Aller au contenu
FlowByFlow
Fonctionnalités Tarifs Blog FAQ À propos Télécharger
FR
  • English
  • Русский
  • Deutsch
  • Français
  • Español

Politique de confidentialité

Dernière mise à jour: 2026-08-06

1. Qui nous sommes

FlowByFlow est une application de rappels de médicaments et de suivi du cycle pour iOS et Android.

Le responsable du traitement de vos données personnelles est :

ILVAR STUDIO LIMITED LIABILITY COMPANY Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app

Écrivez à cette adresse pour toute question relative à cette politique, y compris les demandes décrites à la section 10.

2. À quoi sert l’application

L’application enregistre ce que vous prenez et quand, et vous le rappelle. En option, elle suit aussi un cycle menstruel, afin que les plans de prise puissent suivre le cycle plutôt que le calendrier.

3. Ce que nous collectons

Compte

  • Un compte est nécessaire pour utiliser l’application, une adresse e-mail non. Vous pouvez continuer en tant qu’invité : cela crée un compte anonyme sans identifiant personnel.
  • Si vous vous inscrivez avec un e-mail et un mot de passe, nous conservons votre adresse e-mail.
  • Si vous vous connectez avec Google, Apple ou Facebook, nous recevons l’identifiant et, lorsque le fournisseur la transmet, l’adresse e-mail associée à ce compte. Nous ne demandons rien au-delà du profil de base et de l’e-mail.
  • Nom du profil et type de profil (soi, enfant, parent).

Données de santé que vous saisissez

  • Médicaments : noms, dosage, forme, plans de prise, rapport aux repas, notes.
  • Prises : heures prévues et réelles, prise effectuée, sautée, reportée ou manquée, notes.
  • Stock : quantités restantes et historique des réapprovisionnements.
  • Rappels d’ordonnance : dates de renouvellement et votre propre note libre.
  • Cycle menstruel, uniquement si vous activez le suivi du cycle : dates de début et de fin des règles, longueurs de cycle et prévisions qui en découlent.

Données de l’appareil

  • Un jeton de notification push, pour que les rappels atteignent votre appareil.
  • Plateforme (iOS ou Android) et langue de l’application.

Diagnostics

Voir la section 5. Ils sont distincts de tout ce qui précède et sont délibérément expurgés de vos données de santé.

4. Où vivent vos données, et qui les traite

Sur votre appareil. L’application est local-first : vos données résident sur l’appareil et l’application fonctionne entièrement hors ligne. Les rappels, l’enregistrement des prises et votre historique récent ne demandent aucune connexion.

Dans votre propre compte cloud. Les mêmes données se synchronisent vers Google Firebase (Firestore) sous votre compte, afin que changer ou perdre un téléphone ne vous coûte pas votre historique. Les données de chaque compte sont isolées par des règles de sécurité côté serveur ; aucun autre utilisateur ne peut les lire. Les données sont chiffrées en transit et au repos.

Où cela se trouve physiquement. La base Firestore est hébergée dans la multirégion nam5 de Google, c’est-à-dire aux États-Unis. Vos données quittent donc l’Arménie et — si vous êtes dans l’EEE, au Royaume-Uni ou en Suisse — quittent aussi ce territoire. Le transfert est couvert par les clauses contractuelles types figurant dans les conditions de traitement des données de Google pour Firebase, que Google conclut en qualité de sous-traitant.

Traitement côté serveur. Une partie du traitement a lieu sur nos serveurs et non sur votre appareil, et nous le disons clairement plutôt que de décrire la copie cloud comme une sauvegarde passive :

  • Une tâche planifiée marque une prise comme manquée une fois écoulées 24 heures depuis l’heure prévue sans confirmation. Elle s’exécute chaque jour, pour chaque compte.
  • Des tâches de maintenance suppriment les enregistrements obsolètes et effacent les comptes invités anonymes comme décrit à la section 9.

