Confidentialité

Dernière mise à jour : 16 juillet 2026

En bref

Linism repose sur une règle simple : vos données restent sur votre appareil — iPhone, Apple Watch, Android ou Wear OS. L'application n'envoie ni vos données de santé, ni d'enregistrements sonores, ni votre historique de localisation, ni vos notes à nous ou à des tiers. Nous n'utilisons aucun outil d'analytique, aucun réseau publicitaire et aucun outil de rapport de plantage. Les seules requêtes réseau sont celles que vous déclenchez vous-même ou que vous activez explicitement (par exemple un abonnement via l'App Store ou Google Play, l'intégration Garmin facultative, ou la recherche Place Insights facultative via OpenStreetMap). Ce site web ne dépose aucun cookie et ne vous suit pas.

Les données collectées par Linism ne sont pas liées à votre identité (Non-Linked Data) et ne sont pas utilisées pour vous pister à travers les applications et les sites tiers.

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel au sens de l'art. 4 (7) RGPD est :

Benjamin Tokgöz
Mengeder Str. 716
44359 Dortmund, Allemagne
Courriel : hello@linism.app
Téléphone : +49 1567 8336978

Un délégué à la protection des données n'est pas requis (art. 37 RGPD), Linism étant exploité par une seule personne, sans traitement à grande échelle de catégories particulières de données en dehors de l'appareil de l'utilisateur.

2. Ce site (linism.app)

Hébergement. linism.app est servi via Cloudflare Pages (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis). Lors de chaque visite, Cloudflare traite automatiquement votre adresse IP, l'URL demandée, l'heure de la requête, votre user-agent et le code de statut HTTP. Ce traitement est nécessaire pour vous servir la page et protéger le site contre les abus (art. 6 (1) (f) RGPD, intérêt légitime à un site fonctionnel et sécurisé). Cloudflare conserve ces journaux d'accès pendant une durée courte, définie par sa propre politique (cloudflare.com/privacypolicy). Un contrat de sous-traitance au sens de l'art. 28 RGPD est en place.

Transferts internationaux. Cloudflare peut traiter des données en dehors de l'EEE. Cloudflare est certifié au titre du EU-US Data Privacy Framework ; nous nous appuyons en outre sur les clauses contractuelles types de l'UE (art. 46 (2) (c) RGPD).

Cookies, traqueurs, polices. Ce site ne dépose aucun cookie, n'intègre aucune police tierce, ne charge aucun script externe et n'utilise aucun outil d'analytique. Sa politique de sécurité du contenu n'autorise que des ressources de première partie.

Contact par courriel. Si vous écrivez à hello@linism.app, votre message et votre adresse courriel sont traités pour répondre à votre demande (art. 6 (1) (b) ou (f) RGPD). Les messages ne sont conservés que le temps nécessaire au traitement de votre demande et de ses suites éventuelles.

3. L'application Linism (iOS et Apple Watch)

Linism est conçu pour que vos données à caractère personnel restent sur votre iPhone et votre Apple Watch. Aucun serveur exploité par nous ne reçoit vos données de santé, vos échantillons sonores, votre position, vos entrées d'humeur ni vos routines. Les sections suivantes décrivent ce que l'application lit sur votre appareil, comment elle le stocke, et les rares cas où des données peuvent quitter votre appareil.

3.1 Données traitées par l'application

L'application peut lire ou stocker les catégories de données suivantes, uniquement après que vous avez accordé l'autorisation iOS correspondante :

Concernant les rendez-vous du calendrier : les rendez-vous que vous planifiez dans l'application sont stockés uniquement sur cet appareil et chiffrés au repos comme tous les autres enregistrements. Leurs rappels sont planifiés et délivrés localement par le système. Les rendez-vous passés sont supprimés avec la fenêtre du calendrier décrite en 3.5 ; les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les rendez-vous ne quittent l'appareil que dans une exportation que vous déclenchez vous-même, et sont supprimés par « Supprimer toutes les données ».

Importer des rendez-vous : vous pouvez récupérer des rendez-vous depuis un fichier .ics ou, en lecture seule, depuis les calendriers de cet appareil. Linism ne fait que lire ; il ne modifie jamais vos calendriers et ne contacte aucun serveur pour cela. Les imports sont limités à la fenêtre du calendrier plus les 60 prochains jours, sont enregistrés et chiffrés comme vos propres rendez-vous et n'ajoutent jamais de rappels d'eux-mêmes. Si vous activez la mise à jour optionnelle à l'ouverture de l'app, les rendez-vous annulés dans votre calendrier sont aussi retirés ici ; vos propres ajouts comme le temps de préparation sont conservés. Les rendez-vous importés peuvent être retirés par source à tout moment et sont couverts par « Supprimer toutes les données ».

Concernant HealthKit en particulier : nous n'utilisons ni ne divulguons les données HealthKit à des tiers à des fins de publicité, de marketing ou d'autres formes d'exploration de données fondées sur l'usage. Les données HealthKit sont lues sur votre appareil dans le seul but de calculer les fonctionnalités locales que vous avez activées.

