Dernière mise à jour : 18/12/2025
La société Treko SAS, immatriculée au RCS sous le numéro 929333136, attache une importance particulière à la protection des données personnelles de ses utilisateurs.
La présente Politique de Confidentialité a pour objectif d’expliquer :
- quelles données nous collectons,
- pourquoi nous les collectons,
- comment elles sont utilisées et partagées,
- et quels sont vos droits conformément au RGPD, ainsi qu’aux exigences de Google Play et de l’App Store.
1. Responsable du traitement
Treko SAS
10 BOULEVARD LOUIS SALVATOR, 13006 MARSEILLE
📧 Contact RGPD : marco@treko.fr
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement de l’application et des services associés.
2.1 Données d’identification (données personnelles “classiques”)
- Nom, prénom
- Adresse e-mail
- Numéro de téléphone
- Mot de passe (hashé et sécurisé)
- Date de naissance (facultative)
- Sexe (facultatif)
- Fonction du joueur au sein de l’organisation
2.2 Données d’activité (non sensibles par défaut)
Ces données servent à mesurer l’activité sportive et à calculer les points, sans viser à établir un diagnostic médical.
- Nombre de pas
- Distance parcourue
- Temps / durée des activités
- Vitesse, cadence, calories (si fournies par le téléphone / service tiers)
- Dénivelé / étages montés
- Type d’activité (marche, course, vélo, etc.)
- Identifiant lié à Strava, Google Fit, Apple Health ou autres intégrations similaires
2.3 Données de santé (données sensibles – art. 9 RGPD)
⚠️ Treko ne traite des données de santé que dans un cas précis :
- Fréquence cardiaque : uniquement si (1) le Client a souscrit/activé le module “Santé” par contrat, ET (2) l’utilisateur choisit de l’activer.
La fréquence cardiaque est donc facultative et peut être désactivée.
2.4 Données de localisation
- Treko n’enregistre pas la localisation GPS.
- Si une validation d’activité nécessite un accès à la localisation (ou si une intégration tierce fournit des informations de localisation), cette information peut être traitée de manière ponctuelle pour le fonctionnement de la fonctionnalité, sans stockage de la position GPS par Treko.
2.5 Données médias et sociales
- Photos (preuves d’activité, photo de profil, photos partagées dans le chat)
- Messages dans la messagerie interne
2.6 Données techniques
- Logs de connexion
- Identifiants de session
- Informations liées à l’utilisation de l’application (type d’appareil, OS, langue, crash reports)
3. Finalités et bases légales
3.1 Exécution du contrat (art. 6.1.b RGPD)
- Création et gestion des comptes utilisateurs
- Suivi des activités et calcul des points
- Fonctionnalités sociales (classements, équipes, messagerie, partage de photos)
3.2 Intérêt légitime (art. 6.1.f RGPD)
- Amélioration continue du service et des fonctionnalités
- Rapports anonymisés pour les entreprises clientes et associations partenaires
- Animation des challenges et communication interne (ex. affichage de contenus dans un chat d’équipe)
3.3 Obligations légales (art. 6.1.c RGPD)
- Conservation des données de facturation et justificatifs comptables
3.4 Consentement (art. 6.1.a RGPD) et, le cas échéant, consentement explicite pour données de santé (art. 9.2.a RGPD)
- Accès à l’appareil photo et à la galerie pour publier des photos
- Connexion volontaire de services tiers (Strava, Google Fit, Apple Health)
- Module “Santé” (fréquence cardiaque) : uniquement si activé, avec choix de l’utilisateur (facultatif).
⚠️ Les données (y compris la fréquence cardiaque si activée) ne sont jamais revendues et ne sont pas utilisées à des fins publicitaires.
4. Durée de conservation des données
- Données de compte (nom, prénom, e-mail, etc.) : jusqu’à suppression du compte + 12 mois
- Données d’activité : 3 ans max, puis anonymisation
- Photos et messages : 2 ans max (sauf accord explicite pour communication officielle)
- Logs techniques : 12 mois
- Données de facturation : 10 ans (obligation légale)
En cas de suppression du compte (via l’application ou via Google/Apple), les données sont supprimées et/ou anonymisées de manière irréversible, sauf celles nécessaires au respect de nos obligations légales.
