Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement des données sur ce site web et dans l'application hitPR est :
Christian GeißlerAm Weigelsgarten 29
60433 Francfort-sur-le-Main, Allemagne
E-Mail: [email protected]
2. Quelles données sont collectées ?
hitPR fonctionne sans compte utilisateur. Il n'y a ni inscription ni connexion chez nous ; nous n'enregistrons ni ton nom ni ton adresse e-mail. Tes données d'entraînement (exercices, séries, charges, répétitions, records personnels, plans et réglages) sont créées par tes saisies et résident dans une base de données sur ton appareil. Nous n'exploitons aucun serveur sur lequel elles seraient stockées, et nous ne les recevons pas. Elles sont traitées par l'app sur ton appareil afin de mettre hitPR à ta disposition — la base légale est l'art. 6, § 1, b) RGPD (exécution de notre contrat d'utilisation avec toi). Si tu choisis ta propre image de couverture pour un plan, hitPR reçoit exactement cette image via le sélecteur de ton système d'exploitation. L'app ne lit pas ta photothèque. L'image est copiée dans le dossier de l'app et y reste. Acceptation des textes juridiques : lorsque tu termines l'introduction, nous consignons quelle version des conditions d'utilisation et de la politique de confidentialité tu as acceptée — version, moment et endroit. Cette trace reste exclusivement sur ton appareil. Les cas où des données peuvent malgré tout sortir sont décrits dans les sections « Stockage et suppression », « Services tiers », « Rapports de crash », « Fonction de feedback » et « Tracking et analytics ». Le principe qui les sous-tend : nous ne voyons pas tes données d'entraînement.
3. Finalité du traitement des données
• Données locales : fonctionnement de l'app — enregistrer les entraînements, analyser la progression, proposer des charges d'entraînement • Sauvegarde des données : protection contre la perte de données et transfert vers un nouvel appareil • Rapports de crash : recherche d'erreurs et stabilité de l'app • Fonction de feedback : traitement et réponse à ton message • Statistiques d'utilisation anonymes : signaux agrégés et non liés servant à améliorer l'app et le catalogue de plans • Gestion des achats : déblocage des fonctions que tu as achetées
4. Stockage et suppression
Tes données d'entraînement résident dans l'app, sur ton appareil, et sont supprimées lors de la désinstallation. Nous n'en conservons aucune copie — il n'y a rien chez nous que nous puissions garder pour toi ou supprimer sur demande. Sauvegarde des données (hitPR Pro) : si tu actives la sauvegarde automatique, hitPR dépose un unique fichier de sauvegarde dans ton propre espace de stockage cloud — sur Android dans ton Google Drive, sur iOS dans ton iCloud. Cet espace t'appartient, pas à nous ; les conditions de Google ou d'Apple s'y appliquent. Le fichier est chiffré sur ton appareil en AES-256-GCM avant d'être transféré. La clé est générée sur ton appareil et n'existe que là et dans ton code de récupération. Nous ne la connaissons pas et ne pouvons pas lire la sauvegarde. Chaque nouvelle sauvegarde remplace la précédente. Si tu désactives la sauvegarde, le dernier fichier écrit reste dans ton espace cloud jusqu'à ce que tu le supprimes. La sauvegarde contient tes données d'entraînement, mais pas les fichiers d'image que tu as choisis : d'une image de couverture de plan, seule la référence est sauvegardée, pas l'image. Elle manque donc sur un nouvel appareil. La sauvegarde est créée et transférée par l'app sur ton appareil — la base légale est l'art. 6, § 1, b) RGPD (exécution de notre contrat d'utilisation avec toi). Export manuel : dans Réglages → « Données », tu peux exporter tes données toi-même à tout moment — chiffrées, ou sous forme de fichier JSON ou CSV non chiffré. L'export passe par la feuille de partage de ton système d'exploitation et peut donc aboutir dans n'importe quel dossier et chez n'importe quel service que tu y sélectionnes. C'est toi qui décides où il va ; à partir de cette remise, nous n'avons plus aucune influence dessus. Un fichier d'export non chiffré est lisible par quiconque met la main dessus. Suppression : « Supprimer toutes les données » dans les réglages retire toutes les données locales et supprime aussi le fichier de sauvegarde dans ton espace cloud. Seul le catalogue d'exercices fourni est conservé. Ne sont pas concernés les fichiers d'export que tu as toi-même transmis, ni les copies présentes dans une sauvegarde du système d'exploitation. Ce qui est stocké de notre côté se limite aux sections « Fonction de feedback » et « Tracking et analytics » ; les durées qui y sont indiquées s'appliquent.
