Aller au contenu

Cookies de mesure d'audience. Avec ton accord, Google Analytics compte les visites et Microsoft Clarity enregistre les clics et le défilement sous forme de rediffusions de session. Cela nous permet de voir quelles pages sont utiles et où ça coince. Aucun des deux ne se charge tant que tu n'as pas accepté. Politique de confidentialité

Nutrition MCP
Comment ça marche Installation Outils Exemples Stats en direct0 nouveaux repas enregistrés depuis ton arrivée FAQ
FR
EnglishEN DeutschDE EspañolES FrançaisFR NederlandsNL PolskiPL ItalianoIT УкраїнськаUK 日本語JA TürkçeTR
Connecter
Comment ça marche Installation Outils Exemples Stats en direct0 nouveaux repas enregistrés depuis ton arrivée FAQ
Langue
EN DE ES FR NL PL IT UK JA TR
Thème
GitHub Connecter

3 octobre 2026

Politique de confidentialité

Comment Nutrition MCP traite tes données : ce que nous stockons, à quoi ça sert, où c'est hébergé et comment supprimer ton compte et tout son contenu à tout moment.

Politique de confidentialité Conditions d'utilisation

Cette traduction a été réalisée avec l'IA et peut contenir des erreurs. Seule la version anglaise fait foi. Lire la version anglaise

  1. 01Ce que nous collectons
  2. 02Utilisation de tes données
  3. 03Où sont stockées tes données
  4. 04Durée de conservation des données
  5. 05Suppression des données
  6. 06Contact et tes droits
  7. 07Conditions d'utilisation
Politique de confidentialité
  1. 01Ce que nous collectons
  2. 02Utilisation de tes données
  3. 03Où sont stockées tes données
  4. 04Durée de conservation des données
  5. 05Suppression des données
  6. 06Contact et tes droits
  7. 07Conditions d'utilisation
01

Ce que nous collectons

Lors de ton inscription, nous stockons ton adresse e-mail et un mot de passe haché de façon sécurisée, via Supabase Auth. Si tu te connectes plutôt avec Google, nous ne demandons à Google que ton adresse e-mail, que nous recevons accompagnée de l'identifiant de ton compte Google ; Supabase Auth le conserve pour te reconnaître lors de ta prochaine connexion avec Google. Nous ne voyons jamais aucun mot de passe Google. Les comptes qui se sont connectés avec Google avant le 27 septembre 2026 peuvent encore contenir le nom et la photo de profil que Google transmettait à l'époque ; rien dans le service ne les lit ni ne les affiche, hormis l'export de tes données, et ils sont supprimés avec ton compte.

Lorsque tu utilises le service, nous stockons :