Ce à quoi l'application n'accède pas : contacts, agenda, photothèque (à l'exception d'une image que vous choisissez explicitement pour votre profil), appareil photo, identifiant publicitaire, ou votre carnet d'adresses.

3.2 Où les données sont stockées

Toutes les données ci-dessus sont stockées sur votre iPhone (et synchronisées vers votre Apple Watch via le canal sécurisé WatchConnectivity, dans un conteneur App Group partagé entre le téléphone, la montre et les extensions de widget). Plus précisément :

Les mesures techniques et organisationnelles décrites ici visent à satisfaire aux exigences de sécurité de l'art. 32 RGPD pour le traitement des données de santé.

3.3 Données pouvant quitter votre appareil

L'application n'envoie aucune télémétrie en arrière-plan. Du trafic réseau n'est généré que dans des situations que vous déclenchez vous-même :

Ce que nous n'utilisons pas : aucune analytique (ni Firebase, Mixpanel, Amplitude, PostHog), aucun outil de rapport de plantage (ni Sentry, Crashlytics, Bugsnag), aucun SDK publicitaire, aucun fingerprinting. L'application ne contacte aucun serveur Linism, parce qu'il n'en existe aucun.

3.4 Bases juridiques du traitement

3.5 Durée de conservation et suppression

Comme vos données restent sur votre appareil, vous gardez le contrôle direct de leur durée de vie. Vous pouvez supprimer des entrées individuellement, réinitialiser des catégories depuis les réglages de l'application, ou désinstaller complètement l'application. La désinstallation supprime le stockage chiffré local et la clé maîtresse du trousseau, ce qui rend tout chiffrement résiduel mathématiquement irrécupérable (effacement cryptographique).

Durée de conservation automatique : en complément, l'historique horodaté est supprimé de votre appareil selon un calendrier glissant. Les mesures de santé et les données quotidiennes (par exemple les mesures de fréquence cardiaque, de VFC et de sommeil, les niveaux sonores, les entrées d'humeur et de batterie sociale, les journaux de douleur et de symptômes ainsi que les réflexions du jour) sont supprimées au bout de 60 jours. Les mesures de stress, y compris la fréquence cardiaque, la VFC et les niveaux sonores qui leur sont associés, ainsi que les enregistrements de lieux de stress, sont supprimées au bout de 30 jours ; les Place Insights résolues au bout de 60 jours. Les rendez-vous du calendrier suivent la même fenêtre : les rendez-vous passés sont supprimés avec elle, les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les routines et leurs journaux d'exécution, les destinations et trajets liés à la perception du temps, et les synthèses apprises (par exemple vos lignes de base personnelles) sont conservés jusqu'à ce que vous les supprimiez : ils portent vos séries et votre connaissance de vous-même à long terme, pas des mesures brutes. Les exports de données couvrent donc au plus les 60 derniers jours, plus les rendez-vous futurs que vous avez planifiés.

4. L'application Linism (Android et Wear OS)

Linism est conçu pour que vos données à caractère personnel restent sur votre téléphone Android et sur une montre Wear OS appariée. Aucun serveur exploité par nous ne reçoit vos données de santé, vos échantillons sonores, votre position, vos entrées d'humeur ni vos routines. Les sections suivantes décrivent ce que l'application lit sur votre appareil, comment elle le stocke, et les cas dans lesquels des données peuvent quitter votre appareil.

4.1 Données traitées par l'application

L'application peut lire ou stocker les catégories de données suivantes, uniquement après que vous avez accordé l'autorisation Android correspondante :

Concernant les rendez-vous du calendrier : les rendez-vous que vous planifiez dans l'application sont stockés uniquement sur cet appareil et chiffrés au repos comme tous les autres enregistrements. Leurs rappels sont planifiés et délivrés localement par le système. Les rendez-vous passés sont supprimés avec la fenêtre du calendrier décrite en 4.5 ; les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les rendez-vous ne quittent l'appareil que dans une exportation que vous déclenchez vous-même, et sont supprimés par « Supprimer toutes les données ».

Importer des rendez-vous : vous pouvez récupérer des rendez-vous depuis un fichier .ics ou, en lecture seule, depuis les calendriers de cet appareil. Linism ne fait que lire ; il ne modifie jamais vos calendriers et ne contacte aucun serveur pour cela. Les imports sont limités à la fenêtre du calendrier plus les 60 prochains jours, sont enregistrés et chiffrés comme vos propres rendez-vous et n'ajoutent jamais de rappels d'eux-mêmes. Si vous activez la mise à jour optionnelle à l'ouverture de l'app, les rendez-vous annulés dans votre calendrier sont aussi retirés ici ; vos propres ajouts comme le temps de préparation sont conservés. Les rendez-vous importés peuvent être retirés par source à tout moment et sont couverts par « Supprimer toutes les données ».

