Politique de confidentialité
Version 1.0 · en vigueur à partir du 28 septembre 2026
Cette politique de confidentialité explique quelles données à caractère personnel Apex Routine traite, pourquoi, pendant combien de temps, avec qui, et quels droits vous avez à cet égard. Elle s'applique à l'app Apex Routine sur iPhone et Apple Watch, au serveur qui l'accompagne et au site web apexroutine.com. Nous l'avons écrite pour être lue, pas pour dissuader. S'il y manque quelque chose que vous voulez savoir, écrivez-nous.
En bref
- Vos données servent à une seule chose : votre entraînement. Nous ne vendons rien, nous n'affichons aucune publicité et nous ne vous suivons pas d'une app ou d'un site web à l'autre.
- Les données de santé (zones de blessure, fréquence cardiaque et énergie de votre Apple Watch) ne sont traitées qu'avec votre consentement explicite, que vous pouvez retirer à tout moment sans perdre l'app.
- Nos propres serveurs et sauvegardes se trouvent dans l'Union européenne.
- Vous pouvez supprimer votre compte dans l'app. Tout disparaît alors immédiatement et définitivement de notre base de données ; les sauvegardes sont écrasées dans les trente jours.
- Vous devez avoir 16 ans ou plus.
Ce résumé est une aide à la lecture ; c'est le texte complet ci-dessous qui fait foi.
1. Qui est responsable
Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD, Règlement (UE) 2016/679) est Apex Development, Beukenlaan 27, 8810 Lichtervelde, Belgique.
Contact pour tout ce qui concerne vos données : support@apexroutine.com. Nous n'avons pas de délégué à la protection des données : les données de santé que nous traitons se limitent à ce que vous saisissez vous-même dans l'app ou mesurez avec votre montre, et cela ne se fait pas à grande échelle, si bien que le RGPD ne nous y oblige pas. Votre question arrive directement chez le responsable.
Lorsque nous écrivons "art. 6.1.b" ci-dessous, nous visons l'article 6, paragraphe 1, point b) du RGPD, et ainsi de suite pour les autres renvois.
2. À quoi cette politique s'applique
Cette politique couvre trois choses :
- L'app Apex Routine pour iPhone, et l'app associée pour Apple Watch.
- Le serveur avec lequel l'app communique et où se trouvent votre compte et votre historique d'entraînement.
- Le site web apexroutine.com, avec la liste d'attente et le formulaire de contact.
Elle ne couvre pas ce qu'Apple ou Google traitent eux-mêmes lorsque vous utilisez l'App Store, achetez un abonnement ou vous connectez avec votre compte Apple ou Google. Ce sont leurs propres déclarations de confidentialité qui s'appliquent ; nous y renvoyons à la section 6.
3. Quelles données nous traitons, pour quoi, et sur quelle base
Nous ne collectons rien dont l'app n'a pas besoin. Vous trouverez ci-dessous, par catégorie, ce que nous conservons, pour quoi, et sur quelle base juridique de l'article 6 (et, pour les données de santé, de l'article 9) du RGPD.
3.1 Votre compte
Le nom, l'adresse e-mail et le mot de passe (ou un lien avec votre compte Apple ou Google) sont nécessaires pour avoir un compte ; sans ces données, nous ne pouvons pas fournir le service. Le reste de votre compte sert à faire fonctionner l'app.
