GymiaFit
gymia.fit
Retour à l’accueil

Politique de confidentialité

Dernière mise à jour : 23 septembre 2026

1. Introduction

Gymia (« nous », « notre » ou « nos ») exploite l’application mobile GymiaFit, publiée sous le nom GymiaFit sur Google Play et l’App Store, ainsi que le site gymia.fit. La présente Politique de confidentialité explique comment nous collectons, utilisons, communiquons et protégeons vos informations lorsque vous utilisez nos services.

Responsable du traitement : Gymia, établie en Italie. Contact : support@gymia.fit.

2. Informations que nous collectons

Informations que vous nous fournissez

  • Compte : adresse e-mail, mot de passe (haché, jamais stocké en clair), nom affiché
  • Profil : photo de profil facultative, biographie, abonnement à une salle de sport
  • Données de santé et de fitness : journaux d’entraînement, séries/répétitions/charges, mensurations (poids, masse grasse, tours de mesure), journaux de repas, objectifs de forme, niveau d’expérience
  • Médias : vidéos et photos d’exercices que vous importez (utilisées pour la reconnaissance des exercices par IA et le suivi des progrès)
  • Social : messages de squad, publications, commentaires, participations aux défis
  • Assistance : contenu de toute demande d’assistance que vous nous envoyez

Informations collectées automatiquement

  • Informations sur l’appareil : modèle, version du système d’exploitation, langue, fuseau horaire
  • Identifiants de l’application : identifiant d’installation, jeton de notification push
  • Données d’utilisation : fonctionnalités utilisées, durée des sessions, actions dans l’application
  • Événements d’analyse produit : pages et écrans consultés, boutons et liens cliqués, site de provenance et paramètres de campagnes marketing (balises UTM), traités via PostHog (voir la section 5). Sur le site gymia.fit, ces données sont collectées de façon anonyme et sans cookie tant que vous n’avez pas accepté les cookies d’analyse.
  • Enregistrements de sessions sur le site (gymia.fit uniquement) : une fois que vous avez accepté les cookies d’analyse, nous enregistrons une relecture anonymisée de votre interaction avec le site marketing (clics, défilements, navigation) afin de diagnostiquer des problèmes d’ergonomie. Tous les champs de formulaire et le texte que vous saisissez sont masqués et jamais capturés. L’application mobile n’est jamais enregistrée.
  • Journaux de plantage et données de performance de l’application mobile (via Sentry)

Informations que nous ne collectons PAS

  • Localisation précise (GPS) — nous ne suivons pas votre position
  • Contacts, SMS, agenda ou microphone (sauf lorsque vous enregistrez expressément une vidéo d’exercice)
  • Coordonnées de carte bancaire ou bancaires — GymiaFit ne comporte actuellement aucun parcours de paiement, nous ne les recevons et ne les stockons donc jamais

3. Utilisation de vos informations

  • Fournir et personnaliser les fonctionnalités d’entraînement, de nutrition et de défis
  • Effectuer la reconnaissance des exercices par IA sur les vidéos que vous importez
  • Calculer votre rang, votre position au classement et vos progrès
  • Permettre le chat des squads, les publications et les fonctionnalités sociales
  • Envoyer des notifications push (entraînements, défis, activité des squads) — vous pouvez les désactiver canal par canal dans les réglages de l’application ou de l’appareil
  • Détecter les plantages, corriger les bugs, améliorer les performances
  • Répondre à vos demandes d’assistance
  • Respecter nos obligations légales

Bases juridiques (RGPD) : exécution du contrat (art. 6, par. 1, point b), pour le compte et les fonctionnalités d’entraînement), consentement (art. 6, par. 1, point a), pour les notifications et l’analyse facultatives ; art. 9, par. 2, point a), pour les données de santé), intérêt légitime (art. 6, par. 1, point f), pour la sécurité, les rapports de plantage et la prévention de la fraude), obligation légale (art. 6, par. 1, point c), lorsqu’une loi nous impose de conserver quelque chose).

