Aller au contenu
Physiopass
Retour à l'accueil
Deutsch English Español Català Français Italiano Nederlands
Retour à l'accueil
DE EN ES CA FR IT NL

Politique de confidentialité

Avis général et informations obligatoires

Le responsable du traitement des données dans cette application et sur ce site web est : physiopass.eu Friederike Dethleff Am Schellbruch 34 23568 Lübeck Le responsable du traitement décide seul ou conjointement avec d'autres des finalités et des moyens du traitement des données à caractère personnel (par exemple noms, coordonnées, etc.).

Révocation du consentement au traitement des données

Certaines opérations de traitement des données ne sont possibles qu'avec le consentement explicite de la personne concernée. Un consentement déjà accordé peut être révoqué à tout moment. Une notification informelle par e-mail suffit pour la révocation. La licéité du traitement des données effectué jusqu'à la révocation n'est pas affectée par celle-ci. Droit de réclamation auprès de l'autorité de contrôle compétente : la personne concernée dispose d'un droit de réclamation auprès de l'autorité de contrôle compétente en cas de violation de la réglementation en matière de protection des données. L'autorité de contrôle compétente en matière de protection des données est le délégué à la protection des données du Land dans lequel se trouve le siège de notre entreprise. Le lien suivant fournit une liste des délégués à la protection des données ainsi que leurs coordonnées : https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Droits de la personne concernée (Art. 15–22 RGPD)

Dans le cadre des dispositions légales en vigueur, la personne concernée dispose des droits suivants concernant ses données personnelles : Droit d'accès (Art. 15 RGPD) : la personne concernée peut demander à tout moment des informations gratuites sur les données personnelles la concernant qui sont stockées, leur origine, les destinataires et la finalité du traitement. Droit de rectification (Art. 16 RGPD) : la personne concernée peut demander la correction de données inexactes ou la complétion des données personnelles la concernant stockées chez nous. Droit à l'effacement (Art. 17 RGPD) : la personne concernée peut demander la suppression des données personnelles la concernant qui sont stockées, sauf si le traitement est nécessaire à l'exercice du droit à la liberté d'expression, au respect d'une obligation légale ou pour des raisons d'intérêt public. Droit à la limitation du traitement (Art. 18 RGPD) : la personne concernée peut demander la limitation du traitement de ses données personnelles si elle conteste l'exactitude des données, si le traitement est illicite, si nous n'avons plus besoin des données ou si elle s'est opposée au traitement. Droit à la portabilité des données (Art. 20 RGPD) : la personne concernée a le droit d'obtenir que les données que nous traitons de manière automatisée sur la base de son consentement ou en exécution d'un contrat lui soient remises ou soient remises à un tiers dans un format lisible par machine. Droit d'opposition (Art. 21 RGPD) : si des données personnelles sont traitées sur la base d'intérêts légitimes conformément à l'Art. 6 (1) lit. f du RGPD, la personne concernée a le droit de s'opposer au traitement conformément à l'Art. 21 du RGPD, en invoquant des motifs liés à sa situation particulière. Prise de décision automatisée (Art. 22 RGPD) : Aucune prise de décision automatisée, y compris le profilage, n'a lieu qui produirait des effets juridiques à l'égard de la personne concernée ou l'affecterait de manière significative de façon similaire. À ce sujet, ainsi que pour toute autre question relative aux données à caractère personnel, la personne concernée peut nous contacter à tout moment aux coordonnées indiquées dans les mentions légales.

Chiffrement SSL/TLS

Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels envoyés par les utilisateurs, notre application et notre site web utilisent un chiffrement SSL ou TLS. Les données transmises via cette application ou ce site web ne sont ainsi pas lisibles par des tiers. Une connexion chiffrée se reconnaît à la ligne d'adresse "https://" du navigateur et au symbole du cadenas dans la barre du navigateur.

Fichiers journaux du serveur

Le fournisseur du site web collecte et stocke automatiquement dans les fichiers journaux du serveur des informations que le navigateur de l'utilisateur nous transmet automatiquement. Il s'agit de : page visitée sur notre domaine, date et heure de la requête du serveur, type et version du navigateur, système d'exploitation utilisé, URL de référence, nom d'hôte de l'ordinateur accédant, adresse IP. Ces données ne sont pas fusionnées avec d'autres sources de données. La base juridique du traitement des données est l'Art. 6 (1) lit. b du RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles.

