La présente Politique explique comment Globalio LLC (« Globalio », « Fitliner », « nous ») collecte et utilise des données personnelles au moyen des applications et sites Fitliner et BeFitliner, de Health Card, AI Coach, des outils pour salles et coachs, de la messagerie, du contrôle d’accès, des paiements et du support (ensemble, les « Services »).
Il s’agit d’une information et non d’une demande de consentement global. Lorsqu’un consentement est requis — notamment pour les données de santé, le marketing ou le suivi facultatifs — nous le demandons séparément et vous pouvez le retirer comme indiqué ci-dessous.
1. Responsable du traitement
Pour la plateforme centrale Fitliner, le responsable est :
Globalio LLC 16192 Coastal Hwy Lewes, Delaware 19958-3608 États-Unis E-mail : hello@befitliner.com Site : globaliollc.com
Globalio est établie aux États-Unis et propose les Services aux personnes de l’Espace économique européen (« EEE »), du Royaume-Uni et d’autres pays. Les demandes peuvent être adressées à l’e-mail ci-dessus.
Les salles, coachs, laboratoires, partenaires de santé et vendeurs peuvent être responsables indépendants de leurs abonnements, rendez-vous, locaux, prestations professionnelles ou médicales, paiements et dossiers. Ils doivent fournir leurs propres informations. Lorsque Globalio traite exclusivement selon les instructions documentées d’un client professionnel, ce client est responsable et Globalio sous-traitant.
2. Données traitées
Selon les fonctions utilisées, nous traitons les catégories suivantes.
2.1 Compte et identité
- adresse e-mail, identifiant, authentification, sessions et statut du compte ;
- nom, photo, pseudonyme public, langue, fuseau horaire et préférences de communication ;
- rôle ou intention déclarée : membre, coach ou propriétaire de salle ;
- échanges avec le support et éléments servant à vérifier une demande de confidentialité ou suppression.
2.2 Profil, fitness, alimentation et progression
- date de naissance, tranche d’âge, taille, poids actuel et cible, unités ;
- activité, expérience, objectifs, programmes, exercices, historique et progression ;
- repas, portions, estimations de calories et nutriments, objectifs et préférences alimentaires ;
- blessures, limitations, problèmes de santé et informations volontaires de personnalisation.
Certaines données peuvent révéler votre santé et sont traitées comme sensibles lorsque la loi applicable les qualifie ainsi.
2.3 Données Fitliner Health
- réponses d’accueil et questionnaire de santé ;
- rapports de laboratoire ou de balance diagnostique, photos et PDF téléchargés ;
- biomarqueurs, mesures, unités, intervalles de référence, dates, sources et valeurs extraites ;
- corrections, confirmations, notes, check-ins, recommandations et historique ;
- preuve de ce que vous avez accepté et à quel moment.
Ne téléchargez pas le rapport d’une autre personne sans autorité légale. Nous demandons au prestataire d’extraction d’ignorer les noms et identifiants inutiles ; masquez néanmoins ces éléments avant envoi lorsque possible.
2.4 Salle, coach et accès
- relations, invitations, réservations, abonnements, droits d’accès et validité ;
- tentatives d’entrée et déverrouillage, horodatage, identifiants de salle et serrure, réussite/erreur et signaux de sécurité ou fraude ;
- avis et réponses, informations publiques et estimations agrégées de fréquentation ;
- données professionnelles, produit, versement, facturation et facture des salles ou coachs.
Bluetooth ou l’autorisation « appareils à proximité » sert à communiquer avec les portes compatibles. Fitliner n’a pas besoin d’un suivi GPS précis et continu. Le système peut néanmoins classer cette autorisation comme sensible et le fournisseur de serrure recevoir les données techniques nécessaires au déverrouillage.
2.5 Communications et contenus
- messages directs, conversations AI Coach, demandes de support, avis, profil et invitations ;
- métadonnées : expéditeur, destinataire, conversation, heure de livraison et notification ;
- signalements de contenu illégal, dangereux ou contraire aux Conditions et décisions de modération.
Les messages ne sont pas chiffrés de bout en bout. N’utilisez pas Messenger pour une urgence et n’y envoyez pas d’informations médicales, financières ou d’identité très confidentielles.
