← Tous les articles
Recherche Septembre 2026 · 8 min de lecture

Mes données alimentaires sont-elles privées ? Comment les applications de nutrition gèrent vos données

En bref : un journal alimentaire est plus sensible qu'il n'y paraît. Il contient votre poids, vos objectifs, des schémas qui révèlent des pathologies, des troubles alimentaires, une grossesse, une religion, et un relevé horodaté de l'endroit et du moment où vous mangez. La plupart des applications de nutrition stockent tout cela sur leurs serveurs ; certaines le relient à une identité publicitaire ; quelques-unes ont subi des fuites. Les applications photo envoient en plus des images de vos repas – et de ce qui les entoure – à un serveur pour la reconnaissance. Avant de faire confiance à une application, lisez son étiquette de confidentialité sur l'App Store, vérifiez si elle utilise les données pour le suivi publicitaire, et découvrez ce qui est stocké par rapport à ce qui est traité puis supprimé. L'approche de CalMePlease : les photos sont traitées pour la reconnaissance, et votre historique de repas, votre poids et vos statistiques sont stockés sur votre appareil ; l'application ne vend ni ne partage vos données.

Pourquoi un journal alimentaire est une donnée de santé

Les gens traitent les applications de calories comme une liste de tâches. Les régulateurs, de moins en moins. Un relevé de ce que vous mangez, quand, et de votre poids peut révéler, directement ou par déduction :

  • l'historique du poids et de la composition corporelle
  • un diabète, une maladie cœliaque, des allergies, une maladie rénale (via les restrictions et les schémas)
  • une grossesse (via un changement soudain d'objectifs et d'apports)
  • un trouble alimentaire (via des schémas de restriction)
  • des pratiques religieuses et culturelles (jeûne, lois alimentaires)
  • la routine quotidienne – quand vous vous levez, travaillez, faites du sport, dormez
  • la localisation, si les repas sont enregistrés avec des données de lieu ou si les photos contiennent un arrière-plan

Dans l'Union européenne – donc en France –, cela relève des « catégories particulières » du RGPD dès que la santé peut en être déduite, et la CNIL veille à l'application de ce cadre. Aux États-Unis, cela ne relève en général pas de la loi HIPAA – elle couvre les prestataires de soins, pas les applications grand public –, ce qui signifie que la politique de confidentialité de l'application y est la principale protection.

Où vont réellement les données

Stockage dans le cloud. Le modèle par défaut. Votre journal vit sur les serveurs de l'entreprise, lié à votre compte, et y reste jusqu'à ce que vous supprimiez le compte – parfois plus longtemps. Cela permet la synchronisation entre appareils et l'accès web, et cela signifie qu'une fuite ou un rachat change qui détient votre historique. La fuite de MyFitnessPal en 2018 a exposé environ 150 millions de comptes.

SDK publicitaires et d'analyse. Les versions gratuites sont souvent financées par la publicité, et les réseaux publicitaires intégrés à l'application peuvent recevoir des identifiants d'appareil et des signaux comportementaux. Les étiquettes de confidentialité d'Apple distinguent les « Données utilisées pour vous suivre » (partagées avec des tiers pour la publicité entre applications) des « Données liées à vous » (conservées par l'application). C'est la première catégorie qu'il faut vérifier.

Rachats. Quand une entreprise en achète une autre, les données suivent. La base d'utilisateurs de Cal AI est passée sous le contrôle de MyFitnessPal en 2026 ; la politique qui s'applique est désormais celle de MFP.

Traitement des photos. Chaque application de reconnaissance photo envoie l'image à un serveur ; la reconnaissance sur l'appareil existe mais reste moins capable en 2026. La question est ce qui se passe ensuite : la photo est-elle supprimée une fois le résultat renvoyé, conservée pour améliorer le modèle, ou gardée dans votre historique ? La plupart des politiques ne le disent pas clairement.

Stockage sur l'appareil. Le modèle alternatif : le journal vit sur votre téléphone et dans votre propre sauvegarde chiffrée. Moins pratique pour la synchronisation multi-appareils ; bien moins exposé.

Quoi vérifier avant de faire confiance à une application

Cinq minutes sur la page de l'App Store répondent à l'essentiel :

  1. Étiquette de confidentialité, « Données utilisées pour vous suivre ». Doit être vide. Si elle liste des identifiants ou des données d'utilisation, votre comportement alimente des réseaux publicitaires.
  2. Étiquette de confidentialité, « Données liées à vous ». Santé et forme, coordonnées, identifiants et localisation sont celles qui comptent. Moins il y en a, mieux c'est.
  3. Politique de confidentialité : conservation. Cherchez « conserver » et « supprimer ». Une bonne politique dit quand les données sont supprimées et comment vous le déclenchez. Une politique vague (« aussi longtemps que nécessaire ») est un avertissement.
  4. Politique de confidentialité : photos. Cherchez « image » ou « photo ». Dit-elle ce qu'il advient de l'image après la reconnaissance ?
  5. Propriété. Qui possède l'entreprise, et a-t-elle été rachetée récemment ? La politique que vous avez acceptée n'est peut-être plus celle qui s'applique.
  6. Suppression du compte. Apple exige une suppression de compte dans l'application. Vérifiez qu'elle existe et que la politique précise que la suppression efface les données, pas seulement l'identifiant.

