Politique de confidentialité

Dernière mise à jour : 30 juin 2026

1. Aperçu

Votre vie privée compte pour nous. Leo tire ses revenus uniquement des abonnements que vous payez : nous ne vendons, ne monétisons et ne partageons jamais vos données à des fins publicitaires.

Cette politique décrit les données que nous collectons, pourquoi nous les collectons, comment nous les protégeons et les droits dont vous disposez.

2. Responsable du traitement

Le responsable du traitement est Talaria, une entreprise individuelle immatriculée en France, qui exploite le service « Leo - AI Running Coach ».

Contact : [email protected]

3. Données collectées

Nous collectons les catégories de données suivantes :

  • Données de compte : nom, adresse e-mail (via une authentification sécurisée), identifiant de compte Google si vous vous connectez avec Google
  • Données de profil de coureur : âge, poids, taille, zones de fréquence cardiaque, terrain de prédilection, objectifs, que vous renseignez volontairement au fil de vos échanges avec le coach
  • Données d'activité sportive : activités synchronisées depuis Strava (et, si vous le connectez, Suunto ou Polar) : distance, durée, dénivelé, fréquence cardiaque, cadence, allure et tracés GPS
  • Données de santé : fréquence cardiaque, données de bien-être (fatigue, qualité du sommeil, courbatures, observations biomécaniques). Ces données sont traitées sur la base de votre consentement explicite (art. 9.2.a du RGPD).
  • Données de coaching : vos conversations avec le coach IA, vos plans d'entraînement, les décisions de coaching et vos retours après séance
  • Données de paiement : gérées exclusivement par Stripe. Nous ne stockons aucun numéro de carte ni coordonnée bancaire sur nos serveurs.
  • Données de sécurité : adresses IP, informations sur l'appareil, journaux d'utilisation et horodatages de connexion, collectés pour la prévention de la fraude et la sécurité du service
  • Données de communication : e-mails et messages échangés avec notre équipe d'assistance

4. Intégration Strava et Suunto

Leo se connecte à votre compte Strava via OAuth 2.0 pour synchroniser vos activités sportives. Voici le détail de cette intégration :

  • Données récupérées : activités (type, distance, durée, dénivelé, fréquence cardiaque, cadence, allure), profil de l'athlète (identifiant Strava), équipement (chaussures)
  • Stockage des jetons : les jetons d'accès et de rafraîchissement Strava sont stockés de façon sécurisée dans notre base de données, chiffrés en transit (TLS). Nous ne stockons jamais votre mot de passe Strava.
  • Mise en cache : les données Strava sont mises en cache pendant 7 jours maximum. Passé ce délai, elles sont automatiquement supprimées ou rafraîchies depuis Strava. Les données sont rafraîchies automatiquement toutes les 30 minutes pour rester exactes et refléter les modifications que vous faites sur Strava.
  • Synchronisation des suppressions : si vous supprimez des données sur Strava, ces suppressions sont répercutées dans Leo sous 48 heures maximum.
  • Révocation et suppression des données : vous pouvez révoquer l'accès de Leo à votre compte Strava à tout moment depuis les réglages Strava. Dès la révocation, vos jetons d'accès Strava et toutes les données d'activité issues de Strava sont supprimés de notre base sous 48 heures.
  • Suppression du compte : si vous supprimez votre compte Leo, toutes les données, y compris celles issues de Strava, sont définitivement supprimées de nos systèmes.
  • Autorisation d'écriture Strava : lorsque vous connectez Strava à Coach Leo, l'écran de consentement inclut l'autorisation activity:write en plus de l'accès en lecture. Strava vous laisse accepter ou refuser cette autorisation séparément des autres. L'accorder ne déclenche rien en soi : cela permet simplement à Coach Leo d'écrire l'enrichissement de description décrit ci-dessous, si vous choisissez de l'activer. Si vous la refusez, la connexion fonctionne normalement et seul l'enrichissement reste indisponible.
  • Enrichissement de la description d'activité (désactivé par défaut) : l'enrichissement reste inactif tant que vous ne l'activez pas vous-même depuis /me → Notifications. Une fois activé, un court récapitulatif déterministe (prévu / réalisé, compte à rebours de la course, XP gagnés) est ajouté à la description de chaque nouvelle activité de course, 10 minutes après l'import, dans votre langue. Le récapitulatif est ajouté après le texte que vous avez écrit : votre propre description n'est jamais écrasée. Vous pouvez le désactiver à tout moment au même endroit, ou en révoquant entièrement l'accès Strava depuis les réglages Strava.
  • Visibilité : les données Strava d'un utilisateur ne sont affichées qu'à cet utilisateur au sein de Coach Leo. Aucun partage de données entre utilisateurs. Le court texte de description évoqué ci-dessus n'est visible que sur le propre fil Strava de l'athlète, exactement comme tout texte qu'il écrirait lui-même.

