Comment supprimer vraiment les données de votre application de règles
Supprimer l’application est le plus faible des trois gestes que l’on appelle supprimer. Voici l’ordre qui atteint la copie détenue par une entreprise, et ce que disent les règles publiées sur les délais.
Procédez dans cet ordre : exportez d’abord votre historique si vous voulez le garder, supprimez le compte depuis l’application, puis supprimez l’application du téléphone, et enfin envoyez une demande écrite d’effacement à l’entreprise si vous voulez que les copies de sauvegarde soient couvertes elles aussi. La plupart des gens ne font que la dernière étape et la font en premier — ils glissent l’icône à la corbeille — ce qui retire la copie présente sur le téléphone en laissant tout ce que l’entreprise détient exactement là où c’était. Les trois choses que l’on appelle « supprimer » sont réellement différentes, et une seule atteint un serveur.
Cette page décrit des règles publiées et des politiques d’entreprise publiées ; ce n’est pas un conseil juridique. Elle est aussi écrite depuis deux cadres — le droit de la protection des données du Royaume-Uni et de l’EEE, et celui de la Californie — parce que ce sont les deux qui publient des droits d’effacement clairs. Où que vous viviez ailleurs, les règles seront différentes.
Trois choses différentes que l’on appelle supprimer
Les démêler, c’est l’essentiel du travail, parce que le mot recouvre trois actions à trois portées différentes.
Retirer l’application du téléphone. Cela prend quatre secondes et fait le moins de choses. Cela retire l’application et ce qu’elle stockait en local. Si l’application n’avait pas de compte et n’a jamais rien envoyé nulle part, c’est peut-être tout. Si elle avait un compte, c’est refermer le capot d’un ordinateur portable — ce que la désinstallation retire vraiment a sa propre page ici, parce que la réponse surprend.
Supprimer le compte depuis l’application. C’est l’étape censée atteindre la copie détenue par l’entreprise. Elle se trouve d’ordinaire quelque part dans les réglages de compte ou de profil, et c’est l’étape à trouver avant de désinstaller quoi que ce soit, car une fois l’application partie, le chemin interne part avec elle.
Demander à l’entreprise de vous effacer. C’est une demande juridique plutôt qu’un bouton, elle se fait par écrit, et c’est la seule des trois qui peut couvrir les copies que vous ne voyez pas — sauvegardes, archives, et tout ce qu’une entreprise a conservé après la fermeture du compte.
L’ordre qui marche
- Exportez d’abord, si vous voulez garder l’historique. La suppression est censée être définitive, et une année de dates de début est utile — pour vous, et pour un médecin si votre schéma change. Cherchez une option d’export ou « vos données » avant de toucher à autre chose. S’il n’y en a pas, recopiez les dates de début sur papier à la main ; c’est la partie que vous ne pourrez pas récupérer.
- Supprimez le compte depuis l’application. Faites-le pendant que l’application est encore installée. Lisez ce que dit l’écran de confirmation au lieu de le passer d’une tape, car c’est en général là qu’une entreprise énonce son propre délai, et c’est la phrase que vous voudrez peut-être plus tard.
- Retirez ensuite l’application du téléphone. À ce stade, c’est du rangement plutôt que l’événement principal. Faire les choses dans cet ordre est tout l’intérêt de cette liste.
- Envoyez une demande écrite si vous voulez couvrir les sauvegardes. Supprimer un compte et demander à une entreprise d’effacer vos données personnelles ne sont pas le même acte. Si vous voulez le second, dites-le par écrit, gardez une copie de ce que vous avez envoyé et la date de l’envoi, et utilisez l’adresse de contact vie privée ou protection des données donnée par la politique de l’entreprise.
À quoi ressemblent les délais d’effacement publiés
Deux des applications de règles les plus utilisées publient ce qui se passe après une demande. Les deux entrées ci-dessous sont ces entreprises décrivant leurs propres produits dans leurs propres politiques. Elles sont citées ici comme exemples concrets de ce à quoi ressemble un délai publié, pas comme une recommandation, et pas comme une affirmation sur ce qui se passe à l’intérieur des serveurs de qui que ce soit — personne en dehors de ces entreprises ne peut le vérifier.
La politique de confidentialité de Flo indique
qu’un compte peut être supprimé dans les réglages de l’application ; qu’une demande est traitée dans un délai d’un mois ; que la suppression complète des systèmes de sauvegarde peut prendre jusqu’à 90 jours ; et que le processus est irréversible une fois lancé.
