RouleZen

Politique de confidentialité

Dernière mise à jour : 27 septembre 2026

Responsable du traitement

Matthieu Audisio, éditeur du site. Pour toute question sur vos données : [email protected]

Données collectées

  • Adresse e-mail, pseudo

    À l'inscription

    Identifier votre compte, vous connecter et, si nécessaire, vous écrire au sujet du service (changement des conditions, fin du service, suspension de votre compte). Aucun envoi commercial.

  • Mot de passe

    À l'inscription

    Stocké uniquement sous forme d'empreinte (bcrypt), jamais en clair.

  • Vélos, pièces, n° de série, prix, notes, réglages, historique d'entretien

    Quand vous les saisissez

    Le service lui-même : suivi de l'usure et de l'entretien.

  • Photos de vos vélos

    Si vous en envoyez

    Affichage sur vos fiches ; les métadonnées (dont la position GPS) sont supprimées à l'envoi.

  • Date d'acceptation des conditions d'utilisation

    À l'inscription, puis à chaque nouvelle version acceptée

    Garder la preuve de votre acceptation.

  • Date de dernière connexion

    À chaque connexion

    Administration du service (suivi de l'utilisation de l'avant-première).

  • Signalements de bug (message, page concernée)

    Si vous en envoyez

    Corriger le site.

  • Données Strava

    Si vous connectez Strava

    Mettre à jour automatiquement le kilométrage de vos vélos. Avec votre autorisation, RouleZen lit votre profil Strava (dont la liste de vos vélos) et toutes vos activités, y compris privées et celles de vos autres vélos. Il n'enregistre que votre identifiant et votre nom d'athlète, les jetons d'accès, l'identifiant du vélo Strava lié et, pour les seules sorties faites avec ce vélo, leur identifiant, leur date, leur distance, leur durée et leur dénivelé (ni titre, ni tracé, ni position). Le reste est ignoré dès sa réception ; la liste de vos vélos Strava est gardée au plus 45 minutes en mémoire, sans être enregistrée, et effacée dès la déconnexion de Strava ou la suppression du compte.

  • Adresse IP et e-mail saisi lors des tentatives de connexion

    À chaque tentative de connexion ou d'inscription

    Sécurité : limiter les tentatives répétées. Gardés en mémoire au plus 2 heures, jamais enregistrés en base ni dans un fichier.

  • Journaux techniques

    En continu

    Diagnostiquer les erreurs du serveur. Ils peuvent contenir l'identifiant interne de votre compte, jamais votre mot de passe ni votre adresse IP.

Seuls l'adresse e-mail, le pseudo, le mot de passe et l'acceptation des conditions d'utilisation sont obligatoires : sans eux, le compte ne peut pas être créé. Tout le reste (vélos, photos, connexion Strava…) est facultatif.

Aucune donnée n'est utilisée à des fins publicitaires, ni vendue, ni cédée.

RouleZen ne prend aucune décision automatisée vous concernant et ne fait aucun profilage : les jauges d'usure sont de simples calculs à partir de vos saisies.

Bases légales

  • Exécution du service (art. 6.1.b du RGPD) : compte, messages au sujet du service, vélos, entretien, photos, et les sorties Strava une fois importées dans l'historique de vos vélos.
  • Consentement (art. 6.1.a) : connexion à Strava et import des sorties. Vous pouvez le retirer à tout moment avec « Déconnecter » dans les Paramètres, ou depuis votre compte Strava (voir « Durées de conservation »).
  • Intérêt légitime (art. 6.1.f) : sécurité du site (limitation des tentatives, journaux techniques), signalements de bug, date de dernière connexion, preuve de l'acceptation des conditions d'utilisation.

