Document légal
Politique de confidentialité
Responsable du traitement et périmètre
AXIS, SASU, 20 rue Jean-Sébastien Bach, 34110 Frontignan, est responsable des traitements décrits ici pour Yskorr, son application mobile, ses extensions de montre et le site yskorr.app. Contact : contact@axisagency.fr.
Cette politique décrit les données utilisées selon les fonctions que tu choisis. Une autorisation de caméra, de micro, de localisation ou de Santé ne donne pas accès à tout ton appareil. Tu peux refuser une fonction facultative et continuer à utiliser les autres fonctions disponibles.
Compte, séances et fonctions sociales
Nous traitons l’adresse e-mail et l’identifiant de compte nécessaires à la connexion, ainsi que les informations de profil renseignées : nom affiché, avatar, salle, code d’invitation et préférences de visibilité.
Les séances enregistrées comprennent les mouvements, charges, répétitions, dates, durées et résultats. Yskorr calcule aussi des records et des statistiques. Les fonctions sociales utilisent les relations entre comptes, publications, photos, commentaires, réactions, notifications, signalements et blocages.
La visibilité dépend de tes choix et du contexte : amis, compte public, séances partagées avec une salle. Le fait de rejoindre une salle ou de rendre ton profil public peut élargir l’audience. Les signalements sont accessibles aux personnes chargées de la modération.
Photo, texte, dictée et intelligence artificielle
Pour lire un whiteboard, un texte de séance ou des captures de résultats HYROX, Yskorr transmet le contenu sélectionné à Anthropic par l’intermédiaire de ses serveurs. L’application demande ton autorisation avant chaque envoi. Refuser cet envoi laisse la saisie manuelle disponible.
Le contenu peut inclure des noms ou des performances visibles sur une image : recadre les photos et retire les informations personnelles inutiles, notamment celles d’autres personnes. L’IA sert à transcrire et structurer ce que tu fournis ; vérifie son résultat avant de l’utiliser.
La dictée utilise le service de reconnaissance vocale du système, qui peut traiter la voix sur l’appareil ou via les services Apple ou Google suivant sa configuration. Yskorr ne conserve pas d’enregistrement audio de la dictée sur ses serveurs ; le texte transcrit est envoyé à l’IA uniquement lorsque tu autorises son analyse.
Les photos de profil et de fin de séance sont stockées pour l’affichage et le partage ; elles ne sont pas envoyées automatiquement à l’IA.
Course et localisation
Lors d’une course GPS, Yskorr utilise ta localisation précise pour mesurer la distance, l’allure et le tracé. L’enregistrement peut continuer pendant la séance avec l’écran verrouillé ou l’application en arrière-plan. Il s’arrête lorsque tu termines ou abandonnes la course.
Les points du parcours sont conservés temporairement sur l’appareil pour permettre la reprise de la séance. Lorsque tu enregistres la séance dans Yskorr, le tracé peut être synchronisé sur les serveurs Yskorr. Le parcours détaillé est réservé au propriétaire du compte par les règles d’accès applicatives ; les statistiques de la séance suivent ses paramètres de partage.
Tu peux retirer l’autorisation de localisation dans les réglages du système. Cela empêche les prochaines mesures GPS, sans effacer les parcours déjà enregistrés : supprime les séances concernées ou demande leur effacement.
Apple Santé, Health Connect et montres
Si tu autorises la lecture de tes entraînements dans Apple Santé ou Health Connect, Yskorr consulte leur type, leur date et leur durée et, lorsqu’elles sont disponibles, leurs calories. La liste consultée reste sur l’appareil. Tu choisis ensuite une séance à importer ; son type, sa date et sa durée sont enregistrés lorsque tu la publies. Un accord distinct explique cet import et son partage avant l’ajout.
Sur Apple Watch, une session d’entraînement peut lire la fréquence cardiaque et l’énergie active et enregistrer l’entraînement dans Apple Santé. Les informations nécessaires au chronomètre, aux résultats et, en course, au parcours circulent entre la montre et le téléphone. Une montre Garmin appairée transmet ses séances et, selon le mode, son tracé GPS aux serveurs Yskorr.
Nous n’utilisons pas les données provenant de Santé ou de Health Connect pour la publicité, le marketing ou la constitution de profils commerciaux, et nous ne les vendons pas. Les données de santé ne sont pas envoyées automatiquement au service d’IA.
Tu peux retirer les permissions dans Apple Santé, Health Connect ou les réglages du système, et dissocier une montre. Cela interrompt les accès futurs ; les séances déjà importées dans Yskorr doivent être supprimées séparément. La suppression du compte Yskorr ne supprime pas les entraînements déjà enregistrés dans les services de santé de ton appareil.
Abonnements, notifications et diagnostic
Les achats Pro disponibles dans l’app sont gérés par le store et RevenueCat. Nous utilisons l’identifiant de compte, les identifiants de produits et de transactions, l’état de l’abonnement et ses échéances pour activer les droits et restaurer les achats. Yskorr ne reçoit pas tes coordonnées bancaires.
Lorsque tu actives les notifications, un jeton d’appareil est associé à ton compte. Expo et les services de notification Apple ou Google acheminent le jeton et le contenu nécessaire à la notification. Désactiver les notifications dans Yskorr retire le jeton enregistré pour cet appareil.
