Politique de confidentialité
Version 1.0 — en vigueur depuis le {{DATE_ENTREE_VIGUEUR}}
1. Qui traite vos données
Le responsable du traitement est :
- {{RAISON_SOCIALE}}, {{FORME_SOCIALE}} au capital de {{CAPITAL_SOCIAL}} euros
- Siège social : {{SIEGE_SOCIAL}}
- SIRET : {{SIRET}} — RCS {{RCS_VILLE}} {{RCS_NUMERO}}
Pour toute question relative à vos données personnelles : {{EMAIL_DPO}}.
Un délégué à la protection des données a été désigné : {{DPO_DESIGNE}}.
2. Ce que cette politique couvre
Elle décrit comment nous collectons, utilisons, conservons et protégeons vos données personnelles lorsque vous utilisez Odyn — sur app.odyn.fr, sur coach.odyn.fr, ou depuis nos applications mobiles.
Elle est rédigée conformément au règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
3. ⚠️ Vos données de santé
Odyn traite des données concernant votre santé. Ce sont notamment :
- votre poids, votre taille et l'IMC qui en est calculé ;
- votre composition corporelle : masse grasse, masse musculaire, masse osseuse, taux d'hydratation, graisse viscérale, âge métabolique ;
- vos circonférences corporelles ;
- vos photographies de progression, si vous en déposez ;
- votre état de forme : humeur, niveau de stress, qualité et durée de sommeil, anxiété, énergie, motivation ;
- votre alimentation : repas, apports, objectifs nutritionnels ;
- votre activité physique et son ressenti d'effort.
Ces données relèvent de l'article 9 du RGPD, qui interdit par principe leur traitement. Nous ne les traitons que sur le fondement de votre consentement explicite.
Ce consentement vous est demandé par un acte distinct de l'acceptation des conditions générales d'utilisation : deux cases séparées, à la création de votre compte. Accepter les conditions générales est nécessaire pour ouvrir un compte ; consentir au suivi de vos données de santé ne l'est pas, et vous pouvez ouvrir un compte sans le donner.
Vous pouvez retirer ce consentement à tout moment, sans avoir à vous justifier, depuis vos paramètres. Le retrait n'affecte pas la licéité des traitements effectués avant. Il met fin aux fonctionnalités de suivi corporel, de nutrition et de suivi de forme, et entraîne l'effacement des données correspondantes dans les conditions de l'article 8.
Vous n'êtes jamais obligé de renseigner ces données pour utiliser le reste du Service : séances, programmes, calendrier et messagerie restent accessibles.
4. Les données que nous traitons
4.1 Données d'identité et de compte
| Donnée | Origine |
|---|---|
| Adresse e-mail, nom | Vous, ou votre compte Google |
| Identifiant de compte (identifiant technique unique) | Généré à l'inscription |
| Prénom, nom, pseudonyme | Vous |
| Rôle (coach, athlète), statut du compte | Généré |
| Date de première connexion, date de dernière connexion | Généré |
4.2 Données de profil
Biographie, photo de profil, niveau d'expérience, objectifs sportifs, langue et unités de mesure préférées.
Pour les Coachs : titre professionnel, années d'expérience, certifications déclarées et pièces justificatives associées, spécialités, liens vers des sites et réseaux sociaux, ouverture aux nouveaux élèves.
4.3 Données de santé
Celles listées à l'article 3.
4.4 Données d'activité
Programmes, séances, exercices, séries réalisées, charges, répétitions, ressenti d'effort, notes du coach, événements de calendrier, notes personnelles.
4.5 Communications
Contenu des messages échangés dans la messagerie, réactions, accusés de lecture, participants et horodatage des conversations.
4.6 Données techniques et de sécurité
| Donnée | Pourquoi |
|---|---|
| Journal d'audit : action, type et identifiant d'objet, adresse IP, agent utilisateur, horodatage | Sécurité, preuve, résolution d'incident |
| Jetons d'appareil pour les notifications push | Vous envoyer une notification |
| Journaux applicatifs et rapports d'erreur | Détecter et corriger les pannes |
4.7 Ce que nous ne collectons pas
Nous ne collectons ni coordonnées bancaires, ni numéro de carte — aucune fonctionnalité payante n'existe à ce jour. Nous ne collectons pas votre géolocalisation. Nous n'achetons aucune donnée auprès de tiers, et nous ne constituons aucun profil publicitaire.
