutes les données ».
Concernant HealthKit en particulier : nous n'utilisons ni ne divulguons les données HealthKit à des tiers à des fins de publicité, de marketing ou d'autres formes d'exploration de données fondées sur l'usage. Les données HealthKit sont lues sur votre appareil dans le seul but de calculer les fonctionnalités locales que vous avez activées.
Ce à quoi l'application n'accède pas : contacts, agenda, photothèque (à l'exception d'une image que vous choisissez explicitement pour votre profil), appareil photo, identifiant publicitaire, ou votre carnet d'adresses.
3.2 Où les données sont stockées
Toutes les données ci-dessus sont stockées sur votre iPhone (et synchronisées vers votre Apple Watch via le canal sécurisé WatchConnectivity, dans un conteneur App Group partagé entre le téléphone, la montre et les extensions de widget). Plus précisément :
- Les enregistrements sont chiffrés au repos avec AES-256-GCM (CryptoKit), en chiffrement authentifié avec données associées (AEAD). La clé maîtresse est une clé symétrique de 256 bits.
-
La clé maîtresse est générée au premier lancement et stockée dans le trousseau iOS avec
l'attribut d'accessibilité
kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly. Elle ne peut pas quitter l'appareil, n'est pas synchronisée avec iCloud, et n'est pas disponible avant le premier déverrouillage après le démarrage. -
Les fichiers du répertoire Documents de l'application (par exemple votre photo de profil) sont protégés par
l'attribut iOS
.completeFileProtection, ce qui les rend illisibles lorsque l'appareil est verrouillé. - Aucune donnée n'est écrite sur iCloud, CloudKit ou tout autre service de sauvegarde dans le cloud que nous contrôlerions.
Les mesures techniques et organisationnelles décrites ici visent à satisfaire aux exigences de sécurité de l'art. 32 RGPD pour le traitement des données de santé.
3.3 Données pouvant quitter votre appareil
L'application n'envoie aucune télémétrie en arrière-plan. Du trafic réseau n'est généré que dans des situations que vous déclenchez vous-même :
- Intégration Garmin facultative. Si vous avez une montre Garmin appariée et que l'application compagnon Garmin Connect Mobile est installée et connectée, Linism utilise le SDK Connect IQ de Garmin présent sur l'appareil pour échanger des messages avec la montre via cette application compagnon. L'application compagnon peut transférer vos données de bien-être Garmin (fréquence cardiaque, VFC, stress, sommeil, oxygène, température) entre les serveurs de Garmin et vos appareils. Linism ne voit jamais d'identifiants Garmin et ne détient aucun jeton ; tout passe par l'application de Garmin. La politique de confidentialité de Garmin s'applique (garmin.com/privacy/connect). Vous pouvez vous déconnecter à tout moment dans les réglages de l'application.
- Abonnements via l'App Store. Si vous souscrivez un abonnement, la transaction est gérée directement par Apple via StoreKit, dans le respect de la politique de confidentialité d'Apple (apple.com/legal/privacy). Nous ne recevons d'Apple qu'un statut d'abonnement anonyme : ni votre nom, ni votre courriel, ni vos coordonnées de paiement.
-
Place Insights (fonctionnalité Pro facultative). Si vous l'activez, l'application envoie
une coordonnée volontairement grossière et arrondie (aucune position précise, aucun identifiant) à l'API
publique OpenStreetMap Overpass (
overpass-api.de) afin d'identifier le type de lieux qui se trouvent à proximité (par exemple « parc » ou « supermarché »). Le résultat est utilisé pour calculer une seule observation locale sur votre appareil, puis abandonné. La requête est facultative et réservée au palier Pro. Overpass est un service communautaire dont les conditions s'appliquent (wiki.openstreetmap.org/wiki/Overpass_API). - Affichage de la carte de stress. La carte de stress elle-même est affichée avec Plans (MapKit) ; les données cartographiques sont chargées par iOS directement auprès d'Apple, selon la politique de confidentialité d'Apple (apple.com/legal/privacy).
