En bref. Tes données sont stockées sur un serveur en Suisse et servent uniquement à faire fonctionner Stampmove. Pas de publicité, pas de traceur, aucune ressource chargée depuis un service tiers. Tu peux exporter tes données ou supprimer ton compte depuis l’app, à tout moment.
Cette politique explique quelles données Stampmove traite, pourquoi, avec qui et pour combien de temps, ainsi que tes droits. Elle se fonde sur la loi fédérale suisse sur la protection des données (nLPD) et, si tu te trouves dans l’Union européenne, sur le règlement général sur la protection des données (RGPD).
1. Responsable du traitement
[nom à compléter], entreprise individuelle
[adresse à compléter]
E-mail : [e-mail à compléter]
Pour toute question sur tes données, écris à cette adresse.
2. Données traitées
Ton compte
Ton prénom, ton adresse e-mail et ton mot de passe. Le mot de passe est enregistré uniquement sous forme chiffrée et irréversible : personne ne peut le lire, pas même l’exploitant.
Ton profil et tes activités
Les informations que tu saisis pour personnaliser l’app : poids, taille, âge, objectifs et niveau ; tes séances, tes sports, ton agenda, tes records, ton album et tes XP ; ta fréquence cardiaque et tes calories si tu les saisis ou si elles sont importées.
Ces données renseignent sur ta santé : la loi les considère comme sensibles. Elles ne sont traitées qu’avec ton consentement explicite, donné à la création du compte.
Strava, si tu le relies
L’identifiant de ton compte Strava, les jetons d’accès nécessaires à l’import et, pour chaque activité : le sport, la date, la durée, la distance et, si ta montre les fournit, la fréquence cardiaque et les calories.
Ton abonnement
Le paiement est traité par Stripe. L’exploitant ne voit jamais les numéros de carte : il reçoit seulement ce qu’il faut pour gérer l’abonnement, comme son état, les montants et les dates de paiement.
Les rappels
Si tu actives les rappels, ton navigateur crée un abonnement de notification : une adresse technique propre à ton appareil et des clés de chiffrement. Les rappels sont calculés sur le serveur à partir de tes séances prévues et de ta série.
Les données techniques
Pour acheminer les pages et protéger le service, Cloudflare et le serveur traitent ton adresse IP, la date et l’heure, la page demandée et des informations sur ton navigateur. Elles ne servent pas à te suivre.
3. Finalités
Tes données servent à :
- faire fonctionner l’app : ton compte, tes séances, ton agenda, ton programme, tes statistiques et ton album, sur tous tes appareils ;
- adapter les séances et le programme à ton profil, et estimer les calories dépensées ;
- importer tes activités depuis Strava, si tu l’as relié ;
- t’envoyer les rappels que tu as activés ;
- gérer l’abonnement Premium et les paiements ;
- t’envoyer les e-mails nécessaires, par exemple pour choisir un nouveau mot de passe ;
- assurer la sécurité du service et prévenir les abus.
Tes données ne sont jamais vendues ni utilisées à des fins publicitaires.
4. Bases juridiques
Le traitement respecte les principes de la nLPD, et ton consentement explicite est recueilli pour les données sensibles. Pour les personnes qui se trouvent dans l’UE, les traitements reposent sur :
- l’exécution du contrat pour le compte, l’app et l’abonnement (art. 6, al. 1, let. b RGPD) ;
- ton consentement explicite pour les données de santé (art. 9, al. 2, let. a RGPD), et ton consentement pour les rappels et la liaison avec Strava, que tu actives toi-même (art. 6, al. 1, let. a RGPD) ;
- l’intérêt légitime de l’exploitant à sécuriser le service (art. 6, al. 1, let. f RGPD) ;
- les obligations légales, notamment comptables (art. 6, al. 1, let. c RGPD).
5. Destinataires et sous-traitants
Tes données sont stockées sur le serveur de l’exploitant, en Suisse. Elles ne sont transmises qu’aux prestataires suivants, et seulement pour ce dont ils ont besoin :
- Cloudflare (Cloudflare, Inc., États-Unis) : acheminement sécurisé et protection du site. Le trafic peut transiter par des serveurs situés hors de Suisse.
