Données personnelles

Politique de confidentialité

NeuroRun lit tes données d’entraînement pour t’aider à progresser — rien de plus. Cette page décrit ce qui est collecté, pourquoi, qui y a accès, combien de temps c’est conservé, et comment tout effacer.

Dernière mise à jour : 16 septembre 2026

1. Responsable du traitement

Le responsable du traitement est NeuroRun, [adresse postale à compléter]. Pour toute question relative à tes données, écris à contact@neurorun.fr — c’est aussi l’adresse à utiliser pour exercer les droits décrits plus bas.

Cette politique s’applique au site neurorun.fr, à l’application web et à l’application iOS NeuroRun. Le service est destiné à des coureurs adultes ; il n’a pas vocation médicale et ne remplace pas l’avis d’un professionnel de santé.

2. Données collectées

NeuroRun ne collecte que ce dont le service a besoin pour fonctionner :

  • Compte — email, mot de passe (jamais stocké en clair, uniquement sous forme hachée), prénom, nom, date de naissance et genre. La date de naissance et le genre servent à calibrer les zones d’effort et les prévisions.
  • Usage du coach — tes conversations, tes objectifs, les plans générés et les séances associées.
  • Activités sportives — les sorties importées depuis Strava si tu as lié ton compte, les sorties enregistrées dans l’app, les circuits créés et tes temps.
  • Position — uniquement pendant un enregistrement de sortie ou une séance sur circuit, et seulement après ton autorisation explicite dans le navigateur ou le téléphone.
  • Abonnement — offre choisie, statut, dates de renouvellement et identifiants de transaction fournis par le prestataire de paiement. Les coordonnées bancaires ne transitent jamais par NeuroRun.
  • Données techniques — journaux de connexion à l’API, adresse IP et horodatages, nécessaires au fonctionnement et à la sécurité.

NeuroRun ne collecte pas de données de santé au sens médical, ne pratique aucun profilage publicitaire et ne revend aucune donnée.

3. Finalités et bases légales

Chaque traitement repose sur une base légale précise au sens du RGPD :

FinalitéDonnéesBase légale
Créer et gérer ton compte, t’authentifierEmail, mot de passe (haché), nom, prénom, date de naissance, genreExécution du contrat (art. 6.1.b)
Fournir le coach conversationnel, les objectifs et les plansMessages échangés, objectifs, séances, profil sportifExécution du contrat (art. 6.1.b)
Afficher tes statistiques et prévisions de courseActivités Strava, courses enregistrées dans l’appConsentement pour Strava (art. 6.1.a), sinon exécution du contrat
Enregistrer une sortie en direct et les temps sur circuitPositions GPS, allure, distance, dénivelé, duréeConsentement (autorisation de géolocalisation du navigateur)
Gérer les abonnements, paiements et facturesOffre, statut d’abonnement, identifiants de paiement du prestataireExécution du contrat et obligation légale (art. 6.1.b et 6.1.c)
Assurer le support et répondre à tes demandesEmail et contenu de ta demandeIntérêt légitime (art. 6.1.f)
Sécuriser le service et prévenir les abusJournaux techniques, adresse IP, horodatagesIntérêt légitime (art. 6.1.f)

4. Coach IA

Les réponses du coach sont générées par un modèle de langage opéré par [fournisseur du modèle IA à compléter]. Pour produire une réponse pertinente, NeuroRun lui transmet le strict contexte utile : ton message, l’historique de la conversation en cours, ton profil sportif et, le cas échéant, un résumé de tes dernières sorties.

Ces données servent uniquement à générer ta réponse (inférence). Elles ne sont pas utilisées pour entraîner ou affiner des modèles d’intelligence artificielle, ni par NeuroRun, ni par ses prestataires.

Le coach produit des recommandations d’entraînement automatisées, sans effet juridique ni décision à ton égard. Elles restent indicatives : en cas de douleur, de blessure ou de doute sur ton état de santé, consulte un professionnel.

5. Connexion Strava

Lier Strava est facultatif et ne se fait qu’à ton initiative, via le flux d’autorisation officiel de Strava (OAuth). Tant que tu n’as pas donné cette autorisation, NeuroRun n’accède à aucune donnée Strava.

Une fois la liaison établie, NeuroRun récupère tes activités de course pour afficher tes statistiques et tes prévisions, et pour contextualiser les réponses du coach. Ces données ne servent que pour ton propre compte : elles ne sont jamais affichées à d’autres utilisateurs, ni cédées à des tiers, ni exploitées à des fins publicitaires, ni utilisées pour entraîner des modèles.

Tu peux révoquer l’accès à tout moment, depuis ton espace compte ou depuis les paramètres de ton compte Strava. Les jetons d’accès sont alors supprimés et la synchronisation s’arrête ; les données déjà importées sont effacées à la déconnexion ou à la suppression du compte.

