Politique de confidentialité — l’application SofiaYuzu
Mise à jour : 10 septembre 2026 · version française publiée le 17 septembre 2026 · Version 1.0
Cette politique concerne le tracker de santé et d'alimentation SofiaYuzu — l'application sur sofiayuzu.com/app et la même application sur l'App Store et Google Play. Elle se suffit à elle-même : tout ce que vous devez savoir sur l'application est sur cette page, et vous n'avez rien d'autre à lire pour la comprendre.
Si vous lisez seulement des recettes sur sofiayuzu.com, ou si vous avez acheté un livre de cuisine, il s'agit d'un service différent, avec beaucoup moins de données en jeu, et il a sa propre politique à sofiayuzu.com/fr/privacy/.
1. Qui nous sommes
L'application est exploitée par Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна), entrepreneuse individuelle (ФОП) immatriculée en Ukraine, 3e groupe fiscal.
- Numéro d'inscription au Registre d'État unifié (ЄДР) : 2011600000000112030
- Adresse d'immatriculation : Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine
- Téléphone : +380 93 118 22 96 — la ligne enregistre les messages et renvoie vers l'e-mail.
- E-mail : admin@sofiayuzu.com — le moyen rapide de nous joindre ; nous répondons par écrit.
Nous décidons de ce qu'il advient de vos données : au sens du RGPD, nous sommes donc le responsable du traitement. Il n'y a ni société, ni équipe, ni service client. Deux personnes peuvent accéder aux données de production : Sofia et une personne technique qui maintient le service — personne d'autre, et aucun support externalisé. Sofia est nutritionniste et coach sportive certifiée, et elle relit les projets de plans de repas comme décrit à la section 8.
Écrivez à admin@sofiayuzu.com pour tout ce qui concerne cette page. C'est la même adresse pour les questions de confidentialité, les demandes relatives à vos données et les réclamations.
Un assistant IA lit cette boîte en premier et répond aux demandes courantes — résilier un abonnement souscrit sur le web, questions sur le fonctionnement de l'application — et il l'annonce au début de chaque conversation. Une personne lit tout le reste, et toute demande relative à vos données est traitée par une personne. Merci de ne pas nous envoyer de résultats d'analyses ni d'autres documents de santé par e-mail : déposez-les dans l'application. S'il en arrive un, nous supprimons le message.
Vous pouvez nous écrire en anglais, allemand, espagnol, français, polonais, portugais, russe ou ukrainien.
2. La version courte
- L'application contient des informations de santé vous concernant. C'est la partie sensible, et les sections 3.2 et 4 en traitent.
- Nous ne vendons pas vos données, et nous ne les partageons pas à des fins publicitaires.
- Nous n'affichons pas de publicité dans l'application.
- Nous ne voyons jamais votre numéro de carte. Paddle, Apple ou Google encaisse le paiement, selon l'endroit où vous avez acheté.
- L'IA sert à transformer une photo ou une phrase en un projet d'entrée que vous vérifiez. Elle ne décide jamais rien à votre sujet. Nous ne lui envoyons jamais votre nom, votre e-mail ni votre identifiant de compte — mais un document que vous téléversez peut porter votre nom imprimé (section 6).
- Vos notes écrites ne sont jamais envoyées au prestataire d'IA ni à personne d'autre.
- Les rapports, graphiques, séries et corrélations relèvent de l'arithmétique ordinaire appliquée à vos propres relevés. Aucune IA, et rien ne quitte nos systèmes pour les produire.
- Notre boîte de support est lue d'abord par un assistant IA, qui vous l'annonce dès le début ; tout ce qui touche à vos données est traité par une personne.
- Vous pouvez tout exporter et tout supprimer, à tout moment, gratuitement.
3. Ce que l'application collecte
3.1 Votre compte et votre abonnement
- Données de compte : votre adresse e-mail, le nom que vous choisissez de donner, votre mot de passe (conservé par Clerk sous forme de hachage — nous ne le voyons jamais), votre historique de connexion, les informations de session et les adresses IP depuis lesquelles vous vous êtes connecté.
- Votre date de naissance, demandée une fois à la création du compte. Nous la conservons parce que nous devons pouvoir démontrer que nous avons vérifié que vous avez au moins 16 ans (section 14), et parce qu'un objectif calculé à partir de vos données corporelles dépend de votre âge.
- Le pays où vous vous trouvez. Nous le déduisons de votre adresse IP et du pays de facturation communiqué par votre prestataire de paiement. Nous l'utilisons pour les prix, la taxe et les règles de consommation qui vous sont applicables. Nous ne vous l'affichons pas dans l'application, et nous ne collectons pas de localisation précise — un pays n'est pas une localisation. Si vous voulez savoir ce que nous avons enregistré, demandez-le et nous vous le dirons.
- Données d'abonnement et d'essai : quelle formule vous avez, quand votre essai ou votre période payée a commencé et se termine, si vous avez résilié, et la référence de commande de la boutique où vous avez acheté.
- À propos de la carte, et de qui la débite. L'application est payante dès le départ ; il n'y a pas de palier gratuit. L'essai de 7 jours nécessite une carte. L'endroit où vous avez souscrit détermine qui prend l'argent et ce qui nous parvient :
- Sur sofiayuzu.com — le paiement Paddle prend votre carte. Ce qui nous revient, c'est la formule, les dates, le caractère actif ou résilié, votre pays de facturation et la référence de commande.
- Dans l'application iOS ou Android — Apple ou Google encaisse le paiement dans le store. Nous ne voyons jamais votre carte, et nous ne voyons même pas votre compte de store. Ce qui nous parvient est une notification serveur du store : quel produit, s'il est actif, en essai, résilié ou remboursé, et les dates.
En aucun cas nous ne voyons ni ne conservons votre numéro de carte, sa date d'expiration ou son code de sécurité.
- Réglages de l'application : vos unités, vos réglages de rappels, et les fonctionnalités que vous avez activées.
- Jetons de notification : si vous activez les notifications, le jeton que votre téléphone ou navigateur nous fournit, pour qu'une notification puisse atteindre cet appareil.
- Votre entrée au classement, si vous le rejoignez. Le classement vit dans la fenêtre des séries et est désactivé tant que vous ne l'activez pas. Lorsqu'il est actif, les dix premiers sont montrés aux autres utilisateurs, et ce qu'ils voient est le pseudonyme que vous avez choisi et vos points. Rien d'autre — ni votre nom, ni votre e-mail, ni la moindre entrée de votre journal. Vous pouvez partir à tout moment et votre pseudonyme disparaît immédiatement du classement.
- Traces de consentement : quels consentements vous avez donnés et quand, pour que nous puissions démontrer que nous vous avons demandé correctement.
3.2 Vos données de santé
C'est ce que la loi appelle des catégories particulières de données, et nous les traitons à part. Tout est facultatif, et tout est saisi par vous :
- Alimentation et boissons — ce que vous avez mangé, les portions, les nutriments.