- Stripe : traitement des paiements de l’abonnement Premium.
- Strava (Strava, Inc., États-Unis), uniquement si tu relies ton compte : import de tes activités. L’utilisation de Strava est régie par sa propre politique de confidentialité.
- Les services de notification de Google, d’Apple ou de Mozilla, selon ton navigateur : acheminement des rappels. Leur contenu est chiffré entre le serveur et ton appareil.
- Le fournisseur d’e-mail de l’exploitant : envoi des e-mails de mot de passe.
Certains de ces prestataires sont établis ou traitent des données hors de Suisse et de l’UE, notamment aux États-Unis. Ces transferts reposent sur une décision d’adéquation, comme le Swiss-U.S. Data Privacy Framework pour les entreprises certifiées, ou sur des clauses contractuelles types.
Aucune autre transmission n’a lieu, sauf obligation légale.
6. Ni publicité ni traceur
Stampmove n’affiche aucune publicité et n’utilise aucun outil de mesure d’audience, aucun pixel ni aucun traceur. Le site et l’app ne chargent aucune police, aucun script et aucune image depuis un serveur tiers : tout est servi par le serveur de Stampmove.
7. Cookie et stockage sur ton appareil
Stampmove dépose un seul cookie : le cookie de session, qui te garde connecté. Il est strictement nécessaire au fonctionnement du service ; c’est pourquoi aucun bandeau de consentement n’est affiché.
L’app garde aussi une copie de tes données et de tes réglages dans le stockage de ton navigateur, pour s’ouvrir rapidement. Lors d’une vérification de sécurité, Cloudflare peut déposer un cookie technique, lui aussi strictement nécessaire.
8. Durée de conservation
- Tes données sont conservées tant que ton compte existe.
- Quand tu supprimes ton compte, elles sont effacées du serveur, puis des sauvegardes au plus tard 30 jours plus tard.
- Les pièces comptables liées aux paiements sont conservées 10 ans, comme l’exige le droit suisse.
- Les données techniques ne sont conservées que le temps nécessaire à la sécurité du service.
9. Sécurité
Les connexions sont chiffrées (HTTPS). Les mots de passe sont stockés sous forme chiffrée et irréversible. Le serveur, situé en Suisse, est tenu à jour et sauvegardé régulièrement.
Aucune mesure n’offre une sécurité absolue. Si une violation de données présente un risque élevé pour toi, tu en es informé, de même que l’autorité compétente, comme la loi le prévoit.
10. Tes droits
Tu peux à tout moment accéder à tes données, les faire rectifier, les faire effacer et les recevoir dans un format courant (portabilité). Si tu te trouves dans l’UE, tu peux aussi demander la limitation d’un traitement ou t’y opposer.
Dans l’app, tu exportes toutes tes données dans un fichier JSON et tu supprimes ton compte toi-même. Tu peux aussi écrire à [e-mail à compléter]. L’exploitant répond dans un délai de 30 jours et peut te demander de confirmer ton identité.
11. Retrait du consentement
Tu peux retirer ton consentement à tout moment : modifie ou efface les informations de ton profil, délie Strava, désactive les rappels, supprime ton compte ou écris à l’exploitant. Le retrait ne remet pas en cause les traitements effectués avant. Sans certaines données, des fonctions comme le programme sur mesure ou l’estimation des calories ne peuvent plus fonctionner.
12. Réclamation
Si tu estimes que tes données sont mal traitées, écris d’abord à l’exploitant : la plupart des questions se règlent ainsi.
Tu peux aussi t’adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, www.edoeb.admin.ch. Si tu résides dans l’UE, tu peux déposer une plainte auprès de l’autorité de protection des données de ton pays.
13. Modifications
Cette politique peut évoluer, par exemple quand une fonction est ajoutée. La version en vigueur est toujours publiée sur cette page, et les changements importants te sont annoncés dans l’app ou par e-mail.
Dernière mise à jour : 8 octobre 2026.