Politique de confidentialité
Version du 29 septembre 2026
Ceci est une traduction. Seule la version polonaise fait foi.
1. Responsable du traitement et contact
Le responsable du traitement de vos données personnelles (au sens du RGPD) est :
- Rafał Wasil, entrepreneur individuel exerçant sous le nom commercial WASIL RAFAŁ
- Adresse: ul. Rezydencka 11, Grzepnica, 72-003 Dobra (Szczecińska), Pologne
- Numéro d’identification fiscale (NIP): 8512906989 · REGON: 320846551 · immatriculé au CEIDG (Pologne)
- Aide: support@gridhunt.app
- Questions relatives aux données personnelles: privacy@gridhunt.app
- Adresse de notification électronique (Pologne): AE:PL-37059-17121-TTEWJ-25
Nous n’avons pas désigné de délégué à la protection des données (nous n’y sommes pas tenus). Pour toute question relative aux données, écrivez à privacy@gridhunt.app. La présente politique couvre gridhunt.app, les applications pour iPhone et Apple Watch, les applications Connect IQ (Garmin), l’extension Karoo et les Intégrations décrites dans les conditions d’utilisation.
2. Quelles données nous traitons
- Compte : votre nom ou nom d’affichage, votre adresse e-mail, votre photo de profil (adresse de l’image fournie par le fournisseur de connexion), votre langue, l’identifiant attribué par votre fournisseur de connexion (Strava, Apple, Google, Facebook), ainsi que vos réglages et consentements (avec leur date). Les autres voient le nom d’affichage que vous définissez dans Gridhunt (voir Données Strava et fonctions publiques).
- Activités : nom, type de sport, date, distance et trace GPS. À partir de la trace, nous calculons les tuiles décrochées et conservons un itinéraire simplifié pour vous l’afficher. Nous supprimons les points GPS bruts des activités importées depuis d’autres services après traitement. Pour les sorties enregistrées dans l’application Gridhunt pour iPhone, nous conservons le fichier d’origine (GPX) afin de pouvoir le traiter à nouveau ou l’envoyer à Strava. Pour chaque activité, nous enregistrons sa source (p. ex. l’API Strava, un fichier importé, un enregistrement dans l’application Gridhunt, une application connectée), car c’est elle qui détermine où l’activité peut être affichée.
- Objectifs et itinéraires : les zones que vous souhaitez décrocher et les itinéraires planifiés (fichiers GPX).
- Intégrations : l’identifiant et le nom de votre compte dans le service connecté, l’étendue des autorisations accordées et les jetons d’accès (chiffrés). Nous ne connaissons pas vos mots de passe pour ces services. Exception : pour la connexion actuelle à komoot, vous saisissez votre mot de passe une seule fois ; il sert uniquement à obtenir un jeton et n’est jamais enregistré.
- Appareils : le nom d’un appareil jumelé (Garmin, Karoo, Wahoo), la date de sa dernière connexion et une empreinte (hash) de son jeton. Pendant une sortie, l’appareil envoie sa position actuelle pour récupérer les tuiles autour de vous ; nous n’enregistrons pas cette position.
- Communauté : relations d’amitié, signalements de tuiles « inaccessibles », votes, commentaires et photos (avec les métadonnées EXIF, qui peuvent inclure le lieu et la date de prise de vue), ainsi que vos réglages de classement et de lien public.
- Premium : vos identifiants de client et d’abonnement chez Stripe, la formule, le statut, la période, le pays, les montants et les reçus. Nous ne voyons jamais les données de votre carte.
- Données techniques et de sécurité : journaux d’événements (connexions, modifications des réglages, paiements) avec l’adresse IP, compteurs de prévention des abus (adresse e-mail, IP) et journaux du serveur.
- Contact : le contenu des messages que vous nous envoyez (aide, réclamations, demandes au titre du RGPD).
