🇫🇷 Français (actuel) 🇬🇧 English 🇪🇸 Español 🇸🇦 العربية
🔐
Résumé : BreathIQ ne stocke aucune donnée personnelle sur ses serveurs

Ce site est conçu selon le principe Privacy by Design (art. 25 RGPD). Toutes les données (préférences, déclarations syndromiques, cache API) restent exclusivement sur votre appareil. Aucun compte, aucun cookie publicitaire, aucun traceur tiers.

⚠️
Données de santé (Art. 9 RGPD)

Si vous utilisez le formulaire de surveillance syndromique (mode Expert), vos déclarations constituent des données de santé. Elles restent stockées uniquement sur votre appareil et nécessitent un double consentement explicite. Vous pouvez les effacer à tout moment depuis la section Mes données.

1 Responsable de traitement

ResponsableDr. Clément MÉDEAU
QualitéDocteur en médecine — Éditeur personne physique (LCEN Art. 6.II)
LocalisationLa Rochelle (17000), France
Contact généralcontact@breathiq.fr
DPO / Référent donnéesprivacy@breathiq.fr

2 Données traitées

2.1 Données stockées localement sur votre appareil (localStorage)

Ces données ne sont jamais transmises à nos serveurs et restent sur votre navigateur :

Clé localStorageContenuBase légaleEffaçable
biq-themeThème clair ou sombreArt. 6(1)(a)Oui — Mes données
biq-langLangue d'interface choisieArt. 6(1)(a)Oui — Mes données
biq-modeMode patient ou expertArt. 6(1)(a)Oui — Mes données
biq-consentRéponse au bandeau de consentementArt. 6(1)(a)Oui — Mes données
biq-declarationsDéclarations syndromiques anonymes (max 500 entrées)Art. 9(2)(i)Oui — Mes données
biq-live-*Cache des données API (qualité air, épidémio) — durée 5 min à 6 hArt. 6(1)(f)Oui — Mes données

2.2 Données de santé — Art. 9 RGPD (Formulaire de surveillance syndromique)

Le formulaire de déclaration syndromique (mode Expert uniquement) permet de saisir :

Ces données constituent des données de santé au sens de l'article 9 du RGPD. Protections mises en place :

2.3 Géolocalisation

Lorsque vous acceptez l'accès à votre position géographique (via le modal dédié) :

2.4 Logs serveur (hébergeur Vercel)

Le site est hébergé par Vercel Inc. (San Francisco, USA). Vercel collecte automatiquement des logs techniques (adresse IP, user-agent, horodatage) dans le cadre de l'exploitation de ses serveurs. Ces données sont traitées par Vercel en tant que sous-traitant, sous couvert de clauses contractuelles types (SCC) garantissant un niveau de protection adéquat pour le transfert vers les États-Unis (art. 46 RGPD). Politique Vercel : vercel.com/legal/privacy-policy

3 Bases légales des traitements

TraitementBase légaleArticle RGPD
Mémorisation des préférences d'interface (thème, langue, mode)ConsentementArt. 6(1)(a)
Cache API (qualité de l'air, données épidémiologiques)Intérêt légitime (performance)Art. 6(1)(f)
Géolocalisation (recherche de soins, qualité air locale)Consentement explicite (modal dédié)Art. 6(1)(a)
Déclarations syndromiques (données de santé)Consentement explicite + intérêt public (surveillance épidémiologique)Art. 9(2)(a) + (i)
Logs serveur VercelIntérêt légitime (sécurité, lutte contre les abus)Art. 6(1)(f)
Analytique anonyme (Plausible)Intérêt légitime (statistiques agrégées anonymes)Art. 6(1)(f)

4 Transferts internationaux de données

BreathIQ interroge plusieurs API tierces pour les données en temps réel. Ces requêtes sont effectuées directement depuis votre navigateur (pas de proxy BreathIQ) et transmettent votre adresse IP à ces tiers :

API / ServiceÉditeurLocalisationDonnées transmisesGaranties
WAQI / AQICNWorld Air Quality Index États-Unis IP, coordonnées GPS (si géoloc accordée) Politique AQICN · Art. 49(1)(b)
OpenAQOpenAQ Inc. États-Unis IP, paramètres de requête Politique OpenAQ · Art. 49(1)(b)
Open-Meteo Air QualityOpen-Meteo GmbH Allemagne (UE) IP, coordonnées GPS (si géoloc accordée) RGPD applicable directement
SPF — data.santepubliquefrance.frSanté Publique France France (UE) IP uniquement (données publiques) RGPD applicable directement
CDC — data.cdc.govUS Centers for Disease Control États-Unis IP uniquement (données publiques) Données publiques · Art. 49(1)(b)
ECDC — opendata.ecdc.europa.euEuropean Centre for Disease Prevention UE IP uniquement (données publiques) RGPD applicable directement
SUM'EAU — static.data.gouv.frData.gouv.fr (DINUM) France (UE) IP uniquement (fichier public) RGPD applicable directement
Nominatim / Overpass API (OSM)OpenStreetMap Foundation UE IP, coordonnées GPS (si géoloc accordée) RGPD applicable directement
Leaflet + tiles CartoCDN / OSMCartoDB / OSM UE IP, tuiles demandées RGPD applicable directement
Google Fonts + UnpkgGoogle / npm Inc. États-Unis IP, user-agent Art. 49(1)(b) — nécessité technique
Vercel (hébergeur)Vercel Inc. États-Unis IP, logs serveur SCC (clauses contractuelles types) · Art. 46 RGPD

