Politique de confidentialité – AnnsoHealthy

Politique de confidentialité

Mise à jour le 10 septembre 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées dans le cadre des services AnnsoHealthy est :

Anne-Sophie DJEDAÏED
26 Route de la Vallée
77167 Bagneaux-sur-Loing – France

E-mail : contact@annsohealthy.com

2. Données susceptibles d’être collectées

Les données traitées dépendent des services et fonctionnalités utilisés.

Elles peuvent notamment comprendre :

  • Données d’identification : nom, prénom ou nom d’affichage, adresse e-mail et identifiants nécessaires à la création et à la gestion du compte.
  • Données relatives au compte : formule ou niveau d’adhésion, statut de l’abonnement et dates liées à l’adhésion.
  • Données relatives aux achats : offre ou produit acheté, montant, statut du paiement, informations de facturation nécessaires et identifiants techniques de transaction.
  • Données liées à l’utilisation du service : actions nécessaires au fonctionnement des fonctionnalités, préférences ou choix effectués dans l’interface lorsque leur traitement est nécessaire à la fourniture du service.
  • Données techniques et de sécurité : journaux techniques, informations de connexion, adresse IP lorsqu’elle est traitée par les systèmes concernés, navigateur, terminal ou autres identifiants techniques nécessaires à la sécurité et au fonctionnement du service.
  • Données de mesure et d’attribution : lorsque l’utilisateur y a consenti, données nécessaires à la mesure d’audience, à l’analyse des performances des contenus et à l’attribution des campagnes.

AnnsoHealthy applique un principe de minimisation : seules les données nécessaires à la finalité concernée doivent être traitées.

3. Données liées aux offres Salle de sport

Lorsqu’une structure professionnelle utilise une offre AnnsoHealthy destinée aux salles de sport, certaines données peuvent être nécessaires à la gestion de la relation avec cette structure et à l’attribution des accès.

Il peut notamment s’agir :

  • du nom de la salle ou de la structure professionnelle ;
  • des coordonnées professionnelles du responsable ou interlocuteur ;
  • de la formule souscrite et des informations nécessaires à la gestion des accès disponibles ;
  • des adresses e-mail nécessaires à l’invitation ou à l’activation des membres ;
  • du statut et des dates nécessaires à la gestion des accès.

4. Confidentialité des données des membres d’une salle

Une salle ou structure partenaire n’a pas vocation à accéder aux contenus personnels utilisés par ses membres dans AnnsoHealthy.

Les menus personnels, choix alimentaires détaillés, contenus générés ou adaptés et autres informations privées liées à l’utilisation individuelle du service ne sont pas communiqués à la salle, sauf obligation légale ou accord spécifique clairement porté à la connaissance de la personne concernée.

Les éventuels reportings destinés à un partenaire doivent être limités aux informations nécessaires à la gestion du partenariat et, lorsque cela est possible, être fournis sous une forme agrégée ou non directement identifiante.

5. Allergènes et données de santé

AnnsoHealthy n’a pas pour finalité de constituer un dossier médical ni un profil de santé de ses utilisateurs.

Certaines fonctionnalités peuvent néanmoins permettre à l’utilisateur d’indiquer ponctuellement un allergène afin d’adapter une recette.

Cette information est utilisée pour fournir l’adaptation demandée et n’a pas vocation à constituer un profil permanent d’allergies associé au compte.

AnnsoHealthy est un service d’organisation alimentaire et ne remplace pas un professionnel de santé. En cas d’allergie sévère, de pathologie ou de besoin médical particulier, l’utilisateur doit suivre les recommandations des professionnels de santé qui l’accompagnent.

6. Responsabilité des structures partenaires

Lorsqu’une salle ou une autre structure transmet à AnnsoHealthy des données personnelles afin de permettre l’invitation ou l’activation d’un membre, elle doit être autorisée à utiliser ces données pour cette finalité.

Les responsabilités respectives d’AnnsoHealthy et d’un partenaire peuvent être précisées contractuellement en fonction du fonctionnement du partenariat et des traitements concernés.

