Politique de confidentialité
1. Qui est responsable de tes données
Le responsable du traitement est Charles Manger, 11 rue des Lampes, 94200 Ivry-sur-Seine, France.
Pour toute question relative à tes données personnelles, ou pour exercer tes droits : charles-pro@outlook.com.
Au vu de sa taille et de la nature de ses traitements, l’éditeur n’est pas tenu de désigner un délégué à la protection des données. Les demandes sont traitées directement à l’adresse ci-dessus.
2. Ce que Velorum traite
Compte : ton adresse e-mail, ton prénom et, si tu en ajoutes une, ta photo de profil. Selon ton mode de connexion, l’identifiant technique fourni par Apple ou Google.
Profil sportif : ton poids, si tu le renseignes. Il sert uniquement à ajuster la durée de vie estimée de tes pneus et de tes plaquettes de frein — une personne plus lourde use ces pièces plus vite.
Tes vélos : marque, modèle, année, type, poids, motorisation électrique ou non, kilométrage, composants et pièces, historique d’entretien, et les photos que tu prends ou importes.
Tes sorties : date, distance, dénivelé, durée, vitesse moyenne, terrain, météo et vélo associé.
Données d’activité importées, UNIQUEMENT si tu connectes le service concerné : tes sorties vélo depuis Strava, ou ta distance parcourue depuis Apple Santé / Health Connect.
Ton abonnement : ton statut Gratuit ou Premium, et l’identifiant d’achat géré par l’App Store ou Google Play. Tes données bancaires ne transitent jamais par Velorum et nous ne les voyons à aucun moment.
Données techniques strictement nécessaires : identifiant de compte, jetons de session, langue et région de l’appareil.
Velorum ne demande ni ton adresse postale, ni ton numéro de téléphone, ni ta date de naissance.
3. Pourquoi, et sur quelle base légale
Faire fonctionner l’application — garage, calcul d’usure, historique, alertes : exécution du contrat qui nous lie, c’est-à-dire les conditions d’utilisation que tu as acceptées.
Connecter Strava, Apple Santé ou Health Connect : ton consentement, donné connexion par connexion et révocable à tout instant depuis les réglages, sans conséquence sur le reste de l’application.
Identifier un vélo à partir d’une photo : exécution du service, à ta demande expresse.
Gérer l’abonnement Premium et son renouvellement : exécution du contrat.
Assurer la sécurité du service et prévenir les usages abusifs : notre intérêt légitime à protéger l’application et ses utilisateurs.
Velorum ne fait aucun profilage publicitaire et ne prend aucune décision automatisée produisant d’effet juridique à ton égard. Le calcul d’usure est une estimation affichée à titre indicatif : il ne décide rien à ta place.
4. La localisation de tes sorties
Quand une sortie est importée depuis Strava ou Apple Santé, elle porte le point de départ du parcours. Velorum s’en sert pour retrouver la météo qu’il faisait ce jour-là, à cet endroit : la pluie use une transmission bien plus vite que le sec, et sans cette information l’estimation serait fausse.
Ces coordonnées sont transmises au fournisseur météo le temps de la requête, puis abandonnées. Elles ne sont JAMAIS enregistrées dans nos bases : seul le résultat est conservé, sous la forme d’un mot — « Pluie », « Éclaircies », « Neige ». Il est donc impossible de reconstituer tes itinéraires depuis Velorum.
Velorum ne demande jamais l’accès à la localisation de ton téléphone et ne te suit pas en temps réel. Aucune sortie saisie à la main ne comporte de coordonnées.
Si tu préfères qu’aucune coordonnée ne sorte, n’active pas l’import Strava ni Apple Santé : les sorties saisies manuellement n’en produisent aucune.
5. Tes données d’activité et de santé
Si — et seulement si — tu connectes Apple Santé ou Health Connect, Velorum lit tes séances de vélo : leur distance, et le point de départ du parcours lorsqu’il est disponible.
Ces données servent exclusivement à mettre à jour ton kilométrage et à estimer l’usure de tes composants. Elles ne sont ni vendues, ni partagées avec des tiers à des fins commerciales, ni utilisées pour de la publicité, du ciblage ou du profilage.
Elles ne sont jamais stockées dans iCloud. Velorum n’écrit rien dans Apple Santé sans que tu l’aies demandé.
Tu peux couper cette connexion à tout moment depuis les réglages de Velorum, ou retirer l’autorisation depuis l’app Santé d’Apple (Réglages → Confidentialité et sécurité → Santé) ou depuis Health Connect sur Android.
6. Tes photos et l’intelligence artificielle
Quand tu photographies un vélo pour l’identifier, l’image est transmise à Google (Gemini) pour la reconnaissance, et à Photoroom pour le détourage du fond.
