Logo PerformApp PerformApp
  • Accueil
  • Fonctionnalités
  • Comment ça marche
  • Changelog
  • Contacts

Politique de confidentialité - PerformApp

Dernière mise à jour : 27 septembre 2026

Cette politique décrit la manière dont PerformApp traite les données dans l'application mobile et, le cas échéant, sur le site Web performapp.net.

Responsable du traitement des données

Le propriétaire est Lorenzo Mastriani, qui développe et gère PerformApp également sous le nom de projet MasterWare. MasterWare n'est pas une société distincte : les produits et services destinés aux utilisateurs sont identifiés par la marque PerformApp.

Pour informations, objections ou demandes relatives aux données : contact@performapp.net.

1. Données stockées sur votre appareil

PerformApp enregistre localement sur SQLite :

  • entraînements, horaires, chronomètres, exercices, séries et historique ;
  • charges, répétitions, RIR/RPE, intensité et notes saisies par l'utilisateur ;
  • catalogue d'exercices, contenu personnalisé, paramètres et instantanés récupérables ;
  • profil local et préférence pour le partage des données d'utilisation ;
  • un journal technique local pour éviter les événements Analytics en double, sans identifiants envoyés à GA4, supprimés au démarrage ou au premier événement utile après 60 jours, et supprimés immédiatement lorsque l'utilisateur désactive Analytics.

Ces données restent sur l'appareil jusqu'à ce que l'utilisateur les supprime, désinstalle l'application ou utilise volontairement une fonctionnalité à distance telle que les comptes, Auto Sync, la sauvegarde ou l'assistance. Elles peuvent également être incluses dans les sauvegardes de l'appareil gérées par le système d'exploitation et votre compte Apple ou Google, selon vos paramètres.

Sur iOS, l'emplacement peut être temporairement traité en mémoire pendant un entraînement pour les fonctions en arrière-plan et le calcul de la distance ; il n'est pas enregistré dans la base de données ni inséré dans les événements Analytics. L'autorisation du système d'exploitation constitue un contrôle technique de l'utilisateur et ne remplace pas la base juridique du traitement.

2. Comptes et authentification Firebase

La création de compte est facultative et peut utiliser Google ou Apple via l'authentification Firebase. L'UID Firebase et l'identifiant du fournisseur, l'e-mail, le nom d'affichage, l'URL de la photo de profil, le jeton et les données techniques nécessaires à l'authentification et à la sécurité peuvent être traités.

Le SDK Google Sign-In inclus dans l'application divulgue également des données techniques et d'utilisation qui peuvent être liées à votre compte ou appareil, telles que des identifiants, une localisation approximative et des interactions avec le SDK, pour la fonctionnalité et l'analyse du service de connexion. PerformApp n'ajoute pas ces données aux événements Analytics personnalisés décrits ci-dessous.

Finalité et base juridique : créer et sécuriser votre compte et fournir les fonctions cloud demandées ; exécution du service demandé par l'utilisateur. Les données sont conservées tant que le compte reste actif, sauf obligations légales ou besoins de sécurité.

3. Auto Sync

Lorsque la fonction Auto Sync est disponible dans la version utilisée et que l'utilisateur se connecte à son compte, PerformApp synchronise les contenus pris en charge afin de les maintenir cohérents sur tous les appareils et de les restaurer après une nouvelle connexion. Le profil et les photos, les paramètres, la progression du tutoriel, le catalogue d'exercices personnels, les chronomètres, les programmes, les séances, les entraînements et l'historique — notamment les séries, répétitions, charges, le RIR/RPE ou l'intensité, les durées, dates et notes — peuvent être synchronisés. Sont également concernés les identifiants du compte, de l'espace personnel et de l'appareil, les révisions et les informations techniques nécessaires à la gestion des modifications, de la corbeille et des conflits.

L'espace de données associé au compte est individuel : PerformApp ne permet pas à d'autres personnes d'accéder à l'intégralité de l'espace personnel. Toutes les fonctionnalités de partage futures impliqueront des cartes individuelles ou des entraînements individuels transférés par l'utilisateur, et non l'accès à l'espace complet.

Finalité et base juridique : assurer la synchronisation, la récupération et la continuité entre les appareils, empêcher les écrasements et gérer les conflits ; exécution du service demandé. Les données Auto Sync actives sont conservées tant que le compte est actif ou jusqu'à ce que l'utilisateur les supprime.

