Anatomino, retour à l’accueil

Déclaration de confidentialité

Version du 7 octobre 2026

Ceci est une traduction. La version néerlandaise fait foi. Lire la version néerlandaise

Cette déclaration explique quelles données personnelles sont traitées lorsque vous utilisez l’application Anatomino, achetez une licence ou visitez ce site : quelles données, pourquoi, combien de temps, qui les reçoit et quels sont vos droits.

En bref : l’application conserve vos profils et vos résultats uniquement sur votre propre ordinateur. Ce site n’utilise pas de cookies et ne vous suit pas. Lors d’un achat, seules les données nécessaires pour vous fournir votre licence sont traitées.

Qui est responsable ?

Le responsable des traitements décrits ici est Gwen Huyge, qui exerce une activité indépendante à titre complémentaire et a créé Anatomino :

  • Adresse postale : [à compléter : adresse postale], Belgique
  • Numéro d’entreprise : [à compléter : numéro d’entreprise]
  • E-mail : [à compléter : adresse e-mail]

Dans cette déclaration, « je » désigne le responsable du traitement. Pour toute question sur vos données, vous pouvez vous adresser à moi.

L’application : vos données restent sur votre ordinateur

Anatomino ne nécessite aucun compte chez moi. Ce que vous saisissez dans l’application et ce qu’elle enregistre reste uniquement sur votre propre ordinateur :

  • vos profils : nom d’utilisateur, adresse e-mail et une empreinte sécurisée (hash) de votre mot de passe, jamais le mot de passe lui-même ;
  • vos séries d’exercices, vos résultats et vos réglages ;
  • si vous en avez une : votre code de licence, la preuve qu’elle est activée sur cet ordinateur et le moment de la dernière confirmation en ligne ;
  • les sauvegardes, que vous faites vous-même ou que l’application fait avant une mise à jour.

Ces données se trouvent dans un dossier de votre compte utilisateur : sous Windows %APPDATA%\Anatomino, sur un Mac ~/Library/Application Support/Anatomino. Je n’y ai pas accès et l’application ne les envoie nulle part. Vous les effacez en supprimant ce dossier. La désinstallation de l’application conserve volontairement ce dossier, pour que vous ne perdiez pas votre historique par mégarde.

L’adresse e-mail de votre profil sert à y lier votre licence. Le code de licence ne contient pas votre adresse e-mail, seulement une courte empreinte (hash) dont on ne peut pas lire l’adresse. L’application peut ainsi vérifier que le code correspond à votre profil.

Pour sceller les données du contrôle de licence et pour dériver un identifiant d’appareil pour votre licence (voir ci-dessous), l’application calcule une clé à partir du nom de l’ordinateur, de votre nom d’utilisateur, du type de processeur et du système d’exploitation. Ces données et cette clé ne quittent pas votre ordinateur.

Quand l’application se connecte

L’application fonctionne hors ligne. Elle ne se connecte à internet que pour les trois choses ci-dessous. Les deux premières passent par GitHub, où les fichiers d’installation et le statut des licences de Anatomino sont publics ; GitHub est un service de GitHub, Inc. aux États-Unis, filiale de Microsoft. La troisième va vers mon serveur de licences.

  • Recherche de mises à jour. Au démarrage (désactivable sous Instellingen › Updates en back-ups, c’est-à-dire Paramètres › Mises à jour et sauvegardes) et quand vous cliquez vous-même sur vérifier, l’application demande s’il existe une nouvelle version. Une mise à jour n’est téléchargée que si vous le choisissez. La version du Microsoft Store ne vérifie pas elle-même : c’est Windows qui gère ses mises à jour.
  • Statut des licences. Au démarrage, puis toutes les 6 heures, et quand vous activez un code ou cliquez sur Nu controleren (Vérifier maintenant), l’application télécharge une liste publique, signée numériquement, des licences révoquées. Avec une licence, cela doit réussir au moins tous les 90 jours (voir le contrat de licence).
  • Activation et appareils. Une licence fonctionne sur 2 appareils à la fois. Quand vous l’activez, consultez vos appareils ou en libérez un, l’application envoie votre code de licence et un identifiant d’appareil à mon serveur de licences ; lors du contrôle en ligne ensuite, seulement le numéro de votre licence et l’identifiant d’appareil. Cet identifiant est une empreinte (hash) différente pour chaque licence, qui ne révèle rien de votre ordinateur. Seule autre information transmise : s’il s’agit de Windows ou d’un Mac, pour que vous puissiez reconnaître vos appareils. Pour chaque licence, le serveur conserve ces identifiants, « Windows » ou « Mac », et les dates d’activation, du dernier contrôle et d’une éventuelle libération. Il ne conserve ni nom, ni adresse e-mail, ni adresse IP.

