Politique de confidentialité

Dernière mise à jour : 28 juillet 2026

La présente politique explique quelles données personnelles Migrea (« nous », « l’application ») traite, pourquoi, sur quelle base légale, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont vos droits. Migrea est une application de suivi des migraines : la plupart des données que vous y saisissez sont des données de santé, que nous traitons avec une vigilance particulière.

1. Responsable du traitement

Le responsable du traitement est Guillaume Broches, entrepreneur individuel (EI), immatriculé au RCS de Nanterre sous le numéro 842 012 254, dont le siège est situé 247 boulevard Jean Jaurès, 92100 Boulogne-Billancourt, France. Pour toute question relative à vos données, ou pour exercer vos droits, écrivez-nous àprivacy@migrea.app (voir aussi nosmentions légales).

Aucun délégué à la protection des données (DPO) n’a été désigné : la désignation n’est pas obligatoire dans notre situation. Vos demandes sont traitées à l’adresse ci-dessus.

2. Ce qui ne quitte pas votre appareil

Trois choses restent entièrement locales, parce que l’application est construite ainsi :

3. Données que nous traitons

3.1 Compte et authentification

Il n’existe pas de mot de passe, pas de connexion anonyme et pas de verrouillage biométrique dans l’application : votre session est conservée par votre appareil jusqu’à votre déconnexion.

3.2 Questionnaire d’intégration

Réponses que vous fournissez volontairement : objectifs, âge, sexe assigné à la naissance, données de mode de vie (sommeil, stress, temps d’écran, caféine, hydratation, activité physique), fréquence de vos migraines et auras, symptômes habituels, déclencheurs ressentis, traitements en cours. Les questions étendues (antécédents, cycle menstruel et hormonal, etc.) restent facultatives.

3.3 Journal des crises et de la vie quotidienne

Vos statistiques, indices d’impact et recommandations sontcalculés à partir de ces saisies ; ce ne sont pas des données que nous collecterions ailleurs.

3.4 Communauté

Les fonctions communautaires ne s’activent qu’à votre initiative. Ce que Migrea enregistre, et ce que les autres membres voient :

À savoir, en toute transparence : pour qu’un membre puisse vous envoyer un message privé, une publication expose techniquement l’identifiant interne de son auteur. Cet identifiant n’est ni votre nom ni votre e-mail, mais il permet de relier entre elles vos publications ; il en va de même du statut « en migraine ». Nous vous recommandons donc de ne jamais écrire d’information identifiante (nom, ville précise, employeur) dans un contenu public.

Les remèdes présentés dans l’application proviennent d’un référentiel que nous alimentons : l’application ne permet pas aujourd’hui d’en publier ni d’en noter.

3.5 Messages privés

Vous pouvez ouvrir une conversation privée avec un autre membre. Nous conservons les participants, le texte des messages, leur horodatage et l’accusé de lecture. Les messages sont chiffrés en transit et le stockage de notre hébergeur est chiffré, mais ils ne sontpas chiffrés de bout en bout : techniquement, un administrateur de la base pourrait les lire. N’y échangez donc rien que vous ne confieriez pas à un service en ligne, et gardez à l’esprit que la modération est limitée. Vous pouvez à tout momentbloquer ou signaler un membre.

3.6 Santé de l’appareil et objets connectés

Apple Santé (iOS). Si vous l’autorisez, l’application lit enlecture seule trois mesures des 30 derniers jours : durée de sommeil, nombre de pas, fréquence cardiaque au repos. Ces mesuresrestent sur votre appareil, où elles sont agrégées en moyennes affichées dans l’application ; elles ne sont transmises à aucun serveur. Migrea n’écrit jamais dans Apple Santé. Sur Android, la lecture via Health Connect n’est pas active dans la version actuelle.

Oura, Fitbit et Google Health. Si vous reliez l’un de ces comptes, l’autorisation se déroule chez le fournisseur ; lesjetons d’accès qui en résultent sont conservéssur nos serveurs (et non sur votre appareil), accessibles uniquement par nos fonctions serveur. À chaque affichage, ces fonctions interrogent le fournisseur et vous renvoient des valeurs agrégées (durée de sommeil moyenne, fréquence cardiaque au repos, score de récupération, nombre de pas) qui ne sont pas stockées dans notre base. Nous demandons des accès en lecture seule, limités au sommeil, à l’activité et à la fréquence cardiaque. « Délier » supprime immédiatement les jetons.

