← Retour

Confidentialité & Protection des données

Dernière mise à jour : 25 avril 2026 — Règlement (UE) 2016/679 (RGPD) — Loi Informatique et Libertés n°78-17 modifiée

Données de santé. Les données HRV et les informations relatives à votre état de bien-être constituent des données de santé au sens de l'Article 4(15) du RGPD. Nous les traitons avec un niveau de protection renforcé et uniquement sur la base de votre consentement explicite. Ces données sont stockées localement sur votre appareil par défaut et ne quittent jamais votre appareil sans votre accord préalable.

1. Responsable du traitement

RAISON SOCIALE, FORME JURIDIQUE au capital de X XXX €,
immatriculée sous le numéro SIREN XXX XXX XXX,
dont le siège est situé ADRESSE COMPLÈTE, CODE POSTAL, VILLE.

Contact données personnelles : privacy@nerveo.fr
Contact général : contact@nerveo.fr

2. Données collectées

2.1 Données de compte

DonnéeFinalitéBase légaleConservation
Adresse e-mailCréation et gestion du compte, communications importantesExécution du contrat (Art. 6.1.b)Durée du compte + 3 ans
Date d'inscriptionGestion abonnement, supportExécution du contrat (Art. 6.1.b)Durée du compte + 3 ans
Statut abonnementAccès aux fonctionnalités premium, gestion RevenueCatExécution du contrat (Art. 6.1.b)Durée du compte + 5 ans (obligations comptables)
Préférences notificationsEnvoi de rappels quotidiens selon vos choixConsentement (Art. 6.1.a)Jusqu'au retrait du consentement

2.2 Données de santé — Traitement renforcé (Art. 9 RGPD)

Ces données ne sont collectées et traitées qu'avec votre consentement explicite, libre, éclairé et spécifique. Vous pouvez retirer ce consentement à tout moment depuis les paramètres de l'application. Le retrait du consentement ne porte pas atteinte à la licéité du traitement effectué avant ce retrait.

DonnéeFinalitéStockage
Signal de photopléthysmographie (caméra)Calcul de l'indicateur HRV de bien-êtreTraitement local uniquement — jamais transmis
Indicateur HRV (RMSSD calculé)Attribution d'un score de bien-être et sélection d'exerciceAppareil local — serveur uniquement avec consentement
Check-in quotidien (énergie, humeur, stress, sommeil, focus)Suivi subjectif de votre état, personnalisationAppareil local — serveur uniquement avec consentement
Historique des sessionsVisualisation de votre progression dans le tempsAppareil local — serveur uniquement avec consentement

Important : Nerveo n'est pas un dispositif médical. Les indicateurs HRV générés par l'application sont des indicateurs de bien-être personnel, non des mesures cliniques ou diagnostiques. Ils sont fournis à titre informatif uniquement et ne se substituent pas à un avis médical professionnel.

2.3 Données analytiques et de performance

OutilDonnées collectéesBase légaleOpt-out
PostHog (analytics)Événements d'utilisation anonymisés, type d'écran consulté, funnels d'onboardingIntérêt légitime (Art. 6.1.f) + consentement cookiesParamètres → Confidentialité → Désactiver analytics
Microsoft Clarity (heatmaps site web)Interactions anonymisées sur nerveo.fr (clics, scroll)Consentement (Art. 6.1.a)Bandeau cookies
Meta Pixel (site web)Visites de pages à des fins publicitairesConsentement (Art. 6.1.a)Bandeau cookies — refus possible

Aucune donnée de santé n'est transmise à des outils analytics. PostHog est configuré en mode EU (serveurs Union européenne, conformité RGPD certifiée). Le Meta Pixel ne reçoit que des données de navigation anonymisées sur le site web, jamais de données issues de l'application.

2.4 Données de facturation

Les abonnements sont gérés via RevenueCat et traités directement par Apple App Store ou Google Play Store selon votre appareil. Nerveo n'a pas accès à vos coordonnées bancaires ou informations de carte. RevenueCat nous transmet uniquement le statut de votre abonnement (actif, expiré, en essai).