5. Pourquoi nous les traitons, et sur quel fondement
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Créer et gérer votre compte, vous authentifier | Exécution du contrat (art. 6.1.b) |
| Fournir les fonctionnalités d'entraînement et de programmation | Exécution du contrat |
| Permettre la relation et les échanges entre un Coach et ses Athlètes | Exécution du contrat |
| Suivi corporel, nutritionnel et de forme | Consentement explicite (art. 6.1.a et 9.2.a) |
| Vous envoyer des notifications liées à votre activité | Exécution du contrat, ou consentement pour les notifications push |
| Assurer la sécurité du Service, prévenir et constater les abus | Intérêt légitime (art. 6.1.f) |
| Mesurer l'usage du Service pour l'améliorer | Consentement, ou intérêt légitime selon la configuration retenue |
| Répondre à une obligation légale ou à une réquisition judiciaire | Obligation légale (art. 6.1.c) |
6. Qui accède à vos données
6.1 Votre Coach — le point le plus important
Si vous êtes Athlète et que vous êtes lié à un Coach, ce Coach accède aux données que vous enregistrez dans le cadre de cet accompagnement : vos séances réalisées et leurs charges, vos mesures corporelles, votre suivi nutritionnel, et vos échanges avec lui.
C'est la raison d'être du Service, mais cela doit être dit sans détour : ces informations ne sont pas privées vis-à-vis de votre Coach. Rompre la relation de coaching met fin à cet accès pour l'avenir.
Un Coach ne voit jamais les données d'un Athlète qui ne lui est pas rattaché.
6.2 Les autres Utilisateurs
Ne sont visibles des autres Utilisateurs que les éléments que vous choisissez de rendre publics : votre profil public, et votre présence dans l'annuaire si vous l'avez activée. Ce réglage est modifiable à tout moment dans vos paramètres.
6.3 Nos sous-traitants
Nous faisons appel à des prestataires qui agissent sur nos instructions, dans le cadre d'un contrat conforme à l'article 28 du RGPD :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| {{SOUS_TRAITANT_HEBERGEMENT}} | Hébergement des serveurs et des bases | {{HEBERGEUR_PAYS_DONNEES}} |
| {{SOUS_TRAITANT_EMAIL}} | Envoi des e-mails transactionnels | Union européenne |
| Functional Software, Inc. (Sentry) | Rapports d'erreur applicatifs | Voir article 7 |
| PostHog | Mesure d'usage du Service | Union européenne |
| Apple et Google | Acheminement des notifications push | Voir article 7 |
Nos équipes techniques accèdent aux données dans la stricte mesure nécessaire à l'exploitation et au support, et sont tenues à la confidentialité.
6.4 Ce que nous ne faisons pas
Nous ne vendons pas vos données. Nous ne les louons pas. Nous ne les cédons à aucun tiers à des fins publicitaires ou de prospection, ni les nôtres ni celles de qui que ce soit.
7. Transferts hors de l'Union européenne
Les données du Service sont hébergées dans l'Union européenne.
Deux exceptions, limitées :
- Notifications push. Pour afficher une notification sur votre téléphone, un identifiant technique d'appareil et le contenu de la notification transitent par les services d'Apple (APNs) ou de Google (FCM), établis aux États-Unis. Le corps de vos messages n'est jamais transmis dans ces notifications : elles signalent qu'un message est arrivé, pas ce qu'il contient.
- Rapports d'erreur. Si l'outil de rapport d'erreur est activé, des informations techniques de diagnostic peuvent être traitées hors de l'Union européenne. Ces rapports sont filtrés avant envoi pour en retirer les données personnelles identifiables.
Ces transferts s'effectuent sur le fondement des clauses contractuelles types de la Commission européenne et, le cas échéant, du cadre de protection des données UE–États-Unis.
8. Combien de temps nous les conservons
| Donnée | Durée |
|---|---|
| Compte et profil | Toute la durée de vie du compte |
| Données d'activité et de santé | Toute la durée de vie du compte, ou jusqu'au retrait de votre consentement |
| Messages | Toute la durée de vie du compte |
| Journal d'audit (dont adresse IP) | 12 mois |
| Journaux techniques | 12 mois au maximum |
| Jetons d'appareil | Jusqu'à désinstallation de l'application ou révocation |
| Compte inactif | Suppression après 3 ans sans connexion, après information préalable |
Après la fermeture de votre compte : vos données sont rendues inaccessibles immédiatement, puis définitivement effacées dans un délai de 30 jours. Ce délai permet de traiter une fermeture accidentelle et de finaliser les opérations techniques.
