Fitlyze (bêta) Version : 2.0 Date d'entrée en vigueur (dernière mise à jour) : 7 juillet 2026 Dernière révision : 7 juillet 2026 S'applique à : Union européenne/EEE · Suisse · Canada · États-Unis
La présente Politique de confidentialité explique comment DerMo Technologies Inc. (faisant affaire sous le nom de Fitlyze), une société établie à Toronto, au Canada, exerçant ses activités sous le nom de Fitlyze (« Fitlyze », « nous », « notre », « nos »), recueille, utilise, communique et protège vos renseignements personnels lorsque vous utilisez notre site Web, notre application Web progressive et les services connexes (le « Service »).
Fitlyze est une application générale de mise en forme et de bien-être. Vous pouvez y consigner vos activités, votre alimentation et vos mesures corporelles, et utiliser un assistant IA — par texte, photo ou voix — pour obtenir des suggestions générales d'entraînement et de nutrition. Le Service est offert dans l'Union européenne/EEE, en Suisse, au Canada et aux États-Unis, et il s'agit actuellement d'une version bêta gratuite. Fitlyze n'est pas un dispositif médical et ne fournit ni conseils médicaux, ni diagnostics, ni traitements (voir les articles 17 et 18).
En bref. Nous recueillons les renseignements que vous nous fournissez (y compris vos données de santé et de condition physique) ainsi que certaines données d'utilisation, et nous les utilisons pour exploiter le Service et alimenter l'assistant IA. Nous ne vendons jamais vos renseignements personnels. Les données de santé et de condition physique ne sont traitées qu'avec votre consentement. Nous hébergeons le Service au Canada et faisons appel à un nombre restreint de fournisseurs de services (notre fournisseur d'IA, l'observabilité de l'IA, la recherche Web pour l'IA, l'hébergement, le courriel, la connexion et l'analytique). Nous n'utilisons pas vos conversations pour entraîner des modèles d'IA. Vous pouvez consulter, corriger, exporter ou supprimer vos données en tout temps en écrivant à privacy@fitlyze.app. Ce résumé est fourni à titre indicatif seulement — la politique complète ci-dessous fait foi.
Termes clés. Responsable du traitement — l'organisation qui décide pourquoi et comment vos données sont traitées (ici, DerMo Technologies Inc.). Sous-traitant — une entreprise qui traite des données selon les instructions du responsable (p. ex., nos fournisseurs de services). Données personnelles / renseignements personnels — les renseignements qui vous identifient ou qui vous concernent. Données sensibles / catégories particulières — les catégories protégées, telles que les données de santé et biométriques (ici, vos données de condition physique et de santé). Données dépersonnalisées — des données dont les identifiants ont été retirés de sorte qu'elles ne permettent plus raisonnablement de vous identifier. Données agrégées / anonymes — des données combinées ou statistiques qui n'identifient aucune personne. Vente / communication (« Sale / Sharing ») — au sens des lois des États américains sur la vie privée (nous ne faisons ni l'un ni l'autre).
Table des matières
- Qui sommes-nous
- Le Service et le statut bêta
- Les renseignements que nous recueillons
- Comment nous consignons votre consentement
- Renseignements sensibles
- Comment nous utilisons vos renseignements
- Marketing et communications
- Comment nous communiquons vos renseignements
- Transferts internationaux de données
- Conservation des données
- Sécurité
- Vos droits en matière de vie privée (tous)
- Espace économique européen et Suisse
- Résidents du Canada (LPRPDE et Loi 25 du Québec)
- Résidents des États-Unis
- Vie privée des mineurs
- IA et décisions automatisées
- Ni un dispositif médical, ni un avis médical
- Notification des violations de données
- Témoins (cookies) et technologies de suivi
- Accessibilité
- Langues
- Modifications de la présente Politique
- Nous joindre
1. Qui sommes-nous
Le responsable du traitement de vos renseignements personnels est :
DerMo Technologies Inc. (faisant affaire sous le nom de Fitlyze) 2300 Yonge Street, bureau 1600, Toronto (Ontario) M4P 1E4, Canada Contact vie privée : privacy@fitlyze.app
Responsable de la protection des renseignements personnels. Notre responsable de la vie privée répond de notre conformité aux lois applicables en matière de protection des renseignements personnels et peut être joint à privacy@fitlyze.app. Pour les résidents du Québec, cette même personne est notre Responsable de la protection des renseignements personnels désigné au sens de la Loi 25.
Union européenne et Suisse. Si vous vous trouvez dans l'UE ou en Suisse, vous pouvez nous joindre au sujet de vos données à privacy@fitlyze.app.
