Politique de confidentialité
Dernière mise à jour: 2026-09-05
Cette Politique de confidentialité explique quelles informations Kronos collecte, comment nous les utilisons et les choix dont tu disposes. Elle s’applique à l’application mobile Kronos et aux services associés, qui sont exploités par Muller Labs, LLC (« nous »), le responsable du traitement des données pour les informations personnelles décrites ici. Nos coordonnées figurent à la fin de cette Politique.
1. Informations que tu fournis
Lorsque tu crées un compte et utilises le Service, nous collectons :
• Détails du compte : adresse e-mail, nom d’affichage, paramètres régionaux et région. • Préférences de condition physique : sexe, date de naissance, niveau de condition physique auto-évalué, objectif d’entraînement principal, et toute note en texte libre que tu saisis dans les champs « blessures » ou « directives ». • Équipement et lieux : noms des lieux d’entraînement et listes des équipements dont tu nous indiques la disponibilité. • Activité d’entraînement : les séances générées pour toi, les séances que tu commences, le temps passé actif, les exercices modifiés ou ignorés, les évaluations de difficulté perçue, et toute note que tu ajoutes. • Retours sur les exercices : les évaluations j’adore/j’aime/neutre/je n’aime pas/je déteste que tu attribues à des exercices individuels. • Participation aux défis : les défis que tu crées ou rejoins, le nom d’affichage que tu choisis pour eux, et ton achèvement quotidien au sein de ceux-ci. • Soumissions de retours : messages, captures d’écran facultatives, et le contexte dans l’application (comme l’écran sur lequel tu te trouvais) lorsque tu appuies sur le bouton de retour. • Données de santé et de forme physique : si tu connectes Apple Health ou Health Connect, tes séances terminées et ton poids corporel ; si tu lances une séance depuis ton Apple Watch, un résumé de ta fréquence cardiaque pendant cette séance. Les deux sont décrits dans la section 5.
2. Informations collectées automatiquement
Lorsque tu utilises l’application, nous collectons automatiquement :
• Données d’utilisation de l’IA : le modèle d’IA utilisé pour générer chaque séance, le nombre de jetons et le coût estimé. Nous utilisons cela pour surveiller l’état du système et appliquer les limites de la version gratuite. • Contexte de l’appareil joint aux soumissions de retours : version de l’application, plateforme (iOS / Android / web) et paramètres régionaux actuels. • État de l’abonnement : si ton compte dispose actuellement d’un droit Kronos Pro actif, la boutique d’achat et la date de renouvellement/d’expiration. Les informations de carte de paiement sont gérées directement par Apple ou Google et n’atteignent jamais nos serveurs. • Événements d’analyse du produit (uniquement si l’analyse est activée dans ta version) : événements d’interaction liés à l’identifiant de ton compte. Ceux-ci sont pseudonymes (ils identifient ton compte, pas ton nom) et sont utilisés pour comprendre quelles fonctionnalités fonctionnent et lesquelles doivent être améliorées. • Jetons de notification push : si tu autorises les notifications, un jeton push de l’appareil utilisé pour les livrer. Tu peux le révoquer à tout moment dans les paramètres de ton appareil. • Données de plantage et de diagnostic : lorsque l’application plante ou rencontre une erreur, notre fournisseur de rapports de plantage reçoit des événements de diagnostic comprenant le modèle de ton appareil, la version du système d’exploitation, la version de l’application, l’adresse IP et (pour un échantillon de sessions) une rediffusion de session masquée, un enregistrement d’écran dans lequel le texte et les images sont masqués avant de quitter ton appareil. Nous utilisons cela pour trouver et corriger les bugs.
3. Ce que nous ne collectons pas
Kronos ne demande ni ne collecte aucun des éléments suivants :
• Données Apple Health ou Health Connect, à moins que tu ne choisisses de les connecter comme décrit dans la section 5. • Localisation précise ou approximative (l’application ne demande pas l’autorisation de localisation). • Données de mouvement ou d’accéléromètre. • Images de l’appareil photo, à l’exception des captures d’écran que tu joins explicitement aux retours. • Audio du microphone. • Contacts, calendrier ou photos au-delà de ce que tu partages explicitement.
4. Comment nous utilisons les informations
Nous utilisons les informations que nous collectons pour :
• Fournir le Service, y compris la génération de séances personnalisées. Le contenu en texte libre de tes préférences (y compris le champ « blessures ») est inclus dans les requêtes envoyées à nos fournisseurs d’IA afin que les modèles puissent les prendre en compte. • T’authentifier et maintenir ton compte. • Exploiter les fonctionnalités de facturation et de droits par l’intermédiaire de nos partenaires de paiement. • Améliorer le Service, déboguer les problèmes et développer de nouvelles fonctionnalités. • Communiquer avec toi au sujet du Service, y compris pour répondre aux retours et (si tu l’acceptes) envoyer des messages marketing. • Respecter les obligations légales et protéger contre la fraude, les abus et les préjudices causés aux utilisateurs ou au Service.
