Politique de Confidentialité
Protection de vos données personnelles — conformément au Règlement Général sur la Protection des Données (RGPD, UE 2016/679).
1. Responsable du traitement
Dénomination : ZEPRAUG & CO
Forme juridique : SASU au capital de 1 000 €, RCS Paris 103 751 970
Siège social : 173 rue de Courcelles, 75017 Paris, France
Représentant légal : Louis Langevin (Président)
Pour toute demande relative à vos données personnelles, contactez : contact@zepraug.com
2. Données collectées
Données d'identité et de compte :
Nom complet, adresse email, mot de passe (chiffré). Ces données sont soit fournies directement à l'inscription, soit reçues de Sign in with Apple ou de Google Sign-In. Dans le cas de Google Sign-In, les seules données reçues de Google sont : adresse email vérifiée, nom complet et identifiant unique Google (sub). Aucune photo de profil, date de naissance, numéro de téléphone ou liste de contacts n'est consulté. Voir la section 4 quat pour la divulgation complète de Google Sign-In.
Données de profil fitness :
Objectif sportif, niveau de pratique, contraintes de pratique (disponibilité, matériel, préférences), taille, poids, et vos mensurations : tour de taille, de hanches, de poitrine, de bras, d'épaules, de cuisse, de mollet et de cou. Vous les renseignez vous-même, à une exception près : si vous autorisez la synchronisation santé, votre dernière pesée lue dans Apple Santé ou Health Connect met à jour le poids de votre fiche de profil.
Données de santé (application mobile, optionnel) :
Si vous l'y autorisez, l'application mobile lit des données depuis Apple Santé (iOS) ou Health Connect (Android). Une partie d'entre elles relève de l'article 9 du RGPD. Vos nuits, votre fréquence cardiaque au repos, sa variabilité et votre capacité cardio ne sont enregistrées sur aucun de nos serveurs : elles sont résumées sur votre téléphone. Si, et seulement si, vous activez Zepo, un résumé de trente jours de ces mesures est transmis à Google Gemini pour qu'il puisse vous répondre. La section 9 détaille exactement ce qui est lu sur chaque plateforme, à quoi cela sert, qui le reçoit et combien de temps c'est conservé.
Conversations :
L'historique complet de vos échanges avec l'assistant IA est sauvegardé pour vous permettre de consulter vos précédentes conversations.
Données de paiement :
Les abonnements à l'application mobile sont traités exclusivement par achat intégré (Apple App Store sur iOS, Google Play sur Android) via RevenueCat. Les deux offres vendues sur le web — l'espace coach et le suivi 1:1 — sont payées par carte via Stripe. Dans les deux cas, Zepraug ne stocke aucun numéro de carte bancaire : seul un identifiant client détenu par le prestataire de paiement est conservé.
Données de connexion :
Adresse IP, données de session (via Supabase Auth).
3. Bases légales du traitement (article 6 RGPD)
Exécution du contrat (Art. 6.1.b) : fourniture du service de coaching IA, gestion de votre compte et abonnement.
Intérêt légitime (Art. 6.1.f) : amélioration du service, sécurité, prévention des fraudes.
Consentement (Art. 6.1.a) : traitement des données de profil fitness (objectif, niveau, contraintes de pratique) pour la personnalisation des conseils.