Statut réglementaire. Fitlyze n'est ni un fournisseur de soins de santé réglementé, ni un « dépositaire de renseignements sur la santé » au sens de la LPRPS de l'Ontario, ni une entité visée par la loi HIPAA. Nous sommes une entreprise de logiciels grand public assujettie à la LPRPDE du Canada, à la Loi 25 du Québec, au RGPD de l'UE, à la Loi fédérale suisse sur la protection des données (LPD) et aux lois applicables des États américains sur la vie privée et sur les données de santé des consommateurs.
2. Le Service et le statut bêta
Le Service est offert sous forme de site Web et d'application Web progressive (PWA) installable, utilisée dans un navigateur sur ordinateur et appareil mobile (Web, Android et iOS). Il s'agit actuellement d'une version bêta gratuite. Nous n'offrons pas d'abonnements payants et nous ne recueillons ni ne traitons de renseignements de cartes de paiement. S'agissant d'une version bêta, les fonctionnalités et les mesures de protection évoluent, et nous pourrions examiner l'utilisation de plus près que nous ne le ferions au lancement général, le temps de faire mûrir le produit (voir l'article 6).
3. Les renseignements que nous recueillons
Renseignements que vous fournissez
- Compte et identité : adresse courriel (qui sert de nom d'utilisateur et d'identifiant de connexion), mot de passe (stocké uniquement sous forme de hachage à sens unique), prénom et nom, date de naissance (utilisée pour confirmer que vous avez 18 ans ou plus et pour adapter les suggestions à votre âge), sexe/genre, fuseau horaire, préférence d'unités, une photo de profil facultative et les horodatages du compte. Les photos de profil sont conservées uniquement comme image de votre compte et ne sont pas utilisées à des fins de reconnaissance faciale ou d'identification biométrique.
- Connexion avec Google (facultative) : si vous la choisissez, Google nous communique votre adresse courriel et votre identifiant de compte Google afin que nous puissions créer ou lier votre compte.
- Connexion avec Apple (facultative) : si vous la choisissez, Apple nous communique votre nom et votre adresse courriel; si vous utilisez la fonction « Masquer mon adresse courriel » d'Apple, Apple fournit une adresse relais privée qui vous réachemine les messages au lieu de votre adresse réelle.
- Mesures corporelles et de santé : taille, poids, pourcentage de graisse corporelle, tours de taille/poitrine/hanches, fréquence cardiaque au repos, calories brûlées, historique du poids corporel et toute note en texte libre que vous ajoutez.
- Alimentation et nutrition : aliments et repas que vous créez ou consignez, quantités, consommation d'eau, plans de nutrition (objectifs de calories et de macronutriments), photos d'aliments et d'étiquettes nutritionnelles, et notes en texte libre.
- Activité et condition physique : activités, programmes d'entraînement, exercices (séries, répétitions, charges) et durées.
- Assistant IA : vos messages de clavardage (texte libre), les photos que vous joignez (p. ex., repas et étiquettes nutritionnelles), les entrées vocales que vous enregistrez (qui sont transcrites), les titres de conversations et les invites-exemples que vous sauvegardez.
- Communications : messages de soutien et réponses aux sondages que vous nous envoyez.
Renseignements recueillis automatiquement
- Registres de consentement et d'acceptation : lorsque vous acceptez nos documents (article 4), nous consignons votre adresse IP, votre navigateur/appareil (agent utilisateur), la version de l'application, la plateforme (Web/Android/iOS) ainsi que la date et l'heure.
- Données de sécurité et de prévention des abus : nous journalisons des événements tels que les tentatives de connexion, les adresses IP et les actions pertinentes pour la sécurité, à des fins de sécurité des comptes, de prévention de la fraude et de détection des abus.
- Données d'utilisation et d'appareil : par l'intermédiaire de notre fournisseur d'analytique, nous recueillons des renseignements tels que le type d'appareil et de navigateur, les pages et écrans consultés, les interactions et des données de diagnostic. Les données analytiques sont utilisées principalement de façon agrégée, pour comprendre la performance et l'utilisation des fonctionnalités, et non pour vous identifier individuellement (voir l'article 20).
- Localisation approximative : déduite de votre adresse IP uniquement. Nous ne recueillons pas de localisation précise ni de données GPS.
À propos de l'assistant IA. Pour vous répondre, nous transmettons votre message — accompagné du contexte de profil pertinent — à notre fournisseur d'IA pour traitement, ainsi que toute photo ou entrée vocale que vous fournissez. Lorsque l'assistant a besoin d'information à jour provenant du Web, il peut également envoyer une requête de recherche — générée à partir de votre demande, et ne comportant jamais vos nom, adresse courriel ou identifiants de compte — à notre fournisseur de recherche Web aux États-Unis (voir notre Liste des sous-traitants et fournisseurs de services, disponible dans la section Références de la page des ententes d'utilisateur, tant lors de l'inscription qu'en tout temps par la suite). Nous conservons l'historique de vos conversations pour que l'assistant puisse maintenir la continuité et le contexte au sein d'une conversation. Veuillez ne pas partager dans le clavardage des renseignements que vous ne voudriez pas voir traités par un service d'IA, tels que des pièces d'identité gouvernementales, des documents financiers ou des renseignements personnels ou médicaux d'autres personnes.
