À qui appartiennent tes données nutritionnelles ? Guide 2026

Mis-à-jour le
31 August 2026

En bref

  • Aucun badge de confidentialité ne prouve que tu contrôles ton historique nutritionnel. Vérifie l'export, la correction, la suppression, les durées de conservation et la liste des tiers qui reçoivent tes données.
  • Le RGPD prévoit notamment des droits d'accès, de rectification, d'effacement et de portabilité. La portabilité concerne en principe les données que tu as fournies, pas chaque score ou inférence créé par une app.
  • Aux États-Unis, HIPAA ne protège pas automatiquement une app nutrition grand public. Il faut regarder le rôle réel de l'app, sa politique de confidentialité et ses obligations en cas de violation.
Qu'est-ce que la confidentialité des données nutritionnelles ?
La confidentialité des données nutritionnelles désigne ta capacité à comprendre et influencer la façon dont une app collecte, utilise, partage, conserve, corrige, exporte et supprime tes repas et les informations de santé associées. Le contrôle se prouve par des actions utilisables et des explications claires, pas par une promesse vague de sécurité.

Une app nutrition peut conserver tes descriptions, photos, notes vocales, poids, objectifs, identifiants techniques, données de santé connectées et estimations produites par l'IA. La confidentialité des données nutritionnelles mérite donc ton attention avant qu'elle ait accumulé plusieurs mois de ta vie.

La bonne question n'est pas seulement « à qui appartiennent mes données ? ». La propriété n'est pas un interrupteur juridique universel. Pose plutôt des questions concrètes : peux-tu voir tes données, les corriger, les exporter dans un format utile, les supprimer, savoir qui les reçoit et quitter le service sans perdre la mémoire que tu as construite ?

Ce guide a été vérifié le 30 août 2026 avec des sources officielles européennes, américaines et françaises. Il informe, mais ne remplace pas un conseil juridique. Les pratiques évoluent. Relis la politique et les informations du store avant de choisir.

À qui appartiennent tes données nutritionnelles en pratique ?

Le Règlement général sur la protection des données prévoit notamment des droits d'accès, de rectification, d'effacement dans certaines situations et de portabilité quand ses conditions sont réunies. L'article 20 décrit la portabilité comme le droit de recevoir les données personnelles que tu as fournies dans un format structuré, couramment utilisé et lisible par machine, lorsque le traitement est automatisé et fondé sur le consentement ou un contrat. Il ne promet pas une copie de chaque modèle, algorithme ou inférence propriétaire.

Le contrôle se teste donc comme un ensemble de capacités. Une bonne app te laisse inspecter ton historique, réparer une erreur, récupérer tes données dans un format réutilisable, comprendre les limites et fermer ton compte sans négocier pendant des semaines avec un support automatique.

Sept vérifications avant de choisir une app nutrition

Point à vérifierPreuve solideSignal d'alertePourquoi c'est important
Carte des donnéesLa politique nomme les repas, la voix, les photos, la santé, les identifiants, les journaux techniques et les estimationsUne formule large comme « informations fournies » sans catégoriesTu ne peux pas contrôler une collecte invisible
FinalitéChaque catégorie a un usage précis et une base légaleUn usage ouvert pour « améliorer les services » ou des partenaires non précisésUne finalité nette limite la réutilisation silencieuse
ExportCSV ou JSON avec dates, repas, quantités, notes et valeurs nutritionnellesPas d'export, seulement des captures, ou une demande au support sans format annoncéLa portabilité demande un historique lisible par machine
CorrectionTu peux modifier un repas erroné et les valeurs dérivées sont recalculéesLe journal est figé ou la correction passe par le supportUne mémoire fondée sur des erreurs devient trompeuse
SuppressionSuppression du compte dans l'app, avec délai de sauvegarde et exceptions expliquésLa désinstallation est présentée comme une suppression du compteRetirer l'app du téléphone n'efface pas le serveur
TiersLes sous-traitants et leurs rôles sont nommés, y compris IA, analyse, hébergement et publicitéDes « partenaires de confiance » sans rôle ni catégorieLa frontière de tes données dépasse l'éditeur
ConservationDes durées distinctes existent pour repas, photos, journaux, facturation et sauvegardesLes données sont gardées « aussi longtemps que nécessaire » sans explication utileUn historique plus court réduit la fenêtre d'exposition

Les droits RGPD utiles dans une app nutrition

Si le RGPD s'applique à toi, quatre droits deviennent particulièrement concrets :

  1. Accès : demander quelles données personnelles sont traitées et en recevoir une copie.
  2. Rectification : faire corriger sans délai injustifié une donnée inexacte ou incomplète.
  3. Effacement : demander la suppression lorsqu'un motif légal s'applique. Ce droit connaît des exceptions, notamment certaines obligations légales et la défense de droits en justice.
  4. Portabilité : recevoir les données éligibles que tu as fournies dans un format structuré, couramment utilisé et lisible par machine, puis les transmettre à un autre responsable lorsque c'est techniquement possible.

Le guide de la Commission européenne sur tes droits précise que les organismes doivent répondre sans délai injustifié et, en principe, sous un mois. Une app sérieuse explique où envoyer la demande, comment ton identité sera vérifiée et ce qui se passera ensuite.