3.7 Localisation et pression atmosphérique

La chute de pression atmosphérique est un déclencheur documenté de migraine. Pour l’afficher et la corréler à vos crises, l’application demande votre position au moment où vous consultez ces écrans, enprécision basse (niveau ville, jamais en arrière-plan).

Refuser la localisation n’empêche pas d’utiliser l’application : l’écran concerné reste simplement vide.

3.8 Données stockées sur votre appareil

Vos préférences restent locales : thème, réduction des animations, ordre des cartes de l’accueil, réglages de rappels, écrans déjà vus, indicateurs de liaison d’un objet connecté, et les symptômes ou signes précoces personnalisés que vous avez ajoutés. Le widget d’écran d’accueil lit, dans un espace partagé de l’appareil, un résumé de votre semaine (nombre de crises, durée, tendance de pression). Ces éléments ne sont pas effacés par la suppression du compte : désinstallez l’application pour les supprimer.

4. Finalités et bases légales (RGPD)

FinalitéBase légale
Créer et sécuriser votre compte, vous authentifierExécution du contrat (art. 6.1.b)
Suivre vos crises, médicaments, points quotidiens et rendez-vous ; calculer vos statistiques et vos recommandationsVotre consentement explicite au traitement de données de santé (art. 9.2.a), retirable à tout moment
Lire les mesures d’Apple Santé, d’Oura, de Fitbit ou de Google HealthConsentement explicite (art. 9.2.a) + autorisation système
Fonctions communautaires : publications, réponses, statut, soutiens, messages privésConsentement (art. 6.1.a et 9.2.a) — activées à votre initiative
Relever la pression atmosphérique de votre positionConsentement (art. 6.1.a), via l’autorisation système
Mesure d’usage et rapports d’erreur pseudonymesConsentement (art. 6.1.a) — réglage « Analyse d’usage »
Traiter les signalements et blocages, prévenir les abus, assurer la sécurité du serviceIntérêt légitime (art. 6.1.f)
Répondre à nos obligations légalesObligation légale (art. 6.1.c)

5. Mesure d’usage et rapports d’erreur

Pour comprendre comment l’application est utilisée et corriger ce qui casse, nous utilisons PostHog, hébergé dans l’Union européenne. Cette mesure est soumise à votre accord : le réglage « Analyse d’usage » (Réglages › Mes données) la commande, et vous pouvez le couper à tout moment. Elle est conçue pour minimiser les données :

Les rapports d’erreur passent par le même outil : lorsqu’une anomalie survient, nous recevons son type, son message et la pile d’appels. Le message est nettoyé avant envoi — adresses e-mail, identifiants, jetons et longues suites de chiffres y sont remplacés — afin d’éviter toute donnée personnelle. Les journaux détaillés de l’application restent en mémoire sur votre appareil et ne sont jamais envoyés.

6. Recherche : rien n’est partagé aujourd’hui

Contribuer à la recherche sur la migraine est strictement facultatif, et aucun partage de ce type n’a lieu à ce jour : le réglage « Recherche anonymisée » enregistre seulement votre préférence pour un programme éventuel. Un tel programme ne pourra démarrer qu’après vous en avoir informé·e, avec un consentement explicite et distinct, révocable, et uniquement sous formeanonymisée — au moyen de l’identifiant pseudonyme, sans jamais transmettre votre identité.

7. Destinataires et sous-traitants

Nous ne vendons jamais vos données et ne faisons aucune publicité ciblée. Elles ne sont transmises qu’aux prestataires nécessaires au service, agissant sous contrat :

PrestataireRôleDonnées concernées
SupabaseHébergement, base de données, authentification, fonctions serveur, temps réelCompte et toutes les données que vous enregistrez
PostHog (UE)Mesure d’usage et rapports d’erreur (si vous l’acceptez)Identifiant pseudonyme, événements grossiers, données techniques
OpenWeather (États-Unis)Météo et pression atmosphériqueVos coordonnées, envoyées depuis votre appareil
Apple / GoogleConnexion « Sign in with Apple / Google » (si utilisée)Jeton d’identité, e-mail et nom selon vos réglages
Oura, Fitbit, Google HealthObjets connectés (uniquement si vous liez le compte)Autorisation d’accès et lecture de vos mesures d’activité
Cloudflare (États-Unis)Hébergement de ce site vitrineJournaux techniques de connexion (adresse IP)
Shorebird (États-Unis)Mises à jour correctives de l’applicationAucune donnée de santé ; données techniques de version et de mise à jour

En interne, l’accès à vos données est limité aux personnes qui en ont besoin pour faire fonctionner et améliorer le service. Un accès d’administration permet de consulter les réponses au questionnaire et les informations de compte, dont l’adresse e-mail, à des fins d’exploitation et d’analyse agrégée.

