La présente politique de confidentialité explique comment moi, Cesar Arnouk, personne physique établie en France, collecte et traite les données personnelles lorsque vous utilisez l’application mobile Leeka et le site web leeka.app (ensemble, le « Service »). J’exploite Leeka à titre personnel et je suis le responsable du traitement de ces données au sens du Règlement général sur la protection des données (RGPD) et du droit français applicable en matière de protection des données. Dans la présente politique, « Leeka », « je », « moi » et « mon/ma/mes » désignent ma personne en tant qu’exploitant du Service.
Pour toute question relative à la confidentialité, ou pour exercer vos droits, vous pouvez me contacter à privacy@leeka.app.
À propos de ce site web (leeka.app)
La présente politique couvre l’ensemble de Leeka. Pour l’instant, le site leeka.app ne fait qu’une seule chose : il recueille les inscriptions à la liste d’attente afin de pouvoir vous prévenir au lancement de Leeka. Les sections ci-dessous décrivent le Service Leeka dans son ensemble — principalement l’application mobile.
Concernant le site web en particulier :
- Nous ne collectons que ce que vous saisissez dans le formulaire de liste d’attente : votre adresse e-mail et, facultativement, votre prénom, votre ville et le nombre de fois où vous courez par semaine. Nous enregistrons aussi la langue que vous avez choisie ainsi que les éventuels paramètres de campagne ou de provenance présents dans le lien par lequel vous êtes arrivé (UTM / référent).
- La base légale est votre consentement, donné lors de l’envoi du formulaire, dans le seul but d’être prévenu au lancement de Leeka.
- Nous conservons les inscriptions à la liste d’attente jusqu’au lancement + 30 jours, après quoi elles sont migrées dans le produit ou supprimées.
- Le site web n’utilise aucun outil d’analyse, aucune publicité ni aucun traceur tiers — il n’y a donc pas de bandeau cookies. (PostHog et Sentry, mentionnés ci-dessous, sont utilisés par l’application mobile, pas par ce site web.)
- Pour être retiré de la liste d’attente à tout moment, écrivez à privacy@leeka.app.
1. Ce qu’est Leeka
Leeka met en relation les coureurs qui préparent la même course avec le même objectif de temps, afin qu’ils s’entraînent et courent ensemble au sein de groupes locaux (« crews »). Pour cela, le Service stocke des informations de profil, des données de plan d’entraînement et de séance, vos choix de coordination de séance, ainsi que les contenus que vous publiez dans votre crew.
2. Données que je collecte
Compte et identité
- Votre adresse e-mail et un mot de passe haché (géré par mon prestataire d’authentification) ou, si vous choisissez « Se connecter avec Apple » ou « Se connecter avec Google », l’identifiant que ces fournisseurs me transmettent.
- Vos prénom, nom et genre, fournis lors de l’inscription.
Profil
- Une photo de profil facultative.
- Une courte bio facultative.
Données d’entraînement et de coordination
- Votre course visée, votre temps objectif et votre ville d’entraînement (choisie dans une liste).
- Votre appartenance à un crew et vos votes de créneaux pour les séances d’entraînement.
- Vos relevés de présence et vos données de série (streak).
Contenus que vous créez
- Les messages que vous envoyez dans les chats de séance.
- Les photos, clips, publications, commentaires et réactions que vous partagez dans le fil de votre crew.
Données techniques et d’usage
- Un jeton de notification push, si vous activez les notifications, utilisé pour envoyer des alertes sur votre appareil.
- Des événements d’analyse produit (par exemple, les actions que vous effectuez dans l’application, avec votre identifiant utilisateur et, le cas échéant, l’identifiant de votre crew) utilisés pour comprendre et améliorer le Service. Ces événements n’incluent pas le contenu de vos publications, commentaires, messages de chat ou bio — uniquement le type d’action et des métadonnées sans contenu (par exemple, la longueur d’une publication, jamais son texte).
- Des informations de base sur l’appareil et l’application, jointes automatiquement aux événements d’analyse et de diagnostic — telles que le modèle de l’appareil, la version du système d’exploitation, la version de l’application, la langue et un identifiant d’analyse/d’appareil généré.