Pourquoi nous utilisons vos données clés
| Donnée | Finalité |
|---|---|
| Taille | Personnalisation des entraînements et des exercices |
| Poids | Estimations des calories et de la dépense énergétique |
| Sexe/genre | Prise en compte des différences physiologiques dans les suggestions |
| Âge (à partir de la date de naissance) | Vérification des 18 ans et plus et suggestions adaptées à l'âge |
| Historique d'activité et de condition physique | Amélioration des recommandations d'entraînement |
| Objectifs | Personnalisation des suggestions d'entraînement et de nutrition |
Nous suivons les principes de limitation des finalités et de minimisation des données : nous recueillons ces renseignements pour offrir les fonctionnalités ci-dessus, et non à des fins étrangères.
4. Comment nous consignons votre consentement
Lorsque vous créez un compte, vous devez accepter nos Conditions d'utilisation et notre Entente de test bêta et Avis sur la santé et l'IA. Et reconnaître avoir lu la présente Politique de confidentialité. Séparément, vous donnez un consentement explicite et facultatif (opt-in) au traitement de vos données de santé et de condition physique en vertu de notre Politique de confidentialité des données de santé des consommateurs (Politique sur les données de santé). Les consentements à l'analytique et au marketing sont distincts, facultatifs et jamais requis pour utiliser le Service. Pour attester votre acceptation et votre consentement, nous consignons votre adresse IP, votre navigateur/appareil, la version de chaque document accepté, votre plateforme ainsi que la date et l'heure. Nous conservons ces registres aussi longtemps que nécessaire pour attester votre consentement et respecter nos obligations légales.
5. Renseignements sensibles
Une grande partie de ce que vous fournissez constitue des renseignements sensibles / de catégories particulières au sens du RGPD (article 9), de la LPD suisse, de la Loi 25 du Québec et des lois des États américains — en particulier vos données de santé, de condition physique, de mesures corporelles et d'alimentation, ainsi que tout élément lié à la santé que vous soumettez à l'assistant IA.
Nous traitons ces renseignements sur le fondement de votre consentement explicite, que vous donnez au moyen d'une case distincte à l'inscription et en choisissant de saisir les renseignements après que nous vous avons expliqué, dans l'application, ce qui est recueilli et pourquoi — afin que vous puissiez prendre une décision éclairée avant la collecte de données sensibles. Le consentement au marketing et le consentement à l'analytique/aux témoins sont distincts et facultatifs — ils ne sont jamais requis pour utiliser le Service de base. Vous pouvez retirer votre consentement en tout temps (article 12); pour les données sensibles, cela signifie généralement supprimer votre compte, car le retrait granulaire champ par champ n'est pas offert actuellement.
6. Comment nous utilisons vos renseignements
- Fournir le Service — créer et gérer votre compte, générer des suggestions d'entraînement et de nutrition par IA, et alimenter la consignation et le suivi.
- Exploiter, sécuriser et améliorer le Service — débogage, sécurité des comptes, prévention de la fraude et détection des abus.
- Examiner les conversations avec l'IA à des fins de sécurité et de qualité — pendant la bêta, un nombre restreint d'employés autorisés soumis à des obligations de confidentialité (et, par contrat, des fournisseurs autorisés) peuvent examiner certaines conversations uniquement à des fins de débogage, d'assurance qualité, de sécurité et d'amélioration du service. Nous utilisons un outil d'observabilité de l'IA hébergé dans l'Union européenne (voir notre Liste des sous-traitants et fournisseurs de services) pour enregistrer des traces des interactions avec l'assistant IA à cette fin. L'accès est restreint et journalisé.
- Améliorer notre produit — nous n'utilisons pas vos conversations pour entraîner des modèles d'IA, ni les nôtres ni ceux de notre fournisseur d'IA, et notre fournisseur d'IA n'utilise pas les données de notre API pour entraîner ses modèles. Nous pouvons utiliser des données dépersonnalisées ou agrégées pour améliorer nos invites et le Service.
- Communiquer avec vous — voir l'article 7.
- Respecter nos obligations légales, faire respecter nos Conditions et protéger les droits, les biens et la sécurité.
7. Marketing et communications
Les messages transactionnels et de sécurité — tels que la confirmation de compte, la réinitialisation de mot de passe, les mises à jour de documents juridiques et les avis de sécurité — sont nécessaires à l'exploitation de votre compte et ne sont pas facultatifs.
