ANWELO
← Retour

Politique de confidentialité

Politique de Confidentialité

ANWELO — société par actions simplifiée unipersonnelle (SASU)

Date d'entrée en vigueur : 29 mars 2026

Version : 1.0


1. Qui sommes-nous

ANWELO est une application de coaching sportif fondée sur la science qui utilise des données biométriques, des informations de santé et l'intelligence artificielle pour fournir des recommandations personnalisées en matière d'entraînement, de nutrition et de récupération.

Responsable du Traitement :

ANWELO, société par actions simplifiée unipersonnelle au capital de 1 000 €

RCS Créteil 106 798 721 — 31 Rue Cousté, 94230 Cachan, France

Email : contact@anwelo.com

Délégué à la Protection des Données (DPO) :

Moustapha Fall, Président d'ANWELO (auto-désigné). Une nomination formelle de DPO au titre de l'article 37 du RGPD peut être requise en cas de traitement à grande échelle de données de santé. Cette désignation sera réévaluée à mesure que l'utilisation évoluera.


2. Objet de la présente Politique

La présente Politique de Confidentialité explique quelles données personnelles ANWELO collecte, pourquoi nous les collectons, comment nous les utilisons et les protégeons, avec qui nous les partageons, et quels droits vous avez. Elle s'applique à tous les utilisateurs de l'application mobile ANWELO et des services backend associés.


3. Données que nous collectons et vos choix de Consentement

ANWELO organise la collecte de données en huit catégories. Vous contrôlez les catégories actives via les boutons de consentement intégrés à l'application. Les données essentielles sont toujours collectées car elles sont nécessaires à la fourniture du service. Toutes les autres catégories requièrent votre consentement explicite et peuvent être activées ou désactivées à tout moment.

CatégorieBouton de ConsentementTypes de donnéesBase juridique
EssentiellesToujours actifEmail, nom d'affichage, langue, pays, préférences de l'applicationArt. 6(1)(b) RGPD — exécution du contrat
Données biométriquesbiometricsFréquence cardiaque, VFC, SpO2, FC au repos, Body Battery, stades de sommeil, niveaux de stress, VO2 Max, pourcentage de masse grasse, masse musculaire, hydratation, densité osseuse, poidsArt. 9(2)(a) RGPD — consentement explicite
Santé et médicalhealthMedicalRésultats d'analyses sanguines, pathologies (diabète, hypertension, affections cardiaques), phase du cycle menstruel, zones de blessureArt. 9(2)(a) RGPD — consentement explicite
Analyse IAaiProcessingMétriques anonymisées envoyées à DeepSeek (via OpenRouter) et Google Gemini pour l'analyse de coachingArt. 6(1)(a) + Art. 9(2)(a) RGPD — consentement explicite
Services connectésthirdPartySyncDonnées d'activité Strava, itinéraires GPS, données de bien-être Garmin (synchronisées via API)Art. 6(1)(a) RGPD — consentement
LocalisationlocationCoordonnées GPS, détection automatique du paysArt. 6(1)(a) RGPD — consentement
RechercheresearchDonnées de performance anonymisées et agrégées pour la recherche en sciences du sportArt. 6(1)(a) RGPD — consentement
MarketingmarketingPréférences de profil pour les offres partenairesArt. 6(1)(a) RGPD — consentement

Retrait du consentement : Vous pouvez désactiver toute catégorie de consentement non essentielle à tout moment via le Centre de Confidentialité de l'application. Le retrait prend effet immédiatement et n'affecte pas la licéité du traitement effectué avant le retrait.


4. Comment nous utilisons vos données

4.1 Données essentielles

Nous utilisons votre email, votre nom d'affichage, votre langue et votre pays pour créer et gérer votre compte, vous authentifier et fournir l'expérience applicative de base.

4.2 Données biométriques

Lorsque vous activez le bouton biométrie, nous utilisons vos données physiologiques pour :

4.3 Données de santé et médicales

Lorsque vous activez le bouton santé et médical, nous utilisons vos informations de santé pour :

4.4 Analyse IA

Lorsque vous activez le bouton analyse IA, nous envoyons des métriques anonymisées aux fournisseurs d'IA pour :

Votre nom, votre email et vos autres identifiants personnels ne sont jamais envoyés aux fournisseurs d'IA. Seuls des biomarqueurs anonymisés, des métriques d'entraînement et des données de composition corporelle sont transmis.

4.5 Services connectés

Lorsque vous activez le bouton services connectés, nous :

4.6 Localisation

Lorsque vous activez le bouton localisation, nous utilisons votre position pour :

4.7 Recherche

Lorsque vous activez le bouton recherche, nous pouvons utiliser vos données anonymisées et agrégées à des fins de recherche en sciences du sport. Les points de données individuels ne sont jamais identifiables dans les jeux de données de recherche.

4.8 Marketing

Lorsque vous activez le bouton marketing, nous pouvons utiliser vos préférences de profil pour vous présenter des offres partenaires pertinentes au sein de l'application.


