Notre principe est simple : ne stocker que ce dont un entraîneur a besoin, et le protéger comme il se doit. Cette page explique, en langage clair, comment vos données sont traitées. La version formelle est la Politique de confidentialité.
1. Minimal par conception
Nous avons conçu le Service pour qu’il ait besoin du minimum de vos données :
- Aucun GPS. Jamais. Les champs de localisation (coordonnées, traces — environ 25 champs différents) sont supprimés des données d’entraînement avant que quoi que ce soit ne soit écrit dans notre base de données. Nous ne savons pas où vous vous entraînez.
- Année de naissance uniquement — jamais votre date de naissance complète.
- Aucun nom, e-mail, téléphone ou adresse requis. Votre compte, c’est simplement votre identifiant Telegram.
- Aucune adresse IP brute ni chaîne user-agent complète du navigateur stockée par notre analytique de site.
- Aucune donnée de carte bancaire — les paiements ont lieu au sein de Telegram ; nous voyons seulement qu’un paiement a eu lieu.
- La voix reste locale. Les messages vocaux sont transcrits sur notre propre infrastructure ; le fichier audio est supprimé immédiatement, et seul le texte subsiste.
2. Où vivent vos données
Toutes les données de compte et de santé sont stockées dans une base de données située dans l’Union européenne, avec chiffrement au repos. Tout transite via un chiffrement TLS en transit. Notre agrégateur de données d’appareils connectés est relié via son point d’accès UE, de sorte que les données des appareils restent elles aussi sur une infrastructure européenne.
3. Qui peut voir quoi
- Les autres utilisateurs : rien. Chaque table de la base de données est protégée par une sécurité au niveau des lignes — l’isolation est assurée par la base de données elle-même, et pas seulement par le code applicatif. Même un bug dans notre code ne peut exposer les données d’un utilisateur à un autre.
- Les administrateurs : des agrégats uniquement. Le panneau d’administration affiche des compteurs et des statistiques, jamais vos dossiers de santé bruts. L’accès administrateur exige une authentification à deux facteurs.
- Les données de cycle menstruel : vous seul(e). Il s’agit du niveau le plus strict. Si vous y adhérez, nous ne stockons que les dates de début des règles, et les politiques au niveau de la base de données les rendent techniquement inaccessibles aux administrateurs. Vous pouvez supprimer ces données à tout instant, séparément de tout le reste.
4. Comment l’IA touche à vos données
Vos métriques sportives sont calculées par du code déterministe — et non par l’IA. Le modèle d’IA se contente de transformer des chiffres finalisés en langage de coaching. Il reçoit exactement deux choses :
- un brief préparé : des chiffres et des faits agrégés produits par notre code — jamais un accès direct à la base de données ;
- les messages que vous écrivez vous-même à l’entraîneur.
Notre fournisseur d’IA a l’interdiction contractuelle d’entraîner ses modèles sur ce contenu. Les transferts vers le fournisseur (établi aux États-Unis) sont encadrés par un accord de traitement des données assorti des Clauses Contractuelles Types de l’UE ; notre hébergeur de site et notre prestataire d’analytique sont certifiés au titre du cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework).
5. Le consentement, versionné
Les données de santé ne sont traitées qu’après votre consentement explicite dans le Bot. Le suivi du cycle exige un second consentement, distinct. Chaque consentement est enregistré avec sa portée, son horodatage et la version de la politique en vigueur — et vous pouvez retirer n’importe lequel d’entre eux à tout moment.
6. Vos commandes
Directement dans le Bot, vous pouvez :
- Exporter au format JSON tout ce que nous détenons à votre sujet ;
- Supprimer votre compte — une suppression en cascade efface toutes vos données dans l’ensemble de nos tables et déconnecte votre appareil chez l’agrégateur, y compris l’effacement de vos données à cet endroit ;
- Supprimer séparément les données de cycle, ou retirer n’importe quel consentement, à tout moment.
Les demandes sont honorées dans un délai maximal de 30 jours ; la suppression dans le Bot est exécutée immédiatement.
7. Analytique du site, sans surveillance
Notre propre balise de site est sans cookie : chemin de la page, langue, catégorie d’appareil, code pays, hôte référent — et rien qui vous identifie personnellement. Aucune adresse IP brute n’est stockée. Google Analytics ne fonctionne que si vous acceptez la bannière cookies ; jusque-là, il ne dépose aucun cookie et n’envoie aucune donnée identifiante (Google Consent Mode v2, refusé par défaut).
8. Sécurité opérationnelle
- Tous les webhooks entrants (données d’appareils, paiements) font l’objet d’une vérification de signature.
- Les secrets et les clés résident en dehors du code source.
- Les actions des administrateurs sont consignées dans un journal d’audit.
9. En cas de problème
Si nous découvrons un jour un incident de sécurité affectant vos données à caractère personnel, nous l’évaluerons immédiatement, notifierons l’autorité de contrôle compétente lorsque la loi l’exige, et vous informerons sans retard injustifié si l’incident est susceptible de mettre vos droits en danger — avec une explication claire de ce qui s’est passé et des mesures que nous prenons.
10. Questions
Questions de sécurité ou de confidentialité : privacy@sportai.link · Questions générales : hello@sportai.link
Cette page est rédigée en anglais ; les traductions sont fournies pour votre confort et, en cas de divergence, la version anglaise prévaut.