| Donnée | Pour quoi | Base juridique |
|---|---|---|
| Prénom, nom, adresse e-mail | Créer votre compte, vous adresser la parole dans l'app et dans les e-mails, vous joindre au sujet de votre compte | Exécution du contrat (art. 6.1.b) |
| Mot de passe | Vous connecter. Nous ne le conservons jamais en clair : uniquement un hachage cryptographique (bcrypt) | Exécution du contrat (art. 6.1.b) |
| Langue et fuseau horaire | Afficher l'app et nos e-mails dans votre langue, faire commencer votre programme hebdomadaire le bon jour | Exécution du contrat (art. 6.1.b) |
| Codes de vérification (hachés), moment de la création et de l'utilisation, nombre de tentatives | Confirmer votre adresse e-mail et réinitialiser votre mot de passe ; empêcher l'abus des codes | Exécution du contrat (art. 6.1.b) et intérêt légitime (art. 6.1.f) : la sécurité de votre compte |
| Jetons d'accès pour l'app iPhone et un jeton distinct pour l'Apple Watch | Rester connecté sans devoir saisir votre mot de passe à chaque fois ; pouvoir dissocier la montre séparément | Exécution du contrat (art. 6.1.b) |
| Moment de l'inscription et de la confirmation de l'e-mail ; la version des conditions que vous avez acceptée à l'inscription et quand ; le moment où vous avez terminé l'accueil (onboarding) ; la date et la version de votre dernière confirmation de l'avertissement de sécurité dans l'app | Savoir où vous en êtes dans l'app ; pouvoir démontrer ce que vous avez accepté et quand | Exécution du contrat (art. 6.1.b) et intérêt légitime (art. 6.1.f) : la preuve de l'acceptation et notre obligation de rendre des comptes (art. 5.2) |
3.2 Se connecter avec Apple ou Google
Vous pouvez créer un compte et vous connecter avec Sign in with Apple ou avec votre compte Google. Nous conservons alors l'identifiant utilisateur permanent qu'Apple ou Google nous attribue, le fournisseur (Apple ou Google) et l'adresse e-mail qu'ils nous transmettent. Chez Apple, il peut s'agir d'une adresse relais privée d'Apple si vous masquez votre vraie adresse ; nous la respectons. Nous ne recevons votre nom d'Apple qu'à la première connexion, et de Google à chaque connexion, et nous l'utilisons uniquement pour donner un nom à votre compte.
Nous n'obtenons aucun accès à votre compte Apple ou Google, à vos contacts, à votre agenda ou à quoi que ce soit d'autre. Ce qu'Apple et Google traitent eux-mêmes lors de la connexion figure dans leurs propres déclarations (section 6). Base juridique : l'exécution du contrat (art. 6.1.b), parce que c'est la manière dont vous avez choisi de vous connecter.
3.3 Votre profil et vos préférences
| Donnée | Pour quoi | Obligatoire ? | Base juridique |
|---|---|---|---|
| Année de naissance | Vérifier que vous avez 16 ans ou plus ; adapter votre volume d'entraînement à votre âge | Oui | Exécution du contrat (art. 6.1.b) et intérêt légitime (art. 6.1.f) : respecter la limite d'âge |
| Sexe, taille et poids | Adapter les charges de départ, les charges cibles et la progression. Vous pouvez les laisser vides ; l'app calcule alors avec des valeurs de référence générales | Non | Exécution du contrat (art. 6.1.b) |
| Niveau d'expérience, objectif, lieu d'entraînement, matériel disponible, durée maximale de séance, jours d'entraînement planifiés, technique choisie par jour | Composer votre programme hebdomadaire | Lors de l'accueil | Exécution du contrat (art. 6.1.b) |
| Zones de blessure que vous marquez, et les exercices exclus de ce fait | Éviter les exercices qui sollicitent la zone marquée. C'est un filtre fondé sur des schémas de mouvement généraux, pas une évaluation médicale | Non | Consentement explicite (art. 6.1.a et art. 9.2.a) : ce sont des données de santé |
| Exercices favoris, exercices exclus et le motif de l'exclusion | Ne proposer que des exercices que vous pouvez et voulez faire | Non | Exécution du contrat (art. 6.1.b) |
| Réglages : rappels, minuteur de repos, mode clair ou sombre, synchronisation avec Santé | Faire fonctionner l'app comme vous le voulez | Non | Exécution du contrat (art. 6.1.b) |
Nous ne traitons les zones de blessure qu'avec votre consentement explicite. Vous le donnez par une confirmation distincte sur l'écran où vous marquez une zone, lors de l'accueil ou dans votre profil ; l'écran y indique à quoi cela sert, et sans cette confirmation nous ne conservons aucune zone. Vous retirez votre consentement en retirant les zones : le générateur ne les utilise alors plus et nous les supprimons immédiatement. Cela se fait sans que vous perdiez quoi que ce soit d'autre de l'app.