Les données Active Auto Sync sont stockées dans Cloud SQL dans la région Google Cloud Milan. Les sauvegardes techniques et la restauration ponctuelle de la base de données (PITR) sont conservées pendant 7 jours: Après suppression du compte, les copies résiduelles pourront donc rester temporairement dans des sauvegardes isolées jusqu'à leur expiration automatique, mais ne resteront pas disponibles dans le compte actif.

La suppression complète du compte efface votre identité de connexion et les données cloud associées, notamment les données Auto Sync actives, les photos de profil et les sauvegardes manuelles. Un reçu technique pseudonyme subsiste pendant 30 jours, sans le contenu du compte, uniquement pour suivre et fiabiliser la suppression. La base de données locale associée à ce compte sur l'appareil est également supprimée. L'application revient à tout espace invité préexistant, resté séparé, qui peut conserver ses paramètres locaux. Un espace invité importé, distinct et inactif, peut également subsister. Ces espaces ne contiennent pas les données du compte supprimé : celles-ci n'y sont ni converties ni copiées. S'il n'existait aucun espace invité auparavant, l'application redémarre avec un espace invité vide.

4. Sauvegarde et stockage Firebase

Uniquement lorsque l'utilisateur crée volontairement une sauvegarde, PerformApp peut télécharger sur Firebase Storage un fichier associé à l'UID Firebase qui comprend :

  • chronomètres, programmes, séances, séances d'entraînement, exercices et séries ;
  • charges, répétitions, RIR/RPE, intensité, notes et historique ;
  • paramètres, catalogue d'exercices et contenu personnalisé ;
  • profil local, y compris le nom, l'adresse e-mail, l'URL ou la photo de profil, le cas échéant.

Finalité et base juridique : créer et restaurer la sauvegarde demandée ; exécution du service. Les sauvegardes restent disponibles jusqu'à ce que vous les supprimiez ou demandiez la suppression du compte. Si la suppression automatique échoue, l'utilisateur peut écrire au responsable.

5. Commentaires et assistance

Lorsque vous soumettez volontairement des commentaires, Firebase Storage peut recevoir votre message, les images jointes, le modèle d'appareil, la plate-forme, la version de l'application et une sélection réduite de journaux techniques. Avant l'envoi, l'application exclut le contenu de l'authentification, de la sauvegarde et de la base de données des journaux partageables. Étant donné que le téléchargement nécessite un compte authentifié, Firebase peut techniquement associer la demande à son UID même si l'UID n'est pas inclus dans le fichier de commentaires. Ces données sont utilisées pour gérer la demande et résoudre les problèmes techniques et sont conservées pendant la durée nécessaire, en tout cas pas plus de 6 mois sauf s'il existe des besoins documentés liés au signalement ou à un litige.

6. Firebase Analytics / Google Analytics 4 dans l'application

Contrôle utilisateur

Analytics est actif dès le premier lancement pour mesurer les flux essentiels et améliorer PerformApp.

L'utilisateur peut s'opposer à tout moment à partir de Paramètres → Confidentialité → Partage des données d'utilisation, sans perdre de fonctionnalité.

Finalité et base juridique

Le propriétaire utilise des métriques pour comprendre l’utilisation, la convivialité, la fiabilité et les priorités de développement. La base indiquée est l'intérêt légitime à améliorer le service conformément à l'art. 6(1)(f) RGPD, avec droit d'opposition.

Données collectées automatiquement

Firebase génère un identifiant pseudonyme de votre installation et peut collecter les événements d'ouverture, de premier lancement, d'actualisation, de session, d'écran et d'interaction, ainsi que la version de l'application, le système d'exploitation, le modèle de l'appareil, la langue et l'emplacement approximatif dérivé de votre adresse IP. Selon Google, GA4 utilise l'IP pour dériver des données géographiques mais n'enregistre ni ne stocke les adresses IP individuelles.

Événements envoyés par PerformApp

  • workout_created, workout_started, workout_completed Et workout_abandoned;
  • plan_created;
  • mode de flux, source, méthode de création et point d'entrée ;
  • plages de nombre d'exercices, de séries et de séries réalisées, plages de durée et type d'achèvement ou d'abandon.

Ces données sont pseudonymes, pas anonymes. PerformApp ne définit pas d'ID utilisateur Analytics, ne lie pas intentionnellement l'ID d'instance d'application à votre compte Firebase et ne remplit pas les événements personnalisés avec un e-mail, un UID Firebase, un nom d'utilisateur, des noms d'exercices ou de cartes, des notes, des charges, des répétitions, des RIR/RPE, des dates d'entraînement, des données Spotify ou des identifiants de contenu dans la base de données.