Lorsque des lois telles que le RGPD s’appliquent, nos bases légales pour ce traitement sont : l’exécution de notre contrat avec toi (fourniture du Service, de ton compte et de la facturation), nos intérêts légitimes (amélioration, sécurisation et débogage du Service), ton consentement (messages marketing et détails liés à la santé décrits dans la section suivante), et le respect des obligations légales.
5. Informations liées à la santé
Les champs facultatifs « blessures » et « directives » peuvent contenir des informations sur ta santé, telles qu’une blessure, une intervention chirurgicale, une grossesse ou un problème médical. Nous traitons ce texte comme une information sensible : nous l’utilisons uniquement pour générer tes séances, nous l’envoyons à nos fournisseurs d’IA uniquement à cette fin, et nous ne l’utilisons jamais à des fins publicitaires, ne le vendons jamais, et ne le partageons jamais, sauf comme décrit dans cette Politique.
En saisissant des informations dans ces champs, tu consens expressément à ce traitement. Si tu préfères ne pas partager d’informations sur ta santé, laisse les champs vides ; le Service fonctionne sans elles, et tu peux les modifier ou les effacer à tout moment dans tes préférences.
Apple Health et Health Connect : si tu choisis de connecter Kronos à Apple Health (sur iOS) ou Health Connect (sur Android), Kronos peut, avec ton autorisation, ajouter tes séances terminées à ton dossier de santé (le type de séance, l’heure de début et de fin, la durée et une estimation de la dépense énergétique) et lire ton poids corporel afin que ton carnet et tes recommandations de charge restent à jour. Nous demandons uniquement les types de données listés ici, nous utilisons les données reçues d’Apple Health ou de Health Connect uniquement pour fournir ces fonctionnalités, et nous ne les utilisons jamais à des fins publicitaires, ne les vendons jamais, et ne les partageons jamais, sauf comme décrit dans cette Politique. Notre utilisation des données reçues de Health Connect est conforme à la politique d’autorisations de Health Connect, y compris ses exigences d’utilisation limitée.
Apple Watch : si tu lances une séance depuis ton Apple Watch, Kronos lit aussi ta fréquence cardiaque pendant cette séance et en enregistre un résumé (moyenne, maximum et récupération par bloc) avec la séance dans ton compte. Kronos n’enregistre jamais les mesures individuelles de fréquence cardiaque, n’utilise jamais ces données à des fins publicitaires, ne les vend jamais, et les supprime avec ton compte.
La connexion est facultative et désactivée par défaut. Tu peux te déconnecter à tout moment (sur iOS dans les paramètres de partage de l’application Santé, sur Android dans les autorisations d’application de Health Connect), ce qui arrête toute lecture et écriture. Les relevés de poids corporel importés de cette manière sont stockés avec ton compte comme le poids que tu saisis toi-même et sont supprimés lorsque tu supprimes ton compte.
6. Informations partagées avec d’autres utilisateurs
Certaines fonctionnalités de Kronos sont sociales, et leur utilisation partage certaines de tes informations avec d’autres personnes :
• Défis et équipes : lorsque tu rejoins un défi, les autres membres peuvent voir le nom d’affichage que tu as choisi, si tu as terminé chaque journée, ta série de jours dans le défi, et les félicitations que tu envoies ou reçois. Une personne ouvrant un lien d’invitation peut voir le nom du défi et les noms d’affichage des membres qui l’ont déjà rejoint. • Résumés d’équipe : les défis peuvent envoyer aux membres un résumé périodique qui inclut l’activité récente de chaque membre dans ce défi. • Fonctionnalités de partage : les cartes de résultats et les liens d’invitation que tu choisis de partager contiennent ton nom d’affichage et les données qui y figurent, et toute personne avec qui tu les partages peut voir ce contenu.
Ton nom d’affichage est choisi par toi et ne doit pas nécessairement être ton vrai nom. Quitter un défi arrête le partage décrit ci-dessus pour ce défi. Nous ne partageons jamais ton texte de « blessures » ou de « directives », tes préférences ou ton historique complet de séances avec d’autres utilisateurs.
7. Prestataires de services tiers
Nous partageons des informations avec les sous-traitants suivants qui nous aident à faire fonctionner le Service :
• Convex (base de données et hébergement backend) : stocke la quasi-totalité des données de ton compte, tes préférences, tes séances et tes sessions. • Fournisseurs d’IA, actuellement Google (Gemini API) et OpenAI : reçoivent le contenu du prompt utilisé pour générer chaque séance, y compris tes préférences, ton équipement, tes objectifs, ainsi que les champs de texte libre « blessures » et « consignes ». Nous utilisons ces fournisseurs selon des conditions d’API payantes qui leur interdisent d’utiliser ce contenu pour entraîner leurs modèles. Si nous changeons de fournisseur, nous exigerons le même niveau d’exigence du nouveau fournisseur et mettrons à jour cette Politique. • Expo (envoi de notifications push) : reçoit le jeton push de ton appareil et le contenu des notifications qui te sont envoyées, si tu autorises les notifications. • RevenueCat (gestion des abonnements) : reçoit un identifiant pseudonyme et ton historique d’achats. • PostHog (analyse de produit) : reçoit les événements d’interaction pseudonymes décrits ci-dessus, lorsque l’analyse est activée. • Sentry (rapports de plantage et diagnostics) : reçoit les données de plantage et de diagnostic décrites ci-dessus, traitées sur les serveurs de Sentry dans l’Union européenne. • Resend (e-mails transactionnels) : reçoit ton adresse e-mail et ton nom d’affichage pour envoyer les e-mails liés au compte tels que les codes de vérification, les réinitialisations de mot de passe et les messages de bienvenue. • Apple et Google : gèrent l’authentification et les achats intégrés conformément à leurs propres politiques de confidentialité.