3.4 Votre entraînement
| Donnée | Pour quoi | Base juridique |
|---|---|---|
| Programmes hebdomadaires générés : jours, exercices, séries, charges et répétitions proposées, techniques, et les notes du générateur | Le cœur de l'app : votre programme | Exécution du contrat (art. 6.1.b) |
| Séances enregistrées : heure de début et de fin, chaque série avec la charge, les répétitions et l'effort ressenti, exercices remplacés ou sautés, tentatives de max | Calculer votre progression, construire votre prochain programme, suivre vos records | Exécution du contrat (art. 6.1.b) |
| Records personnels et maxima estimés par exercice | Montrer vos progrès et vous proposer des charges | Exécution du contrat (art. 6.1.b) |
| Fréquence cardiaque moyenne et maximale et énergie active par séance, uniquement si vous vous entraînez avec l'Apple Watch et l'autorisez | Afficher et conserver votre séance telle que vous l'avez faite | Consentement explicite (art. 6.1.a et art. 9.2.a) : ce sont des données de santé |
Vous donnez le consentement pour la fréquence cardiaque et l'énergie deux fois : dans la fenêtre HealthKit d'Apple sur votre montre, et avec l'interrupteur Conserver la fréquence cardiaque dans les réglages de l'app. Si vous désactivez cet interrupteur, la montre ne nous envoie plus rien. Les valeurs que nous avons déjà, nous les supprimons dès que vous le demandez (section 10) et en tout cas lorsque vous supprimez votre compte. Vos séances elles-mêmes, avec les séries et les charges, restent.
3.5 Apple HealthKit
Pendant une séance, l'app Apple Watch lit votre fréquence cardiaque et votre énergie active dans HealthKit, et y enregistre la séance une fois terminée pour qu'elle compte dans vos anneaux Activité. Cela ne se fait qu'après votre autorisation dans la fenêtre HealthKit, que vous pouvez retirer à tout moment dans l'app Santé.
Ce que nous faisons et ne faisons pas avec les données HealthKit, selon les règles d'Apple et selon la loi :
- Nous ne conservons par séance que votre fréquence cardiaque moyenne et maximale et votre énergie active, liées à cette séance, pour vous.
- Nous n'utilisons jamais les données HealthKit à des fins de publicité, de marketing, de profilage ou pour tout autre but que d'afficher et de conserver votre séance.
- Nous ne les vendons jamais, ne les partageons avec personne et ne les transmettons pas à des courtiers en données ou à des annonceurs.
- Elles ne quittent votre appareil que vers notre propre serveur dans l'Union européenne, par une connexion chiffrée, et uniquement dans le cadre de votre séance. Nous ne stockons pas de données HealthKit dans iCloud.
- Nous ne demandons pas d'autres données HealthKit que la fréquence cardiaque, l'énergie active et la séance elle-même.
3.6 Apex Premium
| Donnée | Pour quoi | Base juridique |
|---|---|---|
| Statut de votre abonnement, le produit acheté (mois ou année), dates de début et de fin, s'il se renouvelle automatiquement, et l'environnement (réel ou test) | Savoir si vous avez Apex Premium et jusqu'à quand | Exécution du contrat (art. 6.1.b) |
| L'identifiant de transaction d'Apple, l'identifiant de transaction d'origine, un jeton de compte aléatoire que nous associons à l'achat, et l'identifiant de la dernière notification d'Apple | Associer votre achat à votre compte, traiter les renouvellements et les résiliations venant d'Apple, restaurer un achat sur un nouvel appareil | Exécution du contrat (art. 6.1.b) |
Nous ne voyons jamais vos données de paiement. Le paiement se fait chez Apple, via votre identifiant Apple, selon les propres conditions et la politique de confidentialité d'Apple. Nous ne recevons d'Apple que les informations nécessaires pour savoir qu'il existe un abonnement valide.
3.7 Données techniques et journaux
| Donnée | Pour quoi | Base juridique |
|---|---|---|
| Journaux du serveur de l'app : moment, adresse demandée, code de réponse, messages d'erreur, et l'adresse IP d'où venait la requête | Détecter les pannes, reconnaître les abus et les attaques | Intérêt légitime (art. 6.1.f) : maintenir le service sûr et fonctionnel |
| La file d'attente des tâches en arrière-plan et la liste des tâches échouées, avec les données de la tâche qui a échoué | Réexécuter une tâche échouée (par exemple un e-mail) | Intérêt légitime (art. 6.1.f) |
L'app ne contient aucun SDK d'analyse, aucun rapport de plantage de tiers, aucun identifiant publicitaire, aucune géolocalisation et aucun accès à vos contacts ou à vos photos. Les rappels d'entraînement sont des notifications locales sur votre appareil : rien ne nous est envoyé pour cela et nous n'utilisons aucun service push. Nous ne mesurons pas quels écrans vous consultez. L'interrupteur Analytics dans les réglages n'existe aujourd'hui que pour mémoriser ce choix ; rien ne l'active, et tant que c'est le cas, nous ne collectons rien.