Les courriels de marketing sont facultatifs et ne sont envoyés qu'avec votre consentement exprès préalable (nous ne précochons jamais les cases de consentement), conformément à la Loi canadienne anti-pourriel (LCAP) et aux règles applicables de l'UE et de la Suisse. Chaque courriel de marketing nous identifie comme expéditeur et comporte un lien de désabonnement en un clic qui n'exige pas de connexion. Nous donnons suite aux demandes de désabonnement sans délai (au plus tard dans les 10 jours ouvrables) et sans frais. Vous pouvez aussi retirer votre consentement en tout temps en écrivant à privacy@fitlyze.app (objet : « Marketing Unsubscribe »). Le retrait du consentement au marketing n'a pas d'incidence sur les messages transactionnels ou de sécurité.
8. Comment nous communiquons vos renseignements
Nous ne vendons pas vos renseignements personnels et nous ne les communiquons pas à des fins de publicité comportementale intercontexte (au sens des lois des États américains). Nous ne communiquons des renseignements qu'aux catégories de destinataires suivantes, en vertu de contrats qui limitent leur utilisation de vos renseignements à la prestation de services pour notre compte :
- Sous-traitants agissant selon nos instructions — notre fournisseur d'IA, notre fournisseur d'observabilité de l'IA, notre fournisseur de recherche Web pour l'IA, notre fournisseur de livraison de courriels, notre fournisseur d'analytique de produit et notre fournisseur d'hébergement infonuagique. Aucun d'eux ne peut utiliser vos données à ses propres fins, et aucun n'entraîne de modèles d'IA sur vos données.
- Fournisseurs de connexion facultatifs (responsables du traitement indépendants) — si vous choisissez « Connexion avec Google » ou « Connexion avec Apple », Google ou Apple traite votre connexion selon sa propre politique de confidentialité.
L'identité de chaque fournisseur actuel — y compris son rôle, les données personnelles concernées, son emplacement et les garanties applicables — est publiée dans notre Liste des sous-traitants et fournisseurs de services, qui fait partie du présent article. Nous mettons cette liste à jour avant d'ajouter ou de remplacer un fournisseur qui traite vos renseignements personnels, et nous donnons un préavis des changements importants par avis dans l'application ou par courriel.
Autres communications.
- Exigences légales et sécurité : lorsque nous croyons de bonne foi que cela est nécessaire pour respecter la loi, une ordonnance judiciaire ou une demande gouvernementale; pour faire respecter nos Conditions; pour traiter des questions de fraude, de sécurité ou d'ordre technique; ou pour protéger les droits, les biens ou la sécurité de Fitlyze, de nos utilisateurs ou d'autrui. Lorsque la loi le permet, nous chercherons à limiter la portée des demandes que nous jugeons illégales ou trop larges, et à les contester.
- Transferts d'entreprise : dans le cadre d'une fusion, d'une acquisition, d'un financement, d'une réorganisation ou d'une vente d'actifs, vos renseignements peuvent être transférés dans le cadre de l'opération, sous réserve de la présente Politique ou de protections équivalentes; nous vous aviserons de tout changement de propriétaire.
- Avec votre consentement : à d'autres fins que vous acceptez.
9. Transferts internationaux de données
Nous sommes établis au Canada et hébergeons le Service entièrement au Canada (Toronto) — nos serveurs, notre base de données, notre répartiteur de charge et notre stockage d'objets se trouvent tous au Canada. Peu importe où vous vivez, vos données personnelles sont stockées et traitées principalement au Canada. Un petit nombre de fournisseurs de services traitent des données limitées ailleurs : nos fournisseurs d'analytique, de livraison de courriels et d'observabilité de l'IA dans l'Union européenne, ainsi que notre fournisseur d'IA, notre fournisseur de recherche Web pour l'IA et les fournisseurs de connexion facultatifs (Google et Apple) aux États-Unis. Les fournisseurs actuels et leurs emplacements figurent dans notre Liste des sous-traitants et fournisseurs de services.
Lorsque cela implique un transfert transfrontalier de vos données personnelles, nous utilisons des garanties appropriées :
- Vers le Canada. L'Union européenne et la Suisse reconnaissent que le Canada offre un niveau de protection adéquat pour les données personnelles transférées aux organisations assujetties à la LPRPDE. Les transferts de vos données vers le Canada reposent donc sur ces décisions d'adéquation. Lorsque l'adéquation ne s'applique pas, nous utilisons les clauses contractuelles types (CCT).
- Vers les États-Unis — nos sous-traitants (notre fournisseur d'IA et notre fournisseur de recherche Web pour l'IA). Nous nous appuyons sur les clauses contractuelles types de l'UE — accompagnées de l'addenda suisse, le cas échéant — et sur le cadre de protection des données UE–États-Unis et Suisse–États-Unis (Data Privacy Framework) lorsque le destinataire est certifié, le tout étayé par une évaluation des risques de transfert.