Indépendamment de ces sous-traitants, tu peux choisir de connecter des services qui fonctionnent selon leurs propres politiques de confidentialité :
• Strava : si tu connectes ton compte Strava, nous stockons ton identifiant d’athlète Strava et tes jetons d’accès, et après chaque séance terminée, nous envoyons à Strava une activité qui inclut le titre de la séance, sa durée et (selon tes paramètres de synchronisation) la liste des exercices, tes notes et le nom de tout défi dont la séance faisait partie. Ce que Strava montre ensuite aux autres personnes est contrôlé par tes paramètres de confidentialité Strava, et non par nous. Tu peux déconnecter Strava à tout moment dans l’application, ce qui arrête toute synchronisation.
Nous ne vendons pas tes informations personnelles, et nous ne les partageons pas à des fins de publicité comportementale inter-contextuelle (tels que ces termes sont définis par le CCPA).
8. Transferts internationaux
Nous sommes basés aux États-Unis, et les fournisseurs listés ci-dessus traitent tes informations principalement sur des serveurs aux États-Unis (les données de plantage et de diagnostic sont traitées sur les serveurs de Sentry dans l’Union européenne). Si tu utilises le Service en dehors des États-Unis (y compris en Amérique latine, au Royaume-Uni ou dans l’Espace économique européen), tes informations seront transférées et traitées aux États-Unis, qui peuvent avoir des lois sur la protection des données différentes de celles de ton pays. Lorsque cela est requis, nous nous appuyons sur des garanties telles que les accords de traitement des données de nos sous-traitants et des clauses contractuelles types.
9. Conservation des données
Nous conservons tes informations tant que ton compte est actif et pendant une période raisonnable par la suite pour nous conformer aux obligations légales, résoudre les litiges et faire appliquer nos accords. Tu peux supprimer ton compte et ses données à tout moment directement dans l’application (Profil, puis Supprimer le compte), ou en nous envoyant un e-mail à l’adresse ci-dessous. La suppression de ton compte n’annule pas un abonnement actif ; gère cela via les paramètres de ton compte Apple ou Google.
10. Tes choix et tes droits
Selon ton lieu de résidence, tu peux avoir des droits en vertu de lois telles que le RGPD, le RGPD du Royaume-Uni, la LGPD du Brésil ou le CCPA pour accéder, corriger, transférer ou supprimer tes informations personnelles, pour t’opposer ou restreindre certains traitements, et pour retirer le consentement que tu as donné. Tu as également le droit de déposer une réclamation auprès de ton autorité locale de protection des données.
Tu peux te désinscrire des communications marketing à tout moment depuis l’application ou en suivant le lien de désinscription dans tout e-mail marketing.
Autres contrôles dans l’application : tu peux désactiver les notifications dans les paramètres de ton appareil, choisir ce qu’une synchronisation Strava inclut (ou déconnecter Strava complètement), quitter un défi à tout moment, choisir n’importe quel nom d’affichage pour les fonctionnalités communautaires, et modifier ou effacer les champs « blessures » et « consignes » quand tu le souhaites.
Pour exercer l’un de ces droits, contacte-nous à l’adresse ci-dessous. Nous ne ferons aucune discrimination à ton encontre pour les avoir exercés.
11. Enfants
Le Service est destiné aux adultes de 18 ans et plus. Nous ne collectons pas sciemment d’informations personnelles auprès de personnes de moins de 18 ans. Si tu penses qu’un mineur nous a fourni des informations personnelles, contacte-nous afin que nous puissions les supprimer.
12. Sécurité
Nous utilisons des mesures de protection administratives, techniques et physiques commercialement raisonnables pour protéger les informations que nous détenons. Aucune méthode de transmission ou de stockage n’est cependant totalement sécurisée, et nous ne pouvons garantir une sécurité absolue.
13. Modifications
Nous pouvons mettre à jour cette Politique de temps à autre. Les modifications importantes seront signalées par une date de version mise à jour ci-dessus et une nouvelle demande de consentement dans l’application la prochaine fois que tu l’ouvriras.
14. Contact
Les questions de confidentialité ou les demandes de droits peuvent être envoyées à legal@kronosstudio.app, ou par courrier à Muller Labs, LLC, c/o Legalinc Corporate Services Inc., 131 Continental Dr, Suite 305, Newark, DE 19713, USA.