3.8 Les e-mails que nous vous envoyons
Nous n'envoyons que des e-mails liés à votre compte : la confirmation de votre adresse e-mail, avec la version des conditions que vous avez acceptée, pour que vous l'ayez toujours sous la main ; un code pour réinitialiser votre mot de passe ; une dernière confirmation si vous supprimez votre compte, pour laquelle nous utilisons votre adresse une dernière fois sans la conserver ensuite ; et un message si cette politique ou les conditions changent de manière substantielle. Nous n'envoyons pas de newsletters ni de publicité depuis l'app, et si nous voulons un jour le faire, nous vous le demanderons d'abord séparément. Base juridique : l'exécution du contrat (art. 6.1.b) et, pour la notification des modifications, notre obligation de transparence en vertu du RGPD et notre intérêt légitime (art. 6.1.c et 6.1.f).
3.9 Support
Si vous nous écrivez, nous conservons votre message, votre adresse e-mail et ce que nous répondons, pour pouvoir vous aider et comprendre une question de suivi. Base juridique : l'intérêt légitime (art. 6.1.f), à savoir répondre à votre question, et s'il s'agit d'une demande au titre du RGPD, l'obligation légale (art. 6.1.c).
4. Le site web
Le site web apexroutine.com est hébergé chez OVHcloud dans un centre de données de l'Union européenne. Ce qui se passe sur le site :
- Cookie de session. Un cookie technique sans nom ni identification, qui protège les formulaires contre les abus et disparaît dès que vous fermez votre navigateur. Il est strictement nécessaire et ne requiert aucun consentement (art. 6.1.f du RGPD et article 129 de la loi belge relative aux communications électroniques).
- Préférence de cookies. Nous conservons votre choix concernant Google Analytics un an dans le stockage de votre navigateur (localStorage). Cet élément ne contient que votre choix et le moment où vous l'avez fait, et sert exclusivement à respecter votre choix. Strictement nécessaire, aucun consentement requis.
- Journaux du serveur. En tant qu'hébergeur, OVHcloud tient les journaux d'accès habituels (adresse IP, moment, page demandée, navigateur). Nous ne les utilisons qu'en cas de panne ou d'abus. Base juridique : l'intérêt légitime (art. 6.1.f).
- Google Analytics. Uniquement avec votre consentement dans le bandeau cookies, Google Analytics 4 mesure les pages que vous consultez, le lien ou le moteur de recherche par lequel vous êtes arrivé, votre type d'appareil et de navigateur, et votre pays ou région. Google Ireland Limited traite ces données pour nous en tant que sous-traitant. Elles peuvent être transférées à Google LLC aux États-Unis ; cela se fait dans le cadre de l'EU-US Data Privacy Framework, pour lequel Google est certifié, et si ce cadre venait à disparaître, sur la base des clauses contractuelles types de la Commission européenne intégrées aux conditions de sous-traitance de Google. Google Analytics 4 ne conserve aucune adresse IP complète, nous avons désactivé les fonctions publicitaires et le partage avec d'autres produits Google, et nous n'associons rien à votre compte de l'app. Les cookies (
_gaet_ga_…) sont conservés deux ans au plus, les données dans Google Analytics quatorze mois au plus. Vous pouvez refuser ou retirer votre consentement à tout moment via Paramètres des cookies en bas de chaque page ; si vous dites non après avoir dit oui, nous effaçons immédiatement les cookies de Google. Refuser n'a aucune conséquence sur ce que vous pouvez faire sur le site. Base juridique : le consentement (art. 6.1.a). - Liste d'attente. Si vous laissez votre adresse e-mail, nous envoyons un seul e-mail de confirmation. Votre adresse ne figure sur la liste qu'après votre clic sur le lien dans cet e-mail. Nous l'utilisons exclusivement pour vous envoyer un seul message lorsque l'app sort. Nous conservons votre adresse, votre langue, le moment de l'inscription et de la confirmation, et un hachage avec un ajout secret (salted hash) de votre adresse IP comme preuve de votre consentement. Vous pouvez vous désinscrire en un clic dans chaque e-mail. Base juridique : le consentement (art. 6.1.a).