5. Diagnostics (rapports de plantage et d’erreur)

Si l’application plante ou rencontre une erreur, un rapport de diagnostic peut être envoyé pour que le défaut soit corrigé. Deux services sont utilisés : Google Crashlytics, pour les plantages de la couche native de l’application, et Sentry, pour les erreurs de la couche JavaScript. Sentry stocke ces données dans sa région européenne, en Allemagne ; Crashlytics les stocke sur l’infrastructure de Google.

Les rapports sont délibérément expurgés de vos données de santé. Les noms de médicaments, les enregistrements de prises, les données de cycle et les notes libres n’y figurent jamais. Votre adresse e-mail et votre nom d’utilisateur sont retirés ; un rapport n’est associé qu’à un identifiant de compte interne. Les fils d’Ariane d’interaction sont entièrement écartés, car un libellé d’accessibilité peut contenir un nom de médicament.

Leur état par défaut dépend de l’endroit où vous êtes. Dans l’EEE, au Royaume-Uni, en Suisse et en Chine, les diagnostics sont désactivés tant que vous ne les activez pas, et la base légale est votre consentement. Partout ailleurs ils sont activés tant que vous ne les désactivez pas, et la base légale est notre intérêt légitime à disposer d’une application qui fonctionne sans planter. Dans les deux cas, vous pouvez le changer à tout moment dans « Réglages → Confidentialité », et la désactivation arrête immédiatement tout nouvel envoi.

6. Contribuer des données à la recherche

L’application peut contribuer vos données à la recherche en santé, et cela est désactivé par défaut. Si vous l’activez, vous choisissez les catégories — cycles, symptômes, données d’objets connectés, données importées, médicaments, données démographiques — chacune séparément, et vous pouvez en désactiver n’importe laquelle à tout moment. La base légale est votre consentement explicite.

À ce jour, aucun pipeline de recherche n’existe et aucune donnée n’a été partagée avec qui que ce soit au titre de ce réglage. C’est une permission que vous pouvez accorder à l’avance, pas un transfert en cours.

7. Tiers

Voici toutes les parties externes qui reçoivent quoi que ce soit, dans la version actuelle de l’application :

  • Google Firebase — les données de votre compte et vos enregistrements de santé, comme décrit à la section 4, pour l’authentification, la base de données et la synchronisation.
  • Google (FCM) — un jeton push et le contenu d’une notification de rappel, pour livrer les rappels à votre appareil.
  • Google Crashlytics — des rapports de diagnostic selon la section 5, pour analyser les plantages de la couche native.
  • Sentry — des rapports de diagnostic selon la section 5, pour analyser les erreurs de la couche JavaScript.
  • Apple, Google ou Meta — uniquement ce qui est nécessaire pour vous connecter, et seulement si vous choisissez ce mode de connexion.

Chacun agit comme notre sous-traitant, sur nos instructions, sauf qu’Apple, Google et Meta agissent comme responsables de traitement indépendants pour l’étape de connexion elle-même, selon leurs propres politiques de confidentialité.

Le SDK de Meta n’est présent que pour prendre en charge « Se connecter avec Facebook ». Son suivi, sa journalisation automatique d’événements et sa collecte d’identifiant publicitaire sont désactivés dans la configuration de l’application.

8. Ce que nous ne faisons pas

  • Nous ne vendons pas vos données.
  • Nous ne transmettons pas vos données à des laboratoires pharmaceutiques, des assureurs ou des employeurs.
  • Nous n’utilisons pas vos données de santé à des fins publicitaires. Il n’y a aucun SDK publicitaire dans l’application.
  • Il n’y a aucun SDK d’analyse, d’attribution ou de pistage, d’aucune sorte. Firebase Analytics est désactivé dans la configuration native de l’application.
  • Nous ne demandons jamais votre position ni votre région.
  • Nous n’utilisons pas vos données pour entraîner des modèles d’IA.

