Politique de confidentialité
Cette notice distingue le site public, le compte coach et les données traitées pour le compte des coachs. Dernière mise à jour technique : 15 juillet 2026.
1. Qui traite vos données ?
STRYV lab est exploité par HB Solution — Boukelmoune Kévin, entreprise individuelle belge enregistrée sous le numéro BCE 0745.797.168 et le numéro de TVA BE0745797168. Contact : contact@stryvlab.com. Adresse : Boulevard Président Kennedy 69, 7000 Mons, Belgique. Téléphone : +32 472 23 86 12.
Pour le compte coach, l’abonnement, la sécurité, le support et le site public, STRYV lab détermine directement les finalités du traitement. Pour le dossier d’un client suivi par un coach ou une organisation, ce coach ou cette organisation détermine en principe la finalité du coaching ; STRYV lab fournit alors la plateforme technique et agit selon les instructions contractuelles applicables.
2. Données concernées
- Identité, coordonnées, compte, organisation et préférences.
- Données contractuelles, factures, montants, statuts et références Stripe.
- Données techniques et de sécurité : session, appareil, IP, événements et tentatives.
- Données de coaching : objectifs, programmes, séances, performances et échanges.
- Données sensibles : santé, blessures, sommeil, cycle, nutrition, poids et mensurations.
- Photos de profil, repas, bilans ou morphologie, et fichiers transmis au coach.
- Données vocales ou textuelles envoyées volontairement aux fonctions d’assistance.
- Mesure d’audience interne, uniquement après accord, décrite dans la politique cookies.
3. Pourquoi et sur quelle base ?
- Créer et fournir le compte ou le service demandé : exécution du contrat.
- Gérer les paiements et justificatifs : contrat et obligations légales applicables.
- Prévenir les abus et sécuriser la plateforme : intérêt légitime et obligations de sécurité.
- Répondre aux demandes RGPD : obligation légale.
- Mesurer l’audience publique : consentement préalable, libre et révocable.
- Traiter les données de santé dans le coaching : la base de l’article 6 et la condition de l’article 9 du RGPD doivent être définies et documentées par le responsable du traitement pour le contexte concerné.
4. IA et assistance automatisée
Certaines fonctions peuvent transmettre à un fournisseur d’IA le texte, l’audio, une photo ou le contexte strictement nécessaire à l’analyse demandée. Les fournisseurs effectivement activés, leurs régions, durées de conservation et garanties doivent être tenus à jour dans le registre des sous-traitants.
Ces analyses assistent le coach ou l’utilisateur. Elles ne remplacent pas un professionnel de santé et ne doivent pas produire seules une décision juridique ou un effet significatif sur la personne. Une sortie peut être inexacte et doit rester contestable et contrôlée humainement.
5. Destinataires et transferts
Les données sont accessibles uniquement aux utilisateurs autorisés, au personnel habilité lorsque cela est nécessaire et aux prestataires techniques configurés pour l’hébergement, l’authentification, le paiement, l’e-mail, l’automatisation ou l’IA. La liste des services confirmés est publiée sur la page Sous-traitants.
Certains prestataires peuvent impliquer un traitement hors de l’Espace économique européen. Dans ce cas, le mécanisme de transfert et les garanties doivent être documentés avant l’activation du traitement concerné. STRYV lab ne vend pas les données personnelles.
6. Conservation
Les données sont conservées pendant la durée nécessaire au service, à la restitution au client, à la sécurité et aux obligations légales. Les pièces comptables peuvent être isolées de la plateforme active lorsqu’une conservation légale reste nécessaire.
Après la fenêtre de restitution, une file technique traite la suppression du compte, des données métier et des fichiers applicatifs connus. Les données financières nécessitant une conservation passent en revue séparée. Les délais propres aux sauvegardes et fournisseurs restent soumis à leurs procédures et aux obligations légales applicables.
7. Sécurité
Les mesures observées comprennent l’authentification serveur, l’isolation par coach, des politiques d’accès en base, des stockages privés, des liens temporaires, la validation des fichiers, la limitation des requêtes sensibles, la signature des webhooks et des événements de sécurité. Aucun système ne pouvant garantir un risque nul, ces contrôles font l’objet de revues et de tests.
8. Vos droits
Selon le contexte, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition, la portabilité et des informations sur une décision automatisée. Une demande est gratuite sauf abus manifeste et reçoit en principe une réponse dans un délai d’un mois. Une prolongation motivée peut être appliquée aux demandes complexes dans les limites du RGPD.
Depuis un compte coach, la demande de suppression est disponible dans les paramètres et crée une demande datée. Vous pouvez aussi écrire à contact@stryvlab.com avec l’objet « Demande RGPD ». Une preuve d’identité proportionnée peut être demandée en cas de doute.
Vous pouvez introduire une réclamation auprès de l’Autorité de protection des données belge.