Athlon

Politique de confidentialité

Politique de confidentialité - Athlon

Dernière mise à jour : 7 octobre 2026


En bref


1. Qui est responsable de vos données ?

Le responsable du traitement de vos données personnelles est :

Neziak Studio, société par actions simplifiée au capital de 1 000 euros Siège social : 144 avenue Charles de Gaulle, 92200 Neuilly-sur-Seine, France Immatriculée au Registre du commerce et des sociétés de Nanterre sous le numéro 107 967 606 Contact : contact@neziakstudio.com

Toute demande relative à vos données personnelles peut être adressée à l'adresse email ci-dessus. Nous nous engageons à répondre dans un délai maximum d'un mois, conformément aux réglementations applicables.


2. Quelles données collectons-nous ?

2.1 Données fournies

Compte : adresse e-mail, nom ou pseudonyme et identifiant Firebase. Le mot de passe éventuel est géré par Firebase. La connexion Apple peut utiliser une adresse relais ; la connexion Google est aussi disponible.

Profil : date de naissance ou âge, sexe renseigné, taille, poids, masse grasse si fournie, objectifs et activité déclarée. Suivi : aliments, repas, recettes, eau, routines, séances, charges, répétitions et RPE.

Assistant IA : messages, préférences, photos de repas que vous prenez ou choisissez, contexte utile et réponses. Ces données peuvent inclure des informations de santé et ne sont transmises au fournisseur IA qu’après votre accord explicite.

2.2 Santé et activité facultatives

Après votre accord de synchronisation avec le serveur Athlon et les permissions système, nous pouvons importer les pas, calories actives et poids depuis Apple Santé ou Health Connect. Le podomètre peut fournir les pas du jour. Les imports Santé peuvent couvrir les trois dernières années. Les dates et identifiants des mesures permettent d’éviter les doublons. Aucun accès à Santé n’est obligatoire ; le suivi manuel reste disponible.

2.3 Données techniques et achats

Adresse IP et journaux nécessaires au fonctionnement ; version de l’app, système et appareil ; données de produits, transactions et droits d’accès via Apple / Google Play et RevenueCat lorsque les achats sont activés. Les alarmes de repos sont des notifications locales.

Firebase Analytics et Meta reçoivent les événements décrits à l’article 9 uniquement selon vos choix. Les identifiants Firebase, RevenueCat et Meta sont synchronisés selon ces consentements. L’IDFA exige aussi l’ATT sur iOS. Les choix locaux sont enregistrés avec leur date et version.

2.4 Limites

Le serveur Athlon ne reçoit pas votre mot de passe ni vos coordonnées bancaires. Les événements marketing ne contiennent ni poids, aliments, charges, photos, messages IA ni données importées de Santé. L’app ne demande pas votre carnet d’adresses ni votre localisation précise.


3. Pourquoi collectons-nous ces données ?

Finalité Données Base applicable
Fournir le compte et le suivi demandé Compte, profil, nutrition, entraînements Exécution du service
Synchroniser Santé avec votre compte Pas, énergie, poids, dates Consentement explicite au traitement de données de santé, plus permissions système
Répondre avec l’assistant IA Messages, photos, contexte utile Service demandé et accord préalable au partage ; consentement explicite pour les données de santé
Gérer les achats Identifiants, produits et droits Exécution du service et obligations légales
Sécurité et prévention des abus Journaux et IP Intérêt légitime
Mesure d’audience Firebase Événements d’usage et identifiants Consentement distinct
Attribution Meta Événements de conversion, identifiants publicitaires Consentement distinct et ATT sur iOS

Le consentement Santé et le partage IA sont indépendants des consentements analytics/publicité. Refuser un traitement optionnel ne bloque pas le suivi manuel.