- Eau — ce que vous avez bu.
- Poids et mensurations.
- Sommeil.
- Pas et activité, y compris des chiffres lus sur une capture d'écran que vous téléversez.
- Entraînements en salle.
- Cycle menstruel, y compris jours de règles, saignements légers, prévisions et — si vous les activez — résultats de tests de grossesse et d'ovulation, pertes et symptômes vaginaux.
- Activité sexuelle, si vous utilisez ces puces : le fait qu'une activité ait eu lieu un jour donné, et les puces que vous sélectionnez à ce sujet. Rien sur les partenaires, et aucun texte libre n'est requis.
- Résultats d'analyses sanguines — valeurs, unités et intervalles de référence.
- Puces d'humeur, y compris celles concernant l'humeur basse, les pensées obsessionnelles et l'autocritique.
- Médicaments et compléments — noms, doses, composition.
- Notes libres que vous écrivez pour vous-même, y compris les notes de bien-être.
- Entrées relatives aux selles, si vous utilisez ce suivi.
- Fichiers téléversés — PDF de comptes rendus d'analyses et photos de formulaires de laboratoire, ainsi que photos corporelles avant/après (section 3.3).
Deux d'entre elles ont leur propre consentement. Le droit européen traite les données relatives à votre vie sexuelle, et les données relatives à la santé reproductive, comme des catégories à part entière — pas comme une sous-rubrique de « santé ». Le consentement que vous donnez pour le tracker ne les couvre donc pas : elles sont listées séparément sur l'écran de consentement qui s'ouvre la première fois que vous utilisez l'une de ces fonctionnalités, elles peuvent être refusées sans rien perdre d'autre, et les refuser laisse le reste de l'application fonctionner exactement comme avant.
Vos notes écrites restent chez nous. Les notes de journal et de bien-être ne sont jamais envoyées au prestataire d'IA ni à personne d'autre. Elles sont stockées, chiffrées, et servent uniquement à vous être réaffichées.
Nous calculons aussi des choses à partir de vos relevés — objectifs caloriques et protéiques, graphiques, séries, corrélations, et les rapports que l'application vous montre. Voyez la section 7 : c'est de l'arithmétique, pas de l'IA.
3.3 Les fichiers que vous téléversez
Deux types de fichiers peuvent être téléversés : les PDF de comptes rendus d'analyses et les photos de formulaires de laboratoire, et les photos corporelles avant/après.
- Ils sont stockés dans Cloudflare R2, dans un espace assorti d'une restriction de juridiction UE, de sorte que les objets restent dans l'Union européenne.
- Ils sont chiffrés avant écriture, et le nom du fichier ne révèle rien sur vous.
- Supprimer l'entrée dans l'application supprime le fichier. Lorsque vous supprimez un document d'analyses, une photo ou votre compte entier, l'objet stocké part dans la même opération — il n'est pas laissé derrière.
- Nous n'effectuons aucune reconnaissance faciale ou corporelle sur vos photos et nous n'en construisons aucun gabarit biométrique. Rien dans l'application ne mesure ni n'identifie une personne à partir d'une image.
- Un formulaire de laboratoire porte généralement votre nom, votre date de naissance et le nom du laboratoire. Si vous préférez ne pas stocker cela, saisissez les valeurs à la main et ne téléversez pas le fichier.
3.4 Données techniques
Journaux d'hébergement et de sécurité de Cloudflare (votre adresse IP, la requête, votre navigateur et la version de votre système d'exploitation), journaux d'erreurs lorsque quelque chose casse, et le contrôle anti-abus sur les formulaires de connexion : notre prestataire d'authentification Clerk y exécute un contrôle anti-robot Cloudflare Turnstile, destiné à tenir les robots à l'écart.
3.5 Ce que nous ne collectons pas
Nous ne collectons pas de localisation précise. Nous n'achetons de données sur vous à personne, et nous ne recevons d'informations de santé vous concernant d'aucune autre source — tout ce qui figure à la section 3.2 est ce que vous avez saisi ou téléversé vous-même. Nous ne lisons ni l'application santé de votre appareil, ni vos contacts, ni votre agenda, ni votre photothèque ; une photo ne nous parvient que lorsque vous la choisissez.
4. Vos consentements
Nous demandons quatre choses à la création de votre compte, sous forme de quatre cases distinctes. Aucune n'est cochée à l'avance — vous cochez ce que vous acceptez :
- Les conditions d'utilisation. Obligatoire : c'est le contrat.
- Les données de santé. Obligatoire, et voici pourquoi nous pouvons le demander : le produit entier est un tracker de santé, traiter ce que vous enregistrez n'est donc pas un supplément que nous aurions ajouté, c'est précisément ce que vous achetez. Ce que cela couvre figure à la section 3.2, et vous acceptez que ces données soient traitées par les prestataires listés à la section 9, dont certains sont aux États-Unis et au Royaume-Uni, sous les garanties de la section 10. Vous pouvez le retirer à tout moment — voyez ci-dessous.
- Les fonctionnalités d'IA. Facultatif. Chaque fonctionnalité d'IA a une alternative de saisie manuelle, l'application fonctionne donc entièrement sans elles. Refuser ne vous coûte rien.
- Les e-mails marketing. Facultatif.
Deux autres consentements viennent plus tard, au moment où ils comptent :
- Les suivis sensibles — entrées de cycle et de santé reproductive, humeur, médicaments, résultats d'analyses, photos corporelles, suivi des selles, activité sexuelle — demandent leur propre consentement la première fois que vous en ouvrez un, pas à l'inscription. À ce moment-là, vous voyez ce qu'est réellement la fonctionnalité. Les données sur votre vie sexuelle et votre santé reproductive y sont listées séparément, parce que la loi les traite comme une catégorie à part.
- La relecture du plan de repas demande son propre consentement au moment où vous demandez un plan, car c'est la seule fonctionnalité qui envoie quelque chose à Telegram (section 8).
Vous pouvez retirer n'importe lequel d'entre eux à tout moment dans Profil → Vos données → Consentements et confidentialité. Retirer est aussi simple que donner — les deux mêmes gestes, au même endroit, sans questions supplémentaires — et cela ne supprime pas votre compte : les fonctionnalités concernées s'arrêtent, simplement. Chaque consentement et chaque retrait est journalisé avec sa date et la version du texte que vous avez vu.
Si vous retirez le consentement aux données de santé, le tracker ne peut plus faire ce pour quoi il existe, il s'arrête donc. Cela vous laisserait payer pour quelque chose que vous ne pouvez pas utiliser ; dans ce cas, vous pouvez résilier et être remboursé aux mêmes conditions qu'une résiliation ordinaire — nous ne rendons pas le retrait d'un consentement plus défavorable qu'une résiliation. Le retrait ne défait pas un traitement déjà intervenu licitement avant lui.
