Dernière mise à jour : [date]

La présente Politique de Confidentialité a pour objectif d’expliquer de manière claire et transparente comment [Nom de la société] collecte, utilise, protège et traite les données personnelles des utilisateurs du site BodyTrack et de son application mobile.

Nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD) ainsi que la loi Informatique et Libertés.


1. Responsable du traitement

Le responsable du traitement des données personnelles est :
[Nom de la société]
Adresse : [Adresse complète]
Contact : [Email de contact / DPO]


2. Données collectées

Nous collectons uniquement les données nécessaires à la fourniture de nos services.

2.1. Données fournies par l’utilisateur (coach)

  • Nom, prénom
  • Adresse email
  • Numéro de téléphone (si fourni)
  • Informations de facturation (en cas d’abonnement)
  • Identifiants de connexion
  • Messages envoyés via la messagerie interne
  • Préférences de communication

2.2. Données des coachés (renseignées par le coach ou par l’utilisateur)

Selon l’usage de l’application :

  • Nom, prénom
  • Email
  • Mensurations, poids, photos d’évolution
  • Objectifs sportifs
  • Plans nutritionnels
  • Programme d’entraînement
  • Historique de suivi
  • Notes ou échanges avec le coach

⚠️ Ces données peuvent être considérées comme sensibles (santé / forme physique) au sens de la CNIL. BodyTrack applique donc des mesures de sécurité renforcées.

2.3. Données techniques

  • Adresse IP
  • Type d’appareil, OS, navigateur
  • Logs de connexion
  • Cookies
  • Données analytiques (Google Analytics, Firebase, etc.)

3. Finalités du traitement

Nous utilisons les données uniquement pour :

3.1. Fournir le service

  • Création et gestion du compte
  • Accès à l’app et aux fonctionnalités
  • Création de programmes sportifs et nutritionnels
  • Suivi et communication coach ↔ coaché
  • Gestion des notifications
  • Sécurisation des connexions

3.2. Améliorer l’application

  • Analyse d’usage
  • Correction de bugs
  • Optimisation des performances

3.3. Facturation et obligations légales

  • Gestion des abonnements
  • Émission des factures
  • Comptabilité réglementaire

3.4. Communication

  • Emails transactionnels (inscription, modification de mot de passe, alertes…)
  • Support client
  • Informations importantes liées à l’utilisation du service

Aucun email marketing n’est envoyé sans consentement explicite.


4. Base légale du traitement

Selon l’usage :

  • Exécution du contrat (création de compte, accès au service)
  • Consentement (cookies, newsletters)
  • Intérêt légitime (amélioration du service, prévention des fraudes)
  • Obligation légale (facturation, comptabilité)

5. Durée de conservation

Nous conservons les données uniquement le temps nécessaire à l’usage du service :

  • Données du compte coach : tant que le compte est actif
  • Données des coachés : tant que le coach gère le compte
  • Données supprimées : archivage sécurisé pendant 1 an maximum
  • Factures : 10 ans (obligation légale)
  • Logs techniques : 12 mois

L’utilisateur peut demander suppression totale à tout moment.


6. Partage des données (sous-traitants)

Les données peuvent être transmises à des prestataires techniques nécessaires :

  • Hébergeur
  • Fournisseur d’envoi d’emails
  • Plateforme analytics
  • Système de paiement (si applicable)
  • Services de base de données

Tous nos sous-traitants respectent le RGPD.

Aucune donnée n’est vendue, louée ou cédée à des tiers.


7. Transfert hors Union Européenne

Certains prestataires peuvent être situés hors UE (ex : Firebase, AWS…).
Dans ce cas, nous appliquons :

  • clauses contractuelles types (CCT)
  • sécurisation avancée
  • chiffrement des données

8. Sécurité des données

Nous mettons en œuvre des mesures strictes :

  • chiffrement des données
  • serveurs sécurisés
  • contrôle d’accès
  • audits réguliers
  • anonymisation des données sensibles
  • sauvegardes régulières

9. Droits des utilisateurs

Conformément au RGPD, chaque utilisateur dispose :

  • droit d’accès
  • droit de rectification
  • droit à l’effacement
  • droit à la limitation du traitement
  • droit d’opposition
  • droit à la portabilité
  • droit de décider du sort de ses données après décès

Pour exercer ces droits :
📧 [Email DPO / service client]

Une réponse sera fournie sous 30 jours.


10. Cookies

L’utilisation des cookies est détaillée dans la Politique Cookies accessible ici :
👉 [Lien interne Politique Cookies]


11. Modification de la politique de confidentialité

Nous pouvons mettre à jour cette politique à tout moment.
L’utilisateur sera informé en cas de changement majeur.


12. Contact

Pour toute question relative aux données personnelles :
📧 [Email à compléter]
📍 [Adresse]