Politique de confidentialité
Dernière mise à jour : 24 juillet 2026
Comment GymSocial protège et limite l'usage de tes données.
[À compléter : ton nom complet ou ta raison sociale, et ton adresse — obligatoire pour une politique de confidentialité conforme RGPD]. Pour toute question relative à cette politique : support@gymsocial.eu.
Synchronisation de compte via serveur
GymSocial synchronise les données importantes du compte via des tables backend sécurisées : détails du profil, séances d'entraînement, progression Runner Lab, publications, amis, notes, notifications, préférences et état de l'app. L'appareil garde aussi un cache local pour que l'app reste rapide et utilisable entre deux appels réseau.
Données que nous traitons
Selon ton usage de l'app, nous pouvons traiter : identifiants de compte (email, mot de passe chiffré), champs de profil (nom, pseudo, photo, bio, ville), séances d'entraînement et réglages d'exercices, progression XP/badges, publications et médias (photos), listes d'amis et messages privés, notifications, préférences de l'appareil, localisation approximative (fonctionnalité météo, avec ton autorisation), diagnostics techniques en cas de plantage, et l'historique de tes conversations avec le coach IA.
Nous ne demandons pas d'informations sensibles inutiles. Ne saisis jamais de données de paiement, pièces d'identité, secrets médicaux ou mots de passe dans les publications, messages ou le chat IA.
Pourquoi nous les traitons
| Donnée | Finalité |
|---|---|
| Compte, profil | Créer et gérer ton compte, t'identifier auprès des autres utilisateurs |
| Séances, XP, badges | Fournir le suivi de progression, cœur de la fonctionnalité de l'app |
| Amis, messages, publications | Fonctionnalités sociales que tu choisis d'utiliser |
| Localisation (optionnelle) | Afficher la météo locale sur ton tableau de bord |
| Conversations coach IA | Générer des réponses fitness personnalisées |
| Diagnostics techniques | Détecter et corriger les plantages de l'app |
| Adresse IP, empreinte technique | Sécurité : limiter les abus, la fraude et les tentatives d'intrusion |
Avec qui tes données sont partagées
Nous ne vendons pas tes données. Elles peuvent être traitées par les prestataires techniques suivants, uniquement pour faire fonctionner l'app :
| Prestataire | Rôle |
|---|---|
| Supabase | Base de données, authentification et stockage des fichiers (photos, etc.) |
| Railway | Hébergement du serveur backend |
| Groq | Fournisseur d'intelligence artificielle pour le coach IA (le contenu de tes questions lui est transmis) |
| Cloudflare (Turnstile) | Vérification anti-robot à l'inscription et à la réinitialisation de mot de passe |
| WeatherAPI.com | Données météo, sur la base de ta localisation si autorisée |
| Expo | Envoi des notifications push |
| Sentry | Rapport de plantages et diagnostics techniques (données personnelles filtrées avant envoi) |
Ces prestataires n'ont accès qu'aux données strictement nécessaires à leur fonction et ne sont pas autorisés à les utiliser pour leur propre compte.
Durée de conservation
Tes données de compte sont conservées tant que ton compte est actif. En cas de suppression de compte depuis les Réglages, tes données sont supprimées côté serveur ; certaines informations peuvent être conservées plus longtemps si la loi l'exige (par exemple en cas de signalement d'abus en cours d'investigation).
Contrôles de confidentialité IA
Le coach IA peut utiliser ton nom de profil et tes totaux d'entraînement uniquement si la personnalisation IA est activée. L'option "Confidentialité stricte" désactive ensemble la personnalisation IA, les diagnostics et la découverte. Les réponses de l'IA sont des conseils fitness informatifs, pas un avis médical.
Pas de vente de données personnelles
GymSocial ne vend pas tes données personnelles. Nous n'autorisons pas la revente, le scraping, la copie, l'extraction, le profilage ni la redistribution non autorisés des données, contenus, entraînements, images, publications ou graphes sociaux des utilisateurs.
Mesures de sécurité
Nous utilisons des garanties techniques et organisationnelles raisonnables : minimisation des données, contrôles de suppression locale, partage opt-in, confirmation écrite pour les actions destructrices, limitation du débit des requêtes, et des réglages de confidentialité par défaut qui réduisent l'exposition accidentelle. Aucune app mobile ne peut garantir une sécurité absolue : protège ton appareil, ton système d'exploitation, ton compte et tes mots de passe.
Tes droits et tes contrôles
Depuis les Réglages de l'app, tu peux exporter tes données, vider le cache non essentiel, réinitialiser tes préférences, te déconnecter, changer ton mot de passe, supprimer les données locales de ton appareil et demander la suppression de ton compte.
Si tu résides dans l'Union européenne, tu disposes également, dans les conditions prévues par le RGPD, d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de tes données. Pour exercer ces droits, contacte-nous à l'adresse ci-dessous.
Contact et litiges
Pour toute question de confidentialité, d'accès, de rectification, de suppression ou de sécurité, contacte support@gymsocial.eu. Les signalements d'abus, vols de données présumés, scraping, fraude, usurpation d'identité ou accès non autorisé peuvent être investigués et transmis aux canaux juridiques appropriés.
GymSocial