Politique de confidentialité
Version 3, 6 octobre 2026. Cette politique s'applique à Algia, sur algia.be, app.algia.be et api.algia.be. Elle remplace la version 2 de la même date : elle ajoute l'essai gratuit de Plus. La version 2 ajoutait les clés d'accès (passkeys) et la connexion avec Google ou Facebook, et nommait l'endroit de l'application où vous exercez vos droits vous-même.
En bref
- Algia conserve ce que vous notez sur votre douleur. Ce sont des données de santé. Nous ne les traitons qu'avec votre consentement explicite.
- Votre journal reste dans l'Union européenne, chez notre hébergeur en Belgique. Le texte du journal et les données de médication sont chiffrés.
- Nous ne vendons pas vos données, nous ne les utilisons pas pour de la publicité, et aucun script de mesure d'une autre entreprise ne tourne dans l'application.
- Aucun e-mail que nous envoyons ne contient de données de santé. Un rappel sur votre écran ne nomme rien.
- Si vous choisissez de vous connecter avec Google ou Facebook, cette entreprise sait que vous utilisez Algia. Rien de votre journal ne lui est transmis.
- Vous pouvez tout exporter gratuitement à tout moment, et effacer votre compte. L'effacement est définitif après 30 jours.
- Questions ou demandes : support@algia.be.
1. Qui est responsable
Le responsable du traitement de vos données est Huskii VOF, une société en nom collectif belge, Sint-Barbarastraat 100, 3590 Diepenbeek, Belgique, numéro d'entreprise 0689.570.723, TVA BE 0689.570.723. Algia est un produit de Huskii VOF, pas une société distincte.
Contact pour tout ce qui figure dans cette politique : support@algia.be. Huskii VOF n'a pas désigné de délégué à la protection des données. La même adresse permet de joindre la personne responsable de vos données.
2. Ce que nous traitons, et pourquoi
2.1 Votre compte
Votre adresse e-mail, votre mot de passe si vous en avez défini un (conservé uniquement sous forme d'empreinte que nous ne pouvons pas relire), votre second facteur, les clés d'accès que vous ajoutez, votre date de naissance, votre langue, votre fuseau horaire et l'apparence choisie (automatique, claire ou sombre). La date de naissance montre que le contrôle d'âge a eu lieu : Algia est accessible à partir de 16 ans. Votre adresse e-mail est conservée chiffrée.
Une clé d'accès est conservée sur votre appareil, ou dans votre gestionnaire de mots de passe s'il conserve les clés d'accès. Nous ne conservons que sa clé publique, un identifiant, un compteur, le nom que vous lui avez donné et les dates d'ajout et de dernière utilisation. Rien de cela n'est secret. Votre empreinte ou votre visage est vérifié par votre appareil et ne le quitte jamais : aucune donnée biométrique ne nous parvient. Votre appareil ou votre gestionnaire de mots de passe conserve votre adresse e-mail avec la clé d'accès, pour que vous puissiez distinguer vos clés ; cette copie est sous votre contrôle, pas le nôtre.
Base légale : le contrat entre vous et Huskii VOF (article 6, paragraphe 1, b du RGPD).
2.2 Votre journal et votre médication
Où vous avez mal, à quel point, comment s'est passée votre journée, ce que vous en écrivez, et, si vous les notez, votre médication, vos heures de rappel et vos réponses aux rappels. Ce sont des données de santé au sens de l'article 9 du RGPD.
Base légale : votre consentement explicite (article 9, paragraphe 2, a du RGPD), que vous donnez séparément lors de la création de votre compte et que vous pouvez retirer à tout moment. Sans lui, Algia ne peut pas tenir de journal pour vous.
Nous utilisons ces données uniquement pour vous les montrer : dans votre journal, dans des graphiques, dans un résumé pour une consultation et dans l'export complet. Algia ne les interprète pas, et aucun texte d'Algia n'est choisi ni formulé à partir d'elles.
