VAC est présenté comme un service de fitness et de bien-être, non comme un service médical. Néanmoins, les métriques et inférences relatives au cœur, au sommeil, à la composition corporelle, aux blessures et à l'évolution physique peuvent révéler l'état physique ou mental et sont traitées, lorsqu'il y a lieu, comme des données de santé et des catégories particulières de données.
L'autorisation HealthKit permet de lire les types choisis et n'autorise pas leur transmission. Avec le consentement « health-local-receipt-v1-2026-07-20 », l'application lit uniquement et n'écrit jamais dans Santé. Signaux Santé bruts ou détaillés et séries corporelles, nutritionnelles et tendances jusqu'à six mois associées sont traités sur l'appareil. Les reçus minimisés décrits ci-dessous sont des projections distinctes et ne contiennent pas les champs Santé bruts.
L'application conserve uniquement sur l'appareil : les objectifs principaux et axes; le sexe, la taille et le poids actuel utilisés pour l'entraînement local; le poids cible et les objectifs de masse grasse et musculaire; les jours d'entraînement, l'intensité et l'expérience; les mesures corporelles manuelles et séries saisies localement; les échantillons et identifiants Santé d'Apple bruts; les lignes d'entraînement manuel avec identifiant stable, jour et date, type, durée, charge et calories facultatives et provenance manuelle explicite; les objectifs nutritionnels de macros, hydratation, micronutriments et objectifs épinglés; les lignes de repas avec identifiant stable, jour, nom et heure de journalisation, valeurs caloriques, de macros, d'eau et par nutriment, source, lien de recette facultatif et provenance, confiance et couverture par nutriment ; et les corrections journalières avec jour, valeurs caloriques, de macros et d'eau et heure de correction; les recettes personnalisées, favoris de repas et de recettes et leur ordre; les objectifs à long terme; les notes, faits et contextes de coaching privés rédigés par l'Utilisateur; les photos de progression protégées et leurs métadonnées locales minimales; et l'état local rédigé par l'Utilisateur et utilisé par le coach déterministe.
Pour la compétition, seul un reçu d'entraînement minimisé peut quitter l'appareil : identifiant pseudonyme à sens unique, sport, jour civil Europe/Rome, durée arrondie à l'inférieur par blocs de 5 minutes et, si disponibles, distance par blocs de 250 mètres et énergie par blocs de 25 kcal. Il ne contient ni UUID Santé, ni heure exacte, rythme cardiaque, puissance, cadence, zones ou source. App Attest authentifie application, appareil et requête et limite les rejeux, mais ne certifie ni la provenance HealthKit ni la performance réelle. Les entraînements saisis manuellement restent sur l'appareil, ne sont pas envoyés à l'API d'entraînement et n'attribuent aucun point IC ou GAIN. L'adversaire ne voit que les valeurs nécessaires ou un agrégat. HealthKit ne sert ni à la publicité ni au suivi.
Pour les IC dérivés de la durée du sommeil, l'appareil ne peut envoyer qu'un lot d'au plus cinq reçus, un par jour de réveil Europe/Rome des cinq derniers jours. Chaque reçu contient uniquement le jour de réveil et la durée du sommeil arrondie à l'inférieur par blocs de 15 minutes, entre 4 et 14 heures. Le serveur attribue de 0 à 53 IC à partir de la seule durée. Le reçu ne contient ni identifiant Santé, source, heure exacte, phases, efficacité, point médian, qualité, régularité ou autre donnée Santé. VAC ne le conserve ni comme mesure, instantané ou dossier ; seule demeure l'écriture comptable nécessaire aux IC, avec montant, motif, référence au sommeil et au jour, rattachement au compte, à l'équipe et à la semaine, et date de création. App Attest est obligatoire, lié au corps de la requête par des en-têtes dédiés, et limite requêtes non authentiques et rejeux, mais ne certifie ni provenance HealthKit, ni sommeil réel, ni qualité du sommeil.
L'appareil conserve l'archive locale décrite ci-dessus avec protection complète des fichiers et exclusion des sauvegardes système iOS. Les photos de progression suivent la même protection. Les données locales ne sont pas transférées automatiquement vers un nouvel appareil et peuvent être perdues après désinstallation, réinstallation ou remplacement de l'appareil. Les seules projections Santé actuelles qui atteignent le backend sont les reçus minimisés d'entraînement et de sommeil décrits ci-dessus. D'anciennes sauvegardes système iOS peuvent contenir des copies historiques ; retrait ou suppression ne les supprime pas rétroactivement.
Le fichier « .vacbackup » est la sauvegarde chiffrée de VAC destinée à restaurer les données sur l'appareil, et non un export de données générique. Après vérification de l'archive et un essai de restauration complet, seule la partie qui se trouvait sur l'appareil est restaurée, et uniquement pour le même sujet pseudonyme auquel la sauvegarde est liée ; la partie conservée sur nos serveurs y figure en lecture seule et aucune restauration ne peut la modifier.
Lors de la première connexion authentifiée, l'application ramène automatiquement sur cet appareil uniquement les données destinées à y résider : profil, objectifs principaux et axes, données et objectifs corporels, préférences d'entraînement, objectifs nutritionnels, repas et corrections, recettes et favoris, objectifs à long terme, ainsi que le contexte privé non dérivé de Santé, à savoir la note de profil, les notes privées et les faits épinglés. L'application vérifie la copie complète et l'enregistre sur l'appareil avant de confirmer le transfert ; seule une confirmation liée à l'empreinte de cette copie autorise la suppression de la copie distante correspondante, et une copie incomplète ou trop volumineuse est refusée plutôt que tronquée silencieusement. Une fois cette confirmation créée, aucun autre appareil ne peut télécharger de nouveau la copie depuis le serveur : il faut alors une sauvegarde « .vacbackup » chiffrée, vérifiée et liée au même sujet. Les copies antérieures conservées sur nos serveurs — données dérivées de Santé, entraînements ou mesures corporelles saisis manuellement en dehors du transfert — ne deviennent pas la référence locale et suivent un parcours distinct de conservation ou d'effacement.