
En bref
Une app nutrition peut conserver tes descriptions, photos, notes vocales, poids, objectifs, identifiants techniques, données de santé connectées et estimations produites par l'IA. La confidentialité des données nutritionnelles mérite donc ton attention avant qu'elle ait accumulé plusieurs mois de ta vie.
La bonne question n'est pas seulement « à qui appartiennent mes données ? ». La propriété n'est pas un interrupteur juridique universel. Pose plutôt des questions concrètes : peux-tu voir tes données, les corriger, les exporter dans un format utile, les supprimer, savoir qui les reçoit et quitter le service sans perdre la mémoire que tu as construite ?
Ce guide a été vérifié le 30 août 2026 avec des sources officielles européennes, américaines et françaises. Il informe, mais ne remplace pas un conseil juridique. Les pratiques évoluent. Relis la politique et les informations du store avant de choisir.
Le Règlement général sur la protection des données prévoit notamment des droits d'accès, de rectification, d'effacement dans certaines situations et de portabilité quand ses conditions sont réunies. L'article 20 décrit la portabilité comme le droit de recevoir les données personnelles que tu as fournies dans un format structuré, couramment utilisé et lisible par machine, lorsque le traitement est automatisé et fondé sur le consentement ou un contrat. Il ne promet pas une copie de chaque modèle, algorithme ou inférence propriétaire.
Le contrôle se teste donc comme un ensemble de capacités. Une bonne app te laisse inspecter ton historique, réparer une erreur, récupérer tes données dans un format réutilisable, comprendre les limites et fermer ton compte sans négocier pendant des semaines avec un support automatique.
| Point à vérifier | Preuve solide | Signal d'alerte | Pourquoi c'est important |
|---|---|---|---|
| Carte des données | La politique nomme les repas, la voix, les photos, la santé, les identifiants, les journaux techniques et les estimations | Une formule large comme « informations fournies » sans catégories | Tu ne peux pas contrôler une collecte invisible |
| Finalité | Chaque catégorie a un usage précis et une base légale | Un usage ouvert pour « améliorer les services » ou des partenaires non précisés | Une finalité nette limite la réutilisation silencieuse |
| Export | CSV ou JSON avec dates, repas, quantités, notes et valeurs nutritionnelles | Pas d'export, seulement des captures, ou une demande au support sans format annoncé | La portabilité demande un historique lisible par machine |
| Correction | Tu peux modifier un repas erroné et les valeurs dérivées sont recalculées | Le journal est figé ou la correction passe par le support | Une mémoire fondée sur des erreurs devient trompeuse |
| Suppression | Suppression du compte dans l'app, avec délai de sauvegarde et exceptions expliqués | La désinstallation est présentée comme une suppression du compte | Retirer l'app du téléphone n'efface pas le serveur |
| Tiers | Les sous-traitants et leurs rôles sont nommés, y compris IA, analyse, hébergement et publicité | Des « partenaires de confiance » sans rôle ni catégorie | La frontière de tes données dépasse l'éditeur |
| Conservation | Des durées distinctes existent pour repas, photos, journaux, facturation et sauvegardes | Les données sont gardées « aussi longtemps que nécessaire » sans explication utile | Un historique plus court réduit la fenêtre d'exposition |
Si le RGPD s'applique à toi, quatre droits deviennent particulièrement concrets :
Le guide de la Commission européenne sur tes droits précise que les organismes doivent répondre sans délai injustifié et, en principe, sous un mois. Une app sérieuse explique où envoyer la demande, comment ton identité sera vérifiée et ce qui se passera ensuite.
Aux États-Unis, le mot « santé » fait souvent penser que HIPAA s'applique automatiquement. Le guide du Department of Health and Human Services sur les apps et API de santé explique que tout dépend de la relation entre l'app et une entité couverte par HIPAA ou son prestataire associé. Lorsqu'un consommateur choisit lui-même une app qui n'entre dans aucune de ces catégories, les informations reçues par l'app ne sont généralement plus protégées par les règles HIPAA.