Le texte du journal, les notes, les versions antérieures d'une saisie, ainsi que le nom, la dose et la note d'une médication sont chiffrés avec une clé conservée à part de l'application. Les scores de douleur, les zones du corps, les dates et les réponses aux questions facultatives ne sont pas chiffrés, afin de pouvoir en tirer des graphiques. Ils sont protégés par le contrôle d'accès.
Algia ne permet pas encore d'ajouter des fichiers. Si cela change, cette politique sera modifiée d'abord.
2.3 Plus
Si vous souscrivez à Plus, nous conservons le statut de votre abonnement, la formule et la période, ainsi que l'identifiant client que Stripe attribue à votre compte. Stripe traite le paiement sur ses propres pages ; nous ne voyons jamais les données de votre carte.
Base légale : le contrat (article 6, paragraphe 1, b du RGPD). Les factures sont conservées parce que la législation comptable et fiscale belge l'exige (article 6, paragraphe 1, c du RGPD).
Essai gratuit de Plus. Lorsque vous commencez un essai gratuit, nous conservons un hachage à clé de l'empreinte que Stripe attribue à votre moyen de paiement (un code pour la carte ou le compte, pas son numéro), afin qu'un même moyen de paiement ne puisse pas ouvrir un second essai gratuit. Ce hachage est conservé sans lien avec votre compte, ne permet pas de retrouver l'empreinte, et est supprimé deux ans après sa dernière utilisation pour un essai. Base juridique : notre intérêt légitime à prévenir l'abus de l'essai gratuit (article 6, paragraphe 1, point f, du RGPD) ; vous pouvez vous y opposer en vertu de l'article 21. Deux jours avant la fin d'un essai gratuit, nous vous écrivons la date de fin, le prix et la manière de résilier, dans le cadre du contrat.
2.4 Sécurité
Les tentatives de connexion, les sessions avec leur adresse IP et leur navigateur, les appareils que vous avez choisi de reconnaître, les demandes de récupération, les clés d'accès et les comptes liés que vous avez ajoutés ou retirés, et un journal d'audit des événements de sécurité, comme un changement de mot de passe, un export ou un effacement. Le journal d'audit ne contient rien de votre journal.
Base légale : notre intérêt légitime à protéger votre compte et celui de chacun, et à pouvoir démontrer que nous avons traité vos données de manière licite (article 6, paragraphe 1, f du RGPD).
2.5 Preuve du consentement
Quel consentement vous avez donné, pour quelle version du texte, quand et depuis quelle adresse IP. Le RGPD nous oblige à pouvoir démontrer que le consentement a été donné (article 7, paragraphe 1).
2.6 E-mail
Nous envoyons les messages nécessaires à l'utilisation de votre compte : la confirmation de votre adresse, un nouveau mot de passe, des avis de sécurité, un avis qu'un export a été réalisé et la confirmation de votre abonnement. Base légale : le contrat et notre intérêt légitime en matière de sécurité.
Les lettres d'information et les offres ne sont envoyées que si vous avez coché cette case, décochée par défaut. Base légale : votre consentement (article 6, paragraphe 1, a du RGPD).
2.7 Rappels
Si vous activez les rappels, votre navigateur nous donne une adresse push pour cet appareil. Nous la conservons chiffrée. Base légale : le contrat, puisque vous avez demandé le rappel.
2.8 Chiffres anonymisés
Si vous l'acceptez, ce qui est désactivé par défaut, vos données comptent dans des totaux et des moyennes sur l'ensemble des utilisateurs. Rien de ce qui en est publié ne permet de vous reconnaître. Base légale : votre consentement. Par ailleurs, nous comptons combien de saisies ont été enregistrées chaque jour pour l'ensemble des utilisateurs, sans rattacher ce compte à quiconque.