- Export manuel. Vous pouvez exporter vos données sous forme de fichier via la feuille de partage iOS. La destination de ce fichier (AirDrop, Mail, iCloud Drive, autre application) relève entièrement de votre choix. Le fichier exporté est en clair ; traitez-le comme tout autre document personnel.
Ce que nous n'utilisons pas : aucune analytique (ni Firebase, Mixpanel, Amplitude, PostHog), aucun outil de rapport de plantage (ni Sentry, Crashlytics, Bugsnag), aucun SDK publicitaire, aucun fingerprinting. L'application ne contacte aucun serveur Linism, parce qu'il n'en existe aucun.
3.4 Bases juridiques du traitement
- Art. 9 (2) (a) RGPD (consentement explicite pour les catégories particulières) : pour l'accès HealthKit. Vous accordez ce consentement via l'écran système d'Apple et pouvez le retirer à tout moment dans Réglages > Confidentialité et sécurité > Santé.
- Art. 6 (1) (a) RGPD (consentement) : pour le microphone, la localisation (en premier plan et pour la capture en arrière-plan dans la poche), les notifications, l'intégration Garmin facultative et la requête Place Insights facultative.
- Art. 6 (1) (b) RGPD (exécution du contrat) : pour le traitement strictement nécessaire à la fourniture des fonctionnalités que vous activez, y compris le traitement local des données que vous saisissez.
3.5 Durée de conservation et suppression
Comme vos données restent sur votre appareil, vous gardez le contrôle direct de leur durée de vie. Vous pouvez supprimer des entrées individuellement, réinitialiser des catégories depuis les réglages de l'application, ou désinstaller complètement l'application. La désinstallation supprime le stockage chiffré local et la clé maîtresse du trousseau, ce qui rend tout chiffrement résiduel mathématiquement irrécupérable (effacement cryptographique).
Durée de conservation automatique : en complément, l'historique horodaté est supprimé de votre appareil selon un calendrier glissant. Les mesures de santé et les données quotidiennes (par exemple les mesures de fréquence cardiaque, de VFC et de sommeil, les niveaux sonores, les entrées d'humeur et de batterie sociale, les journaux de douleur et de symptômes ainsi que les réflexions du jour) sont supprimées au bout de 60 jours. Les mesures de stress, y compris la fréquence cardiaque, la VFC et les niveaux sonores qui leur sont associés, ainsi que les enregistrements de lieux de stress, sont supprimées au bout de 30 jours ; les Place Insights résolues au bout de 60 jours. Les rendez-vous du calendrier suivent la même fenêtre : les rendez-vous passés sont supprimés avec elle, les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les routines et leurs journaux d'exécution, les destinations et trajets liés à la perception du temps, et les synthèses apprises (par exemple vos lignes de base personnelles) sont conservés jusqu'à ce que vous les supprimiez : ils portent vos séries et votre connaissance de vous-même à long terme, pas des mesures brutes. Les exports de données couvrent donc au plus les 60 derniers jours, plus les rendez-vous futurs que vous avez planifiés.
4. L'application Linism (Android et Wear OS)
Linism est conçu pour que vos données à caractère personnel restent sur votre téléphone Android et sur une montre Wear OS appariée. Aucun serveur exploité par nous ne reçoit vos données de santé, vos échantillons sonores, votre position, vos entrées d'humeur ni vos routines. Les sections suivantes décrivent ce que l'application lit sur votre appareil, comment elle le stocke, et les cas dans lesquels des données peuvent quitter votre appareil.
