Athlnet logoAthlnet

Règles de confidentialité

Dernière mise à jour : 29 juillet 2026

Cette politique décrit les données personnelles traitées par Athlnet, pourquoi elles le sont, combien de temps elles sont conservées, qui y a accès et quels droits vous pouvez exercer. Elle est rédigée en application du règlement (UE) 2016/679 (RGPD) et de la loi Informatique et Libertés.

1. Responsable de traitement

Le responsable de traitement est Sid-Ali Benchoubane, éditeur d'Athlnet, joignable à contact@athlnet.app.

Aucun délégué à la protection des données n'a été désigné à ce jour. Toute demande relative à vos données personnelles doit être adressée à contact@athlnet.app.

2. Qui peut utiliser Athlnet

Athlnet est strictement réservé aux personnes majeures. L'inscription exige une date de naissance et l'accès est refusé en dessous de 18 ans.

Aucun traitement de données de mineurs n'est prévu. Si nous apprenons qu'un compte a été créé par une personne mineure, il est supprimé.

3. Données que vous nous fournissez

Compte : adresse email ou numéro de téléphone, et le cas échéant les données transmises par Google ou Apple lors d'une connexion via ces services.

Profil : prénom, date de naissance, genre, description, photos, sports pratiqués, ville et coordonnées de localisation approximatives, préférences d'affichage et de confidentialité.

Contenus : messages texte et vocaux, photos et médias partagés, activités créées, groupes rejoints, sondages, réponses aux invitations.

Vérification d'identité (facultative) : photographies recto et verso d'une pièce d'identité et un selfie. Voir la section 6.

Signalements et support : la catégorie, le message et le contexte technique que vous transmettez.

4. Données collectées automatiquement

Données techniques nécessaires au fonctionnement : identifiants de session, type d'appareil, système d'exploitation, version de l'application, langue, jeton de notification push, journaux de connexion et d'erreur.

Athlnet n'utilise aucun outil de mesure d'audience, aucun traceur publicitaire et aucun service d'analyse comportementale. Le site athlnet.app ne dépose aucun cookie autre que ceux strictement nécessaires à son affichage.

5. Partage de position en direct

Lorsque vous lancez une sortie de groupe, Athlnet collecte votre position précise, y compris lorsque l'application est en arrière-plan ou fermée. Cette collecte n'a lieu que pendant une sortie active, jamais en dehors.

Votre position est visible en direct par les membres du groupe concerné pendant la sortie.

Les points bruts de votre trajet sont supprimés au bout de 30 jours. Seul le résumé de la sortie (distance, durée, allure, tracé simplifié) est conservé et reste affiché dans l'historique du groupe.

Un administrateur Athlnet peut consulter une sortie en cours à des fins de sécurité et de supervision. Chaque consultation est enregistrée dans un journal d'audit interne.

Le partage peut être interrompu à tout moment depuis l'application, et une sortie inactive est fermée automatiquement.

6. Vérification d'identité

La vérification d'identité est entièrement facultative. Elle sert uniquement à afficher un badge sur votre profil et n'est requise pour aucune fonctionnalité.

Les documents transmis sont stockés dans un espace privé, non accessible aux autres utilisateurs, et examinés visuellement par une personne. Aucun traitement biométrique automatisé n'est effectué : il n'y a ni reconnaissance faciale, ni comparaison automatique entre le selfie et la pièce d'identité.

Les documents sont supprimés définitivement dès que la demande est traitée, et au plus tard 24 heures après. Une demande restée sans examen est automatiquement annulée et ses documents supprimés au bout de 90 jours.

Après suppression, seuls subsistent le statut de la vérification, sa date et, en cas de refus, le motif communiqué.

Chaque consultation d'un document par un administrateur est enregistrée dans un journal d'audit interne, avec l'identité de la personne concernée.

7. Finalités et bases légales

Fourniture du service — création et gestion du compte, profil, activités, groupes, messagerie, notifications : exécution du contrat que constituent les conditions d'utilisation (article 6.1.b du RGPD).

Partage de position en direct : votre consentement, recueilli avant toute activation et retirable à tout moment (article 6.1.a).

Vérification d'identité : votre consentement (article 6.1.a).

Sécurité, prévention de la fraude et des abus, modération des signalements, journal d'audit des accès administrateurs : notre intérêt légitime à protéger les utilisateurs et le service (article 6.1.f).

