1. Introduction
La presente politique de confidentialite a pour objectif de vous informer sur la maniere dont NessCoach collecte, utilise et protege vos donnees personnelles, conformement au Reglement General sur la Protection des Donnees (RGPD) et a la loi Informatique et Libertes.
Responsable du traitement : M. Bilal Sebbagh (auto-entrepreneur)
Email de contact : nesscoachfr@gmail.com
Adresse : 2 av. des Pins, 77000 La Rochette
2. Donnees personnelles collectees
Nous collectons les donnees suivantes dans le cadre de l'utilisation du service NessCoach :
- Donnees d'identification : prenom, nom, adresse email, nom d'utilisateur (username)
- Donnees d'authentification : mot de passe (hashe et stocke de maniere securisee)
- Donnees de profil : role (coach, salle de sport, eleve), formule d'abonnement
- Contenu utilisateur : videos d'exercices, descriptions, programmes d'entrainement
- Donnees de paiement : traitees directement par Stripe (nous ne stockons pas vos coordonnees bancaires)
- Donnees techniques : adresse IP, type de navigateur, donnees de connexion
3. Finalites du traitement
Vos donnees sont collectees et traitees pour les finalites suivantes :
- Creation et gestion de votre compte utilisateur
- Fourniture du service de coaching (creation de programmes, suivi des seances, partage de contenus)
- Gestion des abonnements et des paiements
- Communication relative au service (notifications, invitations)
- Amelioration du service et analyse statistique anonymisee
- Respect de nos obligations legales et reglementaires
4. Base legale du traitement
- Execution du contrat : les traitements necessaires a la fourniture du service
- Consentement : pour les cookies non essentiels et les communications marketing
- Interet legitime : amelioration du service, securite
- Obligation legale : conservation des donnees de facturation
5. Duree de conservation
- Donnees de compte : conservees pendant la duree de l'abonnement, puis 3 ans apres la derniere activite
- Contenus (videos, programmes) : conserves pendant la duree de l'abonnement, supprimes dans les 30 jours suivant la cloture du compte
- Donnees de facturation : conservees 10 ans conformement aux obligations comptables
- Logs techniques : conserves 12 mois maximum
6. Sous-traitants et transferts de donnees
Vos donnees peuvent etre transmises aux sous-traitants suivants :
| Sous-traitant | Finalite | Localisation |
|---|
| Supabase | Base de donnees, authentification, stockage | UE / Etats-Unis |
| Vercel | Hebergement de l'application | Etats-Unis |
| Stripe | Traitement des paiements | Etats-Unis |
Pour les transferts hors UE, des garanties appropriees sont mises en place (clauses contractuelles types de la Commission europeenne).
7. Cookies
NessCoach utilise les cookies suivants :
- Cookies essentiels : necessaires au fonctionnement du site (session d'authentification, preferences de langue). Ces cookies ne necessitent pas votre consentement.
- Cookies analytiques : pour mesurer l'audience et ameliorer le service (deposes uniquement avec votre consentement).
Vous pouvez a tout moment modifier vos preferences en matiere de cookies via les parametres de votre navigateur.
8. Vos droits
Conformement au RGPD, vous disposez des droits suivants :
- Droit d'acces : obtenir la confirmation que vos donnees sont traitees et en obtenir une copie
- Droit de rectification : corriger les donnees inexactes ou incompletes
- Droit a l'effacement : demander la suppression de vos donnees
- Droit a la limitation : restreindre le traitement de vos donnees
- Droit a la portabilite : recevoir vos donnees dans un format structure et lisible
- Droit d'opposition : vous opposer au traitement pour des motifs legitimes
Pour exercer vos droits, contactez-nous a : nesscoachfr@gmail.com.
Vous disposez egalement du droit d'introduire une reclamation aupres de la CNIL : www.cnil.fr
9. Securite des donnees
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees personnelles contre tout acces non autorise, modification, divulgation ou destruction. Ces mesures incluent le chiffrement des donnees en transit (HTTPS/TLS), le hashage des mots de passe et la mise en place de politiques de securite au niveau de la base de donnees (Row Level Security).
10. Modifications de la politique
Nous nous reservons le droit de modifier la presente politique de confidentialite a tout moment. Toute modification sera publiee sur cette page avec une date de mise a jour. Nous vous encourageons a la consulter regulierement.