Publicité et identifiants

PerformApp n'utilise pas Analytics à des fins de publicité, de remarketing ou de profilage publicitaire. Sur Android, l'application ne demande ni ne collecte d'identifiant publicitaire. Sur iOS, il utilise Firebase Analytics sans support Ad ID et n'intègre pas AdSupport, AppTrackingTransparency ou IDFA. Les signaux ad_storage, ad_user_data Et ad_personalization rester réglé sur denied même lorsque Analytics est actif.

Désactivation et conservation

La désactivation bloque immédiatement les nouveaux événements personnalisés de PerformApp et demande au SDK de suspendre la collecte automatique, de définir analytics_storage sur denied et de réinitialiser l'identifiant Analytics local. Si un contrôle technique n'est pas confirmé, l'application vous propose de redémarrer puis de vérifier à nouveau l'option. La désactivation ne supprime pas rétroactivement les données déjà reçues par Google et ne désactive ni ne réinitialise Crashlytics. La durée de conservation de la propriété GA4 est de 2 mois pour les données au niveau des événements et de 14 mois pour les données au niveau des utilisateurs ; cette dernière période est renouvelée en cas de nouvelle activité. Les rapports agrégés peuvent être conservés plus longtemps selon la configuration du service. PerformApp ne définit pas l'UID Firebase comme identifiant utilisateur Analytics. Ces données ne sont donc pas supprimées avec le compte et restent soumises à la durée de conservation GA4 indiquée.

7. Firebase Crashlytics

Crashlytics est actif sur les plates-formes mobiles quelle que soit la préférence Analytics. Il peut recevoir des plantages, des erreurs, des traces de pile, l'état technique de l'application, la version, le système d'exploitation, le modèle de l'appareil, des identifiants d'installation pseudonymes et des journaux de diagnostic.

Crashlytics, comme Google Analytics 4, est un service mondial : les données peuvent être traitées dans les centres de données et les installations utilisés par Google dans le monde entier et ne sont pas limitées à la région de Milan ni à une seule région de l'Union européenne.

Finalité et base juridique : identifier les dysfonctionnements et maintenir le service fiable et sûr ; intérêt légitime du responsable. Firebase conserve normalement les rapports Crashlytics pendant 90 jours avant de commencer le processus de suppression.

8. Spotify

Si l'utilisateur connecte Spotify, PerformApp utilise le SDK Spotify pour contrôler la lecture. La connexion est facultative et les données sont également traitées par Spotify selon ses informations. Les données Spotify ne sont pas ajoutées aux événements Analytics personnalisés PerformApp.

9. Site Web

Le site performapp.net utilise Google Analytics 4 pour mesurer les visites, l'origine et les clics sur les liens de téléchargement ou sociaux. Avant le choix, Analytics fonctionne avec consentement refusé : il ne lit ni n'écrit les cookies Analytics et ne peut envoyer que des signaux techniques à Google sans cookies, utilisés pour des statistiques globales et de modélisation. Si l'utilisateur accepte, les cookies et la mesure complète sont activés. La publicité et la personnalisation restent désactivées.

Le choix peut être modifié à tout moment via Préférences en matière de cookies, disponible sur les pages qui utilisent Analytics, ou en supprimant les données du site de votre navigateur.

Le serveur d'origine du site est hébergé par Hostinger en France et ses sauvegardes techniques sont conservées en Lituanie. Le CDN de Hostinger distribue le contenu à travers un réseau mondial : lorsqu'une requête est servie par un nœud périphérique, l'adresse IP, les en-têtes de la requête et les journaux techniques peuvent être traités dans le pays où se trouve ce nœud, y compris en dehors de l'Espace économique européen. Les polices et bibliothèques chargées à partir de Google Fonts ou de CDN externes peuvent recevoir les données techniques ordinaires de la connexion.

10. Destinataires et transferts

La cartographie des principaux traitements d'infrastructure est la suivante :

  • Google Cloud, Milan (europe-west8) : Cloud Run traite les requêtes d'Auto Sync et de gestion des comptes ; Cloud SQL conserve les données Auto Sync actives et les copies techniques de restauration décrites ci-dessus. Artifact Registry conserve dans la même région les artefacts logiciels utilisés pour déployer le service, et non le contenu ordinaire des comptes.
  • Firebase Storage, États-Unis (US-CENTRAL1) : conserve les fichiers chargés volontairement pour les sauvegardes, les images de profil et les retours.
  • Firebase Authentication, États-Unis : traite exclusivement aux États-Unis les données nécessaires à la création et à la gestion de l'identité de connexion.
  • Google Analytics 4 et Firebase Crashlytics, infrastructure mondiale : traitent respectivement les données d'utilisation et les données de diagnostic dans les installations mondiales de Google ; aucune région européenne exclusive n'est sélectionnée.
  • Hostinger : héberge le serveur d'origine du site en France, conserve les sauvegardes en Lituanie et utilise un CDN mondial dont les nœuds peuvent traiter des données techniques de connexion, y compris en dehors de l'EEE.