- Rapports d’erreur et signalements : lorsque l’app ou le site Gridhunt rencontre une erreur, nous envoyons, avec ton consentement, un rapport technique : type d’erreur, pile d’appels, version de l’app, modèle de l’appareil ou du navigateur, version du système et tes dernières actions dans l’app (p. ex. écrans ouverts). Le rapport ne contient pas ton e-mail ; nous en supprimons automatiquement les adresses e-mail, les jetons et les coordonnées. La position et l’état de la sortie ne sont joints que si tu coches « Joindre le contexte de la sortie ». Tu décides à chaque fois, ou une fois pour toutes dans Paramètres → Confidentialité (« demander / toujours / jamais »). Nous n’associons un rapport à ton compte que si tu le demandes ; tu en vois alors le statut dans « Mes signalements ». Les signalements que tu envoies toi-même (description, informations sur l’appareil, capture d’écran facultative) sont traités de la même façon ; la capture n’est transmise à l’équipe en pièce jointe qu’avec ton consentement. Base juridique des rapports d’erreur : consentement (art. 6, par. 1, point a du RGPD), que tu peux retirer à tout moment dans les paramètres ; des signalements : exécution du contrat (art. 6, par. 1, point b du RGPD).
3. D’où proviennent les données
La plupart des données sont fournies par vous-même ou sont créées lorsque vous utilisez Gridhunt. Certaines proviennent des services que vous choisissez de connecter :
- Connexion : Strava, Apple, Google et Facebook nous transmettent votre nom, votre adresse e-mail (s’ils la communiquent), votre photo de profil et un identifiant.
- Activités : (1) votre connexion Strava via l’API Strava (import automatique après la connexion de votre compte) ; (2) les fichiers et archives que vous importez (GPX, FIT, TCX, ZIP), y compris l’archive de votre compte exportée depuis Strava ou Garmin Connect ; (3) les sorties enregistrées dans les applications Gridhunt (iPhone, Apple Watch et, à l’avenir, Android) ; (4) d’autres applications connectées : Wahoo, Garmin Connect, Suunto, COROS, Polar, Ride with GPS (certaines Intégrations sont en préparation) ; (5) komoot. Nous supprimons les fichiers importés après traitement, au plus tard au bout de 7 jours ; les activités et tuiles calculées à partir de ceux-ci sont conservées.
- Application pour iPhone et Apple Watch : la trace GPS d’une sortie enregistrée (y compris en arrière-plan pendant l’enregistrement) et, lorsque vous signalez une tuile, les photos de l’appareil photo ou de la photothèque. L’application pour montre lit votre fréquence cardiaque dans Apple Santé (HealthKit) pour l’afficher pendant la sortie et enregistre l’entraînement dans Apple Santé. Nous n’envoyons pas les données HealthKit, y compris la fréquence cardiaque, à nos serveurs.
- Appareils Garmin et Karoo : ils ne font que télécharger des données depuis Gridhunt (tuiles, objectif, itinéraires, votre prénom et l’initiale de votre nom) ; ils n’envoient pas d’activités.
4. Finalités et bases légales
- Fourniture du Service (compte, connexion par lien e-mail ou via un fournisseur, calcul des tuiles, carte, objectifs, planificateur, amis, appareils, Intégrations, export et suppression des données, aide) : exécution du contrat, art. 6, par. 1, b) du RGPD.
- Premium et paiements (abonnement, essai, droits d’accès) : exécution du contrat, art. 6, par. 1, b). Réclamations, rétractations, obligations fiscales et comptables : obligation légale, art. 6, par. 1, c) du RGPD.
- Classement des carrés et aide aux autres dans le planificateur : votre consentement (vous les activez dans les Réglages), art. 6, par. 1, a) du RGPD ; vous le retirez en désactivant l’option.
- Mesure d’audience avec cookies (Google Analytics 4, Microsoft Clarity) et signaux publicitaires de Google : consentement, art. 6, par. 1, a) du RGPD.
- Sécurité, prévention des abus et de la triche dans le classement, modération des contenus (DSA), statistiques sans cookies, constatation et défense de droits en justice : nos intérêts légitimes, art. 6, par. 1, f) du RGPD.
