Politique de confidentialité
Dernière mise à jour : 3 septembre 2026
L'essentiel
- le site n'utilise aucun cookie et aucun traceur publicitaire ; sa mesure d'audience est anonyme et sans cookie ; la seule donnée personnelle qu'il collecte est l'adresse e-mail que vous laissez volontairement ;
- l'application nécessite un compte (e-mail et mot de passe) et enregistre vos réponses au Check-in quotidien ;
- vous n'êtes jamais obligé·e d'utiliser votre vrai nom : un pseudonyme suffit ;
- si un coach vous est rattaché, il accède à vos réponses et à votre Score ;
- vous pouvez supprimer votre compte et toutes vos données depuis l'application, en deux touches, sans nous écrire.
Le détail de chacun de ces points figure ci-dessous. Cette page est celle référencée par l'App Store et le Google Play Store.
Responsable du traitement
Pour toute question relative à vos données personnelles, écrivez-nous à hello@wellfirst.app. Nous répondons dans un délai d'un mois.
Le site wellfirst.app
- vous informer du lancement de l'application ou des nouveautés produit,
- répondre à vos demandes si vous nous contactez.
Base légale : votre consentement (art. 6.1.a du RGPD), donné en soumettant le formulaire.
Le site n'utilise aucun cookie et aucun traceur publicitaire. Aucune bannière de consentement n'est donc nécessaire. Il utilise en revanche deux outils de mesure fournis par notre hébergeur :
- Vercel Web Analytics — nombre de visites et pages consultées. L'outil fonctionne sans cookie et sans identifiant persistant : il ne permet ni de vous reconnaître d'une visite à l'autre, ni de vous suivre sur d'autres sites.
- Vercel Speed Insights — temps de chargement des pages, pour détecter les lenteurs.
Ces deux outils ne servent à aucune finalité publicitaire et ne collectent aucune donnée de santé. Base légale : notre intérêt légitime (art. 6.1.f du RGPD) à mesurer l'audience et la performance du site.
Votre compte dans l'application
- une adresse e-mail — elle sert d'identifiant de connexion et de moyen de vous contacter ;
- un mot de passe — il est géré par Supabase Auth, notre prestataire d'authentification : nous ne le voyons jamais et il n'est jamais stocké en clair, seulement sous forme de condensat (hash) ;
- un nom affiché — c'est ce que verra votre coach. Vous n'avez aucune obligation d'y mettre votre véritable identité : un prénom seul, des initiales ou un pseudonyme conviennent parfaitement.
Il n'existe pas de connexion via un réseau social, et nous ne collectons ni votre numéro de téléphone, ni votre adresse postale, ni votre date de naissance, ni aucune donnée bancaire.
Vos réponses au Check-in
Nous devons être clairs sur deux points souvent mal formulés ailleurs :
- Ces réponses constituent des données concernant la santé au sens de l'article 9 du RGPD. Même si les questions sont simples, une information sur votre sommeil ou vos douleurs reste une donnée de santé, et nous la traitons comme telle. Base légale : votre consentement explicite (art. 9.2.a), donné à la création du compte et retirable à tout moment en supprimant votre compte.
- Ces réponses sont pseudonymisées, et non anonymisées. Elles sont enregistrées sous l'identifiant technique de votre compte, sans votre nom, mais cet identifiant reste rattaché à votre e-mail. C'est précisément ce lien qui nous permet de vous montrer votre historique et de vous garantir un droit de suppression : une donnée réellement anonyme ne pourrait plus vous être restituée ni effacée à votre demande.
Les deux champs de texte libre sont limités à 200 caractères et vous appartiennent : n'y écrivez que ce que vous acceptez de partager avec votre coach, et évitez-y toute information médicale précise, coordonnée ou information concernant un tiers.
Vos réponses ne sont jamais utilisées à des fins publicitaires, jamais vendues, jamais transmises à un courtier en données, à un assureur ou à un employeur, et ne servent pas à entraîner de modèle d'intelligence artificielle.
Ce que voit votre coach
Tant que le lien existe, votre coach accède à :
- votre nom affiché et votre adresse e-mail,
- le détail de chacune de vos réponses de Check-in, y compris les zones de douleur et les champs de texte libre,
- votre Score et son évolution,
- vos Check-ins antérieurs au rattachement, s'il y en a — l'historique n'est pas tronqué à la date du lien,
- une notification lorsque vous complétez un Check-in, s'il l'a activée.