5. Destinataires et partage des données (version modifiée)
Vos données sont accessibles uniquement à :
- Les équipes internes habilitées de Treko SAS, dans la limite de leurs missions (support, exploitation, amélioration du service).
- Nos prestataires techniques intervenant en qualité de sous-traitants, notamment :
- OVH (hébergement du site)
- Bubble (infrastructure applicative)
- Google (outils internes et analytiques)
- HubSpot (CRM)
- Les fournisseurs de services tiers connectés volontairement par l’utilisateur (Strava, Google Fit, Apple Health, etc.), conformément aux autorisations accordées par l’utilisateur sur ces services.
- Nos partenaires associatifs, uniquement via des rapports anonymisés / agrégés.
5.1 Partage avec l’entreprise organisatrice du challenge
Dans le cadre d’un challenge d’entreprise (B2B) organisé par une entreprise cliente, certaines données des participants peuvent être transmises à l’entreprise organisatrice, afin de permettre :
- la gestion du challenge (inscriptions, équipes, animation),
- l’affichage et le suivi des classements,
- la remise de récompenses éventuelles,
- un reporting interne lié au challenge.
Les données susceptibles d’être transmises à l’entreprise organisatrice sont limitées aux catégories suivantes (selon le paramétrage du challenge et les informations disponibles) :
- Données d’identification : nom, prénom ;
- Données liées à l’organisation : équipe / entité / département / site / fonction (si renseignés) ;
- Données liées au challenge (jeu) : points / score, position au classement, progression et/ou statut de participation ;
- Résultats liés au challenge (si applicables) : indicateurs agrégés sur la période du challenge (ex. total de pas, distance totale, durée totale d’activité), uniquement dans la mesure où ces indicateurs sont nécessaires au classement et au reporting du challenge.
Ne sont pas transmis à l’entreprise organisatrice, sauf paramétrage contractuel spécifique et information préalable de l’utilisateur :
- le contenu des messages
- les photos partagées
- les logs techniques
👉 Important : lorsque ce partage est prévu, l’utilisateur en est informé au moment de rejoindre le challenge (par une mention dédiée) et, lorsque requis, son accord est recueilli.
👉 Certaines données peuvent être transférées hors de l’Union Européenne (ex. Google, HubSpot). Des garanties adéquates sont mises en place (clauses contractuelles types de la Commission européenne).
6. Sécurité des données
Treko met en œuvre des mesures techniques et organisationnelles adaptées :
- Chiffrement des données sensibles lorsque applicable
- Mots de passe hashés et sécurisés
- Accès restreint aux seules personnes habilitées
- Sauvegardes régulières
- Procédure en cas de violation (notification CNIL + utilisateurs concernés si requis)
7. Droits des utilisateurs
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d’accès
- Droit de rectification
- Droit à l’effacement
- Droit d’opposition
- Droit à la limitation
- Droit à la portabilité
👉 Pour exercer vos droits : marco@treko.fr (réponse sous 30 jours).
👉 Vous pouvez aussi supprimer votre compte dans les paramètres de l’application (ou via le compte Google/Apple associé si applicable).
8. Cookies et traceurs
Treko n’utilise aucun cookie publicitaire.
Seuls des traceurs strictement nécessaires au fonctionnement (authentification, sécurité, langue, mesure technique et crash reports) peuvent être utilisés.
9. Permissions de l’application (Google Play)
L’application peut demander l’accès à :
- Appareil photo et galerie : ajout de photos dans les challenges et le chat
- Stockage : gestion temporaire des médias partagés
- Santé et activité : via Strava, Google Fit, Apple Health (pas, distance, calories, cadence, etc.)
- Module “Santé” : fréquence cardiaque uniquement si activé et choisi par l’utilisateur
- Connexion internet et données techniques : fonctionnement et rapports d’erreurs
- Localisation : uniquement si nécessaire à une fonctionnalité, sans stockage GPS par Treko
10. Public concerné
Treko est un service destiné aux salariés d’entreprises clientes (B2B).
Aucune inscription directe par des mineurs n’est prévue.
11. Évolution de la politique
La présente politique peut être mise à jour à tout moment pour tenir compte des évolutions légales, techniques ou organisationnelles.
Les utilisateurs seront informés de toute modification substantielle.