Politique de confidentialité

Dernière mise à jour : 3 avril 2026

1. Responsable du traitement

L'application Runner (accessible à l'adresse runner.moxyne.eu) est éditée par Moxyne. Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse : contact@moxyne.eu.

2. Données collectées

Dans le cadre de l'utilisation de l'application, nous collectons les données suivantes :

  • Données d'inscription : nom, prénom, adresse email, mot de passe (chiffré via bcrypt).
  • Données de profil : photo de profil, localisation, bio, date de naissance, poids, taille, objectifs sportifs.
  • Données d'activité : activités de course (distance, durée, allure, dénivelé, traces GPS, notes, photos, chaussures associées).
  • Données sociales : liste d'amis, messages, commentaires, kudos, participations aux challenges et courses.
  • Données techniques : cookie de session (authentification).

3. Finalités du traitement

Vos données sont utilisées pour :

  • Permettre la création et la gestion de votre compte utilisateur.
  • Enregistrer et afficher vos activités sportives et statistiques.
  • Permettre les interactions sociales (amis, messages, kudos, commentaires).
  • Afficher les courses et challenges communautaires.
  • Envoyer des notifications liées à l'activité de votre réseau.

4. Base légale du traitement

Le traitement de vos données repose sur :

  • Votre consentement pour la création de compte et le partage de vos données avec d'autres utilisateurs (paramètre de confidentialité).
  • L'exécution du contrat (conditions d'utilisation) pour la fourniture des fonctionnalités de l'application.
  • L'intérêt légitime pour améliorer l'application et garantir sa sécurité.

5. Cookies

L'application utilise les cookies suivants :

CookieTypeDuréeDescription
user-sessionEssentiel7 joursIdentifiant de session pour maintenir votre connexion. Cookie httpOnly et sécurisé.
cookie-consentEssentiel1 anStocke vos préférences de cookies (localStorage).

Aucun cookie publicitaire ou de tracking n'est utilisé directement par Runner. Vous pouvez modifier vos préférences de cookies à tout moment via le bandeau de consentement ou en supprimant vos données de navigation.

6. Services tiers

L'application intègre les services tiers suivants :

  • YouTube (Google) : une vidéo d'illustration est intégrée sur le tableau de bord en mode confidentialité renforcée (youtube-nocookie.com), limitant les cookies déposés par Google. Voir la politique de confidentialité de Google.
  • Strava (optionnel) : si vous connectez votre compte Strava, nous accédons à vos activités via l'API Strava avec votre consentement explicite (OAuth). Nous ne stockons que les données d'activité importées. Voir la politique de confidentialité de Strava.

7. Partage des données

Vos données ne sont jamais vendues ni transmises à des tiers à des fins commerciales. Le partage de vos données avec d'autres utilisateurs dépend de votre paramètre de confidentialité :

  • Public : vos activités et profil sont visibles par tous les utilisateurs.
  • Amis uniquement : seuls vos amis acceptés peuvent voir vos données.
  • Privé : personne ne peut voir vos activités, partages de calendrier, challenges ou statistiques.

8. Durée de conservation

Vos données sont conservées tant que votre compte est actif. En cas de suppression de votre compte, l'ensemble de vos données personnelles sera supprimé de manière irréversible dans un délai maximal de 30 jours.

9. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : consulter toutes les données que nous détenons sur vous.
  • Droit de rectification : modifier vos informations personnelles depuis votre profil.
  • Droit à l'effacement : supprimer votre compte et toutes les données associées.
  • Droit à la portabilité : exporter vos données dans un format structuré (JSON).
  • Droit d'opposition : vous opposer au traitement de vos données.
  • Droit de limitation : demander la restriction du traitement.

Ces droits sont exercables directement depuis votre profil (export de données, suppression de compte) ou en nous contactant à contact@moxyne.eu.

10. Sécurité

Nous prenons les mesures suivantes pour protéger vos données :

  • Mots de passe chiffrés avec bcrypt (hachage irréversible).
  • Cookie de session httpOnly et sécurisé (non accessible en JavaScript).
  • Connexion HTTPS obligatoire en production.
  • Headers de sécurité stricts (CSP, X-Frame-Options, Referrer-Policy).
  • Validation des entrées utilisateur avec Zod.

11. Âge minimum

Conformément au RGPD (article 8), l'inscription à Runner est réservée aux personnes âgées d'au moins 16 ans. Si vous êtes mineur de moins de 16 ans, vous ne pouvez pas créer de compte. Aucun traitement de données n'est effectué sciemment sur des mineurs de moins de 16 ans.

12. Contact

Pour toute question, demande d'exercice de vos droits, ou réclamation relative à la protection de vos données, contactez-nous à : contact@moxyne.eu.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.