5. Services tiers
• Cloudflare (Cloudflare, Inc., États-Unis) – exploitation de hitpr.app : diffusion du catalogue de plans et des images d'exercices, et réception des statistiques d'utilisation anonymes et des messages de feedback. La base de données correspondante est créée sous juridiction de l'UE. Contrat de sous-traitance (DPA) en place. Transferts de données sur la base du cadre de protection des données UE–États-Unis, complétés par des clauses contractuelles types (CCT). • Google Drive (Google Ireland Limited, Irlande) – uniquement si tu actives la sauvegarde sur Android. hitPR demande pour cela ta connexion Google et n'obtient, pour Drive, que le droit de gérer les fichiers créés par l'app elle-même (périmètre « drive.file ») ; l'app n'a aucun accès à tes autres fichiers Drive. Google transmet à cette occasion l'adresse e-mail du compte choisi ; nous te l'affichons dans les réglages, elle reste sur ton appareil et ne nous est pas transmise. La sauvegarde se trouve dans ton propre espace de stockage — ici, Google est ton fournisseur, pas notre sous-traitant. • Apple iCloud (Apple Distribution International Ltd., Irlande) – uniquement si tu actives la sauvegarde sur iOS. La sauvegarde se trouve dans ton propre espace iCloud, déjà configuré par ton appareil ; aucune connexion distincte à Apple n'a lieu dans l'app. Ici, Apple est ton fournisseur, pas notre sous-traitant. • Google Firebase Crashlytics (Google Ireland Limited, Irlande) – rapports de crash, exclusivement après ton consentement explicite. Détails dans la section « Rapports de crash ». Transferts de données sur la base du cadre de protection des données UE–États-Unis ; s'il n'est pas disponible, les clauses contractuelles types s'appliquent. • RevenueCat (RevenueCat, Inc., États-Unis) – gestion des achats et des abonnements. Traite les justificatifs d'achat, le statut d'achat et d'abonnement ainsi qu'un identifiant utilisateur d'app anonyme attribué par RevenueCat, qui n'est rattaché à aucun compte chez nous. Aucune donnée de paiement n'est transmise ; les données d'entraînement ne parviennent pas à RevenueCat. Transferts de données sur la base de clauses contractuelles types. • Services Google Play (Google Ireland Limited, Irlande) – sur Android, pour la connexion au Wear OS Watch Companion, voir la section « Watch Companion ». Aucune connexion avec Google ou Apple en tant que fournisseur d'identité (« Sign in with Google/Apple ») n'a lieu — hitPR n'a pas de compte utilisateur. Nous fournissons une copie des clauses contractuelles types sur demande ([email protected]).
6. Rapports de crash
Les rapports de crash sont désactivés par défaut. Si tu les actives, les données suivantes sont transmises à Google Firebase (Google Ireland Ltd.) en cas de plantage de l'app : • Identifiant d'installation (pseudonyme) • Modèle d'appareil et version du système d'exploitation • Adresse IP (non conservée durablement par Google) • Journaux d'erreurs (stack traces) Base légale : consentement (art. 6, § 1, a) RGPD). Tu peux retirer ton consentement à tout moment dans les réglages. Les données sont conservées 90 jours. Plus d'informations : https://firebase.google.com/support/privacy
7. Fonction de feedback
Lorsque tu utilises la fonction de feedback, ton message, un identifiant d'appareil généré aléatoirement (UUID), le nom et la version de ton système d'exploitation ainsi que la version de l'app sont transmis à notre service sur hitpr.app et y sont stockés chez Cloudflare dans une base de données sous juridiction de l'UE. Si ton message concerne un plan du catalogue, le plan concerné est également transmis. L'identifiant d'appareil est généré aléatoirement au premier lancement, n'est lié à aucun compte et sert exclusivement à lutter contre le spam (limitation du nombre de messages par appareil). Il est également transmis lors de la vérification préalable par laquelle l'app détermine si tu peux envoyer un message à cet instant. Les entrées de feedback sont supprimées au plus tard 24 mois après leur réception. Base légale : intérêt légitime à l'amélioration du produit (art. 6, § 1, f) RGPD). Merci de ne pas indiquer de données de santé dans ton message — nous n'en avons pas besoin pour le traiter. Tu peux éventuellement indiquer une adresse e-mail si tu souhaites une réponse. Elle sert exclusivement à répondre à ton message, n'est pas transmise et est retirée de l'entrée après 12 mois au plus tard. Base légale : consentement (art. 6, § 1, a) RGPD), révocable à tout moment.