Concernant Health Connect en particulier : nous n'utilisons ni ne divulguons les données Health Connect à des tiers à des fins de publicité, de marketing ou d'autres formes d'exploration de données fondées sur l'usage. Les données Health Connect sont lues sur votre appareil dans le seul but de calculer les fonctionnalités locales que vous avez activées.

Ce à quoi l'application n'accède pas : contacts (à l'exception d'un seul contact d'urgence que vous saisissez ou choisissez explicitement), agenda, appareil photo (à l'exception des photos que vous choisissez explicitement), identifiant publicitaire, SMS, ou votre journal d'appels.

4.2 Où les données sont stockées

Toutes les données ci-dessus sont stockées dans l'espace privé de l'application sur votre téléphone Android (et, le cas échéant, recopiées sur la montre Wear OS appariée via la Wearable Data Layer des services Google Play — un transport peer-to-peer entre vos deux appareils, qui reste sur place). Plus précisément :

Les mesures techniques et organisationnelles décrites ici visent à satisfaire aux exigences de sécurité de l'art. 32 RGPD pour le traitement des données de santé.

4.3 Données pouvant quitter votre appareil

L'application n'envoie aucune télémétrie en arrière-plan. Du trafic réseau n'est généré que dans les situations que vous déclenchez vous-même ou auxquelles vous consentez explicitement :

Ce que nous n'utilisons pas : aucune analytique (ni Firebase Analytics, Mixpanel, Amplitude, PostHog), aucun outil de rapport de plantage (ni Sentry, Crashlytics, Bugsnag), aucun SDK publicitaire, aucun fingerprinting. L'application ne contacte aucun serveur Linism, parce qu'il n'en existe aucun.

4.4 Bases juridiques du traitement

4.5 Durée de conservation et suppression

Comme vos données restent sur votre appareil, vous gardez le contrôle direct de leur durée de vie. Vous pouvez supprimer des entrées individuellement, réinitialiser des catégories depuis les réglages de l'application, ou utiliser « Supprimer toutes les données locales » pour tout effacer et détruire la clé maîtresse du Keystore Android — ce qui rend tout texte chiffré résiduel mathématiquement irrécupérable (effacement cryptographique). La désinstallation a le même effet sur le stockage chiffré ; Android efface également le répertoire privé de l'application.

Durée de conservation automatique : en complément, l'historique horodaté est supprimé de votre appareil selon un calendrier glissant. Les mesures de santé et les données quotidiennes (par exemple les mesures de fréquence cardiaque, de VFC et de sommeil, les niveaux sonores, les entrées d'humeur et de batterie sociale, les journaux de douleur et de symptômes ainsi que les réflexions du jour) sont supprimées au bout de 60 jours. Les mesures de stress, y compris la fréquence cardiaque, la VFC et les niveaux sonores qui leur sont associés, ainsi que les enregistrements de lieux de stress, sont supprimées au bout de 30 jours ; les Place Insights résolues au bout de 60 jours. Les rendez-vous du calendrier suivent la même fenêtre : les rendez-vous passés sont supprimés avec elle, les rendez-vous futurs restent jusqu'à ce qu'ils soient passés. Les routines et leurs journaux d'exécution, les destinations et trajets liés à la perception du temps, et les synthèses apprises (par exemple vos lignes de base personnelles) sont conservés jusqu'à ce que vous les supprimiez : ils portent vos séries et votre connaissance de vous-même à long terme, pas des mesures brutes. Les exports de données couvrent donc au plus les 60 derniers jours, plus les rendez-vous futurs que vous avez planifiés.

5. Vos droits au titre du RGPD

Vous disposez des droits suivants à l'égard des données à caractère personnel que nous traitons :

6. Décision automatisée et profilage

L'application calcule localement un score de stress à partir de vos signaux de santé (HealthKit sur iOS, Android Health Connect sur Android — et éventuellement Garmin) et du niveau sonore ambiant, et l'utilise pour décider d'envoyer une notification douce. Ce calcul ne s'exécute que sur votre appareil, ne produit aucun effet juridique ou comparable au sens de l'art. 22 RGPD, et ne quitte pas votre appareil.

7. Mineurs

Linism est destiné à des personnes autistes de tous âges, y compris des enfants. L'application ne nécessite pas de compte et ne collecte pas de données en ligne ; nous ne recevons donc pas sciemment de données à caractère personnel de mineurs. Si un·e mineur·e utilise l'application sur son propre appareil, les données qu'il ou elle saisit restent sur cet appareil. Nous recommandons aux parents ou aux représentants légaux de superviser l'installation, le consentement HealthKit / Health Connect et le partage de tout fichier d'export.

8. Modifications de cette politique

Nous pouvons modifier cette politique lorsque l'application ou ses pratiques de données évoluent. La version en vigueur est toujours disponible à cette URL et datée en haut de page.

9. Contact

Questions sur cette politique ou sur vos données : hello@linism.app.

Retour à l'accueil