Formulaire de contact

Les données transmises par le formulaire de contact, y compris les coordonnées de l'utilisateur, sont conservées afin de pouvoir traiter la demande ou être disponibles pour des questions complémentaires. Ces données ne sont pas transmises sans le consentement de l'utilisateur. Le traitement des données saisies dans le formulaire de contact s'effectue exclusivement sur la base de ce consentement (Art. 6 (1) lit. a du RGPD). Un consentement déjà accordé peut être révoqué à tout moment. Une notification informelle par e-mail suffit pour la révocation. La licéité des opérations de traitement des données effectuées jusqu'à la révocation n'est pas affectée par celle-ci. Les données transmises via le formulaire de contact restent en notre possession jusqu'à ce que l'utilisateur nous demande de les supprimer, qu'il révoque son consentement au stockage ou qu'il n'y ait plus de nécessité de conserver les données. Les dispositions légales impératives — notamment les délais de conservation — ne sont pas affectées.

Cookies et stockage local

Ni le site web ni l'application ne déposent de cookies. Le site web n'intègre ni service d'analyse, de suivi ou de marketing, ni contenu de tiers. Les cookies sont une technologie du navigateur web et ne sont pas employés dans l'application. Aucun identifiant publicitaire ou de suivi du système d'exploitation (tel que l'IDFA sous iOS ou l'Advertising ID sous Android) n'est lu et aucun suivi entre terminaux n'a lieu.

Le site enregistre uniquement trois entrées dans le stockage local (Web Storage) du navigateur. Ces données restent sur le terminal de l'utilisateur et ne sont transmises ni à nous ni à des tiers. physiopass_lang (localStorage, conservé jusqu'à sa suppression par l'utilisateur) enregistre la langue que l'utilisateur a expressément choisie via le sélecteur de langue ou un paramètre ?lang=, afin que le site s'affiche dans cette langue lors d'une visite ultérieure ; une langue uniquement détectée à partir des paramètres du navigateur n'est pas enregistrée. physiopass_lang_redirected (sessionStorage, supprimé à la fermeture de l'onglet du navigateur) indique qu'une redirection unique vers une version linguistique a déjà eu lieu dans cet onglet et empêche les redirections répétées. physiopass_consent (localStorage, conservé jusqu'à sa suppression par l'utilisateur) enregistre la date et l'heure de validation de la bannière d'information, afin qu'elle ne soit pas affichée à chaque visite.

L'application enregistre des données dans l'espace protégé de l'application sur le terminal. Ces données restent sur le terminal et ne sont accessibles qu'à l'application. Il s'agit précisément : (a) de la session de connexion, c'est-à-dire les jetons d'accès et de renouvellement émis par Supabase Auth, afin que l'utilisateur reste connecté après la fermeture de l'application ; (b) des réglages de l'application et de l'état de l'interface, à savoir la langue sélectionnée, le réglage du son et de la lecture automatique, les réglages des rappels d'entraînement (activés oui/non, heure, jours de la semaine), les filtres et vues de liste utilisés en dernier ainsi que l'indication des messages ponctuels déjà affichés ; (c) de l'état d'un entraînement en cours, c'est-à-dire les identifiants des exercices qu'il contient, la position actuelle et le nom du plan d'entraînement, afin qu'un entraînement interrompu puisse être repris ; (d) d'un cache de médias dans lequel les images et vidéos d'exercices déjà téléchargées sont stockées temporairement afin de réduire les temps de chargement et la consommation de données ; et (e) des caches locaux des services utilisés (voir les sections 10 à 12), tels que les rapports d'erreur non encore transmis et le dernier état d'abonnement connu.

Tant sur le site web que dans l'application, ce stockage est strictement nécessaire à la fourniture du service numérique expressément demandé par l'utilisateur et ne requiert donc pas de consentement, conformément au § 25 al. 2 n° 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz ; dénommé TTDSG jusqu'au 14 mai 2024). L'avis affiché sur le site web a une finalité purement informative au sens de l'art. 13 du RGPD et ne recueille aucun consentement. L'analyse produit dans l'application constitue l'exception : la fonction d'analyse est désactivée au démarrage de l'application et n'est activée qu'après un consentement exprès ; ce consentement est recueilli conformément au § 25 al. 1 TDDDG et à l'Art. 6 (1) lit. a du RGPD et peut être retiré à tout moment dans les réglages de l'application (voir la section 11).

Le stockage local du navigateur peut être consulté et effacé dans tout navigateur moderne (paramètres, effacer les données de navigation ou les données de site). Si ces entrées sont supprimées ou bloquées, le site reste pleinement utilisable ; la langue doit alors être choisie à nouveau et l'avis réapparaît. Dans l'application, l'état d'un entraînement est supprimé une fois celui-ci terminé ou abandonné, et la session de connexion est supprimée lors de la déconnexion. Toutes les autres données stockées localement sont supprimées lorsque l'application est désinstallée ou que son stockage est vidé via les réglages système du terminal ; le cache de médias est en outre limité en taille et purgé périodiquement. Si ces données sont supprimées, l'application reste pleinement utilisable ; l'utilisateur doit alors se reconnecter et paramétrer à nouveau ses préférences.

