Politique de confidentialité
Application : GEMS
Version : 1.0 — entrée en vigueur le 31 mars 2026
Responsable du traitement : Eloi Dumas
Contact : gemstriathlon@gmail.com
Préambule
La présente politique de confidentialité décrit la manière dont GEMS collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs de l'application mobile GEMS, disponible sur iOS et Android.
Cette politique est rédigée en conformité avec le Règlement (UE) 2016/679 (RGPD) et la Loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés. En utilisant l'Application, vous reconnaissez avoir pris connaissance de la présente politique et en acceptez les termes.
Article 1 — Identité du responsable du traitement
| Responsable du traitement | Eloi Dumas |
| Adresse e-mail | gemstriathlon@gmail.com |
| Nature | Développeur indépendant |
Pour toute question relative au traitement de vos données personnelles, contactez-nous à l'adresse e-mail ci-dessus.
Article 2 — Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement de l'Application. Aucune donnée n'est collectée sans base juridique valable.
2.1 Données d'identification et d'authentification
| Donnée | Source | Finalité |
|---|---|---|
| Adresse e-mail | Saisie par l'utilisateur | Création et gestion du compte, authentification |
| Mot de passe | Saisie par l'utilisateur | Authentification (stocké sous forme hachée, jamais en clair) |
| Identifiant unique (UUID) | Généré automatiquement | Lien entre les données de l'utilisateur |
Base juridique : Exécution du contrat (article 6.1.b du RGPD)
2.2 Données de profil sportif
| Donnée | Source | Finalité |
|---|---|---|
| Genre | Saisie par l'utilisateur | Personnalisation du plan d'entraînement |
| Discipline sportive | Saisie par l'utilisateur | Génération du plan adapté |
| Niveau sportif | Saisie par l'utilisateur | Calibration de l'intensité des séances |
| Objectif de course | Saisie par l'utilisateur | Structuration du plan périodisé |
| Date de l'objectif | Saisie par l'utilisateur | Calcul de la durée du plan |
| Meilleures performances (PBs) | Saisie par l'utilisateur | Calcul des zones d'entraînement (VDOT, FTP, CSS) |
| Équipement disponible | Saisie par l'utilisateur | Adaptation des séances |
Base juridique : Exécution du contrat (article 6.1.b du RGPD)
2.3 Données de santé — Blessures
| Donnée | Source | Finalité |
|---|---|---|
| Type de blessure déclarée | Saisie optionnelle | Adaptation du plan, protection de l'intégrité physique |
| Phase de récupération | Saisie optionnelle | Suivi de l'évolution de la blessure |
Ces données sont des données sensibles au sens de l'article 9 du RGPD. Leur collecte est strictement optionnelle et repose sur votre consentement explicite.
Base juridique : Consentement explicite (article 9.2.a du RGPD)
2.4 Données de santé — Cycle menstruel (utilisatrices)
| Donnée | Source | Finalité |
|---|---|---|
| Durée du cycle | Saisie optionnelle | Adaptation des intensités selon la phase du cycle |
| Durée des règles | Saisie optionnelle | Identification de la phase du cycle |
| Date de début des dernières règles | Saisie optionnelle | Calcul de la phase en cours |
| Niveau de symptômes | Saisie optionnelle | Ajustement de la charge d'entraînement |
La fonctionnalité est entièrement optionnelle et désactivée par défaut. Elle ne peut être activée que par un acte positif et délibéré, valant consentement explicite.
Base juridique : Consentement explicite (article 9.2.a du RGPD)
2.5 Données d'activités sportives (via Strava)
La connexion à Strava est entièrement optionnelle. Si vous choisissez de connecter votre compte, nous accédons aux données suivantes via l'API officielle Strava :
| Donnée | Finalité |
|---|---|
| Type d'activité (course, vélo, natation) | Classification et analyse |
| Date, heure, durée, distance | Correspondance avec le plan |
| Allure / vitesse moyenne | Calcul VDOT, estimation TSS |
| Fréquence cardiaque moyenne et maximale | Analyse des zones d'effort |
| Puissance moyenne (si capteur) | Calcul watts/kg, estimation FTP |
| Nom de l'activité | Affichage dans l'Application |
Nous ne modifions pas vos activités Strava et ne publions rien en votre nom. Base juridique : Consentement (article 6.1.a du RGPD) — révocable à tout moment.
