Responsable du traitement
Le responsable du traitement est Bastien Vanhove EI, 78, Avenue des Champs-Élysées, Bureau 326, 75008 Paris, France.
Pour toute question relative à vos données personnelles : contact@shredy.app.
Données collectées par Nalko, finalités de traitement, prestataires, durées de conservation et droits des utilisateurs.
Mis à jour le 28 juillet 2026.
Le responsable du traitement est Bastien Vanhove EI, 78, Avenue des Champs-Élysées, Bureau 326, 75008 Paris, France.
Pour toute question relative à vos données personnelles : contact@shredy.app.
Nalko collecte uniquement les données nécessaires au fonctionnement de l’application, à la sécurité du service, au support et à la gestion des droits premium.
Sur iOS, Nalko accède à Apple Santé via HealthKit uniquement après une demande d’autorisation Apple, type de donnée par type de donnée. Cet accès est facultatif : vous pouvez refuser ou limiter chaque autorisation sans perdre l’accès aux fonctions principales d’entraînement et de nutrition.
Lorsque vous l’autorisez, Nalko peut lire le nombre de pas, la distance de marche et de course, l’énergie active, le poids, le pourcentage de masse grasse, la masse maigre, la fréquence cardiaque au repos, la variabilité de la fréquence cardiaque (HRV) et la VO2 max. Ces données servent uniquement à afficher votre activité, vos tendances et votre progression fitness dans Nalko.
Lorsque vous l’autorisez séparément, Nalko peut écrire dans Apple Santé votre poids, vos entraînements de musculation et leur énergie active, ainsi que les données nutritionnelles que vous avez enregistrées : énergie consommée, glucides, protéines, lipides, fibres, sucres, acides gras saturés, mono-insaturés et polyinsaturés, et sodium.
Les données issues de HealthKit ne sont jamais utilisées pour la publicité, le marketing, le profilage publicitaire ou la revente, et ne sont pas communiquées à des courtiers en données. Elles ne sont pas transmises à RevenueCat. Certaines valeurs peuvent être conservées localement dans Nalko et, si vous êtes connecté, synchronisées avec le backend Nalko pour la sauvegarde, le suivi de progression et l’utilisation multi-appareil. Les prestataires techniques n’y accèdent que dans la mesure nécessaire pour héberger et sécuriser ce service.
Vous pouvez modifier ou révoquer les autorisations de Nalko dans les réglages Apple Santé à tout moment. La révocation arrête les futurs accès, mais ne supprime pas automatiquement les données déjà enregistrées dans Nalko. Vous pouvez supprimer ces données et votre compte depuis l’application ou en contactant le support. Les échantillons écrits par Nalko dans Apple Santé restent gérés par vous dans Apple Santé.
Nalko ne collecte pas et ne stocke pas vos coordonnées bancaires. Les paiements sont effectués exclusivement dans l’application mobile par Apple App Store ou Google Play.
RevenueCat peut traiter des données d’abonnement techniques pour vérifier les droits premium, restaurer les achats et synchroniser l’accès entre l’application et le backend Nalko.
Les traitements reposent sur l’exécution du contrat lorsque les données sont nécessaires pour fournir l’application, synchroniser les données, gérer le compte, traiter le support ou activer les achats.
Certains traitements reposent sur le consentement, notamment les notifications, l’accès à Apple Santé ou Health Connect, et les communications marketing si elles sont mises en place.
Les journaux de sécurité, la prévention des abus et les statistiques techniques reposent sur l’intérêt légitime de Nalko à maintenir un service fiable et sécurisé. Les obligations de facturation et de comptabilité reposent sur les obligations légales applicables.
Vos données ne sont jamais vendues à des tiers. Elles peuvent être partagées uniquement avec des prestataires nécessaires au fonctionnement du service.
L’application utilise SQLite comme source de vérité locale pour certaines données et Expo Secure Store pour stocker les jetons d’authentification. Les jetons ne sont pas stockés dans SQLite.
Lorsque vous êtes connecté, certaines données peuvent être synchronisées avec le backend Nalko afin de sauvegarder votre progression et permettre le fonctionnement multi-appareil.
Sur le site vitrine, l’ouverture du support connecté peut stocker temporairement les jetons d’authentification dans le stockage de session du navigateur. Ils sont supprimés à la déconnexion ou à la fermeture de la session ; d’anciens jetons éventuellement présents dans le stockage local sont migrés puis supprimés de celui-ci.
Sur mobile, une ancienne session peut être mise à niveau en échangeant son ancien jeton d’accès contre une paire de jetons d’accès et de rafraîchissement à rotation. L’ancien jeton cesse d’être utilisé après confirmation de la nouvelle session, ou lors de son expiration ou de sa révocation.
Lorsque vous êtes connecté, les données de profil, d’activité, de support, de recherche et d’achat peuvent être liées à votre compte Nalko. Un identifiant d’installation peut aussi être utilisé avant la connexion pour compter une première ouverture et sécuriser ou mesurer le service.
Nalko ne vend pas vos données, n’affiche pas de publicité ciblée et ne les utilise pas pour vous suivre entre des apps ou sites appartenant à d’autres entreprises.
Vous disposez des droits d’accès, rectification, effacement, limitation, opposition et portabilité lorsque ces droits sont applicables.
Vous pouvez exercer vos droits depuis l’application lorsque la fonction existe, ou en écrivant à contact@shredy.app. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Nalko met en œuvre des mesures techniques et organisationnelles pour protéger les données : hachage des mots de passe, authentification par jeton, stockage sécurisé des jetons mobiles, restrictions d’accès et hébergement sécurisé.
Certains prestataires, notamment Apple, Google, RevenueCat ou Expo, peuvent traiter des données hors de l’Espace économique européen. Ces traitements sont soumis aux règles applicables aux transferts de données ; des informations complémentaires peuvent être demandées à contact@shredy.app.
Cette politique peut être modifiée pour suivre les évolutions de l’application, du backend ou des obligations légales. La date de mise à jour figure en haut de page.