  • Journaux de repas : description, type de repas, calories, macros, fibres, sucres totaux, sucres ajoutés, grammes d'alcool, milligrammes de caféine, notes et horodatages. Les photos de repas sont interprétées par ton assistant IA ; elles ne nous sont jamais envoyées et nous ne les stockons jamais.
  • Journaux d'hydratation : quantité, notes et horodatages.
  • Journaux de poids corporel : poids, notes et horodatages. Il s'agit de données de santé, traitées exactement comme le reste de tes journaux.
  • Journaux de mensurations : la zone mesurée (taille, hanches, cou, poitrine, épaules, haut du bras, avant-bras, cuisse ou mollet), la valeur telle que tu l'as saisie et son unité (cm ou in), notes et horodatages. Il s'agit de données de santé, traitées exactement comme le reste de tes journaux.
  • Objectifs : tes cibles quotidiennes en calories, protéines, glucides, lipides, fibres, sucres, sucres ajoutés, alcool, caféine et eau, ainsi que ton poids cible. Chaque fois qu'ils changent, nous conservons aussi une copie datée, afin qu'un jour passé puisse être comparé aux objectifs qui s'appliquaient ce jour-là.
  • Réglages de profil : ton fuseau horaire IANA, ton unité de poids préférée, ton unité de longueur préférée pour les mensurations, l'activation ou non du suivi de l'alcool et le verre standard dans lequel il est affiché, l'activation ou non des widgets dans le chat, ainsi que la langue dans laquelle ces widgets s'affichent.
  • Synchronisation avec Apple Health : uniquement si tu la connectes depuis le raccourci Nutrition MCP Health de ton iPhone. Nous conservons la connexion (les totaux journaliers qu'elle envoie, si l'eau en fait partie, la date à partir de laquelle elle s'applique, le fuseau horaire indiqué par ton iPhone, utilisé seulement tant que ton profil n'en a pas, et les dates de création, de dernière utilisation et de dernière synchronisation) ; pour chacun des 8 derniers jours, les totaux déjà envoyés à Apple Health et le moment de l'envoi, afin que chaque jour soit envoyé une fois puis seulement complété par ce qui a été ajouté ; et, pendant que tu te connectes, une demande de connexion en attente pendant 30 minutes au maximum. L'alcool n'est jamais envoyé.
  • Télémétrie d'utilisation des outils : pour chaque appel d'outil MCP, l'outil exécuté, s'il a réussi, sa durée, une catégorie d'erreur générale en cas d'échec, le nombre de jours couverts par toute plage de dates que tu as demandée, l'identifiant de session MCP, la révision du protocole MCP avec laquelle ton application d'IA s'est connectée, ainsi que le nom et la version sous lesquels cette application se présente (par exemple « claude-ai/1.0 »), lorsqu'elle les envoie. Elle est liée à l'identifiant de ton compte. Elle n'inclut jamais le contenu de tes journaux.
  • Journal d'exécution du serveur : pour chaque requête adressée au serveur, la méthode, le chemin, le code de statut et le temps de réponse, ton adresse IP tronquée de sa dernière partie et, pour les requêtes MCP, la révision du protocole ainsi que le nom et la version qu'indique ton application d'IA. Pour chaque appel d'outil, il enregistre aussi le nom de l'outil, s'il a réussi, sa durée et, en cas d'échec, un court code de référence et le message d'erreur, qui peut reprendre une valeur envoyée par ton application d'IA, comme une date invalide. Lorsque ton application d'IA se connecte ou renouvelle sa connexion, il enregistre le résultat, l'identifiant aléatoire attribué à ton application d'IA lors de son enregistrement auprès de notre service de connexion, et le site vers lequel elle a demandé à être redirigée (par exemple claude.ai). Ce journal est écrit dans le journal d'exécution de notre hébergeur, ne contient ni l'identifiant de ton compte ni ton adresse e-mail, et n'est conservé que brièvement : il s'agit d'un tampon circulaire dont les lignes les plus anciennes sont écrasées à mesure que du nouveau trafic arrive.

L'alcool est lui aussi une donnée de santé, plus sensible encore qu'un nombre de calories ; il est donc traité différemment de tout ce qui précède. Le suivi de l'alcool est désactivé par défaut, et nous n'enregistrons de l'alcool que s'il vient de toi : une boisson que tu enregistres, ou une colonne d'un fichier que tu importes. Rien ne le déduit à ta place. Désactiver ce réglage a deux effets : l'outil d'import cesse de lire la colonne alcool des fichiers que tu téléverses, et partout ailleurs, l'alcool n'apparaît plus dans les repas, objectifs, progressions et widgets que tu vois. Ce n'est pas un bouton de suppression. L'alcool que tu enregistres directement est toujours enregistré, que le réglage soit activé ou non ; tout ce qui est déjà stocké reste dans la base de données, et tout cela figure toujours dans le fichier des repas de chaque export que tu effectues. Pour retirer réellement une quantité d'alcool, supprime le repas auquel elle appartient, ou supprime ton compte.

Nous conservons également les jetons d'accès et de rafraîchissement OAuth, ainsi que les codes d'autorisation, qui permettent à ton assistant IA de rester connecté à ton compte ; la durée de vie de chacun est indiquée dans la section « Durée de conservation des données ». Ils ne sont stockés que sous forme d'empreintes irréversibles (hachages). La synchronisation avec Apple Health a son propre jeton d'accès, que nous ne stockons lui aussi que sous forme d'empreinte irréversible ; le raccourci a besoin du jeton lui-même pour faire ses requêtes, l'app Raccourcis le conserve donc dans le stockage propre du raccourci sur ton iPhone, et non dans un fichier, et peut le synchroniser avec tes autres appareils si tes raccourcis sont synchronisés via iCloud. Toute personne pouvant exécuter ce raccourci sur tes appareils peut utiliser la synchronisation jusqu'à ce que tu la déconnectes.

02

Utilisation de tes données

Tes données de repas, d'hydratation, de poids, de mensurations et d'objectifs servent uniquement à fournir le service de suivi nutritionnel et, sous forme agrégée et anonyme, les statistiques publiques de la page d'accueil. Nous ne les vendons jamais, ne les partageons jamais avec des tiers et ne les utilisons jamais à des fins publicitaires, et nous ne les intégrons à aucun système de publicité ou de profilage. La synchronisation avec Apple Health, décrite plus bas, n'y change rien : c'est un transfert que tu lances toi-même, vers ton propre iPhone, et nous n'envoyons rien à Apple.

