Politique de confidentialité
Dernière mise à jour : 23 mars 2026
1. Responsable du traitement
OhMyCoach est une application éditée par Orban Consult (BCE : BE 1032.258.657), joignable à l'adresse contact@ohmycoach.be, accessible à l'adresse https://ohmycoach.be.
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
- Données de compte : nom, email, photo de profil (via Google/Apple OAuth)
- Données de profil fitness : âge, poids, taille, objectif, niveau d'activité, équipement
- Conversations avec le coach IA
- Programmes d'entraînement générés
- Données d'abonnement : statut, dates, identifiant Stripe (pas de données bancaires)
- Tokens de notifications push (Expo)
- Adresse IP et user-agent (sessions d'authentification)
3. Base légale du traitement
- Exécution du contrat (art. 6.1.b RGPD) : données nécessaires au fonctionnement du service
- Consentement (art. 6.1.a RGPD) : notifications push
- Intérêt légitime (art. 6.1.f RGPD) : sécurité, prévention des abus
4. Utilisation des données
Vos données sont utilisées exclusivement pour personnaliser votre expérience de coaching : génération de programmes d'entraînement adaptés à votre profil. Nous ne vendons ni ne partageons vos données avec des tiers à des fins commerciales.
5. Sous-traitants
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Cloudflare (Workers, D1, R2) | Hébergement, base de données, stockage | UE (West Europe) |
| Mistral AI | Modèle IA de coaching (mistral-medium-latest) et embeddings vectoriels | France |
| Stripe | Traitement des paiements | États-Unis (conforme RGPD, SCCs) |
| Expo (EAS) | Notifications push | États-Unis |
| Resend | Emails transactionnels (OTP) | États-Unis |
Les transferts hors UE sont encadrés par des Clauses Contractuelles Types (SCCs).
6. Stockage et sécurité
Vos données sont stockées de manière sécurisée sur des serveurs situés en Europe de l'Ouest. Les sessions sont chiffrées et les communications sont protégées par HTTPS.
7. Intelligence artificielle
- Mistral AI (mistral-medium-latest) pour le coaching conversationnel
- Mistral AI (mistral-embed) pour les embeddings vectoriels
- Les modèles Mistral sont hébergés en France et conformes au RGPD
- Les messages sont envoyés à Mistral pour générer des réponses et ne sont pas utilisés pour l'entraînement des modèles
- Les conversations sont stockées dans notre base de données Cloudflare D1
8. Paiements
- Les paiements sont traités par Stripe, Inc.
- Nous ne stockons aucune donnée de carte bancaire
- Seuls l'identifiant client Stripe, le statut d'abonnement et la date de fin de période sont conservés
- Politique de remboursement : droit de rétractation de 14 jours conformément au droit européen
9. Durée de conservation
- Données de compte : conservées tant que le compte est actif
- Conversations IA : conservées tant que le compte est actif
- Données de paiement : conservées conformément aux obligations légales (10 ans pour la comptabilité belge)
- Après suppression du compte : données anonymisées ou supprimées sous 30 jours
10. Vos droits
- Droit d'accès (art. 15 RGPD)
- Droit de rectification (art. 16 RGPD)
- Droit à l'effacement (art. 17 RGPD)
- Droit à la limitation (art. 18 RGPD)
- Droit à la portabilité (art. 20 RGPD)
- Droit d'opposition (art. 21 RGPD)
Vous avez également le droit d'introduire une réclamation auprès de l'Autorité de protection des données belge (APD) : https://www.autoriteprotectiondonnees.be.
11. Cookies
OhMyCoach utilise uniquement un cookie de session nécessaire à l'authentification. Aucun cookie de tracking ou publicitaire n'est utilisé.
12. Contact
Pour toute question relative à la confidentialité : contact@ohmycoach.be
13. Modifications
Nous nous réservons le droit de modifier cette politique. Les utilisateurs seront informés par email en cas de modification substantielle.