- Vers les États-Unis — les fournisseurs de connexion facultatifs (Google et Apple). Ceux-ci agissent comme responsables du traitement indépendants, et non comme nos sous-traitants. Si vous choisissez de vous connecter avec eux, vous êtes à l'origine de ce transfert, qui s'effectue selon la propre politique de confidentialité du fournisseur; nous ne concluons pas — et ne pouvons pas conclure — de clauses contractuelles types avec eux pour la connexion. Les deux sont certifiés au titre du cadre de protection des données UE–États-Unis et Suisse–États-Unis.
- Au sein de l'Union européenne/EEE (nos fournisseurs d'analytique, de livraison de courriels et d'observabilité de l'IA). Ces fournisseurs hébergent vos données dans l'UE/EEE, où le RGPD s'applique directement; aucun outil de transfert supplémentaire n'est donc requis pour les utilisateurs de l'UE/EEE. Lorsque la société mère américaine d'un fournisseur pourrait accéder aux données — par exemple à des fins de soutien ou d'exploitation —, cet accès est assimilé à un transfert vers les États-Unis et est couvert par des clauses contractuelles types. Pour les utilisateurs à l'extérieur de l'UE/EEE, il s'agit de transferts vers un territoire doté d'une législation solide en matière de protection des données; la Suisse reconnaît que l'UE/EEE offre une protection adéquate.
Où que vos données personnelles soient traitées dans un autre pays, elles peuvent y devenir accessibles, par des demandes d'accès légales, aux tribunaux, aux autorités d'application de la loi et aux autorités de sécurité nationale de ce pays, en vertu du droit de celui-ci. Nous évaluons ce risque avant tout transfert et appliquons des garanties contractuelles et techniques — dont les clauses contractuelles types et le chiffrement — pour protéger vos données.
Pour les transferts de renseignements personnels de résidents du Québec à l'extérieur du Québec, nous réalisons une évaluation des facteurs relatifs à la vie privée (ÉFVP) comme l'exige la Loi 25. Vous pouvez demander une copie des garanties pertinentes en écrivant à privacy@fitlyze.app.
10. Conservation des données
Nous ne conservons les renseignements personnels que le temps nécessaire aux finalités décrites dans la présente Politique, puis nous les supprimons ou les dépersonnalisons.
- Compte, profil, journaux et mesures : pendant que votre compte est actif. Lorsque vous supprimez votre compte, nous supprimons ou dépersonnalisons ces renseignements de nos systèmes actifs — y compris votre historique de conversations et vos images téléversées — dans un délai de 30 jours, sauf lorsqu'une période plus longue est exigée par la loi.
- Historique des conversations IA : conservé pour donner à l'assistant la continuité et le contexte de vos conversations (afin qu'il se souvienne de vos échanges), jusqu'à ce que vous supprimiez la conversation ou votre compte. Notre fournisseur d'IA ne conserve les données qu'il traite que pendant une courte période (environ 7 jours par défaut) à des fins de sécurité et de prévention des abus, puis les supprime. Les traces enregistrées par notre fournisseur d'observabilité de l'IA (hébergé dans l'Union européenne) expirent automatiquement après une courte période (14 jours par défaut).
- Registres de consentement et d'acceptation (article 4) : conservés aussi longtemps que nécessaire pour attester votre consentement et respecter les obligations légales.
- Copies de sauvegarde : les sauvegardes chiffrées sont renouvelées selon un cycle d'environ 30 à 90 jours. Les renseignements supprimés peuvent subsister dans les sauvegardes jusqu'à la fin du cycle de rotation, après quoi ils sont écrasés.
- Données dépersonnalisées ou agrégées : peuvent être conservées indéfiniment.
11. Sécurité
Nous utilisons des mesures techniques et organisationnelles proportionnées au risque pour protéger vos renseignements, notamment :
- le chiffrement des données en transit au moyen du protocole TLS;
- le hachage robuste à sens unique des mots de passe (votre mot de passe n'est jamais stocké ni transmis sous forme lisible);
- des contrôles d'accès et une authentification limitant qui peut accéder aux données personnelles; et
- le stockage privé des images téléversées, servies uniquement au moyen de liens signés à durée limitée.
Fitlyze étant une version bêta, nous renforçons activement nos mesures de protection au fur et à mesure que le produit mûrit. Aucune méthode de transmission ou de stockage n'est totalement sûre; nous ne pouvons donc pas garantir une sécurité absolue. Veuillez garder votre mot de passe confidentiel et écrire immédiatement à privacy@fitlyze.app si vous croyez que votre compte a été compromis.
12. Vos droits en matière de vie privée (tous)
Sous réserve de la loi applicable et de la vérification de votre identité, vous pouvez :
- Consulter les renseignements personnels que nous détenons à votre sujet;
- Corriger les renseignements inexacts;
- Supprimer votre compte et les renseignements personnels associés (sous réserve des exceptions légales de conservation);
- Exporter vos données (portabilité); et
- Retirer votre consentement lorsque le traitement repose sur le consentement.