5. Qui peut voir vos données
Par défaut, vous seul. Nous ne montrons vos données à d’autres personnes que dans les situations ci-dessous, que vous activez vous-même :
- Amis (après acceptation des deux côtés) : vos tuiles décrochées (z14 et z17), votre nombre d’activités, ainsi que votre nombre de sorties et de kilomètres par année. Ils ne voient ni vos itinéraires, ni vos dates, ni vos objectifs. Vous pouvez mettre fin à une amitié à tout moment.
- Classement des carrés (« M’afficher dans le classement des carrés ») : les utilisateurs connectés voient votre nom d’affichage (voir ci-dessous), votre avatar, la taille et l’emplacement de 10 de vos carrés au maximum et les tuiles qu’ils contiennent. Ils ne voient ni vos itinéraires ni vos dates. Nous déterminons le nom du lieu correspondant au centre de chaque carré avec OpenStreetMap Nominatim, en n’envoyant que des coordonnées. La désactivation de l’option vous retire immédiatement du classement. Gardez à l’esprit que l’emplacement d’un carré peut révéler la zone où vous habitez ou vous entraînez.
- Aide aux autres dans le planificateur : les autres apprennent seulement que « quelqu’un » a traversé une tuile qui constitue un obstacle dans OpenStreetMap, jamais votre nom, vos itinéraires ni vos dates. La désactivation de l’option supprime votre contribution.
- Lien public (Réglages → Partage) : toute personne disposant du lien voit votre nom d’affichage, vos tuiles z14 décrochées par année et vos objectifs (nom et contour). Elle ne voit ni vos itinéraires ni vos tuiles z17. Le lien n’expire pas de lui-même et n’est pas indexé par les moteurs de recherche. Le désactiver le supprime ; le régénérer en crée un nouveau.
- Les signalements de tuiles « inaccessibles », les commentaires et les photos sont visibles par tous les utilisateurs connectés, avec votre nom et votre avatar.
- Invitations d’amis : toute personne disposant de votre lien d’invitation voit votre nom d’affichage.
Uniquement des données hors API Strava. Tout ce qui est décrit ci-dessus est calculé uniquement à partir d’activités qui ne proviennent pas de l’API Strava. Nous ne montrons jamais à qui que ce soit, sous quelque forme que ce soit, des données obtenues via l’API Strava, même lorsque ces options sont activées (voir Données Strava et fonctions publiques). Les autres voient le nom d’affichage que vous définissez dans Gridhunt, jamais le nom ni la photo de profil de votre compte Strava. Les reels vidéo sont créés par votre navigateur ou votre téléphone et ne parviennent jamais à nos serveurs.
Seul le prestataire du service dispose d’un accès administrateur. Nous ne consultons la trace GPS d’une activité que lorsque cette activité a été automatiquement signalée comme passant par une tuile déclarée inaccessible, et chaque consultation est journalisée. C’est une personne qui décide d’exclure ou non l’activité.
6. Données Strava et fonctions publiques
Nous enregistrons la source de chaque activité. C’est elle qui détermine qui peut voir les tuiles qui en sont calculées.
- API Strava : pour vous seul. Les activités importées automatiquement après la connexion de votre compte Strava, ainsi que les tuiles et itinéraires qui en sont calculés, ne sont affichés qu’à vous : sur votre carte, dans vos statistiques, le planificateur, vos sorties et les reels créés sur votre appareil. Nous ne les utilisons jamais dans le classement des carrés, les fonctions d’amis, votre lien public, les données agrégées de la communauté (aide aux autres dans le planificateur) ni dans des supports marketing. Les règles de l’API Strava l’exigent.
- Sources publiques. Les fonctions qui montrent quelque chose à d’autres personnes n’utilisent que les fichiers et archives que vous importez (y compris une archive ZIP exportée depuis Strava ou Garmin Connect), les sorties enregistrées dans les applications Gridhunt, les appareils et d’autres applications connectées (p. ex. Wahoo, Garmin, Ride with GPS, komoot). Elles ne fonctionnent que si vous les activez (voir Qui peut voir vos données).