La page d'accueil et le flux public de statistiques qui l'alimente affichent des totaux anonymes pour l'ensemble du site (nombre de repas enregistrés, leurs calories et leurs macros, eau enregistrée et poids net perdu, tous comptes confondus), ainsi que les fuseaux horaires définis dans les profils, que la page d'accueil représente sur une carte du monde. Un fuseau horaire n'apparaît sur la carte que si au moins trois profils l'utilisent, et aucun chiffre n'est rattaché à une personne.

Quand tu recherches un code-barres, ou que ton assistant IA le fait, notre serveur n'envoie que les chiffres du code-barres à Open Food Facts (jamais ton compte, ton e-mail ni tes journaux) et conserve les données produit renvoyées dans un cache partagé qui n'est lié à aucun utilisateur.

Si tu connectes la synchronisation avec Apple Health, le raccourci de ton iPhone demande à notre serveur les totaux journaliers de tes journées terminées (calories, protéines, glucides, lipides, fibres, caféine et, si tu l'as choisi, eau) et les écrit dans Apple Health sur cet iPhone. Cela se fait à ta demande et sur ton appareil : notre serveur ne fait que répondre au raccourci et n'envoie rien à Apple. Une fois les totaux dans Apple Health, ils y sont conservés et partagés selon tes propres réglages et ton accord avec Apple, et non le nôtre.

Nous recueillons bien deux types de statistiques d'utilisation, et aucun ne touche au contenu de tes journaux :

  • Mesure d'audience du site. Avec ton consentement, ces pages chargent Google Analytics, qui nous fournit des statistiques de trafic agrégées (pages vues, sites référents, zone géographique approximative, type d'appareil), et Microsoft Clarity, qui enregistre la façon dont les visiteurs utilisent le site (clics, appuis, défilement, mouvements de souris) sous forme de rediffusions de session et de cartes de chaleur, pour que nous puissions voir où les pages prêtent à confusion. Aucun des deux ne se charge tant que tu n'as pas accepté dans le bandeau cookies ; si tu refuses, aucun des deux ne se charge, et si ton navigateur envoie un signal Global Privacy Control, aucun des deux ne se charge, sauf si tu donnes toi-même ton accord depuis le pied de page. Accepter n'autorise que le stockage lié à la mesure d'audience : le stockage publicitaire et Google Signals restent désactivés. Google reçoit ton adresse IP à chaque requête mais, selon Google, ne la journalise ni ne la stocke pour les visiteurs de l'UE, de Suisse ou du Royaume-Uni, et ne s'en sert que pour en déduire une localisation approximative. Clarity masque ce que tu saisis dans les formulaires et reçoit lui aussi ton adresse IP et des informations sur ton navigateur. Aucun des deux n'est actif sur la page de connexion. Tu peux retirer ton consentement à tout moment via « Paramètres des cookies » dans le pied de page, ce qui supprime aussi les cookies de mesure d'audience déposés par ce site ; ton choix est conservé dans le stockage local de ton navigateur pendant 6 mois au maximum.
  • Télémétrie serveur. Chaque appel d'outil MCP écrit une ligne de télémétrie d'utilisation (l'outil exécuté, s'il a réussi, sa durée, la révision du protocole MCP et l'application d'IA, d'après le nom et la version qu'elle indique, à l'origine de l'appel), liée à l'identifiant de ton compte mais pas à ce que tu as enregistré. Nous nous en servons pour repérer les outils lents ou défaillants. Elle n'est partagée avec personne et elle est supprimée avec tout le reste quand tu supprimes ton compte.

Comme le site charge des polices et des icônes depuis Google Fonts et jsDelivr, consulter ces pages expose ton adresse IP à ces prestataires. Le nombre d'étoiles du projet sur GitHub est récupéré par notre serveur, et non par ton navigateur : GitHub ne voit donc jamais ta visite.

03

Où sont stockées tes données

Toutes les données sont stockées chez Supabase (PostgreSQL) dans l'UE, dans la région Irlande d'AWS (eu-west-1). L'authentification et le stockage des exports sont assurés par Supabase dans la même région. Le serveur est hébergé chez DigitalOcean à Francfort, en Allemagne. Les requêtes vers le site et le serveur transitent par le réseau de Cloudflare (utilisé par notre hébergeur), qui déchiffre la connexion et traite donc, en transit, tout ce qui est envoyé au service ou en provient, y compris ton adresse IP, et peut déposer un cookie de protection contre les robots strictement nécessaire (__cf_bm, 30 minutes).