Deux réserves, dites franchement. Certaines données peuvent être conservées au-delà lorsqu'une obligation légale l'impose, ou pour la constatation et la défense d'un droit en justice, pendant la durée de prescription applicable. Par ailleurs, les messages que vous avez envoyés à un autre Utilisateur restent visibles dans sa conversation : ils font partie de son historique, et nous ne pouvons pas les en retirer unilatéralement.
Les sauvegardes sont conservées de façon chiffrée et purgées par rotation ; un effacement peut donc y mettre quelques semaines de plus à devenir effectif.
9. Vos droits
Vous disposez, sur vos données, des droits suivants :
- Accès — obtenir la confirmation qu'elles sont traitées, et en recevoir une copie.
- Rectification — corriger une donnée inexacte ou incomplète.
- Effacement — en demander la suppression, dans les limites de l'article 8.
- Limitation — demander le gel d'un traitement, le temps d'une contestation.
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime.
- Portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les faire transmettre à un autre responsable de traitement.
- Retrait du consentement — à tout moment, notamment pour vos données de santé (article 3).
- Directives post-mortem — définir le sort de vos données après votre décès, conformément à l'article 85 de la loi Informatique et Libertés.
Comment les exercer : écrivez à {{EMAIL_DPO}}. Nous répondons dans un délai d'un mois, prolongeable de deux mois si la demande est complexe — nous vous en informons alors. Une pièce justificative d'identité peut vous être demandée en cas de doute raisonnable sur votre identité, et uniquement dans ce cas.
Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou déposer une plainte en ligne sur www.cnil.fr.
10. Cookies et traceurs
10.1 Ce qui est strictement nécessaire
Nous utilisons des cookies indispensables au fonctionnement du Service : maintien de votre session, sécurité, et mémorisation de vos préférences d'affichage. Ils ne nécessitent pas votre consentement et ne peuvent pas être désactivés sans rendre le Service inutilisable.
10.2 Mesure d'usage — soumise à votre accord
Nous mesurons l'usage du Service pour comprendre ce qui fonctionne et ce qui bloque. Cette mesure ne démarre qu'après votre accord, demandé à votre première visite. Tant que vous n'avez pas répondu, rien n'est déposé et rien n'est envoyé. Refuser ne dégrade aucune fonctionnalité, et vous pouvez revenir sur votre choix à tout moment depuis vos paramètres.
Lorsqu'elle est active, cette mesure est configurée pour en collecter le moins possible :
- aucune capture automatique du texte des éléments cliqués ou du contenu des champs ;
- aucun enregistrement de session — nous ne rejouons jamais votre écran ;
- votre identifiant technique de compte, et aucun autre trait : ni votre e-mail, ni votre nom.
Les données de mesure sont hébergées dans l'Union européenne.
Les rapports d'erreur sont distincts et ne relèvent pas de ce choix : ils servent à détecter et corriger les pannes, sur le fondement de notre intérêt légitime, et leur contenu est filtré avant envoi pour en retirer les données identifiantes.
10.3 Ce qu'il n'y a pas
Aucun cookie publicitaire. Aucun traceur tiers de réseau social. Aucun partage à des fins de ciblage.
11. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées, notamment :
- chiffrement des échanges entre votre appareil et nos serveurs (TLS) ;
- authentification déléguée à un serveur d'identité dédié — nous ne stockons jamais votre mot de passe en clair, et nous n'y avons pas accès ;
- cloisonnement des accès : un Coach ne peut techniquement pas atteindre les données d'un Athlète qui ne lui est pas rattaché ;
- journalisation des actions sensibles ;
- sauvegardes chiffrées et régulières.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous en informons dans les meilleurs délais, et notifions la CNIL dans les 72 heures.
12. Mineurs
Le Service n'est pas destiné aux personnes de moins de {{AGE_MINIMUM}} ans. Nous ne collectons pas sciemment leurs données. Si vous constatez qu'un compte a été ouvert par un mineur en deçà de cet âge, écrivez-nous à {{EMAIL_DPO}} : le compte sera fermé et les données effacées.
13. Décisions automatisées
Le Service ne prend aucune décision produisant des effets juridiques ou vous affectant de manière significative sur le seul fondement d'un traitement automatisé, et n'établit aucun profilage à cette fin.
14. Modification de cette politique
Cette politique peut évoluer. Toute modification substantielle vous sera notifiée avant son entrée en vigueur, par e-mail ou par une information visible dans le Service.
La version en vigueur, son numéro et sa date figurent en tête du présent document.
15. Contact
Pour toute question, demande ou réclamation relative à vos données personnelles :
{{EMAIL_DPO}} {{RAISON_SOCIALE}} — {{SIEGE_SOCIAL}}