4. Sous-traitants et destinataires
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase | Authentification, base de données | Royaume-Uni (AWS Londres) |
| Google LLC (Google Gemini) | Génération des réponses IA, uniquement si vous activez Zepo. Zepraug utilise l'offre payante, qui exclut toute utilisation de vos échanges pour entraîner les modèles de Google. Google conserve les requêtes et les réponses au plus 55 jours, uniquement pour détecter les abus, puis les efface. Transfert encadré par le EU-US Data Privacy Framework. | USA |
| Deepgram, Inc. (Deepgram) | Transcription de la voix en texte, uniquement si vous autorisez la dictée et seulement pendant que vous parlez. Zepraug se retire du programme d'amélioration des modèles de Deepgram : votre son n'est conservé que le temps de la transcription, et n'est jamais utilisé pour entraîner ses modèles. Une dictée est plafonnée à 30 secondes. Le traitement a lieu sur le point d'entrée européen de Deepgram : votre son ne quitte pas l'UE. Voir la section 4 septies. | UE |
| Google LLC (Google Sign-In OAuth) | Authentification OAuth (création de compte et connexion) | USA |
| Resend | Envoi d'emails | USA |
| Vercel | Hébergement front-end | USA |
| RevenueCat | Gestion des abonnements iOS / Android (In-App Purchase) | USA |
| Apple App Store | Traitement des achats intégrés iOS (facturation des abonnements) | USA |
| Google Play Billing | Traitement des achats intégrés Android (facturation des abonnements) | USA |
| Expo Push Service | Relais des notifications push vers APNs (iOS) et FCM (Android) | USA |
| AssemblyAI | Transcription vocale (dictée) | USA |
| Stripe | Paiement par carte de l'espace coach et du suivi 1:1 (web uniquement) | USA |
| Sentry | Rapports de plantage et traces de performance de l'application mobile | Allemagne (région UE) |
| PostHog | Mesure d'usage produit (écrans ouverts, actions effectuées) | Union européenne (région UE) |
| Meta Platforms | Mesure et attribution des campagnes publicitaires (section 4 sexies) | USA |
Vos données ne sont jamais vendues. Elles ne sont partagées qu'avec les sous-traitants ci-dessus, pour les finalités indiquées en face de chacun. Ce qui part vers le dernier, et ce qui n'y part jamais, est détaillé en section 4 sexies.
4 septies. La dictée
Zepraug peut écrire ce que vous dites, dans l'écran de description d'un repas et dans le fil avec Zepo. Quand vous vous en servez, le son de votre micro est envoyé à Deepgram, Inc. (Deepgram), qui le transforme en texte. Rien ne part tant que vous n'avez pas autorisé la dictée : la permission est demandée au premier appui sur le micro, elle est distincte de l'activation de Zepo, et elle se retire à tout moment.
Ce qui est envoyé : le son de votre micro, pendant que vous parlez, et rien d'autre. Ni votre profil, ni vos séances, ni vos repas, ni vos mesures de santé. Une dictée s'arrête d'elle-même quand vous cessez de parler, et au plus tard au bout de 30 secondes.
Où cela va : sur le point d'entrée européen de Deepgram. Le jeton d'accès temporaire comme le flux audio y sont traités ; votre voix ne quitte pas l'Union européenne. Les serveurs de Zepraug ne reçoivent ni ne stockent le son : votre téléphone parle directement à Deepgram, avec un jeton valable soixante secondes que notre serveur ne délivre qu'après avoir vérifié votre abonnement et vos deux consentements.
Ce qui est conservé : Zepraug se retire du programme d'amélioration des modèles de Deepgram : votre son n'est conservé que le temps de la transcription, et n'est jamais utilisé pour entraîner ses modèles. Une dictée est plafonnée à 30 secondes. Aucun fichier audio n'est écrit non plus sur votre téléphone : le micro alimente le réseau, pas le disque. Zepraug ne conserve aucun enregistrement, ni aucune transcription au-delà du texte que vous choisissez d'envoyer.
Ce qui se passe ensuite : une fois écrite, la phrase suit le même chemin que si vous l'aviez tapée. S'il s'agit d'un repas, elle part vers Google Gemini pour l'estimation des calories ; s'il s'agit d'un message, Zepo y répond. Cette étape-là est couverte par l'activation de Zepo, qui est une autorisation distincte, décrite dans le tableau ci-dessus.
Base légale : votre consentement (RGPD article 6-1-a), enregistré avec sa date et la version de ce texte. La dictée est réservée aux abonnés ; le reste de l'application fonctionne sans elle.
4 quat. Connexion via Google (Google Sign-In)
Zepraug propose Google Sign-In comme l'une des méthodes d'authentification optionnelles (aux côtés d'email/mot de passe et Sign in with Apple). Cette section détaille comment l'application accède, utilise, stocke et partage les données utilisateur Google, conformément à la Google API Services User Data Policy et aux Google APIs Terms of Service.