Pour exercer un droit, écrivez à privacy@fitlyze.app (objet : « Privacy Request »). Nous répondons dans le délai prévu par la loi — généralement un mois dans l'UE/EEE et en Suisse et 30 jours au Canada (prolongeable pour les demandes complexes), et 45 jours pour la plupart des États américains (prolongeable de 45 jours supplémentaires). Nous n'exercerons aucune discrimination contre vous pour avoir exercé vos droits.
Vos droits en un coup d'œil
| Droit | UE/EEE et Suisse | Canada (incl. Québec) | É.-U. (lois des États) |
|---|---|---|---|
| Accès / savoir | Oui | Oui | Oui |
| Correction | Oui | Oui | Oui |
| Suppression | Oui | Oui | Oui |
| Exportation / portabilité | Oui | Oui (Québec; sur demande en vertu de la LPRPDE) | Oui |
| Retrait du consentement | Oui | Oui | Oui |
| Limitation / opposition au traitement | Oui | Marketing (LCAP) | Retrait (opt-out) |
| Refus de la vente / communication / publicité ciblée | Nous n'en faisons pas | Nous n'en faisons pas | Oui |
| Limitation de l'utilisation des données sensibles | Par le consentement | Par le consentement | Oui (Californie) |
| Information sur les décisions automatisées | Oui | Oui (Québec) | Oui (certains États) |
| Plainte auprès d'un organisme de réglementation | Oui (autorité locale / PFPDT) | Oui (CPVP / CAI) | Oui (procureur général de l'État / CPPA) |
Les détails propres à chaque région et les voies de plainte figurent aux articles 13 à 15.
13. Espace économique européen et Suisse
Si vous vous trouvez dans l'UE/EEE ou en Suisse, le RGPD de l'UE et la Loi fédérale suisse sur la protection des données (LPD) vous confèrent respectivement les droits et protections décrits ici.
Bases juridiques
| Finalité | Base juridique |
|---|---|
| Créer/gérer votre compte; fournir le Service de base | Exécution d'un contrat (art. 6(1)(b)) |
| Traiter vos données de santé, de condition physique, corporelles et alimentaires, y compris leur transmission à notre fournisseur d'IA | Consentement explicite (art. 9(2)(a)), avec le contrat (art. 6(1)(b)) |
| Sécurité, prévention de la fraude et des abus, débogage, défense contre des réclamations | Intérêts légitimes (art. 6(1)(f)) |
| Analytique et témoins | Consentement (art. 6(1)(a)) |
| Courriels de marketing | Consentement (art. 6(1)(a)) |
| Respect des obligations légales | Obligation légale (art. 6(1)(c)) |
Vos droits
En plus des droits énoncés à l'article 12, vous avez le droit de limiter le traitement (art. 18), de vous opposer au traitement fondé sur les intérêts légitimes et, de manière absolue, de vous opposer au marketing direct (art. 21), des droits relatifs à la prise de décision automatisée (art. 22) et le droit de déposer une plainte auprès d'une autorité de contrôle (art. 77) — dans l'UE/EEE, votre autorité locale ou, compte tenu de notre établissement européen en Italie, la Garante per la protezione dei dati personali; et en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT). Le retrait du consentement n'affecte pas le traitement effectué avant le retrait.
Transferts internationaux
Vos données sont hébergées au Canada, que l'UE et la Suisse reconnaissent comme offrant une protection adéquate. Les transferts vers nos sous-traitants américains (IA et recherche Web pour l'IA) sont protégés par des clauses contractuelles types accompagnées de l'addenda suisse applicable. Les fournisseurs de connexion facultatifs (Google et Apple) agissent comme responsables du traitement indépendants selon leurs propres politiques de confidentialité et sont certifiés au titre du cadre de protection des données (Data Privacy Framework), comme décrit à l'article 9. Vous pouvez demander une copie de ces garanties à privacy@fitlyze.app.
14. Résidents du Canada (LPRPDE et Loi 25 du Québec)
Vous disposez des droits énoncés à l'article 12 et vous pouvez déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada (priv.gc.ca).
Consentement valable. Avant de recueillir des renseignements sensibles tels que des données de condition physique liées à la santé, nous expliquons pourquoi ils sont recueillis et comment ils seront utilisés, afin que vous puissiez prendre une décision éclairée.
Québec (Loi 25). Vous disposez en outre du droit à la portabilité des données, du droit d'être informé d'une décision fondée exclusivement sur un traitement automatisé et de présenter vos observations, ainsi que du droit de déposer une plainte auprès de la Commission d'accès à l'information du Québec (cai.gouv.qc.ca). Notre Responsable désigné peut être joint à privacy@fitlyze.app. Nous utilisons des paramètres par défaut protecteurs de la vie privée, nous évaluons les risques d'atteinte à la vie privée avant d'introduire de nouvelles fonctionnalités impliquant des renseignements personnels sensibles, et nous réalisons des évaluations des facteurs relatifs à la vie privée avant de transférer des renseignements de résidents du Québec à l'extérieur du Québec.
