Politique de confidentialité
Article 1 — Responsable du traitement
| Identité | Jonathan Archeny, Entrepreneur Individuel |
|---|---|
| SIREN | 931 750 020 |
| Adresse | 284 Route de Villars les Dombes, 01240 La Chapelle du Châtelard, France |
| Email RGPD | rgpd@boxergon.fr |
| Email contact | contact@boxergon.fr |
| Site web | www.boxergon.fr |
Article 2 — Données collectées
Dans le cadre de l'utilisation de l'application BOXERGON, les données suivantes sont collectées selon le profil de l'utilisateur :
2.1 Compte Athlète
- Nom, prénom, adresse email, mot de passe (chiffré)
- Photo de profil (facultative)
- Autorisations système : accès à la caméra et/ou galerie photo pour les photos de profil et publications, accès au capteur NFC pour le système de badging. Ces autorisations peuvent être modifiées à tout moment dans les réglages du téléphone.
- Données sportives : performances, résultats de WODs, historique d'entraînements
- Données de connexion : date et heure de connexion, adresse IP
- Contenu publié : posts, commentaires, messages
2.2 Compte Box (Coach / Responsable)
- Nom, prénom, adresse email, mot de passe (chiffré)
- Nom et adresse de la box, numéro de téléphone
- Logo et photos de la box (facultatifs)
- Données de facturation : nom, adresse de facturation (via Stripe — non stockées directement par BOXERGON)
- Contenu publié : WODs, événements, annonces
2.3 Données techniques
- Type d'appareil, système d'exploitation, version de l'application
- Données de navigation et d'utilisation de l'application
- Identifiants publicitaires (uniquement pour les comptes gratuits avec publicité)
- Données NFC/QR Code : identifiant de badge lors des check-ins
Article 3 — Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (CGU) |
| Fourniture du service de suivi sportif | Exécution du contrat |
| Gestion des abonnements et paiements | Exécution du contrat |
| Envoi de notifications push | Consentement |
| Affichage de publicités (version gratuite) | Consentement (UMP SDK AdMob) |
| Amélioration de l'application | Intérêt légitime |
| Respect des obligations légales | Obligation légale |
| Sécurité et prévention des fraudes | Intérêt légitime |
Article 4 — Destinataires des données
Les données personnelles collectées sont destinées exclusivement à BOXERGON et ne sont pas vendues à des tiers.
Elles peuvent être partagées avec les sous-traitants techniques suivants, dans le strict cadre de la fourniture du service :
- Google Firebase (Firestore, Authentication, Storage, Cloud Messaging) — hébergement et authentification — serveurs en Europe (europe-west3, Frankfurt)
- Google AdMob — affichage publicitaire pour les comptes gratuits — soumis au consentement CNIL
- Stripe — traitement des paiements pour les abonnements box — certifié PCI DSS
- RevenueCat — gestion des abonnements in-app (athlètes)
Ces sous-traitants sont soumis à des obligations contractuelles de confidentialité et de sécurité conformes au RGPD.
Les Box partenaires sont responsables des traitements de données qu'elles opèrent de manière indépendante pour la gestion de leurs propres adhérents et de leurs plannings via les outils BOXERGON. À ce titre, chaque Box agit en qualité de responsable de traitement pour les données de ses propres membres, et BOXERGON intervient en qualité de sous-traitant pour ces traitements spécifiques.
Article 5 — Transferts hors UE
Certains de nos sous-traitants (Google Ireland Limited, Stripe, RevenueCat) peuvent traiter des données en dehors de l'Union Européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission Européenne ou par des mécanismes équivalents reconnus par le RGPD.
Les données hébergées sur Firebase sont stockées dans la région europe-west3 (Frankfurt, Allemagne), au sein de l'Union Européenne.
Article 6 — Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Compte supprimé par l'utilisateur | Suppression immédiate des données personnelles (sous réserve des obligations légales de conservation) |
| Compte inactif (sans suppression) | Suppression automatique 3 ans après la dernière activité, après notification préalable par email |
| Données de facturation | 10 ans (obligation comptable légale) |
| Données de connexion et logs | 12 mois |
| Contenu publié (posts, commentaires) | Durée d'utilisation + suppression sur demande |
| Données publicitaires | Selon les politiques Google AdMob |
Article 7 — Vos droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : obtenir une copie des données vous concernant
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement (droit à l'oubli) : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer à certains traitements
- Droit à la limitation : demander la suspension temporaire d'un traitement
- Droit de retirer votre consentement à tout moment
Pour exercer vos droits, contactez-nous à : rgpd@boxergon.fr
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
Article 8 — Suppression de compte
Vous pouvez supprimer votre compte à tout moment directement depuis l'application BOXERGON, dans les paramètres de votre profil, rubrique « Supprimer mon compte ».
La suppression de votre compte entraîne la suppression définitive de vos données personnelles, à l'exception des données soumises à une obligation légale de conservation (notamment les données de facturation conservées 10 ans).
Cette fonctionnalité est disponible pour les comptes Athlète et les comptes Box.
Article 9 — Sécurité des données
BOXERGON met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou divulgation, notamment :
- Chiffrement des mots de passe (Firebase Authentication)
- Connexions sécurisées HTTPS/TLS
- Accès aux données restreint aux seules personnes habilitées
- Hébergement sur infrastructure Google Cloud (europe-west3)
- Paiements traités par Stripe (certifié PCI DSS niveau 1)
Article 10 — Publicité et consentement
La version gratuite de l'application BOXERGON affiche des publicités via Google AdMob. Conformément à la réglementation CNIL, votre consentement explicite est recueilli avant tout affichage publicitaire personnalisé, via un bandeau de consentement (UMP SDK).
Vous pouvez retirer votre consentement à tout moment depuis les paramètres de l'application, rubrique « Gestion de la publicité ».
Les utilisateurs disposant d'un abonnement premium ne sont soumis à aucune publicité.
Article 11 — Mineurs
L'application BOXERGON est destinée à un public adulte (18 ans et plus) ou aux mineurs avec le consentement parental. Si vous avez connaissance qu'un mineur nous a communiqué des données personnelles sans consentement parental, contactez-nous à rgpd@boxergon.fr afin que nous procédions à leur suppression.
Article 12 — Modifications de la politique
La présente politique de confidentialité peut être modifiée à tout moment pour s'adapter aux évolutions légales, réglementaires ou techniques. Toute modification substantielle sera notifiée aux utilisateurs via l'application ou par email.
La date de dernière mise à jour est indiquée en haut du document. L'utilisation continue de l'application après modification mineure vaut acceptation de la nouvelle politique. En cas de modification substantielle affectant la manière dont vos données sont traitées, un nouveau consentement explicite vous sera demandé via une notification dans l'application avant toute entrée en vigueur de la modification.
Article 13 — Contact
Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles :
- Email : rgpd@boxergon.fr
- Courrier : Jonathan Archeny — BOXERGON — 284 Route de Villars les Dombes — 01240 La Chapelle du Châtelard
- Site web : www.boxergon.fr