v2 · Mis à jour le 22 juillet 2026
Politique de confidentialité
Vos données, notre engagement
La présente Politique de Confidentialité explique comment O’GYM collecte, utilise et protège les données personnelles des utilisateurs du site et de l’application O’GYM (app.ogym-evreux.fr).
Elle s’applique à tous les services proposés : accès à la salle, application connectée, coach IA, système de GymCoins, boutique en ligne, réservations de cours, outils de paiement et de suivi, ainsi qu’au système de communication intégré dans l’application.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Délégué à la protection des données (DPO) : LADURELLE Damien Email DPO : damien.ladurelle@ogym-evreux.fr
2. Données collectées
Les catégories de données collectées peuvent inclure :
- Données d’identité : nom, prénom, coordonnées de contact, éventuellement photo de profil.
- Données de compte : identifiants de connexion, paramétrage du profil, QR membre.
- Données liées à la pratique : réservations de cours, présence en salle, utilisation de l’app, type de séances, progrès liés aux programmes.
- Données de transaction : informations nécessaires aux paiements et abonnements (références de paiement, historique de commande, pas les numéros complets de carte bancaire s’ils sont traités par les prestataires de paiement).
- Données de navigation et de mesure d’audience : pages consultées, temps de visite, interactions avec les contenus, via les outils de tracking.
- Données liées à la communication : statut des messages envoyés via l’app, suivi des mails via le CRM intégré (ouvertures, clics, etc.).
- Données de recommandation/coach IA : informations liées aux séances, aux préférences sportives et à l’utilisation du coach IA.
O’GYM ne cherche pas à collecter de données sensibles (au sens RGPD) sans nécessité ni base légale adaptée. Si un module devait plus tard toucher à ce type de données, des informations spécifiques seraient fournies.
3. Finalités de traitement
Les données sont utilisées pour :
- Gérer les comptes utilisateurs et l’accès à la salle (QR membre, identification).
- Proposer les fonctionnalités de l’app (programmes, coach IA, contenus vidéo, suivi, GymCoins, réservations, boutique).
- Assurer la gestion des paiements et abonnements (via Stripe, Simpay, PayPal).
- Mesurer et améliorer l’usage de l’application et des campagnes de communication (tracking Facebook, Google Analytics, Google Ads).
- Gérer la communication via le CRM intégré à l’application OGYM (envoi de messages, suivi des mails, notifications).
- Respecter les obligations légales et comptables (facturation, historisation des transactions, preuves).
4. Outils et prestataires utilisés
Pour assurer ces services, O’GYM s’appuie notamment sur :
- Supabase : base de données, authentification et stockage des informations liées au compte et à l’usage de l’application.
- Stripe, Simpay, PayPal : prestataires de paiement et de gestion des abonnements, pour les transactions et facturations.
- Tracking Facebook : mesure et optimisation des campagnes Facebook/Instagram, suivi des conversions et des interactions.
- Tracking Google et Google Ads : mesure d’audience (Google Analytics le cas échéant) et optimisation des campagnes Google Ads (conversion, performance des pages).
- Certaines IA (Gemini notamment) : pour fournir des fonctionnalités de coaching et de recommandation assistées par IA, en se basant sur les données pertinentes liées à l’usage sportif et aux objectifs.
- CRM intégré dans l’application OGYM : pour la gestion centralisée de la communication (envoi de messages, suivi des mails, relances éventuelles, tracking d’ouverture et de clics).
Ces prestataires traitent les données conformément à leurs propres politiques de confidentialité et, le cas échéant, aux contrats (notamment contrat de sous-traitance / DPA) conclus avec O’GYM.
5. Durée de conservation des données
Les données sont conservées pendant une durée adaptée à chaque finalité, par exemple :
- Données de compte : pendant la durée d’utilisation du compte, puis pour une période limitée après la suppression si nécessaire (sécurité, preuves).
- Données liées aux paiements et abonnements : pendant la durée légale requise (notamment obligations comptables et fiscales).
- Données de navigation et de tracking : pour une durée compatible avec la mesure d’audience et l’optimisation des campagnes, puis anonymisées ou supprimées.
- Données liées à la communication CRM : le temps nécessaire à la gestion de la relation avec l’utilisateur, puis archivage ou suppression en fonction des besoins et de la réglementation.