RevenueCat est certifié conformité RGPD. Consultez leur politique de confidentialité : revenuecat.com/privacy.

3. Transferts de données hors Union européenne

Point d'attention actuel : Notre base de données est hébergée chez Neon, Inc. La migration vers un serveur en Union européenne (région eu-central-1, Francfort) est prévue avant le lancement commercial. Ce document sera mis à jour en conséquence.

Sous-traitantPaysGaranties
Vercel Inc. (hébergement site)États-UnisStandard Contractual Clauses (SCC) — DPA disponible
RevenueCat Inc. (abonnements)États-UnisSCC — DPA signé — certifié RGPD
PostHog (analytics)Union européenneServeurs EU — RGPD natif
Supabase / Clerk (auth)À confirmerSCC — À vérifier

Lorsque des données sont transférées hors de l'UE vers des sous-traitants américains, ce transfert est encadré par des Clauses Contractuelles Standard (SCC) approuvées par la Commission européenne conformément à l'Article 46 RGPD.

4. Vos droits

Conformément au RGPD (Articles 15 à 22) et à la Loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès (Art. 15) Obtenir une copie de toutes vos données personnelles traitées par Nerveo.
Droit de rectification (Art. 16) Corriger toute donnée inexacte ou incomplète vous concernant.
Droit à l'effacement (Art. 17) Demander la suppression de vos données. Accessible directement depuis Paramètres → Supprimer mes données.
Droit à la portabilité (Art. 20) Recevoir vos données dans un format structuré et lisible par machine (JSON).
Droit d'opposition (Art. 21) Vous opposer au traitement de vos données fondé sur l'intérêt légitime (analytics).
Droit à la limitation (Art. 18) Demander la suspension du traitement de vos données dans certaines circonstances.
Retrait du consentement Retirer à tout moment votre consentement au traitement des données de santé, sans que cela n'affecte les traitements antérieurs.
Décision automatisée (Art. 22) Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets significatifs.

Pour exercer vos droits : privacy@nerveo.fr
Réponse sous 30 jours conformément à l'Article 12 RGPD. Une pièce justificative d'identité peut être demandée.

5. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL — 3 Place de Fontenoy, 75007 Paris
cnil.fr/fr/plaintes — Tél. : 01 53 73 22 22

6. Sécurité des données

Nerveo met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, la destruction accidentelle, l'altération et l'accès non autorisé, conformément à l'Article 32 RGPD :

7. Cookies et traceurs (site web uniquement)

Le site nerveo.fr utilise des cookies et traceurs. Conformément à la délibération CNIL n°2020-091, aucun traceur non essentiel n'est déposé sans votre consentement préalable.

CookieTypeDuréeConsentement requis
Session utilisateurFonctionnel (essentiel)SessionNon
_fbp (Meta Pixel)Publicitaire90 joursOui
_clck, _clsk (Microsoft Clarity)Analytics comportemental1 an / sessionOui
ph_* (PostHog)Analytics produit1 anOui

Vous pouvez gérer vos préférences de cookies à tout moment en cliquant sur "Gérer les cookies" en bas de page, ou en configurant votre navigateur pour refuser les cookies tiers.

Action requise avant lancement : Un bandeau de consentement aux cookies (CMP — Consent Management Platform) conforme à la recommandation CNIL doit être mis en place avant la mise en ligne. Le Meta Pixel et Microsoft Clarity ne doivent pas se charger avant le consentement explicite de l'utilisateur.

8. Modifications de cette politique

Cette politique de confidentialité peut être mise à jour pour refléter des changements dans nos pratiques ou dans la réglementation applicable. En cas de modification substantielle, vous serez informé par e-mail ou par une notification dans l'application au moins 30 jours avant l'entrée en vigueur des changements. La version en vigueur est toujours disponible sur cette page avec sa date de mise à jour.