4. Données de santé et de fitness

Gymia traite des données de santé et de fitness (entraînements, mensurations, journaux de repas) sur le fondement de l’article 9, paragraphe 2, point a), du RGPD — avec votre consentement exprès, donné lors de la création du compte. Vous pouvez retirer votre consentement à tout moment en supprimant votre compte (voir la section 8). Nous ne partageons aucune donnée de santé avec des annonceurs tiers ni avec des courtiers en données.

La reconnaissance des exercices à partir de vidéos s’exécute sur notre propre service gym-tracker. Vos vidéos restent chiffrées sur notre infrastructure dans l’UE et ne sont jamais envoyées à un fournisseur de modèles tiers.

Nos fonctionnalités d’IA basées sur le texte fonctionnent différemment et nous tenons à le dire clairement. Le chat avec le coach IA, les suggestions d’exercice suivant et de repas, ainsi que l’import de programmes d’entraînement ou de nutrition envoient le texte que vous saisissez — accompagné du contexte d’entraînement nécessaire pour y répondre — à l’API Gemini de Google aux États-Unis. Voir la section 5.

5. Services tiers

Nous partageons des données limitées avec les sous-traitants suivants, chacun étant lié par un accord de traitement des données :

Sentry (États-Unis) — rapports de plantage (application mobile uniquement)

Seule l’application mobile GymiaFit envoie des rapports à Sentry ; nos services backend non. Reçoit : traces de plantage anonymisées, modèle de l’appareil, version du système d’exploitation, version de l’application, identifiant d’installation. Les données personnelles sont supprimées avant la transmission. sentry.io/privacy

Google (États-Unis) — connexion, notifications push, Play Services

Connexion avec Google (e-mail, nom, photo de profil si vous l’autorisez), Firebase Cloud Messaging pour les notifications push (jeton de l’appareil uniquement), Google Play Services. policies.google.com/privacy

Google Gemini (États-Unis) — coach IA et lecture des programmes

Fait fonctionner le chat avec le coach IA dans l’application, les suggestions d’exercice suivant et de repas, ainsi que la lecture des programmes d’entraînement ou de nutrition que vous importez. Reçoit : le message ou le texte du programme que vous envoyez, accompagné du contexte d’entraînement et alimentaire nécessaire pour y répondre — qui peut inclure votre niveau d’expérience, votre objectif principal, votre lieu d’entraînement, vos exercices récents et vos préférences alimentaires. Votre e-mail, votre nom, vos médias importés et vos mensurations ne sont pas envoyés. Il s’agit de données de santé au sens de l’article 9 du RGPD, traitées sur la base du consentement exprès décrit à la section 4. Les requêtes sont adressées à un projet Google Cloud que nous contrôlons et sont régies par les conditions de l’API Gemini de Google, qui définissent la manière dont Google peut utiliser le contenu que vous envoyez. ai.google.dev/gemini-api/terms

Apple (États-Unis) — connexion, notifications push, App Store

Connexion avec Apple (e-mail ou adresse relais, nom), service de notifications push d’Apple, App Store. apple.com/legal/privacy

Hetzner (Allemagne / Finlande) — hébergement et stockage

L’ensemble des serveurs, bases de données et médias importés de Gymia est hébergé dans des centres de données Hetzner situés dans l’UE. hetzner.com/legal/privacy-policy

PostHog (Union européenne) — analyse produit

Nous permet de comprendre comment le site gymia.fit et l’application GymiaFit sont utilisés. Reçoit : pages/écrans consultés, clics, site de provenance, paramètres de campagnes UTM, un identifiant anonyme d’appareil/de visiteur, une localisation approximative déduite de l’adresse IP (à l’échelle de la ville ; l’adresse IP elle-même n’est pas conservée à long terme), le type d’appareil et de navigateur. Pour les utilisateurs connectés de l’application, ces données sont aussi reliées à votre identifiant de compte, votre e-mail, votre nom affiché, votre nom d’utilisateur et votre langue, ainsi qu’aux champs de profil généraux selon lesquels nous segmentons l’activation et la fidélisation : sexe, lieu d’entraînement, niveau d’expérience, objectif principal, niveau d’activité et nombre de jours d’entraînement par semaine. Vos journaux d’entraînement réels, vos mensurations, vos journaux de repas et vos médias importés ne sont jamais envoyés à PostHog. Sur le site, PostHog capture en outre des enregistrements de sessions masqués après votre consentement (les champs de formulaire ne sont jamais enregistrés). Les données sont hébergées sur PostHog Cloud EU (Francfort, Allemagne) — aucun transfert hors de l’UE. posthog.com/privacy

