Confidentialité
Dernière mise à jour : 6 août 2026
La présente politique de confidentialité explique comment GHSTSOFT (« nous ») collecte, utilise et protège vos données personnelles lorsque vous utilisez Fitivo, notre site web et notre application de coaching sportif par IA. Nous sommes le responsable du traitement de vos données au sens du Règlement général sur la protection des données de l’UE (RGPD). Pour toute question ou demande relative à la confidentialité, contactez-nous à privacy@fitivo.dev.
1. Données que nous collectons
Données de compte : votre nom, votre adresse e-mail et vos identifiants de connexion (les mots de passe ne sont stockés que sous forme hachée) lorsque vous créez un compte ou vous connectez.
Données de profil et de forme physique : les informations que vous fournissez pour personnaliser votre coaching, telles que l’âge, le sexe, la taille, le poids, les objectifs, le niveau d’activité, les entraînements, la nutrition et les progrès. Si vous connectez Apple Santé ou Withings, nous ne traitons que les données de santé et d’activité que vous choisissez de partager.
Conversations avec le coach IA : les messages que vous envoyez à votre coach IA et que vous recevez de sa part.
Données de paiement : si vous souscrivez un abonnement, les paiements sont gérés par notre prestataire de paiement (Stripe). Nous ne conservons pas les détails complets de votre carte.
Données d’utilisation et techniques : informations sur l’appareil et le navigateur, adresse IP et données de journalisation générées lors de l’utilisation du service.
2. Comment nous utilisons vos données
Nous utilisons vos données pour fournir et personnaliser le service de coaching, générer les réponses et recommandations de l’IA, gérer votre compte et vous authentifier, traiter les abonnements et les paiements, vous envoyer des e-mails liés au service, garantir la sécurité du service et prévenir les abus, améliorer nos fonctionnalités et respecter nos obligations légales.
3. Bases légales du traitement
Nous traitons vos données sur les bases légales suivantes prévues par le RGPD : l’exécution d’un contrat (art. 6, § 1, b) pour fournir le service auquel vous avez souscrit ; votre consentement (art. 6, § 1, a) pour les données facultatives telles qu’Apple Santé ou Withings, que vous pouvez retirer à tout moment ; nos intérêts légitimes (art. 6, § 1, f) à sécuriser et améliorer le service ; et nos obligations légales (art. 6, § 1, c), par exemple en matière fiscale et comptable.
Les données de santé et de forme physique constituent une catégorie particulière de données au sens de l’art. 9 du RGPD. Nous ne les traitons que sur la base de votre consentement explicite, que vous donnez en choisissant de les saisir ou de connecter Apple Santé ou Withings, et que vous pouvez retirer à tout moment.
4. Prestataires de services et lieu de stockage de vos données
Nous faisons appel à un petit nombre de prestataires qui traitent des données pour notre compte en tant que sous-traitants, dans le cadre d’accords de traitement des données :
Neon : les données de votre compte, de votre profil, de votre activité physique et de vos conversations sont stockées dans une base de données PostgreSQL gérée fournie par Neon.
Cloudflare : notre site web et notre application sont hébergés sur le réseau mondial de Cloudflare, et nos e-mails transactionnels sont envoyés via Cloudflare. Cloudflare fournit également la mesure d’audience de notre site web (Real User Monitoring).
OpenRouter : les messages que vous échangez avec le coach IA transitent par OpenRouter, qui les transmet au modèle d’IA qui génère la réponse.
Stripe : les paiements d’abonnement sont traités par Stripe.
Withings : si vous connectez votre compte Withings, nous recevons de Withings les mesures de santé et d’activité que vous autorisez.
Les données Apple Santé restent sur votre appareil ; nous ne recevons que les mesures que vous choisissez explicitement de partager.
5. Traitement par l’IA
Pour vous répondre, vos conversations sont transmises via OpenRouter à des modèles d’IA tiers, uniquement afin de générer une réponse. Nous n’utilisons pas vos conversations pour entraîner nos propres modèles et, lorsque nos prestataires proposent de tels réglages, nous demandons que vos données ne servent pas à entraîner les leurs. Veuillez éviter de partager des informations sensibles que vous ne souhaiteriez pas voir traitées par un modèle d’IA.
6. Mesure d’audience du site (Cloudflare RUM)
Pour comprendre et améliorer les performances de notre site web, nous utilisons Cloudflare Real User Monitoring (RUM). Il enregistre des informations techniques telles que l’URL que vous consultez, la date et la durée de la visite, la page de référence (referrer) ainsi que des informations générales sur l’appareil et le navigateur.
Cloudflare RUM ne dépose pas de cookies et ne crée pas d’identifiants inter-appareils (empreintes/fingerprints). Nous l’utilisons uniquement pour analyser et améliorer les performances et l’ergonomie du site.
La base légale est notre intérêt légitime (art. 6, § 1, f du RGPD) à présenter notre site de manière statistiquement exacte et techniquement fiable. Cette mesure d’audience est fournie par Cloudflare en tant que sous-traitant (voir la section sur les prestataires de services).
7. Transferts internationaux de données
Certains de nos prestataires peuvent traiter des données en dehors de l’UE/EEE, par exemple aux États-Unis. Dans ce cas, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation.
8. Durée de conservation
Nous conservons vos données personnelles tant que votre compte est actif. Lorsque vous supprimez votre compte, nous supprimons ou anonymisons vos données dans un délai raisonnable, sauf lorsque nous sommes tenus de conserver certains éléments pour respecter des obligations légales.
9. Vos droits
En vertu du RGPD, vous avez le droit d’accéder à vos données, de les faire rectifier ou effacer, d’en limiter le traitement ou de vous y opposer, à la portabilité de vos données, ainsi que le droit de retirer votre consentement à tout moment. Pour exercer ces droits, contactez-nous à privacy@fitivo.dev.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. Notre autorité compétente est la Commissaire à la protection des données et à la liberté de l’information de Rhénanie-du-Nord-Westphalie (LDI NRW).
10. Sécurité des données
Nous protégeons vos données par le chiffrement en transit, le stockage haché des mots de passe et des contrôles d’accès qui limitent les personnes pouvant y accéder. Aucune méthode de transmission ou de stockage n’est totalement sûre, mais nous nous efforçons de protéger vos informations à l’aide de mesures techniques et organisationnelles appropriées.
11. Enfants
Fitivo n’est pas destiné aux enfants de moins de 16 ans, et nous ne collectons pas sciemment leurs données. Si vous pensez qu’un enfant nous a communiqué des données personnelles, contactez-nous à privacy@fitivo.dev et nous les supprimerons.
12. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Le cas échéant, nous modifierons la date « Dernière mise à jour » ci-dessus et, en cas de changements importants, nous vous en informerons dans l’application.