Milan, la France et la Lituanie se trouvent dans l'EEE et le passage de données entre ces sites ne constitue pas, en soi, un transfert vers un pays tiers. Le choix d'une région européenne n'empêche toutefois pas les accès ni les traitements ultérieurs nécessaires par le fournisseur et ses sous-traitants ultérieurs, décrits dans les accords correspondants.

Pour les transferts vers Google LLC et les sociétés américaines couvertes par sa certification, Google déclare adhérer à l'EU-U.S. Data Privacy Framework (DPF), reconnu par la Commission européenne au moyen d'une décision d'adéquation. Lorsque le destinataire, le service ou le transfert ultérieur n'est pas couvert par le DPF ou une autre décision d'adéquation, les conditions de Google Cloud intègrent les clauses contractuelles types de la Commission européenne (CCT), dans le module applicable à la relation responsable du traitement–sous-traitant ou entre sous-traitants.

Pour le CDN mondial et les éventuels sous-traitants ultérieurs de Hostinger établis en dehors de l'EEE dans des pays dépourvus de décision d'adéquation, l'avenant de Hostinger relatif au traitement des données intègre les CCT 2021/914, Module 2 (responsable du traitement–sous-traitant) ou Module 3 (sous-traitant–sous-traitant ultérieur), selon les rôles effectifs. Le DPF ne s'applique qu'aux éventuels destinataires américains certifiés et aux traitements couverts par leur certification ; il n'est pas utilisé comme garantie indistincte pour l'ensemble du réseau Hostinger.

Les informations sur les garanties peuvent être consultées dans les pages officielles relatives aux mécanismes de transfert de Google, aux CCT de Google Cloud et dans l'avenant de Hostinger relatif au traitement des données. Google ou Apple peuvent également traiter les données lorsqu'ils sont choisis comme fournisseurs d'authentification, et Spotify lorsqu'il est connecté volontairement ; les politiques et garanties publiées par les fournisseurs concernés s'appliquent également à ces relations.

PerformApp ne vend pas de données personnelles.

11. Bases juridiques

  • Exécution des services : application, compte, Auto Sync et fonctionnalités de sauvegarde requises.
  • Intérêt légitime : analyses de produits, sécurité, crashlytics et journaux techniques.
  • Consentement ou action volontaire : connexions et traitements optionnels pour lesquels la législation l'exige. Les autorisations du système d'exploitation restent des contrôles techniques distincts.
  • Obligation légale : obligations valables et demandes des autorités.

12. Vos droits

Le cas échéant, l'utilisateur peut demander l'accès, la rectification, l'effacement, la limitation et la portabilité, ou s'opposer au traitement fondé sur un intérêt légitime. Vous pouvez également déposer une réclamation auprès du Garante per la protezione dei dati personali, l'autorité italienne de protection des données.

Les entraînements et les horaires peuvent être gérés dans l'application. Les comptes, les données de Auto Sync et les sauvegardes peuvent être supprimés à l'aide des fonctions disponibles ou en contactant le propriétaire. La suppression du compte supprime également la base de données locale concernée, sans modifier aucune archive invité préexistante et distincte. Les autorisations et préférences d'analyse peuvent être modifiées à partir des paramètres de votre application ou de votre appareil.

13. Sécurité

PerformApp utilise des contrôles d'accès Firebase, des transmissions cryptées via HTTPS/TLS et des mesures techniques cohérentes avec les services utilisés. Aucun système ne peut garantir une sécurité absolue ; tout problème peut être signalé au contact indiqué ci-dessus.

14. Modifications

Cette politique peut être mise à jour lorsque les fonctionnalités, fournisseurs ou obligations applicables changent. La date en haut identifie la version actuelle.

Contacts de confidentialité

E-mail: contact@performapp.net

La page est également disponible pour demander la suppression de compte Supprimer le compte.

Retour à l’accueil
Logo PerformApp PerformApp
Supprimer le compte Confidentialité Conditions d’utilisation Changelog

© 2026 PerformApp. Tous droits réservés.

Changer de langue
🇮🇹Italiano 🇫🇷Français 🇪🇸Español 🇬🇧English 🇩🇪Deutsch