Politique de confidentialité
Version en vigueur au 29 septembre 2026.
- Éditeur
- Objet
- Données collectées
- Finalités et base légale
- Services tiers utilisés
- Partage avec des tiers
- Health Connect (Android)
- Apple HealthKit (iOS)
- Strava (partenaire optionnel)
- COROS (partenaire optionnel)
- Tes droits RGPD
- Suppression du compte
- Sécurité
- Conservation des données
- Mineurs
- Cookies et identifiants publicitaires
- Modifications
- Contact
1. Éditeur
L'application mobile Physio Pacing (ci-après « l'Application ») est éditée par :
Gautier Maurickx — Micro-entreprise
SIRET : 105 168 371 00018
Siège : 01800 Saint Jean de Niost, France
Contact : contact@physiopacing.fr
2. Objet
La présente politique décrit les données personnelles collectées par l'Application, leur usage, les droits dont tu disposes et les tiers avec lesquels elles peuvent être partagées. Elle s'applique à tous les utilisateurs de l'Application, sur iOS et Android.
3. Données collectées
3.1 Données que tu fournis
- Compte : adresse email, prénom, date de naissance
- Profil sportif : VMA, chronos récents, distance et objectif de course, blessures récentes déclarées
- Données morphologiques : taille, poids (optionnel)
- Données cardiaques : fréquence cardiaque de repos, fréquence maximale (optionnel)
- Journal d'entraînement : séances validées, ressenti d'effort (RPE), notes personnelles
- Photo de profil (optionnel)
3.2 Données collectées automatiquement
- Adresse IP et identifiants techniques du device (modèle, système d'exploitation, version de l'app)
- Données d'usage pseudonymisées (écrans consultés, fonctionnalités utilisées) associées à ton identifiant Firebase — non anonymes car liées à ton compte. Collectées uniquement si tu as accepté les « Statistiques d'usage » (désactivées par défaut).
- Données de plantage et d'erreur (via Firebase Crashlytics) — traces techniques + modèle device + version OS, sans contenu personnel. Collectées uniquement si tu as accepté les « Rapports de plantage » (désactivés par défaut).
- Date et heure de tes sessions d'utilisation
L'Application ne collecte pas ta géolocalisation précise et n'utilise pas d'intelligence artificielle pour traiter tes données.
4. Finalités et base légale
Tes données sont utilisées pour :
- Fournir le service (compte, génération de plan, synchronisation multi-appareils) — base : exécution du contrat
- Traiter tes données de santé et d'entraînement (ressenti d'effort RPE, fréquence cardiaque, sommeil, nombre de pas, activités importées depuis Health Connect, Apple Santé ou un partenaire connecté) pour calculer et adapter ton plan et ta charge d'entraînement — base : ton consentement explicite (article 9.2.a du RGPD), recueilli au premier lancement de l'Application. Ce consentement est nécessaire au fonctionnement de l'Application.
- Mesurer l'usage de l'Application (Google Analytics for Firebase) — base : ton consentement, optionnel, désactivé par défaut
- Corriger les plantages (Firebase Crashlytics) — base : ton consentement, optionnel, désactivé par défaut
- Communiquer avec toi (emails de vérification, notifications importantes) — base : exécution du contrat
- Respecter nos obligations légales (comptabilité, réponse à réquisitions)
- Lutter contre l'abus de l'essai gratuit (une empreinte irréversible de ton adresse email, voir § 12) — base : intérêt légitime
4.1 Recueil et retrait du consentement
Au premier lancement (ou à la première ouverture après la mise à jour qui introduit cet écran), l'Application te présente un écran « Tes données, tes choix » :
- Données de santé et d'entraînement : case à cocher obligatoire pour utiliser l'Application ;
- Statistiques d'usage et Rapports de plantage : cases optionnelles, décochées par défaut. Les boutons « Tout accepter » et « Valider mes choix » ont le même poids.
Ton choix, sa date et la version du texte sont enregistrés sur ton appareil et dans ton profil. Tu peux le modifier à tout moment dans Profil → Paramètres → Confidentialité et consentements. Le retrait des statistiques ou des rapports de plantage est immédiat. Le retrait du consentement aux données de santé rend l'Application inutilisable : il s'exerce en supprimant ton compte (§ 12) ou en nous écrivant. Le retrait ne remet pas en cause la licéité des traitements effectués avant.