- Une sortie, une copie. Lorsque la même sortie arrive de plusieurs sources, nous en gardons une seule copie dans cet ordre : enregistrement dans l’application Gridhunt, appareil Garmin (Connect IQ), fichier ou archive importé, autres applications connectées, komoot et, en dernier, l’API Strava. Une activité issue d’une archive ZIP Strava remplace la même activité obtenue auparavant via l’API Strava.
- API Strava : 7 jours au maximum. Une activité obtenue via l’API Strava, ainsi que les tuiles et tracés calculés à partir d’elle, sont conservés au maximum 7 jours après leur récupération. Ensuite, nous les supprimons, sauf si vous importez vous-même la même activité (archive ZIP ou fichier) ou l’enregistrez dans l’application Gridhunt : votre copie issue de cette source est alors conservée. Supprimer une activité sur Strava supprime uniquement la copie obtenue via l’API Strava, jamais une copie que vous avez importée vous-même.
- Rendre publique votre historique Strava. Si vous voulez que vos anciennes activités Strava comptent dans le classement et pour vos amis, téléchargez l’archive de votre compte sur Strava et importez le fichier ZIP dans Gridhunt. Guide pas à pas : Sources de données.
- Nom public. Les autres voient le nom d’affichage que vous définissez dans Gridhunt. Si vous n’en définissez pas, nous affichons le nom issu d’un autre mode de connexion (e-mail, Apple, Google, Facebook) uniquement si vous n’avez pas connecté Strava ; sinon, une mention neutre avec un numéro. Nous ne montrons jamais aux autres le nom ni la photo de profil de votre compte Strava.
7. Destinataires des données
Sous-traitants agissant pour notre compte (dans le cadre de contrats de sous-traitance) :
- Microsoft Ireland Operations Ltd. (Azure) : serveurs, base de données, stockage de fichiers, Key Vault (clés de chiffrement), journaux et supervision (Application Insights), et envoi des e-mails contenant les liens de connexion (Azure Communication Services). Région : West Europe (Pays-Bas) ; localisation des données e-mail : Europe.
- Cloudflare, Inc. (États-Unis) : DNS, CDN, protection contre les attaques (WAF) et Cloudflare Web Analytics. Le trafic vers le site, y compris votre adresse IP, transite par Cloudflare.
- Google Ireland Ltd. (Google Analytics 4) et Microsoft Ireland Operations Ltd. (Clarity) : uniquement avec votre consentement, voir cookies.
- Microsoft Ireland Operations Ltd. (Azure DevOps) : traitement des erreurs et des signalements par l’équipe. Il reçoit la description technique de l’erreur ou le texte du signalement, le nombre d’occurrences et un identifiant interne, sans ton nom, ton e-mail ni le rapport d’erreur brut.
Responsables de traitement distincts (qui traitent les données selon leurs propres conditions) :
- Stripe : Stripe Payments Europe, Ltd. (Irlande) et Sold through Link, LLC (États-Unis), dans le cadre de Stripe Managed Payments. Ils gèrent le paiement, les taxes, les reçus, la prévention de la fraude et l’assistance relative aux transactions. Nous leur transmettons votre adresse e-mail, votre nom, votre identifiant d’utilisateur et votre langue ; vous communiquez les données de votre carte directement à Stripe. Politiques : stripe.com/privacy, link.com/privacy.
- Services que vous connectez : Strava, komoot, Wahoo, Garmin, Suunto, COROS, Polar, Ride with GPS et les fournisseurs de connexion (Apple, Google, Meta/Facebook). À votre demande, nous leur envoyons des données (p. ex. une sortie vers Strava ou un itinéraire vers Wahoo) et récupérons des activités auprès d’eux.
- Apple (App Store, Apple Santé sur votre appareil) et Garmin (boutique Connect IQ) : selon leurs propres conditions.
