🇫🇷 FR
Politique de confidentialité de Strenqo
Cette politique explique les données que l'application mobile Strenqo traite, pourquoi elles sont traitées, avec quels fournisseurs et quels choix restent sous votre contrôle.
La version italienne est la version canonique en cas de divergence.
1. Responsable du traitement
Le responsable du traitement est Andreas Mondo, Via Pianezza 16, 10040 Givoletto (TO), Italie. Contact: strenqo-support@strenqo.eu. PEC: andreasmondo@ultracert.it.
Aucun DPO n'est désigné à ce jour. Cette évaluation est revue périodiquement, notamment parce que Strenqo traite des données de santé au sens de l'article 9 du RGPD.
2. Données de compte et de profil
Strenqo traite l'adresse e-mail, le mot de passe haché par Supabase Auth, l'identifiant utilisateur, le fournisseur de connexion Apple ou Google, le nom facultatif, la date de naissance et la preuve d'âge, le pays, la langue, les préférences, la photo de profil facultative et l'état d'abonnement Pro.
3. Données santé, fitness et nutrition
Strenqo traite les données que vous saisissez ou autorisez: poids, taille, mensurations, photos de check-in, séances, exercices, charges, répétitions, durée, calories, fréquence cardiaque, strain, itinéraires GPS outdoor, repas, aliments, macros, eau, objectifs, allergies ou intolérances.
Avec votre autorisation système, Strenqo lit Apple HealthKit ou Google Health Connect: fréquence cardiaque, HRV, fréquence au repos, SpO2, sommeil et stades, température cutanée/poignet, pas, distance, calories, poids, taille, masse grasse, tour de taille et données de cycle lorsque disponibles. L'écriture vers HealthKit/Health Connect est séparée et concerne les entraînements terminés, les totaux nutrition/eau et certains check-ins corporels.
4. Appareils connectés
Le Bluetooth est utilisé uniquement pour lire en direct la fréquence cardiaque et les intervalles RR de capteurs compatibles pendant un entraînement.
WHOOP et Oura sont optionnels et utilisent OAuth. Garmin est préparé dans le code mais reste soumis à l'approbation et à la disponibilité de Garmin Health API; tant que la connexion Garmin n'est pas disponible et terminée par l'utilisateur, Strenqo n'importe aucune donnée cloud Garmin.
5. IA et contenu utilisateur
Si le consentement IA est actif, les messages, photos ou fichiers que vous choisissez d'analyser et le contexte nécessaire peuvent être envoyés à Google Gemini pour générer une réponse, un plan, une estimation, un briefing ou une notification personnalisée. Le consentement IA est activé par défaut et peut être désactivé dans Profil > Support, confidentialité et juridique. La mémoire du Coach est une préférence séparée lorsqu'elle est disponible.
Les photos et fichiers choisis par l'utilisateur sont stockés dans des buckets privés Supabase et restent liés au propriétaire du compte.
6. Permissions système
L'application peut demander l'appareil photo, la photothèque, la localisation, Bluetooth, notifications, HealthKit/Health Connect et Apple/Google Sign-In. La localisation en arrière-plan sert uniquement à terminer un entraînement outdoor actif avec l'écran verrouillé ou l'app en arrière-plan.
Strenqo ne demande pas les contacts, le calendrier, le microphone, l'IDFA, l'Advertising ID Android ni App Tracking Transparency. Les plugins caméra/image/audio sont configurés pour ne pas ajouter de permission micro.
7. Finalités et bases juridiques
Le compte et l'abonnement reposent sur l'exécution du contrat. Les données santé/wellness nécessaires au service et les intégrations Health/wearable reposent sur le consentement explicite. Les fonctions IA reposent sur le consentement IA. La sécurité, les journaux d'audit, la prévention des abus et la géolocalisation IP minimale du marché reposent sur l'intérêt légitime. Les demandes de confidentialité et obligations légales reposent sur l'obligation légale.
8. Destinataires et transferts
Les fournisseurs utilisés sont listés dans la page Subprocessors: Supabase, Google Gemini, RevenueCat, Resend, Apple, Google, WHOOP, Oura, Garmin si disponible et connecté, OpenFoodFacts, ipwho.is, ipapi.co et Expo. Les transferts hors UE reposent sur décisions d'adéquation, EU-US Data Privacy Framework, clauses contractuelles types et mesures contractuelles applicables.
9. Conservation et suppression
Les données du compte sont conservées pendant l'utilisation du service. Les journaux d'audit sont conservés 90 jours; les demandes de confidentialité terminées 30 jours; les jetons de confirmation 24 heures pour l'export et 1 heure pour la suppression; les compteurs de rate limit jusqu'à expiration de la fenêtre. La suppression de compte efface en cascade les données Strenqo et les fichiers stockés, sauf les traces d'audit minimales temporairement conservées.
10. Droits, sécurité et mineurs
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité, l'opposition et le retrait du consentement via l'application ou strenqo-support@strenqo.eu. Vous pouvez saisir l'autorité de protection des données compétente.
Strenqo utilise RLS Supabase, TLS, hachage des mots de passe, validation d'entrées, rate limiting, journaux d'audit, vérification des webhooks et chiffrement des jetons OAuth wearable. L'âge minimum appliqué est 16 ans dans l'UE/EEE/Italie/Suisse, 13 ans au Royaume-Uni, aux États-Unis et au Canada, 15 ans en Australie, 16 ans par défaut.