4. Avec qui partageons-nous vos données ?

Prestataire Rôle
Apple / Google Connexion sociale et achats selon votre plateforme
Google Firebase Authentification et mesure d’audience, cette dernière après accord
Oracle Cloud Infrastructure (OCI) — eu-paris-1 (Paris, France) Hébergement du serveur et de la base PostgreSQL Athlon
Sovinfra (FPLC SAS, Paris), dont les serveurs sont dans l’Union européenne Assistant IA et analyse des demandes après accord explicite
RevenueCat Achats, reçus, droits d’accès et intégrations analytics consenties
Meta Platforms Attribution des campagnes après accord et ATT sur iOS
Google AdMob / UMP Publicités si activées dans la formule gratuite ; recueil des préférences publicitaires

La formule gratuite d’Athlon affiche des publicités Google AdMob. Leur personnalisation dépend de votre choix dans le formulaire de consentement de Google (UMP) et, sur iOS, de l’autorisation de suivi (ATT). Les abonnés Pro ne voient pas de publicité. L’attribution Meta est indépendante de l’affichage d’annonces.

Conservation chez le fournisseur IA : aucune. Le contenu de chaque demande (texte, photo) est traité en mémoire le temps de produire la réponse, puis effacé ; il n’est ni journalisé, ni conservé, ni utilisé pour entraîner des modèles (politique de confidentialité de Sovinfra). L’historique de vos conversations est conservé par Athlon sur ses propres serveurs jusqu’à la suppression de la conversation ou du compte. Nous ne vendons pas vos données.


5. Transferts internationaux de vos données

Certains services peuvent traiter des données hors de l’Espace économique européen. Garanties applicables : le serveur, la base de données, leurs sauvegardes et l’assistant IA (Sovinfra) restent dans l’Union européenne. Pour les prestataires établis hors de l’EEE (Google Firebase, Meta, RevenueCat, Apple, Google Play) : décision d’adéquation de la Commission européenne pour les entreprises certifiées au Data Privacy Framework UE–États-Unis et, à défaut, clauses contractuelles types de la Commission européenne. Contactez contact@neziakstudio.com pour obtenir des informations ou une copie des garanties applicables.


6. Combien de temps conservons-nous vos données ?

Les données du compte et vos historiques servent à fournir le service tant que le compte existe. La suppression dans Athlon efface les données rattachées au compte et le compte Firebase ; pour Apple, l’app réauthentifie puis révoque l’autorisation avant la suppression.

Données Conservation
Sauvegardes du serveur 37 jours
Journaux techniques 30 jours
Données chez le fournisseur IA aucune. Le contenu de chaque demande (texte, photo) est traité en mémoire le temps de produire la réponse, puis effacé ; il n’est ni journalisé, ni conservé, ni utilisé pour entraîner des modèles (politique de confidentialité de Sovinfra). L’historique de vos conversations est conservé par Athlon sur ses propres serveurs jusqu’à la suppression de la conversation ou du compte
Firebase Analytics 14 mois au plus pour les données liées à un événement ou à un utilisateur (paramètre de conservation de Google Analytics) ; seules des statistiques agrégées sont gardées au-delà
Meta et intégrations publicitaires selon les Conditions des outils professionnels de Meta, 2 ans au plus pour les événements d’application ; l’accord se retire à tout moment dans Profil > Préférences et compte > Confidentialité et consentements
Trace locale des accords Jusqu’au retrait, à la déconnexion ou à l’effacement du stockage local

Les données d’achats conservées par Apple / Google et les prestataires suivent leurs obligations et leurs réglages de conservation. Nous traiterons vos demandes d’effacement auprès des prestataires concernés. Supprimer le compte ne résilie pas un abonnement. Le retrait d’une autorisation ne supprime pas automatiquement les données déjà synchronisées ni les données conservées dans Apple Santé.


7. Vos droits

Conformément aux réglementations applicables, vous disposez des droits suivants sur vos données personnelles :

Comment exercer vos droits ?

Par email : écrivez-nous à contact@neziakstudio.com. Précisez votre demande et joignez un justificatif d'identité si nécessaire.

Dans l'application : deux actions sont directement à votre main.