Suunto : Coach Leo propose également une intégration Suunto optionnelle. Lorsque vous la connectez, les mêmes principes s'appliquent :

  • Connexion : Leo se connecte à votre compte Suunto via OAuth 2.0, à travers l'API Suunto Cloud. Nous ne stockons jamais votre mot de passe Suunto.
  • Données récupérées : les séances et leurs mesures (type, distance, durée, dénivelé, fréquence cardiaque, cadence, allure), en lecture seule. Leo ne publie jamais rien sur votre compte Suunto et ne le modifie pas.
  • Stockage des jetons : les jetons d'accès et de rafraîchissement Suunto sont stockés de façon sécurisée dans notre base, chiffrés en transit (TLS).
  • Révocation et suppression des données : vous pouvez déconnecter Suunto à tout moment depuis vos réglages Coach Leo, ou révoquer l'accès depuis votre compte Suunto. Dès la révocation, vos jetons Suunto et les données d'activité issues de Suunto sont supprimés de notre base. Si vous supprimez votre compte Leo, toutes les données issues de Suunto sont elles aussi définitivement supprimées.
  • Visibilité : vos données Suunto ne sont affichées qu'à vous au sein de Coach Leo. Aucun partage de données entre utilisateurs.

Votre utilisation de Suunto est par ailleurs régie par les conditions d'utilisation et la politique de confidentialité propres à Suunto.

Polar : Coach Leo propose également une intégration Polar optionnelle. Lorsque vous la connectez, les mêmes principes s'appliquent :

  • Connexion : Leo se connecte à votre compte Polar via OAuth 2.0, à travers l'API Polar AccessLink. Nous ne stockons jamais votre mot de passe Polar.
  • Données récupérées : les séances et leurs mesures (type, distance, durée, dénivelé, fréquence cardiaque, cadence, allure), en lecture seule. Leo ne publie jamais rien sur votre compte Polar et ne le modifie pas.
  • Stockage des jetons : le jeton d'accès Polar est stocké de façon sécurisée dans notre base, chiffré en transit (TLS) et au repos. Lors de la connexion, un identifiant technique anonyme est enregistré auprès de Polar pour lier votre compte AccessLink à Coach Leo.
  • Révocation et suppression des données : vous pouvez déconnecter Polar à tout moment depuis vos réglages Coach Leo, ou révoquer l'accès depuis votre compte Polar Flow. À la déconnexion, le jeton et les activités importées depuis Polar sont supprimés.
  • Visibilité : vos données Polar ne sont affichées qu'à vous au sein de Coach Leo. Aucun partage de données entre utilisateurs.

5. Applications pour montres connectées (Garmin Connect IQ et autres)

Coach Leo propose des applications compagnons qui s'exécutent directement sur les montres connectées, à commencer par une application Garmin Connect IQ ; d'autres plateformes (Suunto, Apple Watch, etc.) suivront. Ces applications vous permettent de vous connecter à votre compte Coach Leo et de dérouler votre séance du jour directement sur votre montre.

