← OurPace

Déclaration de confidentialité

OurPace est conçu pour protéger votre vie privée dès la conception : nous collectons le minimum, stockons tout dans l'Union européenne et ne vendons ni ne partageons jamais vos données.

Qui nous sommes

OurPace est un nom commercial de G. van der Burg, une entreprise individuelle immatriculée à la chambre de commerce néerlandaise sous le numéro 61221856, numéro de TVA NL001789720B25, dont le siège est situé Vlondertuinen 11, 5247 MX Rosmalen, Pays-Bas. OurPace étant exploité en entreprise individuelle, G. van der Burg est personnellement le responsable du traitement des données décrites ici. Vous pouvez nous joindre à info@ourpace.eu. Il n'y a pas de délégué à la protection des données : la loi n'en exige pas à cette échelle.

Ce que nous stockons

Liste d'attente : votre adresse e-mail, votre langue préférée et la source d'inscription, plus un horodatage de confirmation.

Comptes (sur invitation uniquement) : votre nom, votre adresse e-mail, votre mot de passe (haché), votre langue, votre taille, et les données liées à la santé de votre compte : pesées, entraînements, objectifs et votre programme personnel. Vous les saisissez vous-même, ou — si vous l'activez — elles proviennent de votre téléphone ou de votre montre ; voir le paragraphe suivant. Vos progrès ne sont visibles que par vous et le partenaire auquel vous êtes lié·e — jamais par d'autres utilisateurs.

Depuis votre téléphone ou votre montre (facultatif, désactivé par défaut) : si vous donnez votre autorisation, nous lisons six choses dans Health Connect (Android) ou Apple Health (iOS) : vos pesées, vos séances (type, durée, distance), vos pas, votre masse grasse, votre masse maigre et votre fréquence cardiaque au repos. Rien d'autre — pas de fréquence cardiaque continue, pas de sommeil, pas de localisation, pas de calories. Nous conservons le jour et non l'heure exacte, ainsi qu'une référence à l'entrée sur votre appareil pour que la même séance ne soit jamais ajoutée deux fois. Les pas et la fréquence cardiaque au repos sont conservés sous la forme d'un seul chiffre par jour. Votre téléphone les enregistre par petits intervalles ; nous les additionnons sur votre appareil et n'envoyons que le chiffre du jour. Un total journalier dit que vous avez marché huit mille pas — une série de relevés au quart d'heure dirait quand vous vous êtes levé, quand vous étiez au travail et quand vous êtes allé dormir. Nous ne récupérons pas cela et nous ne le conservons pas. Nous n'écrivons jamais rien sur votre téléphone, et ce que vous saisissez vous-même l'emporte toujours sur ce que votre montre indique. Vous pouvez refuser et l'application fonctionne très bien sans ; retirer cette autorisation dans l'application arrête la récupération et supprime tout ce qui est arrivé de cette manière. Lire pendant que l'application est fermée est un choix distinct. Par défaut, nous ne lisons que lorsque vous avez l'application ouverte. Vous pouvez aussi l'activer en arrière-plan — Health Connect vous le demande séparément, sur l'appareil lui-même — et vos séances arrivent alors d'elles-mêmes, environ toutes les deux heures, sans que vous ouvriez l'application. Cela lit les mêmes six choses et rien de plus, cela s'arrête dès que vous retirez la synchronisation, et vous pouvez aussi le désactiver dans Health Connect même.

L'application sur votre téléphone : lorsque vous vous connectez depuis notre application, nous conservons un jeton de connexion pour cet appareil ainsi que le fuseau horaire indiqué par votre téléphone — afin qu'« aujourd'hui » corresponde à votre journée et non à celle du serveur. Les deux disparaissent dès que vous vous déconnectez ou supprimez votre compte.

Votre programme : si vous choisissez de faire composer un programme, nous conservons vos réponses au questionnaire initial (objectifs, préférences, jours d'entraînement, préférences alimentaires) et le résultat du contrôle de sécurité — « standard », « prudent » ou « programme de mouvement » — ainsi que la date. Nous ne conservons jamais les réponses individuelles au contrôle de sécurité.

Statistiques de visite : nous comptons les pages vues, les visiteurs uniques, la langue de la page, le domaine référent, la campagne d’où provient une visite, le pays et si une visite provenait d’un téléphone, d’une tablette ou d’un ordinateur. Nous ne conservons que des totaux journaliers : pas de cookies, pas d’adresses IP et aucune information sur votre navigateur. Pour compter un visiteur une fois par jour plutôt qu’à chaque page, nous dérivons une clé de l’adresse IP et du navigateur, avec un secret qui change chaque jour. Cette clé existe au maximum 24 heures, n’est jamais conservée à côté des chiffres, ne peut pas être reconvertie en adresse IP et sera différente demain — nous-mêmes ne pouvons donc pas relier le visiteur d’aujourd’hui à celui d’hier. C’est ce qui permet de faire cela sans cookie, et donc sans bandeau de consentement.