Scopes demandés (accès) : openid, email, profile uniquement. Aucun scope sensible ou restreint n'est demandé. Zepraug n'accède jamais à Gmail, Drive, Calendar, Google Fit, Contacts ni à aucune autre API Google.
Données reçues : adresse email vérifiée, nom complet, et identifiant unique Google (sub). Aucune photo de profil n'est synchronisée depuis Google — les avatars in-app proviennent exclusivement d'images téléversées par l'utilisateur.
Finalité (usage) : exclusivement pour créer un compte Zepraug ou se connecter à un compte existant. Les données reçues de Google ne sont jamais utilisées à des fins marketing, de profilage, publicitaires, d'entraînement de modèles IA, ni pour toute autre finalité secondaire.
Stockage : l'adresse email vérifiée et le nom complet sont stockés dans Supabase Auth (auth.users) et recopiés dans la table public.profiles à l'inscription. L'identifiant Google (sub) est géré au sein de Supabase Auth et n'est pas dupliqué ailleurs. Les mesures de sécurité appliquées à ces données sont détaillées en section 8.
Partage : les données transitent par les sous-traitants techniques déjà listés en section 4 (Supabase pour l'authentification et le stockage, Vercel pour l'hébergement). Elles ne sont jamais vendues. Notre serveur n'envoie votre adresse email à aucune régie publicitaire. Jusqu'au 27 août 2026, notre code portait un chemin qui l'aurait fait : un condensat SHA-256 de votre adresse, posté à TikTok lors d'une souscription. Il exigeait un jeton d'accès qui n'est pas configuré en production, il n'a donc rien transmis ; il a maintenant été supprimé plutôt que laissé dormant. La section 4 sexies dit ce que la mesure publicitaire recouvre encore.
Rétention : les données reçues via Google Sign-In suivent la même politique de conservation que les données de compte — conservées pendant la durée de l'abonnement, puis 3 ans après la clôture (prescription légale, voir section 6).
Suppression : vous pouvez supprimer votre compte à tout moment via le flow de fermeture de compte in-app ou par email à contact@zepraug.com. La suppression du compte efface également l'enregistrement Supabase Auth correspondant (y compris l'identifiant Google sub) et les données issues de Google.
4 bis. Consentement marketing et notifications push
Le toggle « Communications du coach » dans le Profil de l'app est l'opt-in unique pour les emails marketing et les notifications push envoyées par le coach humain. Il est opt-in only (désactivé par défaut) et horodaté à l'activation.
Vous pouvez le désactiver à tout moment. Le passer en off coupe immédiatement tous les push coach et emails marketing. Les notifications transactionnelles (rappel jour de repos, alerte streak) ne sont pas gated par ce consentement et continuent de fonctionner tant que les notifications push sont autorisées au niveau OS.
Les tokens push (Expo Push Token) sont stockés par appareil dans notre base et supprimés quand l'appareil se désenregistre ou quand notre système détecte un token invalide (DeviceNotRegistered).
4 quinquies. Prospection commerciale et traceurs email
Canaux utilisés : email et notifications push dans l'app. Nous n'utilisons jamais le SMS, et nous ne passons aucun appel téléphonique commercial. Votre numéro de téléphone n'est pas collecté à l'inscription.
Base légale. Les emails promotionnels (nouveautés produit, offres) et les notifications push du coach ne sont envoyés qu'avec votre consentement préalable (art. 6.1.a RGPD, art. L. 34-5 CPCE), recueilli via une case non pré-cochée à l'inscription ou le toggle « Communications du coach » du Profil. Par exception prévue par la loi, nous pouvons informer nos clients payants de services Zepraug analogues sans consentement préalable, avec un moyen de refus en un clic dans chaque message.
