Read in English

Politique de confidentialité

Date d’entrée en vigueur : 16 septembre 2026 · S’applique à l’application mobile Explia (iOS et Android)

En bref

  • Explia fonctionne sans compte. Nous ne savons pas qui vous êtes.
  • Vos études enregistrées, sujets suivis, recherches récentes et réglages restent sur votre téléphone. Vous pouvez les supprimer à tout moment depuis les Réglages.
  • Quand vous lancez une recherche ou ouvrez une étude, l’application n’envoie à notre serveur que ce qui est nécessaire pour répondre (le texte de la recherche, les numéros d’articles, votre langue). Rien n’est relié à vous.
  • Pas de publicité, pas d’outil de pistage, pas de cookies. La seule mesure est une statistique d’usage anonyme et agrégée (comptages d’écrans et d’actions, comme les recherches ou les résumés — sans identifiant, sans texte de recherche, sans titre d’étude) envoyée à un serveur de statistiques que nous gérons nous-mêmes ; vous pouvez la désactiver dans les réglages (section 7).
  • Si vous vous abonnez à Explia Plus, l’achat est géré par l’App Store ou Google Play et vérifié pour notre compte par RevenueCat sous un identifiant anonyme — toujours sans compte, sans nom, sans e-mail (section 7).
  • Merci de ne pas saisir d’informations personnelles (noms, dates de naissance, dossier médical…) dans le champ de recherche.

1. Qui est responsable

Explia est éditée par Stéphane Hirondelle, éditeur indépendant (adresse postale communiquée sur demande à l’adresse de contact ci-dessous) (« nous »), qui agit comme responsable du traitement pour les traitements très limités décrits ici. Vous pouvez nous écrire à contact@nutriflow-app.net.

Cette politique couvre uniquement l’application Explia. Les sites que vous ouvrez depuis l’application (PubMed, PubMed Central, sites d’éditeurs) ont leur propre politique de confidentialité.

2. Ce qu’Explia ne fait pas

Si cela devait changer un jour, nous mettrions à jour cette politique et les fiches des stores avant de publier le changement.

3. Informations conservées sur votre appareil

Pour fonctionner, l’application conserve quelques éléments sur votre téléphone, dans l’espace de stockage privé de l’application (le magasin de « préférences » du système iOS ou Android) :

Explia n’envoie jamais ces informations nulle part : elles ne sont pas synchronisées, et nous ne pouvons pas les voir. Elles peuvent être incluses dans les sauvegardes de votre téléphone que vous avez configurées chez Apple ou Google, qui relèvent de leurs conditions.

Alertes hebdomadaires. Si vous les activez dans les Réglages, la notification hebdomadaire « nouvelles études » est calculée sur votre appareil à partir de vos sujets suivis : en arrière-plan, l’application envoie les mêmes requêtes de comptage anonymes que les compteurs « nouvelles études » de l’écran d’accueil (voir la section 4), et la notification est construite localement. Rien d’autre n’est envoyé, et aucun service de notification ni jeton « push » n’intervient.

Les supprimer : dans l’application, ouvrez les Réglages et touchez « Effacer toutes mes données ». Les études enregistrées, les sujets suivis et les recherches récentes sont supprimés de l’appareil (les réglages et le compteur de l’essai gratuit sont conservés). Désinstaller l’application supprime tout, réglages compris.

4. Ce qui est envoyé à notre serveur

Pour interroger PubMed et produire des résumés en langage simple, l’application communique avec un serveur que nous exploitons (une « fonction serverless » hébergée par Supabase, voir la section 7). Chaque requête ne contient que ce qui est nécessaire pour y répondre :

Quand vous…la requête contient
cherchez un sujetla requête de recherche PubMed, vos filtres (types d’études, humains uniquement, période, texte intégral gratuit, ordre de tri) et le numéro de page
tapez une question avec vos motsle texte de la question et votre langue, pour la transformer en requête PubMed
ouvrez une étude ou une liste de résultatsles identifiants PubMed (PMID) des articles, et votre langue
lisez un résumé en langage simplele PMID de l’article et votre langue
ouvrez l’accueil avec des sujets suivisles requêtes suivies et la date de votre dernière visite, pour compter les nouvelles études

Les requêtes ne sont pas reliées à une personne. Elles ne contiennent ni compte, ni identifiant d’utilisateur ou d’appareil, ni nom. Nous ne tenons aucun journal de « qui a cherché quoi ». Quand le serveur a besoin d’une clé pour mémoriser une réponse (un cache), cette clé est un hachage calculé avec un sel secret — jamais le texte lui-même.