Resend (États-Unis) — e-mails transactionnels

Achemine les e-mails liés au compte que nous vous envoyons : vérification de l’adresse, réinitialisation du mot de passe et — uniquement si vous avez accepté le marketing — des messages occasionnels pour vous inviter à revenir. Reçoit : votre adresse e-mail et le contenu de ce message. Aucune donnée d’entraînement, de mensuration ou de repas n’y figure. resend.com/legal/privacy-policy

Transferts internationaux : Sentry, Google (y compris Gemini), Apple et Resend traitent des données aux États-Unis. Ces transferts reposent sur les clauses contractuelles types (CCT) approuvées par la Commission européenne. Hetzner et PostHog traitent vos données exclusivement dans l’UE.

6. Conservation des données

  • Données du compte : conservées tant que votre compte est actif. Supprimées dans les 30 jours suivant la suppression du compte.
  • Données d’entraînement, de repas et de progression : comme pour le compte.
  • Journaux de plantage : conservés 90 jours par Sentry, puis supprimés automatiquement.
  • Demandes d’assistance : conservées 2 ans après leur résolution.
  • Messages et réponses du coach IA : nous ne les conservons pas au-delà de la conversation ; Google conserve le trafic de l’API conformément aux conditions de l’API Gemini.
  • Sauvegardes : les sauvegardes chiffrées peuvent subsister jusqu’à 35 jours après la suppression avant d’être écrasées.

7. Partage des données

Nous ne vendons ni ne louons vos données personnelles. Nous ne partageons des données que :

  • Avec votre consentement : lorsque vous publiez dans une squad, commentez publiquement ou rejoignez un classement, votre nom affiché et les données sélectionnées deviennent visibles pour les autres membres concernés.
  • Via les fonctionnalités communautaires : si vous participez à des squads, des défis ou des classements, les autres membres de ces groupes peuvent voir votre nom affiché, votre rang et les statistiques pertinentes.
  • Avec nos prestataires : les sous-traitants énumérés à la section 5.
  • Pour des obligations légales : lorsque la loi ou une décision de justice l’exige, ou pour protéger des droits, des biens ou la sécurité.

8. Suppression du compte

Vous pouvez supprimer votre compte GymiaFit à tout moment :

  • Dans l’application : Profil → Paramètres → Zone dangereuse → Supprimer le compte. Confirmez avec votre mot de passe.
  • Par e-mail : envoyez une demande de suppression depuis votre adresse e-mail enregistrée à support@gymia.fit. Nous répondons sous 30 jours.
  • Web : gymia.fit/fr/account/delete

La suppression est irréversible. Votre compte, votre profil, votre historique d’entraînement, vos adhésions aux squads, vos publications et vos médias importés sont définitivement supprimés sous 30 jours.

9. Cookies et technologies de suivi (site web uniquement)

Le site gymia.fit utilise un nombre limité de cookies. L’application mobile GymiaFit n’utilise pas de cookies, mais utilise le stockage local et le stockage sécurisé pour les jetons d’authentification.

Cookies utilisés sur le site

Cookies essentiels

Nécessaires au fonctionnement du site. Ils ne peuvent pas être désactivés.