5. Services tiers utilisés
L'Application utilise les services suivants, chacun avec sa propre politique de confidentialité :
5.1 Infrastructure Google Firebase
- Firebase Authentication — création et gestion de ton compte
- Firebase Cloud Firestore — stockage de ton profil et de ton plan (localisation
europe-west9, Paris, Union européenne) - Firebase Cloud Messaging — notifications push (nouveaux articles, rappels)
- Firebase Cloud Functions — validation serveur de tes achats Premium, envoi d'emails de vérification via Brevo
- Firebase Crashlytics — remontée pseudonymisée des plantages, uniquement avec ton consentement
- Firebase App Check — vérification que les requêtes proviennent bien de l'Application (protection anti-abus)
- Google Analytics for Firebase — mesure d'audience pseudonymisée, uniquement avec ton consentement ; la collecte de l'identifiant publicitaire est désactivée
- Google Play Services — dépendance système Android
Politique Google : policies.google.com/privacy
5.2 Fournisseurs de paiement
- Google Play Billing (Android) — traitement des abonnements
- Apple App Store In-App Purchases (iOS) — traitement des abonnements
Ces services traitent tes informations de paiement — Physio Pacing n'a jamais accès à ton numéro de carte.
5.3 Email transactionnel
- Brevo — envoi des emails de vérification d'adresse (email envoyé via Cloud Functions Firebase)
Emails d'information sur le service. Si tu as accepté de les recevoir, nous pouvons t'envoyer des emails d'information sur le service (nouvelles fonctionnalités, changements importants, fin d'une phase de test). Ils sont envoyés via notre prestataire Brevo (Union européenne). Tu peux te désinscrire à tout moment via le lien présent dans chaque email ou en écrivant à contact@physiopacing.fr.
5.4 Données santé (sur ton appareil)
- Health Connect (Android) — lecture de tes séances de course, écriture de tes séances validées manuellement
- Apple HealthKit (iOS) — idem côté iOS
Ces connexions sont optionnelles. Détails aux sections 7 et 8.
5.5 Authentification tierce
- Google Sign-In (Android + iOS) — connexion via ton compte Google
- Sign in with Apple (iOS) — connexion via ton identifiant Apple
5.6 Services partenaires connectés à ta demande
- Strava — import de tes activités running (OAuth 2.0 PKCE, périmètre
activity:readuniquement, aucune écriture) - Polar — import de tes activités depuis ton compte Polar Flow (OAuth 2.0, AccessLink API, lecture seule)
- intervals.icu — envoi de tes séances planifiées vers ta montre (relais bidirectionnel Garmin, Coros, Polar, Suunto, Wahoo) + import de tes activités analysées (OAuth 2.0)
- COROS — envoi de tes séances planifiées et import de tes activités terminées depuis ta montre COROS (OAuth 2.0, API COROS Open Platform V2.1.1)
Pour tous ces partenaires, les jetons d'accès (tokens OAuth) sont stockés exclusivement sur ton appareil, dans un stockage chiffré (Keychain iOS / EncryptedSharedPreferences Android) protégé par une clé du système d'exploitation. Ils ne sont jamais transmis à nos serveurs Firebase.
6. Partage avec des tiers
Nous ne vendons pas et ne monétisons pas tes données. Elles peuvent être communiquées uniquement :
- Aux prestataires listés en section 5, dans le cadre strict de leur mission
- Sur réquisition judiciaire (loi, procédure officielle)
- Pour protéger nos droits ou la sécurité d'autres utilisateurs (lutte anti-fraude)
7. Health Connect (Android) — Détails
L'Application peut se connecter à Health Connect, la plateforme de données santé intégrée à Android. Cette connexion est entièrement optionnelle et n'est activée que si tu l'autorises explicitement.
- Données lues : séances de course des 7 derniers jours (durée, distance, dénivelé positif).
- Finalité : remplir automatiquement les détails de tes séances validées (au lieu d'une saisie manuelle), calculer ta charge d'entraînement (méthode Foster : RPE × durée) et ton indice de risque de blessure (ACWR — Acute-to-Chronic Workload Ratio).
- Données écrites : quand tu valides une séance manuellement, elle peut être écrite dans Health Connect pour apparaître dans l'historique global de tes apps santé. Les séances importées depuis Health Connect ne sont jamais dupliquées.