2.6 Paiements et transactions
- produit, prix, devise, fiscalité et statut d’abonnement ;
- identifiants de checkout, client, compte connecté, paiement, remboursement, litige et facture ;
- nom/adresse de facturation, fiscalité et confirmation fournis ;
- vendeur, salle, coach ou marchand associé à l’achat.
Les données de carte sont saisies chez le prestataire de paiement. Nous ne conservons ni le numéro complet ni le cryptogramme.
2.7 Appareil, diagnostic et utilisation
- adresse IP, appareil et système, version de l’app, langue, fuseau et région approximative ;
- jeton push, préférences de notification et identifiants d’instance ;
- ouvertures, étapes d’accueil, interactions, déverrouillages, checkouts et autres analyses produit ;
- rapports de plantage, stack traces, performance, journaux de sécurité et signaux d’abus.
2.8 Site, funnel et marketing
- pages, liens de campagne, URL source et paramètres internes UTM ;
- e-mail et réponses enregistrées dans le funnel d’achat Health, y compris inachevé si vous avez demandé d’enregistrer votre progression ;
- consentement marketing, désinscription et données de livraison ou interaction de notre prestataire e-mail ;
- identifiant de clic publicitaire tel que
fbcliduniquement si votre choix facultatif de suivi autorise sa collecte.
3. Sources
Nous obtenons les données directement de vous, de votre appareil et de votre utilisation ; d’une salle, d’un coach ou d’une entreprise avec qui vous interagissez ; de prestataires de paiement, app stores, contrôle d’accès et communication ; d’un autre utilisateur qui vous invite, écrit, évalue ou signale ; et de sources publiques lorsqu’un propriétaire demande de créer ou vérifier une fiche.
Si une salle ou un coach ajoute vos données d’abonnement, il lui appartient d’avoir un fondement valable et de vous donner l’information requise.
4. Finalités et bases juridiques
Exécution du contrat ou mesures demandées
Nous utilisons les données de compte, profil, abonnement, accès, messages, entraînement, alimentation, progression, souscription et support pour créer/authentifier le compte, fournir les fonctions demandées, déverrouiller les portes compatibles, honorer les droits acquis, fournir les services numériques, communiquer et résoudre les problèmes.
Consentement
Nous nous fondons sur le consentement pour les données de santé dans Fitliner Health et la personnalisation AI tenant compte de la santé lorsque l’art. 9(2)(a) du RGPD ou une règle comparable l’exige. Il s’applique aussi au marketing facultatif, au suivi facultatif de campagne, aux autorisations de l’appareil et aux fonctions qui le demandent clairement.
Vous pouvez le retirer à tout moment, sans rendre illicite le traitement antérieur. Le retrait relatif à la santé désactive le traitement dépendant de ces données et peut nécessiter leur suppression ou isolement ; les fonctions principales indépendantes peuvent subsister.
Intérêts légitimes
Nous traitons des données limitées pour sécuriser, prévenir fraude et abus, faire respecter les Conditions, conserver des journaux d’accès, diagnostiquer, mesurer les performances non sensibles, améliorer l’ergonomie, défendre des droits et exploiter l’activité. Nos intérêts ne l’emportent pas automatiquement sur vos droits ; vous pouvez vous opposer lorsque la loi le permet.
Nous n’utilisons pas résultats ou questionnaires de santé pour établir des profils publicitaires.
Obligations légales et intérêts vitaux
Nous traitons facturation, fiscalité, transactions, sécurité et dossiers pour satisfaire les obligations comptables, de consommation, paiement, sanctions ou autorités. En cas d’urgence réelle, nous pouvons utiliser ou communiquer le strict nécessaire pour protéger la vie ou l’intégrité physique lorsque la loi le permet. Fitliner n’est pas un service de surveillance d’urgence.
5. Santé et intelligence artificielle
Fitliner Health utilise des outils automatisés pour extraire des mesures structurées de documents. Vous pouvez les vérifier avant confirmation. Le rapport d’origine — et non une valeur extraite, un graphique, score, conseil ou réponse AI — demeure la référence.
AI Coach peut traiter votre message avec les données pertinentes de profil, fitness, alimentation, entraînement, progression et, si activé, observations de santé. Il peut générer estimations, résumés et conseils et proposer des modifications limitées ; les modifications prises en charge sont validées côté serveur.
