Dernière mise à jour : avril 2026
Alexandre Reynaud, entrepreneur individuel, dont le siège est situé 4 rue Fornier, 13010 Marseille, France, est responsable du traitement des données personnelles collectées via la plateforme GetGrip.
Contact : privacy@getgrip.fr
| Finalité | Base légale |
|---|---|
| Fourniture et amélioration du service | Exécution du contrat (CGU/CGV) |
| Suivi des performances sportives | Exécution du contrat (CGU/CGV) |
| Communication coach / sportif | Exécution du contrat |
| Traitement des paiements | Exécution du contrat |
| Prévention de la fraude et de la désintermédiation (analyse automatisée des messages) | Intérêt légitime |
| Notifications push | Consentement |
| Vérification anti-spam (captcha) | Intérêt légitime |
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :
Pour exercer vos droits, contactez privacy@getgrip.fr. Nous répondons sous 30 jours maximum. En cas de différend, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
| Sous-traitant | Service | Localisation |
|---|---|---|
| Supabase | Hébergement, base de données, authentification | UE (AWS eu-west) |
| Vercel | Hébergement frontend, CDN | US (clauses contractuelles types) |
| Stripe | Paiements | UE/US (clauses contractuelles types) |
| Resend | Emails transactionnels | US (clauses contractuelles types) |
| OneSignal | Notifications push | US (clauses contractuelles types) |
| Cloudflare | Captcha (Turnstile) | US (clauses contractuelles types) |
Les transferts vers les États-Unis sont encadrés par des clauses contractuelles types (CCT) conformément aux articles 46 et 47 du RGPD.
Les coachs accèdent aux données sportives de leurs sportifs abonnés uniquement via la plateforme, dans le cadre de la relation de coaching. Les coachs ne sont pas sous-traitants au sens du RGPD : ils sont utilisateurs de la plateforme. Alexandre Reynaud (GetGrip) reste l'unique responsable du traitement.
GetGrip utilise uniquement des cookies essentielsau fonctionnement du service (authentification, session Supabase). Aucun cookie publicitaire, de tracking ou d'analyse n'est utilisé. Ces cookies étant strictement nécessaires, aucun consentement n'est requis (article 82 de la loi Informatique et Libertés).
Dans le cadre de la prévention de la désintermédiation (article 6 des CGU), les messages échangés sur la plateforme font l'objet d'une analyse automatisée visant à détecter le partage de coordonnées personnelles (téléphone, email, réseaux sociaux, liens de paiement). Cette analyse ne donne lieu à aucune sanction automatique : un rappel discret est adressé au coach, et seule une récurrence (3+ détections en 30 jours) déclenche un signalement à l'équipe de modération.
Ce traitement est fondé sur l'intérêt légitime de GetGrip (protection du modèle économique de la plateforme). Conformément à l'article 21 du RGPD, vous pouvez vous opposer à ce traitement en contactant privacy@getgrip.fr. GetGrip examinera votre demande et y répondra sous 30 jours. En cas d'opposition acceptée, l'analyse automatisée ne sera plus appliquée à vos messages ; toutefois, GetGrip se réserve le droit de maintenir ce traitement s'il démontre des motifs légitimes et impérieux au sens de l'article 21(1) du RGPD.
GetGrip propose une connexion via Google OAuth 2.0. Lors de cette connexion, nous demandons uniquement l'accès à votre adresse email et à votre profil public(nom, prénom, photo de profil). Aucune autre permission Google n'est demandée (pas d'accès à Gmail, Google Drive, Google Agenda ou tout autre service Google).
GetGrip ne stocke pas votre mot de passe Google. L'authentification est gérée par Supabase Auth, qui agit comme intermédiaire OAuth. Les tokens d'accès Google ne sont pas conservés au-delà de la session d'authentification. Vous pouvez révoquer l'accès de GetGrip à tout moment depuis les paramètres de sécurité de votre compte Google.
L'utilisation des données reçues de Google est conforme à la Google API Services User Data Policy, y compris les exigences de Limited Use.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (TLS), authentification sécurisée, Row Level Security (RLS) sur la base de données, suppression automatique des données expirées (RGPD cleanup).