Dernière mise à jour : 02/06/2026
Dernière mise à jour : 27 mars 2026
La présente Politique de Confidentialité décrit comment Move&Groove (ci-après « l'Éditeur », « nous », « notre ») collecte, utilise, stocke et protège les données personnelles des utilisateurs de l'application Move Challenge (ci-après « l'Application »).
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi n°78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés).
Conformément à l'article 4.7 du RGPD, le responsable du traitement est la personne physique ou morale qui détermine les finalités et les moyens du traitement des données personnelles.
Lors de la création du compte et de son utilisation :
ATTENTION : Ces données sont considérées comme des « données sensibles » au sens de l'article 9 du RGPD et bénéficient d'une protection renforcée.
La collecte de ces données est fondée sur le consentement explicite de l'utilisateur (article 9.2.a du RGPD), recueilli lors de l'inscription.
Lorsque l'utilisateur active le suivi GPS pour un défi basé sur la distance (course, vélo, marche) :
Consentement : Le suivi GPS nécessite l'autorisation explicite de l'utilisateur via les paramètres de son appareil. L'utilisateur peut révoquer cette autorisation à tout moment.
Stripe est certifié PCI-DSS niveau 1, le plus haut niveau de certification de sécurité des paiements.
Afin d'améliorer la qualité de nos communications, nous utilisons des techniques standards de suivi des emails :
Finalité : Ces données sont utilisées uniquement à des fins statistiques et d'amélioration du service. Elles ne sont pas partagées avec des tiers.
Désabonnement : L'utilisateur peut se désabonner de chaque type d'email individuellement via le lien de désinscription présent en bas de chaque email. Les préférences de désabonnement sont conservées et respectées.
Conformément à l'article 6 du RGPD, tout traitement de données doit reposer sur une base légale. Voici les finalités de nos traitements :
| Finalité | Base légale |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (art. 6.1.b) |
| Fourniture des services (défis, suivi, classements) | Exécution du contrat (art. 6.1.b) |
| Traitement des données d'activité/santé | Consentement explicite (art. 9.2.a) |
| Gestion des abonnements et paiements | Exécution du contrat (art. 6.1.b) |
| Gestion de la boutique et des récompenses | Exécution du contrat (art. 6.1.b) |
| Envoi d'emails transactionnels (confirmation, fin de défi) | Exécution du contrat (art. 6.1.b) |
| Envoi d'emails marketing (newsletter, rappels) | Consentement (art. 6.1.a) |
| Notifications push | Consentement (art. 6.1.a) |
| Amélioration du service (analytics, statistiques) | Intérêt légitime (art. 6.1.f) |
| Prévention de la fraude | Intérêt légitime (art. 6.1.f) |
| Suivi GPS et progression en temps réel (défis km) | Consentement explicite (art. 6.1.a / art. 9.2.a) |
| Suivi statistique des emails (ouvertures, clics) | Intérêt légitime (art. 6.1.f) |
| Gestion des préférences de désabonnement email | Exécution du contrat (art. 6.1.b) |
| Respect des obligations légales | Obligation légale (art. 6.1.c) |
| Affichage de publicités ciblées (genre, âge, localisation) | Intérêt légitime (art. 6.1.f) |
| Statistiques publicitaires agrégées pour les partenaires | Intérêt légitime (art. 6.1.f) |
Conformément au principe de limitation de la conservation (article 5.1.e du RGPD), les données sont conservées uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées :
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée du compte + 3 ans après suppression |
| Données d'activité/santé | Durée du compte + 1 an après suppression |
| Données de paiement (références) | 10 ans (obligation comptable) |
| Messages et médias partagés | Durée du compte + suppression sur demande |
| Vidéos de présentation des défis | Durée du défi actif (suppression automatique à l'archivage) |
| Logs techniques | 12 mois maximum |
| Cookies analytics | 13 mois maximum |
| Données de géolocalisation GPS | Durée du défi + suppression à l'archivage |
| Statut d'activité en temps réel | Effacé automatiquement après 2 minutes d'inactivité |
| Statistiques d'emails (ouvertures, clics) | 12 mois |
| Préférences de désabonnement email | Durée du compte |
| Demandes de contact/support | 3 ans après résolution |
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
Conformément à l'article 28 du RGPD, nous faisons appel à des sous-traitants qui traitent les données pour notre compte :
Chaque sous-traitant est lié par un contrat garantissant la protection des données conformément au RGPD (clauses contractuelles types si nécessaire).
