Mentions légales
et confidentialité
Dernière mise à jour : 3 août 2026.
Cette page dit qui édite le service, où il tourne, ce qu’il enregistre et comment récupérer ou effacer ce qui te concerne. Elle est écrite en français courant : une politique de confidentialité qu’on ne peut pas lire ne protège personne.
Éditeur
- Responsable de la publication
- César Cretin--Robelin
- Statut
- Personne physique. YAFINT est un projet personnel, sans activité commerciale : pas de vente, pas d’abonnement, pas de publicité, aucun chiffre d’affaires. Il n’y a donc ni société, ni numéro SIREN, ni TVA.
- Contact
- contact@yafint.com
- Hébergeur
- IONOS SARL, 7 place de la Gare, BP 70109, 57200 Sarreguemines Cedex, France. Téléphone : 0970 808 911. RCS Sarreguemines B 431 303 775. La loi impose de nommer l’hébergeur, même pour un site personnel.
- Localisation du serveur
- Union européenne — l’hébergeur ne détaille pas le pays du centre de données. Aucune donnée n’est transférée hors de l’Union européenne.
Ce qui est enregistré
Uniquement ce que tu saisis, plus le strict nécessaire pour que le compte fonctionne. Rien n’est déduit, enrichi, ni recoupé avec quoi que ce soit d’extérieur.
- Compte
- Adresse e-mail, nom d’affichage si tu en mets un, photo de profil si tu en mets une, et l’empreinte de ton mot de passe — jamais le mot de passe lui-même. Si tu actives la double authentification, le secret qui permet de vérifier tes codes et l’empreinte de tes codes de secours.
- Ce que tu suis
- Produits, recettes, repas, hydratation, poids, séances et activité, planning, garde-manger, et — si tu actives ces modules — degré d’alcool et opérations financières. Y compris les photos que tu ajoutes.
- Technique
- Un journal d’accès du serveur (adresse IP, date, page demandée), gardé pour diagnostiquer les pannes et repérer les tentatives d’intrusion. Un journal d’événements côté administration : créations et suppressions de comptes, connexions échouées, erreurs du serveur.
- Cookie
- Un seul, celui qui te garde connecté. Il est strictement nécessaire au service : il n’y a donc pas de bandeau à cliquer, parce qu’il n’y a rien à consentir. Aucun cookie de mesure d’audience, aucun cookie publicitaire.
Pourquoi, et sur quelle base
La finalité est unique : te fournir le service que tu es venu chercher. Tes données ne servent à rien d’autre. Elles ne sont ni vendues, ni louées, ni partagées, ni utilisées pour du profilage ou de la publicité.
Le poids, l’alimentation et l’activité physique sont des données de santé, que le RGPD range parmi les catégories particulières (article 9). Leur traitement repose donc sur ton consentement explicite : tu le donnes en créant le compte et en saisissant ces informations, et tu le retires à tout moment en supprimant ton compte ou en désactivant le module concerné.
Combien de temps
- Tes données
- Tant que le compte existe. Elles sont effacées à sa suppression.
- Sauvegardes
- Une sauvegarde complète est prise chaque nuit sur le serveur et conservée 14 jours. Une donnée supprimée disparaît donc définitivement au bout de deux semaines au plus tard, le temps que la dernière sauvegarde qui la contient soit purgée.
- Sessions
- Un an au maximum, puis le jeton devient inutilisable et il est effacé.
- Journaux
- Le journal d’accès tourne avec celui du système. Le journal d’administration reste tant que le service existe.
Qui y a accès
Toi, pour ton compte. Et l’éditeur, qui administre le serveur et peut donc techniquement accéder à la base — c’est vrai de tout service hébergé, et le dire vaut mieux que le taire. Aucun sous-traitant, aucun prestataire d’analyse, aucun partenaire : la liste des destinataires est vide.
Une seule requête sort du serveur, et seulement quand tu la déclenches : scanner un code-barres interroge OpenFoodFacts pour récupérer la fiche du produit. C’est le serveur qui appelle, pas ton navigateur : ton adresse IP n’est pas transmise, et seul le code-barres part.
Tes droits
Le RGPD te donne un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Deux d’entre eux sont directement dans l’app, sans avoir à écrire à qui que ce soit :
- Accès et portabilité
- Mon Compte → Exporter une sauvegarde : un fichier JSON avec tout ce que tu as saisi, lisible sans l’app et réimportable ailleurs.
- Effacement
- Mon Compte → Supprimer mon compte : immédiat, définitif, sans corbeille ni délai de grâce.
- Rectification
- Tout est modifiable dans l’app. Pour ce qui ne le serait pas, écris à l’adresse de contact ci-dessus.
- Réclamation
- Si une réponse ne te satisfait pas, tu peux saisir la CNIL.
En cas de fuite
Si une violation de données survenait et présentait un risque pour toi, tu serais prévenu par e-mail, et la CNIL notifiée dans les 72 heures, conformément aux articles 33 et 34 du RGPD.
Ce que le service n’est pas
YAFINT est un carnet de suivi, pas un dispositif médical. Les calories, les macronutriments et les dépenses énergétiques affichés sont des estimations issues de formules publiques et de données déclaratives — celles d’OpenFoodFacts, alimentées par ses contributeurs. Elles ne remplacent l’avis ni d’un médecin, ni d’un diététicien. Le service est fourni tel quel, sans garantie de disponibilité.
Emprunts
YAFINT s’appuie sur trois travaux ouverts, et c’est la moindre des choses de les nommer :
- OpenFoodFacts
- Base de produits alimentaires, sous licence ODbL. C’est elle qui répond quand tu scannes un code-barres. openfoodfacts.org
- free-exercise-db
- Les exercices livrés avec le compte et leurs illustrations. Domaine public (Unlicense).
- ZXing
- Lecture des codes-barres et génération du QR code de double authentification. Licence Apache 2.0. Servi depuis ce domaine, jamais depuis un CDN.