Si des cookies ou des services soumis à consentement devaient être utilisés à l'avenir, ils seraient décrits séparément dans la présente politique de confidentialité et le consentement serait recueilli au préalable.

Supabase (base de données, authentification, stockage)

Notre application utilise Supabase comme infrastructure backend. Le fournisseur est Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 (infrastructure exploitée sur Amazon Web Services, AWS). Finalité : Supabase est utilisé pour l'authentification des utilisateurs (connexion par e-mail/mot de passe), le stockage des données (profils, exercices, activités, programmes d'entraînement, invitations) et le stockage de fichiers (vidéos, images). Données traitées : adresse e-mail, nom, rôle de l'utilisateur, programmes d'exercices, métriques de santé (par ex. niveaux de douleur, poids), historique d'entraînement, fichiers multimédias téléchargés. Base juridique : Art. 6 (1) lit. b du RGPD (exécution du contrat — le traitement est nécessaire pour fournir les fonctionnalités de l'application). Localisation des données : UE (Francfort, Allemagne, AWS eu-central-1). Plus d'informations : https://supabase.com/privacy.

Anthropic / Claude API (Assistant IA « Jana »)

Notre application propose un assistant de kinésithérapie alimenté par l'IA appelé « Jana ». Le fournisseur est Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, États-Unis. Finalité : Répondre aux questions de santé des utilisateurs à l'aide du modèle d'IA « Claude ». Données traitées : Seul le texte de la question est transmis à l'API Claude. Le traitement est sans état — aucun historique de conversation n'est stocké chez Anthropic. Anthropic n'utilise pas les données soumises via l'API pour entraîner ses modèles. Base juridique : Art. 6 (1) lit. a du RGPD (consentement — l'utilisation de l'assistant IA est initiée volontairement par l'utilisateur). Transfert vers un pays tiers : Le transfert de données vers les États-Unis s'effectue sur la base de Clauses Contractuelles Types (CCT) conformément à l'Art. 46 (2) lit. c du RGPD. Plus d'informations : https://www.anthropic.com/privacy.

Sentry (rapports d'erreurs et de plantages)

Nous utilisons Sentry pour la détection et la résolution d'erreurs dans notre application. Le fournisseur est Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis. Finalité : Détection d'erreurs, rapports de plantages et amélioration de la stabilité de l'application. Données traitées : informations sur l'appareil (modèle, système d'exploitation, version de l'application), journaux d'erreurs (stack traces) et fils d'événements techniques (breadcrumbs) précédant immédiatement l'erreur. Les captures d'écran et le replay de session (enregistrements d'écran) sont désactivés dans l'application ; aucun contenu d'écran n'est transmis à Sentry. Aucun identifiant d'utilisateur n'est transmis à Sentry et aucune donnée de santé n'est transférée. Ces données sont utilisées exclusivement pour le débogage et sont automatiquement supprimées au bout de 90 jours. Base juridique : Art. 6 (1) lit. f du RGPD (intérêt légitime à la stabilité et à la sécurité de l'application). Transfert vers un pays tiers : Le transfert de données vers les États-Unis s'effectue sur la base de Clauses Contractuelles Types (CCT) et de la certification de Sentry dans le cadre du EU-US Data Privacy Framework (DPF). Plus d'informations : https://sentry.io/privacy/.

PostHog (analyse produit)

Nous utilisons PostHog pour analyser l'utilisation de l'application. Le fournisseur est PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, États-Unis. Les données sont traitées sur des serveurs de l'UE (eu.i.posthog.com, situés à Francfort, Allemagne). Finalité : Comprendre l'utilisation de l'application pour améliorer les fonctionnalités et l'expérience utilisateur. Données traitées : identifiant utilisateur pseudonymisé, rôle de l'utilisateur, version de l'application, plateforme, vues d'écran, interactions avec les éléments de l'interface. Aucune donnée de santé n'est collectée. Base juridique : Art. 6 (1) lit. a du RGPD (consentement explicite — le consentement de l'utilisateur est demandé lors de l'intégration). Le consentement peut être révoqué à tout moment dans les paramètres de l'application. Transfert vers un pays tiers : Aucun transfert vers un pays tiers n'a lieu — les données restent sur des serveurs de l'UE à Francfort. Durée de conservation : 12 mois. Plus d'informations : https://posthog.com/privacy.