Avis : si vous nous signalez un bug ou nous soumettez une idée, nous conservons votre message, la page depuis laquelle vous l'avez envoyé, votre langue et votre compte, afin de pouvoir vous répondre. Nous vous demandons de ne pas y indiquer de données de santé.

Accès et facturation : le statut d'accès de votre propre compte (bêta, founder, période d'essai, payant), ainsi que les moments où vous avez accepté la déclaration de confidentialité et les conditions générales.

Cookies : uniquement des cookies fonctionnels (session, sécurité, préférence de langue) — pas de cookies de suivi ni publicitaires.

Pourquoi, et sur quelle base légale

Uniquement pour faire fonctionner OurPace : montrer vos progrès à vous et à votre partenaire, et vous contacter au sujet de votre place sur la liste d'attente ou de votre compte. Pas de publicité, pas de revente de données, et rien ne sert à entraîner des modèles d'IA.

Le RGPD nous oblige à dire non seulement ce que nous faisons, mais aussi ce qui nous y autorise. Objectif par objectif :

Votre compte, votre suivi et votre programme — parce que c'est nécessaire à l'exécution du contrat qui nous lie (article 6, paragraphe 1, point b), du RGPD) : vous voulez utiliser OurPace, et cela ne peut pas fonctionner sans ces données. Comme votre poids, votre taille et le résultat du contrôle de sécurité sont des données concernant la santé, nous nous appuyons en outre sur votre consentement explicite (article 9, paragraphe 2, point a), du RGPD). Vous le donnez à la création de votre compte, puis une seconde fois avant le contrôle de sécurité. Si vous activez la synchronisation avec votre téléphone ou votre montre, vous le donnez une troisième fois — dans Health Connect ou Apple Health, sur l'appareil lui-même — et celui-là, vous pouvez le retirer à tout moment dans notre application, ce qui supprime également ce qui est arrivé par ce biais.

La liste d'attente — votre consentement (article 6, paragraphe 1, point a), du RGPD), confirmé par le lien reçu par e-mail. Vous pouvez le retirer à tout moment en nous écrivant ; nous supprimons alors votre inscription.

Les invitations — notre intérêt légitime (article 6, paragraphe 1, point f), du RGPD) : vous permettre d'inviter le partenaire dont vous nous avez communiqué l'adresse. Si vous avez été invité·e et que vous ne souhaitez pas de compte, répondez à cet e-mail et nous supprimons votre adresse.

Les avis, la sécurité et le bon fonctionnement du service — notre intérêt légitime (article 6, paragraphe 1, point f), du RGPD) : une application qui fonctionne et qui reste sûre. Cela couvre la limitation du nombre de requêtes, les journaux d'erreurs et les sauvegardes.

Les factures, lorsque l'application deviendra payante — une obligation légale (article 6, paragraphe 1, point c), du RGPD) : le droit fiscal néerlandais nous impose de les conserver pendant sept ans.

Comment votre programme est composé

Votre programme est composé par nos propres règles de calcul, et non par une personne. Elles lisent vos réponses d'intake, votre taille, votre poids, votre année de naissance et votre sexe, ainsi que le résultat du contrôle de sécurité. À partir de là, elles choisissent une fourchette de calories, une structure de semaine et les exercices.

Le contrôle de sécurité vous attribue l'un des trois profils — « standard », « prudent » ou « programme de mouvement » — et c'est ce profil qui détermine avec quelle prudence le programme est construit, quelles parties sont désactivées, et si nous vous demandons de parler à votre médecin avant de commencer. Il s'agit d'un profilage au sens du RGPD, et nous le disons sans détour. Ce n'est pas une décision produisant des effets juridiques, et aucune décision automatisée n'est prise à votre sujet en dehors de votre programme : personne n'est refusé, classé ni noté.

Si le résultat ne vous paraît pas juste, écrivez-nous — une personne l'examinera.

Où

Toutes les données sont stockées et traitées sur des serveurs dans l'Union européenne. L'envoi d'e-mails passe par un sous-traitant européen (Scaleway, France). L'hébergement s'effectue sur des serveurs à Amsterdam chez Vultr — une société américaine. Vos données restent dans l'Union européenne ; le fournisseur n'est pas européen, et nous l'écrivons plutôt que de l'arrondir. Il existe une exception, décrite ci-dessous à la rubrique « Intelligence artificielle ». Apple et Google ne sont pas destinataires de vos données : si vous activez la synchronisation, les données ne circulent que de votre appareil vers nous, jamais dans l'autre sens.

