← Retour à l'accueil

Politique de confidentialité

Politique de confidentialité

Version du 26 septembre 2026.

Runcon traite les données de tes fichiers GPX (dont des données de localisation) uniquement pour te fournir l'analyse de tes parcours. Cette politique dit quelles données sont concernées, qui y a accès, combien de temps elles sont gardées et comment exercer tes droits.

Responsable du traitement

Camille Collet, entrepreneur individuel (EI), nom commercial Runcon App, SIREN 130 404 890, 75017 Paris. Contact : contact@runcon.app.

Données collectées et finalités

— Ton compte : adresse e-mail, date de création, date et version de ton consentement. Pour te connecter et rattacher tes parcours à ton compte (exécution du contrat d'utilisation).
— Tes parcours : fichiers GPX importés (tracé, altitude, horaires s'il s'agit d'une trace réelle), nom du fichier, date de course, points de passage et objectifs de temps. Pour produire tes analyses (exécution du contrat, et ton consentement pour les données de localisation).
— Ton profil de coureur, facultatif : niveau, discipline, temps de référence et allure. Pour personnaliser les temps estimés.
— Ton accès payant : dates de l'accès annuel, identifiant client Stripe, adresse de facturation saisie chez Stripe. Pour la vente et la facturation (exécution du contrat et obligations comptables).

Runcon ne collecte ni ton nom, ni ton numéro de téléphone, ni ton mot de passe : celui-ci est géré par le service d'authentification, et Runcon ne le voit jamais. Tes données ne sont ni revendues, ni utilisées à des fins publicitaires.

Destinataires des données personnelles

Tes données ne sont accessibles qu'à Runcon et aux prestataires strictement nécessaires au service :
— Railway Corporation, société américaine, héberge le serveur de Runcon et sa base de données — donc ton compte et tes fichiers GPX — dans un centre de données situé dans l'Union européenne (Pays-Bas).
— Google Ireland Limited (Firebase) héberge le site et l'application, et gère la connexion à ton compte : adresse e-mail, mot de passe, connexion Google, e-mails de réinitialisation.
— Stripe Payments Europe (Irlande) traite le paiement de l'accès annuel. Il reçoit ton adresse e-mail et saisit lui-même tes coordonnées de paiement et de facturation ; Runcon n'a jamais accès à ta carte bancaire.

Afficher la carte d'un parcours fait intervenir un tiers, et tu dois le savoir avant d'accepter. Le fond de carte n'est pas fabriqué par Runcon : il est composé de tuiles — de petites images — que ton appareil va chercher lui-même, directement, chez un fournisseur extérieur. Ces demandes ne transitent pas par le serveur de Runcon. Ces fournisseurs sont au nombre de deux :
— l'IGN (Institut national de l'information géographique et forestière), via data.geopf.fr, pour une grande partie de la France métropolitaine ;
— Mapbox, partout ailleurs — et cela inclut une part importante des parcours situés en France. La couverture assurée par l'IGN est définie par zones : l'outre-mer en est exclu, ainsi que des portions du littoral, des frontières et du pourtour méditerranéen. Un parcours qui sort de ces zones, même entièrement français, est servi par Mapbox.

Ce que ces fournisseurs voient, du fait de ces demandes : l'adresse IP de ton appareil, et la zone géographique du parcours que tu affiches — c'est-à-dire, en pratique, l'endroit où tu as couru. Ils ne reçoivent ni ton nom, ni ton adresse e-mail, ni ton fichier GPX. Leurs propres politiques de confidentialité s'appliquent à ces demandes.

Où vont ces données : l'IGN est un établissement public français, et ces demandes restent dans l'Union européenne. Mapbox est une société établie aux États-Unis : les demandes qui lui sont faites sortent de l'Union européenne et relèvent du droit américain. Google et Stripe peuvent également traiter certaines données aux États-Unis. Ces transferts sont encadrés par les garanties prévues par le RGPD (clauses contractuelles types de la Commission européenne ou Data Privacy Framework).

Cookies et stockage local

Runcon ne dépose aucun cookie publicitaire ni de mesure d'audience. L'application garde dans ton navigateur uniquement ce qui est nécessaire à son fonctionnement : ta session de connexion, une copie chiffrée de tes analyses (pour les rouvrir plus vite, même hors connexion) et le fait que tu as déjà vu la présentation. Ces éléments sont strictement nécessaires et ne demandent pas de consentement ; tu peux les effacer à tout moment depuis les réglages de ton navigateur. Les pages de paiement de Stripe et la connexion avec Google déposent leurs propres cookies, régis par leurs politiques.

Durée de conservation

— Compte, parcours et analyses : tant que ton compte existe. À sa suppression, ils sont effacés immédiatement et définitivement du serveur, et ta connexion est révoquée.
— Factures et données de paiement : 10 ans, comme l'exige le code de commerce. Elles sont conservées par Stripe.
— Journaux techniques du serveur, qui peuvent contenir ton adresse IP : durée limitée fixée par l'hébergeur, uniquement pour assurer le fonctionnement et la sécurité du service.

Tes droits

Tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur tes données. Tu peux à tout moment demander la suppression de ton compte et de tes données, et tu peux supprimer toi-même un parcours, ton profil ou ton compte entier depuis l'application. Pour toute autre demande — recevoir une copie de tes données, par exemple —, écris à contact@runcon.app : tu recevras une réponse sous un mois au plus. L'exercice de ces droits est gratuit. Si tu estimes que tes droits ne sont pas respectés, tu peux adresser une réclamation à la CNIL (cnil.fr).

Sécurité des données

Les échanges entre ton appareil et le serveur de Runcon passent par une connexion chiffrée (HTTPS). Ton mot de passe n'est jamais transmis à Runcon. Chaque demande au serveur est authentifiée, et la suppression de ton compte révoque ta connexion. La copie de tes analyses gardée dans ton navigateur est chiffrée, et le paiement est traité par Stripe, certifié PCI DSS. Aucun système n'étant infaillible, garde ton mot de passe pour toi et déconnecte-toi sur un appareil partagé.

Données des mineurs de moins de 15 ans

Runcon ne s'adresse pas aux enfants. En France, un mineur de moins de 15 ans ne peut consentir seul au traitement de ses données : il doit le faire avec l'accord d'un titulaire de l'autorité parentale. Si tu es parent et que ton enfant a créé un compte sans ton accord, écris à contact@runcon.app pour le faire supprimer.

Modification de la présente politique

Cette politique peut évoluer ; la date de version indique celle en vigueur. Si un changement touche ce que Runcon fait de tes données — un nouveau destinataire, un nouvel usage, un nouveau transfert hors de l'Union européenne —, il te sera présenté dans l'application avant de s'appliquer.

Conditions générales de vente · Mentions légales