oKo — Politique de confidentialité
oKo est une application iOS de suivi alimentaire, d'activité et du corps, en bêta gratuite via TestFlight. Elle n'est pas commercialisée.
Responsable du traitement
Nicolas Caussin, éditeur d'oKo, 8 Hameau de la Ferme, 78240 Aigremont, France. Contact pour toute question ou pour exercer tes droits : caussin@aumana-consulting.com. Il n'y a pas de délégué à la protection des données désigné.
Pourquoi et sur quelle base
- Fonctionnement de l'app (compte, profil, repas, séances, objectifs, suivi) : exécution du service que tu demandes en utilisant l'app.
- Données de santé (poids, mensurations, masse grasse, fréquence cardiaque, récupération, sommeil, données d'Apple Santé et, si tu le connectes, de WHOOP) : ton consentement explicite, donné quand tu autorises Apple Santé (ou, en option, connectes WHOOP) ou saisis ces données. Tu peux le retirer à tout moment (voir « Tes droits »), sans remettre en cause ce qui a été fait avant.
- Coach IA et analyse de repas : ton consentement, donné à l'activation du coach et à chaque demande d'analyse.
- Liste d'attente de la bêta : ton consentement, donné en envoyant le formulaire.
- Sécurité et limitation des abus (empreintes d'IP, compteurs, journaux techniques) : l'intérêt légitime de protéger le service.
Données traitées
- Apple Santé (avec ton autorisation) : entraînements, énergie active, poids et mesures.
- WHOOP (accessoire facultatif, seulement si tu le connectes, avec ton autorisation) : cycles et dépense énergétique, strain, récupération (VFC, fréquence cardiaque au repos), sommeil. Accès en lecture seule (
read:cycles,read:recovery,read:sleep,offline). - Saisies dans l'app : profil, objectifs, repas, entraînements, mesures corporelles.
- Types d'activité personnalisés : ceux que tu crées (par exemple « Coaching perso »), avec leur nom, leur icône et le type intégré qui compte pour ton volume et tes badges.
- Lieux de séance (box, salle, domicile…) : nom, type, adresse du site web si tu la donnes, et logo.
- Position (avec ton autorisation, désactivée par défaut) : lue une seule fois à l'ouverture de l'app, jamais en arrière-plan, pour reconnaître tes lieux habituels (restaurants, cantine…) et te proposer tes plats en un tap.
Ces données servent uniquement à calculer tes objectifs nutritionnels, à afficher ton suivi et, si tu l'actives, à répondre à tes questions au Coach IA.
Où elles sont stockées
- Dans un projet Supabase privé, hébergé dans l'Union européenne (région AWS
eu-west-3, Paris), ainsi qu'en cache local sur ton iPhone pour l'usage hors ligne. - L'accès est réservé à ton seul compte : chaque ligne est rattachée à ton identifiant et protégée par des règles d'accès au niveau de la base (Row Level Security). Aucun autre utilisateur ne peut lire tes données.
- Les jetons d'accès WHOOP ne sont jamais stockés sur l'iPhone ni exposés à l'app : ils restent côté serveur, chiffrés au repos (Supabase Vault), et ne sont utilisés que pour lire tes données WHOOP.
- Les photos de progression restent sur ton iPhone ; seules leurs métadonnées (date, angle) sont enregistrées en base.
- Les photos de séance (tableau du WOD, carte de séance) restent elles aussi sur ton iPhone : elles ne sont jamais enregistrées en base ni sur le serveur.
- Les logos de tes lieux de séance sont rangés dans un espace de stockage privé, dans un dossier à ton seul nom : toi seul peux les lire ou les remplacer.
- Tes lieux habituels (nom, position arrondie à environ 100 m) restent dans cette même base privée, protégée par les mêmes règles d'accès ; ils ne sont jamais transmis à un tiers ni à l'analyse de repas.
Analyse des repas
Lorsque tu le demandes, une photo de repas ou une description en texte est envoyée ponctuellement à l'API Claude (Anthropic) pour estimer les aliments et leurs valeurs nutritionnelles. Rien d'autre n'est transmis, et rien n'est envoyé sans action de ta part. Ta position et le nom de tes lieux habituels ne sont jamais transmis : seule la catégorie de repas déjà présélectionnée peut l'être, comme n'importe quelle présélection manuelle.
Lecture du tableau de WOD
La photo d'un tableau de WOD est d'abord lue sur ton iPhone. Seulement si tu demandes « Améliorer la lecture », la photo et le texte déjà lu sur l'iPhone sont envoyés ponctuellement à l'API Claude (Anthropic) pour reconstituer la séance. La photo n'est jamais conservée : le serveur ne garde que son empreinte (un condensé qui ne permet pas de la reconstituer), 15 minutes au plus, pour qu'une correction de la même lecture ne soit pas décomptée, et l'heure de la demande pour limiter les abus (20 lectures par heure). Rien d'autre n'est envoyé, et rien ne part sans action de ta part.