Services cartographiques : votre navigateur charge les tuiles de la carte depuis OpenFreeMap (tiles.openfreemap.org), qui voit votre adresse IP et la zone que vous consultez. Notre serveur interroge OpenStreetMap Nominatim pour les noms de lieux et les serveurs de l’API Overpass pour les données routières, en n’envoyant que des coordonnées ou une zone, et rien qui vous concerne. Le calcul d’itinéraires (BRouter) s’exécute sur notre propre serveur. Votre navigateur charge les avatars provenant de Google, Facebook ou Strava directement depuis les serveurs de ces entreprises.
Nous pouvons également communiquer des données aux autorités publiques lorsque la loi l’exige, ainsi qu’à des conseillers (comptables, avocats) tenus au secret professionnel.
8. Transferts hors de l’EEE
Nos serveurs se trouvent dans l’UE. Des données peuvent parvenir dans des pays situés hors de l’Espace économique européen, principalement aux États-Unis, par l’intermédiaire de Cloudflare, Google, Microsoft (Clarity), Stripe/Link et des services que vous connectez. La base juridique est la décision d’adéquation de la Commission européenne (EU-US Data Privacy Framework, lorsque le destinataire est certifié) ou des clauses contractuelles types (art. 46, par. 2, c) du RGPD). Sur demande, nous vous communiquerons des informations sur ces garanties. Lorsque vous connectez un service établi hors de l’EEE, le transfert a lieu à votre demande, dans le cadre de votre contrat avec ce service.
9. Durée de conservation des données
- Compte, activités, tuiles, objectifs, itinéraires, amitiés : jusqu’à la suppression de votre compte. Nous supprimons les comptes immédiatement, sans délai de grâce. Les sauvegardes de la base de données et des fichiers expirent au bout de 7 jours.
- Données Strava : lorsque vous déconnectez Gridhunt (dans les Réglages de Gridhunt ou sur Strava), nous supprimons toutes les activités obtenues via l’API Strava et les données calculées à partir de celles-ci (tuiles, itinéraires). Les activités issues de fichiers que vous avez importés vous-même (y compris une archive ZIP Strava) et les sorties enregistrées dans Gridhunt sont conservées jusqu’à ce que vous les supprimiez ou supprimiez votre compte. Dans les autres cas, les activités obtenues via l’API Strava sont supprimées au plus tard 7 jours après leur récupération, et une activité supprimée sur Strava l’est immédiatement (uniquement la copie issue de l’API Strava).
- Autres Intégrations : lors de la déconnexion, nous révoquons l’accès et supprimons les jetons ; les activités importées sont conservées jusqu’à ce que vous les supprimiez ou supprimiez votre compte.
- Fichiers importés : supprimés après traitement, au plus tard au bout de 7 jours.
- Signalements de tuiles et commentaires : après la suppression du compte, ils sont conservés sans votre nom ni votre avatar ; les photos sont supprimées.
- Journaux de sécurité avec adresse IP : 12 mois ; compteurs de prévention des abus : jusqu’à 30 jours ; journaux du serveur : 30 jours.
- Données d’abonnement : chez nous, jusqu’à la suppression du compte ; Stripe/Link conserve les reçus et les données de transaction aussi longtemps que l’exige la législation fiscale.
- Correspondance et réclamations : jusqu’à 3 ans après la clôture du dossier (défense de nos droits).
- Mesure d’audience : Google Analytics 14 mois ; Clarity : enregistrements jusqu’à 30 jours, données agrégées jusqu’à 13 mois.
- Rapports d’erreur : rapports bruts 90 jours ; tous les rapports associés à ton compte sont supprimés avec lui. Signalements : tant que le dossier est ouvert, puis comme la correspondance ; après la suppression du compte, ils sont conservés sans lien avec toi.
10. Vos droits
Vous disposez d’un droit d’accès à vos données et d’en obtenir une copie, d’un droit de rectification, d’effacement, de limitation du traitement et de portabilité, du droit de vous opposer au traitement fondé sur nos intérêts légitimes, et du droit de retirer votre consentement à tout moment (sans remettre en cause la licéité du traitement antérieur).
