Politique de confidentialité

1. Responsable du traitement

[Ton nom ou raison sociale], [ton adresse], France.
Email de contact : [ton email]

2. Données collectées

Lors de votre inscription et utilisation du service, nous collectons :

  • Données de compte : adresse email, nom d'utilisateur, mot de passe (haché),
  • Données de pratique : vidéos téléversées, analyses générées, scores, ranks par exercice,
  • Données techniques : adresse IP, navigateur, données de connexion (à des fins de sécurité),
  • Données de paiement : gérées exclusivement par Stripe, nous ne stockons aucune donnée bancaire.

3. Finalités du traitement

Les données sont collectées pour :

  • Fournir le service d'analyse (base légale : exécution du contrat),
  • Améliorer le service et l'IA (base légale : intérêt légitime, données anonymisées),
  • Sécurité et prévention de la fraude (base légale : intérêt légitime),
  • Communication transactionnelle (rang up, hebdomadaire) — désinscription possible.

4. Stockage et durée de conservation

  • Données de compte : conservées tant que votre compte est actif, supprimées sous 30 jours après suppression de compte.
  • Vidéos téléversées : stockées dans l'Union Européenne (Supabase, région Frankfurt) et conservées 12 mois après la dernière analyse, sauf demande de suppression.
  • Analyses générées (scores, points d'amélioration) : conservées tant que votre compte est actif.
  • Données techniques : conservées 12 mois maximum.

5. Sous-traitants

Nous utilisons les sous-traitants suivants, soumis à des accords de traitement de données conformes au RGPD :

  • Supabase (hébergement, base de données) — Allemagne (UE),
  • Google (Gemini API pour analyse vidéo) — les vidéos sont envoyées pour analyse puis supprimées dans les 48h,
  • Stripe (paiements) — États-Unis, certifié RGPD,
  • Resend (emails transactionnels) — Allemagne (UE),
  • PostHog (mesure d'audience, hébergé dans l'UE) — utilisé pour mesurer l'usage du service de manière agrégée. Les données collectées incluent vos interactions avec l'application (pages visitées, actions effectuées). Aucun cookie tiers publicitaire n'est utilisé.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès à vos données personnelles,
  • Rectification de données inexactes,
  • Suppression de vos données ("droit à l'oubli"),
  • Opposition au traitement,
  • Portabilité de vos données,
  • Limitation du traitement.

Vous pouvez exercer ces droits depuis votre page Paramètres ou en nous écrivant à [ton email]. Délai de réponse : 30 jours maximum.

7. Suppression de compte

Vous pouvez supprimer votre compte à tout moment depuis vos Paramètres. Toutes vos données (compte, vidéos, analyses) seront définitivement supprimées sous 30 jours.

8. Cookies

Lyft'r utilise des cookies strictement nécessaires au fonctionnement du service (session, authentification). Aucun cookie publicitaire ou de tracking tiers n'est déposé sans votre consentement explicite.

9. Sécurité

Les données sont chiffrées en transit (HTTPS) et au repos. Les vidéos sont accessibles uniquement par leur propriétaire via des URLs signées à durée limitée.

10. Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (www.cnil.fr).