Logo d'un lieu de séance
Quand tu donnes l'adresse du site web d'un lieu (ta box, par exemple), le serveur d'oKo peut aller chercher son logo sur ce site pour te le proposer. Seule l'adresse du site est transmise au serveur ; le site du lieu reçoit la demande du serveur d'oKo, jamais de ton iPhone. Rien du site ni des images n'est stocké côté serveur, hormis l'heure de la demande pour limiter les abus (30 par jour). Le logo que tu choisis est enregistré dans ton espace de stockage privé.
Coach IA
Le Coach IA est désactivé par défaut. Il ne fonctionne qu'après ton activation explicite dans l'app : l'écran d'activation détaille ce qui est envoyé et ce qui ne l'est jamais, et la date de ton acceptation est enregistrée sur ton profil. Sans activation, ou sans acceptation enregistrée, le serveur refuse toute question et rien n'est transmis.
Ce qui est envoyé à l'API Claude (Anthropic)
Uniquement quand tu poses une question au coach, le serveur d'oKo (Supabase) transmet à l'API Claude :
- ta question et les messages précédents de la conversation en cours (les 20 derniers au plus, 4 000 caractères chacun) ;
- un résumé chiffré de tes données (12 Ko au plus), limité aux modules que tu as activés : date et heure locale ; profil (sexe, âge, taille, poids, objectif, poids cible, rythme visé, niveau d'activité, séances par semaine, sports pratiqués, mode de calcul, dépense de référence) ; journée (objectifs, consommé et restant en calories et macronutriments, calories de chaque repas et nom de 8 aliments au plus par repas, hydratation, énergie active) ; totaux des 7 jours précédents et leur moyenne ; corps (pesées des 30 derniers jours et leurs variations, masse grasse, tours de taille, de poitrine, de bras, de cuisse et de hanches) ; activité des 14 derniers jours (séances : sport, durée, dépense, fréquence cardiaque moyenne ; WOD : nom, format, résultat, effort ressenti ; cycles WHOOP : strain et dépense) ; records personnels (30 au plus) ;
- l'écran depuis lequel tu ouvres le coach, les critères de séance quand tu demandes une séance, et tes préférences mémorisées (voir ci-dessous) ;
- les résultats des recherches d'aliments faites par l'app pour le coach (noms d'aliments et références de la base d'aliments).
Le coach ne reçoit jamais : aucune photo (repas ou progression), ni ton identité (prénom, identifiant de compte, adresse e-mail), ni ta position ou tes lieux habituels, ni les données brutes d'Apple Santé. Les données WHOOP de récupération, de VFC et de sommeil ne font pas partie du résumé.
Ce qui est conservé
- Conversations : uniquement sur ton iPhone. Elles ne sont ni synchronisées ni enregistrées sur le serveur, et restent sur l'appareil jusqu'à ce que tu les effaces ou que tu te déconnectes.
- Préférences mémorisées : quand tu exprimes clairement une préférence durable (par exemple « pas de séance le mercredi »), le coach peut la retenir en une phrase de 200 caractères au plus. Elle est enregistrée dans ta base Supabase privée, avec les mêmes règles d'accès que tes autres données, et envoyée avec chaque question. Tu la vois dans « Ce que le coach retient », où tu peux la modifier, la supprimer ou tout oublier. Une préférence supprimée n'est plus jamais envoyée ; elle reste marquée comme supprimée en base jusqu'à la suppression de ton compte.
- Reprise d'une réponse : si la connexion coupe pendant que le coach répond, sa réponse (texte et propositions) est gardée sur le serveur 15 minutes au plus, pour te la renvoyer sans la recalculer, puis supprimée automatiquement. Elle n'est accessible qu'au serveur.
- Compteur d'usage : le nombre de questions posées chaque mois, pour appliquer un plafond mensuel que tu règles (300 par défaut) et un plafond quotidien fixé par oKo.
- Journaux techniques : sans contenu, ni question, ni réponse, ni donnée de santé. Ils indiquent ton identifiant de compte, l'écran, le modèle, le nombre de jetons, la durée, le garde-fou déclenché et le type des propositions acceptées ou rejetées.
Hors de cette reprise de 15 minutes, le serveur n'enregistre ni les réponses ni les propositions du coach. Une proposition (repas, recette, séance, objectif calorique) n'est ajoutée à ton suivi que si tu la valides dans l'app.
Désactivation et effacement
- L'interrupteur « Coach activé » des Réglages coupe le coach à tout moment : le serveur refuse alors toute question et plus rien n'est envoyé à Anthropic.
- « Effacer l'historique » supprime les conversations de l'iPhone. Les préférences mémorisées restent jusqu'à ce que tu les supprimes.
- La suppression de ton compte efface aussi tes préférences mémorisées et ton compteur d'usage.