Délai de réponse : 1 mois maximum, pouvant être prolongé de 2 mois si votre demande est complexe (nous vous en informerons).

Droit de réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente (voir Annexes selon votre pays de résidence).


8. Sécurité de vos données

Les échanges de production utilisent HTTPS. L’authentification Firebase vérifie votre identité et le serveur contrôle l’appartenance des données au compte. L’accès aux services et aux sauvegardes est restreint aux personnes habilitées. Les modalités d’hébergement sont décrites à l’article 4. En cas de violation, nous appliquons les obligations de notification prévues par la réglementation applicable.


9. Vos choix : confidentialité, notifications, mesure d'audience et publicité

9.1 Choix indépendants

Les finalités mesure d’audience et publicité et attribution sont présentées séparément au premier accès. Aucun suivi ne démarre avant un accord, quel que soit votre pays. Accepter tout, refuser tout ou enregistrer vos choix sont proposés. Fermer l’écran n’accepte rien. Vous pouvez modifier les finalités depuis Profil > Préférences et compte > Confidentialité et consentements ; les SDK sont désactivés à la déconnexion.

9.2 Notifications

Les notifications de fin de repos et les permissions système sont facultatives. Elles se gèrent dans les réglages de l’appareil.

9.3 Firebase Analytics

Avec votre accord, nous mesurons la fin de l’onboarding, les vues et choix d’offres Pro, la fermeture du paywall, le début de l’accès gratuit, les premières séances, les fins de séances et la suppression du compte. Les identifiants techniques peuvent relier ces événements au compte et aux conversions RevenueCat. Les événements ne contiennent pas vos données Santé ni le contenu de vos repas et conversations. Les événements d’argent, essais et renouvellements sont émis par les intégrations RevenueCat configurées, sans doublon volontaire côté app.

9.4 Meta et ATT

Meta reste inactif avant votre accord publicité et attribution. Sur iOS, l’autorisation App Tracking Transparency est aussi nécessaire. Si vous refusez l’un des deux, le SDK n’est pas initialisé et les événements manuels Meta ne sont pas émis. L’IDFA n’est collecté qu’avec cette double autorisation. Le retrait coupe les nouveaux événements et retire les identifiants de conversion concernés chez RevenueCat. Il ne constitue pas une suppression des données déjà envoyées.

9.5 Santé et IA

L’accord de synchronisation Santé et l’accord de partage IA sont recueillis distinctement, avant lecture/import ou transmission. Vous pouvez les retirer dans Profil > Préférences et compte > Confidentialité et consentements. Une génération IA déjà lancée peut continuer ; arrêtez-la dans le chat. Les données déjà transmises peuvent faire l’objet d’une demande d’effacement à contact@neziakstudio.com.

9.6 Annonces AdMob

Lorsque les annonces sont activées, Google UMP recueille les préférences requises. Elles sont accessibles depuis l’écran d’abonnement et, lorsque disponible, depuis Confidentialité. Les données Santé ne sont jamais utilisées pour la publicité ou son ciblage.


10. Mineurs

Âge minimum : 13 ans, sous réserve des règles locales et de l’autorisation du représentant légal lorsqu’elle est requise. Athlon n’est pas destinée à la catégorie Enfants de l’App Store. Contactez contact@neziakstudio.com si des données ont été fournies en violation des règles applicables.


11. Modifications de cette politique

Nous pouvons modifier cette politique de confidentialité pour refléter :

En cas de modification substantielle, nous vous en informerons par notification dans l'application et/ou par email. La version en vigueur est toujours accessible, avec sa date de dernière mise à jour, à l'adresse suivante :

https://athlon.neziakstudio.com/fr/privacy.html

Nos Conditions Générales d'Utilisation sont accessibles à l'adresse https://athlon.neziakstudio.com/fr/terms.html.


