Données personnelles
Politique de confidentialité
NeuroRun lit tes données d’entraînement pour t’aider à progresser — rien de plus. Cette page décrit ce qui est collecté, pourquoi, qui y a accès, combien de temps c’est conservé, et comment tout effacer.
Dernière mise à jour : 16 septembre 2026
1. Responsable du traitement
Le responsable du traitement est NeuroRun, [adresse postale à compléter]. Pour toute question relative à tes données, écris à contact@neurorun.fr — c’est aussi l’adresse à utiliser pour exercer les droits décrits plus bas.
Cette politique s’applique au site neurorun.fr, à l’application web et à l’application iOS NeuroRun. Le service est destiné à des coureurs adultes ; il n’a pas vocation médicale et ne remplace pas l’avis d’un professionnel de santé.
2. Données collectées
NeuroRun ne collecte que ce dont le service a besoin pour fonctionner :
- Compte — email, mot de passe (jamais stocké en clair, uniquement sous forme hachée), prénom, nom, date de naissance et genre. La date de naissance et le genre servent à calibrer les zones d’effort et les prévisions.
- Usage du coach — tes conversations, tes objectifs, les plans générés et les séances associées.
- Activités sportives — les sorties importées depuis Strava si tu as lié ton compte, les sorties enregistrées dans l’app, les circuits créés et tes temps.
- Position — uniquement pendant un enregistrement de sortie ou une séance sur circuit, et seulement après ton autorisation explicite dans le navigateur ou le téléphone.
- Abonnement — offre choisie, statut, dates de renouvellement et identifiants de transaction fournis par le prestataire de paiement. Les coordonnées bancaires ne transitent jamais par NeuroRun.
- Données techniques — journaux de connexion à l’API, adresse IP et horodatages, nécessaires au fonctionnement et à la sécurité.
NeuroRun ne collecte pas de données de santé au sens médical, ne pratique aucun profilage publicitaire et ne revend aucune donnée.
3. Finalités et bases légales
Chaque traitement repose sur une base légale précise au sens du RGPD :
| Finalité | Données | Base légale |
|---|---|---|
| Créer et gérer ton compte, t’authentifier | Email, mot de passe (haché), nom, prénom, date de naissance, genre | Exécution du contrat (art. 6.1.b) |
| Fournir le coach conversationnel, les objectifs et les plans | Messages échangés, objectifs, séances, profil sportif | Exécution du contrat (art. 6.1.b) |
| Afficher tes statistiques et prévisions de course | Activités Strava, courses enregistrées dans l’app | Consentement pour Strava (art. 6.1.a), sinon exécution du contrat |
| Enregistrer une sortie en direct et les temps sur circuit | Positions GPS, allure, distance, dénivelé, durée | Consentement (autorisation de géolocalisation du navigateur) |
| Gérer les abonnements, paiements et factures | Offre, statut d’abonnement, identifiants de paiement du prestataire | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c) |
| Assurer le support et répondre à tes demandes | Email et contenu de ta demande | Intérêt légitime (art. 6.1.f) |
| Sécuriser le service et prévenir les abus | Journaux techniques, adresse IP, horodatages | Intérêt légitime (art. 6.1.f) |
4. Coach IA
Les réponses du coach sont générées par un modèle de langage opéré par [fournisseur du modèle IA à compléter]. Pour produire une réponse pertinente, NeuroRun lui transmet le strict contexte utile : ton message, l’historique de la conversation en cours, ton profil sportif et, le cas échéant, un résumé de tes dernières sorties.
Ces données servent uniquement à générer ta réponse (inférence). Elles ne sont pas utilisées pour entraîner ou affiner des modèles d’intelligence artificielle, ni par NeuroRun, ni par ses prestataires.
5. Connexion Strava
Lier Strava est facultatif et ne se fait qu’à ton initiative, via le flux d’autorisation officiel de Strava (OAuth). Tant que tu n’as pas donné cette autorisation, NeuroRun n’accède à aucune donnée Strava.
Une fois la liaison établie, NeuroRun récupère tes activités de course pour afficher tes statistiques et tes prévisions, et pour contextualiser les réponses du coach. Ces données ne servent que pour ton propre compte : elles ne sont jamais affichées à d’autres utilisateurs, ni cédées à des tiers, ni exploitées à des fins publicitaires, ni utilisées pour entraîner des modèles.
Tu peux révoquer l’accès à tout moment, depuis ton espace compte ou depuis les paramètres de ton compte Strava. Les jetons d’accès sont alors supprimés et la synchronisation s’arrête ; les données déjà importées sont effacées à la déconnexion ou à la suppression du compte.