La politique de confidentialité de Clue indique
qu’une demande de suppression complète de vos données est exécutée dans un délai d’un mois. La même politique précise que toutes les données sont stockées sur des serveurs situés dans l’Union européenne, et que les données de profil sont stockées séparément des données de santé.
Retenez-en trois choses. Un délai publié se mesure en semaines, pas en secondes. Les sauvegardes sont nommées à part de la base de données vivante, parce que c’est un système distinct et qu’il prend plus de temps. Et « irréversible » fait un vrai travail : si vous n’avez pas exporté, exportez avant de commencer.
Où se trouve d’habitude la commande de suppression
Cette page n’imprimera pas le chemin de menu d’une application nommée, et méfiez-vous de toute page qui le fait. Les menus changent à chaque version, et suivre des instructions périmées est la façon dont on conclut qu’une option de suppression n’existe pas. Ce que l’on peut dire, c’est où ces commandes doivent se trouver.
Google Play publie une exigence pour les applications qui permettent de créer un compte : le développeur doit fournir à la fois un chemin dans l’application pour supprimer le compte et les données associées, assez visible pour être trouvé dans les réglages de compte ou un endroit semblable, et un lien web permettant de demander la suppression du compte et des données. La raison invoquée par Google pour le chemin web est exactement la situation de cet article — pour qu’une utilisatrice puisse encore demander après avoir désinstallé l’application. Donc si vous avez déjà supprimé l’application et pensez avoir perdu votre chance, cherchez une page de suppression sur le site de l’entreprise.
Côté téléphone, le guide d’Apple distingue retirer une application de l’écran d’accueil, ce qui la laisse dans la bibliothèque d’apps, et la supprimer — une distinction à connaître, parce que l’une des deux n’est pas du tout une suppression. Le guide d’Apple note aussi qu’une application supprimée peut être téléchargée à nouveau plus tard si elle est toujours disponible sur l’App Store.
Le conseil ennuyeux fonctionne : ouvrez les réglages de l’application et regardez sous compte, profil, confidentialité ou données, puis ouvrez la politique de confidentialité de l’entreprise et cherchez-y le mot « supprimer ». La politique est le document dont l’entreprise répond, et elle nomme en général à la fois le chemin et l’adresse à laquelle écrire.
Le droit à l’effacement de vos données
Si demander poliment ne suffit pas, ou si vous voulez plus qu’une fermeture de compte, il existe à certains endroits un droit formel derrière.
L’Information Commissioner’s Office du Royaume-Uni décrit ce droit ainsi : vous pouvez demander à un organisme qui détient des données sur vous de les supprimer, et dans certaines circonstances il le doit. Ces circonstances, telles que l’ICO les expose, sont : l’organisme n’a plus besoin des données pour la raison pour laquelle elles ont été collectées ; vous retirez le consentement sur lequel il s’appuyait ; vous vous y opposez et vos intérêts l’emportent sur les siens ; les données ont été collectées ou utilisées de façon illicite ; ou elles ont été collectées auprès de vous alors que vous étiez mineure. L’ICO indique aussi que la demande peut être faite oralement ou par écrit, à n’importe quelle partie de l’organisme, et qu’une réponse complète doit arriver dans un délai d’un mois calendaire.
Deux détails y sont plus utiles qu’ils n’en ont l’air. « À n’importe quelle partie de l’organisme » signifie que vous n’avez pas à chercher le bon service — le support compte. Et une demande orale compte aussi, même si l’écrit vous donne ce qui importe en cas de litige : une trace datée de ce que vous avez demandé.
Si vous êtes en Californie
Le procureur général de Californie expose les droits dont disposent les consommateurs californiens au titre du CCPA : le droit de savoir quelles informations personnelles une entreprise collecte et comment elles sont utilisées et partagées, le droit de faire supprimer les informations personnelles collectées auprès d’eux, avec certaines exceptions, le droit de refuser la vente ou le partage de leurs informations personnelles, le droit de corriger des informations personnelles inexactes, et le droit de limiter l’utilisation et la divulgation des informations personnelles sensibles. Sur les délais, la règle publiée est qu’une entreprise doit répondre sous 45 jours calendaires et peut prolonger ce délai de 45 jours supplémentaires si elle vous en informe — soit environ 90 jours au total.