Les documents de santé et le contexte nécessaire peuvent être transmis au prestataire AI uniquement pour l’inférence demandée. Pour l’extraction, notre intégration demande que la réponse API ne soit pas conservée pour entraîner le produit. Les pratiques de sécurité et conservation anti-abus du prestataire selon ses conditions professionnelles peuvent néanmoins s’appliquer.
Fitliner ne prend pas de décision exclusivement automatisée ayant un effet juridique ou similaire important. Les prestataires de paiement peuvent prendre leurs propres décisions automatisées de paiement ou fraude.
6. Visibilité par d’autres personnes
Nom, photo, pseudonyme public et rôle peuvent être visibles des utilisateurs connectés afin de vous trouver ou vous écrire. Lorsqu’une fonction de profil public ou consultation par coach est activée, profil, progression publique et alimentation récente peuvent être visibles des utilisateurs ou coachs autorisés par cette fonction. Un champ marqué public peut apparaître hors du compte privé.
Les messages directs sont partagés avec les participants et traités pour livraison, sécurité et modération. Avis et réponses sont destinés à être publics. Salles et coachs peuvent voir les données raisonnablement nécessaires à la relation, l’accès, la réservation ou la prestation demandée.
Vérifiez le public avant de partager. Un réglage ultérieur vaut pour l’avenir ; les copies déjà reçues ou les dossiers à conserver peuvent subsister.
7. Destinataires et prestataires
Nous communiquons seulement les données raisonnablement nécessaires à :
- Supabase pour authentification, base, stockage, temps réel et fonctions serveur ;
- OpenAI pour AI Coach, estimation alimentaire et extraction de documents ;
- Google Firebase pour analyses, plantages et push, et Google pour cartes/lieux ;
- Apple et Google pour distribution, plateforme et achats dans leurs systèmes ;
- Stripe, Link/Sold through Link, comptes de paiement connectés et, si encore utilisé, ThriveCart, pour checkout, fiscalité, fraude, abonnements, remboursements et support transactionnel ;
- MailerSend et autres prestataires de communication pour e-mails opérationnels et marketing consenti ;
- TTLock ou un autre prestataire configuré pour les serrures ;
- Vercel et prestataires d’hébergement, sécurité et livraison ;
- les salles, coachs, laboratoires et partenaires choisis, ainsi que conseillers, auditeurs, assureurs, acquéreurs ou investisseurs tenus à la confidentialité ;
- autorités ou autres parties si la loi l’exige ou pour protéger raisonnablement droits et sécurité.
App stores, merchants of record, salles, coachs et laboratoires peuvent agir comme responsables indépendants ; leurs textes s’appliquent aussi.
Nous ne vendons pas les données et ne les partageons pas pour publicité comportementale intercontextuelle au sens des lois d’États américains. Sur Fitliner Health, nous n’envoyons pas intentionnellement à Meta un e-mail, questionnaire, résultat de santé, document ou détail d’achat via Meta Pixel ou Conversions API.
8. Transferts internationaux
Globalio est aux États-Unis et nos prestataires opèrent dans plusieurs pays. Les données peuvent donc être traitées hors de votre pays, notamment aux États-Unis.
Lorsque les règles de l’EEE, du Royaume-Uni ou de Suisse s’appliquent, nous utilisons un mécanisme valable : décision d’adéquation, certification Data Privacy Framework pertinente, Clauses contractuelles types de la Commission européenne ou autre garantie autorisée, avec mesures complémentaires si nécessaire. Vous pouvez demander des informations ; les secrets commerciaux peuvent être masqués.
9. Conservation
Nous gardons les données pour la finalité annoncée puis les supprimons ou anonymisons, sous réserve d’obligations, litiges et conservation de preuves. Sauf délai inférieur indiqué par la fonction :
- compte, profil et service pendant l’activité, avec suppression programmée sous 30 jours après demande vérifiée ;
- observations et dossiers Health jusqu’à suppression, retrait du consentement pertinent ou suppression du compte ;
- fichiers sources Health jusqu’à suppression de l’import ou du compte ; les envois échoués/abandonnés peuvent partir plus tôt ;
- messages et contenus jusqu’à suppression ou tant que nécessaire à la conversation, modération ou droit ;
- journaux d’accès et sécurité généralement jusqu’à 24 mois, plus en cas d’abonnement, incident, litige ou obligation ;
- funnel Health incomplet et questionnaire jusqu’à 24 mois depuis la dernière interaction ou plus tôt sur demande ; marketing jusqu’au désabonnement/opposition ;
- analyses et diagnostics selon le délai configuré du prestataire, puis supprimés ou agrégés ;
- transactions, factures, taxes, remboursements et litiges 7 à 10 ans si la loi l’exige ;
- sauvegardes chiffrées jusqu’à 90 jours supplémentaires avant rotation, sans retour à l’usage courant.
