Politique de confidentialité
Dernière mise à jour : 31 juillet 2026
1. Qui nous sommes
Responsable du traitement : Maxime Pigeon, faisant affaire sous le nom Athly (Québec, Canada).
Responsable de la protection des renseignements personnels : Maxime Pigeon, propriétaire, joignable via le contact ci-dessous.
Pour toute question ou pour exercer tes droits : contact@athlyfit.app
Cette politique s'applique à l'application Athly (mobile et web). Elle met en œuvre le RGPD (UE 2016/679) et les lois applicables en matière de protection des renseignements personnels. L'app est réservée aux 16 ans et plus.
2. Données que nous collectons
- Compte : courriel, nom, mot de passe (haché), langue, unités préférées.
- Profil et santé déclarée : âge, poids, taille, mensurations, objectifs, blessures déclarées, sommeil, stress, suppléments — uniquement ce que tu saisis.
- Activité et nutrition : séances, exercices, charges, pas, hydratation, aliments et repas, plans repas, préférences alimentaires.
- Photos de progression : privées, jamais visibles par d'autres utilisateurs, floutage du visage disponible ; analysées automatiquement seulement si tu le demandes.
- Données techniques : adresse IP et modèle d'appareil (connexion, sécurité, anti-abus du parrainage), géolocalisation approximative par IP (prix et taxes locales), journaux d'erreurs, événements d'usage internes, sans revente ni partage publicitaire.
- Paiement : intégralement géré par Apple / Google / notre processeur de paiement (RevenueCat) ; nous ne recevons que le statut d'abonnement, jamais ta carte.
3. Pourquoi (bases légales)
- Fournir le service (contrat) : suivi, programme Athly, synchronisation multi-appareils, sauvegarde.
- Ton consentement (données de santé, photos) : tu enregistres ces données volontairement et peux les supprimer en tout temps — c'est le retrait du consentement.
- Intérêt légitime : sécurité, prévention de la fraude au parrainage (empreinte IP/appareil), statistiques internes d'amélioration.
- Obligations légales : conservation comptable des transactions.
Aucune décision produisant des effets juridiques n'est prise de façon entièrement automatisée : les suggestions générées par l'app sont des recommandations que tu restes libre de suivre.
4. Tes droits
Accès, copie et portabilité (export machine-lisible), rectification, suppression (éléments individuels ou compte entier : Profil → Compte et confidentialité → Supprimer le compte), opposition et limitation des traitements fondés sur l'intérêt légitime.
Réponse sous 30 jours. Tu peux aussi déposer une plainte auprès de l'autorité de protection des renseignements personnels compétente ou de ton autorité locale (ex. CNIL).
5. Conservation
- Compte actif : les données restent tant que tu utilises l'app.
- Suppression du compte : effacement des données personnelles sous 30 jours (sauvegardes comprises).
- Transactions : durée exigée par la loi fiscale.
- Journaux techniques et anti-abus : 12 mois maximum.
6. Partage et transferts
Nous ne vendons ni ne louons jamais tes données. Elles ne sont partagées qu'avec les sous-traitants strictement nécessaires :
- Hébergement (serveur + base de données) [À compléter : hébergeur et région].
- Apple App Store / Google Play / RevenueCat — abonnements et paiements.
- Resend — envoi de nos courriels transactionnels.
- Open Food Facts — recherche d'aliments (requêtes sans ton identité).
- Service de géolocalisation par IP — adresse IP seulement, pour la devise et les taxes.
Certains prestataires sont situés hors Canada/UE ; les transferts s'appuient sur des garanties reconnues (clauses contractuelles types) et chaque communication à l'étranger fait l'objet d'une évaluation des facteurs relatifs à la vie privée.
7. Cookies et stockage local
- App mobile : pas de cookies publicitaires. Stockage local (préférences, caches, brouillons) nécessaire au fonctionnement hors ligne.
- Web : uniquement le stockage local de session (jeton de connexion, préférences, thème). Aucun traceur tiers, aucune publicité ciblée externe.
8. Sécurité
Mots de passe hachés, communications chiffrées (HTTPS), données sensibles chiffrées en AES-256 sur ton appareil, accès aux données limité au strict nécessaire, photos privées par défaut. Aucun système n'étant infaillible, préviens-nous immédiatement en cas d'anomalie sur ton compte.
Incidents : en cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous notifions l'autorité compétente et les personnes concernées, et l'autorité de contrôle compétente sous 72 h pour les utilisateurs européens (art. 33-34 RGPD). Un registre des incidents est tenu.