- Formulaire de contact. Nous conservons votre nom, votre adresse e-mail, le sujet, votre message et une éventuelle capture d'écran pour vous répondre. La capture d'écran ne se trouve pas sur le site lui-même et disparaît avec votre message. Base juridique : l'intérêt légitime (art. 6.1.f), à savoir répondre à votre question.
Le site web n'utilise aucun autre cookie, aucun bouton de réseau social qui vous suit, et aucun service tiers intégré en dehors de Google Analytics après consentement.
5. Combien de temps nous conservons les données
Le principe est simple : votre historique d'entraînement est le produit, il vit donc aussi longtemps que votre compte, et pas plus. Pour tout ce qui l'entoure, des délais courts et fixes s'appliquent.
| Donnée | Durée de conservation |
|---|---|
| Compte, profil, préférences, programmes, séances, séries, records, fréquence cardiaque et énergie, données d'abonnement | Aussi longtemps que votre compte existe. À la suppression de votre compte : disparition immédiate et définitive de notre base de données |
| Zones de blessure | Jusqu'à ce que vous les retiriez ou supprimiez votre compte |
| Fréquence cardiaque et énergie active | Jusqu'à ce que vous en demandiez la suppression ou supprimiez votre compte ; après la désactivation de la synchronisation, plus rien ne s'y ajoute |
| Codes de vérification | Expirent après 15 minutes et sont ensuite nettoyés |
| Jetons d'accès (iPhone et Apple Watch) | Jusqu'à ce que vous vous déconnectiez sur cet appareil, dissociiez la montre ou supprimiez votre compte |
| Journaux du serveur de l'app | 14 jours, puis suppression automatique |
| Tâches échouées dans la file d'attente | 30 jours au plus |
| Sauvegardes de la base de données | Écrasées dans les 30 jours. Un compte supprimé peut donc encore figurer dans une sauvegarde pendant 30 jours au plus ; les sauvegardes ne servent qu'à rétablir le service après une panne, jamais à remettre des données dans l'app |
| Preuve d'une suppression de compte : une version hachée de votre adresse e-mail et le moment | 3 ans (intérêt légitime, art. 6.1.f : notre obligation de rendre des comptes, art. 5.2) |
| E-mails de support et formulaire de contact | 12 mois au plus après le dernier message de la conversation |
| Demandes au titre du RGPD (accès, effacement, etc.) et notre réponse | 3 ans (intérêt légitime, art. 6.1.f : notre obligation de rendre des comptes, art. 5.2) |
| Liste d'attente | Jusqu'à votre désinscription, et sinon jusqu'à 90 jours après le message de lancement |
| Google Analytics (site web, après consentement) | 14 mois |
| Journaux d'accès du site web (OVHcloud) | Selon la propre politique d'OVHcloud en tant qu'hébergeur |
Lorsque nous supprimons des données, nous le faisons en les effaçant de la base de données, pas en les anonymisant pour les garder. Nous ne construisons pas de jeux de données anonymisés à partir de vos séances.
6. Qui voit vos données
Nous ne vendons aucune donnée, à personne, jamais. Nous ne les partageons qu'avec les parties ci-dessous, chacune pour une raison précise.
