Apex accorde une importance majeure à la protection de tes données personnelles. La présente politique décrit, en toute transparence, les données collectées, leur finalité, leur durée de conservation et tes droits, conformément au Règlement Général sur la Protection des Données (RGPD — règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
A. Responsable du traitement
Le responsable du traitement des données est Dylan Pleau-Despierre, entrepreneur individuel exploitant le service Apex.
Contact : contact@apexfit.fr
B. Données collectées
- Données d'identification : email, prénom (optionnel)
- Données du quiz : âge, taille, poids, genre, objectifs sportifs, expérience, équipement disponible, régime alimentaire, problèmes de santé déclarés
- Données photographiques : 3 photos corporelles (face, profil, dos)
- Données comportementales : logs d'entraînement, sommeil, repas, cardio
- Données de paiement : gérées par Stripe (Apex ne stocke aucune donnée bancaire)
- Données techniques : adresse IP, navigateur, OS
C. Finalités du traitement
- Fourniture du service de coaching fitness IA
- Analyse morphologique personnalisée
- Génération de plans training et nutrition adaptés
- Communication transactionnelle (emails de connexion, confirmations)
- Amélioration du service (analyses agrégées et anonymisées)
D. Base légale
- Exécution du contrat (Art. 6.1.b RGPD) pour la fourniture du service
- Consentement (Art. 6.1.a RGPD) pour l'analyse des photos corporelles
- Obligation légale (Art. 6.1.c RGPD) pour la facturation
E. Catégories particulières (données sensibles)
Les données de santé (poids, mesures corporelles, photos) sont traitées avec le consentement explicite de l'utilisateur (Art. 9.2.a RGPD). L'utilisateur peut retirer son consentement à tout moment.
F. Durée de conservation
- Données du compte : durée de l'abonnement + 3 ans après la dernière connexion
- Photos corporelles : conservées tant que le compte est actif, supprimées sur demande ou à la résiliation
- Données de facturation : 10 ans (obligation légale)
- Cookies : 13 mois maximum
G. Destinataires des données
Les données peuvent être partagées avec nos sous-traitants :
- Supabase (hébergement DB, Irlande — UE)
- Vercel (hébergement site, USA — clauses contractuelles types)
- Stripe (paiements, USA — clauses contractuelles types)
- Resend (emails, UE)
- Anthropic (IA d'analyse, USA — clauses contractuelles types)
H. Transferts hors UE
Certains sous-traitants sont basés aux USA (Vercel, Stripe, Anthropic). Les transferts sont encadrés par les Clauses Contractuelles Types (SCC) approuvées par la Commission Européenne et le cadre Data Privacy Framework.
I. Tes droits RGPD
- Droit d'accès (Art. 15)
- Droit de rectification (Art. 16)
- Droit à l'effacement / droit à l'oubli (Art. 17)
- Droit à la limitation du traitement (Art. 18)
- Droit à la portabilité (Art. 20)
- Droit d'opposition (Art. 21)
- Droit de retirer son consentement à tout moment
Pour exercer ces droits : envoyer un email à contact@apexfit.fr.
Réponse sous 1 mois maximum.
J. Réclamation
En cas de litige, tu peux saisir la CNIL : https://www.cnil.fr/fr/plaintes.
K. Cookies
Apex utilise des cookies techniques essentiels au fonctionnement du service (session utilisateur). Aucun cookie publicitaire ou de tracking tiers n'est utilisé par défaut.