Tes données
Confidentialité
Comment CoachLab utilise tes données dans l’application iPhone et sur ses pages d’information.
Dernière mise à jour : .
Qui est responsable ?
CoachLab est édité par Cyril Arlaud, responsable du traitement des données décrit ici. Pour le support ou tes données personnelles : bonjour@cyrilarlaud.com.
Sur ton iPhone
Ton journal contient les séries validées, charges, répétitions ou durées, séances terminées et en cours, repas et valeurs nutritionnelles, objectifs nutritionnels et, si tu les renseignes, profil d’entraînement et programme choisi. Le profil comprend ton objectif de pratique, ton niveau, le nombre de jours disponibles et ton matériel. Les évaluations d’effort confirmées font partie des séances.
La séance en cours et tes réglages d’incréments de charge restent locaux. Les suggestions de progression sont calculées sur l’appareil, sans envoi à une intelligence artificielle distante ; tu gardes le choix de ton programme et de tes charges.
Les données de chaque compte CoachLab sont rangées séparément. Les modifications à sauvegarder restent en attente sans réseau. Les sessions de connexion sont conservées dans le trousseau sécurisé d’iOS. Se déconnecter masque le journal sans l’effacer.
Les sauvegardes générales de l’iPhone peuvent inclure les données de l’app selon tes réglages Apple ; elles sont distinctes de la sauvegarde CoachLab. Désinstaller l’app ne supprime ni ton compte ni les données déjà envoyées à nos services.
Compte et sauvegarde avec Supabase
Supabase fournit l’authentification et la base de données de CoachLab. Le service traite ton adresse e-mail, ton identifiant de compte, les informations de connexion et, si tu choisis un mot de passe, les éléments nécessaires à sa vérification. Les services réseau reçoivent aussi des métadonnées techniques comme ton adresse IP et la date des requêtes.
Avec « Continuer avec Apple », Apple fournit une preuve de connexion et l’adresse e-mail que tu choisis de partager, éventuellement une adresse relais. CoachLab ne demande pas ton nom à Apple et ne reçoit pas ton mot de passe Apple.
Les séances terminées, avec leurs séries et évaluations d’effort, les aliments du journal, les objectifs nutritionnels, le profil et le programme choisi sont transmis à Supabase pour les retrouver avec le même compte CoachLab. Des identifiants de changements permettent d’éviter les doublons. La synchronisation reprend lorsque la connexion le permet ; ses statuts sont visibles dans l’app.
Les règles de la base limitent l’accès des utilisateurs à leurs propres données. L’éditeur et ses prestataires habilités peuvent intervenir pour l’exploitation, la sécurité ou le support. Ce stockage n’est pas un chiffrement de bout en bout dont seul l’utilisateur détiendrait la clé.
Recherche alimentaire et caméra
Open Food Facts : scanner ou saisir un code-barres envoie ce code au service public Open Food Facts. La requête comprend la langue et le pays « fr », la version de CoachLab et un contact technique de l’application. Le service reçoit aussi l’adresse IP et les métadonnées de connexion. Ton compte CoachLab, ton journal, ta portion et tes repas ne sont pas joints à la recherche.
La caméra lit le code sur l’iPhone après ton autorisation ; ses images ne sont ni enregistrées par ce parcours ni transmises à Open Food Facts. Tu peux saisir le code manuellement et retirer l’autorisation caméra dans les réglages iOS.
Ciqual : les aliments génériques sont recherchés dans le catalogue Anses-Ciqual embarqué, sans transmettre de terme à l’Anses. L’ajout au journal demande ta confirmation, puis suit la sauvegarde nutritionnelle décrite plus haut.
Achats et Premium
Quand un achat est disponible, son paiement et sa gestion passent par l’App Store. CoachLab ne reçoit pas ta carte bancaire. L’app vérifie sur l’iPhone les transactions StoreKit : produit, identifiants de transaction, dates d’achat et d’expiration, révocation et éventuelle grâce confirmée par Apple.
Premium suit le compte App Store acheteur. Il peut bénéficier aux différents comptes CoachLab utilisés avec ce compte App Store ; leurs journaux restent séparés. Les droits et identifiants de transaction ne sont pas stockés dans les journaux ni transmis à Supabase. Il n’existe pas de serveur CoachLab supplémentaire de vérification des achats Apple.
Support et pages web
Si tu écris au support, ton adresse e-mail, ton message et tes pièces jointes servent à traiter ta demande. N’envoie pas de mot de passe, de code de connexion, de coordonnées bancaires ni de journal complet.
Le support est assuré par Cyril Arlaud. L’adresse bonjour@cyrilarlaud.com utilise la redirection e-mail de Namecheap vers une boîte Gmail. Namecheap et Google traitent donc les messages et leurs métadonnées pour leur acheminement et leur stockage. Leurs infrastructures et opérations peuvent être internationales, notamment aux États-Unis ; consulte les règles de Namecheap et les règles de Google pour les garanties de transfert.
Ces pages utilisent Cloudflare Pages pour leur hébergement public. Leur consultation communique à l’hébergeur l’adresse IP, la page demandée et les informations techniques de connexion et de navigateur nécessaires pour servir et protéger le site. Le paquet de pages n’ajoute ni analyse d’audience, ni publicité, ni cookie applicatif, ni formulaire. Les liens e-mail ouvrent ta messagerie.