6.1 Sous-traitants qui travaillent pour notre compte
Un sous-traitant ne traite les données que selon nos instructions, dans le cadre d'un contrat de sous-traitance, et ne peut rien en faire d'autre.
| Partie | Quoi | Où |
|---|---|---|
| OVHcloud (OVH SAS, Roubaix, France) | Fait tourner le serveur de l'app et la base de données où se trouvent votre compte, votre profil et vos séances, conserve les sauvegardes et envoie les e-mails de l'app | Centre de données dans l'Union européenne |
| OVHcloud (la même entreprise) | Héberge le site web, la liste d'attente et le formulaire de contact, et gère la boîte mail support@apexroutine.com à laquelle vous nous joignez et depuis laquelle partent les e-mails du site web | Union européenne |
| Google Ireland Limited | Google Analytics sur le site web, uniquement après votre consentement | Union européenne, avec un transfert possible vers les États-Unis dans le cadre de l'EU-US Data Privacy Framework |
6.2 Parties qui sont elles-mêmes responsables
Ces parties ne traitent pas vos données pour notre compte mais sous leur propre responsabilité et selon leur propre déclaration de confidentialité. Nous ne déterminons pas ce qu'elles font.
| Partie | Quoi | Plus |
|---|---|---|
| Apple Inc. et Apple Distribution International Ltd. | L'App Store, le téléchargement et la mise à jour de l'app, l'achat et le renouvellement d'Apex Premium, Sign in with Apple, et HealthKit sur votre appareil | apple.com/legal/privacy |
| Google LLC et Google Ireland Limited | La connexion avec votre compte Google | policies.google.com/privacy |
6.3 Quand nous devons aller plus loin
Nous ne communiquons des données à une autorité ou à un tribunal que si une loi nous y oblige ou si une injonction valable nous l'impose, et alors pas plus que ce qui est demandé. Si l'entreprise est un jour cédée, vos données ne suivent que sous cette politique, et nous vous prévenons au préalable.
7. Où se trouvent vos données
Notre serveur, la base de données, les sauvegardes et le site web sont tous hébergés chez OVHcloud dans l'Union européenne. Nous ne transférons nous-mêmes aucune donnée vers des pays hors de l'Espace économique européen.
Deux exceptions échappent à notre contrôle : Apple et Google, en tant que responsables du traitement indépendants, peuvent traiter hors de l'UE les données qu'ils traitent lors de la connexion ou d'un achat, selon leurs propres déclarations ; et Google Analytics sur le site web peut, après votre consentement, transférer des données vers les États-Unis dans le cadre de l'EU-US Data Privacy Framework, reconnu comme adéquat par la Commission européenne, avec les clauses contractuelles types comme solution de repli.
8. Comment nous protégeons vos données
- Tout le trafic entre l'app, la montre, le site web et le serveur passe par une connexion chiffrée (TLS).
- Nous ne conservons les mots de passe que sous forme de hachage bcrypt ; nous ne pouvons pas les lire et ne les envoyons jamais par e-mail.
- Nous conservons les codes de vérification hachés, ils expirent après 15 minutes, et après un nombre limité de tentatives erronées ils deviennent invalides.
- Chaque appareil a son propre jeton d'accès. Si vous vous déconnectez, le jeton de cet appareil devient invalide ; la montre a un jeton à elle, de sorte que dissocier la montre ne déconnecte pas votre téléphone. Si vous supprimez votre compte, tous les jetons deviennent invalides.
- L'accès au serveur et à la base de données est limité au responsable et se fait par clés, pas par mots de passe.
- Les journaux sont effacés automatiquement après 14 jours.
Aucun système n'est parfait. Si malgré tout une violation survient qui présente un risque pour vos droits, nous la notifions sans retard injustifié et, si possible, dans les 72 heures après l'avoir constatée à l'Autorité de protection des données, et si le risque est élevé, directement à vous aussi, comme le prescrit le RGPD.
9. Décisions automatisées
Le générateur d'Apex Routine compose automatiquement votre programme hebdomadaire, vos séries et vos charges proposées, à partir de ce que vous avez vous-même saisi et enregistré. C'est un traitement automatisé. Ce n'est pas une décision produisant des effets juridiques ou vous affectant de manière significative de façon similaire au sens de l'article 22 du RGPD : le programme est une proposition que vous pouvez à chaque fois adapter, ignorer ou faire régénérer, et aucun accès, prix ou droit n'en dépend. Nous n'utilisons pas de profilage à des fins de marketing et nous ne vous comparons pas à d'autres utilisateurs.