Données de connexion. Comme pour tout service en ligne, notre hébergeur doit recevoir votre adresse IP pour acheminer la connexion jusqu’à notre serveur et en retour, et peut conserver brièvement des journaux techniques pour exploiter et sécuriser sa plateforme. Nous ne stockons pas votre adresse IP en clair (voir la section 5).

5. Limite d’usage quotidienne

Les résumés en langage simple coûtent de l’argent à produire ; le serveur applique donc une limite quotidienne par utilisateur et une limite quotidienne globale. Pour compter sans vous identifier, le serveur calcule un hachage de trois éléments : un sel secret, le jour, et l’adresse IP de la connexion. Ce hachage ne peut pas être retransformé en adresse IP, change chaque jour, n’est jamais stocké en clair et ne sert qu’à compter. Les compteurs sont supprimés au bout de 7 jours.

6. Ce que notre serveur conserve (caches)

Pour répondre plus vite et limiter les appels à PubMed et au service d’IA, le serveur conserve des caches. Aucun d’eux ne contient quoi que ce soit sur vous : les articles et les résumés sont les mêmes pour tous les utilisateurs.

DonnéesPourquoiDurée
Résultats de recherche PubMed (la liste des identifiants d’articles correspondant à une requête)Ne pas redemander la même requête à PubMed2 jours
Fiches d’articles PubMed (titre, résumé scientifique, auteurs, revue, types de publication…)Les afficher plus vite30 jours
Traductions par l’IA des questions en requêtes PubMed (la requête elle-même et une très courte reformulation du sujet), rangées sous un hachage anonyme — le texte que vous avez tapé n’est pas stockéNe pas traduire deux fois la même question90 jours
Résumés en langage simple et titres traduits, par article et par langueMontrer le même résumé à tout le monde instantanément et réduire les coûts d’IATant que le service fonctionne
Compteurs d’usage (section 5)Appliquer les limites quotidiennes7 jours

7. Les tiers qui font fonctionner l’application

NCBI E-utilities — PubMed (U.S. National Library of Medicine)

Toutes les études proviennent de PubMed, une base de données de la National Library of Medicine (NLM) des États-Unis, qui fait partie des National Institutes of Health. Pour récupérer les études, les éléments suivants sont envoyés au NCBI : les termes de recherche PubMed, les identifiants d’articles, un nom d’outil (« lucida-app ») et une adresse e-mail de contact de l’éditeur d’Explia (la nôtre, pas la vôtre), comme le NCBI l’exige de toute application. Normalement, ces appels sont effectués par notre serveur : le NCBI voit donc notre serveur et non votre téléphone. Si notre serveur est injoignable, l’application peut interroger PubMed directement depuis votre téléphone (sans résumés en langage simple) ; PubMed voit alors votre adresse IP, comme n’importe quel site que vous visitez. Politique de confidentialité de la NLM : nlm.nih.gov/privacy.html.

API Google Gemini (Google LLC)

Notre serveur utilise les modèles Gemini de Google pour (1) transformer la question que vous avez tapée en requête PubMed, (2) rédiger le résumé en langage simple d’une étude et (3) traduire les titres des études. Ce qui est envoyé : le texte de votre question (pour la traduction uniquement) ; le titre en anglais, la revue, l’année, les types de publication et le résumé scientifique de l’article à résumer ; les titres à traduire. Ni votre adresse IP ni aucun identifiant ne sont envoyés. Aucune donnée personnelle n’est censée parvenir à Google — c’est pourquoi vous ne devez pas saisir d’informations personnelles dans le champ de recherche. Google traite ce contenu selon les conditions de son API Gemini : ai.google.dev/gemini-api/terms.