5. Pourquoi nous avons le droit de traiter cela
| Quoi | Pourquoi nous le pouvons |
|---|---|
| Faire fonctionner votre compte, votre essai et votre abonnement | Exécution de notre contrat avec vous (art. 6, § 1, b) du RGPD) |
| Tout ce que vous enregistrez dans le tracker — vos données de santé | Deux choses à la fois. Ce traitement est ce en quoi consiste le contrat que vous avez payé (art. 6, § 1, b)) — un tracker de santé sans données de santé n'est pas un produit. Et parce qu'il s'agit de données de santé, la loi exige une seconde clé par-dessus : votre consentement explicite (art. 9, § 2, a)). En droit ukrainien, ce consentement n'est pas une seconde clé mais la seule : l'article 7 de la loi 2297-VI autorise le traitement des données de santé et de vie sexuelle sur la base de votre consentement et ne prévoit aucune voie « nous en avons besoin pour le contrat ». Vous pouvez retirer le consentement à tout moment ; la section 4 explique ce qui se passe alors, y compris votre droit au remboursement |
| Les données sur votre vie sexuelle et les données de santé reproductive | Votre consentement explicite distinct (art. 9, § 2, a)), demandé à part. Ce sont des catégories à part entière au sens de l'art. 9, § 1, le consentement ci-dessus ne les couvre donc pas |
| Vérifier que vous avez au moins 16 ans (votre date de naissance) | Notre intérêt légitime à tenir le service à l'écart des enfants et à pouvoir démontrer que nous l'avons vérifié (art. 6, § 1, f)) |
| Déterminer dans quel pays vous êtes, à partir de votre adresse IP et de vos données de facturation | Notre intérêt légitime à afficher les bons prix et à appliquer les bonnes règles de consommation (art. 6, § 1, f)), et une obligation légale en matière fiscale (art. 6, § 1, c)) |
| Paiement, factures, pièces fiscales et comptables | Exécution de notre contrat, et une obligation légale qui nous incombe (art. 6, § 1, b) et c)) |
| Hébergement, sécurité, lutte contre les abus et la fraude | Notre intérêt légitime à maintenir le service disponible et sûr (art. 6, § 1, f)) |
| Répondre à vos e-mails et demandes | Notre intérêt légitime à vous répondre (art. 6, § 1, f)) |
| Envoyer des photos, documents ou textes au prestataire d'IA | Votre consentement distinct (art. 6, § 1, a) et, pour les données de santé, art. 9, § 2, a)). Chaque fonctionnalité d'IA a une alternative de saisie manuelle, vous pouvez donc la refuser et garder toute l'application |
| Envoyer un projet de plan de repas à Sofia via Telegram | Votre consentement explicite distinct (art. 6, § 1, a) et art. 9, § 2, a)), qui est aussi ce qui rend ce transfert licite au titre de l'art. 49, § 1, a) |
| Faire sortir vos données du pays où vous vivez (section 10) | Votre consentement, qui est ce que le droit ukrainien exige pour un transfert vers un pays qu'il ne considère pas comme offrant une protection adéquate. À l'intérieur de l'EEE et vers le Royaume-Uni, aucun instrument distinct n'est nécessaire |
| Le classement, si vous le rejoignez | Votre consentement (art. 6, § 1, a)) — il est désactivé tant que vous ne l'activez pas |
| E-mails marketing | Votre consentement, révocable à tout moment |
| Notifications | Votre consentement, donné sur votre appareil |
Êtes-vous obligé de nous donner cela ? Pour avoir un compte, vous devez accepter les conditions et donner le consentement aux données de santé — c'est ce qu'est le service. Le consentement à l'IA, la relecture du plan de repas, le classement et le marketing sont véritablement facultatifs : refusez-les et tout le reste fonctionne.
Une différence qu'il vaut la peine de connaître. Le droit européen pose deux questions à propos des données de santé — pourquoi vous traitez des données personnelles tout court, et pourquoi vous pouvez toucher à une catégorie particulière. Le droit ukrainien en pose une et y répond par une courte liste fermée où « l'exécution d'un contrat » ne figure pas. La même case à cocher remplit donc chez nous deux fonctions différentes : dans l'Union européenne, c'est l'exception pour catégorie particulière qui s'ajoute à notre contrat avec vous ; en Ukraine, c'est la totalité de la base légale. En pratique, cela signifie une chose pour vous : retirez-le et le tracker s'arrête, partout, sans rien en dessous.
6. Les fonctionnalités d'IA
Nous utilisons un modèle d'IA à un petit nombre d'endroits, toujours pour transformer quelque chose que vous nous donnez en un projet que vous vérifiez ensuite. L'IA ne s'exécute jamais toute seule en arrière-plan, et elle n'est jamais utilisée pour prendre une décision vous concernant.
| Ce que vous faites | Ce que nous envoyons | Ce qui revient |
|---|---|---|
| Décrire ou dicter un repas | Le texte que vous avez saisi (jusqu'à 500 caractères) | Une liste suggérée d'aliments avec poids et nutriments |
| Photographier un repas ou une étiquette alimentaire | Jusqu'à 4 photos | Des plats, portions et nutriments suggérés |
| Téléverser un compte rendu d'analyses, une note médicale ou une ordonnance | Des photos de pages, ou un PDF de 20 pages maximum | Les valeurs et le texte exactement tels qu'imprimés |
| Photographier une boîte de complément ou de médicament | Une photo | Nom du produit, dose, composition |
| Saisir le nom d'un médicament | Le nom (jusqu'à 80 caractères) | Sa classe pharmacologique générale |
| Téléverser une capture d'écran de pas ou de sommeil | Une capture d'écran | Les chiffres qui y figurent |
| Photographier des selles | Une photo | Un type et une couleur suggérés |
| Demander un plan de repas mensuel (Max uniquement) | Vos objectifs caloriques et protéiques, votre but, vos allergies, votre régime, vos goûts et aversions, vos horaires de repas, les dates, et notre catalogue de recettes | Un projet d'un mois de repas |
| Écrire au support | Votre message et les messages antérieurs de cette conversation. Aucune donnée de santé — nous vous demandons de ne pas en envoyer, et nous les supprimons si elles arrivent | Une réponse, ou un passage de relais à une personne |
Tout le reste de l'application fonctionne avec du code ordinaire.
À propos de la dictée. Lorsque vous dictez un repas au lieu de le saisir, la parole est transformée en texte par votre propre navigateur ou téléphone, via le service vocal intégré d'Apple ou de Google — pas par nous et pas par notre prestataire d'IA. Nous ne recevons que le texte final. Quelle société c'est, et ce qu'elle fait de l'audio, dépend de l'appareil que vous utilisez et de ses réglages. Si vous préférez que cela n'arrive pas, saisissez plutôt le texte : le micro ne se déclenche jamais tout seul.