- Des données de diagnostic et de plantage utilisées pour détecter et corriger les erreurs. Je configure le rapport de plantage pour qu’il n’attache pas d’informations personnelles directement identifiantes.
- Votre adresse IP est traitée de manière transitoire par mes prestataires d’infrastructure dans le cadre normal de la connexion de votre appareil au Service ; je ne l’utilise pas pour établir un profil de localisation.
Ce que je ne collecte pas
- Je ne collecte pas votre localisation GPS précise ou en arrière-plan. Votre « ville d’entraînement » est une valeur que vous choisissez, pas une lecture de la position de l’appareil.
- Je ne collecte ni ne conserve aucune information de carte de paiement ou bancaire.
- Je ne collecte pas sciemment de données sensibles au-delà des champs de profil décrits ci-dessus.
3. Comment les autres utilisateurs voient vos données
Leeka est un produit de groupe. Les éléments suivants sont visibles par les autres membres de votre crew uniquement (jamais par le public ni par d’autres crews) : votre prénom (avec l’initiale du nom en cas d’homonymie), votre photo de profil, votre bio, vos statistiques de présence et de série, vos choix de créneaux, ainsi que tous les messages de chat, publications, commentaires et réactions que vous partagez. L’accès est restreint au niveau de la base de données afin que vous ne voyiez jamais que les données des crews auxquels vous appartenez.
4. Comment j’utilise vos données et mes bases légales
| Finalité | Base légale (art. 6 du RGPD) |
|---|---|
| Créer et sécuriser votre compte ; faire fonctionner les fonctionnalités principales (crews, séances, chat, fil) | Exécution d’un contrat |
| Envoyer les notifications push que vous avez activées | Consentement (que vous pouvez retirer à tout moment dans les Réglages ou les paramètres de votre appareil) |
| Analyse produit pour comprendre l’usage et améliorer le Service | Mon intérêt légitime à comprendre et améliorer le Service. Vous pouvez vous opposer à ce traitement, ou me demander de supprimer vos données d’analyse, à tout moment en me contactant. |
| Surveillance des erreurs et sécurité | Mon intérêt légitime à offrir un Service stable et sécurisé |
| Répondre à vos demandes et respecter les obligations légales | Obligation légale / intérêt légitime |
5. Avec qui je partage les données
Je ne vends pas vos données personnelles. Je ne les partage qu’avec des prestataires (sous-traitants) qui m’aident à exploiter le Service, dans le cadre de contrats qui les obligent à les protéger :
- Supabase — base de données, authentification, stockage de fichiers (photos de profil et médias du fil) et infrastructure temps réel. C’est là que vivent vos données de compte, de profil, d’entraînement et de contenu.
- PostHog — analyse produit.
- Sentry — surveillance des erreurs et des plantages. (Je n’active pas la relecture de session Sentry ni aucune fonction d’enregistrement d’écran.)
- Apple et Google — si vous utilisez leur connexion. Ils exploitent également les réseaux de notifications push (Apple Push Notification service sur iOS ; Firebase Cloud Messaging sur Android) : une notification que vous avez activée est donc acheminée par leur intermédiaire.
- Expo (Expo Application Services) — outils de distribution des notifications push et mises à jour de l’application à distance (over-the-air).
Je peux également divulguer des données lorsque la loi l’exige, ou pour protéger les droits et la sécurité de mes utilisateurs et du Service.
6. Transferts internationaux
Mes principaux prestataires stockent vos données dans l’Union européenne, au sein de l’EEE :
Supabase (base de données, authentification et stockage de fichiers) dans sa région EU West
(Irlande) ; PostHog (analyse) dans sa région EU (eu.i.posthog.com) ; et Sentry
(surveillance des plantages) dans sa région EU.
Lorsque vous activez les notifications push, la notification est relayée via Expo, Apple et/ou Google, dont l’infrastructure de notification peut traiter la notification et le jeton push de votre appareil en dehors de l’EEE (y compris aux États-Unis). Le cas échéant, le transfert repose sur les Clauses contractuelles types et des garanties équivalentes proposées par ces prestataires.