5. Partage de données avec des tiers

Nous partageons des données avec les tiers suivants, et uniquement comme décrit ci-dessous. ANWELO ne vend jamais vos données personnelles.

5.1 Fournisseurs d'IA

OpenRouter / DeepSeek

Google Gemini

5.2 Plateformes de fitness connectées

API Strava

Garmin Connect

5.3 Bases de données nutritionnelles

Open Food Facts

USDA FoodData Central

5.4 Infrastructure

Cloudflare

5.5 Partenaires B2B Bien-être

Des données anonymisées et agrégées peuvent être partagées avec des partenaires B2B bien-être à des fins de recherche ou de programmes de bien-être, mais uniquement lorsque vous avez explicitement donné votre accord via le bouton de consentement « Recherche ». Les données au niveau individuel ne sont en aucun cas partagées avec des partenaires.


6. Stockage et sécurité des données

6.1 Architecture orientée client

ANWELO suit une approche orientée client. Vos données personnelles sont principalement stockées sur votre appareil, et non sur nos serveurs.

6.2 Chiffrement du stockage local

Les données sensibles stockées sur votre appareil sont chiffrées via expo-secure-store, qui exploite :

6.3 Données en transit

Toutes les données transmises entre votre appareil et nos serveurs sont chiffrées via TLS, acheminées par un tunnel Cloudflare vers notre backend FastAPI.

6.4 Sécurité des jetons

6.5 Données côté serveur

Notre backend ne conserve pas de données personnelles à long terme. Le serveur traite les requêtes et renvoie les résultats. Les données personnelles persistantes résident sur votre appareil.


7. Conservation des données

Nous conservons les différents types de données pour des durées variables :

Type de donnéesDurée de conservation
Profil du compte (email, nom, préférences)Jusqu'à la suppression de votre compte
Données biométriques (FC, VFC, sommeil, composition corporelle)24 mois, ou jusqu'à votre demande de suppression
Résultats d'analyses sanguines12 mois, ou jusqu'à votre demande de suppression
Photos de repasSupprimées dans les 24 heures suivant l'analyse
Journaux nutritionnels12 mois, ou jusqu'à votre demande de suppression
Jetons OAuth (Strava, Garmin)Jusqu'à la déconnexion du service ou la suppression de votre compte
Tâches d'analyse IAExpiration automatique après 24 heures
Piste d'audit du consentement5 ans après votre dernière interaction (obligation légale)

Lorsque vous supprimez votre compte, toutes les données personnelles sont effacées à l'exception de la piste d'audit du consentement, que nous sommes légalement tenus de conserver comme preuve de votre historique de consentement.


8. Vos droits

8.1 Droits pour tous les utilisateurs

Quel que soit votre lieu de résidence, vous pouvez :

8.2 Union européenne et Royaume-Uni (RGPD)

Si vous vous trouvez dans l'UE ou au Royaume-Uni, vous disposez également du droit de :

8.3 Californie, États-Unis (CCPA/CPRA)

Si vous résidez en Californie, vous avez le droit de :

8.4 Brésil (LGPD)

Si vous vous trouvez au Brésil, vous disposez de droits équivalents à ceux décrits dans la section RGPD ci-dessus, incluant l'accès, la rectification, la suppression, la portabilité et le droit à l'information sur le partage avec des tiers, tels que prévus par la Lei Geral de Proteção de Dados du Brésil.

8.5 Canada (LPRPDE)

Si vous vous trouvez au Canada, vous avez le droit de :


9. Protection de la vie privée des enfants

ANWELO n'est pas destiné aux enfants de moins de 16 ans dans l'Union européenne ou de moins de 13 ans aux États-Unis. Nous ne collectons pas sciemment de données personnelles auprès d'enfants en dessous de ces seuils d'âge. Si nous apprenons que nous avons collecté des données d'un enfant sans le consentement parental approprié, nous supprimerons ces données dans les meilleurs délais.


10. Transferts internationaux de données

Vos données peuvent être traitées en dehors de votre pays de résidence lorsqu'elles sont envoyées aux fournisseurs d'IA (OpenRouter/DeepSeek, Google Gemini) ou acheminées via des services d'infrastructure (Cloudflare). Lorsque des données sont transférées en dehors de l'Espace économique européen, nous nous appuyons sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, ou sur d'autres mécanismes de transfert juridiquement reconnus, pour garantir à vos données un niveau de protection équivalent.


11. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique de Confidentialité de temps à autre. Dans ce cas :


12. Nous contacter

Si vous avez des questions concernant la présente Politique de Confidentialité, souhaitez exercer vos droits ou avez des préoccupations quant au traitement de vos données :

Email : contact@anwelo.com

Responsable du Traitement : ANWELO, 31 Rue Cousté, 94230 Cachan, France

Nous répondrons à toute demande relative à la vie privée dans un délai de 30 jours. Pour les demandes au titre du RGPD, nous répondrons dans un délai d'un mois conformément à l'article 12(3), avec la possibilité d'une prolongation de deux mois pour les demandes complexes (avec notification).


*Ce document a été mis à jour pour la dernière fois le 29 mars 2026.*