  • gymia-cookie-consent — enregistre vos préférences de consentement aux cookies (stockage local du navigateur)
  • Cookies du framework Next.js — nécessaires au fonctionnement de l’application

Cookies d’analyse (facultatifs)

Nous utilisons PostHog (hébergé dans l’UE, voir la section 5) pour comprendre comment les visiteurs utilisent le site. Avant votre acceptation, l’analyse fonctionne dans un mode sans cookie (en mémoire uniquement) qui compte des pages vues et des sites de provenance anonymes sans rien stocker sur votre appareil. Ce n’est qu’après un clic sur « Accepter l’analyse » que nous déposons un cookie d’analyse et activons l’enregistrement masqué des sessions ; un clic sur « Refuser » arrête entièrement l’analyse.

  • ph_…_posthog — stocke un identifiant de visiteur PostHog anonyme afin que les visites répétées soient comptées comme une seule personne (déposé uniquement après consentement)

Services tiers

  • Polices web — hébergées directement sur gymia.fit ; votre navigateur n’envoie aucune requête à Google Fonts ni à un autre fournisseur de polices

Gérer les cookies

  • Utilisez la bannière cookies pour accepter ou refuser
  • Modifiez ou retirez votre choix à tout moment via « Paramètres des cookies » en bas de page
  • Effacez les cookies depuis les réglages de votre navigateur
  • Activez « Do Not Track » dans votre navigateur

10. Sécurité des données

Nous appliquons des mesures de sécurité conformes aux standards du secteur :

  • Chiffrement TLS 1.2+ pour toutes les données en transit
  • Chiffrement au repos des bases de données et du stockage objet
  • Mots de passe hachés avec bcrypt ; jamais stockés en clair
  • Jetons d’accès stockés dans le stockage sécurisé de l’appareil (Keychain sur iOS, Keystore sur Android)
  • Contrôle d’accès fondé sur les rôles, avec journaux d’audit
  • Revues de sécurité et mises à jour des dépendances régulières

Aucun système n’est sûr à 100 %. En cas de violation de données personnelles affectant vos droits, nous vous en informerons, ainsi que l’autorité de contrôle compétente, dans un délai de 72 heures, conformément à l’article 33 du RGPD.

11. Vos droits (RGPD)

Si vous vous trouvez dans l’Espace économique européen, le RGPD vous confère les droits suivants :

  • Accès (art. 15) : obtenir une copie de vos données personnelles
  • Rectification (art. 16) : corriger des données inexactes
  • Effacement (art. 17) : demander la suppression de vos données (« droit à l’oubli »)
  • Limitation (art. 18) : restreindre la manière dont nous traitons vos données
  • Portabilité (art. 20) : recevoir vos données dans un format lisible par machine
  • Opposition (art. 21) : vous opposer aux traitements fondés sur l’intérêt légitime
  • Retrait du consentement (art. 7, par. 3) : à tout moment, sans remettre en cause les traitements antérieurs
  • Réclamation : auprès de l’autorité italienne de protection des données (Garante per la protezione dei dati personali, garanteprivacy.it) ou de l’autorité de contrôle de votre pays

L’accès et la portabilité (art. 15 et 20) sont en libre-service. Dans l’application, allez dans Profil → Paramètres → Télécharger mes données pour obtenir immédiatement, sans avoir à nous le demander, toutes les données que nous détenons sur vous dans un fichier JSON.

L’effacement (art. 17) est lui aussi en libre-service — voir la suppression de votre compte.

Pour tout autre droit, écrivez à support@gymia.fit. Nous répondons sous 30 jours.

12. Protection des données des mineurs

GymiaFit n’est pas destinée aux utilisateurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 16 ans. Si vous êtes parent ou tuteur et pensez que votre enfant nous a communiqué des données personnelles, contactez-nous à support@gymia.fit et nous les supprimerons.

13. Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Les modifications importantes vous seront notifiées via l’application et par e-mail au moins 30 jours avant leur entrée en vigueur. La date de « Dernière mise à jour » indiquée en haut de cette page correspond à la révision la plus récente.

14. Contact

Pour toute question relative à la confidentialité ou pour exercer vos droits :

E-mail : support@gymia.fit

Courrier : pour toute correspondance formelle, demandez l’adresse postale par e-mail.