← Squall

Politique de confidentialité

Dernière mise à jour : version bêta. FR faisant foi.

1. Présentation

Cette politique décrit comment Squall collecte, utilise, conserve et protège tes données personnelles. Squall traite des données de santé, qui constituent une catégorie particulière de données au sens de l’article 9 du RGPD. Nous les protégeons avec un soin renforcé.

2. Responsable du traitement

Lissandro CASANOVA, Entrepreneur individuel (régime de la micro-entreprise). Adresse : Adresse communiquée sur demande (immatriculation en cours) Email : contact@squall.fit

3. Données collectées et finalités

Nous collectons uniquement les données nécessaires (principe de minimisation, art. 5 RGPD). Données de compte et de profil : • Adresse email — création et accès au compte (obligatoire) • Mot de passe, stocké haché (bcrypt/argon2) — authentification (obligatoire) • Date de naissance — vérification de l’âge minimum 16 ans (obligatoire) • Sport(s) pratiqué(s) — contextualisation des conseils de l’IA (obligatoire) • Sexe (homme/femme) — variable médicale améliorant la pertinence des conseils de l’IA et l’affichage anatomique (facultatif, consentement Art. 9) • Blessures chroniques connues — mémoire contextuelle de l’IA (facultatif, consentement Art. 9) Données de santé (Art. 9 RGPD), sur consentement explicite : • Blessures (zone, côté, date, type, intensité, statut) • Conversations avec l’IA (contenu intégral) et résumés • Symptômes, ressentis et douleurs décrits Amélioration du service : lorsque tu signales une réponse de l’assistant IA, la conversation concernée peut être consultée par l’éditeur (accès tracé) afin de corriger et améliorer l’IA. Ce traitement repose sur ton signalement volontaire. Données techniques : • Identifiant d’appareil (push token) — notifications • Logs techniques et rapports de crash — maintenance et sécurité Aucune donnée biométrique, de géolocalisation précise ou de paiement n’est collectée dans cette version.

4. Sous-traitants

Pour fonctionner, Squall fait appel à des prestataires (art. 28 RGPD) : • Scaleway SAS (France) — hébergement, serveurs en UE • Google (API Gemini, région UE) — traitement des conversations par l’IA • Expo — notifications push Les messages envoyés à l’API Gemini sont associés à un identifiant anonymisé : ni ton nom ni ton email ne lui sont transmis. Nous ne vendons, ne louons et ne cédons jamais tes données à des tiers à des fins commerciales.

5. Durée de conservation

• Données de compte et de santé : durée du compte + 30 jours après suppression • Logs techniques : 12 mois · Rapports de crash : 6 mois Les sauvegardes sont effacées de manière irréversible au plus tard 30 jours après la suppression du compte.

6. Tes droits

Conformément aux articles 15 à 22 du RGPD : accès, rectification, effacement (« droit à l’oubli »), limitation, portabilité (export JSON), opposition, et retrait du consentement à tout moment. Le bouton « Supprimer mon compte » (Réglages) efface toutes tes données. Pour exercer tes droits : contact@squall.fit (réponse sous 1 mois maximum). Tu peux aussi saisir la CNIL : www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

7. Sécurité

• Chiffrement des données au repos (AES-256) et en transit (HTTPS/TLS) • Mots de passe hachés (bcrypt/argon2) • Hébergement en Union européenne (Scaleway, France) • Accès restreint : les conversations ne sont pas consultées hors signalement explicite de ta part.

8. Mineurs

Squall est accessible dès 16 ans. Les mineurs (moins de 18 ans) doivent disposer de l’autorisation de leur(s) représentant(s) légal(aux), confirmée à l’inscription. Un représentant légal peut demander la suppression du compte d’un mineur à contact@squall.fit, avec un justificatif.

9. Transferts hors UE

Les données sont stockées en Union européenne. Certains sous-traitants ont leur siège aux États-Unis ; les transferts éventuels sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, la certification DPF.

10. Contact

Email : contact@squall.fit Adresse : Lissandro CASANOVA, Adresse communiquée sur demande (immatriculation en cours)