Nota bene : Pour les transferts vers les États-Unis non couverts par un accord d'adéquation, aucune donnée identifiable ne transitant au-delà de l'adresse IP, ces transferts relèvent de l'exception de l'article 49(1)(b) (nécessité pour l'exécution d'un service expressément demandé par la personne concernée).

5 Durées de conservation

DonnéeDuréeContrôle utilisateur
Préférences d'interface (thème, langue, mode)Indéfinie, jusqu'à effacementSection "Mes données" → Réinitialiser
Déclarations syndromiquesIndéfinie, max 500 entrées tournantesSection "Mes données" → Effacer mes déclarations
Cache API — Qualité de l'air5 minutesSection "Mes données" → Vider le cache
Cache API — Données de grippe (SPF, CDC)1 heureSection "Mes données" → Vider le cache
Cache API — Foyers épidémiques (ECDC, SUM'EAU)6 heuresSection "Mes données" → Vider le cache
Consentement RGPD (biq-consent)Indéfinie, jusqu'à retraitSection "Mes données" → Retirer le consentement
Géolocalisation préciseSession uniquement (mémoire vive)— (effacée à la fermeture de page)
Logs serveur Vercel30 jours (politique Vercel)Non — sous-traitant Vercel

L'ensemble des données stockées localement est automatiquement effacé si vous videz les données de navigation de votre navigateur ou utilisez le mode de navigation privée.

6 Vos droits RGPD

👁️
Art. 15 — Accès

Consultez vos données depuis la section Mes données ou exportez vos déclarations en JSON.

🗑️
Art. 17 — Effacement

Effacez vos déclarations, le cache ou tout votre profil depuis Mes données.

📦
Art. 20 — Portabilité

Exportez vos déclarations syndromiques au format JSON (bouton dédié dans Mes données).

🚫
Art. 21 — Opposition

Retirez votre consentement à tout moment depuis Mes données. Effet immédiat.

⏸️
Art. 18 — Limitation

Utilisez "Continuer sans accepter" dans le bandeau de consentement pour limiter les traitements non essentiels.

✉️
Contact DPO

Pour toute question : privacy@breathiq.fr — réponse sous 30 jours (Art. 12 RGPD).

7 Cookies & stockage local

Ce que BreathIQ n'utilise PAS

Stockage localStorage (non-cookies)

BreathIQ utilise uniquement l'API localStorage du navigateur (distincte des cookies). Voir la section 2.1 pour le détail de chaque clé. Le stockage fonctionnel essentiel (biq-theme, biq-lang) est exempt de consentement préalable en vertu de l'article 82 de la loi Informatique et Libertés (finalité strictement nécessaire au service demandé par l'utilisateur). Le stockage des déclarations syndromiques requiert le double consentement explicite Art. 6 + Art. 9.

8 Analytique respectueuse de la vie privée (Plausible)

BreathIQ utilise Umami Analytics, un service d'analyse hébergé dans l'UE (États-Unis (Vercel)), conçu sans cookies et respectueux de la vie privée, afin de comprendre l'utilisation du site et l'améliorer.

Ce que Plausible ne collecte PAS :

Ce que Plausible collecte (agrégé, anonyme) :

Le traitement est fondé sur l'intérêt légitime (art. 6(1)(f) RGPD), la collecte de Plausible étant anonyme par conception et ne nécessitant pas de consentement préalable au titre du RGPD ou de la directive ePrivacy. Politique de données Plausible →

9 Sécurité technique

10 Réclamation — CNIL

Conformément à l'article 77 du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que le traitement de vos données porte atteinte à vos droits.

CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Site : www.cnil.fr · Plaintes en ligne : cnil.fr/fr/plaintes · Tél. : 01 53 73 22 22

Délégué à la Protection des Données (DPO)

privacy@breathiq.fr

Dr. Clément MÉDEAU — BreathIQ

La Rochelle (17000), France

Délai de réponse maximum : 30 jours (Art. 12 RGPD)
En cas de demande complexe, délai prorogeable de 2 mois avec information préalable.