4.1 Données traitées par l'application
L'application peut lire ou stocker les catégories de données suivantes, uniquement après que vous avez accordé l'autorisation Android correspondante :
- Données de santé via Android Health Connect (catégorie particulière au sens de l'art. 9 RGPD) : fréquence cardiaque, variabilité de la fréquence cardiaque (VFC), sommeil, fréquence cardiaque au repos, saturation en oxygène, fréquence respiratoire et nombre de pas. Avec votre autorisation distincte, l'application peut aussi lire l'historique de plus de 30 jours (par exemple pour établir votre ligne de base personnelle). L'accès s'effectue via le flux d'autorisation système Health Connect ; c'est vous qui décidez quelles catégories autoriser.
- Microphone pour le niveau sonore ambiant. Lorsque la détection du bruit est active, l'application échantillonne le microphone pour calculer un niveau sonore instantané (dB SPL). Le tampon audio court est traité uniquement en mémoire et immédiatement écarté ; le contenu audio n'est jamais écrit sur le disque ni conservé. Seul le niveau calculé est stocké. La surveillance du microphone n'a lieu qu'au premier plan et s'arrête automatiquement dès que l'application passe en arrière-plan.
- Localisation (facultative). Si vous activez la fonction « lieux de stress », l'application utilise la position de votre appareil pour associer les moments de stress détectés à un endroit sur votre carte personnelle. L'application ne demande que l'autorisation « Lorsque l'application est utilisée » ; elle ne demande jamais l'autorisation Android « Toujours » (localisation en arrière-plan). Pour que le suivi continue lorsque le téléphone est dans la poche, l'application exécute un service de premier plan accompagné d'une notification persistante pendant la capture ; la capture s'arrête dès que vous désactivez la fonction. Les enregistrements de lieux de stress sont stockés uniquement sur votre appareil et automatiquement supprimés au bout de 30 jours. Votre historique de localisation ne quitte jamais votre appareil ; si vous activez la recherche Place Insights facultative, une coordonnée arrondie par lieu de stress est envoyée à OpenStreetMap (voir 4.3).
- Données que vous saisissez vous-même. Profil (nom, adresse, niveau d'autisme, étiquettes de difficulté, contact d'urgence facultatif, numéro de téléphone facultatif), entrées d'humeur, journaux de douleur et de symptômes, routines personnalisées, journaux d'exécution de routines (horodatages et étapes complétées), niveaux de batterie sociale, retours de sommeil, destinations et trajets liés à la perception du temps, réflexions du jour (notes libres que vous écrivez éventuellement sur une journée), rendez-vous que vous planifiez (titre, catégorie, lieu et notes facultatifs, ainsi que les durées de préparation, de trajet et de temps calme), et photos facultatives que vous téléchargez (photo de profil ou arrière-plan de carte).
- Données dérivées par l'application. Scores de stress calculés localement à partir des signaux ci-dessus, avec horodatage.
- Notifications locales. L'application planifie des notifications locales Android (par exemple un rappel discret lorsque le stress monte, un rappel de routine, ou un rappel de rendez-vous que vous avez choisi). Elles sont distribuées par le système Android ; aucun serveur de notification push ni serveur Linism n'est impliqué. Les rappels de rendez-vous sont lisibles sur l'écran de verrouillage à dessein (le coup d'œil au moment de la transition est justement le but) ; si vous avez demandé à Android de masquer le contenu sensible, ils affichent à la place un neutre « Rappel de calendrier ».
Concernant les rendez-vous du calendrier : les rendez-vous que vous planifiez dans l'application sont stockés uniquement sur cet appareil et chiffrés au repos comme tous les autres enregistrements. Leurs rappels sont planifiés et délivrés localement par le système. Les rendez-vous passés sont supprimés avec la fenêtre du calendrier décrite en 4.5 ; les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les rendez-vous ne quittent l'appareil que dans une exportation que vous déclenchez vous-même, et sont supprimés par « Supprimer toutes les données ».