Votre coach ne peut ni modifier ni supprimer vos réponses. Il n'a accès à aucun autre Client que les siens : cette séparation est appliquée par la base de données elle-même, et non par l'application.
Si le lien est rompu, l'accès de ce coach à vos données cesse immédiatement pour l'avenir. Nous ne pouvons en revanche rien sur ce qu'il aurait pu noter ou copier ailleurs pendant la période de suivi.
Notifications
Abonnements et paiements
Mesure technique et suivi des erreurs
- TelemetryDeck — mesure d'usage agrégée (par exemple : combien de Check-ins sont complétés). Les signaux sont envoyés sans identifiant d'utilisateur et ne contiennent aucune réponse de Check-in.
- Sentry — remontée des erreurs techniques et des plantages de l'application, pour les corriger. Aucune donnée de santé ni de paiement ne lui est transmise.
Le site web n'utilise ni l'un ni l'autre ; sa propre mesure d'audience est décrite plus haut.
Sous-traitants
- Supabase — base de données, authentification et fonctions serveur de l'application, ainsi que le stockage des adresses de la liste d'attente,
- Vercel — hébergement et diffusion du site web, mesure d'audience sans cookie et mesure de performance,
- Expo, Apple (APNs) et Google (FCM) — acheminement des notifications push,
- RevenueCat, Apple et Google — gestion et facturation des abonnements,
- Sentry — suivi des erreurs techniques,
- TelemetryDeck — mesure d'usage anonyme.
Hébergement et transferts hors Union européenne
Certains de nos prestataires sont en revanche établis hors de l'Union européenne, ou appartiennent à des sociétés qui le sont : c'est le cas de Supabase Inc. elle-même, de Vercel, d'Apple, de Google, d'Expo, de RevenueCat et de Sentry, dans la mesure où leur support technique peut accéder aux systèmes. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées par les mesures de sécurité décrites plus bas.
Durées de conservation
- Adresse e-mail de la liste d'attente — jusqu'à votre désinscription ou jusqu'à ce qu'elle n'ait plus d'objet.
- Compte et réponses de Check-in — tant que votre compte existe. L'historique est le cœur du service : il n'y a pas d'effacement automatique après un délai, c'est vous qui décidez.
- Jetons de notification — jusqu'à la désactivation des notifications ou la suppression du compte.
- Données de facturation d'abonnement — conservées par Apple, Google et RevenueCat selon leurs propres politiques ; de notre côté, le statut est supprimé avec le compte.
- Erreurs techniques (Sentry) — 90 jours.
- Mesure d'audience du site — données agrégées, conservées sans possibilité de vous y rattacher.
Supprimer votre compte
La suppression efface votre profil, la totalité de vos Check-ins et de vos Scores, vos jetons de notification et, le cas échéant, le lien avec votre coach — qui perd immédiatement tout accès. L'opération est immédiate et irréversible.
Les sauvegardes chiffrées de la base peuvent conserver une copie résiduelle pendant au plus 30 jours, après quoi elle disparaît par rotation. Ces sauvegardes ne sont utilisées qu'en cas de sinistre technique.
Si vous n'avez plus accès à l'application, écrivez-nous à hello@wellfirst.app depuis l'adresse e-mail de votre compte : voir la page Supprimer votre compte.
Vos droits
- Accès — obtenir une copie de vos données,
- Rectification — corriger des données inexactes,
- Effacement — supprimer vos données, directement depuis l'application,
- Portabilité — recevoir vos données dans un format structuré et lisible par machine,
- Limitation et opposition — restreindre ou contester un traitement,
- Retrait du consentement — à tout moment, sans que cela remette en cause la licéité du traitement déjà effectué.
Pour exercer ces droits, écrivez-nous à hello@wellfirst.app.
Vous avez également le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), autorité de contrôle française : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Décision automatisée
Sécurité
- chiffrement en transit (HTTPS/TLS) sur le site comme dans l'application, et chiffrement au repos de la base de données,
- mots de passe stockés uniquement sous forme de condensats par Supabase Auth,
- cloisonnement des accès appliqué au niveau de la base de données (Row Level Security) : un Client ne peut lire que ses propres données, un coach que celles des Clients qui lui sont rattachés,
- accès administrateur limité aux personnes qui en ont besoin, et prestataires reconnus appliquant leurs propres mesures techniques et organisationnelles.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous en informerons ainsi que la CNIL, dans les délais prévus par le RGPD.