04

Durée de conservation des données

Tes journaux de repas, d'hydratation, de poids et de mensurations, tes objectifs et l'historique de leurs modifications, tes réglages de profil et ta télémétrie d'utilisation des outils sont conservés tant que ton compte existe : aucun n'a de date d'expiration propre ni de purge programmée. Quand tu supprimes ton compte, tout est supprimé immédiatement et de manière irréversible, comme décrit ci-dessous. Les seules traces qui subsistent sont la ligne de télémétrie de la suppression elle-même, enregistrée sans l'identifiant de ton compte ; le journal d'exécution du serveur à courte durée de vie décrit plus haut, qui ne contient jamais l'identifiant de ton compte ; les journaux opérationnels propres à notre fournisseur de base de données, conservés pendant une durée limitée (7 jours au maximum avec notre offre) ; et ses sauvegardes en rotation, qui expirent selon leur propre calendrier.

Les identifiants de connexion sont volontairement éphémères. La session de la page de connexion dure 10 minutes et est conservée dans la mémoire du serveur ; elle est liée à ton navigateur par un cookie strictement nécessaire qui ne contient qu'une valeur aléatoire, expire au bout de ces mêmes 10 minutes et est supprimé une fois la connexion terminée. Pour vérifier ton mot de passe ou ta connexion Google, nous utilisons Supabase Auth, qui crée à chaque fois une session de connexion Supabase ; nous ne l'utilisons jamais et y mettons fin immédiatement. Le code d'autorisation à usage unique remis à ton application d'IA expire au bout de 10 minutes et est supprimé dès qu'il est utilisé. Un jeton d'accès est valable 24 heures (les quelques jetons émis jusqu'au 27 septembre 2026 inclus expirent au plus tard le 6 octobre 2026) ; un jeton de rafraîchissement est valable 90 jours et il est supprimé dès qu'il sert à obtenir une nouvelle paire de jetons. Les jetons et codes expirés sont supprimés automatiquement en moins d'une heure. La suppression de ton compte les efface tous immédiatement.

La synchronisation avec Apple Health est elle aussi limitée dans le temps. La connexion prend fin dès qu'elle est restée 90 jours sans être utilisée, et dans tous les cas 365 jours après que tu l'as connectée ; il faut ensuite reconnecter le raccourci. L'historique de ce qui a été envoyé ne garde que les 8 derniers jours, et une demande de connexion que tu ne termines pas dure 30 minutes. Les connexions, historiques et demandes expirés sont supprimés automatiquement en moins d'une heure. Choisir Disconnect dans le raccourci supprime immédiatement la connexion et son historique.

Les archives d'export sont éphémères. Chaque nouvel export remplace le précédent, et le fichier est supprimé automatiquement dès que son lien de téléchargement, valable 60 minutes, a expiré : un nettoyage s'exécute toutes les dix minutes, si bien qu'une archive ne reste normalement pas stockée plus de 70 minutes environ.

05

Suppression des données

Tu peux supprimer ton compte et toutes les données associées à tout moment en demandant à ton assistant IA de supprimer ton compte pendant qu'il est connecté au serveur Nutrition MCP. Cette action est immédiate et irréversible. Elle efface tes journaux de repas, d'hydratation, de poids et de mensurations, tes objectifs et l'historique de leurs modifications, tes réglages de profil, toute archive d'export encore stockée, ta télémétrie d'utilisation des outils, tes jetons d'accès, ta connexion de synchronisation avec Apple Health et son historique de ce qui a été envoyé, et le compte lui-même. Cela inclut toutes les quantités d'alcool que tu as pu enregistrer, que le suivi de l'alcool ait été activé ou non. Les totaux que le raccourci a déjà écrits dans Apple Health se trouvent sur ton iPhone, pas sur nos serveurs ; ils y restent jusqu'à ce que tu les supprimes dans l'app Santé.

06

Contact et tes droits

Nutrition MCP est exploité par Anton Kutishevskyi, développeur indépendant, qui est le responsable du traitement de tes données personnelles pour ce service. Pour toute question sur tes données ou sur cette politique, écris à anton@nutrition-mcp.com.