7. Finalités et bases légales

Les données personnelles sont notamment susceptibles d’être utilisées pour les finalités suivantes :

  • Exécution d’un contrat ou de mesures précontractuelles : création et gestion du compte, fourniture des services demandés, gestion des abonnements, achats, accès et support.
  • Respect d’obligations légales : notamment obligations comptables, fiscales ou réponses aux demandes légalement fondées.
  • Intérêt légitime : sécurité du service, prévention des abus et de la fraude, diagnostic des incidents et amélioration du fonctionnement, lorsque cet intérêt ne porte pas une atteinte disproportionnée aux droits et libertés des personnes.
  • Consentement : notamment pour l’envoi de certaines communications marketing et le dépôt ou la lecture de traceurs non essentiels lorsque le consentement est requis.

8. Newsletters et communications commerciales

Lorsque cela est requis, les newsletters et communications commerciales sont envoyées sur la base du consentement de la personne concernée.

Certaines communications adressées à des clients existants peuvent également être fondées sur les dispositions légales applicables lorsqu’elles le permettent.

Chaque personne peut se désinscrire des communications marketing au moyen du lien de désinscription présent dans les e-mails concernés ou en contactant AnnsoHealthy.

9. Paiements

Les paiements peuvent être traités par des prestataires de paiement spécialisés, notamment Stripe.

AnnsoHealthy ne stocke pas directement les données complètes de carte bancaire. Les informations nécessaires au traitement du paiement sont gérées par le prestataire de paiement conformément à ses propres obligations réglementaires et contractuelles.

AnnsoHealthy conserve uniquement les informations nécessaires à la gestion de la commande, de l’abonnement, des droits d’accès et aux obligations comptables ou fiscales applicables.

10. Fonctionnalités utilisant l’intelligence artificielle

Certaines fonctionnalités AnnsoHealthy peuvent utiliser des traitements automatisés ou des services d’intelligence artificielle afin de fournir une fonctionnalité demandée par l’utilisateur, par exemple pour adapter ou proposer un contenu.

Seules les informations nécessaires à la réalisation de la demande doivent être transmises aux prestataires concernés.

AnnsoHealthy cherche à éviter la transmission d’informations directement identifiantes lorsqu’elles ne sont pas nécessaires au fonctionnement de la fonctionnalité.

Les prestataires techniques concernés peuvent appliquer une conservation technique limitée des données conformément à leurs conditions contractuelles, leurs obligations de sécurité et la configuration du service utilisé.

Les données transmises par AnnsoHealthy via les services API actuellement utilisés ne sont pas volontairement partagées à des fins d’entraînement ou d’amélioration générale des modèles lorsque cette utilisation n’est pas nécessaire à la fourniture du service.

11. Destinataires et sous-traitants

Les données sont accessibles uniquement aux personnes habilitées au sein d’AnnsoHealthy ainsi qu’aux prestataires nécessaires au fonctionnement du service.

Selon les fonctionnalités utilisées, ces prestataires peuvent intervenir notamment pour :

  • l’hébergement et l’infrastructure technique ;
  • la gestion des comptes et abonnements ;
  • le traitement des paiements ;
  • l’envoi des e-mails et communications ;
  • l’automatisation de certaines opérations ;
  • certaines fonctionnalités utilisant l’intelligence artificielle ;
  • la mesure d’audience et l’attribution marketing, avec consentement lorsque celui-ci est requis ;
  • la sécurité et la maintenance technique.

Les principaux prestataires actuellement susceptibles d’intervenir comprennent notamment o2switch, Systeme.io, Stripe, Google, Make et OpenAI, selon les services utilisés.

Ces prestataires peuvent eux-mêmes recourir à des sous-traitants ultérieurs dans les conditions prévues par leurs engagements contractuels.

AnnsoHealthy ne vend pas les données personnelles de ses utilisateurs.

12. Transferts internationaux

Certains prestataires utilisés par AnnsoHealthy peuvent traiter certaines données depuis des pays situés en dehors de l’Espace économique européen.

Lorsque la réglementation l’exige, ces transferts doivent reposer sur un mécanisme reconnu par le RGPD, tel qu’une décision d’adéquation, les clauses contractuelles types de la Commission européenne ou tout autre mécanisme légalement applicable.

