Aller au contenu
whatsmypulse

Politique de confidentialité

Contenu vérifié le

Traduction fournie pour faciliter la lecture : lorsque les deux textes ne concordent pas, l’original anglais l’emporte.

En bref : ce que vous mesurez sur les pages reste sur votre appareil ; l’API pour développeurs, facultative, reçoit les nombres qu’un programme lui envoie, s’en sert pour une seule réponse et n’en garde rien. En vigueur depuis le 10 octobre 2026.

Quatre types de données, quatre traitements

Flux de donnéesCe qui parvient à notre serveurFinalitéConservationAutres intervenants
Mesures et calculs dans les pages (caméra, touches, comptages, valeurs saisies dans les calculateurs, mesures enregistrées)Rien : tout s’exécute dans votre navigateur.Afficher le résultat à l’écran.Uniquement sur votre appareil, et seulement pour les mesures que vous choisissez d’enregistrer (stockage local du navigateur), jusqu’à ce que vous les effaciez.Personne.
API pour développeurs (/api/…, appelée par des programmes, jamais par les pages)Les valeurs contenues dans l’adresse de la requête (âge, sexe, fréquence cardiaque, fréquence maximale ou formule, par exemple), ainsi que l’adresse IP et le nom du navigateur ou du programme qui accompagnent toute requête web.Calculer et renvoyer les nombres demandés.Rien n’est enregistré. Les valeurs n’existent en mémoire que le temps de calculer la réponse ; les réponses portent l’en-tête Cache-Control: no-store ; nos journaux d’erreurs omettent la chaîne de requête et la journalisation de chaque requête est désactivée.Cloudflare, qui héberge le service et lui transmet la requête.
Données techniques de toute visiteAdresse IP, adresse demandée, nom du navigateur : ce que transporte toute requête web.Fournir les pages et bloquer les abus.Nous ne tenons aucun journal de requêtes de notre côté.Cloudflare, en tant qu’hébergeur, selon ses propres règles.
Statistiques de fréquentationAdresse de la page, site d’origine, type de navigateur et temps de chargement, transmis par le script Cloudflare Web Analytics ; jamais vos mesures ni ce que vous saisissez.Compter les visites.Dans les statistiques agrégées de Cloudflare.Cloudflare.

Les indications sur la conservation et la journalisation décrivent la configuration de l’hébergement du site (chaînes de requête masquées dans les journaux, journaux d’appel par requête désactivés). Aucun auditeur externe ne les a vérifiées.

Vos mesures restent sur votre appareil

La mesure par caméra, le compteur de pouls et les calculateurs fonctionnent en JavaScript dans votre navigateur. Chaque image de la caméra est réduite, ramenée à trois valeurs de couleur puis supprimée en quelques millisecondes, sur votre appareil ; elle n’est jamais envoyée sur un serveur. Aucune image, vidéo, fréquence cardiaque, durée entre deux touches ni aucun âge saisi sur les pages n’est transmis. Les pages sont servies avec une politique de sécurité du contenu (Content-Security-Policy) qui n’autorise de connexions que vers whatsmypulse.com, et le code de mesure n’en ouvre aucune : l’inspecteur du navigateur, avec la vue du trafic réseau ouverte pendant une mesure, vous le montrera. Le bouton « Enregistrer sur cet appareil » inscrit la mesure (heure, battements par minute, méthode) dans le stockage local (localStorage) de votre propre navigateur, et nulle part ailleurs ; le bouton « Effacer les mesures enregistrées » ou l’effacement des données du navigateur la supprime.

L’API pour développeurs reçoit ce que vous lui envoyez

L’API JSON décrite sur la page de l’API (en anglais) est un service distinct, destiné aux programmes. L’appeler revient à envoyer vos valeurs à notre serveur dans la requête : elles nous parviennent donc, le temps de calculer la réponse. Elles sont utilisées en mémoire et ne sont écrites dans aucune base de données ; la réponse demande aux caches de ne pas la conserver, et nos journaux consignent les erreurs sans la chaîne de requête. Si vous préférez que rien ne quitte votre appareil, utilisez plutôt les calculateurs des pages : ils n’appellent jamais l’API.

Hébergement et statistiques

Cloudflare diffuse le site et traite donc les données techniques de chaque requête, comme l’adresse IP, pour servir les pages et les protéger contre les abus. Le nombre de visites nous est donné par Cloudflare Web Analytics : pas de cookie, rien d’enregistré dans votre navigateur.

Ni publicité, ni revente, ni profilage

Pas de script publicitaire ni de réseau social, pas de traceur tiers, pas de compte utilisateur. Nous ne vendons ni ne partageons d’informations personnelles, pour la simple raison que nous n’en collectons pas.

Enfants

Le site ne recueille de données personnelles sur personne, enfants compris ; les outils s’adressent aux adolescents et aux adultes.

Données de santé

Certains États américains ont adopté des lois sur les données de santé des consommateurs. Notre politique distincte sur les données de santé des consommateurs (en anglais) répond une à une aux questions qu’elles posent.

Modifications et questions

Toute nouvelle version de cette politique serait publiée sur cette page, avec sa nouvelle date d’entrée en vigueur. Pour toute question : hello@whatsmypulse.com.