Politique de confidentialité

Coach Alex est un coach running sur WhatsApp. Cette page explique quelles données on collecte, pourquoi, et comment les supprimer. En français clair, sans jargon juridique.

Ce qu'on collecte

WhatsApp & Twilio

On envoie et reçoit les messages WhatsApp via Twilio (notre infra messaging). Twilio traite les messages pour notre compte et les stocke selon sa propre politique. On stocke aussi chaque message dans notre base pour le contexte conversationnel et l'audit. Les logs sont conservés tant que ton compte est actif.

Intégration Strava (optionnelle)

Si tu connectes Strava, on demande uniquement le scope activity:read_all. On lit tes métriques d'activité (distance, durée, allure, fréquence cardiaque, dénivelé, cadence) pour t'envoyer un coaching post-run et adapter ton entraînement. On ne lit PAS tes infos perso, tes amis, tes kudos, tes segments, tes traces GPS, ni les noms d'activité que tu écris. Seules les métriques dérivées sont transmises à notre LLM — jamais le payload Strava brut. Tu peux déconnecter Strava à tout moment depuis ton compte Strava (Apps → Coach Alex → Révoquer l'accès). Strava nous signale la révocation via un webhook de désautorisation en quelques secondes et on purge automatiquement tes tokens Strava et ton athlete_id de notre base. Ton historique d'entraînement (runs, plans, séances) reste intact pour que tu puisses continuer le coaching via text / tap / capture d'écran — pour effacer aussi ces données historiques, contacte l'email ci-dessous.

OpenAI / modèle de langage

Pour les réponses coaching libre et les recaps de run, on envoie ton message + un peu de contexte (run récent, dernier check-in) à GPT d'OpenAI. OpenAI traite la requête et renvoie une réponse. Par accord avec OpenAI, les données envoyées NE SONT PAS utilisées pour entraîner leurs modèles. On logge les métadonnées d'appel (tokens, coût) mais pas le corps de la réponse LLM séparément — la réponse est stockée dans ton historique chat.

Hébergement et infrastructure

Tes données sont stockées dans une base Postgres managée hébergée chez Supabase (région UE). L'API backend tourne sur Railway (région US). Les deux fournisseurs agissent comme sous-traitants sous accord de traitement de données. Quand on activera les abonnements payants, les paiements passeront par Stripe (US, avec accord UE) et tes données de paiement ne toucheront JAMAIS notre base — Stripe les gère de bout en bout.

Base légale (RGPD)

La base légale du traitement est l'exécution du service de coaching que tu as activement demandé (Article 6.1.b — contrat). Les champs santé optionnels (âge, poids, ressenti d'effort) sont traités uniquement avec ton consentement explicite (Article 6.1.a + Article 9.2.a) — tu peux les refuser et le coaching de base fonctionne quand même.

Transferts hors UE

Certains sous-traitants (OpenAI, Stripe, Railway) opèrent depuis les États-Unis. Chaque transfert est couvert par les Clauses Contractuelles Types validées par la Commission européenne. Tu peux demander le texte exact des CCT à tout moment via l'email de contact ci-dessous.

Tes droits

Tu peux demander la suppression de toutes tes données à tout moment en envoyant un email à l'adresse ci-dessous. On purge ta ligne dans la base sous 7 jours, ce qui cascade sur toutes les données liées (logs chat, runs, plans, séances). Tu peux aussi mettre en pause le coaching en arrêtant simplement de messager — pas d'abonnement récurrent, et on n'envoie jamais de messages promotionnels non sollicités.

Mises à jour

Si on met à jour cette politique de manière matérielle (changement de ce qu'on collecte ou de comment on l'utilise), on t'enverra une notification WhatsApp unique avant que le changement prenne effet.

Une question ou une demande de suppression ?

contact@foulay-running.com
← Retour à l'accueil