Légal

Politique de confidentialité

Application : GEMS

Version : 1.0 — entrée en vigueur le 31 mars 2026

Responsable du traitement : Eloi Dumas

Contact : gemstriathlon@gmail.com

Préambule

La présente politique de confidentialité décrit la manière dont GEMS collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs de l'application mobile GEMS, disponible sur iOS et Android.

Cette politique est rédigée en conformité avec le Règlement (UE) 2016/679 (RGPD) et la Loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés. En utilisant l'Application, vous reconnaissez avoir pris connaissance de la présente politique et en acceptez les termes.

Article 1 — Identité du responsable du traitement

Responsable du traitementEloi Dumas
Adresse e-mailgemstriathlon@gmail.com
NatureDéveloppeur indépendant

Pour toute question relative au traitement de vos données personnelles, contactez-nous à l'adresse e-mail ci-dessus.

Article 2 — Données collectées

Nous collectons uniquement les données strictement nécessaires au fonctionnement de l'Application. Aucune donnée n'est collectée sans base juridique valable.

2.1 Données d'identification et d'authentification

DonnéeSourceFinalité
Adresse e-mailSaisie par l'utilisateurCréation et gestion du compte, authentification
Mot de passeSaisie par l'utilisateurAuthentification (stocké sous forme hachée, jamais en clair)
Identifiant unique (UUID)Généré automatiquementLien entre les données de l'utilisateur

Base juridique : Exécution du contrat (article 6.1.b du RGPD)

2.2 Données de profil sportif

DonnéeSourceFinalité
GenreSaisie par l'utilisateurPersonnalisation du plan d'entraînement
Discipline sportiveSaisie par l'utilisateurGénération du plan adapté
Niveau sportifSaisie par l'utilisateurCalibration de l'intensité des séances
Objectif de courseSaisie par l'utilisateurStructuration du plan périodisé
Date de l'objectifSaisie par l'utilisateurCalcul de la durée du plan
Meilleures performances (PBs)Saisie par l'utilisateurCalcul des zones d'entraînement (VDOT, FTP, CSS)
Équipement disponibleSaisie par l'utilisateurAdaptation des séances

Base juridique : Exécution du contrat (article 6.1.b du RGPD)

2.3 Données de santé — Blessures

DonnéeSourceFinalité
Type de blessure déclaréeSaisie optionnelleAdaptation du plan, protection de l'intégrité physique
Phase de récupérationSaisie optionnelleSuivi de l'évolution de la blessure

Ces données sont des données sensibles au sens de l'article 9 du RGPD. Leur collecte est strictement optionnelle et repose sur votre consentement explicite.

Base juridique : Consentement explicite (article 9.2.a du RGPD)

2.4 Données de santé — Cycle menstruel (utilisatrices)

DonnéeSourceFinalité
Durée du cycleSaisie optionnelleAdaptation des intensités selon la phase du cycle
Durée des règlesSaisie optionnelleIdentification de la phase du cycle
Date de début des dernières règlesSaisie optionnelleCalcul de la phase en cours
Niveau de symptômesSaisie optionnelleAjustement de la charge d'entraînement

La fonctionnalité est entièrement optionnelle et désactivée par défaut. Elle ne peut être activée que par un acte positif et délibéré, valant consentement explicite.

Base juridique : Consentement explicite (article 9.2.a du RGPD)

2.5 Données d'activités sportives (via Strava)

La connexion à Strava est entièrement optionnelle. Si vous choisissez de connecter votre compte, nous accédons aux données suivantes via l'API officielle Strava :

DonnéeFinalité
Type d'activité (course, vélo, natation)Classification et analyse
Date, heure, durée, distanceCorrespondance avec le plan
Allure / vitesse moyenneCalcul VDOT, estimation TSS
Fréquence cardiaque moyenne et maximaleAnalyse des zones d'effort
Puissance moyenne (si capteur)Calcul watts/kg, estimation FTP
Nom de l'activitéAffichage dans l'Application

Nous ne modifions pas vos activités Strava et ne publions rien en votre nom. Base juridique : Consentement (article 6.1.a du RGPD) — révocable à tout moment.