- Stockage : seules la durée (min), la distance (km) et le dénivelé (m) de la séance sélectionnée sont stockés dans ton plan. Aucune donnée Health Connect brute n'est stockée séparément.
- Partage : les données Health Connect ne sont jamais partagées avec des tiers. Elles sont synchronisées avec ton compte Physio Pacing (Firestore) uniquement pour la continuité entre tes appareils.
- Contrôle : tu peux révoquer l'accès à tout moment depuis Paramètres → Applications → Health Connect → Autorisations → Physio Pacing.
8. Apple HealthKit (iOS) — Détails
L'Application peut se connecter à Apple HealthKit, la plateforme santé intégrée à iOS. Cette connexion est entièrement optionnelle.
- Données lues : séances de course (durée, distance, dénivelé), fréquence cardiaque.
- Finalité : identique à Health Connect (auto-remplissage, calcul de charge Foster, ACWR, zones d'entraînement précises).
- Données écrites : séances validées manuellement dans l'Application, pour apparaître dans l'app Santé iOS.
- Sécurité : ces données ne sont jamais utilisées pour du marketing, du profilage publicitaire, ni vendues à des tiers.
- Contrôle : Réglages → Confidentialité et sécurité → Santé → Physio Pacing.
9. Strava (partenaire optionnel) — Détails
L'Application peut se connecter à Strava pour importer tes activités de course. Cette connexion est entièrement optionnelle, activée uniquement à ta demande via le bouton officiel « Connect with Strava », après affichage d'un écran de consentement dédié.
- Données lues : liste de tes activités de course (Run / TrailRun / VirtualRun) — date, durée, distance, dénivelé positif. Aucune donnée sociale (kudos, commentaires, abonnements), aucun tracé GPS détaillé, aucune photo, aucun segment.
- Méthode : lecture uniquement (OAuth 2.0 PKCE, périmètre
activity:read, jamais d'écriture). Les données d'autres utilisateurs Strava — même publiques — ne sont jamais consultées ni affichées. - Stockage : les tokens OAuth sont chiffrés en local (Keychain iOS / EncryptedSharedPreferences Android), jamais transmis à nos serveurs Firebase. Les métriques dérivées de tes activités (date, durée, distance, dénivelé) sont enregistrées dans ton journal Physio Pacing sous un titre neutre (« Course à pied »). Le nom original de l'activité côté Strava n'est pas conservé.
- Retrait du consentement : bouton « Déconnecter » dans Profil → Paramètres → Applications connectées → Strava. La révocation est également possible directement depuis les réglages de ton compte Strava (Settings → My Apps).
- Anonymisation à la déconnexion : à la révocation (côté Physio Pacing ou côté Strava), les identifiants Strava associés à tes activités importées sont supprimés du journal Physio Pacing (identifiant interne réinitialisé, marqueur de source « strava » effacé). Les métriques de tes séances (durée, distance, dénivelé, ressenti d'effort, notes) sont conservées en tant que tes propres données d'entraînement, indistinguables d'une saisie manuelle. Cette approche répond à l'obligation d'effacement des « Strava Data » de l'art. 7.4 du contrat API Strava, tout en préservant ta mémoire d'entraînement. Pour un effacement définitif, tu peux ensuite supprimer chaque séance individuellement ou l'ensemble via la suppression de ton compte.
- Reflet des suppressions Strava : si tu supprimes une activité chez Strava, la version correspondante dans Physio Pacing suivra à la prochaine synchronisation (48 h max, conformément à l'art. 6.3 du contrat API Strava).
- Rétention : les données issues de Strava ne sont pas conservées au-delà de sept (7) jours en tant que données Strava au sens strict ; passé ce délai, seules subsistent les métriques dérivées, sans référence à la source, en tant que données propres à Physio Pacing.
- Aucune revente : les données Strava ne sont ni vendues, ni transférées à un tiers, ni utilisées pour du profilage publicitaire, ni combinées avec d'autres données à des fins d'analyse agrégée.
- Aucun entraînement d'IA : les données Strava et toute donnée dérivée ne sont jamais utilisées pour entraîner, ajuster, évaluer, ancrer ou opérer un modèle d'intelligence artificielle.