Durées de conservation

  • Compte et données associées (dont les dates de dernière connexion et d'acceptation des conditions) : tant que le compte existe. La suppression du compte (Paramètres → Mon compte → « Supprimer mon compte ») efface immédiatement le compte, les vélos, pièces, historique, sorties, réglages, photos et la connexion Strava (RouleZen demande à Strava de révoquer son accès).
  • Sauvegardes : une copie de la base de données (pas des photos) est faite à chaque mise à jour du site ; chaque copie est supprimée automatiquement au bout de 30 jours au plus. Des données supprimées peuvent donc subsister jusqu'à 30 jours dans ces copies, qui ne sont pas accessibles en ligne.
  • Signalements de bug : conservés après la suppression du compte, sans lien avec celui-ci, et supprimés automatiquement 12 mois après leur envoi.
  • Données Strava : « Déconnecter » (Paramètres) efface immédiatement la connexion (identifiant et nom d'athlète, jetons). Si vous retirez l'accès uniquement depuis Strava, RouleZen ne peut plus rien lire, mais ces informations, devenues inutilisables, restent enregistrées jusqu'à ce que vous cliquiez « Déconnecter » ou supprimiez votre compte. Les sorties déjà importées restent attachées à vos vélos jusqu'à la suppression du vélo ou du compte, ou jusqu'à votre demande de suppression à [email protected].
  • Adresse IP et e-mail des tentatives de connexion : 2 heures au plus, en mémoire uniquement.
  • Journaux techniques : limités en taille (les plus anciens sont effacés au-delà de quelques dizaines de Mo) ; ceux de l'application sont en outre supprimés à chaque mise à jour du site. Ils ne sont pas accessibles en ligne.

Destinataires et sous-traitants

  • Cloudflare, Inc. (États-Unis) : relais HTTPS et protection du site. Transfert encadré par le cadre de protection des données UE–États-Unis et des clauses contractuelles types.
  • Strava, Inc. (États-Unis) : uniquement si vous connectez votre compte Strava, selon ses propres conditions.
  • Aucun autre destinataire, et aucun autre utilisateur ne voit vos données. Dans l'interface d'administration, l'éditeur voit la liste des comptes (e-mail, pseudo, rôle, dates d'inscription et de dernière connexion) et les signalements de bug avec l'e-mail de leur auteur. Comme il héberge lui-même le site, il a aussi un accès technique à la base de données, aux photos et aux sauvegardes ; il ne les consulte que pour la maintenance du service ou à votre demande.

Cookies et stockage local

  • Cookies strictement nécessaires (exemptés de consentement) : session de connexion, protection contre les requêtes forgées et retour après connexion, cookie temporaire de connexion à Strava.
  • Stockage local du navigateur : mémorisation de la fermeture des bandeaux « version de test » et « installer l'application ».

Aucun traceur, aucune mesure d'audience, aucun cookie publicitaire.

Vos droits

Vous pouvez à tout moment :

  • accéder à vos données et les rectifier (Paramètres → Mon compte, fiches de vos vélos) ;
  • les effacer en supprimant votre compte ;
  • retirer votre consentement à la connexion Strava ;
  • demander la portabilité de vos données ou la limitation d'un traitement, en écrivant à [email protected] (réponse sous un mois) ;
  • définir des directives sur le sort de vos données après votre décès (article 85 de la loi Informatique et Libertés), à la même adresse ;
  • introduire une réclamation auprès de la CNIL (www.cnil.fr).

Droit d'opposition

Vous pouvez à tout moment vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l'intérêt légitime : sécurité du site, signalements de bug, date de dernière connexion. Écrivez à [email protected] ; un signalement visé par votre opposition sera supprimé. Seuls des motifs légitimes et impérieux, comme la sécurité du site, peuvent justifier de poursuivre un traitement.

Sécurité

Connexions chiffrées (HTTPS, TLS 1.2 minimum), mots de passe stockés sous forme d'empreinte, limitation des tentatives de connexion, sessions de 30 jours maximum, déconnexion de tous les appareils à la demande ou au changement de mot de passe, sauvegardes à accès restreint.