9. Combien de temps nous les conservons

  • Comptes enregistrés. Vos données sont conservées tant que votre compte existe. Si vous nous demandez de les effacer (section 10), nous terminons l’effacement dans les 30 jours suivant la demande.
  • Comptes invités anonymes. Supprimés automatiquement dès lors que le compte a 30 jours et n’a jamais été converti en connexion réelle — avec tous les enregistrements qu’il contient et l’enregistrement d’authentification lui-même.
  • Rapports de diagnostic. Conservés selon les durées propres à Crashlytics et Sentry, actuellement 90 jours pour les deux. Nous ne les prolongeons pas et n’en gardons aucune copie séparée.

10. Vos droits, et comment les exercer

En vertu du RGPD et de lois comparables, vous avez le droit d’accéder à vos données, de les rectifier, d’en obtenir l’effacement, d’en limiter le traitement ou de vous y opposer, de les recevoir dans un format portable, et de retirer tout consentement donné.

Dans l’application, dès maintenant, vous pouvez :

  • consulter et corriger tout ce que vous avez saisi — chaque enregistrement est modifiable ;
  • supprimer des enregistrements individuels : un médicament et son historique de prises, un cycle, un profil et tout ce qu’il contient ;
  • désactiver les diagnostics (« Réglages → Confidentialité ») et la contribution à la recherche — elle est désactivée si vous ne l’avez pas activée ;
  • utiliser l’application sans nous donner d’adresse e-mail, en tant qu’invité.

Deux de ces droits, l’application ne sait pas encore les exécuter par elle-même, et cette politique ne prétendra pas le contraire :

  • Effacer l’intégralité de votre compte. Il n’existe pas encore de moyen de le faire dans l’application. Écrivez-nous depuis l’adresse rattachée au compte, ou indiquez-nous quel compte vous utilisez, et nous effacerons le compte et tout ce qu’il contient dans les 30 jours.
  • Exporter vos données. L’export dans l’application n’est pas disponible dans cette version. Demandez-le à la même adresse et nous vous enverrons vos données dans un format lisible par machine, dans les mêmes 30 jours.

Si vous estimez que nous traitons mal vos données, vous pouvez saisir une autorité de contrôle. En Arménie, il s’agit de l’Agence de protection des données personnelles du ministère de la Justice. Si vous êtes dans l’EEE ou au Royaume-Uni, vous pouvez saisir l’autorité de votre lieu de résidence ou de travail.

11. Enfants

L’application n’est pas destinée aux enfants de moins de 16 ans, et il faut avoir au moins 16 ans pour détenir un compte.

Un parent peut créer un profil enfant pour gérer les médicaments d’un enfant. Ce profil se trouve à l’intérieur du compte du parent, sous son contrôle ; aucun compte distinct n’est créé pour l’enfant et il ne lui est demandé de consentir à rien.

Nous ne vérifions pas l’âge à l’inscription. Si vous pensez qu’un enfant de moins de 16 ans a créé son propre compte, écrivez-nous et nous le supprimerons.

12. Sécurité

  • Les données sont isolées par compte grâce à des règles de sécurité côté serveur.
  • Toutes les communications passent par TLS.
  • La connexion est assurée par Firebase Authentication.
  • L’application ne demande aucune autorisation de localisation ni aucun identifiant publicitaire.

13. Modifications de cette politique

Si nous la modifions, nous mettons à jour la date en haut de cette page. Si un changement affecte matériellement l’usage de vos données, nous le dirons dans l’application avant qu’il ne prenne effet.

14. Contact

Questions, demandes et réclamations vont toutes au même endroit :

ILVAR STUDIO LIMITED LIABILITY COMPANY Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app
Fonctionnalités Tarifs Blog FAQ À propos Assistance Confidentialité Conditions
ILVAR STUDIO LLC Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app

© 2026 FlowByFlow. Tous droits réservés.