La confidentialité ne disparaît pas pour autant. La Health Breach Notification Rule de la FTC peut s'appliquer à certains fournisseurs de dossiers de santé personnels et entités associées qui ne relèvent pas de HIPAA. La FTC peut aussi agir contre des pratiques trompeuses ou déloyales. La leçon est simple : la mention « conforme HIPAA » ne remplace jamais une description claire de la collecte, du partage, de la sécurité, de la suppression et de la réaction en cas de violation.
Pour une fonction IA, cherche cinq informations : ce qui est transmis, si les identifiants directs sont retirés lorsque c'est possible, si les entrées servent à entraîner un modèle, combien de temps les journaux du fournisseur sont gardés et où le traitement a lieu. La formule « propulsé par l'IA » ne dit rien de ces frontières.
La CNIL recommande pour les apps mobiles de santé une information claire, des finalités précises, une collecte minimale, un consentement réel et des droits effectifs. Elle invite aussi à questionner les permissions. Une fonction de photo de repas peut avoir besoin de l'appareil photo. Elle n'a pas automatiquement besoin de tes contacts, de ta position précise ou d'un accès permanent au micro.
Diet Mate publie ce guide. Le conflit d'intérêt est donc explicite. Selon la politique de confidentialité actuelle de Diet Mate, le service traite notamment les descriptions de repas par texte ou voix, les photos, les préférences, les données techniques, les données optionnelles d'Apple Health ou Google Fit et les estimations nutritionnelles produites par IA. La politique indique que les données de santé ne sont ni vendues ni utilisées pour la publicité ou le profilage marketing. Elle décrit les principales catégories d'hébergement et de traitement par IA, ainsi que plusieurs durées de conservation.
Ce sont des pratiques déclarées, pas l'affirmation que Diet Mate est parfait ou que chaque contrôle est déjà le meilleur du marché. Le test reste identique pour nous et pour les autres : vérifie l'export, la correction, la suppression, la conservation et les sous-traitants actuels. Si une capacité n'est pas documentée clairement, considère-la comme incertaine et pose la question avant de lui confier un long historique.
L'idée d'une app nutrition centrée sur la mémoire rend ce contrôle plus important, pas moins. La mémoire reste à côté de toi. Elle ne doit pas devenir un moyen de te retenir.
Tu peux appliquer ce test en lisant notre comparatif des apps nutrition selon ce qu'elles retiennent. Le guide de la mémoire nutritionnelle explique pourquoi un historique réutilisable vaut mieux qu'une pile de totaux isolés.
Est-ce que mes données dans une app nutrition m'appartiennent légalement ?
Il n'existe pas de réponse universelle. La loi applicable, le type de données, le rôle de l'app et son contrat comptent. Sous le RGPD, tu peux notamment disposer de droits d'accès, de rectification, d'effacement et de portabilité. Teste ces contrôles au lieu de t'arrêter au mot « propriété ».
Quel est le meilleur format d'export pour des données nutritionnelles ?
Le CSV est facile à ouvrir dans un tableur. Le JSON peut conserver une structure plus riche. Un bon export inclut les horaires, repas, quantités, unités, notes et valeurs nutritionnelles, avec assez d'explications pour être compris par un autre outil.
Supprimer l'app efface-t-il mes données ?
En général, non. Retirer l'app du téléphone ne supprime pas forcément le compte sur le serveur ni les sauvegardes. Utilise le processus de suppression documenté et lis les exceptions ou délais annoncés.
Les fiches de confidentialité de l'App Store sont-elles des audits ?
Non. Apple demande aux développeurs de fournir et maintenir ces informations, y compris pour les tiers intégrés. La fiche reste utile, mais complète-la avec la politique et un test des contrôles réels.
HIPAA protège-t-il toutes les apps nutrition et santé ?
Non. HIPAA s'applique surtout aux entités couvertes et à leurs prestataires associés. Une app grand public choisie indépendamment peut se trouver hors de ce cadre, même si d'autres règles américaines restent applicables.
Ton historique nutritionnel prend de la valeur parce qu'il se prolonge. Cette valeur doit rester disponible pour toi, pas t'enfermer dans un produit. La meilleure promesse de confidentialité n'est pas une icône de cadenas. C'est une mémoire que tu peux inspecter, corriger, emporter et supprimer avec clarté.