6. Position et parcours
La géolocalisation n’est activée que pendant un enregistrement de sortie ou une séance sur circuit, après ton autorisation explicite. Le suivi s’arrête dès que tu termines l’enregistrement ou que tu quittes l’écran.
Les positions enregistrées constituent la trace de ta sortie (distance, allure, dénivelé) et restent attachées à ton compte. Lorsqu’une carte est affichée, ton navigateur contacte directement OpenStreetMap pour les fonds de carte et un service de calcul d’itinéraire pour tracer un parcours : ces services voient alors ton adresse IP et la zone consultée.
7. Destinataires et sous-traitants
Tes données ne sont accessibles qu’à toi et, pour les besoins de l’exploitation et du support, aux personnes habilitées chez l’éditeur. Elles sont par ailleurs traitées par les prestataires suivants :
| Prestataire | Rôle | Localisation |
|---|---|---|
| [hébergeur à compléter] | Hébergement de l’application, de l’API et de la base de données | Union européenne |
| Stripe | Paiement par carte et gestion des abonnements web (le numéro de carte est saisi chez Stripe, jamais sur NeuroRun) | États-Unis — clauses contractuelles types et Data Privacy Framework |
| Apple | Achats intégrés et abonnements souscrits depuis l’application iOS | États-Unis — clauses contractuelles types |
| Strava | Source des activités si — et seulement si — tu as lié ton compte | États-Unis — clauses contractuelles types |
| [fournisseur du modèle IA à compléter] | Génération des réponses du coach à partir du contexte transmis | Voir la documentation du fournisseur |
| OpenStreetMap et Valhalla (openstreetmap.de), unpkg | Fonds de carte, calcul d’itinéraire et chargement de la librairie de cartographie — ces services reçoivent ton adresse IP et la zone affichée quand une carte est ouverte | Union européenne et international |
Lorsqu’un transfert hors de l’Union européenne est nécessaire, il est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation. Aucune donnée n’est vendue ni louée.
8. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte et données de profil | Jusqu’à la suppression du compte |
| Conversations avec le coach, objectifs et plans | Jusqu’à leur suppression par tes soins, ou à la suppression du compte |
| Activités Strava importées | Jusqu’à la déconnexion de Strava ou la suppression du compte |
| Sorties enregistrées et temps sur circuit | Jusqu’à la suppression du compte |
| Pièces comptables liées aux abonnements | 10 ans (obligation légale, art. L123-22 du Code de commerce) |
| Journaux techniques et de sécurité | 12 mois au maximum |
La suppression du compte efface le compte et les données associées. Seules subsistent les pièces que la loi impose de conserver, notamment comptables.
9. Cookies et stockage local
NeuroRun n’utilise ni cookie publicitaire, ni traceur d’audience, ni outil d’analyse comportementale. Aucune bannière de consentement n’est donc nécessaire.
L’application conserve dans le stockage local de ton navigateur un jeton de session, indispensable pour te maintenir connecté, ainsi que quelques préférences d’affichage. Ces éléments restent sur ton appareil et disparaissent à la déconnexion ou lorsque tu vides les données du site.
10. Sécurité
Les échanges entre ton appareil et NeuroRun sont chiffrés en HTTPS. Les mots de passe sont stockés hachés, les jetons d’accès Strava sont conservés côté serveur, et l’accès aux données de production est restreint aux personnes habilitées.
Aucun système n’est infaillible : en cas de violation de données susceptible d’engendrer un risque élevé pour tes droits, tu en seras informé conformément à l’article 34 du RGPD.
11. Tes droits
Conformément au RGPD, tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer ton consentement à tout moment (notamment pour Strava et la géolocalisation).
- Accès et rectification — la plupart de tes données sont consultables et modifiables directement dans ton espace compte.
- Effacement — le bouton « Supprimer mon compte », dans ton profil, efface définitivement ton compte et les données associées.
- Portabilité et autres demandes — écris à contact@neurorun.fr. Une réponse te sera apportée dans un délai d’un mois.
Si une réponse ne te satisfait pas, tu peux introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr).
12. Mineurs
NeuroRun s’adresse aux personnes majeures. Le service n’est pas destiné aux moins de 15 ans et aucune donnée n’est collectée sciemment les concernant. Si un compte a été créé pour un mineur sans l’accord du titulaire de l’autorité parentale, écris-nous : il sera supprimé.
13. Modifications
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page ; en cas de changement significatif (nouvelle finalité, nouveau sous-traitant), tu seras informé dans l’application ou par email avant son application.
Une question sur tes données ?
Le support répond aux demandes d’accès, de suppression et de déconnexion Strava.
Contacter le support