15. Résidents des États-Unis
Aucune vente ni communication de mes renseignements personnels
Fitlyze (DerMo Technologies Inc.) ne vend pas vos renseignements personnels et ne les communique pas à des fins de publicité comportementale intercontexte — au sens des termes « vente » (sell) et « communication » (share) définis par la California CPRA et d'autres lois des États américains sur la vie privée. Nous ne vendons pas non plus de données de santé de consommateurs en vertu de la My Health My Data Act de l'État de Washington, de la SB 370 du Nevada ou de la loi du Connecticut.
Comme nous ne vendons ni ne communiquons vos renseignements personnels, il n'y a rien à cet égard que vous ayez à refuser. Cela a toujours été notre pratique.
De plus :
- Nous respectons le signal de navigateur Global Privacy Control (GPC) comme préférence de retrait valide.
- Nous n'utilisons l'analytique que si vous y consentez (désactivée par défaut) et n'utilisons aucun témoin publicitaire ni témoin de marketing tiers.
- Nous n'utilisons jamais vos données pour entraîner des modèles d'IA.
Vos droits. Selon votre lieu de résidence, vous pouvez accéder à vos renseignements personnels, les corriger, les supprimer ou en obtenir une copie, retirer votre consentement et limiter l'utilisation des données sensibles. Pour exercer un droit, écrivez à privacy@fitlyze.app. Pour les données de santé et de condition physique en particulier, consultez notre Politique sur les données de santé.
DerMo Technologies Inc. (d/b/a Fitlyze), 2300 Yonge Street, Suite 1600, Toronto, ON M4P 1E4, Canada.
Vos droits (Californie et autres États)
Si vous résidez en Californie (CCPA/CPRA) ou dans un autre État doté d'une loi générale sur la vie privée (comme la Virginie, le Colorado, le Connecticut, l'Utah, le Texas, l'Oregon et d'autres), vous pouvez, sous réserve de vérification : savoir/accéder, supprimer, corriger, obtenir une copie portable, refuser toute vente, communication, publicité ciblée ou certains profilages, et limiter l'utilisation et la divulgation des renseignements personnels sensibles à ce qui est nécessaire pour fournir le Service. Nous n'utilisons les renseignements personnels sensibles que pour fournir les services que vous demandez, et non pour inférer des caractéristiques sans rapport avec le Service.
Agents autorisés. Vous pouvez faire appel à un agent autorisé pour soumettre une demande en lui donnant une permission écrite et signée d'agir en votre nom; nous pouvons néanmoins vous demander de vérifier votre identité directement et de confirmer l'autorisation de l'agent. Si nous refusons une demande, vous pouvez faire appel en écrivant à privacy@fitlyze.app (objet : « Privacy Appeal »); si votre appel est rejeté, vous pouvez vous adresser au procureur général de votre État. Les résidents de la Californie peuvent aussi s'adresser à la California Privacy Protection Agency.
Données de santé des consommateurs (Washington, Nevada, Connecticut et lois similaires)
Les renseignements tels que votre poids, votre taille, votre sexe, votre âge, vos mesures corporelles, vos journaux alimentaires et vos saisies liées à la santé dans l'IA peuvent constituer des « données de santé de consommateurs ». Nous ne les recueillons qu'avec votre consentement et uniquement pour fournir et améliorer le Service comme décrit ici; nous ne vendons pas de données de santé de consommateurs; et vous pouvez retirer votre consentement et demander la suppression à privacy@fitlyze.app. Si vous résidez dans l'État de Washington, veuillez aussi consulter notre Politique sur les données de santé distincte.
16. Vie privée des mineurs
Le Service s'adresse uniquement aux personnes âgées de 18 ans et plus. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans, et notre processus d'inscription bloque l'enregistrement lorsque la date de naissance indique que la personne a moins de 18 ans. Si nous apprenons que nous avons recueilli des renseignements d'une personne de moins de 18 ans, nous les supprimerons. Écrivez à privacy@fitlyze.app si vous croyez que cela s'est produit.
17. IA et décisions automatisées
Vous interagissez avec un assistant IA. Il génère des suggestions générales d'entraînement et de nutrition à partir de ce que vous fournissez. Ce sont des suggestions soumises à votre appréciation, non des décisions contraignantes, et elles ne produisent pas d'effets juridiques ou d'effets similaires importants. Fitlyze n'effectue pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou similaires importants au sens de l'article 22 du RGPD, et nous n'utilisons pas l'IA pour prendre des décisions automatisées importantes vous concernant en matière d'admissibilité, de tarification ou autre. Vous êtes libre d'ignorer les suggestions, et vous demeurez responsable des décisions que vous prenez sur la foi de contenu généré par l'IA; nous vous encourageons à consulter un professionnel qualifié avant d'y donner suite. Les résidents de l'UE/EEE, de la Suisse et du Québec peuvent demander de plus amples renseignements sur la façon dont les fonctions d'IA génèrent des suggestions à privacy@fitlyze.app.