8. Tracking et analytics
hitPR n'utilise aucun SDK publicitaire, de suivi ou d'analyse tiers. Il n'y a aucun suivi des utilisateurs : pas de suivi entre appareils ou entre apps, pas d'identifiants publicitaires, pas de profils d'utilisation, aucune transmission à des partenaires publicitaires. Statistiques d'utilisation anonymes : pour améliorer l'app, nous collectons des signaux d'utilisation anonymes et agrégés (par exemple quels écrans sont ouverts, si un entraînement est démarré ou terminé, quels plans du catalogue sont importés, ainsi que des réglages généraux comme la langue et le système d'unités). Ces événements ne contiennent aucun contenu d'entraînement ni aucune donnée personnelle. Ils sont envoyés sans identifiant d'appareil ou d'utilisateur et sans horodatage de ton appareil, et ne peuvent être réunis ni en un historique ni sur une personne. Le destinataire est notre service sur hitpr.app hébergé chez Cloudflare (base de données sous juridiction de l'UE). Là, chaque événement est intégré à un compteur journalier dès son arrivée ; les événements individuels ne sont pas stockés et les adresses IP ne sont pas enregistrées. Les valeurs journalières sont supprimées après 12 mois au plus tard. La collecte n'a lieu qu'avec ton consentement explicite — activable lors de l'introduction ou à tout moment dans les réglages (par défaut : désactivé). Les rapports de crash ne sont eux aussi envoyés qu'avec ton consentement explicite (par défaut : désactivé). Nous recueillons ce consentement aussi parce que la lecture d'informations sur l'équipement terminal et l'accès à celles-ci requièrent un consentement au titre du § 25 de la loi allemande TDDDG — que des données personnelles soient concernées ou non.
9. Données de paiement
hitPR ne traite pas directement de données de paiement. Les achats sont effectués exclusivement via l'App Store d'Apple ou Google Play. Les politiques de confidentialité respectives des boutiques s'appliquent. Pour la gestion des achats et des abonnements, nous utilisons RevenueCat ; détails dans la section « Services tiers ».
10. Téléchargement via l'app store
Lors du téléchargement de l'app, ton appareil transmet les informations nécessaires à l'app store concerné (Apple App Store ou Google Play Store) — notamment ton identifiant utilisateur du store, la date du téléchargement, un identifiant d'appareil et, pour les achats payants, les informations de paiement. Nous n'avons aucune influence sur cette collecte de données par l'exploitant du store ; elle relève de sa seule responsabilité. Les politiques de confidentialité d'Apple et de Google s'appliquent.
11. Tes droits
Tu as à tout moment le droit :
- d'accéder aux données conservées à ton sujet (art. 15 RGPD)
- de faire rectifier des données inexactes (art. 16 RGPD)
- d'obtenir l'effacement (art. 17 RGPD)
- à la limitation du traitement (art. 18 RGPD)
- à la portabilité des données (art. 20 RGPD)
- de t'opposer au traitement (art. 21 RGPD)
- de retirer un consentement donné, avec effet pour l'avenir (art. 7, § 3 RGPD)
Comme hitPR fonctionne sans compte utilisateur, tes données d'entraînement sont uniquement chez toi. Tu exerces donc ces droits en grande partie toi-même, sans passer par nous : • Accès et portabilité : l'export dans Réglages → « Données » — il restitue tes données dans un format lisible par machine. • Rectification : directement dans l'app. • Effacement : « Supprimer toutes les données » dans les réglages ; cela couvre aussi le fichier de sauvegarde dans ton espace cloud. • Retrait du consentement aux rapports de crash et aux statistiques d'utilisation anonymes : les interrupteurs dans les réglages.