  • Authentification (OAuth 2.0) : vous vous connectez à votre compte Coach Leo depuis l'application de la montre via OAuth 2.0 (l'étape de connexion se fait sur votre téléphone). L'application reçoit un jeton d'accès Coach Leo et ne voit jamais votre mot de passe. Le jeton est stocké sur votre appareil et sert uniquement à demander vos données d'entraînement à Coach Leo.
  • Données récupérées : une fois connecté, l'application télécharge votre séance du jour, c'est-à-dire l'entraînement que nous vous avons prescrit (structure, allures ou zones de fréquence cardiaque cibles, distances et durées), depuis l'API Coach Leo, sous forme de fichier de séance (par exemple FIT), pour que vous puissiez la dérouler sur votre montre. L'application ne relit pas les données d'activité de votre montre ; vos courses réalisées continuent de parvenir à Coach Leo via Strava (ou une autre source connectée).
  • Données soumises à Coach Leo, et non au fabricant de la montre : toute donnée que l'application collecte ou transmet dans ce cadre (votre authentification et la demande de votre séance du jour) est soumise à Coach Leo et régie uniquement par la présente politique de confidentialité. Elle n'est pas soumise à Garmin (ni à aucun autre fournisseur de plateforme de montre), et Garmin n'est pas responsable des données traitées par l'application Coach Leo. Votre utilisation distincte de la montre et de son application compagnon (par exemple Garmin Connect) reste régie par les conditions et la politique de confidentialité propres au fabricant de la montre.
  • Révocation : supprimer l'application de la montre, ou s'y déconnecter de votre compte Coach Leo, met fin à tout échange de données. La suppression de votre compte Coach Leo supprime les jetons d'accès associés, comme décrit ci-dessus.

6. Intégration de l'IA

Leo fonctionne comme un serveur MCP (Model Context Protocol) que vous connectez au service d'IA de votre choix (Claude, ChatGPT, etc.). Dans ce cadre :

  • Vos données sportives ne sont transmises au service d'IA que dans le cadre de votre conversation de coaching
  • Nous ne contrôlons pas les traitements réalisés par le service d'IA tiers. Veuillez consulter la politique de confidentialité du service que vous utilisez (par exemple Anthropic, OpenAI).
  • Vos données ne sont pas utilisées par Leo pour entraîner des modèles d'IA. En revanche, les politiques de données du fournisseur d'IA tiers s'appliquent à toute donnée envoyée à son service.
  • Lorsque vous utilisez Leo via le site web, l'application mobile ou les canaux de messagerie (Telegram, WhatsApp), les conversations transitent par nos serveurs et sont traitées par le fournisseur d'IA que nous avons retenu. Dans ce cas, vos données sont soumises à la fois à la présente politique et à celle du fournisseur d'IA.

7. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Fournir un service de coaching IA personnalisé
  • Générer des plans d'entraînement adaptatifs
  • Analyser vos performances et votre progression
  • Prévenir les blessures grâce à l'analyse de la charge d'entraînement
  • Gérer votre abonnement et votre facturation
  • Assurer la sécurité et l'intégrité du service
  • Répondre à vos demandes d'assistance
  • Améliorer le service (uniquement par une analyse d'usage anonymisée et agrégée)

8. Base légale

Type de donnéesBase légale
Données de compteExécution du contrat
Données d'entraînement Strava / SuuntoConsentement explicite
Données de santé (FC, bien-être)Consentement explicite (art. 9.2.a du RGPD)
Données de coachingExécution du contrat
Données de paiementExécution du contrat et obligation légale
Données de sécurité (journaux, IP)Intérêt légitime
Données de communicationIntérêt légitime
Cookies de sessionStrictement nécessaires

9. Durée de conservation

  • Données de compte : conservées tant que votre compte est actif, puis 1 an après sa suppression (conformité et gestion des litiges)
  • Données de coaching : conservées tant que votre compte est actif, supprimées à la suppression du compte
  • Données Strava en cache : 7 jours maximum, rafraîchies automatiquement toutes les 30 minutes
  • Données Strava après révocation : toutes les données d'activité issues de Strava et les jetons d'accès sont supprimés dans les 48 heures suivant la révocation de l'accès ou la suppression du compte
  • Données de sécurité : conservées 1 an (glissant)
  • Données de communication : conservées 2 ans à compter de la dernière interaction
  • Données de facturation : conservées conformément aux obligations légales (jusqu'à 10 ans au titre du code de commerce français)
  • Cookies : 13 mois maximum

Après la suppression du compte, toutes les données personnelles sont définitivement effacées de nos systèmes de production sous 30 jours. Les sauvegardes chiffrées peuvent conserver les données jusqu'à 90 jours avant purge automatique.