Journal d'erreurs
Quand une fonction de l'app échoue (Coach IA, analyse d'un repas, synchronisation, import), l'app enregistre une ligne de diagnostic dans ta base privée : la fonction et l'étape concernées, un code d'erreur technique, la durée, les versions de l'app et d'iOS et le modèle d'iPhone. Ce journal ne contient aucun contenu : ni texte saisi, ni question, ni réponse, ni donnée de santé. Il est limité à 200 lignes par jour et supprimé automatiquement au bout de 90 jours.
Widgets
Les widgets de l'écran d'accueil (séance du jour, série, prochain palier, dernière carte, volume de la semaine, actions rapides) lisent un résumé préparé par l'app et gardé sur ton iPhone. Ce résumé ne contient aucune donnée corporelle (ni poids, ni mesures, ni photo de progression) et n'est jamais envoyé au serveur.
Liste d'attente de la bêta
Le formulaire du site d'oKo permet de demander une invitation à la bêta.
- Données collectées : ton adresse e-mail et le formulaire utilisé sur la page (haut de page, bas de page ou section Coach). Rien d'autre n'est demandé.
- Provenance d'un lien partagé : si tu arrives par un lien partagé depuis oKo (carte de séance), la provenance du lien (source, campagne et code de parrainage de la personne qui l'a partagé, qui ne contient aucune donnée personnelle) est enregistrée avec ton inscription, pour mesurer l'efficacité des partages. Aucun cookie n'est utilisé : elle est gardée dans ton navigateur le temps de la visite seulement, puis conservée avec ton adresse et dans les mêmes conditions.
- Finalité : t'envoyer l'invitation TestFlight à la bêta. Aucun usage marketing, aucune newsletter, aucune revente.
- Hébergement : dans le même projet Supabase, hébergé dans l'Union européenne (Paris), dans un espace de la base qui n'est pas accessible depuis l'extérieur.
- Adresse IP : jamais conservée en clair. Seule une empreinte non réversible (condensé salé) est gardée temporairement pour limiter les abus (quelques demandes par heure), puis supprimée au bout de 24 heures.
- Conservation : jusqu'à la fin de la bêta, ou supprimée plus tôt sur simple demande à caussin@aumana-consulting.com.
Destinataires et transferts hors de l'Union européenne
Tes données ne sont jamais vendues, revendues ni partagées à des fins publicitaires ou autres. Seuls ces prestataires techniques y ont accès, chacun pour sa tâche :
- Supabase : hébergement de la base de données et des fonctions serveur, dans l'Union européenne (Paris). Supabase étant une société de droit étranger, un accès depuis l'extérieur de l'Union (support, maintenance) reste possible.
- Anthropic (États-Unis) : analyse ponctuelle des repas, lecture du tableau de WOD quand tu la demandes et, si tu l'actives, Coach IA. Les données envoyées sont décrites plus haut ; elles sont traitées aux États-Unis.
- Google (Firebase Hosting, Google Ireland Limited) : hébergement du site.
- Apple : distribution de la bêta par TestFlight, selon les conditions d'Apple.
Pour les transferts hors de l'Union européenne, oKo s'appuie sur les garanties prévues par les conditions de traitement des données de ces prestataires (clauses contractuelles types de la Commission européenne ou, le cas échéant, le cadre de protection des données UE–États-Unis).
Le site oKo
Le site ne dépose aucun cookie et n'utilise ni mesure d'audience ni publicité. Ton choix de thème (clair ou sombre) est gardé dans ton navigateur, sans être transmis. Comme tout hébergeur, Google enregistre dans ses journaux techniques l'adresse IP et la page demandée, pour faire fonctionner et sécuriser le service.
Durées de conservation
- Données de l'app : tant que ton compte existe ; supprimées à sa suppression.
- Liste d'attente : jusqu'à la fin de la bêta, ou plus tôt sur demande.
- Empreintes d'IP de la liste d'attente : 24 heures. Journal d'erreurs : 90 jours. Reprise d'une réponse du coach : 15 minutes.
- Conversations du coach et photos de progression : uniquement sur ton iPhone, jusqu'à ce que tu les effaces.
Tes droits
Tu peux à tout moment demander l'accès à tes données, leur rectification, leur effacement, leur portabilité (copie dans un format lisible), la limitation du traitement, t'y opposer, et retirer ton consentement. Écris à caussin@aumana-consulting.com : réponse sous un mois au plus.
- Suppression : toutes tes données (compte, données WHOOP importées, saisies, inscription à la liste d'attente) sont supprimées sur simple demande.
- Apple Santé : tu peux retirer l'accès d'oKo à tout moment dans les réglages de l'iPhone (Santé › Accès aux données).
- WHOOP (si tu l'as connecté) : la déconnexion depuis l'app révoque l'accès auprès de WHOOP et supprime immédiatement les jetons stockés. Tu peux aussi révoquer l'accès à tout moment depuis ton compte WHOOP.
- Réclamation : si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (cnil.fr/fr/plaintes).
Dernière mise à jour : 2 octobre 2026.