Politique de confidentialité
Dernière mise à jour : 28 juillet 2026
La présente politique explique quelles données personnelles Migrea (« nous », « l’application ») traite, pourquoi, sur quelle base légale, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont vos droits. Migrea est une application de suivi des migraines : la plupart des données que vous y saisissez sont des données de santé, que nous traitons avec une vigilance particulière.
1. Responsable du traitement
Le responsable du traitement est Guillaume Broches, entrepreneur individuel (EI), immatriculé au RCS de Nanterre sous le numéro 842 012 254, dont le siège est situé 247 boulevard Jean Jaurès, 92100 Boulogne-Billancourt, France. Pour toute question relative à vos données, ou pour exercer vos droits, écrivez-nous àprivacy@migrea.app (voir aussi nosmentions légales).
Aucun délégué à la protection des données (DPO) n’a été désigné : la désignation n’est pas obligatoire dans notre situation. Vos demandes sont traitées à l’adresse ci-dessus.
2. Ce qui ne quitte pas votre appareil
Trois choses restent entièrement locales, parce que l’application est construite ainsi :
- les mesures lues dans Apple Santé (voir §3.6) : elles sont agrégées et affichées sur l’appareil, jamais envoyées à nos serveurs ;
- le rapport PDF pour votre médecin, généré sur l’appareil et transmis uniquement aux destinataires que vous choisissez dans le menu de partage du système ;
- les rappels (point quotidien, hydratation, effet d’un médicament, pression atmosphérique) : ce sont des notificationslocales. L’application n’utilise pas de notifications « push » et ne détient donc aucun jeton de notification.
3. Données que nous traitons
3.1 Compte et authentification
- Adresse e-mail, si vous vous connectez par code à usage unique reçu par e-mail. Le code est envoyé et vérifié par notre prestataire d’infrastructure (Supabase Auth).
- Si vous choisissez « Se connecter avec Apple » ou « avec Google » : le jeton d’identité fourni par ce service et, selon vos réglages, votre nom et votre adresse e-mail (nous demandons ces deux informations à la seule fin de créer le compte ; Apple vous permet de masquer votre e-mail réel).
- Un identifiant pseudonyme aléatoire, distinct de votre identité, utilisé pour la mesure d’usage (voir §5).
- Deux indicateurs de préférence rattachés au compte : consentement au partage pour la recherche, consentement aux communications.
Il n’existe pas de mot de passe, pas de connexion anonyme et pas de verrouillage biométrique dans l’application : votre session est conservée par votre appareil jusqu’à votre déconnexion.
3.2 Questionnaire d’intégration
Réponses que vous fournissez volontairement : objectifs, âge, sexe assigné à la naissance, données de mode de vie (sommeil, stress, temps d’écran, caféine, hydratation, activité physique), fréquence de vos migraines et auras, symptômes habituels, déclencheurs ressentis, traitements en cours. Les questions étendues (antécédents, cycle menstruel et hormonal, etc.) restent facultatives.
3.3 Journal des crises et de la vie quotidienne
- Crises : date de début et de fin, intensité (1–10), présence d’aura, localisation de la douleur, symptômes, notes libres.
- Médicaments : nom des traitements que vous ajoutez et horodatage des prises (éventuellement rattachées à une crise).
- Points quotidiens : sommeil, repas, niveau de stress, énergie et humeur.
- Rendez-vous médicaux que vous enregistrez : date, motif et lieu saisi librement.
- Signalements de bug, si vous en envoyez un : votre message, la plateforme et la version de l’application.
Vos statistiques, indices d’impact et recommandations sontcalculés à partir de ces saisies ; ce ne sont pas des données que nous collecterions ailleurs.
3.4 Communauté
Les fonctions communautaires ne s’activent qu’à votre initiative. Ce que Migrea enregistre, et ce que les autres membres voient :
- Publications et réponses : le texte que vous écrivez, les thèmes associés, la date, et un alias. Pour une publication, l’alias est celui que vous saisissez (« Anonyme » par défaut) ; pour une réponse ou pour le statut « en migraine », il vaut toujours « Anonyme ».
- Statut « en migraine » : lorsque vous l’activez, les autres membres connectés voient qu’une personne est en crise, depuis quand, et son alias. Le couper désactive le partage.
- Soutiens envoyés à une personne en crise etréactions à une publication.
- Signalements d’une publication, d’une réponse ou d’un membre, et blocages : nous conservons qui a signalé ou bloqué qui, pour faire respecter la mesure et traiter les abus.