Intelligence artificielle

Votre programme est composé selon nos propres règles de calcul, sans aucune intelligence artificielle. Un modèle de langage se contente de rédiger les courts textes d'explication qui accompagnent ce programme : il n'a aucune influence sur son contenu.

Notre sous-traitant pour cela est OpenAI Ireland Ltd., une société irlandaise, dans le cadre d'un contrat de sous-traitance. Le modèle lui-même fonctionne en dehors de l'Union européenne : OpenAI Ireland transmet la requête au sein de son propre groupe, et ce sur la base des clauses contractuelles types de la Commission européenne. Vos données ne servent jamais à entraîner des modèles d'IA, et nous demandons à OpenAI de ne pas conserver la requête du tout.

Ce que le modèle reçoit : la langue dans laquelle il doit écrire, si le ton doit être calme ou encourageant, votre point de départ, le nombre de jours d'entraînement par semaine, votre objectif, la structure de votre semaine, les noms des blocs qui composent votre programme, et si votre programme utilise une fenêtre alimentaire.

Ce qu'il ne reçoit jamais : votre nom, votre poids, votre taille, votre âge, votre apport calorique, vos réponses au contrôle de sécurité, ni la raison pour laquelle votre programme est calme. On lui indique que le ton doit être calme — jamais pourquoi. Rien de ce que nous envoyons ne permet de vous identifier, mais ce n'est pas pour autant anonyme : de notre côté, cela reste rattaché à votre compte. Nous ne conservons pas ce qui est envoyé : seuls le nom du modèle, l'issue de la requête et un décompte de tokens sont enregistrés.

Pour éviter toute confusion : ce que nous désactivons, c'est le journal dans notre propre compte OpenAI. Indépendamment de cela, OpenAI conserve les requêtes pendant trente jours au maximum afin de détecter les abus, puis les supprime — cela vaut pour tous ses clients et nous ne pouvons pas le désactiver. Nous leur avons demandé un traitement au sein de l'Union européenne et nous adopterons cette option dès qu'elle sera disponible.

Combien de temps

Les données de compte : jusqu'à la suppression de votre compte. Cette suppression est immédiate : tout disparaît d'un seul coup de la base de données active, y compris l'ensemble des données enregistrées. Les sauvegardes sont la seule exception — elles existent pour nous permettre de rétablir le service après une panne, et elles sont écrasées dans les quatorze jours. Passé ce délai, vos données en ont disparu elles aussi. Les données provenant de votre téléphone ou de votre montre suivent la même règle et disparaissent immédiatement si vous retirez cette autorisation dans l'application.

Inscriptions à la liste d'attente : jusqu'à votre invitation ou votre demande de suppression, et au plus tard deux ans après votre confirmation. Invitations : six mois après leur expiration. Avis : deux ans après leur traitement. Journaux techniques de la couche d'IA (modèle, issue de la requête, décompte de tokens — jamais le texte) : un an. Journaux du serveur : quatorze jours.

Votre programme est conservé en versions afin que vous puissiez revenir à une version antérieure. Nous gardons la version actuelle et les cinq plus récentes des précédentes, et nous ne conservons jamais une version antérieure plus de douze mois. Tout ce qui dépasse l'une de ces deux limites est supprimé automatiquement.

Vos droits

Vous pouvez supprimer vous-même votre compte, et tout ce qu'il contient, via Profil. Vous y corrigez aussi votre nom, vos objectifs, votre langue et les informations qui vous concernent. Et depuis Profil, vous téléchargez dans un seul fichier tout ce que nous conservons à votre sujet : vos pesées, vos entraînements, vos programmes, vos semaines de mealprep et votre profil. Aucune demande n'est nécessaire, et cela fonctionne même si votre abonnement a pris fin.

Au-delà de cela, vous disposez des droits suivants, que vous exercez tous en nous écrivant. Nous répondons dans un délai d'un mois.

Si vous estimez que nous traitons mal vos données, nous préférons que vous nous le disiez d'abord. Mais vous avez toujours le droit d'introduire une réclamation : comme notre siège est aux Pays-Bas, le contrôle relève de l'Autoriteit Persoonsgegevens, l'autorité néerlandaise de protection des données. Vous pouvez aussi saisir l'autorité de contrôle de votre pays de résidence — en France, la CNIL.

Contact

info@ourpace.eu

Dernière mise à jour : 11 août 2026