Les bases légales sur lesquelles nous traitons tes données :

  • Ton compte et tes journaux : la fourniture du service auquel tu as souscrit (exécution d'un contrat). Les repas, le poids, les mensurations et l'alcool sont des données de santé ; nous les traitons donc sur la base de ton consentement explicite, donné à la création de ton compte et à chaque connexion (pour une application connectée avant que la page de connexion ne recueille ce consentement : par l'enregistrement même des entrées, jusqu'à ta prochaine connexion), que tu peux retirer à tout moment en supprimant les entrées ou ton compte. La synchronisation avec Apple Health repose sur ce même consentement et ne fonctionne qu'une fois que tu la connectes ; la déconnecter dans le raccourci retire ce consentement pour la synchronisation.
  • La télémétrie d'utilisation des outils et le journal d'exécution du serveur : notre intérêt légitime à maintenir le service fonctionnel, rapide et sûr (repérer les outils défaillants, contrer les abus en limitant le nombre de requêtes). Aucun des deux ne contient le contenu de tes journaux.
  • La mesure d'audience du site : ton consentement, donné dans le bandeau cookies et que tu peux retirer à tout moment via « Paramètres des cookies » dans le pied de page.

Tes droits et comment les exercer (la plupart ne demandent même pas d'e-mail) :

  • Accès et portabilité : demande à ton assistant IA d'exporter tes données. Tu reçois une archive ZIP de fichiers CSV contenant tout ce que nous stockons à ton sujet : tes journaux de repas, d'hydratation, de poids et de mensurations, tes objectifs et l'historique de leurs modifications, tes réglages, les données de ton compte (adresse e-mail, méthodes et dates de connexion, ainsi que tout nom ou photo envoyé par Google), ta télémétrie d'utilisation des outils, les connexions qui maintiennent connectées tes applications d'IA et la synchronisation avec Apple Health (sans les jetons eux-mêmes), ainsi que l'historique des totaux journaliers envoyés à Apple Health au cours des 8 derniers jours. N'y figurent pas : les valeurs que nous ne conservons que sous forme d'empreintes irréversibles, pour des raisons de sécurité (ton mot de passe et les jetons de tes connexions) ; les données de gestion interne comme les clés de détection des doublons ; le journal d'exécution du serveur, qui ne contient pas l'identifiant de ton compte ; ainsi que les journaux de courte durée et les sauvegardes en rotation propres à nos prestataires.
  • Rectification : demande à ton assistant IA de corriger ou de supprimer n'importe quelle entrée de repas, d'eau, de poids ou de mensurations, ou de modifier tes objectifs et tes réglages.
  • Effacement : demande à ton assistant IA de supprimer ton compte, ce qui supprime tout en une seule fois.
  • Opposition et limitation : écris-nous.
  • Réclamation : tu peux introduire une réclamation auprès de l'autorité de protection des données du pays où tu vis ou travailles. Nous aimerions toutefois avoir d'abord la possibilité de régler le problème.

Tout ce que nous stockons reste dans la région de l'UE mentionnée plus haut. Ce que ton assistant IA lit au moyen des outils est transmis au fournisseur de cet assistant, qui peut se trouver hors de l'UE ; cela relève de ton propre accord avec ce fournisseur, et non du nôtre. Cloudflare (le réseau par lequel transite chaque requête), Google et Microsoft (mesure d'audience du site, Google Sign-In) ainsi que Google et jsDelivr (les requêtes de polices et d'icônes décrites plus haut) se trouvent eux aussi hors de l'UE ; lorsqu'ils reçoivent des données personnelles en dehors de l'UE, ils s'appuient sur les clauses contractuelles types de la Commission européenne ou sur le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework). La synchronisation avec Apple Health n'ajoute aucun transfert de notre part : les totaux vont de notre serveur au raccourci de ton iPhone, et ce qu'Apple Health en fait ensuite dépend de tes propres réglages Apple.

Le service ne s'adresse pas aux moins de 16 ans, et les Conditions d'utilisation exigent que tu aies au moins 16 ans. Si tu penses qu'une personne plus jeune a créé un compte, écris-nous et nous le supprimerons.

Si cette politique change, la date indiquée en haut de la page change avec elle.

07

Conditions d'utilisation

L'utilisation du service est également régie par nos Conditions d'utilisation, qui portent sur l'usage acceptable, sur le fait que rien ici ne constitue un conseil médical, et sur l'absence de toute garantie : le service est fourni en l'état, gratuitement, sans aucune garantie de disponibilité, d'exactitude ou d'adéquation à un quelconque usage.

Retour à l'accueil Conditions d'utilisation
Nutrition MCP
Outils Dépannage Apple Health Alternatives Comment je l'ai conçu Démo GitHub Contact Politique de confidentialité Conditions d'utilisation

Gratuit et open source. Les valeurs nutritionnelles sont des estimations, pas des conseils médicaux.