RevenueCat (gestion des abonnements intégrés à l'application)

Nous utilisons RevenueCat pour traiter et gérer les abonnements intégrés à l'application. Le fournisseur est RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, États-Unis. Finalité : Gestion des abonnements intégrés, validation des achats auprès de l'App Store ou de Google Play et synchronisation du statut des droits d'accès (entitlements) entre les appareils de l'utilisateur. Données traitées : identifiant utilisateur pseudonymisé (App User ID ; il correspond à l'identifiant du compte Physiopass de l'utilisateur mais ne contient lui-même aucune donnée en clair), identifiants d'appareil et de boutique attribués par la plateforme, statut d'achat et d'abonnement (produit, début, expiration, renouvellement, résiliation, remboursement) ainsi que le pays du compte de la boutique. L'adresse e-mail, le nom et les données de santé ne sont pas transmis à RevenueCat. Les données de paiement (p. ex. données de carte) sont traitées exclusivement par Apple ou Google ; ni nous ni RevenueCat ne les recevons. RevenueCat nous retransmet les événements d'abonnement via une interface afin que nous puissions maintenir à jour le statut d'abonnement dans le compte de l'utilisateur. Le SDK est initialisé au démarrage de l'application afin qu'un abonnement existant puisse être reconnu sur tous les appareils de l'utilisateur. Base juridique : Art. 6 (1) lit. b du RGPD (exécution d'un contrat — le traitement est nécessaire pour fournir et facturer les fonctionnalités payantes et pour restaurer les achats). Transfert vers un pays tiers : Le transfert de données vers les États-Unis a lieu sur la base des Clauses Contractuelles Types (CCT) conformément à l'Art. 46 (2) lit. c du RGPD ; il n'existe pas de certification au titre de l'EU-US Data Privacy Framework (DPF). Conservation : les données d'abonnement et d'achat dans notre base de données jusqu'à la suppression du compte ; chez RevenueCat, pendant la durée de la relation contractuelle conformément au contrat de sous-traitance. Plus d'informations : https://www.revenuecat.com/privacy.

Polices de caractères

Notre site web utilise la police Inter pour les titres et certains éléments de texte mis en avant, hébergée localement sur notre serveur web (auto-hébergement). Le corps de texte est affiché avec la police système déjà présente sur l'appareil de l'utilisateur ; aucun fichier de police n'est téléchargé à cette fin. Notre application utilise également la police système de l'appareil ; la police Lato intégrée localement dans l'application sert uniquement à la génération de fichiers PDF (export d'exercices). En aucun cas une connexion à des serveurs de polices externes (tels que Google Fonts) n'est établie. Par conséquent, aucune donnée n'est transmise à des tiers dans le cadre du chargement des polices.

Durées de conservation des données

Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins respectives : Données du compte utilisateur (e-mail, nom, rôle) : jusqu'à la suppression du compte. Données d'exercices et d'entraînement : jusqu'à la suppression du compte. Activité et métriques de santé : jusqu'à la suppression du compte. Données d'erreurs Sentry : 90 jours (suppression automatique). Données analytiques PostHog : 12 mois (serveurs UE). Données d'abonnement et d'achat (RevenueCat) : jusqu'à la suppression du compte ; chez RevenueCat, pendant la durée de la relation contractuelle. Requêtes IA (Anthropic) : non stockées (traitement sans état). Fichiers journaux du serveur : 7 jours. Données du formulaire de contact : jusqu'à la réalisation de la finalité ou jusqu'à la demande de suppression de l'utilisateur. Suppression du compte : l'utilisateur peut supprimer entièrement son compte et toutes les données associées à tout moment directement dans l'application, via la fonction « Supprimer le compte ». La suppression prend effet immédiatement et de manière irréversible : le compte et toutes les données associées (profil, exercices, programmes, données d'activité et de progression, ainsi que les images et vidéos téléversées) sont définitivement supprimés de nos systèmes et ne peuvent pas être restaurés. La suppression peut également être demandée à tout moment de manière informelle par e-mail. Les éventuelles obligations légales de conservation impératives restent inchangées.

Sous-traitants et délégué à la protection des données

Les sous-traitants suivants sont utilisés pour fournir nos services : Supabase Inc. (base de données, authentification, stockage) — UE (Francfort), AWS eu-central-1. Anthropic, PBC (assistant IA) — États-Unis, Clauses Contractuelles Types (CCT). Functional Software, Inc. / Sentry (rapports d'erreurs) — États-Unis, CCT + EU-US DPF. PostHog, Inc. (analyse produit) — UE (Francfort), pas de transfert vers un pays tiers. RevenueCat, Inc. (gestion des abonnements intégrés) — États-Unis, Clauses Contractuelles Types (CCT). Apple Inc. / Google LLC (distribution de l'app via App Store / Google Play) — États-Unis, politiques de confidentialité propres aux plateformes. Délégué à la protection des données : La désignation d'un délégué à la protection des données n'est pas obligatoire pour notre exploitation conformément à l'Art. 37 du RGPD. Pour toute question relative à la protection des données, il convient de s'adresser au responsable indiqué à la section 1.

Dernière mise à jour : juillet 2026

Physiopass

La physiothérapie, simplifiée numériquement.

Mentions légales

CGV Protection des données Mentions légales

Produit

Nouveautés

© Physiopass. Tous droits réservés.