Nous n'envoyons au prestataire d'IA ni votre nom, ni votre adresse e-mail, ni votre identifiant de compte. Mais nous envoyons tout ce qui est visible sur une photo que vous téléversez. La photo d'un formulaire de laboratoire porte généralement votre nom, votre date de naissance et le nom du laboratoire, et nous ne pouvons pas les retirer avant que la page ne soit lue. Si vous préférez ne pas l'envoyer, saisissez les valeurs à la main.
L'IA transcrit ; elle n'interprète pas. Lorsqu'elle lit un compte rendu d'analyses, elle recopie les valeurs, les unités et les intervalles de référence exactement comme le laboratoire les a imprimés, y compris les indications « haut » ou « bas » que le laboratoire a lui-même imprimées. Elle n'ajoute jamais de jugement propre, et l'application ne vous dit jamais si une valeur est bonne ou mauvaise. L'application n'est pas un dispositif médical et ne remplace pas une prise en charge médicale.
Et elle peut se tromper. La transcription par IA peut être incomplète ou tout simplement erronée — une virgule mal placée, une unité mal lue, une ligne sautée. Chaque résultat est un projet que vous devez vérifier, et votre document d'origine reste la version qui fait foi. Comparez les chiffres au papier ou au PDF que vous avez téléversé avant de vous y fier, et n'apportez jamais une valeur de l'application à un médecin sans l'original.
Qui le traite. Anthropic PBC, États-Unis, agit comme notre sous-traitant au titre des Commercial Terms of Service et du Data Processing Addendum d'Anthropic. Anthropic n'utilise pas ce que nous envoyons pour entraîner ses modèles. Les entrées et les sorties sont supprimées selon sa politique de conservation publiée ; lorsque ses systèmes de sécurité signalent une requête, elles peuvent être conservées plus longtemps.
Il y a toujours une voie manuelle. Chaque fonctionnalité d'IA ci-dessus a une alternative de saisie manuelle — vous pouvez tout saisir vous-même et n'envoyer aucune photo. La seule exception est le plan de repas mensuel, qui n'existe que comme projet d'IA relu par une personne et uniquement sur la formule Max ; si vous n'en voulez pas, n'en demandez pas.
Nous ne prenons aucune décision automatisée vous concernant. Chaque résultat d'IA est un projet que vous pouvez modifier ou jeter avant enregistrement, et le plan de repas est relu par une personne avant que vous ne le voyiez. Les règles de l'article 22 du RGPD sur les décisions exclusivement automatisées ne s'appliquent donc pas. Si cela devait changer, nous vous le dirions avant.
Votre choix. Vous pouvez désactiver les fonctionnalités d'IA dans Profil → Vos données → Consentements et confidentialité.
7. Vos rapports et graphiques ne sont pas de l'IA
Les rapports, graphiques, séries, corrélations et objectifs que l'application vous montre sont calculés arithmétiquement à partir de vos propres relevés, sur nos propres serveurs. Aucune IA n'intervient pour les produire, votre journal n'est envoyé nulle part pour cela, et personne en dehors de nos systèmes ne les voit.
8. Votre plan de repas est relu par une personne, via Telegram
Un plan de repas mensuel est une fonctionnalité Max, et il ne vous est pas délivré automatiquement. L'IA rédige un projet et Sofia le lit et l'approuve avant qu'il ne vous parvienne. Sofia est nutritionniste et coach sportive certifiée — une qualification obtenue par des formations professionnelles en nutrition. C'est une certification, pas une licence de diététicien enregistré par l'État, et sa relecture est une vérification de bon sens du projet, non un avis médical.
Voici comment cela fonctionne, en clair :
- Le projet de plan, accompagné de vos objectifs caloriques et protéiques, de votre but et de votre liste d'allergies, est envoyé dans une conversation privée sur Telegram afin que Sofia puisse le lire et l'approuver.
- Votre identifiant de compte part avec — sous forme abrégée dans le message, et en entier à l'intérieur du bouton d'approbation. Votre nom et votre adresse e-mail ne sont pas envoyés.
- Telegram n'est pas notre sous-traitant. C'est une société de messagerie agissant pour elle-même, nous n'avons aucun contrat de sous-traitance avec elle, et le message transite par ses serveurs hors de l'Union européenne. Nous nous fondons sur votre consentement explicite pour cela, et c'est aussi ce qui rend le transfert licite.
- Ce que cela vous coûte, dit franchement. Il n'y a pour ce transfert aucune décision d'adéquation, aucun contrat de sous-traitance et aucune clause contractuelle type. Les protections habituelles ne sont donc pas en place : les autorités des pays traversés par le message peuvent être en mesure d'y accéder, et les droits que vous tenez du droit européen peuvent y être difficiles, voire impossibles, à faire valoir. C'est le risque précis auquel vous consentez, et c'est exactement pour cela que cette fonctionnalité est facultative et désactivée tant que vous ne la demandez pas.
- Combien de temps cela y reste. La conversation de relecture est vidée selon un cycle glissant de 30 jours, et tout ce qui vous concerne en est retiré lorsque vous supprimez votre compte. Soyons honnêtes sur la limite : supprimer un message le retire de la conversation, et ce que Telegram conserve ensuite sur ses propres serveurs échappe à notre contrôle et n'est pas quelque chose que nous puissions vous promettre.
- Une autre chose part vers Telegram, et elle ne vous concerne pas. Sofia y reçoit des alertes d'exploitation automatiques — combien l'IA a coûté aujourd'hui, le fait que la tâche de conservation s'est exécutée. Elles ne contiennent aucune donnée de santé ni aucun identifiant de compte complet.
- Si vous ne voulez rien de tout cela, n'utilisez pas la fonctionnalité de plan de repas. Tout le reste de l'application fonctionne sans elle, et aucune autre fonctionnalité n'envoie quoi que ce soit vous concernant à Telegram.
9. Qui d'autre reçoit vos données
Nous ne vendons pas de données et nous n'en partageons pas à des fins publicitaires. Voici les sociétés impliquées dans le fonctionnement de l'application, ce que chacune reçoit, et si elle agit sur nos instructions (un sous-traitant) ou décide pour elle-même (son propre responsable du traitement).