L’application n’envoie aucune autre donnée vous concernant : ni adresse e-mail, ni nom, ni résultats. Comme pour toute connexion à un serveur, GitHub et Cloudflare reçoivent toutefois votre adresse IP et des données techniques sur la requête, comme l’heure et la version du logiciel. GitHub traite ces données lui-même, en tant que responsable distinct, selon sa déclaration de confidentialité ; je ne les vois pas. Le serveur de licences fonctionne comme Cloudflare Worker chez Cloudflare, Inc., qui achemine et protège les requêtes en tant que sous-traitant pour mon compte, selon sa politique de confidentialité.

Finalité
garder l’application sûre et à jour, désactiver les licences révoquées et faire fonctionner une licence sur au plus 2 appareils à la fois
Base juridique
l’exécution du contrat de licence (article 6.1.b du RGPD) pour le statut des licences, l’activation et les appareils ; l’intérêt légitime, le vôtre et le mien, d’une application sûre (article 6.1.f du RGPD) pour la recherche de mises à jour
Durée de conservation
un appareil jusqu’à ce que vous le libériez, et au plus [à compléter : durée de conservation] après l’achat ; une libération 30 jours. Pour GitHub, sa propre politique s’applique

Si l’application ouvre une page web, comme la page de téléchargement ou la page de paiement, elle le fait dans votre propre navigateur, et les règles de ce site s’appliquent.

Quand vous achetez une licence

La vente passe par Paddle (Paddle.com). Paddle agit comme revendeur et merchant of record : vous achetez la licence auprès de Paddle, qui s’occupe du paiement, de la facture, de la TVA et d’un éventuel remboursement. Ce que vous saisissez chez Paddle, comme votre nom, votre adresse e-mail, votre pays et vos données de paiement, Paddle le traite en tant que responsable distinct, selon sa déclaration de confidentialité. Je ne vois jamais vos données de paiement.

Après un paiement réussi, Paddle signale la commande à mon serveur de licences. Celui-ci crée votre code de licence, lié à l’adresse e-mail de la commande, et vous envoie le code par e-mail. Pour cela, je fais appel à deux sous-traitants, qui n’utilisent les données que pour mon compte :

  • le serveur de licences fonctionne chez [à compléter : service du serveur de licences] ;
  • l’e-mail avec votre code part via [à compléter : service d’e-mail].

Je conserve le numéro de commande, l’adresse e-mail de la commande, le numéro de votre licence, et votre nom si Paddle le transmet. Cela se fait sur le serveur de licences et dans mon registre des licences, que je tiens sur mon propre ordinateur, avec en plus le plan, la date d’émission, le statut et éventuellement une note, comme le motif d’une révocation. Le serveur de licences ne conserve pas le code de licence lui-même. Si une licence est révoquée, seul son numéro figure dans la liste publique des licences révoquées, ni votre nom ni votre adresse e-mail.

Finalité
créer et vous fournir votre licence, vous la renvoyer si vous l’avez perdue, révoquer une licence après un remboursement ou en cas d’abus, et répondre aux questions sur votre achat
Base juridique
l’exécution du contrat (article 6.1.b du RGPD) ; pour la liste publique des licences révoquées, aussi mon intérêt légitime à lutter contre les abus (article 6.1.f du RGPD)
Durée de conservation
[à compléter : durée de conservation] après l’achat ; ensuite, les données sont effacées
Destinataires
Paddle, le service du serveur de licences et le service d’e-mail ; personne d’autre

Je n’utilise pas ces données pour de la publicité ou des newsletters, et je ne les vends ni ne les loue à personne.

Quand vous m’écrivez

Si vous m’envoyez un e-mail, j’utilise votre adresse et votre message uniquement pour vous répondre et assurer le suivi de votre question.