La suppression Fitliner n’efface pas automatiquement un dossier distinct détenu par une salle, un coach, app store, prestataire de paiement ou merchant of record.
10. Sécurité
Nous employons contrôle d’accès, authentification, règles de base par ligne, transport chiffré, identifiants restreints, journaux, sauvegardes et mesures adaptées. L’accès aux données de santé et de paiement dépend du rôle et du besoin.
Aucun système n’est parfaitement sûr. Protégez e-mail, appareil et liens de connexion et signalez tout accès suspect. N’envoyez jamais mots de passe, codes à usage unique ou carte complète au support ou Messenger.
11. Vos droits et choix
Selon votre lieu, vous pouvez demander information, accès, rectification, effacement, limitation, opposition fondée sur l’intérêt légitime, retrait du consentement, portabilité, opposition au marketing direct, examen humain d’une décision automatisée admissible et réclamation à une autorité. Certaines lois américaines prévoient un recours contre un refus ou un mandataire autorisé.
Utilisez les réglages disponibles, la page de suppression du compte ou hello@befitliner.com. Nous pouvons vérifier identité et mandat. Nous répondons normalement sous un mois au titre du RGPD ou dans le délai applicable. Aucun traitement défavorable ne résulte de l’exercice d’un droit.
Le lien de désinscription arrête le marketing. Les messages nécessaires au service, à la sécurité, la facturation et au compte peuvent continuer.
Les utilisateurs de l’EEE peuvent trouver leur autorité dans la liste des membres du Comité européen de la protection des données.
12. Suppression du compte et abonnements
Supprimer Fitliner ne résilie pas automatiquement un abonnement ou mandat géré par Apple, Google, Link, Stripe, une salle, un coach ou autre vendeur. Résiliez d’abord auprès du vendeur ou avec le lien de gestion fourni au checkout. Les données minimales requises pour paiement en cours, fraude, action en justice ou dossier légal peuvent être isolées après suppression.
13. Autorisations de l’appareil
Notifications, Bluetooth/appareils à proximité, photos, caméra et fichiers sont demandés lorsque nécessaire. Vous pouvez modifier les autorisations dans les réglages, mais la fonction peut cesser. Si le système propose un sélecteur, seul l’élément choisi est envoyé.
14. Mineurs
Les Services sont réservés aux personnes de 18 ans ou plus. Nous ne proposons pas sciemment de compte ou Fitliner Health aux mineurs. Contactez-nous si un enfant semble avoir fourni des données. Les salles restent responsables de leurs règles légales concernant les mineurs hors du compte Fitliner.
15. Informations régionales
Les résidents de Californie, d’autres États américains, du Royaume-Uni, de Suisse, du Brésil ou d’autres régions peuvent exercer les droits supplémentaires par le même contact. Catégories, sources, finalités et destinataires figurent ci-dessus. Aucun avantage financier contre données n’est proposé sans règles distinctes claires.
Nous ne répondons pas actuellement au signal « Do Not Track » faute de norme uniforme. Nous respecterons un signal d’opt-out reconnu par la loi lorsqu’il s’applique à un traitement que nous réalisons.
16. Modifications
Nous pouvons actualiser cette Politique si Services, prestataires ou droit changent. Nous modifierons la date et, pour une modification importante, donnerons un préavis raisonnable dans l’app, sur le site ou par e-mail lorsque requis. Une nouvelle finalité nécessitant un consentement donnera lieu à une nouvelle demande.
17. Contact
Questions, demandes, réclamations ou suspicion d’incident :
Globalio LLC – Fitliner Privacy hello@befitliner.com 16192 Coastal Hwy, Lewes, Delaware 19958-3608, États-Unis