7. Durée de conservation de vos données
Je conserve vos données personnelles tant que votre compte est actif et aussi longtemps que nécessaire pour fournir le Service. Lorsque vous supprimez votre compte, vos informations de profil sont effacées comme décrit à la Section 8 ; notez que l’enregistrement de connexion sous-jacent du compte (y compris votre e-mail) et les contenus que vous avez publiés sont conservés comme expliqué à cette section.
Je conserve les événements d’analyse pas plus longtemps que nécessaire pour comprendre et améliorer le Service. Mon prestataire d’analyse ne fait pas expirer ces données automatiquement ; je les supprime donc lorsqu’elles ne sont plus nécessaires et, sur demande, lorsque vous supprimez votre compte. Les données de plantage et de diagnostic sont conservées jusqu’à 90 jours. Les sauvegardes de la base de données sont conservées 7 jours.
8. Suppression de votre compte et de vos données
Vous pouvez supprimer votre compte depuis l’application (Réglages → Supprimer le compte). Lorsque vous confirmez, voici ce qui se passe, et l’action est irréversible :
- Si vous vous êtes connecté avec Apple, votre autorisation « Se connecter avec Apple » est révoquée.
- Vos informations de profil sont effacées : vos prénom et nom, votre photo de profil, votre bio, votre genre et votre ville d’entraînement sont supprimés.
- Vos jetons de notification push sont retirés afin que vous cessiez de recevoir des notifications.
- Vous êtes déconnecté et le compte ne peut plus servir à se reconnecter — la suppression ne peut pas être annulée depuis votre appareil.
Ce que cette opération ne fait pas, pour que vous sachiez exactement où vous en êtes : les contenus que vous avez publiés dans un crew — publications, photos, commentaires, messages de chat et votes de séance — restent dans l’historique de ce crew. Une fois votre profil effacé, ces contenus apparaissent comme provenant d’un membre supprimé et ne sont plus associés à votre nom ni à votre photo, mais le contenu lui-même n’est pas supprimé. Pour la même raison, l’enregistrement de connexion sous-jacent de votre compte (y compris votre adresse e-mail) est conservé plutôt qu’effacé, et vos contenus restent liés à un identifiant de compte interne. Autrement dit, ce processus pseudonymise votre présence vis-à-vis des autres utilisateurs plutôt que d’effacer entièrement toutes vos données.
Vous pouvez également demander la suppression sans utiliser l’application — y compris si vous ne l’avez plus installée — à l’adresse leeka.app/delete-account, ou en écrivant à privacy@leeka.app. Utilisez l’une ou l’autre voie pour me demander d’effacer toute donnée que ce processus intégré ne supprime pas.
9. Vos droits
En vertu du RGPD, vous avez le droit d’accéder à vos données, de les rectifier, de les effacer, de limiter ou de vous opposer à leur traitement, de les recevoir dans un format portable et de retirer votre consentement à tout moment. Pour exercer l’un de ces droits, contactez-moi à privacy@leeka.app.
Si vous estimez que j’ai mal géré vos données, vous avez le droit d’introduire une réclamation auprès de l’autorité française de protection des données, la Commission Nationale de l’Informatique et des Libertés (CNIL), à l’adresse www.cnil.fr.
10. Sécurité
J’utilise des contrôles d’accès, le chiffrement en transit et une sécurité au niveau des lignes de la base de données afin que les membres ne puissent accéder qu’aux données des crews auxquels ils appartiennent. Aucun système n’est parfaitement sécurisé, mais je prends des mesures raisonnables pour protéger vos données.
11. Mineurs
Leeka s’adresse à des coureurs adultes et n’est pas destiné aux enfants. Vous devez avoir au moins 16 ans pour utiliser le Service. Je ne collecte pas sciemment de données auprès de personnes en dessous de cet âge ; si vous pensez que c’est le cas, contactez-moi et je les supprimerai.
12. Modifications de la présente politique
Je peux mettre à jour la présente politique à mesure que le Service évolue. Je modifierai la date de « Dernière mise à jour » ci-dessus et, pour les changements importants, je vous en informerai dans l’application.
13. Contact
Responsable du traitement :Cesar Arnouk
94 Boulevard Flandrin, 75016 Paris, France
privacy@leeka.app