Politique de confidentialité
Version 1.1 — En vigueur au 1er juin 2026 — RGPD (UE 2016/679)
FitDesk (Société par Actions Simplifiée (SAS), RCS Montpellier 104 196 233, 118 Rue des Roselières, 34970 Lattes, France) s'engage à protéger vos données personnelles conformément au RGPD et à la loi Informatique et Libertés.
Article 1 — Responsable du traitement
FitDesk, Société par Actions Simplifiée (SAS), RCS Montpellier 104 196 233, 118 Rue des Roselières, 34970 Lattes, France.
Contact : a.machabert@fitdesk.io
Article 2 — Données collectées
- Données d'identification : nom, prénom, adresse email, numéro de téléphone.
- Données professionnelles : nom commercial, spécialité, pays.
- Données de facturation : coordonnées de facturation (traitées par Stripe, non stockées par FitDesk).
- Données clients des coachs : informations saisies par le coach pour ses propres clients (coach = responsable de traitement).
- Données de navigation : adresse IP, type de navigateur, pages visitées, durée de session.
- Données de communication : messages échangés via la messagerie intégrée.
Article 3 — Finalités et bases légales
- Fourniture du service FitDesk : exécution du contrat (Art. 6.1.b RGPD).
- Facturation et abonnements : exécution du contrat + obligation légale (Art. 6.1.b/c).
- Amélioration du service : intérêt légitime (Art. 6.1.f RGPD).
- Communications de service : intérêt légitime / consentement (Art. 6.1.a/f).
- Obligations légales : obligation légale (Art. 6.1.c RGPD).
Article 4 — Durée de conservation
- Données de compte actif : pendant toute la durée de l'abonnement.
- Après résiliation : 3 ans (prescription commerciale).
- Données de facturation : 10 ans (obligation comptable).
- Données de navigation : 13 mois maximum.
Article 5 — Destinataires des données
- Stripe Inc. : traitement des paiements — États-Unis. Transfert encadré par les clauses contractuelles types (CCT) approuvées par la Commission européenne (arrêt Schrems II, 16 juil. 2020).
- OVH SAS : hébergement des données — France (Roubaix).
- Service mail interne (eudora) : envoi de notifications transactionnelles — hébergé en France.
FitDesk ne vend ni ne loue vos données à des tiers.
Article 6 — Transferts hors Union européenne
Les données traitées par Stripe peuvent être transférées vers les États-Unis. Ces transferts sont encadrés exclusivement par les clauses contractuelles types (CCT) adoptées par la Commission européenne, conformément à l'article 46 du RGPD. Aucun autre transfert hors UE n'est effectué.
Article 7 — Cookies et traceurs
FitDesk n'utilise pas de cookies tiers, de traceurs analytics ni de pixels publicitaires.
La plateforme utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service (authentification, maintien de session, préférence de langue). Ces cookies sont exemptés de consentement au sens de la recommandation CNIL du 17 septembre 2020. Aucun bandeau de cookies n'est requis.
- Cookie de session : maintien de l'authentification — durée : session navigateur.
- Préférence de langue : mémorisation de la langue choisie (localStorage) — durée : 1 an.
Article 8 — Décision automatisée et profilage
Conformément à l'article 13.2.f du RGPD, FitDesk vous informe qu'aucune décision automatisée ni aucun profilage au sens de l'article 22 du RGPD n'est effectué à votre encontre. Aucune décision vous affectant n'est prise sur la seule base d'un traitement automatisé.
Article 9 — Vos droits
- Accès — obtenir une copie de vos données.
- Rectification — corriger des données inexactes.
- Effacement — demander la suppression.
- Opposition — s'opposer à certains traitements.
- Portabilité — recevoir vos données dans un format structuré.
- Limitation — restreindre certains traitements.
Pour exercer ces droits : a.machabert@fitdesk.io. Réponse sous 30 jours. Réclamation possible auprès de la CNIL (www.cnil.fr, 3 place de Fontenoy, 75007 Paris).
Article 10 — Sécurité
FitDesk met en œuvre : chiffrement des données en transit (TLS 1.3), chiffrement au repos, accès restreint aux données de production, journalisation des accès, sauvegardes régulières.
Article 11 — Mise à jour
La présente politique peut être mise à jour à tout moment ; la date de révision figure en en-tête. En cas de modification substantielle, les utilisateurs sont informés par email.