Importer des rendez-vous : vous pouvez récupérer des rendez-vous depuis un fichier .ics ou, en lecture seule, depuis les calendriers de cet appareil. Linism ne fait que lire ; il ne modifie jamais vos calendriers et ne contacte aucun serveur pour cela. Les imports sont limités à la fenêtre du calendrier plus les 60 prochains jours, sont enregistrés et chiffrés comme vos propres rendez-vous et n'ajoutent jamais de rappels d'eux-mêmes. Si vous activez la mise à jour optionnelle à l'ouverture de l'app, les rendez-vous annulés dans votre calendrier sont aussi retirés ici ; vos propres ajouts comme le temps de préparation sont conservés. Les rendez-vous importés peuvent être retirés par source à tout moment et sont couverts par « Supprimer toutes les données ».
Concernant Health Connect en particulier : nous n'utilisons ni ne divulguons les données Health Connect à des tiers à des fins de publicité, de marketing ou d'autres formes d'exploration de données fondées sur l'usage. Les données Health Connect sont lues sur votre appareil dans le seul but de calculer les fonctionnalités locales que vous avez activées.
Ce à quoi l'application n'accède pas : contacts (à l'exception d'un seul contact d'urgence que vous saisissez ou choisissez explicitement), agenda, appareil photo (à l'exception des photos que vous choisissez explicitement), identifiant publicitaire, SMS, ou votre journal d'appels.
4.2 Où les données sont stockées
Toutes les données ci-dessus sont stockées dans l'espace privé de l'application sur votre téléphone Android (et, le cas échéant, recopiées sur la montre Wear OS appariée via la Wearable Data Layer des services Google Play — un transport peer-to-peer entre vos deux appareils, qui reste sur place). Plus précisément :
- Les enregistrements personnels sont chiffrés au repos avec AES-256-GCM, en chiffrement authentifié avec données associées (AEAD). La clé maîtresse est une clé symétrique de 256 bits. Chaque enregistrement est en outre lié à son emplacement de stockage (données authentifiées supplémentaires) ; l'échange ou la copie de texte chiffré entre enregistrements est détecté et refusé.
- La clé maîtresse est générée au premier lancement et stockée dans le Keystore Android (matériel sécurisé lorsque l'appareil le permet). Elle ne peut pas quitter l'appareil, n'est synchronisée ni vers Google Drive ni vers un autre cloud, et n'est accessible ni aux autres applications ni à ADB.
- Le répertoire privé de l'application (où vivent les blobs chiffrés et toute photo téléchargée) est en outre protégé par le chiffrement basé sur les fichiers (FBE) d'Android, qui est déverrouillé par l'identifiant de l'appareil après le premier démarrage.
-
La sauvegarde automatique Android est explicitement désactivée pour Linism
(
android:allowBackup="false",android:fullBackupContent="false") ; aucune donnée d'application n'est donc envoyée vers Google Drive par le mécanisme de sauvegarde système.
Les mesures techniques et organisationnelles décrites ici visent à satisfaire aux exigences de sécurité de l'art. 32 RGPD pour le traitement des données de santé.
4.3 Données pouvant quitter votre appareil
L'application n'envoie aucune télémétrie en arrière-plan. Du trafic réseau n'est généré que dans les situations que vous déclenchez vous-même ou auxquelles vous consentez explicitement :
- Abonnements via Google Play. Si vous souscrivez un abonnement sur Android, la transaction est gérée directement par Google Play Billing, dans le respect de la politique de confidentialité de Google (policies.google.com/privacy). Nous ne recevons de Google Play qu'un jeton d'achat anonyme, que l'application utilise pour vérifier votre droit d'accès sur l'appareil. Nous ne recevons ni votre nom, ni votre courriel, ni vos coordonnées de paiement.