Amélioration du service et correction des anomalies à partir des journaux d'erreur : intérêt légitime (article 6.1.f).

Respect de nos obligations légales, notamment en matière de conservation et de réponse aux réquisitions : article 6.1.c.

Conservation de la preuve d'acceptation des conditions et de la politique : notre intérêt légitime à pouvoir établir l'accord conclu, la charge de cette preuve nous incombant (article 6.1.f).

8. Durées de conservation

Compte et profil : conservés tant que le compte existe. Un compte resté inactif pendant 3 ans est supprimé.

Points de position bruts : 30 jours. Résumé de sortie : conservé avec l'historique du groupe.

Documents d'identité : supprimés au traitement de la demande, au plus tard 24 heures après, ou 90 jours en l'absence d'examen.

Signalements et échanges de support : 3 ans après la clôture.

Journaux techniques et de connexion : 12 mois.

Messages : conservés tant que votre compte existe. Les messages que vous avez envoyés dans une conversation ou un groupe, y compris les messages vocaux, restent visibles par leurs destinataires après la suppression de votre compte, afin de préserver la cohérence des conversations auxquelles d'autres personnes ont pris part. Ils ne sont alors plus rattachés à un profil actif.

Journal d'audit des actions administrateurs : 3 ans.

Preuve d'acceptation des documents contractuels : la trace de vos acceptations (identifiant, document, empreinte de la version, date, langue) est conservée 5 ans, y compris après la suppression de votre compte, sur le fondement de l'article 17(3)(e) du RGPD. Elle ne contient aucune donnée de profil et n'est plus rattachée à un compte actif.

9. Qui accède à vos données

Les autres utilisateurs, dans la limite de vos réglages : votre profil public, vos contenus partagés, et votre position pendant une sortie pour les membres du groupe concerné. Votre adresse exacte n'est jamais affichée.

L'éditeur et les personnes habilitées à l'administration du service, pour la modération, le support et la sécurité, avec une authentification nominative et une journalisation des accès aux données sensibles.

Les sous-traitants listés à la section 10, dans la limite de leurs prestations.

Les autorités judiciaires ou administratives, sur réquisition régulière.

Vos données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires.

10. Sous-traitants et transferts hors Union européenne

Supabase — hébergement de la base de données, des fichiers et de l'authentification. Données stockées dans l'Union européenne (Irlande, région AWS eu-west-1). Aucun transfert hors UE pour cet hébergement.

Google (Firebase Cloud Messaging) — acheminement des notifications push. États-Unis.

Resend — envoi des emails transactionnels. États-Unis.

Mapbox — affichage cartographique et services de localisation. États-Unis.

Vercel — hébergement du site athlnet.app. États-Unis.

Apple et Google — distribution de l'application et services d'authentification associés.

Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne et, lorsque le prestataire y est certifié, par le cadre de protection des données UE–États-Unis (Data Privacy Framework).

11. Suggestions de profils et d'activités

Athlnet vous suggère des profils et des activités à partir de critères simples : sports que vous avez déclarés, proximité géographique approximative, préférences d'affichage et disponibilité des activités.

Ces suggestions ne produisent aucun effet juridique et ne constituent pas une décision automatisée au sens de l'article 22 du RGPD. Aucun profilage publicitaire n'est réalisé.

12. Sécurité

Les échanges sont chiffrés en transit. L'accès aux données est cloisonné au niveau de la base par des règles de sécurité au niveau des lignes, et les documents d'identité sont stockés dans un espace privé accessible uniquement par des liens signés de courte durée.

Les accès administrateurs aux documents d'identité et aux trajets sont authentifiés nominativement et journalisés.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, la CNIL est notifiée dans les 72 heures et vous êtes informé lorsque la loi l'exige.

13. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, et de portabilité de vos données.

Lorsque le traitement repose sur votre consentement — position en direct, vérification d'identité — vous pouvez le retirer à tout moment, sans que cela remette en cause la licéité du traitement effectué auparavant.

Vous pouvez supprimer votre compte directement depuis l'application : Profil > Supprimer mon compte.

Pour toute autre demande, écrivez à contact@athlnet.app. Une réponse vous est apportée dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.

14. Modification de cette politique

Cette politique peut être modifiée pour refléter une évolution du service ou de la réglementation. La date de dernière mise à jour figure en tête de page.

En cas de modification substantielle, vous en êtes informé dans l'application et une nouvelle acceptation vous est demandée.