Emails de service. L'aide au démarrage, le conseil d'entraînement hebdomadaire, les rappels d'inactivité et le rapport mensuel sont envoyés au titre du service, sur la base de notre intérêt légitime à vous aider à utiliser l'app (art. 6.1.f RGPD). Chacun de ces emails porte un lien visible de gestion des préférences, et vous pouvez les désactiver un par un, dans l'app ou depuis ce lien, sans fermer votre compte.
Les emails transactionnels et légaux (codes de connexion, confirmations d'abonnement, préavis de fin d'essai et de reconduction imposés par le code de la consommation) ne sont pas de la prospection et ne peuvent pas être désactivés tant que votre compte est ouvert.
Traceurs dans les emails : nous n'en utilisons aucun. Nos emails ne contiennent aucun pixel invisible mesurant si ou quand vous les ouvrez, et nous ne conservons aucune statistique d'ouverture ou de clic par personne. Certains liens portent en revanche un identifiant signé : ceux de préférences et de désinscription, pour garantir que vous seul pouvez modifier vos réglages, et les boutons qui ouvrent l'app, pour vous envoyer sur le bon écran et détecter que l'app n'est pas installée sur votre appareil. Ce dernier signal ne sert qu'à cesser de vous envoyer des emails dont les boutons ne peuvent pas fonctionner.
Preuve du consentement. Chaque décision (donnée ou retirée), sa date, son origine et la version du texte qui t'a été présenté sont consignées dans un journal dédié, conservé à titre de preuve et accessible sur demande.
4 sexies. Mesure des campagnes publicitaires
Zepraug fait de la publicité sur Meta. Pour savoir lesquelles de ces publicités amènent réellement quelqu'un, l'application mobile embarque le kit de mesure de Meta. Le dernier paragraphe de cette section traite de TikTok, en cours de retrait.
Ce qui est transmis : deux moments, et deux seulement — l'installation et l'ouverture de l'application, que le kit enregistre de lui-même, et le début d'un abonnement et son renouvellement, que notre gestionnaire d'abonnements (RevenueCat) relaie à Meta avec le montant, la devise et l'identifiant du produit acheté. Rien d'autre de vous ne voyage : ni la création de votre compte, ni une séance, ni un poids, ni une mensuration, ni un chiffre de santé, ni une ligne de vos conversations.
Quels identifiants : sur iOS, l'identifiant publicitaire de votre appareil (IDFA) si vous l'avez autorisé dans l'invite de suivi que l'application affiche au lancement, ainsi que le mécanisme d'attribution propre à Apple (SKAdNetwork), qui ne transporte aucun identifiant. Sur Android, l'identifiant publicitaire du système. Pour qu'un abonnement puisse être rattaché à la publicité qui y a mené, l'application transmet aussi à notre gestionnaire d'abonnements l'identifiant anonyme délivré par le kit de Meta. Votre adresse email ne fait partie de rien de tout cela : notre serveur ne l'envoie à aucune régie publicitaire.
Où cela part : chez Meta Platforms, hors de l'Union européenne (section 5).
Comment l'arrêter : sur iOS, dans Réglages → Confidentialité et sécurité → Suivi, où vous pouvez retirer à tout moment l'autorisation donnée au lancement ; la refuser ne vous coûte aucune fonctionnalité. Sur Android, cette mesure n'est précédée d'aucune invite dans l'application : elle se règle dans les paramètres du système, sous Confidentialité → Annonces, où vous pouvez supprimer ou réinitialiser votre identifiant publicitaire.
Indépendamment de la publicité, l'application envoie ses rapports de plantage à Sentry et sa mesure d'usage produit à PostHog, tous deux hébergés dans l'Union européenne (section 4). Ces deux-là ne reçoivent aucun identifiant publicitaire.
