Politique de confidentialité — Fitejunto
Dernière mise à jour : avril 2026 · JHK Studio — contact@fitejunto.app
1. Qui sommes-nous ?
Fitejunto est une application mobile développée par JHK Studio (micro-entreprise, SIRET 92426605900014, France).
Contact : contact@fitejunto.app
2. Données collectées
2.1 Données fournies lors de l'inscription
- Adresse e-mail
- Prénom
- Âge, sexe biologique (pour estimer les besoins énergétiques)
- Poids actuel et taille
- Objectif de poids
2.2 Données fournies lors de l'onboarding
- Motivations et objectifs personnels
- Douleurs chroniques éventuelles
- Conditions médicales déclarées (utilisées uniquement pour adapter les recommandations)
- Matériel sportif disponible
- Niveau et préférences culinaires
- Régime alimentaire
- Aliments exclus
2.3 Données générées lors de l'utilisation
- Séances sport validées ou non
- Repas suivis et journal nutritionnel
- Messages échangés avec le coach IA
- Évolution du poids saisi manuellement
- Préférences d'affichage (thème, couleurs)
2.4 Données techniques
- Token de notification push (pour les rappels matinaux)
- Identifiant de session (authentification)
3. Pourquoi ces données ?
| Donnée | Finalité |
|---|---|
| Email + mot de passe | Authentification et sécurité du compte |
| Profil corporel (poids, taille, âge, sexe) | Calcul des besoins caloriques et adaptation du programme |
| Douleurs et conditions médicales | Exclusion des exercices contre-indiqués |
| Préférences alimentaires | Génération de recettes adaptées |
| Historique sport/nutrition | Personnalisation croissante du coach IA |
| Messages coach | Mémoire conversationnelle du coach |
| Token push | Envoi des notifications matinales (si activé) |
4. Partage des données
Tes données ne sont jamais vendues à des tiers.
Elles sont partagées uniquement avec :
- Supabase (hébergement base de données, Irlande/UE) — stockage sécurisé
- Anthropic (Claude API, USA) — génération des réponses du coach IA. Les messages envoyés à l'IA sont traités conformément à la politique de confidentialité d'Anthropic
- Brevo (envoi d'emails transactionnels, France/UE) — emails d'invitation uniquement
- Expo / EAS (infrastructure app mobile, USA) — notifications push
Données de santé et transfert hors UE
Les informations que tu déclares concernant ta santé (notamment douleurs chroniques et conditions médicales) relèvent de données particulières au sens du RGPD (article 9). Elles ne sont incluses dans les appels au modèle d'IA (Anthropic, traitement aux États-Unis) que si tu as activé l'option correspondante dans l'app (onboarding ou profil). Pour ce traitement précis, la base juridique est ton consentement explicite (article 9(2)(a) du RGPD). Les autres traitements (compte, personnalisation générale du programme, exécution du service) reposent notamment sur l'exécution du contrat (article 6(1)(b) du RGPD).
5. Durée de conservation
- Données du profil : conservées tant que le compte est actif
- Messages du coach : conservés pour assurer la mémoire conversationnelle
- Données de séances et nutrition : conservées pour le suivi de progression
- Suppression : tu peux supprimer ton compte à tout moment depuis Profil → Paramètres → Supprimer mon compte. Toutes tes données sont supprimées définitivement dans les 30 jours.
6. Tes droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), tu disposes des droits suivants :
- Droit d'accès : obtenir une copie de tes données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : supprimer ton compte et tes données
- Droit à la portabilité : recevoir tes données dans un format lisible
- Droit d'opposition : t'opposer à certains traitements
Pour exercer ces droits : contact@fitejunto.app
Tu peux également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr
Pour les demandes d'exercice de tes droits (accès, effacement, portabilité, limitation, etc.), une réponse t'est apportée dans un délai d'au plus un mois à compter de la réception, conformément à l'article 12(3) du RGPD. En cas de demandes nombreuses ou de complexité particulière, ce délai peut être prolongé de deux mois supplémentaires ; tu en seras alors informé(e) dans le premier mois avec les motifs du report.
Le traitement de tes données dans le cadre du service Fitejunto est soumis au droit français. À défaut de règlement amiable, les tribunaux du ressort de la juridiction française matériellement compétente sont seuls compétents pour les litiges relatifs à l'utilisation du service, sans préjudice des voies de recours prévues par le RGPD (notamment devant l'autorité de contrôle de ton pays de résidence habituelle dans l'Union européenne).
7. Sécurité
- Données stockées sur des serveurs sécurisés (Supabase, infrastructure européenne)
- Authentification par token JWT
- Mots de passe chiffrés (jamais stockés en clair)
- Connexions chiffrées (HTTPS/TLS)
- Politique d'accès aux données stricte (Row Level Security Supabase)
8. Mineurs
Fitejunto n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données concernant des mineurs.
9. Modifications
Cette politique peut être mise à jour. En cas de modification significative, tu seras notifié(e) via l'app ou par email.
10. Contact
JHK Studio
contact@fitejunto.app
France