La localisation et les mécanismes de transfert peuvent varier selon le prestataire, le service utilisé et son évolution.

13. Durées de conservation

AnnsoHealthy ne conserve les données personnelles que pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales applicables.

  • Données de compte : pendant la durée nécessaire à la fourniture du service, puis pendant une durée limitée lorsqu’une conservation est nécessaire à la gestion des droits, obligations ou litiges.
  • Données de commande et de facturation : pendant les durées imposées par les obligations comptables, fiscales ou légales applicables.
  • Données de prospection : pendant une durée proportionnée à la finalité et à la dernière interaction avec la personne, conformément aux règles applicables.
  • Données détaillées de mesure éditoriale et d’attribution interne : jusqu’à 13 mois.
  • Cookies et traceurs : selon la durée indiquée dans l’outil de gestion du consentement et dans les informations associées au traceur concerné.
  • Journaux techniques et de sécurité : pendant une durée limitée et adaptée aux besoins de sécurité, de diagnostic et de prévention des incidents.

Certaines données peuvent être archivées plus longtemps lorsqu’une obligation légale l’impose ou lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense de droits en justice.

14. Cookies et autres traceurs

AnnsoHealthy utilise des cookies et technologies similaires pour assurer le fonctionnement du site et, avec le consentement de l’utilisateur lorsque celui-ci est requis, mesurer l’audience ou les performances des actions marketing.

Les traceurs strictement nécessaires au fonctionnement du service peuvent être utilisés sans consentement lorsqu’ils répondent aux conditions légales applicables.

Les traceurs non essentiels, notamment certains traceurs de mesure d’audience ou publicitaires, sont soumis au choix exprimé dans le bandeau de gestion du consentement.

L’utilisateur peut accepter, refuser ou modifier ses choix au moyen de l’outil de gestion des cookies disponible sur le site.

15. Sécurité des données

AnnsoHealthy met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre l’accès non autorisé, la perte, l’altération ou la divulgation.

Ces mesures comprennent notamment, selon les services concernés :

  • l’utilisation de connexions sécurisées HTTPS/TLS ;
  • la restriction des accès administratifs ;
  • l’authentification à plusieurs facteurs sur les services critiques ;
  • la protection des comptes et des accès ;
  • des sauvegardes régulières ;
  • la limitation des données traitées au strict nécessaire ;
  • la revue régulière des accès et des prestataires.

16. Droits des personnes

Conformément au RGPD et à la législation applicable, toute personne concernée peut, selon sa situation, exercer les droits suivants :

  • droit d’accès ;
  • droit de rectification ;
  • droit à l’effacement ;
  • droit à la limitation du traitement ;
  • droit d’opposition ;
  • droit à la portabilité lorsque celui-ci est applicable ;
  • droit de retirer son consentement à tout moment pour les traitements fondés sur celui-ci.

Pour exercer ces droits : contact@annsohealthy.com

Afin de protéger les données personnelles, AnnsoHealthy peut demander des informations permettant de vérifier raisonnablement l’identité du demandeur lorsque cela est nécessaire.

Une réclamation peut également être adressée à la Commission nationale de l’informatique et des libertés (CNIL) .

17. Violation de données personnelles

En cas d’incident de sécurité impliquant des données personnelles, AnnsoHealthy évalue la nature de l’incident, les données potentiellement concernées, les risques pour les personnes et les mesures nécessaires pour limiter ses conséquences.

Lorsque les conditions prévues par le RGPD sont réunies, AnnsoHealthy procède aux notifications nécessaires auprès de la CNIL et, lorsque cela est requis, auprès des personnes concernées.

18. Évolution de la politique de confidentialité

Cette politique peut être mise à jour afin de tenir compte de l’évolution des services AnnsoHealthy, des prestataires utilisés, des traitements réalisés ou des exigences légales et réglementaires.

La date de mise à jour indiquée en haut de cette page permet d’identifier la version actuellement applicable.

Contact

Pour toute question concernant cette politique ou le traitement de vos données personnelles :

contact@annsohealthy.com

© AnnsoHealthy — Politique de confidentialité
🌸
AnnsoHealthy
Des mamans utilisent AnnsoHealthy pour alléger leur quotidien.
Découvrir →