Confidentialité
Politique de Confidentialité
Dernière mise à jour : Décembre 2025
Contact: contact@gymbroapp.eu — Raphaël Laupies (France)
Résumé
Âge minimum
16+
Hébergement
Firebase (UE, europe-west)
Publicités
AdMob (pas de suivi inter-apps sans consentement)
Vos droits (RGPD)
Accès, rectification, suppression, export
Suppression
Compte et contenu effacés immédiatement
Sécurité
TLS en transit; règles de sécurité Firebase
1) Âge Minimum
Gymbro est destiné aux utilisateurs de 16 ans et plus. En créant un compte, vous confirmez que vous remplissez cette condition.
2) Informations que nous collectons
Toutes les données sont stockées sur Google Firebase (région Europe-Ouest). Nous ne collectons que ce qui est nécessaire au fonctionnement de l'application :
- Compte : e-mail, nom d'utilisateur, mot de passe, photo de profil.
- Social : amis/abonnés, réactions, commentaires, blocages, signalements.
- Contenu : photos, vidéos, publications, horodatages.
- Données d'entraînement : séries, répétitions, poids, records, volumes, durées.
- Appareil & diagnostics : ID d'installation Firebase, journaux de crash, région IP.
3) Comment nous utilisons vos données
- Création de compte et authentification sécurisée.
- Synchronisation des entraînements et des publications sur vos appareils (cloud).
- Affichage de votre contenu et de vos interactions sociales.
- Modération du contenu pour garantir la sécurité de la communauté.
- Amélioration de la stabilité et correction des bugs (Crashlytics).
4) Conservation & Suppression des Données
- Vous pouvez supprimer vos publications, médias ou votre compte à tout moment dans l'application.
- Lors de la suppression du compte, les données personnelles et les médias sont effacés de manière permanente.
5) Vos Droits (RGPD)
En tant qu'utilisateur européen, vous pouvez exercer les droits suivants :
- ✔ Accéder à vos données
- ✔ Rectifier/mettre à jour vos données
- ✔ Supprimer vos données (ou votre compte)
- ✔ Demander un export portable
Contactez-nous à contact@gymbroapp.eu. Nous visons à répondre sous 30 jours.
6) Services Tiers & Partage de Données
Gymbro utilise les services tiers suivants pour faire fonctionner l'application :
Google Firebase (Authentification, Firestore, Storage)
- Données traitées : e-mail, nom d'utilisateur, photo de profil, entraînements, interactions sociales
- Base légale : exécution du contrat (Art. 6(1)(b) RGPD)
Firebase Crashlytics & Analytics
- Données traitées : crashs, diagnostics, informations sur l'appareil
- Objectif : stabilité de l'application, mesure des performances
- Base légale : intérêt légitime (Art. 6(1)(f) RGPD)
Google Mobile Ads (AdMob)
- Données traitées : Identifiant publicitaire, informations sur l'appareil, signaux d'utilisation
- Objectif : affichage de publicités tierces dans l'application
- Aucune donnée personnelle sensible n'est utilisée pour les publicités
- Base légale : consentement (RGPD Art. 6(1)(a)) lorsque requis
- Le suivi inter-applications est désactivé sauf si l'utilisateur accepte (App Tracking Transparency sur iOS)
Stripe (Paiements / Services de Coaching)
- Gymbro ne stocke pas les détails de paiement
- Stripe traite les informations de paiement de manière sécurisée (conforme PCI-DSS)
- Objectif : traitement des paiements de coaching
- Base légale : exécution du contrat (Art. 6(1)(b) RGPD)
7) Publicités & Suivi
Gymbro affiche des publicités tierces via Google AdMob.
- Nous ne vendons pas de données personnelles.
- Nous n'effectuons pas de suivi inter-applications sans votre consentement explicite (iOS ATT).
- Les annonceurs peuvent recevoir des signaux d'utilisation anonymisés (ex. : performances publicitaires).
- Les utilisateurs peuvent réinitialiser leur identifiant publicitaire à tout moment depuis les paramètres de l'appareil.
Si vous refusez le consentement sur iOS ou Android, les publicités restent non personnalisées.
8) Données Partagées avec des Tiers
Nous pouvons partager des données techniques limitées avec des fournisseurs de services strictement pour les objectifs suivants :
Avec Google (Firebase / AdMob) :
- Rapports de crash et diagnostics
- Affichage de publicités
- Identifiant publicitaire de l'appareil (pour le plafonnement de fréquence et la prévention de la fraude)
Avec Stripe (pour les paiements) :
- Nom, e-mail, métadonnées d'achat
Aucun autre tiers ne reçoit de données personnelles. Nous ne partageons jamais les données de santé, les métriques d'entraînement, les photos ou les messages privés avec les annonceurs.
9) Localisation du Stockage & Transferts Internationaux
Vos données sont stockées dans Google Cloud (Firebase) — région europe-west (UE).
Certains services tiers (Google, Stripe) peuvent traiter des données en dehors de l'UE. Dans ce cas, nous nous appuyons sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
10) Gestion du Consentement (ATT & Publicités Android)
- Les utilisateurs iOS sont invités à donner leur permission avant d'activer les publicités personnalisées (App Tracking Transparency).
- Les utilisateurs Android peuvent refuser les publicités personnalisées via les paramètres système ("Réinitialiser l'identifiant publicitaire" / "Désactiver la personnalisation des publicités").
Gymbro continue de fonctionner même si vous refusez.
11) Sécurité des Données
- Toutes les données transmises sont chiffrées avec TLS 1.2+
- L'accès aux données est restreint par les règles de sécurité Firebase
- Les mots de passe sont hachés et jamais stockés en clair
- Seul le personnel autorisé peut accéder aux journaux backend en cas de signalement d'abus