Les durées peuvent être précisées, mises à jour ou détaillées davantage au fur et à mesure de l’évolution des services et des exigences légales.
6. Cookies, trackers et mesure d’audience
O’GYM utilise notamment :
- Des trackers Facebook pour suivre et optimiser les campagnes sur les réseaux sociaux.
- Des trackers Google / Google Ads pour mesurer l’audience des pages, suivre certaines actions dans l’app et optimiser les campagnes publicitaires.
Selon la réglementation applicable, certains de ces outils peuvent nécessiter le consentement de l’utilisateur avant d’être actifs, notamment pour les usages marketing et publicitaires.
7. Paiements et sécurité des transactions
Les paiements et abonnements sont gérés via :
- Stripe
- Simpay
- PayPal
O’GYM ne stocke pas les numéros complets de carte bancaire dans sa propre base de données. Les informations sensibles sont traitées par les prestataires de paiement, qui assurent la sécurisation des transactions selon leurs standards.
Les données liées aux transactions (références, montants, dates, type de produit ou de service) peuvent être conservées par O’GYM pour :
- la gestion des abonnements et services ;
- le suivi de la relation commerciale ;
- le respect des obligations légales et comptables.
8. IA, coaching et personnalisation
O’GYM utilise certaines IA (Gemini notamment) pour proposer des fonctionnalités de coaching, de personnalisation et de recommandations (séances, programmes, conseils).
Pour ce faire, certaines données peuvent être utilisées :
- données de profil (niveau, objectifs, préférences sportives) ;
- usages de l’app (types de séances suivies, fréquence, progrès) ;
- éventuelles réponses à des questions de coaching.
O’GYM s’efforce de limiter les données utilisées aux informations pertinentes pour le coaching, et de protéger ces données dans le cadre de ce traitement.
9. Communication et CRM intégré
Toute la communication (notifications, messages, suivis d’e-mails) est gérée via l’application OGYM, qui intègre un CRM interne incluant le suivi des mails (ouvertures, clics, réponses, etc.).
Ces traitements permettent notamment :
- de t’envoyer des informations liées à ton compte, à tes réservations ou à tes abonnements ;
- de te proposer des contenus ou conseils pertinents ;
- de suivre la performance des messages pour améliorer la communication.
Tu peux ajuster certaines préférences de communication (fréquence, type de messages) via ton compte, selon les options mises à disposition dans l’app.
10. Droits des utilisateurs (RGPD)
Conformément à la réglementation applicable, tu disposes de plusieurs droits sur tes données :
- Droit d’accès : connaître les données détenues et obtenir une copie.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à l’effacement (dans certains cas) : demander la suppression de données.
- Droit d’opposition : t’opposer à certains traitements fondés sur l’intérêt légitime ou à certaines communications.
- Droit à la limitation : demander la suspension temporaire de certains traitements dans des situations spécifiques.
- Droit à la portabilité : recevoir certaines données dans un format structuré pour les transmettre à un autre service si nécessaire.
Pour exercer ces droits, tu peux contacter :
DPO O’GYM – LADURELLE Damien Email : damien.ladurelle@ogym-evreux.fr
11. Sécurité des données
O’GYM met en place des mesures techniques et organisationnelles destinées à protéger les données contre :
- l’accès non autorisé ;
- la perte, la modification ou la destruction accidentelle ;
- les utilisations non conformes aux finalités déclarées.
La sécurité dépend aussi de ton usage : choisir un mot de passe robuste, ne pas partager tes identifiants, maintenir ton appareil à jour, etc.
12. Transferts de données hors UE
Certains des prestataires utilisés (par exemple des services de paiement ou des plateformes d’IA) peuvent être situés en dehors de l’Union européenne ou traiter des données dans des pays tiers.
Dans ce cas, O’GYM veille à ce que ces transferts soient encadrés par :
- des contrats de sous-traitance conformes (DPA) ;
- des mécanismes prévus par la réglementation (clauses contractuelles types, garanties appropriées).
13. Mise à jour de la Politique de Confidentialité
Cette politique peut être mise à jour pour :
- intégrer l’évolution des services OGYM ;
- prendre en compte des changements réglementaires ;
- améliorer la clarté des informations fournies.
En cas de modification importante, une information sera communiquée via le site ou l’application. La poursuite de l’utilisation des services après cette information vaut acceptation de la nouvelle version.