À savoir, en toute transparence : pour qu’un membre puisse vous envoyer un message privé, une publication expose techniquement l’identifiant interne de son auteur. Cet identifiant n’est ni votre nom ni votre e-mail, mais il permet de relier entre elles vos publications ; il en va de même du statut « en migraine ». Nous vous recommandons donc de ne jamais écrire d’information identifiante (nom, ville précise, employeur) dans un contenu public.
Les remèdes présentés dans l’application proviennent d’un référentiel que nous alimentons : l’application ne permet pas aujourd’hui d’en publier ni d’en noter.
3.5 Messages privés
Vous pouvez ouvrir une conversation privée avec un autre membre. Nous conservons les participants, le texte des messages, leur horodatage et l’accusé de lecture. Les messages sont chiffrés en transit et le stockage de notre hébergeur est chiffré, mais ils ne sontpas chiffrés de bout en bout : techniquement, un administrateur de la base pourrait les lire. N’y échangez donc rien que vous ne confieriez pas à un service en ligne, et gardez à l’esprit que la modération est limitée. Vous pouvez à tout momentbloquer ou signaler un membre.
3.6 Santé de l’appareil et objets connectés
Apple Santé (iOS). Si vous l’autorisez, l’application lit enlecture seule trois mesures des 30 derniers jours : durée de sommeil, nombre de pas, fréquence cardiaque au repos. Ces mesuresrestent sur votre appareil, où elles sont agrégées en moyennes affichées dans l’application ; elles ne sont transmises à aucun serveur. Migrea n’écrit jamais dans Apple Santé. Sur Android, la lecture via Health Connect n’est pas active dans la version actuelle.
Oura, Fitbit et Google Health. Si vous reliez l’un de ces comptes, l’autorisation se déroule chez le fournisseur ; lesjetons d’accès qui en résultent sont conservéssur nos serveurs (et non sur votre appareil), accessibles uniquement par nos fonctions serveur. À chaque affichage, ces fonctions interrogent le fournisseur et vous renvoient des valeurs agrégées (durée de sommeil moyenne, fréquence cardiaque au repos, score de récupération, nombre de pas) qui ne sont pas stockées dans notre base. Nous demandons des accès en lecture seule, limités au sommeil, à l’activité et à la fréquence cardiaque. « Délier » supprime immédiatement les jetons.
3.7 Localisation et pression atmosphérique
La chute de pression atmosphérique est un déclencheur documenté de migraine. Pour l’afficher et la corréler à vos crises, l’application demande votre position au moment où vous consultez ces écrans, enprécision basse (niveau ville, jamais en arrière-plan).
- vos coordonnées sont envoyées à OpenWeather(OpenWeatherMap, États-Unis) depuis votre appareil, à la seule fin d’obtenir la météo et la pression du lieu ;
- elles ne sont jamais enregistrées dans notre base : nous ne conservons aucune coordonnée ni aucun historique de déplacement ;
- seules des valeurs dérivées et lisibles (« pression en baisse », par exemple) peuvent être écrites localement pour alimenter le widget d’écran d’accueil.
Refuser la localisation n’empêche pas d’utiliser l’application : l’écran concerné reste simplement vide.
3.8 Données stockées sur votre appareil
Vos préférences restent locales : thème, réduction des animations, ordre des cartes de l’accueil, réglages de rappels, écrans déjà vus, indicateurs de liaison d’un objet connecté, et les symptômes ou signes précoces personnalisés que vous avez ajoutés. Le widget d’écran d’accueil lit, dans un espace partagé de l’appareil, un résumé de votre semaine (nombre de crises, durée, tendance de pression). Ces éléments ne sont pas effacés par la suppression du compte : désinstallez l’application pour les supprimer.