TikTok, en cours de retrait (27 août 2026) : TikTok était ici une seconde régie publicitaire, et nous l'en retirons. Ce retrait n'atteint pas tout au même instant, et nous préférons le dire plutôt que laisser une politique promettre plus qu'elle ne tient. Côté serveurs, c'est fait : le code qui pouvait poster vos abonnements à TikTok a été supprimé le 27 août 2026 — il exigeait un jeton d'accès qui n'est pas configuré en production, il n'avait donc rien transmis. Dans l'application mobile, le kit de mesure de TikTok part avec la version 4.0. Tant que vous n'avez pas installé celle-ci, celle qui est déjà sur votre appareil continue de transmettre à TikTok la création de votre compte et vos abonnements. En attendant, vous pouvez retirer l'autorisation de suivi (iOS, Réglages → Confidentialité et sécurité → Suivi) ou réinitialiser votre identifiant publicitaire (Android, Confidentialité → Annonces) : ces événements cessent alors d'être rattachés à vous. Ce paragraphe disparaîtra lorsque la version 4.0 aura remplacé les précédentes.
4 ter. Accès aux données par le coach humain (TTL 90 jours)
Les abonnés qui sollicitent le coach humain autorisent explicitement le coach humain à accéder à leurs données fitness (programmes, séances, pas quotidiens, poids et mensurations, conversations) pour permettre des conseils personnalisés. Par respect du principe RGPD de minimisation, cet accès expire automatiquement 90 jours après activation. Vous pouvez l'étendre de 90 jours ou le révoquer à tout moment depuis votre Profil.
Depuis que l'assistant Zepo ne reçoit plus vos pas quotidiens ni votre poids (section 9), le coach humain que vous avez autorisé en est le seul destinataire extérieur. Quand vous envoyez une consultation libre, le poids de votre fiche de profil figure dans le message que le coach reçoit, pour que le conseil corresponde à votre situation.
Chaque accès du coach à vos données est journalisé dans un log d'audit (action, horodatage) consultable sur demande via contact@zepraug.com.
5. Transferts internationaux
Certains de nos sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par :
- ▸Le EU-US Data Privacy Framework (DPF) pour les entreprises certifiées (Google, Apple)
- ▸Les Clauses Contractuelles Types (SCCs) de la Commission européenne
6. Durée de conservation
Données de compte : conservées pendant la durée de l'abonnement, puis 3 ans après la clôture (prescription légale).
Historique de chat : conservé vingt-quatre mois glissants, puis supprimé. Supprimé intégralement à la clôture du compte.
Mesures de santé (Apple Santé / Health Connect) : le sommeil, la fréquence cardiaque au repos, sa variabilité, la VO2max et les minutes d'activité ne sont conservés nulle part chez nous : ils ne sont enregistrés sur aucun de nos serveurs. Ils sont résumés sur votre téléphone et, si vous avez activé Zepo, ce résumé est transmis à Google Gemini à chaque message et à chaque lettre : transmis, jamais stocké chez nous. Vos pas, votre poids, vos huit mensurations et votre point du jour (l'énergie et les courbatures que vous notez) suivent la politique des données de compte ci-dessus, parce qu'ils alimentent vos courbes de progression dans la durée. Voir la section 9.
Lettres de Zepo : le texte de chaque lettre du dimanche est conservé avec les données de compte, pour que vous puissiez la relire. Les faits de santé qui l'ont produite ne sont pas enregistrés avec elle : la lettre garde son paragraphe sur vos nuits, nous n'en gardons aucune mémoire.
Données Google Sign-In : suivent la politique des données de compte (durée de l'abonnement + 3 ans après clôture). Voir la section 4 quat pour la divulgation complète des données utilisateur Google.
Données de paiement : conservées par l'Apple App Store et Google Play selon leurs propres politiques de rétention. Zepraug ne conserve qu'un identifiant client RevenueCat anonyme.
Logs de connexion : 12 mois maximum.
7. Vos droits (articles 15 à 21 du RGPD)
Vous disposez des droits suivants :
- ▸Droit d'accès — obtenir une copie de vos données personnelles
- ▸Droit de rectification — corriger des données inexactes
- ▸Droit à l'effacement — demander la suppression de vos données
- ▸Droit à la portabilité — recevoir vos données dans un format structuré
- ▸Droit d'opposition — vous opposer au traitement de vos données
- ▸Droit à la limitation — restreindre le traitement de vos données
Pour exercer vos droits, contactez-nous à : contact@zepraug.com
Pour supprimer votre compte et les données qui y sont attachées, les deux manières de le demander sont décrites sur la page Suppression de compte et de données.