10. Vos droits
En vertu du RGPD, vous disposez des droits suivants. Pour chacun, nous indiquons comment l'exercer.
| Droit | Ce que cela signifie | Comment |
|---|---|---|
| Accès (art. 15) | Savoir quelles données nous avons sur vous et en obtenir une copie, et savoir qui sont nos sous-traitants | Écrivez à support@apexroutine.com ; vous recevez une copie dans un format lisible et lisible par machine (JSON) |
| Rectification (art. 16) | Faire corriger des données inexactes | Directement dans votre profil dans l'app, ou par e-mail |
| Effacement (art. 17) | Faire effacer vos données, entièrement ou en partie (par exemple uniquement vos valeurs de fréquence cardiaque) | Tout votre compte : dans l'app via Profil → Supprimer le compte, ou par e-mail ; voir Supprimer le compte. Une partie de vos données : par e-mail |
| Limitation (art. 18) | Faire suspendre temporairement le traitement, par exemple pendant que nous examinons une contestation | Par e-mail |
| Portabilité (art. 20) | Emporter vos données dans un format courant et lisible par machine | Par e-mail ; vous recevez un fichier JSON avec votre profil, vos réglages, vos programmes, vos séances, vos séries et vos records |
| Opposition (art. 21) | Vous opposer à un traitement fondé sur l'intérêt légitime | Par e-mail, avec le motif ; nous arrêtons, sauf si nous pouvons démontrer des motifs impérieux |
| Retrait du consentement (art. 7.3) | Revenir sur un consentement donné, sans effet sur ce qui s'est passé avant | Zones de blessure : les retirer dans l'app. Fréquence cardiaque et énergie : désactiver l'interrupteur Conserver la fréquence cardiaque, et par e-mail si vous voulez aussi effacer les valeurs existantes. Google Analytics : Paramètres des cookies en bas du site web. Liste d'attente : le lien de désinscription dans chaque e-mail |
Comment fonctionne une demande. Écrivez depuis l'adresse e-mail de votre compte à support@apexroutine.com. Nous savons ainsi que c'est bien vous ; si vous écrivez depuis une autre adresse, nous vous demandons d'abord de démontrer d'une autre manière que le compte est le vôtre. Nous répondons le plus vite possible et au plus tard dans un délai d'un mois. Si une demande est exceptionnellement complexe, nous pouvons prolonger ce délai de deux mois, mais nous vous le disons alors dans le premier mois. C'est gratuit, sauf si une demande est manifestement infondée ou excessive.
Introduire une plainte. Si vous n'êtes pas satisfait de notre réponse, vous pouvez introduire une plainte auprès de l'autorité de contrôle belge : l'Autorité de protection des données, Drukpersstraat 35, 1000 Brussel (rue de la Presse 35, 1000 Bruxelles), gegevensbeschermingsautoriteit.be. Si vous habitez dans un autre pays de l'Union européenne, vous pouvez aussi vous adresser à l'autorité de contrôle de votre propre pays. Et vous pouvez toujours saisir un tribunal.
11. Âge
Apex Routine s'adresse aux personnes de 16 ans ou plus. Nous demandons votre année de naissance lors de l'accueil. S'il en ressort que vous avez moins de 16 ans, vous ne pouvez pas continuer et nous supprimons le compte que vous venez de créer. Nous ne collectons pas sciemment de données d'enfants. Si nous découvrons malgré tout le compte d'une personne de moins de 16 ans, nous le supprimons avec tout ce qu'il contient. Si vous êtes parent ou tuteur et soupçonnez que votre enfant a un compte, écrivez-nous.
12. Modifications de cette politique
Ceci est la version 1.0, en vigueur à partir du 28 septembre 2026. Si cette politique change, elle reçoit un nouveau numéro de version et une nouvelle date, et figure ici. En cas de modification substantielle, par exemple une nouvelle catégorie de données ou un nouveau sous-traitant, nous vous prévenons au préalable dans l'app ou par e-mail, et nous vous redemandons votre consentement là où la loi l'exige. Nous vous fournissons les versions précédentes sur demande.
13. Langue
Cette politique existe en néerlandais, en anglais, en français et en allemand. Nous faisons de notre mieux pour maintenir les quatre versions identiques. En cas de divergence, c'est le texte néerlandais qui prévaut, mais jamais à votre détriment pour ce que vous avez lu dans votre propre langue.
14. Contact
Apex Development
Beukenlaan 27, 8810 Lichtervelde, Belgique
support@apexroutine.com