4. Finalités et bases légales (RGPD)
| Finalité | Base légale |
|---|---|
| Créer et sécuriser votre compte, vous authentifier | Exécution du contrat (art. 6.1.b) |
| Suivre vos crises, médicaments, points quotidiens et rendez-vous ; calculer vos statistiques et vos recommandations | Votre consentement explicite au traitement de données de santé (art. 9.2.a), retirable à tout moment |
| Lire les mesures d’Apple Santé, d’Oura, de Fitbit ou de Google Health | Consentement explicite (art. 9.2.a) + autorisation système |
| Fonctions communautaires : publications, réponses, statut, soutiens, messages privés | Consentement (art. 6.1.a et 9.2.a) — activées à votre initiative |
| Relever la pression atmosphérique de votre position | Consentement (art. 6.1.a), via l’autorisation système |
| Mesure d’usage et rapports d’erreur pseudonymes | Consentement (art. 6.1.a) — réglage « Analyse d’usage » |
| Traiter les signalements et blocages, prévenir les abus, assurer la sécurité du service | Intérêt légitime (art. 6.1.f) |
| Répondre à nos obligations légales | Obligation légale (art. 6.1.c) |
5. Mesure d’usage et rapports d’erreur
Pour comprendre comment l’application est utilisée et corriger ce qui casse, nous utilisons PostHog, hébergé dans l’Union européenne. Cette mesure est soumise à votre accord : le réglage « Analyse d’usage » (Réglages › Mes données) la commande, et vous pouvez le couper à tout moment. Elle est conçue pour minimiser les données :
- vous y êtes identifié·e par votre identifiant pseudonyme, jamais par votre e-mail ni par l’identifiant de votre compte ;
- la liste des événements estfermée et volontairement grossière : début de crise (avec ou sans aura), fin de crise (intensité et durée), prise de médicament (pendant une crise ou non), questionnaire terminé, animations réduites. Aucun texte libre, aucun nom de médicament, aucun symptôme ni localisation précise n’est transmis ;
- s’y ajoutent les événements techniques standard du kit (installation, ouverture, mise en arrière-plan), le modèle d’appareil, la version de l’application, la langue, et une localisation approximative déduite de votre adresse IP par PostHog ;
- aucun enregistrement de session et aucune capture automatique de vos écrans ou de vos gestes ne sont activés.
Les rapports d’erreur passent par le même outil : lorsqu’une anomalie survient, nous recevons son type, son message et la pile d’appels. Le message est nettoyé avant envoi — adresses e-mail, identifiants, jetons et longues suites de chiffres y sont remplacés — afin d’éviter toute donnée personnelle. Les journaux détaillés de l’application restent en mémoire sur votre appareil et ne sont jamais envoyés.
6. Recherche : rien n’est partagé aujourd’hui
Contribuer à la recherche sur la migraine est strictement facultatif, et aucun partage de ce type n’a lieu à ce jour : le réglage « Recherche anonymisée » enregistre seulement votre préférence pour un programme éventuel. Un tel programme ne pourra démarrer qu’après vous en avoir informé·e, avec un consentement explicite et distinct, révocable, et uniquement sous formeanonymisée — au moyen de l’identifiant pseudonyme, sans jamais transmettre votre identité.
7. Destinataires et sous-traitants
Nous ne vendons jamais vos données et ne faisons aucune publicité ciblée. Elles ne sont transmises qu’aux prestataires nécessaires au service, agissant sous contrat :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Supabase | Hébergement, base de données, authentification, fonctions serveur, temps réel | Compte et toutes les données que vous enregistrez |
| PostHog (UE) | Mesure d’usage et rapports d’erreur (si vous l’acceptez) | Identifiant pseudonyme, événements grossiers, données techniques |
| OpenWeather (États-Unis) | Météo et pression atmosphérique | Vos coordonnées, envoyées depuis votre appareil |
| Apple / Google | Connexion « Sign in with Apple / Google » (si utilisée) | Jeton d’identité, e-mail et nom selon vos réglages |
| Oura, Fitbit, Google Health | Objets connectés (uniquement si vous liez le compte) | Autorisation d’accès et lecture de vos mesures d’activité |
| Cloudflare (États-Unis) | Hébergement de ce site vitrine | Journaux techniques de connexion (adresse IP) |
| Shorebird (États-Unis) | Mises à jour correctives de l’application | Aucune donnée de santé ; données techniques de version et de mise à jour |
En interne, l’accès à vos données est limité aux personnes qui en ont besoin pour faire fonctionner et améliorer le service. Un accès d’administration permet de consulter les réponses au questionnaire et les informations de compte, dont l’adresse e-mail, à des fins d’exploitation et d’analyse agrégée.
Nous pouvons enfin être amenés à communiquer des données si la loi nous y oblige, sur demande d’une autorité compétente.
8. Transferts hors de l’Union européenne
Notre mesure d’usage est hébergée dans l’UE. En revanche, certains destinataires sont établis aux États-Unis (OpenWeather, Apple, Google, Oura, Fitbit, Cloudflare, Shorebird) et les serveurs de notre hébergeur d’infrastructure peuvent se trouver hors de l’UE. Ces transferts sont encadrés par les garanties prévues par le RGPD — clauses contractuelles types de la Commission européenne et, le cas échéant, certification auEU–US Data Privacy Framework. Vous pouvez nous demander une copie de ces garanties.
9. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte, questionnaire, crises, médicaments, points quotidiens | Tant que votre compte existe, puis suppression (voir §10) |
| Publications, réponses, statut, messages privés | Jusqu’à ce que vous les supprimiez, ou à la suppression du compte |
| Signalements et blocages | Le temps de traiter l’abus et de maintenir le blocage effectif, puis effacés avec le compte |
| Jetons d’accès Oura / Fitbit / Google Health | Jusqu’à la déliaison ou la suppression du compte |
| Mesure d’usage et rapports d’erreur | Selon la durée de rétention configurée chez PostHog |
| Position | Non conservée |
| Sauvegardes chiffrées | Purgées par rotation, 30 jours au maximum |
10. Suppression de votre compte
Vous pouvez supprimer votre compte vous-même, depuis l’application (Réglages › Supprimer le compte). La suppression estimmédiate et définitive : votre compte est effacé et, par cascade, l’ensemble de vos données personnelles — questionnaire, crises, médicaments et prises, points quotidiens, rendez-vous, publications, réponses, réactions, statut, soutiens, conversations et messages, blocages, signalements, jetons d’objets connectés. Il n’y a ni corbeille ni délai de grâce, et un compte supprimé ne peut pas être restauré. Nos sauvegardes chiffrées sont purgées par rotation sous 30 jours.
Deux exceptions, par nature :
- les préférences enregistrées sur votre appareil (§3.8) subsistent : désinstallez l’application pour les effacer ;
- un contenu du référentiel de remèdes auquel vous auriez contribué reste publié, sans aucun lien avec vous.
La page Supprimer mon compte décrit aussi la procédure par e-mail, si vous n’avez plus accès à l’application.
11. Sécurité
Chaque enregistrement est cloisonné au niveau de la base de données par des règles d’accès (row level security) : une personne connectée n’atteint que ses propres données, à l’exception des contenus volontairement publics de la communauté. Les échanges avec nos serveurs et ceux de nos prestataires sont chiffrés en transit (TLS), le stockage de notre hébergeur est chiffré au repos, les jetons d’objets connectés ne sont accessibles que par nos fonctions serveur, et l’accès d’administration est restreint. En revanche, nous n’appliquons pas de chiffrement de bout en bout : nous pouvons techniquement accéder à vos données, y compris à vos messages privés. Aucun système n’est infaillible, mais nous appliquons des mesures adaptées au caractère sensible des données de santé.
12. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment (sans effet rétroactif).
- Dans l’application : modifier ou supprimer vos crises, médicaments, publications et messages ; couper l’analyse d’usage ; retirer une autorisation système (santé, localisation) dans les réglages de votre téléphone ; supprimer votre compte.
- Export : l’application produit aujourd’hui un rapport PDF de vos crises, destiné à votre médecin. Pour recevoir une copie complète et réutilisable de vos données, demandez-la àprivacy@migrea.app : nous vous la transmettons dans un format lisible par machine.
- Par e-mail : pour tout autre droit, écrivez àprivacy@migrea.app. Nous répondons dans un délai d’un mois.
Vous avez enfin le droit d’introduire une réclamation auprès de laCNIL (cnil.fr).
13. Enfants
Migrea n’est pas destinée aux personnes de moins de 16 ans. Si vous pensez qu’un mineur nous a transmis des données sans autorisation, contactez-nous pour que nous les supprimions.
14. Cookies et traceurs de ce site
Ce site vitrine ne dépose aucun cookie, n’embarque aucun script de mesure d’audience et ne vous suit pas : c’est pourquoi vous n’y voyez pas de bandeau de consentement. Deux points restent à connaître :
- les polices de caractères et les icônes sont chargées depuisGoogle Fonts (
fonts.googleapis.com,fonts.gstatic.com), ce qui transmet votre adresse IP à Google LLC (États-Unis) à l’affichage de la page ; - notre hébergeur (Cloudflare) conserve desjournaux techniques de connexion, à des fins de sécurité et de fonctionnement.
15. Modifications
Nous pouvons faire évoluer cette politique. En cas de changement important, nous vous en informerons dans l’application ou par e-mail. La date de dernière mise à jour figure en haut de cette page.