| Société | Ce qu'elle reçoit | Rôle |
|---|---|---|
| Cloudflare, Inc. (États-Unis, avec infrastructure UE) — hébergement, base de données D1, stockage de fichiers R2, sécurité réseau | Tout ce que l'application stocke : votre compte, vos relevés, vos données de santé, vos fichiers téléversés, ainsi que les journaux de requêtes avec votre adresse IP | Sous-traitant. Notre base de données est provisionnée dans la région UE de Cloudflare (EEUR) ; le stockage de fichiers porte une restriction de juridiction UE |
| Clerk, Inc. (États-Unis) — comptes et connexion, y compris le contrôle anti-robot Turnstile sur les formulaires | Votre adresse e-mail, votre nom si vous en avez donné un, votre mot de passe haché, l'historique de connexion et de session, l'adresse IP. Aucune donnée de santé | Sous-traitant |
| Anthropic PBC (États-Unis) — le modèle d'IA, dans l'application et dans l'assistant qui lit notre boîte de support | Uniquement ce que liste la section 6 : le texte que vous avez saisi, les photos et documents que vous avez choisi d'envoyer, et les messages que vous écrivez au support. Ni nom, ni e-mail, ni identifiant de compte | Sous-traitant |
| Paddle.com Market Ltd (Royaume-Uni) — paiement, TVA, factures, merchant of record pour les achats sur sofiayuzu.com | Vos données de carte, votre adresse et votre pays de facturation, votre e-mail, ce que vous avez acheté, et le débit de la carte à la fin de l'essai. Il nous renvoie votre e-mail, le produit, votre pays de facturation, la formule et les dates, ainsi que la référence de commande | Son propre responsable du traitement pour la vente, selon ses propres conditions et sa propre politique |
| Apple Distribution International Ltd (Irlande) — le vendeur pour les achats faits dans l'application iOS | Vos données de paiement, le produit acheté et votre compte de store — rien de tout cela ne nous parvient. Il nous envoie une notification serveur avec le produit, le statut et les dates | Son propre responsable du traitement pour la vente, selon les conditions d'Apple |
| Google — le vendeur pour les achats faits dans l'application Android | La même chose, via Google Play | Son propre responsable du traitement pour la vente, selon les conditions de Google |
| Brevo (Sendinblue SAS, Paris, France) — e-mails transactionnels | Votre adresse e-mail et le contenu des e-mails que nous vous envoyons, ainsi que les journaux de remise | Sous-traitant |
| Telegram — la conversation privée où Sofia relit les projets de plans de repas | Le projet de plan, vos objectifs, votre but, votre liste d'allergies et votre identifiant de compte, comme décrit à la section 8. Ni nom, ni e-mail | Son propre responsable du traitement ; pas notre sous-traitant, aucun contrat de sous-traitance |
| Google (Firebase Cloud Messaging) — notifications sur Android et sur le web | Le jeton de notification de votre appareil et le texte de la notification | Sous-traitant, au titre des conditions de sous-traitance de Google |
| Apple Inc. (APNs) — notifications sur iPhone et iPad | Le jeton de notification de votre appareil et le texte de la notification | Sous-traitant, au titre des conditions d'Apple |
| Mozilla — notifications dans Firefox | Le jeton de notification de votre appareil et le texte de la notification | Sous-traitant, au titre des conditions de Mozilla |
| Open Food Facts (association, France) — recherche par code-barres | Uniquement le numéro de code-barres. La requête est faite par notre serveur, votre adresse IP ne leur est donc jamais visible et rien ne vous identifie | Base publique ; aucune donnée personnelle n'est envoyée |
Une partie des données alimentaires provient d'Open Food Facts, utilisées sous licence Open Database License (ODbL), et de la base USDA FoodData Central, qui relève du domaine public. L'application indique la source là où ces données sont utilisées.
Chaque société marquée Sous-traitant ci-dessus agit au titre d'un contrat écrit de sous-traitance, et chacune d'elles est tenue par ce contrat d'assurer à vos données un niveau de protection identique ou équivalent à celui énoncé dans cette politique. Nous vous enverrons une copie de l'un quelconque de ces contrats sur demande — écrivez à admin@sofiayuzu.com.
Certaines entrées de ce tableau ne sont pas des sous-traitants, et nous voulons être précis sur ce que cela signifie. Paddle, Apple, Google en tant que vendeurs, et Telegram agissent pour eux-mêmes, selon leurs propres conditions, et rien de ce que nous avons signé ne les lie à cette politique. Pour les trois boutiques, c'est normal — elles sont les vendeurs et la loi leur impose ses propres obligations. Pour Telegram, cela pèse davantage : la section 8 détaille donc ce qui y va et quel est le risque ; rien ne parvient à Telegram tant que vous ne demandez pas de plan de repas.
Nous pouvons aussi divulguer des données si la loi l'exige, ou pour établir ou défendre un droit en justice. Si cela arrive, nous vous le dirons, sauf interdiction légale.
10. Où se trouvent vos données
Nous sommes basés en Ukraine. La base de données et les fichiers stockés sont provisionnés dans l'Union européenne. Certaines des sociétés ci-dessus sont hors de l'UE, des données leur parviennent donc là-bas.
- États-Unis — Cloudflare, Clerk, Anthropic, ainsi que Google, Apple et Mozilla comme prestataires de notifications. La garantie tient aux clauses contractuelles types de la Commission européenne (décision (UE) 2021/914), intégrées au contrat de sous-traitance de chaque prestataire, avec les mesures de la section 12. Pour les données relevant du droit britannique, ces mêmes clauses s'appliquent avec l'UK International Data Transfer Addendum.
- Union européenne — Brevo (Sendinblue SAS, France) et Apple Distribution International (Irlande). Aucun instrument de transfert n'est nécessaire.
- Royaume-Uni — Paddle. Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne, aucun instrument supplémentaire n'est donc nécessaire.
- Telegram, pour la seule relecture du plan de repas, comme décrit à la section 8. Il n'y a là ni décision d'adéquation, ni contrat de sous-traitance, ni clauses contractuelles types. Cela repose sur votre consentement explicite au titre de l'art. 49, § 1, a) du RGPD, uniquement si vous demandez un plan de repas, et la section 8 expose le risque précis qui l'accompagne.
- Si vous êtes en Ukraine, le transfert vers les États-Unis repose sur deux choses à la fois : les clauses contractuelles types du contrat de chaque prestataire, et votre propre consentement, que le droit ukrainien exige pour un pays qu'il ne considère pas comme offrant une protection adéquate. La section 18 expose ce que cela signifie pour vous.
Vous pouvez nous demander une copie des clauses et du contrat dans lequel elles figurent — écrivez à admin@sofiayuzu.com. Si une copie contient des dispositions commerciales qui ne vous concernent pas, nous pourrons les occulter, et nous vous dirons que nous l'avons fait.