2.9 L'API
Si vous demandez un accès à l'API et que nous l'accordons, nous conservons l'objectif que vous avez indiqué (chiffré) et vos jetons, uniquement sous forme d'empreinte. Ce que vous reliez à votre jeton reçoit vos données de santé. C'est votre choix, et nous ne pouvons ni contrôler ni récupérer ce que ce service en fait.
2.10 Le site public
Nos pages publiques ne déposent aucun cookie propre. Avec votre consentement via la bannière cookies, Google Analytics mesure les visites et Google Ads mesure les campagnes. La politique en matière de cookies donne les détails.
2.11 Se connecter avec Google ou Facebook
Uniquement si vous le choisissez. Lorsque vous vous connectez, vous inscrivez ou liez votre compte avec Google ou Facebook, votre navigateur se rend sur leur page et revient sur Algia avec un code. Grâce à ce code, nous recevons de leur part votre identifiant de compte chez eux, l'adresse e-mail de ce compte et, de Google, l'indication que Google a confirmé cette adresse ou non. Nous ne demandons rien d'autre : ni votre nom, ni votre photo, ni vos contacts, ni vos amis.
Nous conservons l'identifiant (sous forme d'empreinte à clé, et chiffré) et l'adresse transmise (chiffrée), pour vous reconnaître la fois suivante et vous montrer dans Sécurité quel compte est lié. Nous ne gardons aucun accès à votre compte Google ou Facebook : le code sert une fois puis est oublié. Se connecter avec eux ne remplace jamais votre second facteur. Si vous vous inscrivez ainsi et que Google n'a pas confirmé l'adresse, ou si vous utilisez Facebook, nous envoyons l'e-mail habituel pour la confirmer.
Google ou Facebook savent alors que vous utilisez Algia, et quand vous vous connectez avec eux. Ils le traitent selon leur propre politique de confidentialité, en tant qu'entreprise responsable de ce traitement. Rien de votre journal, de votre médication ou de votre santé ne leur est jamais envoyé. Vous pouvez délier le compte à tout moment dans Sécurité, et il disparaît avec votre compte.
Base légale : le contrat (article 6, paragraphe 1, b du RGPD), puisque vous avez demandé ce mode de connexion.
2.12 Support
Si vous écrivez à support@algia.be, nous conservons l'échange pour vous répondre. Merci de ne pas y mettre de détails sur votre santé. Nous n'en avons pas besoin pour vous aider.
3. Qui reçoit vos données
Nous travaillons avec ces sous-traitants. Chacun a conclu un contrat avec Huskii VOF et ne reçoit que ce qui est indiqué.
| Sous-traitant | Pour quoi | Ce qu'il reçoit |
|---|---|---|
| Combell (Belgique) | Hébergement, base de données et sauvegardes | Tout ce qui est conservé dans Algia, avec le texte du journal et les données de médication chiffrés |
| Amazon Web Services, Simple Email Service, région UE | Envoi des e-mails transactionnels | Votre adresse e-mail et le message, qui ne contient jamais de données de santé |
| Mailchimp | Lettres d'information et offres, uniquement avec votre consentement | Votre adresse e-mail et votre langue, rien d'autre |
| Stripe | Paiement de Plus | Votre adresse e-mail et l'identifiant de votre compte, plus ce que vous saisissez sur les pages de Stripe |
| Google (Analytics, Tag Manager, Ads) | Mesure des visites et des campagnes, uniquement sur le site public et avec votre consentement | Votre visite des pages publiques, jamais rien de l'application |
| Cookiebot | Enregistrement de votre choix en matière de cookies sur le site public | Votre choix, sa date et un identifiant |
| Cloudflare | Service de noms de domaine, et diffusion du site public | Les visites des pages publiques. Les adresses de l'application ne passent pas par Cloudflare |
| Services push des navigateurs (Google, Mozilla, Apple, selon votre navigateur) | Remise d'un rappel que vous avez activé | Un message chiffré au texte fixe qui ne nomme rien, comme « Algia : C'est l'heure de votre rappel. » |
Google (Google Ireland Limited) et Meta (Meta Platforms Ireland Limited, pour Facebook) ne sont pas nos sous-traitants lorsque vous vous connectez avec eux. Uniquement si vous le choisissez, ils reçoivent de votre navigateur votre demande de connexion à Algia, et nous envoient ce que le point 2.11 énumère. Ce qu'ils en font relève de leur propre responsabilité et de leur propre politique de confidentialité.