Pour les rares données qui se trouvent chez nous — tes messages de feedback, y compris une adresse e-mail que tu y aurais indiquée — un message à [email protected] suffit ; nous les supprimons alors. Indépendamment de cela, elles sont de toute façon supprimées dans les délais indiqués à la section « Fonction de feedback ». Les statistiques d'utilisation anonymes ne contiennent aucun identifiant permettant de t'attribuer des événements ; nous ne pouvons donc ni en tirer d'information ni supprimer des entrées ciblées.
Tu as le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données — en particulier dans l'État membre de l'UE où tu as ta résidence habituelle ou ton lieu de travail, ou dans lequel la violation alléguée s'est produite (art. 77 RGPD). L'autorité compétente pour nous est : Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Allemagne https://datenschutz.hessen.de
12. Opposition aux traitements fondés sur des intérêts légitimes
Tu peux à tout moment t'opposer au traitement de tes données dans la mesure où nous le fondons sur un intérêt légitime (art. 6, § 1, f) RGPD). Cela concerne le traitement de ton message de feedback, la diffusion et la sécurisation de notre site web, la mesure d'audience du site web et la protection anti-spam du formulaire de liste d'attente. Une simple communication informelle à [email protected] suffit. À la mesure d'audience du site web, tu t'opposes toi-même : en bas de cette page, tu la désactives pour le navigateur avec lequel tu te trouves ici. Pour cela, l'opposition est enregistrée localement dans ton navigateur et ne vaut que là — si tu effaces les données du site, tu devras la définir à nouveau. Cette opposition-là ne passe pas par nous : la mesure fonctionne avec une valeur irréversible qui change chaque jour et n'attribue les visites à aucune personne ; nous ne pourrions pas t'y retrouver pour t'en exclure.
13. Prise de décision automatisée
Il n'y a pas de prise de décision automatisée ni de profilage au sens de l'art. 22 RGPD : aucune décision produisant des effets juridiques à ton égard ou t'affectant de manière significative de façon similaire n'est prise. L'app calcule cependant bel et bien automatiquement. De ton historique d'entraînement sont dérivés des charges d'entraînement, des plages de répétitions et des valeurs comme le Training Max ou le 1RM estimé, et le Plan Finder te propose un plan à partir de tes indications. Ce sont des résultats de calcul selon des règles fixes, identiques pour tous — des propositions que tu peux modifier à tout moment, pas une évaluation de ta personne. Le calcul s'exécute sur ton appareil.
14. Âge minimum
Selon nos conditions d'utilisation, l'utilisation est autorisée à partir de 16 ans. Dans la mesure où nous recueillons un consentement — pour les statistiques d'utilisation anonymes, pour les rapports de crash et pour une adresse e-mail indiquée facultativement —, il ne peut, selon l'art. 8 RGPD, être donné valablement par toi-même qu'à partir de 16 ans ; en dessous, le consentement d'un représentant légal est requis.
15. Modifications de cette politique de confidentialité
Nous adaptons cette politique de confidentialité lorsque l'app ou les exigences légales changent. La version en vigueur se trouve dans l'app et sur https://hitpr.app.
16. Contact
Pour toute question sur la protection des données, adresse-toi à : [email protected]
17. Hébergement du site web
Ce site web est hébergé chez Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis). Cloudflare est un fournisseur de CDN et de sécurité. L'utilisation repose sur l'art. 6, § 1, f) RGPD. Nous avons un intérêt légitime à une présentation aussi fiable que possible de notre site web. Un contrat de sous-traitance (DPA) a été conclu avec Cloudflare. Dans ce cadre, Cloudflare traite des données de connexion techniquement nécessaires (entre autres l'adresse IP, la date/heure de la requête, la ressource demandée, l'agent utilisateur) pour diffuser et sécuriser le site web. Ces données ne sont pas combinées avec d'autres sources de données.