Supabase (Supabase, Inc.)

Supabase héberge notre fonction serveur et sa base de données, dans la région suivante : us-east-1 (États-Unis, AWS via Supabase). En tant qu’hébergeur, Supabase traite des données de connexion (adresse IP) pour fournir le service. Politique de confidentialité : supabase.com/privacy.

RevenueCat (RevenueCat, Inc.) — abonnement Explia Plus

Explia Plus, l’abonnement facultatif, s’achète via l’App Store (Apple) ou Google Play (Google), selon les conditions et la politique de confidentialité du store : c’est le store qui traite vos moyens de paiement, que nous ne voyons jamais. Pour savoir si un abonnement est actif, l’application utilise le SDK RevenueCat, qui reçoit du store le reçu d’achat / les données de transaction (produit acheté, dates d’achat et d’expiration, statut d’essai ou de renouvellement, pays et devise du store) accompagnés d’un identifiant anonyme généré pour votre installation (une chaîne aléatoire). RevenueCat traite ces données pour notre compte, dans le seul but d’accorder et de restaurer l’abonnement (« droit d’accès ») et d’établir des statistiques agrégées d’abonnement ; elles sont conservées pendant la durée de l’abonnement, puis selon la durée de conservation standard de RevenueCat. Nous n’envoyons jamais à RevenueCat votre nom, votre e-mail, votre numéro de téléphone, votre identifiant publicitaire, des identifiants d’appareil, votre position ni aucun attribut vous concernant, et l’identifiant anonyme n’est relié à rien d’autre dans l’application (il n’accompagne pas vos recherches). Politique de confidentialité : revenuecat.com/privacy. Formulation sur les fiches des stores : sur l’App Store, « Achats — Historique des achats, non liés à vous » ; sur Google Play, « Historique des achats, collecté, non partagé ».

Statistiques d’usage — Umami (auto-hébergé par l’éditeur)

Pour savoir comment l’application est utilisée dans son ensemble — combien de recherches, de résumés, d’études enregistrées ou d’abonnements par jour, quels écrans servent — l’application envoie des comptages anonymes et agrégés à un serveur de statistiques que nous exploitons nous-mêmes (le logiciel libre Umami, sur un serveur loué par l’éditeur ; aucune société d’analyse d’audience tierce n’intervient). Chaque message contient uniquement : le nom de l’événement (par exemple « search », « summary_shown », « save »), quelques étiquettes fixes tirées d’une liste fermée (la langue de l’application, la famille d’écran comme « /theme » ou « /article », une tranche de nombre de résultats comme « 13–100 », le niveau de fiabilité d’une étude, un code d’erreur, la formule d’abonnement choisie), la taille de l’écran et un identifiant de l’application elle-même. Il ne contient jamais le texte que vous tapez, le titre ou l’identifiant d’une étude, un identifiant d’appareil, un identifiant d’utilisateur, un identifiant publicitaire, votre position ni votre nom. Comme tout serveur web, le serveur de statistiques voit votre adresse IP pour recevoir le message ; il s’en sert, avec la signature du navigateur, pour fabriquer une empreinte éphémère qui lui permet de compter le nombre d’appareils distincts ayant utilisé l’application, et pour en déduire une localisation approximative (pays / région), puis ne conserve pas l’adresse IP elle-même. Nous ne pouvons pas vous reconnaître à partir de ces statistiques, ni les relier à vos recherches. Vous pouvez les désactiver à tout moment dans Réglages → « Statistiques d’usage anonymes » ; rien n’est envoyé tant qu’elles sont désactivées. Formulation sur les fiches des stores : sur l’App Store, « Données d’utilisation — Interaction avec le produit, non liées à vous » ; sur Google Play, « Activité dans l’application — Interactions avec l’application, collectées, non partagées, non liées à votre identité ».