10. Partage des données

Vos données peuvent être partagées avec les services suivants :

  • Better Auth (auto-hébergé sur nos serveurs) : authentification et gestion des sessions
  • Stripe (États-Unis, UE) : paiement et gestion des abonnements
  • Strava (États-Unis) : synchronisation des activités (lecture seule)
  • Suunto (Finlande) : synchronisation des activités (lecture seule), si vous le connectez
  • Polar (Finlande) : synchronisation des activités (lecture seule), si vous le connectez
  • Fournisseurs d'IA : dans le cadre de vos conversations de coaching. Lorsque vous utilisez le site web, l'application mobile ou la messagerie, vos conversations, y compris les données de santé et d'entraînement, sont envoyées à Anthropic (Claude, États-Unis) pour générer les réponses de Leo. Par défaut, Anthropic n'utilise ni ces entrées ni ces sorties pour entraîner ses modèles. La fonctionnalité publique de questions-réponses « Lab » utilise DeepSeek et n'inclut jamais vos données personnelles. Lorsque vous utilisez le MCP, vous choisissez votre propre fournisseur.
  • Hetzner (Finlande) : hébergement de l'infrastructure
  • Cloudflare (États-Unis) : CDN et protection anti-DDoS
  • PostHog (UE) : analytics produit anonymes pour améliorer le service. Aucune donnée personnelle n'est stockée dans des cookies.

Nous ne partageons aucune donnée avec des régies publicitaires, des courtiers en données ou des annonceurs, même avec votre consentement (conformément à l'accord d'API Strava).

Nous pouvons divulguer des données si la loi, une procédure judiciaire ou une demande d'une autorité publique l'exige.

11. Sécurité des données

  • Chiffrement en transit (TLS/HTTPS sur tous les points d'accès)
  • Authentification auto-hébergée avec sessions chiffrées
  • Principe du moindre privilège pour l'accès aux données
  • Base de données PostgreSQL à accès restreint
  • Jetons Strava stockés côté serveur, inaccessibles depuis le navigateur
  • Infrastructure hébergée en Europe (Hetzner, Finlande), derrière Cloudflare

Notification en cas de violation : en cas de faille de sécurité impliquant des données personnelles, nous nous engageons à notifier Strava sous 24 heures et la CNIL sous 72 heures à compter de la découverte de l'incident. Les utilisateurs concernés sont informés dans les meilleurs délais.

12. Transferts internationaux de données

Vos données personnelles sont principalement traitées au sein de l'Espace économique européen (EEE), sur des serveurs situés en Finlande.

Certains de nos prestataires (Stripe, Strava, fournisseurs d'IA, Cloudflare) peuvent traiter des données en dehors de l'EEE, notamment aux États-Unis. Ces transferts sont encadrés par :

  • les clauses contractuelles types (CCT) de la Commission européenne
  • les certifications au Data Privacy Framework UE-États-Unis, le cas échéant
  • des certifications de sécurité adéquates des prestataires (SOC 2, ISO 27001)

13. Vos droits (RGPD)

En vertu du Règlement général sur la protection des données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine (JSON/CSV)
  • Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime
  • Droit à la limitation : limiter le traitement de vos données
  • Retrait du consentement : vous pouvez retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant ce retrait

Pour exercer ces droits, contactez-nous à [email protected]. Nous répondons sous 30 jours.

14. Vos droits (consommateurs aux États-Unis)

Si vous résidez aux États-Unis, vous pouvez disposer de droits supplémentaires au titre des lois étatiques sur la vie privée des consommateurs, notamment le California Consumer Privacy Act (CCPA) et des lois étatiques similaires.