2.6 Données techniques

DonnéeSourceFinalité
Tokens d'accès Strava (chiffrés)Strava OAuth 2.0Synchronisation sans reconnexion
Horodatage des séances réaliséesGénéré automatiquementSuivi de l'avancement du plan
Préférences de l'applicationSaisie par l'utilisateurPersonnalisation de l'interface
Données hors-ligne mises en cacheGénérées automatiquementUtilisation sans connexion internet

Base juridique : Intérêt légitime (article 6.1.f du RGPD)

Article 3 — Destinataires des données

Nous ne vendons, ne louons et ne cédons aucune donnée personnelle à des tiers à des fins commerciales ou publicitaires. Vos données sont partagées uniquement avec les sous-traitants techniques suivants :

Supabase (Supabase Inc.)

Base de données, authentification, fonctions serverless. Données hébergées sur infrastructure AWS, région Europe (eu-west-1). Conformité RGPD — politique de confidentialité.

Strava (Strava Inc.)

Fournisseur de données d'activités sportives (si connexion activée). Localisation : États-Unis — transfert encadré par les clauses contractuelles types de la Commission européenne. Politique de confidentialité Strava.

Article 4 — Transferts hors UE

Strava est une société américaine. Le transfert de données vers les États-Unis est encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne, conformément à l'article 46 du RGPD. Supabase héberge vos données en Europe.

Article 5 — Durée de conservation

Catégorie de donnéesDurée de conservation
Données de compte (email, profil)Pendant toute la durée d'activité du compte
Plans d'entraînementPendant toute la durée d'activité du compte
Activités synchroniséesPendant toute la durée d'activité du compte
Données de santé (blessures, cycle)Pendant toute la durée d'activité du compte
Tokens StravaJusqu'à la déconnexion de Strava ou suppression du compte
Données après suppression du compteSuppression définitive sous 30 jours

Article 6 — Sécurité des données

  • Chiffrement en transit : Toutes les communications sont chiffrées via TLS 1.2 ou supérieur (HTTPS)
  • Chiffrement au repos : Les données stockées dans Supabase bénéficient du chiffrement au repos AWS
  • Tokens sécurisés : Les tokens Strava sont stockés de manière sécurisée avec accès restreint
  • Authentification : Mot de passe haché (bcrypt via Supabase Auth)
  • Accès minimisé : Principe du moindre privilège — chaque composant n'accède qu'aux données nécessaires

Article 7 — Vos droits

DroitDescriptionComment l'exercer
Droit d'accès (art. 15)Obtenir une copie de vos donnéesContactez-nous par email
Droit de rectification (art. 16)Corriger vos données inexactesProfil dans l'Application ou par email
Droit à l'effacement (art. 17)Suppression de vos donnéesApplication → Profil → Supprimer mon compte
Droit à la limitation (art. 18)Suspendre temporairement le traitementPar email
Droit à la portabilité (art. 20)Recevoir vos données en format structuréPar email
Droit d'opposition (art. 21)S'opposer à un traitement basé sur l'intérêt légitimePar email
Retrait du consentementRévoquer un consentement à tout momentApplication → Profil, ou par email

Pour exercer vos droits : gemstriathlon@gmail.com — réponse sous 30 jours.

En cas de réponse insatisfaisante, vous pouvez déposer une réclamation auprès de la CNIL — 3 Place de Fontenoy, 75334 Paris Cedex 07 — cnil.fr.

Article 8 — Données des mineurs

L'Application GEMS est destinée aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment de données concernant des enfants de moins de 16 ans. Si vous constatez qu'un mineur nous a fourni des données, contactez-nous à gemstriathlon@gmail.com.

Article 9 — Cookies et stockage local

L'Application mobile GEMS n'utilise pas de cookies. Des données sont stockées localement sur votre appareil (cache hors-ligne, préférences) uniquement à des fins de fonctionnement. Ces données ne sont pas partagées avec des tiers.

Article 10 — Modifications de la politique

Nous nous réservons le droit de modifier la présente politique pour nous conformer à toute évolution légale, réglementaire ou technique. En cas de modification substantielle, vous en serez informé par notification dans l'Application et par la mise à jour de la date en haut de ce document.

Article 11 — Contact

Email : gemstriathlon@gmail.com

Délai de réponse : 30 jours maximum

Politique de confidentialité GEMS — Version 1.0 — 31 mars 2026