Délai de réponse : 30 jours maximum.
En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr
8. Sécurité des données
Vos données sont protégées par un chiffrement en transit (TLS/SSL) et au repos (chiffrement AES-256 via Supabase). L'accès aux données est strictement restreint et soumis à des règles de sécurité au niveau des lignes (Row Level Security).
9. Note relative aux données de santé
Zepraug traite deux catégories de données distinctes, et elles n'obéissent pas aux mêmes règles.
Les informations de profil fitness (objectif sportif, niveau, contraintes de pratique, poids, tour de taille, tour de hanches) sont des données de bien-être et de condition physique, et non des données médicales. À partir de ces chiffres, l'application calcule des repères et vous les affiche tels quels : un indice de masse corporelle placé dans les plages de l'Organisation mondiale de la santé, des besoins caloriques, une pente hebdomadaire. Elle ne pose aucun diagnostic et ne donne aucun avis médical.
Sur l'application mobile, et uniquement si vous l'y autorisez, Zepraug lit des données de votre application santé. Elle ne fait que lire : Zepraug n'y écrit rien, et ne modifie ni n'efface ce que d'autres applications y ont écrit. Les séances lancées depuis l'application Zepraug de votre montre sont enregistrées par la montre elle-même, comme watchOS le fait pour toute séance. Sur iOS, depuis Apple Santé (HealthKit) : vos pas, votre durée de sommeil, votre fréquence cardiaque au repos et sa variabilité, votre VO2max estimée, la fréquence cardiaque relevée pendant vos séances, vos séances enregistrées et votre poids.
Sur Android, via Health Connect, Zepraug lit les mêmes catégories : vos pas, votre durée de sommeil, votre fréquence cardiaque au repos et sa variabilité, votre VO2max estimée, vos séances enregistrées et votre poids. Ces mesures ne sont écrites dans Health Connect que par votre montre ou votre application de suivi : si vous n'en avez pas, elles restent absentes, et c'est un état normal. Health Connect borne par ailleurs ce que nous pouvons lire aux trente jours qui précèdent votre autorisation, puis à ce qui s'y écrit ensuite : sur Android, l'historique repris le jour de la connexion ne remonte pas au-delà d'un mois.
Une partie de ces données relève de l'article 9 du RGPD : votre sommeil, votre fréquence cardiaque au repos, sa variabilité, votre VO2max et les minutes d'activité mesurées par votre montre. Elles servent à deux choses, et à deux seulement. La première : vous montrer votre état de forme du jour et adapter les propositions d'entraînement qui vous sont faites, ce qui se passe sur votre téléphone. La seconde, uniquement si vous activez Zepo : vous répondre. Un résumé de trente jours de ces mesures voyage alors avec chaque message et chaque lettre vers Google Gemini. Nous ne les utilisons ni à des fins publicitaires, ni de profilage, ni pour entraîner des modèles, et Google n'entraîne pas les siens dessus : Zepraug utilise l'offre payante de l'API, qui l'exclut.
La base légale retenue est votre consentement explicite (art. 9 § 2 a du RGPD), et il est demandé deux fois, parce que ce sont deux décisions distinctes. LA LECTURE est recueillie dans l'application, sur un écran dédié qui décrit ce qui est lu et à quoi cela sert, distinct de l'autorisation que votre téléphone vous demande de son côté ; le retrait se fait dans les réglages de votre téléphone, là où l'autorisation a été donnée au système, et l'application ne le voit pas, donc ne peut pas l'y consigner : c'est l'autorisation retirée qui en fait foi, et la lecture cesse aussitôt. L'ENVOI À ZEPO est recueilli sur une feuille qui lui est propre, laquelle nomme Google Gemini, les États-Unis et chacune des mesures concernées avant que vous décidiez ; le retrait se fait avec le même interrupteur, dans Profil, Confidentialité et vos données. Chacune de ces décisions, sa date, son origine et la version du texte qui vous a été présenté sont consignées dans notre registre de consentement, le retrait autant que l'octroi.
