Politique de confidentialité

Jymbro est une plateforme pour les salles de sport et les personnes qui s'y entraînent. Cette politique explique quelles données personnelles nous collectons, pourquoi nous les collectons, avec qui nous les partageons, combien de temps nous les conservons et le contrôle que vous en avez. Cela s'applique aux applications mobiles Jymbro, au site Web Jymbro et à tous les services associés.

Dernière mise à jour: 22 juillet 2026

Qui nous sommes

  • Le responsable du traitement est 6GO S.r.l., enregistrée à Via Beatrice D Este 38, 20122, Milan, TVA/P.IVA 05395240962, exploitant la plateforme Jymbro.
  • Pour toute question sur cette politique ou sur vos données personnelles, écrivez à [email protected]. Nous répondons sous 30 jours, comme l'exige le RGPD.
  • Nous n’avons pas nommé de délégué à la protection des données, car nous n’y sommes pas obligés. [email protected] est le point de contact unique pour toutes les questions de confidentialité.

Données que nous collectons

  • Données de compte : votre nom, votre adresse e-mail et votre mot de passe (stockés uniquement sous forme de hachage salé). Si vous vous connectez avec Google ou Apple, nous recevons votre nom, votre adresse e-mail et l'identifiant du compte du fournisseur – jamais votre mot de passe auprès de ce fournisseur.
  • Données de profil : nom d'utilisateur, photo, date de naissance, sexe, taille et poids si vous les enregistrez, expérience d'entraînement, disciplines et disponibilité. Tout cela est facultatif et peut être supprimé à tout moment.
  • Documents que vous téléchargez : contrats, certificats médicaux, pièces d'identité et tout autre fichier que vous choisissez de stocker. Ceux-ci restent privés, sauf si vous les attribuez explicitement à une salle de sport dont vous êtes membre.
  • Données d'adhésion et de salle de sport : les salles de sport et les emplacements auxquels vous appartenez, votre forfait, votre statut d'adhésion et son historique.
  • Données d'accès et d'enregistrement : chaque analyse de passe d'accès est enregistrée dans un journal d'audit immuable avec un horodatage, l'emplacement, le périphérique de numérisation et le résultat de l'analyse. Ce journal est un enregistrement de sécurité et ne peut être modifié par personne, y compris nous.
  • Contenu que vous créez : messages de discussion, publications de séances d'entraînement, journaux d'entraînement et tout autre contenu que vous publiez via la plateforme.
  • Données de l'appareil : nom de l'appareil, système d'exploitation, version de l'application et jeton de notification push, afin que nous puissions envoyer des notifications et vous permettre d'examiner et de révoquer vos appareils.
  • Données de paiement : pour les centres sportifs disposant d'un abonnement payant, nom de facturation, adresse, numéro de TVA et historique des abonnements. Les numéros de carte sont entièrement gérés par Stripe et n'atteignent jamais nos serveurs.
  • Données techniques : adresse IP, emplacement approximatif qui en dérive, identifiants du navigateur ou de l'application journaux de diagnostic générés en cas de problème, ainsi que des événements d'analyse produit et des enregistrements de session masqués décrivant votre utilisation de l'application.

Pourquoi nous utilisons vos données et sur quelle base juridique

  • Pour fournir le service : créer votre compte, vous authentifier, gérer vos adhésions, émettre des laissez-passer d'accès et fournir les fonctionnalités que vous demandez. Base juridique : exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD).
  • Accepter les paiements et gérer les abonnements des centres sportifs. Base juridique : exécution d'un contrat et respect des obligations fiscales et comptables (Art. 6(1)(b) et (c) du RGPD).
  • Pour assurer la sécurité des centres sportifs et des membres – en enregistrant les analyses d’accès, en détectant les laissez-passer rejoués ou frauduleux et en alertant les équipes des centres de toute activité suspecte. Base juridique : intérêt légitime à la sécurité de la plateforme et des locaux physiques (article 6, paragraphe 1, point f) du RGPD).
  • Pour vous mettre en relation avec des partenaires de formation. Base juridique : votre consentement (article 6, paragraphe 1, point a) du RGPD). Le matchmaking est opt-in, utilise un profil dépourvu de détails d’identification directe et peut être désactivé à tout moment à partir de vos préférences.
  • Pour vous envoyer des messages de service concernant votre compte, vos adhésions, votre facturation et les événements de sécurité. Base juridique : exécution d'un contrat et intérêt légitime.
  • Pour envoyer des messages marketing sur Jymbro. Base juridique : votre consentement, que vous pouvez retirer à tout moment grâce au lien de désabonnement ou à vos préférences de notification.
  • Pour corriger les bugs, mesurer la façon dont le produit est utilisé et l'améliorer. Base juridique : intérêt légitime à maintenir et à améliorer un service sur lequel vous comptez.
  • Se conformer aux obligations légales et établir, exercer ou défendre des réclamations légales. Base juridique : obligation légale et intérêt légitime (article 6, paragraphe 1, points c) et f) du RGPD).