Nous utilisons aussi Claude, d'Anthropic, pour rédiger des textes de la bibliothèque et du blog. Ces textes sont écrits à partir d'un sujet. Aucune donnée personnelle n'est envoyée à Anthropic.
Nous ne transmettons vos données à personne d'autre, sauf si une loi ou une décision de justice nous y oblige. Jamais à un assureur, un employeur ou un annonceur.
4. Hors de l'Union européenne
Votre journal est conservé en Belgique, et les e-mails transactionnels partent d'une région Amazon située dans l'UE.
Certains sous-traitants sont des entreprises américaines, ou font partie d'un groupe qui en compte : Amazon Web Services, Mailchimp, Stripe, Google et Cloudflare, et, si vous vous connectez avec eux, Google et Meta. Ils peuvent traiter les données indiquées ci-dessus hors de l'Espace économique européen. Dans ce cas, le transfert repose sur une garantie prévue par le RGPD, comme une décision d'adéquation de la Commission européenne ou les clauses contractuelles types, conformément à notre contrat avec chacun d'eux. Un message push peut aussi transiter par des serveurs hors de l'EEE ; son contenu est chiffré et ne nomme rien.
5. Combien de temps nous conservons les données
| Quoi | Combien de temps |
|---|---|
| Votre compte et votre journal | Tant que votre compte existe. Sur Free, les saisies de plus de 30 jours sont masquées, jamais supprimées, et toujours incluses dans votre export |
| La version précédente d'une saisie modifiée ou supprimée | 90 jours |
| Un export complet prêt à être téléchargé | 7 jours |
| Un appareil reconnu | 30 jours à partir du moment où vous l'avez reconnu |
| Le journal d'audit | 24 mois |
| La preuve du consentement | Aussi longtemps que nous devons pouvoir démontrer que le consentement a été donné, sans aucune donnée de santé |
| Les factures | Aussi longtemps que la législation comptable et fiscale belge l'exige |
| Votre adresse chez Mailchimp | Jusqu'à votre désinscription ou l'effacement de votre compte |
| Une clé d'accès | Jusqu'à ce que vous la supprimiez dans Sécurité ou effaciez votre compte |
| Un compte Google ou Facebook lié | Jusqu'à ce que vous le déliiez dans Sécurité ou effaciez votre compte |
| Les sauvegardes | 90 jours, puis remplacées |
6. Effacer votre compte
Vous pouvez effacer votre compte dans Sécurité, Vos données, ou nous le demander à support@algia.be. Nous envoyons d'abord une confirmation à votre adresse e-mail. Pendant 30 jours, vous pouvez encore changer d'avis ; ensuite, tout est effacé.
Ce qui est effacé : votre compte, vos méthodes de connexion (clés d'accès et comptes Google ou Facebook liés compris), vos sessions, votre journal, votre médication et vos rappels, chaque export, vos adresses push, votre adresse chez Mailchimp, et toute tâche en attente qui vous concerne.
Ce qui subsiste, et pourquoi. Deux choses, et c'est une position juridique, pas une facilité technique :
- La preuve du consentement, pseudonymisée. Le RGPD exige de pouvoir démontrer que le consentement a été donné. Ce qui est conservé, c'est la finalité, la version du texte, les horodatages et rien d'autre. L'identifiant du compte reste comme un identifiant qui ne désigne plus personne, et l'adresse IP est effacée.
- Le journal d'audit, pseudonymisé de la même manière. Il enregistre qu'un compte a existé, quand il a été effacé et à la demande de qui. Le supprimer ferait disparaître la seule preuve que l'effacement lui-même a été correctement réalisé.
