TEMPL. est le réseau privé professionnel pour l'industrie du boutique fitness en France (Pilates, Lagree, Reformer). La présente politique précise comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).
1. Identité du responsable du traitement
2. Données collectées
Données fournies directement
- Compte : email, mot de passe (chiffré), prénom, nom
- Profil professionnel : photos, bio, ville, disciplines, certifications, expérience
- Documents : KBIS (studio), CQP / diplômes (coach, future-coach)
- Réseau : Instagram handle, site web (optionnel)
- Échanges : messages dans les conversations directes et threads administrateur
Données collectées automatiquement
- Identifiants techniques : User ID Supabase (UUID), token push Apple (APNs) si notifications activées
- Crash et performance : rapports d'erreur Sentry (anonymes, non liés à votre identité)
- Statistiques d'usage : interactions produit anonymisées via PostHog (uniquement après votre consentement explicite)
3. Bases légales et finalités
- Exécution du contrat : création et gestion de votre compte, mise en relation entre coachs et studios, traitement des candidatures et des missions
- Intérêt légitime : sécurisation de la plateforme, prévention de la fraude, modération des contenus
- Consentement : envoi de notifications push (révocable à tout moment dans les paramètres iOS), analytics produit, communications marketing optionnelles
- Obligation légale : conservation des données comptables et fiscales
4. Destinataires des données
Vos données sont accessibles par :
- L'équipe TEMPL. (validation des dossiers, modération, support)
- Les autres membres du réseau, dans la limite des informations que vous choisissez de rendre visibles dans votre profil public
- Nos sous-traitants techniques (hébergement Supabase, fonctions serveur Netlify, emails Resend, observabilité Sentry, analytics PostHog) — tous engagés contractuellement au respect du RGPD
Aucune donnée n'est cédée ou vendue à des tiers à des fins commerciales.
5. Hébergement et transferts
Les données sont hébergées au sein de l'Union Européenne (Supabase région EU, Resend EU). Sentry et PostHog peuvent traiter certaines données aux États-Unis sous mécanisme Data Privacy Framework / Clauses Contractuelles Types.
6. Durée de conservation
- Compte actif : durée de l'utilisation du service
- Compte clôturé : suppression complète sous 30 jours, hors obligations légales (facturation, comptabilité : 10 ans)
- Logs techniques : 30 jours maximum
- Crash reports Sentry : 90 jours
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : exporter vos données via l'app (Profil > Paramètres > Exporter mes données)
- Rectification : modifier vos informations directement dans votre profil
- Effacement : supprimer votre compte (Profil > Paramètres > Supprimer mon compte) ou par email à contact@templ.fr
- Limitation et opposition : nous écrire à contact@templ.fr
- Portabilité : export structuré disponible via Paramètres
- Réclamation auprès de la CNIL : www.cnil.fr
8. Cookies et traceurs
L'application mobile n'utilise pas de cookies. Le site web associé utilise uniquement des cookies strictement nécessaires au fonctionnement (session, sécurité). Les analytics PostHog ne sont activés qu'après consentement explicite via la bannière dédiée.
9. Sécurité
Les données sont chiffrées en transit (TLS) et au repos (chiffrement Supabase). Les mots de passe sont hachés (bcrypt). Les jetons d'authentification utilisent JWT asymétrique ES256. Les uploads de documents sensibles (KBIS, CQP) sont accessibles uniquement à l'équipe TEMPL via URLs signées à durée limitée.
10. Modifications
Nous pouvons mettre à jour la présente politique. Toute modification substantielle vous sera notifiée par email et via l'application au moins 15 jours avant son entrée en vigueur.
11. Contact
Pour toute question relative à vos données personnelles : contact@templ.fr