2.6 Données techniques
| Donnée | Source | Finalité |
|---|---|---|
| Tokens d'accès Strava (chiffrés) | Strava OAuth 2.0 | Synchronisation sans reconnexion |
| Horodatage des séances réalisées | Généré automatiquement | Suivi de l'avancement du plan |
| Préférences de l'application | Saisie par l'utilisateur | Personnalisation de l'interface |
| Données hors-ligne mises en cache | Générées automatiquement | Utilisation sans connexion internet |
Base juridique : Intérêt légitime (article 6.1.f du RGPD)
Article 3 — Destinataires des données
Nous ne vendons, ne louons et ne cédons aucune donnée personnelle à des tiers à des fins commerciales ou publicitaires. Vos données sont partagées uniquement avec les sous-traitants techniques suivants :
Supabase (Supabase Inc.)
Base de données, authentification, fonctions serverless. Données hébergées sur infrastructure AWS, région Europe (eu-west-1). Conformité RGPD — politique de confidentialité.
Strava (Strava Inc.)
Fournisseur de données d'activités sportives (si connexion activée). Localisation : États-Unis — transfert encadré par les clauses contractuelles types de la Commission européenne. Politique de confidentialité Strava.
Article 4 — Transferts hors UE
Strava est une société américaine. Le transfert de données vers les États-Unis est encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne, conformément à l'article 46 du RGPD. Supabase héberge vos données en Europe.
Article 5 — Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte (email, profil) | Pendant toute la durée d'activité du compte |
| Plans d'entraînement | Pendant toute la durée d'activité du compte |
| Activités synchronisées | Pendant toute la durée d'activité du compte |
| Données de santé (blessures, cycle) | Pendant toute la durée d'activité du compte |
| Tokens Strava | Jusqu'à la déconnexion de Strava ou suppression du compte |
| Données après suppression du compte | Suppression définitive sous 30 jours |
Article 6 — Sécurité des données
- Chiffrement en transit : Toutes les communications sont chiffrées via TLS 1.2 ou supérieur (HTTPS)
- Chiffrement au repos : Les données stockées dans Supabase bénéficient du chiffrement au repos AWS
- Tokens sécurisés : Les tokens Strava sont stockés de manière sécurisée avec accès restreint
- Authentification : Mot de passe haché (bcrypt via Supabase Auth)
- Accès minimisé : Principe du moindre privilège — chaque composant n'accède qu'aux données nécessaires
Article 7 — Vos droits
| Droit | Description | Comment l'exercer |
|---|---|---|
| Droit d'accès (art. 15) | Obtenir une copie de vos données | Contactez-nous par email |
| Droit de rectification (art. 16) | Corriger vos données inexactes | Profil dans l'Application ou par email |
| Droit à l'effacement (art. 17) | Suppression de vos données | Application → Profil → Supprimer mon compte |
| Droit à la limitation (art. 18) | Suspendre temporairement le traitement | Par email |
| Droit à la portabilité (art. 20) | Recevoir vos données en format structuré | Par email |
| Droit d'opposition (art. 21) | S'opposer à un traitement basé sur l'intérêt légitime | Par email |
| Retrait du consentement | Révoquer un consentement à tout moment | Application → Profil, ou par email |
Pour exercer vos droits : gemstriathlon@gmail.com — réponse sous 30 jours.
En cas de réponse insatisfaisante, vous pouvez déposer une réclamation auprès de la CNIL — 3 Place de Fontenoy, 75334 Paris Cedex 07 — cnil.fr.
Article 8 — Données des mineurs
L'Application GEMS est destinée aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment de données concernant des enfants de moins de 16 ans. Si vous constatez qu'un mineur nous a fourni des données, contactez-nous à gemstriathlon@gmail.com.
Article 9 — Cookies et stockage local
L'Application mobile GEMS n'utilise pas de cookies. Des données sont stockées localement sur votre appareil (cache hors-ligne, préférences) uniquement à des fins de fonctionnement. Ces données ne sont pas partagées avec des tiers.
Article 10 — Modifications de la politique
Nous nous réservons le droit de modifier la présente politique pour nous conformer à toute évolution légale, réglementaire ou technique. En cas de modification substantielle, vous en serez informé par notification dans l'Application et par la mise à jour de la date en haut de ce document.
Article 11 — Contact
Email : gemstriathlon@gmail.com
Délai de réponse : 30 jours maximum
Politique de confidentialité GEMS — Version 1.0 — 31 mars 2026