- Données d'usage collectées par Strava : Strava peut, de son côté, collecter des données d'usage relatives à l'accès de Physio Pacing à son API (volumes d'appels, endpoints utilisés, timestamps) à des fins de suivi, de conformité et d'amélioration de son service. Ces données sont traitées par Strava en tant que responsable de traitement indépendant, conformément à sa politique de confidentialité.
- Contact et signalement d'incident : en cas d'incident de sécurité affectant tes données Strava, tu peux nous écrire à contact@physiopacing.fr. Physio Pacing s'engage à notifier Strava (legal@strava.com) sous vingt-quatre (24) heures, conformément à l'art. 8.3 du contrat API Strava.
- Attribution : les écrans affichant tes activités importées de Strava portent la mention « Powered by Strava », conformément aux brand guidelines Strava.
Cette politique respecte l'accord API Strava (Strava API Agreement, effective au 1er juin 2026) et la politique API Strava (Strava API Policy, effective au 1er juin 2026). En cas de conflit avec la politique de confidentialité de Strava, cette dernière prévaut sur les traitements réalisés par Strava.
10. COROS (partenaire optionnel) — Détails
L'Application peut se connecter à COROS Open Platform pour envoyer tes séances planifiées vers ta montre COROS et importer tes activités terminées. Cette connexion est entièrement optionnelle, activée uniquement à ta demande via le bouton dédié dans Profil → Applications connectées → COROS.
- Données lues : activités running (Run / TrailRun / VirtualRun) terminées sur ta montre — date, durée, distance, dénivelé, allure moyenne, fréquence cardiaque moyenne. Aucune donnée sociale, aucun tracé GPS détaillé stocké, aucune donnée nutritionnelle, sommeil ou biométrique (poids, HRV).
- Données écrites : séances planifiées par l'algorithme Physio Pacing (structure warmup / intervalles / cooldown avec cibles d'allure), poussées via les endpoints
/coros/tp/workout/push(§6.3) et/coros/tp/list/push(§6.1) de l'API COROS V2.1.1. Aucune autre écriture — Physio Pacing ne modifie jamais tes données existantes chez COROS. - Méthode : OAuth 2.0 classique (le protocole exige la présentation du
client_secretpartenaire au moment de l'échange du code d'autorisation). Périmètre demandé :workout profile. Les données d'autres utilisateurs COROS ne sont jamais consultées. - Stockage : les tokens OAuth et ton identifiant unique COROS (
openId) sont chiffrés en local (Keychain iOS / EncryptedSharedPreferences Android) et jamais transmis à nos serveurs Firebase, sauf leopenIdqui est enregistré sur ton profil Firestore pour permettre à COROS de nous notifier quand tu termines une activité (webhook §5.3 « Workout Summary Push »). Les métriques dérivées de tes activités importées (date, durée, distance, dénivelé) sont enregistrées dans ton journal Physio Pacing sous un titre neutre (« Course à pied »). - Webhook §5.3 (notification de fin d'activité) : COROS pousse un résumé d'activité vers notre backend Firebase Functions (
corosWorkoutWebhook, hébergé en Europe — régioneurope-west1) chaque fois que tu termines une course sur ta montre. Ces données déclenchent une notification push pour te proposer de confirmer ton ressenti dans l'Application. Chaque payload est authentifié par signature HMAC-SHA1 avec leclient_secretpartenaire. - Retrait du consentement : bouton « Déconnecter » dans Profil → Applications connectées → COROS. La révocation est également possible côté COROS (coros.com → compte → applications connectées). À la déconnexion, les tokens sont effacés du stockage chiffré local et le champ
openIdreste sur ton profil pour permettre une reconnexion sans perte, mais aucun nouvel appel API n'est effectué. - Rétention : les métriques d'activités importées deviennent tes propres données d'entraînement (indistinguables d'une saisie manuelle) après stockage dans ton journal. Les logs webhook bruts sont conservés 30 jours à des fins de diagnostic technique, puis purgés automatiquement.
- Aucune revente : les données COROS ne sont ni vendues, ni transférées à un tiers, ni utilisées pour du profilage publicitaire, ni combinées avec d'autres données à des fins d'analyse agrégée.
- Aucun entraînement d'IA : les données COROS et toute donnée dérivée ne sont jamais utilisées pour entraîner, ajuster, évaluer ou opérer un modèle d'intelligence artificielle.
- Attribution : les écrans affichant tes activités importées de COROS portent la mention « Powered by COROS », conformément aux brand guidelines COROS.