Catégories spéciales de données

  • Les certificats médicaux que vous téléchargez – et toutes les informations de santé qu’ils contiennent – ​​sont des données de catégorie spéciale au sens de l’art. 9 RGPD. Nous les traitons uniquement parce que vous choisissez explicitement de les télécharger et, le cas échéant, de les partager avec une salle de sport (Art. 9(2)(a) RGPD : consentement explicite).
  • Vous n'êtes jamais obligé de télécharger un certificat médical pour utiliser Jymbro lui-même ; un gymnase peut en exiger un comme condition de sa propre adhésion. Vous pouvez supprimer un document téléchargé ou révoquer l'accès d'une salle de sport à tout moment.

Avec qui partageons-nous les données

  • Salles de sport dont vous êtes membre : votre nom, votre profil, votre statut de membre, l'historique d'enregistrement dans leurs emplacements et tout document que vous leur avez explicitement attribué. Chaque salle de sport est un contrôleur de données indépendant pour ce qu’elle fait avec ces données.
  • Stripe Payments Europe, Ltd. — traitement des paiements et facturation des abonnements.
  • Apple Inc. et Google LLC — connectez-vous avec Apple/Google et envoyez des notifications push via APN et FCM.
  • Sentry — surveillance des erreurs et diagnostics, pour détecter les pannes et les pannes.
  • PostHog — analyse de produit, pour comprendre comment le produit est utilisé et où il échoue.
  • Nos fournisseurs d’hébergement, de livraison d’e-mails et de stockage de fichiers, qui gèrent l’infrastructure dont dépend la plateforme.
  • Les autorités publiques, lorsque nous sommes légalement tenus de divulguer des données, et les conseillers professionnels lorsque cela est nécessaire pour défendre une action en justice.
  • Chaque fournisseur ci-dessus agit en tant que sous-traitant des données en vertu d'un accord écrit, ne peut utiliser vos données que selon nos instructions et ne peut pas les utiliser à ses propres fins. Nous ne vendons pas vos données personnelles, et nous ne l'avons jamais fait.

Où vos données sont stockées

  • Vos données sont stockées sur des serveurs situés dans l'Union européenne.
  • Certains de nos fournisseurs traitent des données en dehors de l’Espace économique européen. Lorsque cela se produit, le transfert est couvert par une décision d'adéquation de la Commission européenne ou par les clauses contractuelles types, ainsi que des garanties supplémentaires si nécessaire.
  • Vous pouvez nous demander une copie des garanties applicables à un transfert spécifique en écrivant à [email protected].

Combien de temps on le garde

  • Données de compte et de profil : tant que votre compte existe. Lorsque vous supprimez votre compte, nous effaçons vos données personnelles dans un délai de 30 jours.
  • Documents que vous téléchargez : jusqu'à ce que vous les supprimiez ou jusqu'à ce que votre compte soit supprimé.
  • Messages de chat et contenus que vous publiez : jusqu'à ce que vous les supprimiez ou jusqu'à ce que votre compte soit supprimé. Les messages que vous avez envoyés à un autre utilisateur peuvent rester visibles dans sa copie de la conversation.
  • Journaux d'audit d'analyse des accès : conservés pendant 24 mois pour des raisons de sécurité et de résolution des litiges, puis anonymisés. Étant donné que ces journaux sont immuables, les entrées individuelles ne peuvent pas être modifiées ou supprimées de manière sélective.
  • Factures et pièces comptables : 10 ans, comme l'exige la loi fiscale italienne.
  • Journaux de diagnostic et d’erreurs : jusqu’à 90 jours.
  • Sauvegardes : les sauvegardes cryptées sont alternées et entièrement écrasées dans les 35 jours, de sorte que les données supprimées du système actif disparaissent des sauvegardes au cours de cette fenêtre.

Vos droits

  • Accès : obtenez la confirmation que nous traitons vos données et en recevez une copie.
  • Rectification – corriger les données erronées ou incomplètes ; vous pouvez en grande partie vous éditer à partir de votre profil.
  • Effacement : supprimez votre compte et vos données personnelles, sous réserve des périodes de conservation ci-dessus.
  • Portabilité : exportez vos données dans un format structuré et lisible par machine.
  • Restriction : demandez-nous de suspendre le traitement pendant qu'un litige concernant vos données est résolu.
  • Objection – vous opposer au traitement sur la base de notre intérêt légitime et vous désinscrire du matchmaking et du marketing à tout moment.
  • Retirer votre consentement — lorsque le traitement repose sur votre consentement, retirez-le à tout moment, sans affecter la licéité de ce qui a été traité auparavant.
  • Pour exercer l'un de ces droits, utilisez les paramètres de votre compte ou écrivez à [email protected]. Nous répondons sous 30 jours et ne facturons jamais une première demande.
  • Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle italienne, le Garante per la protezione dei dati personali (www.garanteprivacy.it), ou auprès de l'autorité du pays dans lequel vous résidez.