Sites que vous ouvrez, et partage

Les liens vers PubMed, PubMed Central (texte intégral gratuit) et les pages des éditeurs s’ouvrent dans le navigateur intégré de votre téléphone ; les politiques propres à ces sites s’appliquent. Quand vous partagez une étude, c’est la feuille de partage de votre téléphone qui est utilisée : ce que vous partagez ne va que là où vous l’envoyez.

Le seul traitement susceptible de concerner des données personnelles est le traitement transitoire de votre adresse IP pour répondre à vos requêtes et appliquer la limite d’usage (sections 4 et 5) et, sur le serveur de statistiques, pour recevoir les comptages d’usage anonymes (section 7). Nous nous fondons sur notre intérêt légitime à fournir un service qui fonctionne, sécurisé et à coût maîtrisé, et à comprendre comment il est utilisé dans son ensemble (article 6(1)(f) du RGPD) ; les statistiques d’usage peuvent être désactivées à tout moment dans les réglages. Si vous vous abonnez à Explia Plus, les données d’achat décrites à la section 7 sont traitées parce qu’elles sont nécessaires à l’exécution du contrat d’abonnement conclu avec vous (article 6(1)(b)). Tout ce qui est stocké sur votre appareil reste sous votre contrôle et n’est pas traité par nous.

9. Vos droits

En vertu du RGPD et des lois similaires, vous disposez d’un droit d’accès, de rectification et d’effacement de vos données personnelles, d’un droit à la limitation et d’opposition au traitement, d’un droit à la portabilité, et du droit d’introduire une réclamation auprès d’une autorité de contrôle (en France, la CNIL : cnil.fr).

En pratique, comme nous ne détenons aucune donnée reliée à vous, il n’y a rien sur notre serveur que nous pourrions rechercher, corriger ou supprimer pour votre compte : les compteurs d’usage hachés ne peuvent pas être rattachés à une personne et disparaissent sous 7 jours. Pour un abonnement Explia Plus, les enregistrements d’achat détenus par RevenueCat sont indexés par un identifiant anonyme : écrivez-nous, nous vous expliquerons comment le retrouver sur votre appareil, puis nous demanderons à RevenueCat de supprimer ces enregistrements ; le store conserve ses propres enregistrements selon sa propre politique. Les informations conservées sur votre appareil sont sous votre contrôle direct (Réglages → « Effacer toutes mes données », ou désinstallation de l’application). Pour toute question sur vos droits, écrivez à contact@nutriflow-app.net.

10. Transferts internationaux

Le NCBI est situé aux États-Unis, et Google peut traiter des données aux États-Unis ou ailleurs. Par construction, ce qui leur est envoyé ne contient pas de données personnelles : des termes de recherche sur un sujet, des identifiants d’articles et le texte public d’articles scientifiques. Notre propre serveur et sa base de données sont hébergés par Supabase dans la région indiquée à la section 7.

11. Enfants

Explia ne s’adresse pas aux enfants de moins de 13 ans (ou de l’âge applicable dans votre pays). Nous ne collectons sciemment de données personnelles auprès de personne, enfants compris — l’application ne collecte aucune donnée personnelle. Si vous êtes parent ou tuteur et pensez que votre enfant a saisi des informations personnelles dans l’application, contactez-nous.

12. Sécurité

Toutes les connexions utilisent HTTPS. La base de données du serveur n’est accessible ni depuis l’application ni depuis internet : seule notre fonction serveur peut la lire ou y écrire. Les clés d’API ne sont jamais placées dans des adresses web. Les clés de cache sont hachées avec un sel secret. Aucun système n’est parfaitement sûr, mais la quantité d’informations que nous détenons est volontairement réduite au minimum.

13. Modifications de cette politique

Nous pouvons mettre à jour cette politique, par exemple à l’ajout d’une langue ou d’une fonctionnalité. La date en haut de page indique la dernière modification. Les changements importants seront annoncés dans l’application ou sur sa fiche store avant d’entrer en vigueur.

14. Contact

Une question, une erreur repérée, une demande concernant vos données : contact@nutriflow-app.net. Vous pouvez aussi utiliser « Nous contacter » dans les Réglages de l’application.