Ces mesures ne sont enregistrées sur aucun de nos serveurs : elles restent sur votre téléphone, où est calculé tout ce que l'application vous en affiche. Cela a un prix et nous préférons l'écrire : si vous changez d'appareil ou réinstallez, seul ce que votre application santé peut vous rendre vous suit, soit quatre-vingt-dix jours sur iOS et trente jours sur Android.
Jusqu'à la présente mise à jour, cette section affirmait qu'aucune de ces mesures n'était transmise à un service d'intelligence artificielle. Ce n'était plus vrai depuis le 6 septembre 2026 : l'application a commencé ce jour-là à joindre un résumé santé de trente jours à vos questions, et cette page ne le disait pas. Nous préférons l'écrire plutôt que vous laisser le découvrir. Depuis cette mise à jour, ce résumé n'est transmis que si vous avez activé Zepo, et voici exactement ce qui voyage.
Chaque message envoyé à Zepo emporte vers Google Gemini : votre message et les photos que vous y joignez ; votre prénom, votre sexe, votre âge, votre taille, votre objectif, votre niveau et vos contraintes de pratique ; vos séances et votre carnet des quatre-vingt-dix derniers jours. S'y ajoute, si et seulement si vous avez activé Zepo, un résumé de vos trente derniers jours : vos pas (jours connus, médiane, meilleur jour avec sa date), votre point du jour (le nombre de relevés, les moyennes d'énergie et de courbatures, le jour de la semaine le plus faible et le plus fort), votre poids (dernière pesée avec sa date, nombre de pesées, écart sur trente jours), vos nuits (leur nombre, la durée médiane, la plus courte et la plus longue avec leur date, la médiane par jour de la semaine), votre fréquence au repos (médiane sur les jours connus, sept derniers jours comparés aux jours d'avant) et votre capacité cardio (VO2max). Votre variabilité cardiaque et vos minutes d'activité ne partent jamais.
La lettre du dimanche est un envoi distinct, et elle emporte : votre prénom ; les séances de votre semaine (combien de jours, combien de mobilité et de cardio, votre objectif hebdomadaire) ; vos nuits, une fois Zepo activé (leur nombre, la moyenne, l'écart à la semaine précédente, le nombre de semaines consécutives dans le même sens, et les deux plus longues avec leur date) ; vos jours sous six mille pas, avec leur date ; vos protéines moyennes du midi et du soir, sur le nombre de jours notés ; et deux exercices comparés à trois semaines plus tôt. Rien de vos nuits n'est enregistré avec la lettre : les faits gardés à côté d'elle ne portent aucun sommeil.
Quand Zepo n'est pas activé, aucun résumé de santé n'est envoyé : Zepo répond sans vos mesures, et il le dit plutôt que de les inventer. De tout ce qui voyage, rien de nouveau n'est enregistré chez nous : vos messages et les réponses de Zepo sont conservés dans votre historique de conversation, le texte de vos lettres avec vos lettres, et les données que la section 6 range avec votre compte y restent. Le résumé, lui, est recalculé sur votre téléphone à chaque envoi et n'est écrit sur aucun de nos serveurs. La lettre garde son paragraphe sur vos nuits, et nous n'en gardons aucune mémoire.
Votre poids voyage sous deux formes, et nous préférons nommer la seconde plutôt que vous laisser la découvrir : la pesée datée du résumé ci-dessus, qui ne part qu'une fois Zepo activé ; et le verdict de transformation, calculé par l'application, qui porte le sens de votre évolution, une pente hebdomadaire en pourcentage et, selon les cas, une maintenance en kilocalories par jour ou un nombre de semaines avant votre poids cible. Jamais un poids en kilos, ni celui du jour ni celui que vous visez.