Supprimer votre compte

  • Ouvrez l'application, allez dans Paramètres, puis Compte et choisissez « Supprimer le compte ». La même option est disponible sur le site Web sous Paramètres.
  • La suppression est définitive. Votre profil, vos documents, vos messages, vos préférences et vos appareils sont effacés dans les 30 jours.
  • Les enregistrements que nous sommes légalement tenus de conserver (factures et entrées d'audit d'accès pendant leur période de conservation) sont conservés et dissociés de votre identité lorsque cela est possible.
  • Si vous ne pouvez pas accéder à votre compte, écrivez à [email protected] à partir de l'adresse e-mail du compte et nous nous occuperons de la suppression pour vous.

Sécurité

  • Tout le trafic est crypté en transit avec TLS. Les mots de passe sont stockés sous forme de hachages salés et ne sont jamais récupérables, ni par nous ni par quiconque.
  • Les laissez-passer d'accès sont à usage unique et tournent, de sorte qu'un laissez-passer capturé ne peut pas être rejoué. Les tentatives de relecture sont détectées, enregistrées et signalées au gymnase.
  • L'authentification à deux facteurs est disponible sur chaque compte et nous vous recommandons de l'activer.
  • L'accès aux données de production au sein de notre équipe est réservé aux personnes qui en ont besoin et est journalisé.
  • Si jamais un manquement met vos droits en péril, nous en informons le Garante dans les 72 heures et vous informons sans délai injustifié.

Enfants

  • Jymbro n'est pas destiné aux enfants de moins de 16 ans. Si vous avez entre 16 et 18 ans, vous ne pouvez utiliser Jymbro qu'avec le consentement d'un parent ou d'un tuteur.
  • Si nous apprenons que nous détenons des données sur un enfant de moins de 16 ans sans base légale valable, nous les supprimons. Si vous pensez que cela s'est produit, écrivez à [email protected].

Cookies et stockage local

  • Le site Web utilise des cookies strictement nécessaires pour vous garder connecté, protéger les formulaires contre la falsification de demandes intersites, mémoriser vos préférences de langue et d'apparence et enregistrer votre réponse au bandeau cookies. Ceux-ci ne nécessitent pas de consentement.
  • Lorsque vous cherchez dans l'annuaire, nous stockons jusqu'à six termes de recherche récents sur votre appareil. Ils restent jusqu'à ce que vous effaciez les données du navigateur ou les supprimiez du champ de recherche.
  • Nous comptons les vues des pages de centres sportifs, de marques, d'annonces et de profils afin que les centres sportifs et les membres voient comment leurs pages se comportent. Ce sont des totaux : un centre sportif voit combien de personnes ont ouvert une page, jamais qui elles étaient.
  • Si vous l'autorisez, nous stockons un cookie propriétaire contenant un identifiant aléatoire, afin de distinguer un visiteur qui revient d'un nouveau visiteur d'un jour à l'autre. Si vous refusez, nous ne stockons rien sur votre appareil : la visite est tout de même comptée, au moyen d'un identifiant dérivé de votre adresse et de votre navigateur avec une clé qui change chaque jour et qui ne peut donc pas vous suivre le lendemain.
  • Nous utilisons également l'analyse produit pour comprendre comment Jymbro est utilisé et où il échoue. Pour les membres connectés, la base légale est notre intérêt légitime à maintenir et améliorer un service dont vous dépendez (art. 6.1.f RGPD). Pour les visiteurs non connectés, elle ne fonctionne qu'avec votre consentement.
  • Vous pouvez désactiver l'analyse produit à tout moment depuis vos préférences. Cela arrête également les enregistrements de session. Cela ne retire pas vos visites des totaux de pages que voit un centre sportif, car ces totaux ne portent aucune identité. Les diagnostics de plantage et d'erreur continuent, car nous en avons besoin pour faire fonctionner le service.
  • Certaines sessions sont enregistrées afin que nous puissions voir comment une page a réellement été utilisée. Tout le texte et tous les champs de formulaire sont masqués avant que l'enregistrement ne quitte votre appareil ; ce que vous saisissez et lisez n'est jamais capturé. Les enregistrements sont stockés dans l'Union européenne et supprimés selon le même calendrier que nos journaux de diagnostic.
  • Les applications mobiles utilisent le stockage local de l'appareil aux mêmes fins ; ils n'utilisent pas d'identifiants publicitaires et nous ne diffusons pas de publicité de tiers.

Décisions automatisées

  • Nous ne prenons pas de décisions ayant un effet juridique ou tout aussi important sur vous par des moyens automatisés uniquement.
  • Matchmaking suggère de former des partenaires en utilisant les préférences que vous avez définies. Il s'agit d'une suggestion, jamais d'une décision, et vous pouvez la désactiver à tout moment.

Modifications de cette politique

  • Lorsque nous modifions cette politique, nous mettons à jour la date en haut de la page. Pour les modifications importantes, nous vous en informons dans l'application ou par e-mail avant qu'elles n'entrent en vigueur.
  • Continuer à utiliser Jymbro après l'entrée en vigueur d'une modification signifie que vous acceptez la politique mise à jour.

Contactez-nous

  • Questions de confidentialité : [email protected].
  • Tout le reste : [email protected], ou utilisez la page d'assistance de ce site.
  • Adresse postale : 6GO S.r.l., Via Beatrice D Este 38, 20122, Milan.