Lorsque vous échangez une récompense auprès d'un Partenaire :
🎁 Transfert de données pour la remise des récompenses
Pour permettre au Partenaire de vous remettre votre récompense, nous transmettons les données suivantes :
| Donnée | Finalité |
|---|---|
| Nom / Prénom | Identification lors de la remise |
| Adresse email | Envoi du code, confirmation de la récompense |
| Téléphone (si renseigné) | Contact pour organiser la remise physique |
Base légale : Ce traitement est fondé sur l'exécution du contrat (article 6.1.b du RGPD). Sans ce transfert, le Partenaire ne pourrait pas vous remettre votre récompense.
Consentement préalable : Avant chaque échange de récompense, vous devez confirmer votre accord pour ce partage via une case à cocher dans l'Application.
Engagements du Partenaire :
Nous pouvons être amenés à communiquer des données :
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Vous pouvez obtenir la confirmation que vos données sont traitées et en demander une copie.
Vous pouvez demander la correction de données inexactes ou incomplètes.
Vous pouvez demander la suppression de vos données dans les cas prévus par le RGPD (retrait du consentement, données inutiles, etc.).
Exceptions : Nous pouvons conserver certaines données pour respecter nos obligations légales (comptabilité, preuve de transactions).
Vous pouvez demander la limitation du traitement dans certains cas (contestation de l'exactitude, traitement illicite, etc.).
Vous pouvez demander à recevoir vos données dans un format structuré et lisible par machine (JSON/CSV).
Vous pouvez vous opposer au traitement fondé sur l'intérêt légitime (marketing, analytics).
Vous pouvez retirer votre consentement à tout moment pour :
Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait.
Pour exercer vos droits, contactez-nous à : hendrijke@movechallenge.org
Nous répondrons dans un délai d'un mois maximum (prolongeable de deux mois en cas de complexité).
Une pièce d'identité pourra être demandée en cas de doute sur votre identité.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
Conformément à l'article 32 du RGPD, nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
Les données d'activité physique bénéficient d'une protection renforcée :
Conformément aux articles 33 et 34 du RGPD, en cas de violation de données présentant un risque pour vos droits et libertés, nous vous en informerons dans les meilleurs délais et notifierons la CNIL sous 72 heures.
Un cookie est un petit fichier texte déposé sur votre appareil lors de la visite d'un site web. Il permet de mémoriser vos préférences et d'analyser votre utilisation du service.
| Type | Finalité | Durée |
|---|---|---|
| Essentiels | Connexion, sécurité, préférences | Session / 1 an |
| Analytics | Statistiques de fréquentation | 13 mois max |
| Performance | Amélioration du service | 12 mois max |
Conformément à l'article 82 de la loi Informatique et Libertés :
L'Application peut afficher des publicités de partenaires commerciaux sous deux formes :
Ces publicités sont clairement identifiées par la mention « Sponsorisé » ou « Pub ».
Pour vous proposer des publicités pertinentes, nous pouvons utiliser les données suivantes de votre profil :
| Donnée | Utilisation |
|---|---|
| Genre (homme/femme) | Afficher des publicités adaptées à votre genre |
| Tranche d'âge | Proposer du contenu adapté à votre groupe d'âge |
| Langue préférée | Afficher des publicités dans votre langue |
| Code postal / Pays | Proposer des offres géographiquement pertinentes |
Le ciblage publicitaire est fondé sur notre intérêt légitime (article 6.1.f du RGPD) à :
Cet intérêt légitime a été évalué et mis en balance avec vos droits et libertés. Nous considérons que ce traitement ne porte pas atteinte à vos intérêts car :
Vous pouvez à tout moment :
Nous fournissons aux partenaires annonceurs des statistiques agrégées et anonymisées sur leurs campagnes :
Ces statistiques ne contiennent aucune donnée personnelle identifiable et ne permettent pas d'identifier des utilisateurs individuels.
Certains de nos sous-traitants peuvent être situés en dehors de l'Union Européenne (notamment aux États-Unis).
Dans ce cas, nous nous assurons que des garanties appropriées sont en place :
Conformément à l'article 46 du RGPD, ces garanties assurent un niveau de protection équivalent à celui de l'UE.
L'Application est destinée aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données de mineurs de moins de 16 ans sans le consentement de leur représentant légal.
Si nous découvrons avoir collecté des données d'un mineur sans consentement parental approprié, nous les supprimerons dans les meilleurs délais.
Nous nous réservons le droit de modifier cette Politique de Confidentialité à tout moment.
En cas de modification substantielle, vous en serez informé par email ou via l'Application au moins 15 jours avant l'entrée en vigueur des nouvelles dispositions.
La date de dernière mise à jour est indiquée en haut du document.
Pour toute question relative à cette Politique de Confidentialité ou pour exercer vos droits :