12. Nous contacter

Pour toute question relative à vos données personnelles ou à cette politique :

Email : contact@neziakstudio.com Courrier : Neziak Studio, 144 avenue Charles de Gaulle, 92200 Neuilly-sur-Seine, France


Annexes juridictionnelles

Annexe A : Résidents de Californie (CCPA / CPRA)

Si vous êtes résident de l'État de Californie (États-Unis), vous bénéficiez de droits complémentaires au titre du California Consumer Privacy Act (CCPA) tel qu'amendé par le California Privacy Rights Act (CPRA).

Catégories de données collectées (au sens du CCPA)

Nous collectons les catégories suivantes d'informations personnelles :

Les données de santé et de nutrition peuvent relever de catégories sensibles. Leur traitement est limité aux fonctions demandées et ne sert jamais à la publicité.

Ventes et partages de vos informations

Nous ne vendons pas vos informations personnelles. Nous ne les partageons pas non plus à des fins de publicité comportementale croisée (cross-context behavioral advertising) hors de votre consentement explicite.

Si vous activez le suivi publicitaire (ATT), certaines informations (IDFA, événements d'achat pseudonymisés) sont transmises à Meta à des fins d'attribution. Vous pouvez vous y opposer à tout moment en retirant votre autorisation ATT dans les Réglages de votre iPhone, rubrique "Confidentialité > Suivi".

Comment exercer votre opt-out

L'écran Profil > Préférences et compte > Confidentialité et consentements de l'application est le canal d'opt-out prévu pour les résidents de Californie. Il vous permet de désactiver, à tout moment et indépendamment l'une de l'autre, la mesure d'audience et la publicité et attribution. Aucune démarche préalable ni justificatif n'est nécessaire, et l'exercice de ce droit n'affecte pas votre accès au service.

Vous pouvez également nous écrire à contact@neziakstudio.com avec la mention "CCPA Request".

Vos droits CCPA/CPRA

Pour exercer ces droits, écrivez-nous à contact@neziakstudio.com avec la mention "CCPA Request".

Vous pouvez également déposer une réclamation auprès du California Attorney General's Office ou de la California Privacy Protection Agency.


Annexe B : Utilisateurs de l'Union européenne, du Royaume-Uni et de l'Espace économique européen

Cette annexe complète la politique principale pour les utilisateurs protégés par le Règlement général sur la protection des données (RGPD) ou le UK GDPR.

Votre autorité de contrôle

Vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente dans votre pays :

Décisions automatisées

Nous n'effectuons aucune décision automatisée produisant des effets juridiques ou affectant significativement votre personne au sens de l'article 22 du RGPD. La personnalisation de votre programme ne constitue pas une décision automatisée au sens du règlement : elle est le produit direct de vos choix déclarés pendant l'onboarding.

Délégué à la protection des données (DPO)

Compte tenu de la taille de notre structure et de la nature de nos traitements, nous n'avons pas désigné de DPO. Toute demande doit être adressée à contact@neziakstudio.com.


Annexe C : Utilisateurs du Canada

Résidents du Québec (Loi 25)

Conformément à la Loi 25 modernisant les dispositions en matière de protection des renseignements personnels (Québec), vous bénéficiez notamment :

Personne responsable de la protection des renseignements personnels : le Président de Neziak Studio, joignable à contact@neziakstudio.com

Autres provinces canadiennes (PIPEDA)

Conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (PIPEDA), vous bénéficiez de droits équivalents. Vous pouvez déposer une réclamation auprès du Commissariat à la protection de la vie privée du Canada, priv.gc.ca.


Annexe D : Utilisateurs d'Australie

En tant qu'utilisateur résidant en Australie, vos données personnelles sont protégées par le Privacy Act 1988 et les Australian Privacy Principles (APPs).

Vous disposez notamment des droits suivants :


Annexe E : Utilisateurs de Nouvelle-Zélande

En tant qu'utilisateur résidant en Nouvelle-Zélande, vos données personnelles sont protégées par le Privacy Act 2020 et les New Zealand Information Privacy Principles (NZIPPs).

Vous disposez notamment des droits suivants :