Pourquoi HIPAA n'est pas un sceau universel

Aux États-Unis, le mot « santé » fait souvent penser que HIPAA s'applique automatiquement. Le guide du Department of Health and Human Services sur les apps et API de santé explique que tout dépend de la relation entre l'app et une entité couverte par HIPAA ou son prestataire associé. Lorsqu'un consommateur choisit lui-même une app qui n'entre dans aucune de ces catégories, les informations reçues par l'app ne sont généralement plus protégées par les règles HIPAA.

La confidentialité ne disparaît pas pour autant. La Health Breach Notification Rule de la FTC peut s'appliquer à certains fournisseurs de dossiers de santé personnels et entités associées qui ne relèvent pas de HIPAA. La FTC peut aussi agir contre des pratiques trompeuses ou déloyales. La leçon est simple : la mention « conforme HIPAA » ne remplace jamais une description claire de la collecte, du partage, de la sécurité, de la suppression et de la réaction en cas de violation.

Ce que changent les traceurs tiers et l'IA

Pour une fonction IA, cherche cinq informations : ce qui est transmis, si les identifiants directs sont retirés lorsque c'est possible, si les entrées servent à entraîner un modèle, combien de temps les journaux du fournisseur sont gardés et où le traitement a lieu. La formule « propulsé par l'IA » ne dit rien de ces frontières.

La CNIL recommande pour les apps mobiles de santé une information claire, des finalités précises, une collecte minimale, un consentement réel et des droits effectifs. Elle invite aussi à questionner les permissions. Une fonction de photo de repas peut avoir besoin de l'appareil photo. Elle n'a pas automatiquement besoin de tes contacts, de ta position précise ou d'un accès permanent au micro.

Comment Diet Mate aborde le contrôle des données

Diet Mate publie ce guide. Le conflit d'intérêt est donc explicite. Selon la politique de confidentialité actuelle de Diet Mate, le service traite notamment les descriptions de repas par texte ou voix, les photos, les préférences, les données techniques, les données optionnelles d'Apple Health ou Google Fit et les estimations nutritionnelles produites par IA. La politique indique que les données de santé ne sont ni vendues ni utilisées pour la publicité ou le profilage marketing. Elle décrit les principales catégories d'hébergement et de traitement par IA, ainsi que plusieurs durées de conservation.

Ce sont des pratiques déclarées, pas l'affirmation que Diet Mate est parfait ou que chaque contrôle est déjà le meilleur du marché. Le test reste identique pour nous et pour les autres : vérifie l'export, la correction, la suppression, la conservation et les sous-traitants actuels. Si une capacité n'est pas documentée clairement, considère-la comme incertaine et pose la question avant de lui confier un long historique.

L'idée d'une app nutrition centrée sur la mémoire rend ce contrôle plus important, pas moins. La mémoire reste à côté de toi. Elle ne doit pas devenir un moyen de te retenir.

Un test de confidentialité en dix minutes

  1. Ouvre la politique et cherche « santé », « publicité », « conservation », « suppression », « export », « IA » et « sous-traitant ».
  2. Compare la politique avec la fiche du store. Note toute catégorie de données ou finalité qui n'apparaît que d'un côté.
  3. Trouve le chemin de suppression du compte avant de créer un long historique. Confirme que la désinstallation n'est pas l'unique instruction.
  4. Demande ou lance un export. Ouvre le fichier et vérifie que l'historique est réutilisable.
  5. Corrige un repas, puis regarde si la correction atteint les synthèses et les fonctions connectées.
  6. Révise les permissions du téléphone. Retire celles qui ne sont pas nécessaires à ton usage.

Tu peux appliquer ce test en lisant notre comparatif des apps nutrition selon ce qu'elles retiennent. Le guide de la mémoire nutritionnelle explique pourquoi un historique réutilisable vaut mieux qu'une pile de totaux isolés.

FAQ

Est-ce que mes données dans une app nutrition m'appartiennent légalement ?
Il n'existe pas de réponse universelle. La loi applicable, le type de données, le rôle de l'app et son contrat comptent. Sous le RGPD, tu peux notamment disposer de droits d'accès, de rectification, d'effacement et de portabilité. Teste ces contrôles au lieu de t'arrêter au mot « propriété ».

Quel est le meilleur format d'export pour des données nutritionnelles ?
Le CSV est facile à ouvrir dans un tableur. Le JSON peut conserver une structure plus riche. Un bon export inclut les horaires, repas, quantités, unités, notes et valeurs nutritionnelles, avec assez d'explications pour être compris par un autre outil.

Supprimer l'app efface-t-il mes données ?
En général, non. Retirer l'app du téléphone ne supprime pas forcément le compte sur le serveur ni les sauvegardes. Utilise le processus de suppression documenté et lis les exceptions ou délais annoncés.

Les fiches de confidentialité de l'App Store sont-elles des audits ?
Non. Apple demande aux développeurs de fournir et maintenir ces informations, y compris pour les tiers intégrés. La fiche reste utile, mais complète-la avec la politique et un test des contrôles réels.

HIPAA protège-t-il toutes les apps nutrition et santé ?
Non. HIPAA s'applique surtout aux entités couvertes et à leurs prestataires associés. Une app grand public choisie indépendamment peut se trouver hors de ce cadre, même si d'autres règles américaines restent applicables.

Ton historique nutritionnel prend de la valeur parce qu'il se prolonge. Cette valeur doit rester disponible pour toi, pas t'enfermer dans un produit. La meilleure promesse de confidentialité n'est pas une icône de cadenas. C'est une mémoire que tu peux inspecter, corriger, emporter et supprimer avec clarté.