Base juridique
l’exécution du contrat si votre question porte sur votre achat (article 6.1.b du RGPD) ; sinon, mon intérêt légitime à répondre aux questions (article 6.1.f du RGPD)
Durée de conservation
le temps nécessaire pour traiter votre question ; si elle porte sur un achat, au plus [à compléter : durée de conservation] après cet achat

Ce site

Ce site est hébergé par Cloudflare (Cloudflare Pages). À chaque visite, Cloudflare traite des données techniques, comme votre adresse IP, la page demandée, l’heure et votre navigateur, pour fournir les pages et protéger le site contre les abus et les attaques. Cloudflare le fait en tant que sous-traitant pour mon compte ; certaines données de sécurité sont en outre traitées par Cloudflare pour son propre compte, selon sa politique de confidentialité.

Finalité
fournir et sécuriser le site
Base juridique
mon intérêt légitime à disposer d’un site accessible et sûr (article 6.1.f du RGPD)
Durée de conservation
selon la politique de Cloudflare ; je ne tiens moi-même aucune donnée sur les visiteurs

Pas de cookies, pas de pistage. Ce site ne dépose pas de cookies, n’enregistre rien dans votre navigateur, ne charge aucun fichier d’autres sites (les polices sont aussi sur ce serveur) et n’utilise aucun service de statistiques, de publicité ou de réseaux sociaux. C’est pourquoi il ne demande pas de consentement aux cookies. Si vous ouvrez l’adresse d’accueil sans langue, la page choisit une langue d’après le réglage de langue de votre navigateur ; cela non plus n’est pas enregistré.

Transferts hors de l’Union européenne

GitHub et Cloudflare sont des entreprises américaines ; Paddle et les services du serveur de licences et d’e-mail peuvent aussi traiter des données hors de l’Espace économique européen. Si je transmets moi-même des données à un sous-traitant hors de l’Espace économique européen, ce n’est que vers un pays pour lequel la Commission européenne a adopté une décision d’adéquation (pour les États-Unis : à une entreprise adhérant au cadre de protection des données UE-États-Unis), ou avec les clauses contractuelles types de la Commission européenne. Vous pouvez me demander une copie de ces garanties.

Ce que vous partagez vous-même directement avec Paddle ou GitHub relève de leur responsabilité ; leurs déclarations de confidentialité expliquent comment ils transfèrent les données.

Vos droits

Vous avez le droit :

  • d’accéder à vos données et d’en obtenir une copie ;
  • de faire rectifier des données inexactes ;
  • de faire effacer vos données ;
  • de faire limiter le traitement ;
  • de recevoir vos données dans un format numérique courant (portabilité) ;
  • de vous opposer à un traitement fondé sur l’intérêt légitime.

Ce qui se trouve sur votre ordinateur, vous le gérez vous-même : vous pouvez effacer votre historique dans l’application, et tout supprimer en effaçant le dossier de données de Anatomino. Pour les données chez moi, écrivez à [à compléter : adresse e-mail]. Je réponds dans un délai d’un mois. Pour éviter que quelqu’un d’autre demande vos données, je peux vous demander d’envoyer la demande depuis l’adresse e-mail de votre achat. Pour les données chez Paddle ou GitHub, adressez-vous à eux.

Si vous faites effacer vos données chez moi, votre licence continue de fonctionner : l’application la vérifie sans ces données. En revanche, je ne pourrai plus vous renvoyer votre code si vous le perdez.

Il n’y a ni profilage ni décision automatisée. L’application choisit bien les questions qu’elle vous pose d’après vos propres résultats, mais cela se passe uniquement sur votre ordinateur.

Introduire une plainte

Si vous n’êtes pas satisfait de la manière dont je traite vos données, dites-le-moi d’abord ; nous trouvons généralement une solution ensemble. Vous avez aussi toujours le droit d’introduire une plainte auprès de l’Autorité de protection des données :

Autorité de protection des données
Rue de la Presse 35, 1000 Bruxelles
www.autoriteprotectiondonnees.be · contact@apd-gba.be

Si vous vivez ou travaillez dans un autre pays de l’Union européenne, vous pouvez aussi vous adresser à l’autorité de contrôle de ce pays.

Modifications

Si ce que font l’application, la vente ou ce site change, j’adapte cette déclaration et j’indique la nouvelle date en haut de la page.