Politique de confidentialité
Dernière mise à jour : 4 juillet 2026
1. Introduction
Alefa est une application privée créée pour un petit groupe d'amis passionnés de course à pied. Cette politique décrit comment nous collectons, utilisons et protégeons vos données personnelles.
Nous prenons la protection de vos données très au sérieux et nous engageons à être transparents sur leur utilisation.
2. Données collectées
2.1 Données d'authentification (Google OAuth)
- Nom et prénom
- Adresse email
- Photo de profil
2.2 Données Strava (si vous connectez votre compte)
- ID athlète Strava
- Activités de course à pied uniquement (type "Run")
- Pour chaque course : distance, durée, allure, fréquence cardiaque, cadence
- Données de géolocalisation des parcours (si disponibles)
- Date et heure des activités
2.3 Données d'utilisation
- Programmes d'entraînement que vous suivez
- Séances planifiées et complétées
- Vos statistiques de progression
2.4 Google Calendar (optionnel — si vous ajoutez une séance à l'agenda)
- Identifiant de l'événement créé dans votre Google Agenda (pour le mettre à jour si la date change)
- Titre, description et horaire de la séance que vous choisissez d'y envoyer
- Lieu de la séance (ville renseignée pour la météo), transmis dans l'événement si disponible
Nous ne lisons pas le contenu de votre Google Agenda (autres événements, calendriers partagés, etc.). L'accès calendrier n'est demandé que si vous cliquez explicitement sur « Ajouter à l'agenda » ou acceptez la synchronisation après avoir planifié une séance.
3. Comment nous utilisons vos données
Nous utilisons vos données uniquement pour :
- Vous identifier : Authentification via Google OAuth
- Synchroniser vos courses : Import automatique depuis Strava
- Planifier vos séances : Création ou mise à jour d'un événement dans votre Google Agenda, uniquement sur votre demande
- Afficher vos progrès : Statistiques et suivi de progression
- Vue de groupe : Permettre à vos amis du groupe de voir vos progrès publics
- Améliorer l'application : Correction de bugs et ajout de fonctionnalités
Nous ne vendons JAMAIS vos données à des tiers. Nous ne les utilisons pas à des fins publicitaires.
4. Utilisation de l'API Strava
Lorsque vous connectez votre compte Strava, nous utilisons l'API officielle de Strava pour :
- Récupérer uniquement vos activités de type "Run" (course à pied)
- Synchroniser maximum une fois par jour par utilisateur
- Respecter strictement les limites d'utilisation de l'API Strava (rate limits)
- Stocker les données récupérées de manière sécurisée dans notre base de données
Vous gardez le contrôle total : Vous pouvez déconnecter Strava à tout moment depuis votre profil. Cela révoquera immédiatement l'accès à vos données Strava.
Nous respectons les conditions d'utilisation de l'API Strava.
5. Google Calendar (optionnel)
Si vous choisissez d'ajouter une séance planifiée à Google Agenda, nous utilisons l'API Google Calendar pour :
- Créer un événement dans votre calendrier Google principal
- Mettre à jour cet événement si vous modifiez la date ou l'heure de la séance dans Alefa
Ce que nous ne faisons pas : lire, lister, modifier ou supprimer vos autres événements ; accéder à des calendriers que vous n'avez pas créés via Alefa ; utiliser Google Agenda à des fins publicitaires.
Vous gardez le contrôle : la fonctionnalité est entièrement optionnelle. Vous pouvez supprimer l'événement directement dans Google Agenda ; Alefa ne le recréera que si vous le demandez à nouveau.
Les données Google sont traitées conformément à la politique de confidentialité de Google.
6. Partage des données
Avec les membres du groupe :
- Votre nom et photo de profil sont visibles par tous les membres
- Vos statistiques de progression sont visibles dans la vue équipe
- Les détails de vos courses (distance, temps, allure) sont partagés avec le groupe
Avec des tiers :
Nous ne partageons VOS données avec AUCUN tiers, sauf :
- Google (authentification OAuth et, si vous l'acceptez, création/mise à jour d'événements dans Google Agenda)
- Strava (via l'API officielle, avec votre autorisation explicite)
- Notre hébergeur (pour le stockage sécurisé des données)
Nous ne vendons ni ne louons jamais vos données personnelles.
7. Sécurité des données
Nous mettons en place plusieurs mesures de sécurité :
- Chiffrement HTTPS : Toutes les communications sont chiffrées
- OAuth sécurisé : Authentification via Google et Strava OAuth 2.0 ; accès Google Agenda limité au strict nécessaire
- Tokens protégés : Les tokens d'accès (Strava, Google) sont stockés de manière sécurisée
- Base de données sécurisée : Accès restreint et sauvegardé régulièrement
- Pas de mots de passe : Nous ne stockons aucun mot de passe (authentification OAuth uniquement)
8. Vos droits (RGPD)
Conformément au RGPD, vous avez le droit de :
- Accéder à vos données : Demandez une copie de toutes vos données
- Rectifier vos données : Corrigez les informations incorrectes
- Supprimer vos données : Demandez la suppression complète de votre compte
- Exporter vos données : Recevez vos données dans un format lisible
- Déconnecter Strava : À tout moment depuis votre profil
Pour exercer ces droits, contactez-nous à : ardniran@gmail.com
9. Conservation des données
- Compte actif : Vos données sont conservées tant que votre compte est actif
- Déconnexion Strava : Les tokens sont supprimés immédiatement, les activités importées sont conservées
- Suppression de compte : Toutes vos données sont supprimées sous 30 jours (y compris les identifiants d'événements Google Agenda stockés par Alefa)
10. Cookies
Nous utilisons des cookies strictement nécessaires pour :
- Maintenir votre session connectée (authentification)
- Mémoriser vos préférences d'interface
Nous n'utilisons AUCUN cookie de tracking ou de publicité.
11. Modifications de cette politique
Nous pouvons modifier cette politique de confidentialité occasionnellement. En cas de changement majeur, nous vous en informerons par email.
La date de dernière mise à jour est toujours indiquée en haut de cette page.
12. Contact
Pour toute question concernant cette politique de confidentialité ou vos données personnelles :
Email : ardniran@gmail.com
Page de support : /support
Pour info : Alefa est juste un projet perso pour environ 10 amis coureurs. On n'est pas une boîte, on ne vend rien, on fait juste un truc entre nous pour suivre nos entraînements. Les données Strava servent uniquement à voir nos courses dans l'appli. Google Agenda n'est utilisé que si vous choisissez d'y ajouter une séance.