Les rapports de diagnostic Sentry peuvent inclure l’identifiant technique de ton compte, le modèle d’appareil, les versions du système et de l’app, les erreurs, traces d’exécution et contexte technique. Ils sont utilisés pour diagnostiquer les incidents. Ils ne sont pas anonymes dès lors qu’ils sont associés à ton identifiant de compte.
Yskorr ne contient pas de publicité et n’utilise pas d’identifiant publicitaire pour te suivre entre des applications.
Site et liste de lancement
Le site est hébergé par Vercel, qui traite les informations techniques nécessaires à la livraison des pages et à la sécurité du service, notamment les requêtes réseau et leur adresse IP.
Si tu demandes à être prévenu du lancement, ton adresse e-mail est enregistrée auprès de Resend pour cet envoi. Ce choix est facultatif et distinct de la création d’un compte. Tu peux demander le retrait de cette liste à contact@axisagency.fr ou utiliser le lien de désinscription lorsqu’il figure dans le message reçu.
Finalités et bases juridiques
La gestion du compte, des séances et des partages demandés et des abonnements repose sur l’exécution du contrat (article 6.1.b du RGPD). La sécurité, la prévention des abus et le diagnostic technique reposent sur notre intérêt légitime à maintenir un service fiable (article 6.1.f), en tenant compte de tes droits.
Les fonctions facultatives nécessitant ton accord, notamment l’envoi d’un contenu à l’IA, la localisation et les notifications, ainsi que l’inscription à la liste de lancement, reposent sur ton consentement (article 6.1.a). Lorsque les données traitées constituent des données de santé, leur traitement nécessite également ton consentement explicite (article 9.2.a). Le retrait de ton consentement ne remet pas en cause les traitements déjà réalisés avant ce retrait.
Les obligations de conservation imposées par la loi, lorsqu’elles s’appliquent, reposent sur l’article 6.1.c. Aucun diagnostic médical ni décision produisant des effets juridiques à ton égard n’est pris automatiquement par l’IA.
Prestataires et transferts internationaux
Supabase assure l’authentification, la base de données, les fonctions serveur et le stockage. Anthropic traite les contenus dont tu demandes l’analyse. RevenueCat gère les droits d’abonnement. Sentry traite les diagnostics. Expo, Apple et Google interviennent dans les notifications et les fonctions de leurs plateformes. Resend gère les e-mails de connexion et la liste de lancement. Vercel héberge le site.
Certains prestataires ou leurs sous-traitants peuvent traiter des données hors de l’Espace économique européen, notamment aux États-Unis. La localisation de la base principale ne signifie pas que tous les traitements restent dans l’Union européenne. Tu peux nous demander les informations sur les destinataires, les lieux de traitement et les garanties applicables à ces transferts à contact@axisagency.fr.
Conservation et suppression
Le compte, les séances, les parcours et les contenus publiés sont conservés pour fournir le service tant que le compte existe ou jusqu’à leur suppression. Les données de diagnostic et de sécurité sont conservées selon les paramètres de rétention des services concernés, pendant la durée nécessaire à ces finalités.
La suppression du compte efface les données applicatives liées au compte et ses photos sur le stockage Yskorr. Elle ne résilie pas un abonnement auprès d’Apple ou Google et n’efface pas les documents que ces opérateurs doivent conserver pour leurs propres obligations. Les sauvegardes, diagnostics et données détenues par les autres prestataires suivent leurs cycles de purge et les obligations applicables ; leur effacement ne doit pas être assimilé à une disparition instantanée de toute copie.
Les images ou informations que d’autres personnes ont déjà enregistrées ou exportées en dehors de Yskorr ne peuvent pas être supprimées à distance par l’application.
Exercer tes droits
Tu peux demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de tes données, et t’opposer à un traitement fondé sur l’intérêt légitime selon les conditions prévues par le RGPD. Tu peux retirer un consentement pour les traitements futurs.
Dans Réglages, la rubrique Confidentialité donne accès à « Exporter mes données » et « Supprimer mon compte ». L’export prépare une demande par e-mail. Sans accès à l’app, utilise la page « Suppression de compte » de ce site ou écris à contact@axisagency.fr. Nous pouvons demander les éléments strictement nécessaires à la vérification de ton identité, jamais ton mot de passe ni ton code de connexion.
Nous répondons aux demandes de droits dans un délai d’un mois ; si une prolongation légalement permise est nécessaire, nous t’en informons. Tu peux saisir la CNIL sur cnil.fr ou l’autorité de contrôle compétente.
Sécurité et partage des photos
Les échanges avec les serveurs utilisent HTTPS/TLS. Les données applicatives sont protégées par des règles d’accès liées au compte et à l’audience autorisée.
Les avatars et photos partagées utilisent actuellement des liens publics : une personne disposant du lien peut ouvrir le fichier, même si elle n’a pas de compte Yskorr. Un lien difficile à deviner ne constitue pas un contrôle d’accès. Ne publie pas de photo confidentielle ; la suppression du fichier dans Yskorr ne retire pas les copies déjà téléchargées.
Évolution de la politique
La version et la date de mise à jour permettent d’identifier le texte applicable. Une nouvelle finalité nécessitant un consentement fait l’objet d’une information et d’un nouvel accord avant sa mise en œuvre.
Contact et démarches
Écris-nous à contact@axisagency.fr.