18. Mesure d'audience du site web
Ce site web utilise une solution d'analyse d'audience auto-hébergée et sans cookie. Aucun cookie n'est déposé et rien n'est stocké sur votre appareil. Seules des métriques agrégées sont collectées, telles que les pages vues, un nombre approximatif de visiteurs, le référent (referrer), le pays ainsi que le type de navigateur et d'appareil. Pour compter les visiteurs récurrents au cours d'une même journée, un hachage irréversible et renouvelé chaque jour est calculé à partir de l'adresse IP et de la signature du navigateur ; l'adresse IP elle-même n'est pas conservée et la clé change chaque jour, de sorte qu'aucune reconnaissance d'un jour à l'autre n'est possible. Le traitement a lieu au sein de la même infrastructure Cloudflare qui héberge ce site — aucune donnée n'est transmise à un tiers supplémentaire. La base légale est l'art. 6 al. 1 lit. f RGPD (intérêt légitime à une mesure d'audience respectueuse de la vie privée) ; aucune bannière de cookies n'est nécessaire.
19. Cookies et stockage local
Ce site web n'installe aucun cookie lors de la visite et n'utilise pas de technologies de suivi. Lorsque tu utilises activement certaines fonctions, le site enregistre des réglages localement dans ton navigateur (localStorage) : l'unité de poids (kg/lbs) que tu choisis dans les outils d'entraînement et, si tu l'as définie, ton opposition à la mesure d'audience. Ces données restent exclusivement sur ton appareil, ne sont transmises ni à nous ni à des tiers et peuvent être supprimées à tout moment via les réglages du navigateur. Ce stockage est strictement nécessaire à la fonction que tu as expressément demandée (§ 25, al. 2, n° 2 de la loi allemande TDDDG) ; un bandeau de consentement n'est donc pas nécessaire.
20. Polices de caractères
Ce site web utilise des polices auto-hébergées (DM Sans, DM Mono). Il n'y a aucune connexion à des serveurs externes comme Google Fonts. Les polices sont chargées directement depuis notre serveur.
21. Liste d'attente
Lorsque tu t'inscris à la liste d'attente sur notre site, nous traitons ton adresse e-mail ainsi que — comme preuve de ton consentement (double opt-in) — la date d'inscription et de confirmation avec l'adresse IP utilisée. La seule finalité est de te prévenir une fois, dès que l'application est disponible. La base juridique est ton consentement (art. 6, § 1, a du RGPD), que tu peux retirer à tout moment avec effet pour l'avenir, par exemple via le lien de désinscription dans l'e-mail ou les coordonnées indiquées ci-dessus sous « Responsable ». Nous utilisons Cloudflare D1 (Cloudflare, Inc.) pour stocker les données ; la base de données est configurée avec une juridiction UE, les données sont donc stockées exclusivement dans l'UE. Nous utilisons Resend (Plus Five Five, Inc.) pour envoyer l'e-mail de confirmation et de notification ; les deux traitent les données en tant que sous-traitants pour notre compte. Dans la mesure où des données sont transférées aux États-Unis — notamment lors de l'envoi de l'e-mail —, nous nous appuyons sur les clauses contractuelles types de l'UE et, en complément, sur le cadre de protection des données UE–États-Unis. Nous supprimons les inscriptions non confirmées au plus tard 30 jours après l'inscription ; les inscriptions confirmées sont supprimées une fois la notification de lancement envoyée ou lorsque tu te désinscris. Le formulaire d'inscription est protégé contre les abus automatisés par Cloudflare Turnstile (Cloudflare, Inc.) ; des données techniques telles que ton adresse IP sont alors traitées. La base juridique est notre intérêt légitime à prévenir le spam et les inscriptions automatisées (art. 6, § 1, f du RGPD).
22. Autres destinataires sur le site web
• Resend (Plus Five Five, Inc., États-Unis) – envoi des e-mails de confirmation et de notification pour la liste d'attente de ce site web. Transferts de données sur la base de clauses contractuelles types et, en complément, du cadre de protection des données UE–États-Unis.
Dernière mise à jour: Août 2026
Mesure d’audience
Nous comptons de façon anonyme les pages ouvertes. Tu peux t’y opposer : ce navigateur n’enverra plus rien.
L’opposition est enregistrée dans ce navigateur et ne vaut qu’ici. Si tu effaces les données du site, il faut la réactiver.
La mesure est active.