Politique de confidentialité

Version en vigueur au 29 septembre 2026.

1. Éditeur

L'application mobile Physio Pacing (ci-après « l'Application ») est éditée par :

Gautier Maurickx — Micro-entreprise
SIRET : 105 168 371 00018
Siège : 01800 Saint Jean de Niost, France
Contact : contact@physiopacing.fr

2. Objet

La présente politique décrit les données personnelles collectées par l'Application, leur usage, les droits dont tu disposes et les tiers avec lesquels elles peuvent être partagées. Elle s'applique à tous les utilisateurs de l'Application, sur iOS et Android.

3. Données collectées

3.1 Données que tu fournis

3.2 Données collectées automatiquement

L'Application ne collecte pas ta géolocalisation précise et n'utilise pas d'intelligence artificielle pour traiter tes données.

4. Finalités et base légale

Tes données sont utilisées pour :

4.1 Recueil et retrait du consentement

Au premier lancement (ou à la première ouverture après la mise à jour qui introduit cet écran), l'Application te présente un écran « Tes données, tes choix » :

Ton choix, sa date et la version du texte sont enregistrés sur ton appareil et dans ton profil. Tu peux le modifier à tout moment dans Profil → Paramètres → Confidentialité et consentements. Le retrait des statistiques ou des rapports de plantage est immédiat. Le retrait du consentement aux données de santé rend l'Application inutilisable : il s'exerce en supprimant ton compte (§ 12) ou en nous écrivant. Le retrait ne remet pas en cause la licéité des traitements effectués avant.

5. Services tiers utilisés

L'Application utilise les services suivants, chacun avec sa propre politique de confidentialité :

5.1 Infrastructure Google Firebase

Politique Google : policies.google.com/privacy

5.2 Fournisseurs de paiement

Ces services traitent tes informations de paiement — Physio Pacing n'a jamais accès à ton numéro de carte.

5.3 Email transactionnel

Emails d'information sur le service. Si tu as accepté de les recevoir, nous pouvons t'envoyer des emails d'information sur le service (nouvelles fonctionnalités, changements importants, fin d'une phase de test). Ils sont envoyés via notre prestataire Brevo (Union européenne). Tu peux te désinscrire à tout moment via le lien présent dans chaque email ou en écrivant à contact@physiopacing.fr.

5.4 Données santé (sur ton appareil)

Ces connexions sont optionnelles. Détails aux sections 7 et 8.

5.5 Authentification tierce

5.6 Services partenaires connectés à ta demande

Pour tous ces partenaires, les jetons d'accès (tokens OAuth) sont stockés exclusivement sur ton appareil, dans un stockage chiffré (Keychain iOS / EncryptedSharedPreferences Android) protégé par une clé du système d'exploitation. Ils ne sont jamais transmis à nos serveurs Firebase.

6. Partage avec des tiers

Nous ne vendons pas et ne monétisons pas tes données. Elles peuvent être communiquées uniquement :

7. Health Connect (Android) — Détails

L'Application peut se connecter à Health Connect, la plateforme de données santé intégrée à Android. Cette connexion est entièrement optionnelle et n'est activée que si tu l'autorises explicitement.

8. Apple HealthKit (iOS) — Détails

L'Application peut se connecter à Apple HealthKit, la plateforme santé intégrée à iOS. Cette connexion est entièrement optionnelle.

9. Strava (partenaire optionnel) — Détails

L'Application peut se connecter à Strava pour importer tes activités de course. Cette connexion est entièrement optionnelle, activée uniquement à ta demande via le bouton officiel « Connect with Strava », après affichage d'un écran de consentement dédié.

Cette politique respecte l'accord API Strava (Strava API Agreement, effective au 1er juin 2026) et la politique API Strava (Strava API Policy, effective au 1er juin 2026). En cas de conflit avec la politique de confidentialité de Strava, cette dernière prévaut sur les traitements réalisés par Strava.

10. COROS (partenaire optionnel) — Détails

L'Application peut se connecter à COROS Open Platform pour envoyer tes séances planifiées vers ta montre COROS et importer tes activités terminées. Cette connexion est entièrement optionnelle, activée uniquement à ta demande via le bouton dédié dans Profil → Applications connectées → COROS.

Cette politique respecte les Terms of Service COROS Open Platform. En cas de conflit avec la politique de confidentialité de COROS Wearables, Inc., cette dernière prévaut sur les traitements réalisés par COROS.

11. Tes droits RGPD

Si tu résides dans l'Union européenne, l'EEE, le Royaume-Uni ou la Suisse, tu bénéficies des droits suivants au titre du RGPD :

Pour exercer un droit : contact@physiopacing.fr. Réponse sous 30 jours (délai légal RGPD).

12. Suppression du compte

Tu peux supprimer ton compte et l'ensemble de tes données directement depuis l'Application :

Profil → Supprimer mon compte

La suppression est effective sous un délai raisonnable sur nos serveurs. Alternativement, envoie ta demande à contact@physiopacing.fr.

Après suppression : impossibilité de récupération. Pour empêcher le contournement de la limite d'un essai gratuit par personne, nous conservons uniquement une empreinte irréversible (hash SHA-256) de ton adresse email dans un registre anti-abus, pendant 12 mois, puis elle est supprimée automatiquement. Ton adresse email en clair n'est pas conservée.

13. Sécurité

14. Conservation des données

Tes données sont conservées tant que ton compte est actif, puis pendant un délai raisonnable après suppression pour se conformer aux obligations légales et à la lutte anti-fraude. Seule exception au-delà : l'empreinte (hash SHA-256) de ton adresse email du registre anti-abus de l'essai, conservée 12 mois (§ 12).

Serveurs Firebase localisés dans l'Union européenne (région europe-west9, Paris).

15. Mineurs

L'Application n'est pas destinée aux personnes de moins de 15 ans (limite RGPD France sans consentement parental). Aux États-Unis, cette limite est fixée à 13 ans (COPPA).

Nous ne collectons pas sciemment de données personnelles auprès de personnes en-dessous de ces âges. Si tu es parent ou tuteur légal et que tu penses que ton enfant nous a fourni des données, écris à contact@physiopacing.fr — nous supprimerons immédiatement.

16. Cookies et identifiants publicitaires

L'Application étant native (iOS + Android), elle n'utilise pas de cookies HTTP.

Les identifiants publicitaires du device (IDFA sur iOS, identifiant publicitaire Google / GAID sur Android) ne sont pas collectés par l'Application : la permission Android correspondante est retirée de l'Application, la collecte de cet identifiant par Google Analytics for Firebase est désactivée, et l'Application ne demande pas l'autorisation de suivi (App Tracking Transparency) sur iOS. L'Application n'affiche aucune publicité.

17. Modifications

Cette politique peut être mise à jour. Tu seras informé via une notification in-app pour les changements substantiels. La date en tête de document reflète la dernière mise à jour.

18. Contact

Pour toute question relative à la protection de tes données : contact@physiopacing.fr

En cas de désaccord persistant avec le traitement, tu peux saisir la CNIL : www.cnil.fr