Être transmis à une IA n'est pas la même chose qu'être hébergé, et nous préférons écrire lequel est lequel. Vos pas quotidiens, votre poids, vos huit mensurations et le point du jour que vous notez restent enregistrés dans votre espace Zepraug, chez notre hébergeur de base de données (section 4), parce que ce sont eux qui font vos courbes de progression. Leurs destinataires extérieurs sont le coach humain à qui vous avez explicitement donné accès (section 4 ter) et, une fois Zepo activé, le résumé décrit ci-dessus. Ces données ne sont jamais vendues ni partagées à des fins commerciales.
Deux points de cette section décrivent une version de l'application qui n'est pas encore en magasin : l'année glissante conservée sur votre appareil, et l'effacement de ce stock lorsque vous supprimez votre compte. Ils arrivent avec la prochaine mise à jour. Dans la version installée aujourd'hui, ces mesures ne sont pas davantage enregistrées sur nos serveurs, et c'est la désinstallation de l'application qui efface ce que votre téléphone en garde.
Conservation : les mesures relevant de l'article 9 (sommeil, fréquence cardiaque au repos, variabilité, VO2max, minutes d'activité) ne sont conservées nulle part chez nous : elles restent sur votre appareil, qui en retient un an glissant — au-delà, les jours les plus anciens s'effacent à mesure que les nouveaux arrivent — et supprimer l'application supprime le reste. Vos pas, votre poids, vos mensurations et votre point du jour suivent la politique des données de compte (section 6), parce qu'ils alimentent vos courbes de progression dans la durée. L'historique de vos conversations est conservé vingt-quatre mois glissants, et les réponses de Zepo peuvent y citer les chiffres qu'il a reçus. Chez Google : Google conserve les requêtes et les réponses au plus 55 jours, uniquement pour détecter les abus, puis les efface.
Vous pouvez couper cette lecture à tout moment depuis les réglages de votre téléphone, là où vous l'avez autorisée : Apple Santé sur iOS, Health Connect sur Android. La couper arrête la lecture pour l'avenir ; elle n'efface ni ce que votre appareil a déjà retenu, ni ce qui est enregistré dans votre espace Zepraug. Zepo, lui, se désactive ailleurs, dans l'application : Profil, Confidentialité et vos données. Les envois cessent aussitôt, la date de votre retrait est consignée dans notre registre de consentement, et tout le reste de l'app continue de fonctionner. Couper la lecture santé dans les réglages de votre téléphone retire par la même occasion vos mesures des réponses de Zepo, puisqu'il n'y a alors plus rien à résumer.
Ce qui est hébergé chez nous — vos pas, votre poids, vos mensurations, votre point du jour, l'historique de vos conversations — se supprime sur demande à tout moment (section 7), et la suppression de votre compte l'efface en entier. Les mesures relevant de l'article 9, elles, ne sont pas chez nous : il n'y a rien à nous demander. Elles s'effacent en désinstallant l'application, et la suppression de votre compte les efface également — sur l'appareil depuis lequel vous la demandez, et sur celui-là seulement. Si vous avez utilisé Zepraug sur un autre téléphone, c'est en y désinstallant l'application que vous effacerez la copie qui y reste.
Zepraug est destiné aux personnes en bonne santé. Si vous souffrez d'une pathologie, nous vous invitons à consulter votre médecin avant d'utiliser le service.
10. Cookies
Zepraug utilise les cookies suivants :
Cookies strictement nécessaires (exempts de consentement — CNIL) :
- ▸Cookies d'authentification (Supabase Auth)
- ▸Cookies de session
Cookies analytics et publicitaires (Google Tag Manager) :
Zepraug utilise Google Tag Manager avec le Consent Mode v2. Par défaut, tous les cookies analytics et publicitaires sont refusés (ad_storage, analytics_storage, ad_user_data, ad_personalization). Les tags fonctionnent en mode dégradé (modélisation statistique) sans déposer de cookies de suivi. Un bandeau de gestion du consentement (CookieYes) est en place pour permettre aux utilisateurs d'accepter ou de refuser ces cookies.
Dernière mise à jour : 9 septembre 2026 · CGU · CGV · Mentions légales · Suppression de compte