Le droit de refus mérite d’être remarqué à côté de celui d’effacement. L’effacement traite de ce qu’une entreprise détient maintenant ; refuser la vente ou le partage traite de là où cela ira ensuite, ce qui est souvent le droit le plus utile pour celle qui reste avec une application plutôt que de la quitter.
Ce que rien de tout cela ne couvre
Disons la chose honnête deux fois : tout ce qui précède décrit des règles et des politiques publiées, pas un conseil juridique, et les deux cadres nommés ici couvrent le Royaume-Uni et l’EEE, et la Californie. Beaucoup de lectrices ne vivent sous aucun des deux.
Il vaut aussi la peine de savoir de quel type de droit il s’agit. Les orientations de la Federal Trade Commission américaine indiquent clairement que de nombreuses entreprises collectant des informations de santé — un bracelet d’activité, une application de régime, un tensiomètre connecté ou autre chose — ne relèvent pas de HIPAA ; ce sont le FTC Act et la Health Breach Notification Rule qui s’appliquent à elles. La protection médicale de la vie privée que l’on suppose entourer une application de cycle relève donc en général du droit de la consommation déguisé, et la Breach Notification Rule porte surtout sur le fait d’être prévenue après que quelque chose a mal tourné.
La dernière limite est la plus simple. Une fois les données copiées ailleurs — un prestataire d’analyse, un partenaire publicitaire, une sauvegarde que vous ne voyez pas — une demande d’effacement va à l’entreprise à laquelle vous l’avez adressée, et ce qui se passe plus loin dans la chaîne n’est vérifiable ni par vous ni par cette page. C’est un argument pour choisir soigneusement dès le départ, et c’est le sujet de la différence entre une promesse et une architecture.
Garder la trace, perdre le compte
Quitter une application n’oblige pas à perdre l’historique. Le passage de relais le plus simple est aussi le plus ancien : imprimez un Calendrier des règles à imprimer, recopiez-y les dates de début que vous avez exportées, et continuez à partir de là. Le papier ne peut être ni synchronisé, ni piraté, ni réclamé par qui que ce soit.
Si ce que vous vouliez vraiment de l’application, c’était l’arithmétique, le Calculateur de durée du cycle de ce site prend vos dernières dates de début et vous rend votre moyenne, votre cycle le plus court, le plus long et l’amplitude de vos variations. Il est gratuit, et il n’y a aucun compte à supprimer ensuite — la seule version de cet article qui se termine en une étape.
Où se situe Athena
Athena est l’application derrière ce site. It is on the App Store and Google Play. Rien sur ce site n’est à vendre et il n’y a rien à quoi s’inscrire. Les données de cycle sont écrites dans une base privée sur le téléphone et les estimations sont calculées sur l’appareil, sans compte et sans copie serveur de ce que vous notez — ce qui veut dire qu’il n’y a aucune suppression de compte à effectuer et aucune demande d’effacement à envoyer, parce qu’il n’y a rien à effacer de notre côté. L’application envoie des diagnostics anonymes — fonctionnalités utilisées, plantages, modèle d’appareil, jamais quoi que ce soit que vous notez — à Firebase.
Le coût de cette conception est celui qu’il faut énoncer dans un article sur la suppression : le tout-local veut dire aucune sauvegarde automatique. Si le téléphone est perdu et que rien n’a été exporté, l’historique est perdu, exactement de la même façon et pour exactement la même raison que personne d’autre ne peut l’atteindre.
Questions fréquentes
D’où viennent ces informations
- Information Commissioner's Office (UK) (2025). Your right to get your data deleted. https://ico.org.uk/for-the-public/your-right-to-get-your-data-deleted/
- California Attorney General (2024). California Consumer Privacy Act (CCPA). https://oag.ca.gov/privacy/ccpa
- Google Play Console Help (2026). Understanding Google Play's app account deletion requirements. https://support.google.com/googleplay/android-developer/answer/13327111
- Apple (iPhone User Guide) (2026). Remove or delete apps from iPhone. https://support.apple.com/guide/iphone/remove-or-delete-apps-iph248b543ca/ios
- US Federal Trade Commission (2024). Complying with FTC's Health Breach Notification Rule. https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0
- Flo Health (2026). Flo Privacy Policy. https://flo.health/privacy-policy
- BioWink (Clue) (2026). Clue Privacy Policy. https://helloclue.com/privacy
Chaque lien ci-dessus a été vérifié lors de la dernière mise à jour de cette page. Athena n’est affiliée à aucune de ces organisations, et aucune d’elles n’a relu cette page. Rien ici n’est un avis médical.