11. Combien de temps nous conservons les choses
| Quoi | Combien de temps |
|---|---|
| Votre compte et toutes vos données de santé, si vous résiliez | Entièrement disponibles pour vous pendant 30 jours après la fin de l'abonnement. Du jour 30 au jour 90, le compte est archivé — vous ne pouvez plus y ajouter. Au jour 90, il est effacé. |
| Votre compte et toutes vos données de santé, si vous cessez simplement d'utiliser l'application sans résilier | Après 18 mois sans connexion, nous vous envoyons un avertissement par e-mail. Après 24 mois sans connexion, le compte et ses données sont effacés |
| Documents d'analyses et photos corporelles téléversés | Supprimés avec l'entrée à laquelle ils appartiennent ; sinon selon le même calendrier de 90 jours que le compte |
| Pièces d'abonnement et de paiement (formule, dates, résiliation, référence) | Aussi longtemps que le droit fiscal et comptable ukrainien l'exige — actuellement au moins 3 ans |
| E-mails que vous nous envoyez | Jusqu'à 24 mois |
| La trace d'un consentement donné — ou retiré — et sa date | 3 ans après la fermeture du compte. Elle ne contient aucune donnée de santé, seulement quel consentement, quelle version du texte, et la date. La loi fait peser sur nous la charge de prouver le consentement, cette trace doit donc survivre au compte. Les trois ans sont notre propre choix, calqué sur le délai de prescription de droit commun en Ukraine, et non une durée fixée par la loi |
| Messages de relecture de plan de repas dans Telegram | Vidés selon un cycle glissant de 30 jours, et lorsque vous supprimez votre compte |
| Journaux d'hébergement et de sécurité chez Cloudflare | Une courte fenêtre glissante — actuellement 7 jours sur notre offre |
| Jetons de notification | Jusqu'à ce que vous désactiviez les notifications, ou que l'appareil cesse de les accepter |
| Journal de ce qui a été envoyé au prestataire d'IA | 90 jours, puis supprimé automatiquement |
| Journaux de remise des e-mails chez Brevo | 1 mois |
À propos des sauvegardes — la version honnête. Notre prestataire de base de données conserve une sauvegarde continue à un instant donné, toujours active et impossible à désactiver, avec une fenêtre de 30 jours. Ainsi, lorsque vous supprimez quelque chose, cela disparaît immédiatement du service en ligne et cesse d'être accessible à quiconque, mais une copie peut encore exister dans cette fenêtre de sauvegarde jusqu'à ce qu'elle soit écrasée selon ce calendrier fixe. Nous n'utilisons pas ces sauvegardes pour ramener des données supprimées : si nous devions un jour restaurer depuis l'une d'elles, nous réappliquerions chaque suppression intervenue entre-temps. C'est pourquoi nous ne vous disons pas que la suppression est « instantanée et définitive » — elle est instantanée dans le service, et définitive une fois la fenêtre écoulée.
12. Comment vos données sont protégées
- Tout circule sur des connexions chiffrées (HTTPS/TLS).
- Chiffrement au repos, précisément. Tout est stocké au sein de l'infrastructure de Cloudflare, qui chiffre les données au repos au niveau de la plateforme. Par-dessus, nous chiffrons nous-mêmes les champs les plus révélateurs, en AES-GCM, avant écriture : vos notes libres, les noms et doses de vos médicaments et compléments, vos entrées de cycle, vos valeurs et libellés d'analyses, et chaque fichier que vous téléversez. Les nombres simples — un poids, un nombre de pas, une taille de portion — sont stockés comme colonnes ordinaires dans cette base chiffrée. Pour être exact sur la clé : le chiffrement utilise une clé détenue par le service, et non une clé distincte par utilisateur. Nous travaillons à des clés par utilisateur, et nous changerons cette phrase quand ce sera vrai, pas avant.
- Les réponses contenant vos données de santé sont marquées pour que les navigateurs et les réseaux n'en gardent pas de copie en cache sur disque.
- Les mots de passe sont gérés par Clerk et ne nous sont jamais visibles.
- L'accès aux données de production est limité à Sofia et à une personne technique qui maintient le service, toutes deux tenues à la confidentialité, toutes deux avec double authentification sur chacun des comptes concernés. Il n'y a pas d'équipe, pas de support externalisé, et aucun outil d'analyse tiers ayant accès à vos données de santé.
Aucun système n'est parfaitement sûr, et nous préférons le dire franchement plutôt que de promettre le contraire. Si une violation survient qui est susceptible d'affecter vos droits, nous en informerons l'autorité de contrôle compétente et, lorsque la loi l'exige, vous.
Si vous êtes aux États-Unis. Nous sommes également soumis à la Health Breach Notification Rule de la Federal Trade Commission (16 CFR Part 318). Si des informations de santé non sécurisées vous concernant sont obtenues ou divulguées sans autorisation, nous vous en informerons ainsi que la FTC sans retard injustifié et en tout état de cause dans les 60 jours calendaires suivant la découverte, et nous vous dirons ce qui s'est passé, quelles informations étaient concernées, ce que nous faisons et ce que vous pouvez faire. Si 500 personnes ou plus dans un même État ou territoire sont concernées, nous en informerons également des médias importants de cette zone, comme la Rule l'exige.
13. Vos droits
Où que vous viviez, vous pouvez nous demander de :
- voir ce que nous détenons sur vous, et en obtenir une copie ;
- corriger ce qui est inexact ;
- supprimer vos données — il y a un bouton « Supprimer le compte » dans l'application, et la version pas à pas est sur sofiayuzu.com/fr/legal/delete-account/ ;
- obtenir une copie portable de ce que vous nous avez donné, dans un fichier lisible par machine (il y a un bouton Export dans l'application) ;
- vous opposer à tout ce que nous faisons sur le fondement de notre intérêt légitime ;
- limiter le traitement le temps qu'un litige soit réglé ;
- retirer un consentement donné — pour les données de santé, pour les suivis sensibles, pour les fonctionnalités d'IA, pour la relecture du plan de repas, pour le classement, pour le marketing — à tout moment, sans perdre votre compte.
Ce que contient l'export. Dans Profil → Vos données → Télécharger mes données (JSON), vous obtenez un fichier lisible par machine contenant tout ce que vous avez enregistré : repas, eau, poids et mensurations, sommeil, pas, entraînements, cycle, humeur et notes, médicaments, résultats d'analyses, selles, photos corporelles, objectifs, réglages et séries. Les PDF et photos d'origine de vos documents d'analyses ne sont pas dans ce fichier — ils sont volumineux, et vous les téléchargez un par un depuis chaque document. Si vous voulez le reste de ce que nous détenons sur vous — la trace des consentements donnés, le journal de ce qui a été envoyé au prestataire d'IA, vos abonnements aux notifications —, demandez-le à admin@sofiayuzu.com et nous vous l'enverrons.
Ces droits s'exercent même après la fin de votre abonnement et l'archivage de votre compte : l'export et la suppression vous restent accessibles tout du long.
C'est gratuit. Nous répondons en général sous une semaine. Les litiges de facturation et tout ce qui est complexe peuvent prendre jusqu'à deux semaines. Les demandes relatives à vos données personnelles reçoivent une réponse sous un mois (45 jours si vous formez une demande au titre du droit de l'État de Washington), et tout remboursement que nous vous devons est versé dans les 14 jours suivant votre notification. Si une demande est particulièrement complexe, nous pourrons avoir besoin de deux mois supplémentaires, et nous vous le dirons dans le premier mois.
Pour exercer l'un de ces droits, écrivez à admin@sofiayuzu.com, ou utilisez les boutons Export et Supprimer le compte dans l'application. Nous pourrons avoir besoin de confirmer que vous contrôlez l'adresse e-mail du compte avant d'agir — c'est pour empêcher quelqu'un d'autre d'obtenir vos données de santé.