Ni l'un ni l'autre ne conserve un nom, une adresse, une ligne de journal ou une pièce jointe.
Les sauvegardes. L'effacement s'applique immédiatement aux systèmes en service. Les sauvegardes sont des instantanés remplacés après 90 jours, de sorte qu'une copie de vos données peut y subsister jusqu'à son remplacement. Si nous restaurons un jour une sauvegarde, nous appliquons à nouveau chaque effacement en attente avant que le système ne redevienne accessible, afin qu'une restauration ne fasse pas revenir une personne qui a demandé à être oubliée.
Si un litige ou une demande d'une autorité exige de conserver des preuves, nous pouvons suspendre l'effacement définitif. Nous vous indiquons alors que votre demande est enregistrée et suspendue, et pour quelle raison.
7. Vos droits
- Accès et export. Vous pouvez télécharger gratuitement, à tout moment, tout ce que nous conservons à votre sujet, dans un fichier que vous pouvez ouvrir ailleurs. Pour votre sécurité, votre mot de passe et votre second facteur sont redemandés. Cela reste possible après le retrait de votre consentement.
- Rectification. Vous pouvez corriger vous-même vos saisies. Pour le reste, écrivez-nous.
- Effacement. Voir le point 6.
- Limitation. Vous pouvez mettre en pause l'utilisation de vos données vous-même, dans Sécurité, Vos données, ou nous le demander, le temps qu'une question soit réglée. Vous pouvez alors toujours vous connecter et lire votre journal, mais rien de nouveau n'est enregistré.
- Opposition. Vous pouvez vous opposer au traitement fondé sur notre intérêt légitime.
- Retrait du consentement. Dans Sécurité, Vos données, à tout moment, sans justification. Si vous retirez votre consentement pour les données de santé, le traitement s'arrête et le journal se ferme ; l'export et l'effacement restent accessibles. Le retrait ne rend pas illicite le traitement antérieur.
- Plainte. Vous pouvez introduire une plainte auprès de l'Autorité de protection des données belge, autoriteprotectiondonnees.be, ou auprès de l'autorité du pays où vous vivez. Nous aimerions en être informés d'abord, à support@algia.be.
Nous répondons à une demande dans un délai d'un mois. Si nous devons vérifier qu'une demande vient bien de vous, nous vous le demandons.
8. Pas de décision automatisée
Algia ne prend aucune décision automatisée à votre sujet et n'établit pas de profil. Les textes de la bibliothèque sont choisis par sujet, jamais en fonction du contenu de votre journal.
9. Comment nous protégeons vos données
Chaque compte exige un second facteur, même lorsque vous vous connectez avec Google ou Facebook. Une clé d'accès vaut pour les deux, car elle est liée à l'adresse d'Algia et ne fonctionne pas sur un site qui l'imite. Exporter, effacer et changer d'adresse e-mail demandent à nouveau votre mot de passe (ou, sans mot de passe, votre connexion Google ou Facebook) et votre second facteur, ou une clé d'accès. Ajouter une clé d'accès ou lier un compte les demande aussi, et nous vous prévenons par e-mail quand cela se produit. Le texte du journal et les données de médication sont chiffrés. L'application ne charge aucun script d'une autre entreprise. Chaque événement de sécurité est consigné dans un journal qui montre s'il a été modifié après coup. Le texte du journal et les données de médication restent chiffrés dans les sauvegardes, et la restauration d'une sauvegarde est testée chaque mois.
Si une violation de données met vos données en danger, nous vous en informons, ainsi que l'Autorité de protection des données, comme le RGPD l'exige.
10. Modifications de cette politique
Une nouvelle version reçoit un nouveau numéro et une nouvelle date. Si une modification touche à ce que nous faisons de vos données, nous vous en informons dans l'application ou par e-mail avant qu'elle s'applique. Si une modification concerne un point auquel vous avez consenti, nous vous redemandons votre consentement.