- Par vous-même : dans les Réglages, vous pouvez télécharger vos données (un fichier JSON contenant votre profil, vos activités, vos tuiles, vos objectifs, vos amis et votre abonnement), les corriger, déconnecter des Intégrations, désactiver le classement, l’aide dans le planificateur et le lien public, et supprimer votre compte.
- Par e-mail : à privacy@gridhunt.app ; nous répondons dans un délai d’un mois. Nous pouvons vous demander de confirmer que la demande émane du titulaire du compte.
- Réclamation : auprès de l’autorité de contrôle polonaise, le Président de l’Office de protection des données personnelles (UODO, ul. Stawki 2, 00-193 Varsovie, uodo.gov.pl), ou auprès de l’autorité de protection des données de votre pays (en France : la Commission nationale de l’informatique et des libertés, CNIL, cnil.fr).
La fourniture de données est facultative, mais sans adresse e-mail ni compte auprès d’un fournisseur de connexion, vous ne pouvez pas créer de compte, et sans activités, nous ne pouvons pas compter vos tuiles.
12. Sécurité
Les connexions sont chiffrées (HTTPS) et les données sont chiffrées au repos. Les jetons d’accès à Strava et aux autres services sont en outre chiffrés (AES-256-GCM) avec une clé conservée dans Azure Key Vault. Les jetons des appareils et les codes de jumelage ne sont stockés que sous forme d’empreintes (hash). Il n’existe pas de mot de passe Gridhunt, car vous vous connectez par un lien e-mail ou via un fournisseur. L’accès administrateur est restreint et journalisé. Si une violation de données personnelles présente un risque pour vous, nous vous en informerons, ainsi que l’autorité de contrôle, comme l’exige le RGPD.
13. Enfants
Gridhunt s’adresse aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment de données concernant des enfants plus jeunes ; si nous l’apprenons, nous supprimons le compte. Si vous êtes parent et pensez que votre enfant a créé un compte, écrivez à privacy@gridhunt.app.
14. Profilage, IA et vente de données
- Nous ne prenons à votre égard aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (art. 22 du RGPD). La seule étape automatisée consiste à signaler des activités pour qu’une personne les examine (voir ci-dessus).
- Nous n’utilisons pas vos données pour entraîner des modèles d’intelligence artificielle et ne les communiquons pas à des tiers à cette fin.
- Nous ne vendons pas de données personnelles et ne les partageons pas avec des annonceurs ou des courtiers en données.
15. Modifications de la présente politique et historique
Nous vous informerons des modifications importantes dans l’application ou par e-mail avant leur entrée en vigueur. Si une modification nécessite votre consentement, nous vous le demanderons.
- 29 septembre 2026. (en attente de revue juridique) Rapports d’erreur et signalements : données collectées, consentement et réglage « demander / toujours / jamais », conservation des rapports bruts 90 jours, suppression avec le compte, Azure DevOps (Microsoft) comme sous-traitant.
- 29 septembre 2026. Sources de données : les données obtenues via l’API Strava ne sont visibles que par le titulaire du compte et ne sont pas utilisées dans le classement, les fonctions d’amis, les liens publics ni les données de la communauté ; les fonctions publiques utilisent les fichiers et archives importés, les enregistrements dans les applications Gridhunt et d’autres sources connectées ; ordre de priorité des sources en cas de doublons ; nom d’affichage défini dans Gridhunt ; sort des données après la déconnexion de Strava. Les données de l’API Strava sont conservées au maximum 7 jours, sauf si vous importez ou enregistrez la même activité dans Gridhunt ; supprimer une activité sur Strava ne supprime pas votre copie importée.
- 28 septembre 2026. Nouvelle version : coordonnées complètes du responsable du traitement, finalités et bases légales, nouvelles sources de données (komoot, Wahoo, Garmin et autres, application pour iPhone et Apple Watch, appareils), Stripe Managed Payments, liens publics, signalements de tuiles, durées de conservation, droits, âge minimum de 16 ans, adresse gridhunt.app.
- Auparavant : version en accès anticipé décrivant les cookies et la mesure d’audience.