14. Vous devez avoir au moins 16 ans
Vous devez avoir au moins 16 ans pour avoir un compte sur l'application. Le tracker enregistre des objectifs caloriques, un poids, des photos corporelles et des données de cycle, et nous ne sommes pas disposés à mettre cela entre les mains d'un enfant.
Nous ne collectons pas sciemment de données de personnes de moins de 16 ans. Nous demandons votre date de naissance avant la création du compte, et nous la vérifions de notre côté, pas seulement dans le navigateur.
Si nous découvrons qu'un compte appartient à une personne de moins de 16 ans, nous supprimons le compte et tout ce qu'il contient — nous ne nous contentons pas de le bloquer en gardant l'adresse e-mail — et nous remboursons ce qui a été payé.
Si quelqu'un d'autre nous dit qu'un compte appartient à un enfant, nous n'agissons pas sur la seule parole d'un tiers. Nous écrivons à l'adresse figurant sur le compte, laissons 14 jours pour répondre, et pendant l'attente le compte cesse d'accepter de nouvelles entrées de santé, tandis que la lecture et l'export continuent de fonctionner. La procédure complète figure à la section 2 des conditions de l'application.
15. E-mails et notifications
- Les e-mails que vous ne pouvez pas désactiver sont ceux que nous devons envoyer pour faire fonctionner votre compte : avis de connexion et de sécurité, confirmations d'achat, avis d'abonnement et de reconduction, confirmations de résiliation, et réponses à vos demandes. Cela inclut le rappel d'essai : au jour 5 de votre essai de 7 jours, nous vous écrivons en indiquant la date de fin de l'essai, le montant exact qui sera prélevé, à quelle fréquence il le sera ensuite, et un lien direct pour résilier.
- Les e-mails marketing ne partent que si vous les avez demandés, et chacun comporte un lien de désabonnement.
- Les notifications sont désactivées tant que vous ne les activez pas, et vous pouvez les désactiver à nouveau sur votre appareil ou dans l'application. Nous ne les utilisons pas à des fins publicitaires. Nous les utilisons, en complément de l'e-mail, pour vous rappeler la reconduction d'un abonnement annuel — l'e-mail est ce qui compte, la notification est une courtoisie. Les rappels sont rédigés de manière à ce que le texte sur votre écran verrouillé ne révèle rien : il indique que vous avez un rappel, le détail est dans l'application.
16. Cookies, polices et mesure d'audience dans l'application
- Uniquement le nécessaire. Dans l'application, nous utilisons des cookies et le stockage local pour vous garder connecté (Clerk), mémoriser vos réglages, et exécuter le contrôle anti-abus sur les formulaires de connexion (Cloudflare Turnstile, via Clerk). Sans eux, l'application ne peut pas fonctionner : il n'y a donc rien à consentir.
- Les polices sont servies depuis notre propre domaine. Rien de votre visite dans l'application n'est envoyé à Google pour afficher du texte.
- Aucune mesure d'audience dans l'application, et aucun SDK publicitaire. Il n'y a ici ni Google Analytics, ni pixel Meta, ni SDK de rapport de plantage, ni aucun outil d'analyse tiers dans le tracker. C'est délibéré : un outil d'analyse qui journalise l'écran que vous avez ouvert apprendrait que vous utilisez un suivi de cycle ou un journal d'humeur, et nous n'envoyons cela à personne. Nous comptons l'usage de l'application avec nos propres compteurs, sur nos propres serveurs, de manière agrégée — jamais rattachée à vos entrées de santé, et sans jamais quitter nos systèmes. Nous le faisons sur le fondement de notre intérêt légitime à savoir si le produit fonctionne (art. 6, § 1, f)) ; les comptages sont agrégés, et aucun nom d'événement ne porte quoi que ce soit sur votre santé. Google Analytics ne tourne que sur le site de recettes, et ce site a sa propre politique.
- YouTube. Les vidéos de recettes sont intégrées sur le site de recettes, pas dans l'application.
17. Si vous êtes aux États-Unis
Le My Health My Data Act de l'État de Washington impose une politique distincte traitant uniquement des consumer health data. Elle est ici : Consumer Health Data Privacy Policy.
Les demandes au titre de cette loi reçoivent une réponse sous 45 jours, avec une prolongation possible de 45 jours si la demande est complexe ; nous vous le dirons si nous en avons besoin.
Nous appliquons les mêmes règles aux consumer health data des résidents du Nevada au titre du Nevada SB 370.
Nous ne vendons pas de données de santé, et nous ne les partageons avec personne à des fins publicitaires.
18. Si vous êtes en Ukraine
Cette section s'adresse aux personnes en Ukraine. Elle s'ajoute au reste de cette politique et ne le remplace pas. Lorsque cette section et le reste de la politique disent des choses différentes, c'est cette section qui s'applique à vous.
Qui est responsable. ФОП Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна), inscription au Registre d'État unifié d'Ukraine (ЄДР) 2011600000000112030, Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine, admin@sofiayuzu.com. Nous sommes une entreprise individuelle immatriculée en Ukraine.
Pourquoi nous avons le droit de détenir vos données de santé : parce que vous avez dit oui
En Ukraine, les informations sur votre santé et votre vie sexuelle ne peuvent pas être traitées du tout, sauf si l'une des exceptions d'une courte liste s'applique. La seule exception qui convienne à un service comme le nôtre est votre propre consentement non équivoque. Il n'existe dans cette liste aucune voie « nous en avons besoin pour le contrat » — contrairement à l'Union européenne, votre consentement n'est donc pas ici une seconde serrure posée sur un contrat. Il est toute la base.
Ce que cela signifie pour vous, en clair :
- nous demandons votre consentement aux données de santé avant que vous n'en saisissiez la moindre, sans rien de coché à l'avance ;
- nous redemandons séparément la première fois que vous ouvrez l'un des suivis sensibles, et les fonctionnalités d'IA ont leur propre case à l'inscription — chacune a une alternative de saisie manuelle, vous pouvez donc la refuser et garder toute l'application ;
- nous redemandons séparément avant qu'un projet de plan de repas ne parte vers Sofia via Telegram ;
- si vous retirez le consentement aux données de santé, nous nous arrêtons. Il n'y a en dessous aucune base de repli qui nous permettrait de continuer. Votre compte reste, vos données restent jusqu'à ce que vous demandiez leur suppression, et le tracker cesse de fonctionner — la section 4 explique ce qui se passe ensuite et ce que cela signifie pour votre abonnement.
Votre compte, votre abonnement et les e-mails que nous devons envoyer à leur sujet reposent sur notre contrat avec vous, et nos pièces fiscales sur une obligation légale. Ces deux-là ne s'arrêtent pas au retrait d'un consentement.