6. Position et parcours

La géolocalisation n’est activée que pendant un enregistrement de sortie ou une séance sur circuit, après ton autorisation explicite. Le suivi s’arrête dès que tu termines l’enregistrement ou que tu quittes l’écran.

Les positions enregistrées constituent la trace de ta sortie (distance, allure, dénivelé) et restent attachées à ton compte. Lorsqu’une carte est affichée, ton navigateur contacte directement OpenStreetMap pour les fonds de carte et un service de calcul d’itinéraire pour tracer un parcours : ces services voient alors ton adresse IP et la zone consultée.

7. Destinataires et sous-traitants

Tes données ne sont accessibles qu’à toi et, pour les besoins de l’exploitation et du support, aux personnes habilitées chez l’éditeur. Elles sont par ailleurs traitées par les prestataires suivants :

PrestataireRôleLocalisation
[hébergeur à compléter]Hébergement de l’application, de l’API et de la base de donnéesUnion européenne
StripePaiement par carte et gestion des abonnements web (le numéro de carte est saisi chez Stripe, jamais sur NeuroRun)États-Unis — clauses contractuelles types et Data Privacy Framework
AppleAchats intégrés et abonnements souscrits depuis l’application iOSÉtats-Unis — clauses contractuelles types
StravaSource des activités si — et seulement si — tu as lié ton compteÉtats-Unis — clauses contractuelles types
[fournisseur du modèle IA à compléter]Génération des réponses du coach à partir du contexte transmisVoir la documentation du fournisseur
OpenStreetMap et Valhalla (openstreetmap.de), unpkgFonds de carte, calcul d’itinéraire et chargement de la librairie de cartographie — ces services reçoivent ton adresse IP et la zone affichée quand une carte est ouverteUnion européenne et international

Lorsqu’un transfert hors de l’Union européenne est nécessaire, il est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation. Aucune donnée n’est vendue ni louée.

8. Durées de conservation

DonnéeDurée
Compte et données de profilJusqu’à la suppression du compte
Conversations avec le coach, objectifs et plansJusqu’à leur suppression par tes soins, ou à la suppression du compte
Activités Strava importéesJusqu’à la déconnexion de Strava ou la suppression du compte
Sorties enregistrées et temps sur circuitJusqu’à la suppression du compte
Pièces comptables liées aux abonnements10 ans (obligation légale, art. L123-22 du Code de commerce)
Journaux techniques et de sécurité12 mois au maximum

La suppression du compte efface le compte et les données associées. Seules subsistent les pièces que la loi impose de conserver, notamment comptables.

9. Cookies et stockage local

NeuroRun n’utilise ni cookie publicitaire, ni traceur d’audience, ni outil d’analyse comportementale. Aucune bannière de consentement n’est donc nécessaire.

L’application conserve dans le stockage local de ton navigateur un jeton de session, indispensable pour te maintenir connecté, ainsi que quelques préférences d’affichage. Ces éléments restent sur ton appareil et disparaissent à la déconnexion ou lorsque tu vides les données du site.

10. Sécurité

Les échanges entre ton appareil et NeuroRun sont chiffrés en HTTPS. Les mots de passe sont stockés hachés, les jetons d’accès Strava sont conservés côté serveur, et l’accès aux données de production est restreint aux personnes habilitées.

Aucun système n’est infaillible : en cas de violation de données susceptible d’engendrer un risque élevé pour tes droits, tu en seras informé conformément à l’article 34 du RGPD.

11. Tes droits

Conformément au RGPD, tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer ton consentement à tout moment (notamment pour Strava et la géolocalisation).

  • Accès et rectification — la plupart de tes données sont consultables et modifiables directement dans ton espace compte.
  • Effacement — le bouton « Supprimer mon compte », dans ton profil, efface définitivement ton compte et les données associées.
  • Portabilité et autres demandes — écris à contact@neurorun.fr. Une réponse te sera apportée dans un délai d’un mois.

Si une réponse ne te satisfait pas, tu peux introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr).

12. Mineurs

NeuroRun s’adresse aux personnes majeures. Le service n’est pas destiné aux moins de 15 ans et aucune donnée n’est collectée sciemment les concernant. Si un compte a été créé pour un mineur sans l’accord du titulaire de l’autorité parentale, écris-nous : il sera supprimé.

13. Modifications

Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page ; en cas de changement significatif (nouvelle finalité, nouveau sous-traitant), tu seras informé dans l’application ou par email avant son application.

Une question sur tes données ?

Le support répond aux demandes d’accès, de suppression et de déconnexion Strava.

Contacter le support