  • Droit de savoir : vous pouvez demander que nous vous indiquions quelles informations personnelles nous avons collectées à votre sujet, les catégories de sources et les finalités d'utilisation.
  • Droit de suppression : vous pouvez demander la suppression de vos informations personnelles, sous réserve de certaines exceptions.
  • Droit de refuser la vente : nous ne vendons pas vos informations personnelles. Nous ne partageons pas vos données avec des annonceurs, des courtiers en données ou tout tiers contre une contrepartie financière ou de toute autre nature.
  • Non-discrimination : nous n'exercerons aucune discrimination à votre encontre pour avoir exercé l'un de ces droits.

Pour exercer l'un de ces droits, contactez-nous à [email protected]. Nous répondons sous 45 jours.

15. Cookies

Nous n'utilisons que des cookies strictement nécessaires au fonctionnement du service :

  • Cookie de session : nécessaire à l'authentification et au maintien de votre état de connexion

Nous utilisons PostHog pour des analytics de session anonymes afin d'améliorer le service. PostHog fonctionne en mode sans cookie (en mémoire uniquement) : aucun cookie de suivi ni identifiant persistant n'est stocké sur votre appareil. Nous n'utilisons aucun cookie publicitaire. Aucune bannière de consentement aux cookies n'est nécessaire puisque nous n'utilisons que des cookies strictement nécessaires.

16. Mineurs

Leo s'adresse aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 16 ans. Si vous pensez qu'un mineur nous a communiqué des données personnelles, contactez-nous et nous les supprimerons rapidement.

17. Conformité à l'accord d'API Strava

Conformément à l'accord d'API Strava, nous nous engageons à respecter les principes suivants :

  • les données Strava ne sont affichées qu'à l'utilisateur authentifié qui les a générées
  • les données Strava sont mises en cache pendant 7 jours maximum
  • nous ne vendons, ne partageons ni n'utilisons les données Strava pour entraîner des modèles d'IA/ML
  • nous ne partageons aucune donnée avec des régies publicitaires, des courtiers en données ou des annonceurs
  • en cas de révocation de l'accès, les jetons sont supprimés sous 48 heures
  • si un utilisateur supprime des données sur Strava, les suppressions sont répercutées dans Leo sous 48 heures
  • nous notifions Strava sous 24 heures en cas de violation de données
  • le badge « Powered by Strava » est affiché partout où des données Strava sont présentées

Lorsque vous connectez Suunto, nous respectons de la même manière l'accord d'API Suunto Cloud que nous avons signé avec Suunto : les données Suunto ne sont affichées qu'à l'utilisateur authentifié qui les a générées, ne sont jamais vendues, partagées avec des annonceurs ou des courtiers en données, ni utilisées pour entraîner des modèles d'IA/ML, et les jetons ainsi que les données issues de Suunto sont supprimés en cas de révocation de l'accès ou de suppression du compte.

Lorsque vous connectez Polar, nous respectons de la même manière les conditions de l'API Polar AccessLink : les données Polar ne sont affichées qu'à l'utilisateur authentifié qui les a générées, ne sont jamais vendues, partagées avec des annonceurs ou des courtiers en données, ni utilisées pour entraîner des modèles d'IA/ML, et le jeton ainsi que les données issues de Polar sont supprimés en cas de révocation de l'accès ou de suppression du compte.

18. Modifications de la présente politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter l'évolution de nos pratiques ou pour des raisons légales, réglementaires ou opérationnelles.

En cas de modification importante, nous vous en informerons par e-mail ou via une notification dans l'application au moins 15 jours avant l'entrée en vigueur des changements. Continuer à utiliser le service après leur entrée en vigueur vaut acceptation de la politique mise à jour.

19. Contact et réclamations

Pour toute question relative à cette politique ou pour exercer vos droits :

Talaria : [email protected]

Adresse postale : disponible sur demande à [email protected]

Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de votre autorité de protection des données. Pour les utilisateurs en France, il s'agit de la CNIL (Commission nationale de l'informatique et des libertés) : www.cnil.fr