Version 2.0 — Dernière mise à jour : 9 juin 2026
La présente Politique s'applique à toutes les données collectées via :
| Catégorie | Exemples | Source |
|---|---|---|
| Données d'identification | nom, pseudo, email, photo de profil | Utilisateur |
| Données de Compte | mot de passe haché, identifiant Apple/Google, langue, fuseau | Utilisateur / fournisseur d'identité |
| Données de santé (art. 9 RGPD) | poids, taille, mensurations, IMC, FC, sommeil, photos corporelles, cycle menstruel optionnel | Utilisateur / Wearable |
| Données d'usage | sessions, séries, RPE, charges, durées, fréquence, progression | Utilisateur |
| Données techniques | modèle d'appareil, OS, version Application, identifiants techniques | Application |
| Données de paiement | identifiant d'abonnement, statut, historique de facturation (pas de numéro de carte) | Apple / Google / Stripe |
| Communications | tickets de support, messages, retours | Utilisateur |
| Contenu Utilisateur | textes, programmes, vidéos, photos partagées | Utilisateur |
| Données IA conversation | prompts envoyés au coach IA, réponses générées | Utilisateur / modèle |
| Finalité | Base légale (art. 6 / art. 9 RGPD) | Catégorie principale |
|---|---|---|
| Fournir et opérer le Service | exécution du contrat (art. 6.1.b) | Compte, usage |
| Personnaliser et suggérer programmes / charges via IA | consentement explicite (art. 9.2.a) | Santé, usage |
| Synchroniser les Wearables | consentement explicite (art. 9.2.a) | Santé |
| Facturation, prévention de la fraude | exécution du contrat + obligation légale (art. 6.1.b et c) | Paiement |
| Sécurité, journalisation, lutte anti-abus | intérêt légitime (art. 6.1.f) | Technique |
| Statistiques anonymisées de Service | intérêt légitime | Anonymisées |
| Analytics non essentiels, marketing | consentement (art. 6.1.a) | Usage, technique |
| Réponse à demandes légales | obligation légale (art. 6.1.c) | Selon demande |
| Notifications push opérationnelles | exécution du contrat | Technique |
| Notifications marketing | consentement | Email, technique |
Données de santé — Garantie renforcée :
Voir la Politique cookies & traceurs. Sur iOS, l'Application respecte l'App Tracking Transparency (ATT) d'Apple : aucune donnée n'est partagée à des fins de traçage cross-app sans consentement ATT explicite.
| Donnée | Durée active | Archivage | Justification |
|---|---|---|---|
| Compte actif | tant que le Compte existe | — | Exécution du contrat |
| Compte inactif > 24 mois | suppression / anonymisation | — | Minimisation |
| Données d'entraînement | tant que le Compte existe | — | Exécution du contrat |
| Données de santé | tant que le Compte existe | — | Exécution + consentement |
| Données de facturation | 10 ans | archivage légal | Obligation comptable |
| Logs de sécurité | 12 mois max | — | Sécurité, art. L.34-1 CPCE |
| Données marketing | 3 ans après dernier contact | — | Recommandation CNIL |
| Sauvegardes chiffrées | 90 jours après suppression | — | Continuité d'activité |
À l'expiration, les données sont effacées ou anonymisées de manière irréversible.
L'Éditeur recourt à des sous-traitants au sens de l'article 28 RGPD, sous contrat de sous-traitance comportant des garanties appropriées :
| Catégorie | Sous-traitant | Localisation | Objet |
|---|---|---|---|
| Backend, DB & stockage | Supabase (infra AWS) | UE (Irlande) | Hébergement applicatif, photos |
| Paiement | Apple / Google / RevenueCat | EEE / US (CCT) | Encaissement, gestion des abonnements |
| Notifications push | Expo (EAS) | US (CCT) | Envoi des notifications |
| Crash reporting | Sentry | US (CCT) | Stabilité |
| Modèle IA | Mistral AI | UE (France) | Coach IA, scan repas |
Aucun outil d'analytics tiers ni d'email marketing n'est utilisé à ce jour. L'Éditeur conserve à jour la liste exhaustive dans la présente section.
8.1. Certains sous-traitants peuvent traiter les données depuis ou via des pays hors UE. Le cas échéant, le transfert est encadré par :
8.2. La copie des garanties est disponible sur demande au DPO.
L'Utilisateur dispose, conformément aux articles 12 à 23 du RGPD :
Comment exercer :
Une réponse est apportée dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.
10.1. RYSE met en œuvre des suggestions générées par IA (programmes, charges, scores). Ces suggestions n'ont pas d'effet juridique ni d'effet significatif similaire au sens de l'art. 22 RGPD : elles sont toujours subordonnées à la libre décision de l'Utilisateur.
10.2. L'Utilisateur peut à tout moment demander une explication, contester une suggestion, ou désactiver les recommandations personnalisées via Compte → IA → Préférences.
11.1. RYSE n'est pas destinée aux enfants de moins de 15 ans sans autorisation parentale. Pour les enfants de moins de 13 ans, RYSE ne collecte sciemment aucune donnée (COPPA).
11.2. Les fonctionnalités à risque (charges lourdes, paliers caloriques agressifs, jeûne) sont restreintes pour les mineurs identifiés comme tels.
11.3. Les parents peuvent demander la suppression immédiate du Compte d'un mineur par email à ryse.app.fit@gmail.com.
12.1. L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées :
12.2. Violation de données — En cas de violation susceptible d'engendrer un risque pour les droits et libertés, l'Éditeur notifie la CNIL dans un délai de 72 heures (art. 33 RGPD) et informe les personnes concernées en cas de risque élevé (art. 34 RGPD).
13.1. L'intégration Apple Health / HealthKit ou Google Health Connect est strictement optionnelle. Les données :
13.2. Conformément aux exigences Apple, la collecte de données HealthKit hors de l'iPhone fait l'objet d'un consentement spécifique et informé.
14.1. La Politique peut être modifiée. Toute modification substantielle est notifiée par email ou notification in-app au moins trente (30) jours avant son entrée en vigueur. Le retrait du consentement reste possible à tout moment.