Responsable du traitement
FuelTheGains (« nous », « notre ») est le responsable du traitement de tes données personnelles. Pour toute question relative à cette politique ou à tes données, contacte-nous à support@resend.fuelthegains.com.
Données collectées
Nous collectons les catégories de données suivantes :
- Informations personnelles : nom, adresse email et identifiants d'authentification (hash du mot de passe ou profil Google OAuth).
- Données biométriques : âge, sexe, taille, poids, niveau d'activité et données de composition corporelle que tu fournis pour la génération de plans alimentaires et le suivi de progression.
- Données de paiement : statut d'abonnement et informations de facturation. Les détails de paiement (numéros de carte) sont traités et stockés exclusivement par Stripe — nous ne stockons jamais tes informations de carte complètes.
- Données d'utilisation : historique des plans alimentaires, journaux de repas, journaux de poids et calculs de calories/macros générés via le Service.
Bases légales du traitement
Nous traitons tes données sur les bases légales suivantes (Article 6 du GDPR) :
- Exécution du contrat : pour te fournir le Service, générer des plans alimentaires et gérer ton abonnement.
- Consentement : pour l'envoi de communications marketing et le traitement de données biométriques pour des plans nutritionnels personnalisés.
- Intérêt légitime : pour améliorer le Service, prévenir la fraude et assurer la sécurité.
- Obligation légale : pour se conformer aux lois et réglementations applicables.
Services tiers
Nous utilisons les services tiers suivants pour faire fonctionner FuelTheGains :
- MongoDB Atlas : hébergement de base de données cloud pour stocker tes données de compte et de plan alimentaire. Les données sont stockées dans des clusters sécurisés et chiffrés.
- Stripe : traitement des paiements pour les abonnements. Stripe gère toutes les données de carte de paiement conformément aux normes PCI DSS. Politique de confidentialité de Stripe.
- Resend : envoi d'emails transactionnels pour la vérification de compte, les emails de bienvenue et la réinitialisation de mot de passe. Politique de confidentialité de Resend.
- Google OAuth : fournisseur d'authentification optionnel. Lorsque tu te connectes avec Google, nous recevons ton nom et ton adresse email de ton profil Google. Politique de confidentialité de Google.
Conservation des données
Nous conservons tes données personnelles aussi longtemps que ton compte est actif ou que nécessaire pour fournir le Service. Si tu supprimes ton compte, nous supprimerons tes données personnelles dans les 30 jours, sauf si la conservation est requise par la loi. Les données anonymisées et agrégées peuvent être conservées indéfiniment à des fins d'analyse et d'amélioration du service.
Tes droits (GDPR)
En vertu du Règlement Général sur la Protection des Données, tu as le droit de :
- Accès : demander une copie des données personnelles que nous détenons à ton sujet.
- Rectification : demander la correction de données inexactes ou incomplètes.
- Effacement : demander la suppression de tes données personnelles (« droit à l'oubli »).
- Portabilité des données : recevoir tes données dans un format structuré et lisible par machine.
- Limitation : demander que nous limitions le traitement de tes données.
- Opposition : t'opposer au traitement fondé sur des intérêts légitimes ou à des fins de marketing direct.
- Retrait du consentement : lorsque le traitement est fondé sur le consentement, tu peux le retirer à tout moment.
Pour exercer l'un de ces droits, contacte-nous à support@resend.fuelthegains.com. Nous répondrons dans un délai de 30 jours.
Tes droits (CCPA / Résidents californiens)
Si tu résides en Californie, le California Consumer Privacy Act (CCPA) t'accorde les droits supplémentaires suivants :
- Droit de savoir : tu peux demander que nous divulguions les catégories et éléments spécifiques d'informations personnelles que nous avons collectées à ton sujet, les catégories de sources, la finalité commerciale de la collecte et les catégories de tiers avec lesquels nous les partageons.
- Droit de suppression : tu peux demander la suppression des informations personnelles que nous avons collectées auprès de toi, sous réserve de certaines exceptions.
- Droit de refuser la vente : nous ne vendons pas tes informations personnelles. Si cela change, nous fournirons un lien « Ne pas vendre mes informations personnelles ».
- Droit à la non-discrimination : nous ne te discriminerons pas pour avoir exercé l'un de tes droits CCPA (par exemple, en refusant des services, en facturant des prix différents ou en fournissant une qualité de service différente).
Catégories d'informations personnelles collectées (telles que définies par le CCPA) : identifiants (nom, email), informations biométriques (taille, poids, âge), informations commerciales (historique d'abonnement et de paiement), et activité réseau internet ou électronique (données d'utilisation et journaux de repas).
Pour exercer tes droits CCPA, contacte-nous à support@resend.fuelthegains.com. Nous vérifierons ton identité avant de traiter ta demande et répondrons dans un délai de 45 jours.
Cookies
FuelTheGains utilise le localStorage pour stocker ton jeton d'authentification (JWT). Nous n'utilisons pas de cookies de suivi ni de cookies publicitaires tiers. Aucune bannière de consentement aux cookies n'est requise car nous n'utilisons que des mécanismes de stockage strictement nécessaires au fonctionnement du Service.
Protection des mineurs
Le Service n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si tu penses qu'un mineur nous a fourni des données personnelles, contacte-nous et nous supprimerons rapidement ces informations.
Transferts internationaux de données
Tes données peuvent être transférées et traitées dans des pays situés en dehors de l'Espace économique européen (EEE), notamment là où opèrent nos prestataires de services tiers. Dans ce cas, nous nous assurons que des garanties appropriées sont en place, telles que les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, pour protéger tes données.
Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux standards de l'industrie pour protéger tes données, notamment le hachage des mots de passe avec Argon2, des connexions de base de données chiffrées, l'application du HTTPS et l'authentification basée sur JWT. Cependant, aucune méthode de transmission sur Internet n'est sécurisée à 100 %, et nous ne pouvons pas garantir une sécurité absolue.
Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous t'informerons des modifications significatives en publiant la politique mise à jour sur cette page et en actualisant la date de « Dernière mise à jour ». Nous t'encourageons à consulter cette page régulièrement.
Contact et DPO
Pour toute question, préoccupation ou demande concernant cette Politique de confidentialité ou tes données personnelles, contacte notre Délégué à la Protection des Données à support@resend.fuelthegains.com.
Si tu n'es pas satisfait de notre réponse, tu as le droit de déposer une plainte auprès de ton autorité locale de protection des données. En France, il s'agit de la CNIL (Commission Nationale de l'Informatique et des Libertés).