Finalités et fondements
Le compte et le journal servent à fournir les fonctions demandées : connexion, suivi, sauvegarde et accès Premium disponible. Les données techniques servent au fonctionnement et à la sécurité, les messages à l’assistance. CoachLab n’intègre ni publicité, ni suivi publicitaire, ni accès à Santé/HealthKit.
Le compte, le journal, leur sauvegarde et les fonctions demandées reposent sur l’exécution du service (article 6.1.b du RGPD). Le fonctionnement sécurisé des services et l’assistance générale reposent sur l’intérêt légitime de fournir et protéger CoachLab (article 6.1.f). Le traitement des demandes d’exercice des droits répond à une obligation légale (article 6.1.c).
Le suivi sportif et nutritionnel peut contenir des informations sensibles. CoachLab ne demande ni diagnostic, ni antécédent médical, ni mesure physiologique et n’utilise pas le journal pour établir un diagnostic. Évite d’inscrire de telles informations dans les champs libres ou les messages de support. L’autorisation caméra concerne uniquement l’accès à la caméra.
Un compte est nécessaire au journal privé. Tu choisis les informations de suivi que tu saisis. Le profil et les objectifs nutritionnels sont facultatifs ; la caméra peut être remplacée par la saisie manuelle.
Destinataires et lieux de traitement
Le projet Supabase CoachLab est hébergé dans la région AWS Paris, vérifiée le 9 octobre 2026. Supabase indique aussi des opérations internationales de support et d’exploitation, notamment à Singapour et aux États-Unis, encadrées par son accord de traitement et des clauses contractuelles types. Une base à Paris ne signifie donc pas que tous les traitements restent en France.
Apple traite la connexion Apple et les achats selon ses règles. Cloudflare utilise un réseau international. Leurs politiques décrivent les destinataires et garanties pour les transferts hors de l’Espace économique européen. Les pages ne donnent pas accès au journal CoachLab.
Les mentions légales d’Open Food Facts indiquent un hébergement dédié fourni par la Fondation Free en France. Sa politique annonce trois ans de conservation pour les adresses IP et journaux de visite. Elle ne distingue pas explicitement la durée propre aux requêtes API effectuées par CoachLab. La rubrique consacrée au scanner MLKit de l’application Open Food Facts ne décrit pas le scanner Apple utilisé par CoachLab.
- Supabase : traitement des données et lieux et transferts.
- Apple : connexion et App Store.
- Open Food Facts : confidentialité.
- Cloudflare : confidentialité.
Conservation et suppression
La déconnexion ne supprime ni le journal de l’iPhone ni sa copie distante. La version actuelle ne prévoit pas d’effacement automatique des comptes inactifs.
Retirer un aliment le masque du journal visible. Sa ligne serveur est marquée comme supprimée pour éviter qu’une ancienne synchronisation le recrée. Si son contenu avait déjà été sauvegardé, il reste présent dans cette ligne. Les changements successifs d’objectifs nutritionnels et de profil/programme sont également conservés pour ordonner les synchronisations.
Le compte et les données de journal sont conservés tant que le compte existe, jusqu’au traitement d’une demande d’effacement, sauf obligation légale applicable. Les échanges de support sont conservés pendant 12 mois après résolution de la demande, puis supprimés de la messagerie utilisée pour le support. Une conservation nécessaire à un litige ou à une obligation légale est limitée aux éléments concernés et à sa durée justifiée.
Les prestataires peuvent conserver des journaux techniques et des copies résiduelles pour la sécurité, la continuité de service ou leurs obligations légales. Leurs durées dépendent du service et du forfait. La fenêtre de consultation des logs Supabase ne garantit pas l’effacement de toutes les traces techniques ; CoachLab ne promet pas de délai unique pour toutes les copies. Google décrit également les délais de suppression de ses copies.
L’app n’a pas encore de bouton de suppression du compte. Désinstaller CoachLab, arrêter un abonnement ou désactiver la connexion Apple ne supprime pas automatiquement les données distantes.
Pour demander l’effacement, écris à bonjour@cyrilarlaud.com, de préférence depuis l’adresse associée au compte, en indiquant « Suppression de mes données CoachLab ». Cyril Arlaud traite manuellement la demande, vérifie le compte avec le minimum d’informations nécessaire et t’informe des actions effectuées et des éventuelles limites. Aucun mot de passe ni code de connexion n’est demandé.
La suppression distante ne peut pas effacer les copies restées sur tes appareils ou dans leurs sauvegardes. Après confirmation du traitement, supprime ces copies sur les appareils concernés ; le support te guide si nécessaire. La gestion d’une identité Apple et de ses autorisations est distincte du journal CoachLab.
Apple conserve les informations d’achat selon ses obligations. Supprimer le compte CoachLab ne résilie pas l’abonnement App Store.
Tes droits
Selon les conditions du RGPD, tu peux demander accès, rectification, effacement, limitation et portabilité de tes données. Tu peux t’opposer aux traitements fondés sur l’intérêt légitime et retirer un consentement lorsqu’un traitement repose sur celui-ci.
Adresse ta demande à bonjour@cyrilarlaud.com. Elle est traitée par Cyril Arlaud. Une vérification proportionnée peut être nécessaire pour éviter de communiquer ou supprimer les données du mauvais compte.
Le délai légal de réponse est en principe d’un mois, prolongeable de deux mois selon la complexité ou le nombre de demandes, avec information dans le premier mois. Ce délai ne promet pas l’effacement immédiat de toutes les copies techniques. Tu peux saisir la CNIL.
Cette politique sera actualisée si les traitements évoluent ; sa date identifie la version consultée.