Politique de Confidentialité
Dernière mise à jour : 5 Février 2026
Cette politique de confidentialité décrit comment RunRun collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
LOUIS SEBASTIEN
Entrepreneur individuel
SIRET : 909 832 735 00015
SIREN : 909 832 735
TVA intracommunautaire : FR85909832735
RCS Nantes
15 Rue Colbert
44000 Nantes, France
Email : contact@runrun.fr
2. Données collectées
Dans le cadre de l'utilisation de RunRun, nous collectons les catégories de données suivantes :
2.1 Données d'identification
- Nom et prénom
- Adresse email
- Photo de profil (si fournie via authentification tierce)
2.2 Données de profil sportif
- VMA (Vitesse Maximale Aérobie)
- Fréquence cardiaque maximale
- Objectifs sportifs (courses, distances, temps visés)
- Préférences d'entraînement (nombre de séances par semaine, volume hebdomadaire)
2.3 Données d'activité physique
- Séances d'entraînement (date, durée, distance, type)
- Données de performance (allure, fréquence cardiaque, dénivelé)
- Données importées depuis des services tiers (Strava)
2.4 Données techniques
- Adresse IP
- Type de navigateur et appareil
- Pages visitées et interactions avec le service
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Génération de plans d'entraînement personnalisés | Exécution du contrat |
| Suivi de vos performances et statistiques | Exécution du contrat |
| Synchronisation avec des services tiers (Strava, Garmin) | Consentement explicite |
| Amélioration du service et statistiques anonymisées | Intérêt légitime |
| Envoi d'emails de notification (récapitulatif hebdomadaire) | Consentement |
4. Partage des données avec des tiers
RunRun ne vend pas vos données personnelles. Vos données peuvent être partagées uniquement dans les cas suivants :
4.1 Services tiers connectés avec votre consentement
Strava
- Type d'échange : Importation de vos activités depuis Strava vers RunRun
- Données concernées : Activités sportives (distance, durée, fréquence cardiaque, GPS)
- Révocation : Paramètres du compte RunRun ou applications connectées Strava
Garmin Connect
- Type d'échange : Envoi de séances d'entraînement de RunRun vers Garmin Connect
- Données envoyées : Plans d'entraînement, séances (workouts) avec détails des intervalles et allures cibles
- Données non collectées : RunRun n'accède pas à vos données de santé Garmin (sommeil, stress, SpO2, etc.)
- Révocation : Paramètres du compte RunRun ou applications connectées Garmin Connect
4.2 Sous-traitants techniques
- Hébergement : Netlify (USA) - hébergement du site web
- Base de données : MongoDB Atlas (USA/EU) - stockage des données
- Analytics : Google Analytics - statistiques de fréquentation anonymisées
Ces sous-traitants sont soumis à des obligations contractuelles de confidentialité et de sécurité conformes au RGPD.
5. Durée de conservation
- Données de compte : Conservées tant que le compte est actif, puis supprimées 30 jours après demande de suppression
- Données d'entraînement : Conservées tant que le compte est actif
- Tokens d'accès tiers : Conservés jusqu'à révocation par l'utilisateur
- Logs techniques : 12 mois maximum
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : Obtenir une copie de vos données personnelles
- Droit de rectification : Corriger vos données inexactes ou incomplètes
- Droit à l'effacement : Demander la suppression de vos données ("droit à l'oubli")
- Droit à la portabilité : Recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : Vous opposer au traitement de vos données pour des motifs légitimes
- Droit de retrait du consentement : Retirer votre consentement à tout moment pour les traitements basés sur celui-ci
Pour exercer ces droits, contactez-nous à contact@runrun.fr ou utilisez les options disponibles dans les paramètres de votre compte.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
7. Sécurité des données
RunRun met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Connexions sécurisées (HTTPS/TLS)
- Authentification OAuth 2.0 pour les services tiers
- Pas de stockage de mots de passe en clair
- Accès restreint aux données (principe du moindre privilège)
- Hébergement chez des prestataires certifiés
8. Transferts internationaux
Certains de nos sous-traitants (Netlify, MongoDB, Google) peuvent traiter vos données en dehors de l'Union Européenne, notamment aux États-Unis. Ces transferts sont encadrés par :
- Le Data Privacy Framework UE-États-Unis pour les entreprises certifiées
- Des clauses contractuelles types approuvées par la Commission Européenne
9. Cookies
RunRun utilise des cookies pour :
- Cookies essentiels : Authentification, session utilisateur
- Cookies analytiques : Google Analytics (avec anonymisation IP)
Vous pouvez gérer vos préférences de cookies via les paramètres de votre navigateur.
10. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site. La date de dernière mise à jour est indiquée en haut de cette page.
11. Contact
Pour toute question relative à cette politique de confidentialité ou à vos données personnelles :
📧 Email : contact@runrun.fr
📍 Adresse : 15 Rue Colbert, 44000 Nantes, France