La photo transite par nos serveurs et n’est envoyée que le temps du traitement. Ces prestataires interviennent en tant que sous-traitants : ils n’ont pas le droit de réutiliser ton image à leurs propres fins.
Évite de photographier des personnes, des plaques d’immatriculation ou des documents lisibles en arrière-plan : cadre le vélo, pas ce qui l’entoure.
L’identification par IA peut se tromper. Tu vois et corriges toujours le résultat avant l’enregistrement.
7. Qui d’autre voit tes données
Supabase — hébergement, base de données, authentification et stockage des photos. Tes données sont hébergées dans l’Union européenne.
Google (Gemini) — analyse de la photo pour l’identification du vélo.
Photoroom — détourage de la photo de vélo.
Open-Meteo et Apple WeatherKit — météo historique d’une sortie, à partir de son point de départ et de son heure.
Strava — récupération de tes sorties, uniquement si tu connectes ton compte.
Apple et Google — connexion au compte et traitement des achats intégrés.
RevenueCat — gestion technique de l’état de ton abonnement.
Chacun agit sur instruction, pour la seule finalité indiquée. Velorum ne vend aucune donnée, n’en loue aucune, et n’en transmet aucune à des courtiers en données, des annonceurs ou des réseaux sociaux.
8. Transferts hors de l’Union européenne
Tes données de compte, de vélos et de sorties sont hébergées dans l’Union européenne.
Certains prestataires (Google, Photoroom, RevenueCat, Apple) sont susceptibles de traiter des données aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification de ces sociétés au EU-U.S. Data Privacy Framework.
9. Combien de temps nous les gardons
Compte, vélos, composants, sorties et photos : conservés tant que ton compte existe.
À la suppression de ton compte : effacement immédiat de ton compte, de tes vélos, de tes sorties et de tes photos. Les sauvegardes chiffrées de notre hébergeur, qui tournent en continu, sont purgées sous 30 jours au maximum.
Compte resté inactif plus de 24 mois : nous te prévenons par e-mail, puis supprimons le compte faute de réponse sous 30 jours.
Jetons d’accès Strava : supprimés dès la déconnexion de Strava depuis les réglages.
Données de facturation détenues par Apple ou Google : soumises à leurs propres durées de conservation, et aux obligations comptables légales.
10. Tes droits, et comment les exercer en deux touches
Tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur tes données. Lorsqu’un traitement repose sur ton consentement, tu peux le retirer à tout instant, sans que cela remette en cause ce qui a été fait avant.
L’essentiel est déjà à ta main, sans nous écrire : Réglages → Compte et données te permet d’exporter l’intégralité de tes données au format JSON, et de supprimer définitivement ton compte. Réglages → Mes sources coupe les connexions Strava et Santé.
Pour toute autre demande : charles-pro@outlook.com. Nous répondons sous un mois, délai porté à trois mois pour les demandes complexes, auquel cas nous t’en informons.
Si notre réponse ne te convient pas, tu peux saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.
11. Sécurité
L’accès aux données est cloisonné par compte au niveau de la base elle-même (row-level security) : techniquement, une requête ne peut pas atteindre les données d’un autre utilisateur.
Le stockage des photos est privé et l’accès signé. Les échanges avec nos serveurs sont chiffrés en transit (TLS), et les données chiffrées au repos.
Les clés des services tiers vivent côté serveur ; elles ne sont jamais embarquées dans l’application.
En cas de violation de données présentant un risque pour tes droits, nous notifions la CNIL sous 72 heures et t’informons directement lorsque le risque est élevé.
12. Aucune publicité, aucun suivi
Velorum n’utilise aucun traceur publicitaire, aucun cookie de mesure d’audience et aucun outil de suivi inter-applications. Aucune demande de suivi (App Tracking Transparency) ne t’est adressée, parce qu’il n’y a rien à suivre.
Nous ne vendons pas tes données et ne les partageons avec aucun annonceur.
13. Notifications
Velorum envoie des notifications locales — générées par ton téléphone, pas par un serveur — pour te prévenir qu’une pièce approche de sa fin de vie.
Aucun identifiant de notification distante n’est collecté. Tu peux refuser ces notifications à l’installation, ou les couper ensuite dans les réglages de ton téléphone.
14. Mineurs
Velorum n’est pas destinée aux personnes de moins de 15 ans et ne collecte pas sciemment leurs données. Si tu constates qu’un compte a été créé par une personne plus jeune, écris-nous : il sera supprimé.
15. Modifications
Cette politique peut évoluer avec l’application. La date de dernière mise à jour figure en tête du document.
Toute modification substantielle — nouvelle finalité, nouveau destinataire — te sera signalée dans l’application avant son entrée en vigueur.