Nous pouvons enfin être amenés à communiquer des données si la loi nous y oblige, sur demande d’une autorité compétente.

8. Transferts hors de l’Union européenne

Notre mesure d’usage est hébergée dans l’UE. En revanche, certains destinataires sont établis aux États-Unis (OpenWeather, Apple, Google, Oura, Fitbit, Cloudflare, Shorebird) et les serveurs de notre hébergeur d’infrastructure peuvent se trouver hors de l’UE. Ces transferts sont encadrés par les garanties prévues par le RGPD — clauses contractuelles types de la Commission européenne et, le cas échéant, certification auEU–US Data Privacy Framework. Vous pouvez nous demander une copie de ces garanties.

9. Durées de conservation

DonnéeDurée
Compte, questionnaire, crises, médicaments, points quotidiensTant que votre compte existe, puis suppression (voir §10)
Publications, réponses, statut, messages privésJusqu’à ce que vous les supprimiez, ou à la suppression du compte
Signalements et blocagesLe temps de traiter l’abus et de maintenir le blocage effectif, puis effacés avec le compte
Jetons d’accès Oura / Fitbit / Google HealthJusqu’à la déliaison ou la suppression du compte
Mesure d’usage et rapports d’erreurSelon la durée de rétention configurée chez PostHog
PositionNon conservée
Sauvegardes chiffréesPurgées par rotation, 30 jours au maximum

10. Suppression de votre compte

Vous pouvez supprimer votre compte vous-même, depuis l’application (Réglages › Supprimer le compte). La suppression estimmédiate et définitive : votre compte est effacé et, par cascade, l’ensemble de vos données personnelles — questionnaire, crises, médicaments et prises, points quotidiens, rendez-vous, publications, réponses, réactions, statut, soutiens, conversations et messages, blocages, signalements, jetons d’objets connectés. Il n’y a ni corbeille ni délai de grâce, et un compte supprimé ne peut pas être restauré. Nos sauvegardes chiffrées sont purgées par rotation sous 30 jours.

Deux exceptions, par nature :

La page Supprimer mon compte décrit aussi la procédure par e-mail, si vous n’avez plus accès à l’application.

11. Sécurité

Chaque enregistrement est cloisonné au niveau de la base de données par des règles d’accès (row level security) : une personne connectée n’atteint que ses propres données, à l’exception des contenus volontairement publics de la communauté. Les échanges avec nos serveurs et ceux de nos prestataires sont chiffrés en transit (TLS), le stockage de notre hébergeur est chiffré au repos, les jetons d’objets connectés ne sont accessibles que par nos fonctions serveur, et l’accès d’administration est restreint. En revanche, nous n’appliquons pas de chiffrement de bout en bout : nous pouvons techniquement accéder à vos données, y compris à vos messages privés. Aucun système n’est infaillible, mais nous appliquons des mesures adaptées au caractère sensible des données de santé.

12. Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment (sans effet rétroactif).

Vous avez enfin le droit d’introduire une réclamation auprès de laCNIL (cnil.fr).

13. Enfants

Migrea n’est pas destinée aux personnes de moins de 16 ans. Si vous pensez qu’un mineur nous a transmis des données sans autorisation, contactez-nous pour que nous les supprimions.

14. Cookies et traceurs de ce site

Ce site vitrine ne dépose aucun cookie, n’embarque aucun script de mesure d’audience et ne vous suit pas : c’est pourquoi vous n’y voyez pas de bandeau de consentement. Deux points restent à connaître :

15. Modifications

Nous pouvons faire évoluer cette politique. En cas de changement important, nous vous en informerons dans l’application ou par e-mail. La date de dernière mise à jour figure en haut de cette page.