18. Ni un dispositif médical, ni un avis médical
Fitlyze est un outil général de bien-être et de mise en forme. Ce n'est pas un dispositif médical, et son contenu (y compris les sorties de l'IA) ne constitue pas des conseils médicaux, des diagnostics ou des traitements et ne remplace pas un professionnel qualifié. Le contenu généré par l'IA peut être incomplet, inexact, périmé ou inadapté à votre situation individuelle. L'assistant IA est configuré pour refuser les demandes médicales — telles que diagnostiquer des affections, interpréter des examens médicaux, gérer des maladies ou conseiller sur des médicaments. Demandez toujours l'avis d'un médecin ou d'un autre professionnel qualifié pour toute question concernant un problème de santé, et ne négligez ni ne retardez jamais un avis professionnel en raison d'un élément du Service. Consultez l'Avis sur la santé et l'IA pour tous les détails sur les limites de l'IA et vos responsabilités.
19. Notification des violations de données
Si une violation de renseignements personnels crée un risque réel de préjudice grave, nous procéderons, selon le cas et conformément à la loi :
- à la notification de l'autorité de contrôle compétente de l'UE/EEE ou de la Suisse dans les 72 heures suivant la prise de connaissance, et à la notification des personnes concernées sans retard injustifié lorsque la violation présente un risque élevé;
- au signalement au Commissariat à la protection de la vie privée du Canada (et à la CAI du Québec, le cas échéant) dès que possible, à la notification des personnes concernées en langage clair, et à la tenue d'un registre de la violation pendant au moins 24 mois; et
- à la notification des résidents américains concernés et des organismes de réglementation, conformément aux lois des États applicables en matière de notification des violations.
20. Témoins (cookies) et technologies de suivi
Notre site Web et notre PWA utilisent des témoins et des technologies similaires (témoins, stockage local et pixels) dans les catégories suivantes :
- Strictement nécessaires — connexion et session; requis et ne peuvent être désactivés.
- Fonctionnels — mémorisation de préférences telles que la langue ou les unités.
- Analytique — notre fournisseur d'analytique, pour comprendre l'utilisation agrégée et améliorer le Service.
- Marketing — utilisés uniquement si vous y avez consenti; nous mettrons la présente Politique à jour si nous ajoutons des témoins publicitaires.
Dans l'UE/EEE, en Suisse et au Québec, nous obtenons votre consentement préalable explicite avant de déposer des témoins non essentiels et d'activer l'analytique (ou nous exploitons l'analytique sans témoins); les témoins strictement nécessaires n'exigent pas de consentement. Aux États-Unis, il en va de même — les témoins non essentiels et l'analytique sont désactivés par défaut et ne sont activés que si vous y consentez — et nous respectons le signal GPC. Vous pouvez gérer vos choix dans les paramètres de témoins de votre profil ou dans les réglages de votre navigateur, et retirer votre consentement en tout temps.
21. Accessibilité
Nous nous efforçons de rendre le Service et les présents documents accessibles et de respecter les normes d'accessibilité reconnues (telles que WCAG). Si vous avez de la difficulté à accéder à une partie du Service ou de la présente Politique, écrivez à privacy@fitlyze.app et nous vous aiderons.
22. Langues
La présente Politique et nos autres documents juridiques sont mis à disposition dans les langues dans lesquelles le Service est offert, y compris en français pour nos utilisateurs du Québec, de la France et de la Suisse. En cas de divergence entre les traductions, la version anglaise prévaut, sauf lorsque la loi locale en dispose autrement (par exemple, le français pour les consommateurs du Québec).
23. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique. En cas de changement important, nous vous aviserons par courriel ou par avis dans l'application au moins 30 jours avant son entrée en vigueur, ou selon ce qu'exige la loi. La date d'entrée en vigueur indique quand une version a pris effet. La poursuite de l'utilisation après la date d'entrée en vigueur vaut acceptation.
24. Nous joindre
DerMo Technologies Inc. (faisant affaire sous le nom de Fitlyze) 2300 Yonge Street, bureau 1600, Toronto (Ontario) M4P 1E4, Canada privacy@fitlyze.app
Fitlyze — Politique de confidentialité, version 2.0, en vigueur le 7 juillet 2026. © DerMo Technologies Inc. Fournie aux utilisateurs de la version bêta dans l'Union européenne/EEE, en Suisse, au Canada et aux États-Unis.