Comparaison des grandes applications (2026)

Lisez l'étiquette de confidentialité actuelle de toute application avant de décider – elles changent avec les mises à jour.

ApplicationModèle de stockagePublicité en version gratuiteRemarques
CalMePleaseHistorique des repas, poids et statistiques sur l'appareilNonPhotos traitées pour la reconnaissance ; données ni vendues ni partagées
MyFitnessPalCompte cloudOuiFuite en 2018 (~150 M de comptes) ; possède Cal AI depuis 2026
Cal AICompte cloudNonSous propriété de MyFitnessPal ; vérifier la politique actuelle
YazioCompte cloudNonEntreprise allemande, soumise au RGPD
CronometerCompte cloudNonPolitique claire de longue date ; modèle payant

Comment CalMePlease gère vos données

Trois principes, énoncés clairement pour pouvoir être vérifiés :

  • Votre historique vit sur votre appareil. L'historique des repas, le poids et les statistiques hebdomadaires et mensuelles sont stockés et construits localement sur votre téléphone, pas sur un serveur que vous ne voyez pas.
  • Les photos sont traitées, pas conservées. Une photo ou une vidéo est envoyée pour la reconnaissance et le résultat revient ; la reconnaissance est l'objet du transfert, pas la constitution d'un profil.
  • Rien n'est vendu ni partagé. Pas de SDK publicitaires, pas de courtiers en données, pas de « partenaires ». Le coach IA voit ce dont il a besoin pour répondre à votre question, et rien de plus.

L'étiquette de confidentialité de l'App Store fait référence ; si l'étiquette et cet article devaient un jour diverger, c'est l'étiquette qui prime et l'article doit être mis à jour.

Des gestes pratiques, quelle que soit l'application

  • Photographiez l'assiette, pas la table – l'arrière-plan peut contenir des documents, des écrans, des visages, des lieux.
  • N'enregistrez pas avec la localisation activée, sauf si vous utilisez la fonction.
  • Utilisez un mot de passe fort et unique ou « Se connecter avec Apple » pour toute application à compte cloud ; les applications alimentaires subissent des fuites comme les autres.
  • Supprimez les comptes que vous n'utilisez plus, et vérifiez la suppression dans la politique, pas seulement sur l'écran de connexion.
  • Relisez l'étiquette de confidentialité après toute annonce de rachat.

Questions fréquentes

Les applications de comptage de calories vendent-elles vos données ? Certaines monétisent leur version gratuite via des SDK publicitaires qui partagent identifiants d'appareil et comportement. Vérifiez l'étiquette de l'App Store sous « Données utilisées pour vous suivre ». CalMePlease ne vend ni ne partage de données.

Les données de suivi alimentaire sont-elles des données de santé ? Sous le RGPD, oui, dès que la santé peut en être déduite – et c'est généralement le cas. Sous la loi américaine HIPAA, les applications grand public ne sont en général pas couvertes ; c'est la politique de l'application qui gouverne.

Que deviennent mes photos dans une application de calories par IA ? Elles sont envoyées à un serveur pour la reconnaissance. Ce qui se passe ensuite varie : supprimées, conservées pour entraîner le modèle, ou gardées dans votre historique. Cherchez « image » dans la politique de confidentialité ; si ce n'est pas traité, supposez la conservation.

MyFitnessPal est-il sûr ? Il a subi une grande fuite en 2018 et diffuse des publicités en version gratuite. Son étiquette de confidentialité actuelle fait référence. Il possède désormais aussi Cal AI.

Quelle application de calories garde les données sur l'appareil ? CalMePlease stocke l'historique des repas, le poids et les statistiques sur l'appareil. La plupart des applications grand public utilisent des comptes cloud.

Comment supprimer mes données d'une application de nutrition ? Utilisez la suppression de compte dans l'application (exigée par Apple), puis vérifiez dans la politique la conservation après suppression. Si la suppression n'est pas dans l'application, c'est en soi un signal d'alerte.


À lire aussi : Comment fonctionne la reconnaissance des aliments par IA · CalMePlease vs MyFitnessPal · Applications de calories gratuites : ce que vous obtenez vraiment

CalMePlease garde votre historique alimentaire sur votre appareil et ne vend ni ne partage vos données. Gratuit sur l'App Store.

À lire ensuite
Produit

CalMePlease fonctionne-t-il sur Android, Apple Watch ou iPad ?

Envie d'essayer ?

Scannez pour installer
Télécharger dans l'App Store