- Intégration Garmin facultative. Si vous avez une montre Garmin appariée et que l'application compagnon Garmin Connect Mobile est installée et connectée, Linism utilise le SDK Connect IQ de Garmin présent sur l'appareil pour échanger des messages avec la montre via cette application compagnon. L'application compagnon peut transférer vos données de bien-être Garmin (fréquence cardiaque, VFC, stress, sommeil, oxygène, température) entre les serveurs de Garmin et vos appareils. Linism ne voit jamais d'identifiants Garmin et ne détient aucun jeton ; tout passe par l'application de Garmin. La politique de confidentialité de Garmin s'applique (garmin.com/privacy/connect). Vous pouvez vous déconnecter à tout moment dans les réglages de l'application.
-
Place Insights (fonctionnalité Pro facultative). Si vous l'activez, l'application envoie
une coordonnée volontairement grossière et arrondie (aucune position précise, aucun identifiant) à l'API
publique OpenStreetMap Overpass (
overpass-api.de) afin d'identifier le type de lieux qui se trouvent à proximité (par exemple « parc » ou « supermarché »). Le résultat est utilisé pour calculer une seule observation locale sur votre appareil, puis abandonné. La requête est facultative et réservée au palier Pro. Overpass est un service communautaire dont les conditions s'appliquent (wiki.openstreetmap.org/wiki/Overpass_API). -
Tuiles de la carte de stress. Lorsque vous ouvrez la carte de stress, l'application
télécharge des tuiles depuis les serveurs publics de tuiles OpenStreetMap (
tile.openstreetmap.org). Chaque requête de tuile révèle nécessairement la zone que vous regardez (c'est inhérent à tout système de tuiles) ; les tuiles sont mises en cache sur votre appareil. Aucun identifiant ni autre donnée à caractère personnel n'y est attaché. La politique de confidentialité de la Fondation OpenStreetMap s'applique (osmfoundation.org/wiki/Privacy_Policy). - Export manuel. Vous pouvez exporter vos données sous forme de fichier via la feuille de partage Android. La destination de ce fichier (Drive, Gmail, autre application) relève entièrement de votre choix. Le fichier exporté est en clair ; traitez-le comme tout autre document personnel.
Ce que nous n'utilisons pas : aucune analytique (ni Firebase Analytics, Mixpanel, Amplitude, PostHog), aucun outil de rapport de plantage (ni Sentry, Crashlytics, Bugsnag), aucun SDK publicitaire, aucun fingerprinting. L'application ne contacte aucun serveur Linism, parce qu'il n'en existe aucun.
4.4 Bases juridiques du traitement
- Art. 9 (2) (a) RGPD (consentement explicite pour les catégories particulières) : pour l'accès Android Health Connect. Vous accordez ce consentement via le flux d'autorisation Health Connect et pouvez le retirer à tout moment dans l'application Health Connect ou dans Réglages Android > Applications > Health Connect.
- Art. 6 (1) (a) RGPD (consentement) : pour le microphone, la localisation (en premier plan et pour la capture en arrière-plan dans la poche), les notifications à partir d'Android 13, l'intégration Garmin facultative et la requête Place Insights facultative.
- Art. 6 (1) (b) RGPD (exécution du contrat) : pour le traitement strictement nécessaire à la fourniture des fonctionnalités que vous activez, y compris le traitement local des données saisies et la gestion des abonnements Google Play.
4.5 Durée de conservation et suppression
Comme vos données restent sur votre appareil, vous gardez le contrôle direct de leur durée de vie. Vous pouvez supprimer des entrées individuellement, réinitialiser des catégories depuis les réglages de l'application, ou utiliser « Supprimer toutes les données locales » pour tout effacer et détruire la clé maîtresse du Keystore Android — ce qui rend tout texte chiffré résiduel mathématiquement irrécupérable (effacement cryptographique). La désinstallation a le même effet sur le stockage chiffré ; Android efface également le répertoire privé de l'application.