- Contact et signalement d'incident : en cas d'incident de sécurité affectant tes données COROS, tu peux nous écrire à contact@physiopacing.fr.
Cette politique respecte les Terms of Service COROS Open Platform. En cas de conflit avec la politique de confidentialité de COROS Wearables, Inc., cette dernière prévaut sur les traitements réalisés par COROS.
11. Tes droits RGPD
Si tu résides dans l'Union européenne, l'EEE, le Royaume-Uni ou la Suisse, tu bénéficies des droits suivants au titre du RGPD :
- Droit d'accès — obtenir une copie des données que nous détenons sur toi
- Droit de rectification — corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de ton compte et des données associées
- Droit à la portabilité — recevoir tes données dans un format structuré, couramment utilisé et lisible par machine
- Droit à la limitation — demander la restriction de certains traitements
- Droit d'opposition — refuser certains traitements (notamment ceux fondés sur l'intérêt légitime)
- Droit de retirer ton consentement à tout moment — depuis Profil → Paramètres → Confidentialité et consentements (voir § 4.1)
- Droit d'introduire une réclamation — auprès d'une autorité de protection des données (en France : CNIL)
Pour exercer un droit : contact@physiopacing.fr. Réponse sous 30 jours (délai légal RGPD).
12. Suppression du compte
Tu peux supprimer ton compte et l'ensemble de tes données directement depuis l'Application :
Profil → Supprimer mon compte
La suppression est effective sous un délai raisonnable sur nos serveurs. Alternativement, envoie ta demande à contact@physiopacing.fr.
Après suppression : impossibilité de récupération. Pour empêcher le contournement de la limite d'un essai gratuit par personne, nous conservons uniquement une empreinte irréversible (hash SHA-256) de ton adresse email dans un registre anti-abus, pendant 12 mois, puis elle est supprimée automatiquement. Ton adresse email en clair n'est pas conservée.
13. Sécurité
- Authentification via Firebase Auth (industriel)
- Transmissions chiffrées HTTPS/TLS
- Firebase App Check (Play Integrity Android / App Attest iOS) — protection anti-abus des endpoints backend
- Tokens OAuth partenaires stockés chiffrés localement (Keychain iOS / EncryptedSharedPreferences Android) — jamais transmis à nos serveurs
- Règles Firestore verrouillées : chaque utilisateur ne peut lire/écrire que ses propres données
- Champs sensibles (statut Premium, droits d'abonnement) modifiés exclusivement côté serveur via Cloud Functions, jamais depuis le client
14. Conservation des données
Tes données sont conservées tant que ton compte est actif, puis pendant un délai raisonnable après suppression pour se conformer aux obligations légales et à la lutte anti-fraude. Seule exception au-delà : l'empreinte (hash SHA-256) de ton adresse email du registre anti-abus de l'essai, conservée 12 mois (§ 12).
Serveurs Firebase localisés dans l'Union européenne (région europe-west9, Paris).
15. Mineurs
L'Application n'est pas destinée aux personnes de moins de 15 ans (limite RGPD France sans consentement parental). Aux États-Unis, cette limite est fixée à 13 ans (COPPA).
Nous ne collectons pas sciemment de données personnelles auprès de personnes en-dessous de ces âges. Si tu es parent ou tuteur légal et que tu penses que ton enfant nous a fourni des données, écris à contact@physiopacing.fr — nous supprimerons immédiatement.
16. Cookies et identifiants publicitaires
L'Application étant native (iOS + Android), elle n'utilise pas de cookies HTTP.
Les identifiants publicitaires du device (IDFA sur iOS, identifiant publicitaire Google / GAID sur Android) ne sont pas collectés par l'Application : la permission Android correspondante est retirée de l'Application, la collecte de cet identifiant par Google Analytics for Firebase est désactivée, et l'Application ne demande pas l'autorisation de suivi (App Tracking Transparency) sur iOS. L'Application n'affiche aucune publicité.
17. Modifications
Cette politique peut être mise à jour. Tu seras informé via une notification in-app pour les changements substantiels. La date en tête de document reflète la dernière mise à jour.
18. Contact
Pour toute question relative à la protection de tes données : contact@physiopacing.fr
En cas de désaccord persistant avec le traitement, tu peux saisir la CNIL : www.cnil.fr