Vos données quittent l'Ukraine, et vous y consentez
Notre base de données et les fichiers que vous téléversez sont dans l'Union européenne. De là, certaines de vos données parviennent à des sociétés ailleurs :
| Où | Qui | Ce qu'ils obtiennent |
|---|---|---|
| États-Unis | Cloudflare, Inc. ; Clerk, Inc. ; Anthropic PBC ; Google, Apple et Mozilla (notifications) | Voyez la section 9 — hébergement et stockage, connexion, fonctionnalités d'IA, remise des notifications |
| Royaume-Uni | Paddle.com Market Ltd | Encaissement, paiement, taxe, facture |
| Irlande et France (UE) | Apple Distribution International Ltd ; Brevo (Sendinblue SAS) | Achats en store ; votre adresse e-mail et les e-mails que nous vous envoyons |
| En dehors de tout cela | Telegram | Uniquement un projet de plan de repas, et seulement si vous en demandez un (section 8) |
En droit ukrainien, certaines destinations sont réputées offrir un niveau de protection adéquat et d'autres non. L'Union européenne et le Royaume-Uni sont traités comme adéquats — le Royaume-Uni parce qu'il est partie à la Convention 108 du Conseil de l'Europe. Les États-Unis ne le sont pas, et Telegram non plus.
Pour ces deux-là, nous nous fondons sur votre consentement, et nous préférons vous dire exactement à quoi vous consentez plutôt que de l'enfouir :
- une fois vos données aux États-Unis, le droit ukrainien ne voyage pas avec elles ;
- les autorités de ce pays peuvent être en mesure d'en exiger l'accès selon leurs propres règles ;
- les droits que cette politique vous donne peuvent y être plus difficiles à faire valoir que chez vous.
Des contrats écrits sont en place avec Cloudflare, Clerk, Anthropic, Google et Apple — les clauses contractuelles types de la Commission européenne, intégrées au contrat de sous-traitance de chaque prestataire. Ce sont une protection réelle et nous n'utiliserions pas un prestataire sans elles. Elles ne sont pas la même chose que le droit ukrainien, et nous n'allons pas prétendre le contraire.
Si cela ne vous convient pas, ne cochez pas la case. L'application ne peut pas fonctionner sans envoyer des données à ces sociétés : c'est donc une impasse honnête, et non une impasse dissimulée.
Vos droits, et nos délais
Vous pouvez nous demander de vous montrer ce que nous détenons, de le corriger, d'en cesser le traitement, de le supprimer, de vous en donner une copie dans un fichier lisible par machine, et vous pouvez retirer tout consentement donné. C'est gratuit, et vous n'avez jamais besoin d'un abonnement actif pour exercer ces droits. Écrivez à admin@sofiayuzu.com.
Nous répondons sous 30 jours calendaires, et plus tôt lorsque nous le pouvons. Si nous devions avoir besoin de plus de temps pour une demande réellement compliquée, nous vous le dirions avant l'expiration du délai, pas après, et nous dirions pourquoi.
Nous pourrons avoir besoin de confirmer que vous contrôlez l'adresse e-mail du compte avant d'agir. C'est la seule vérification que nous effectuons, et elle existe pour empêcher quelqu'un d'autre d'obtenir vos données de santé.
Vous devez avoir au moins 16 ans
La limite d'âge est de 16 ans ici comme partout ailleurs, et la section 14 explique pourquoi et ce que nous faisons si nous découvrons le contraire. Nous n'avons pas de voie passant par l'autorisation des parents.
Où se plaindre
Dites-le-nous d'abord — admin@sofiayuzu.com — car la plupart des choses sont un malentendu que nous pouvons régler dans la semaine. Vous n'y êtes pas obligé, et vous pouvez saisir directement le Commissaire aux droits de l'homme de la Rada d'Ukraine (Уповноважений Верховної Ради України з прав людини), ombudsman.gov.ua. Vous pouvez aussi saisir un tribunal de votre lieu de résidence. Rien sur cette page ne vous en prive.
Langue
Si vous ouvrez notre site depuis l'Ukraine, la version ukrainienne se charge par défaut, et elle n'est jamais plus courte ni moins détaillée qu'une autre version. Si vous nous écrivez en ukrainien ou en russe, nous répondons dans la même langue.
Où l'application n'est pas disponible
Nous ne proposons pas l'application ni les livres de cuisine en Russie, en Biélorussie, au Kazakhstan ou en Ouzbékistan, nous ne dirigeons pas nos services vers ces pays, et nous n'acceptons ni inscriptions ni commandes depuis ces pays.
19. Modifications de cette politique
Nous mettons cette page à jour lorsque ce que nous faisons change — en règle générale avant que le changement ne soit en ligne, pas après. Chaque version porte la date en haut.
Si un changement compte pour vous — un nouveau destinataire de vos données, une nouvelle finalité, une modification de durée de conservation — nous vous le dirons par e-mail et dans l'application, et lorsque la loi l'exige, nous vous redemanderons votre consentement plutôt que de le présumer.
20. Réclamations
Si quelque chose ici est erroné, ou si vous êtes mécontent de la manière dont nous avons traité une demande, dites-le-nous d'abord à admin@sofiayuzu.com. Nous répondons vite aux demandes relatives aux données, et la plupart des choses sont un malentendu que nous pouvons régler dans la semaine.
Vous pouvez aussi saisir une autorité de contrôle, sans avoir à nous en parler d'abord :
- Dans l'Union européenne : l'autorité de protection des données du pays où vous vivez, travaillez, ou où le problème est survenu.
- Au Royaume-Uni : l'Information Commissioner's Office (ICO), ico.org.uk.
- En Ukraine : le Commissaire aux droits de l'homme de la Rada (Ombudsman), ombudsman.gov.ua.
- Aux États-Unis : l'Attorney General de votre État ; dans l'État de Washington, son bureau fait également appliquer le My Health My Data Act.
21. Langues
Le texte anglais de cette page est celui que nous écrivons et mettons à jour en premier.
Lorsque nous avons publié une version dans une autre langue, c'est cette version qui s'applique à vous et sur laquelle vous pouvez vous appuyer. Si elle diffère de la version anglaise, c'est le sens le plus favorable pour vous qui s'applique. Ce qui vous était plus favorable dans une traduction antérieure continue de s'appliquer à ce que vous avez fait tant que cette traduction était celle publiée — il ne nous revient pas d'améliorer notre position en traduisant lentement. Pour les utilisateurs en Ukraine, la version ukrainienne s'applique comme l'exige le droit ukrainien.
Aujourd'hui, cette page est publiée en anglais, allemand, espagnol, français, polonais, portugais, russe et ukrainien. Chaque version indique sa date de mise à jour. Si nous n'avons pas publié de version dans la langue que vous lisez, c'est le texte anglais qui s'applique. Si vous repérez une différence entre deux versions, écrivez à admin@sofiayuzu.com et nous corrigerons ce qui ne va pas.
Mise à jour : 10 septembre 2026 · ФОП Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна) · ЄДР 2011600000000112030 · Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine · admin@sofiayuzu.com