Durée de conservation automatique : en complément, l'historique horodaté est supprimé de votre appareil selon un calendrier glissant. Les mesures de santé et les données quotidiennes (par exemple les mesures de fréquence cardiaque, de VFC et de sommeil, les niveaux sonores, les entrées d'humeur et de batterie sociale, les journaux de douleur et de symptômes ainsi que les réflexions du jour) sont supprimées au bout de 60 jours. Les mesures de stress, y compris la fréquence cardiaque, la VFC et les niveaux sonores qui leur sont associés, ainsi que les enregistrements de lieux de stress, sont supprimées au bout de 30 jours ; les Place Insights résolues au bout de 60 jours. Les rendez-vous du calendrier suivent la même fenêtre : les rendez-vous passés sont supprimés avec elle, les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les routines et leurs journaux d'exécution, les destinations et trajets liés à la perception du temps, et les synthèses apprises (par exemple vos lignes de base personnelles) sont conservés jusqu'à ce que vous les supprimiez : ils portent vos séries et votre connaissance de vous-même à long terme, pas des mesures brutes. Les exports de données couvrent donc au plus les 60 derniers jours, plus les rendez-vous futurs que vous avez planifiés.
5. Vos droits au titre du RGPD
Vous disposez des droits suivants à l'égard des données à caractère personnel que nous traitons :
- Droit d'accès (art. 15 RGPD). Vos données d'application étant sur votre appareil, vous pouvez déjà les consulter dans l'application et les exporter via la feuille de partage. Pour les données que nous détenons (par exemple votre correspondance de support), écrivez à hello@linism.app.
- Droit de rectification (art. 16 RGPD). Modifiez vos entrées directement dans l'application.
- Droit à l'effacement (art. 17 RGPD). Supprimez des entrées dans l'application, ou désinstallez l'application pour effacer toutes les données stockées localement et la clé de chiffrement.
- Droit à la limitation du traitement (art. 18 RGPD) et droit d'opposition (art. 21 RGPD). Retirez les autorisations HealthKit, microphone, localisation ou notifications dans les réglages iOS, ou retirez les autorisations Health Connect, microphone, localisation et notifications dans les réglages Android (les autorisations Health Connect se gèrent dans l'application Health Connect ou dans Réglages Android > Applications > Health Connect).
- Droit à la portabilité (art. 20 RGPD). Utilisez l'export interne à l'application pour obtenir vos données dans un format lisible par machine.
- Droit de retirer votre consentement (art. 7 (3) RGPD). Retirez à tout moment vos consentements, sans affecter la licéité des traitements effectués auparavant.
- Droit d'introduire une réclamation (art. 77 RGPD) auprès d'une autorité de contrôle. L'autorité compétente pour Linism est la Commissaire d'État à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie (LDI NRW), Kavalleriestraße 2 à 4, 40213 Düsseldorf, Allemagne, ldi.nrw.de. En France, vous pouvez également saisir la CNIL (cnil.fr).
6. Décision automatisée et profilage
L'application calcule localement un score de stress à partir de vos signaux de santé (HealthKit sur iOS, Android Health Connect sur Android — et éventuellement Garmin) et du niveau sonore ambiant, et l'utilise pour décider d'envoyer une notification douce. Ce calcul ne s'exécute que sur votre appareil, ne produit aucun effet juridique ou comparable au sens de l'art. 22 RGPD, et ne quitte pas votre appareil.
7. Mineurs
Linism est destiné à des personnes autistes de tous âges, y compris des enfants. L'application ne nécessite pas de compte et ne collecte pas de données en ligne ; nous ne recevons donc pas sciemment de données à caractère personnel de mineurs. Si un·e mineur·e utilise l'application sur son propre appareil, les données qu'il ou elle saisit restent sur cet appareil. Nous recommandons aux parents ou aux représentants légaux de superviser l'installation, le consentement HealthKit / Health Connect et le partage de tout fichier d'export.
8. Modifications de cette politique
Nous pouvons modifier cette politique lorsque l'application ou ses pratiques de données évoluent. La version en vigueur est toujours disponible à cette URL et datée en haut de page.
9. Contact
Questions sur cette politique ou sur vos données : hello@linism.app.
Retour à l'accueil