Politique de Confidentialité
Dernière mise à jour : 21 avril 2026
Versions précédentes : September 11, 2024
Dans le cadre de ses activités commerciales quotidiennes, Nua Coach utilise une variété de données personnelles, y compris des données concernant : les employés actuels, passés et potentiels ; les clients ; les utilisateurs et visiteurs de ses sites web ; les abonnés ; les autres parties prenantes.
Lorsqu'elle collecte et utilise ces données, l'organisation est soumise à diverses lois réglementant la manière dont ces activités peuvent être menées et les mesures de sécurité qui doivent être mises en oeuvre pour les protéger. L'objectif de cette politique est d'établir la législation applicable et de décrire les mesures prises par Nua Coach pour assurer la conformité. Ce contrôle s'applique à tous les systèmes, personnes et processus qui font partie des systèmes d'information de l'organisation, y compris les membres du conseil d'administration, les directeurs, les employés, les fournisseurs et les autres tiers ayant accès aux systèmes de NUA Coach.
Législation Applicable en Matière de Confidentialité
La liste suivante présente les principaux éléments de la législation en matière de confidentialité qui s'appliquent aux pays (ou groupes de pays) et états dans lesquels NUA Coach opère.
- Argentine - Loi sur la Protection des Données Personnelles (PDPL)
- Australie - Privacy Act
- Australie - Personal Information and Privacy Protection Act
- Brésil - Loi Générale sur la Protection des Données (LGPD)
- Canada - Loi sur la Protection des Renseignements Personnels et les Documents Électroniques (PIPEDA)
- Canada (Québec) - Loi sur la Protection des Renseignements Personnels dans le Secteur Privé
- Union Européenne - Règlement Général sur la Protection des Données (RGPD)
- Singapour - Personal Data Protection Act
- Royaume-Uni - UK GDPR Data Protection Act
- États-Unis (Californie) - California Consumer Privacy Act (CCPA)
Nua Coach est légalement tenue de se conformer aux dispositions de cette législation en tout temps. Bien qu'il puisse y avoir des variations dans ces dispositions, cette politique établit les principes clés qui doivent généralement être observés dans cette législation.
Des amendes importantes peuvent s'appliquer si une violation est réputée avoir eu lieu en vertu de la législation applicable en matière de confidentialité, conçue pour protéger les données personnelles des citoyens du pays concerné (ou de l'état, de la région ou des pays). La politique de NUA Coach est de s'assurer que notre conformité à la législation applicable est claire et démontrable en tout temps.
Définitions
Les définitions utilisées dans la législation en matière de confidentialité varient, et il n'est pas approprié de les reproduire toutes ici. Cependant, les termes courants utilisés dans cette politique sont les suivants :
- Données personnelles : Toute information qui (a) peut être utilisée pour identifier la personne concernée à laquelle ces données se réfèrent, ou (b) est ou peut être directement ou indirectement liée à une personne concernée.
- Personne concernée : Un individu auquel les données personnelles appartiennent. Ce terme est également désigné comme le sujet des données.
- Traitement des données personnelles : Opération ou ensemble d'opérations effectuées sur des données personnelles. Exemples : collecte, stockage, modification, récupération, consultation, divulgation, anonymisation, pseudonymisation, diffusion, ou toute autre forme de mise à disposition, suppression ou destruction de données personnelles.
- Responsable du traitement : Partie prenante en matière de confidentialité qui détermine les finalités et les moyens du traitement des données personnelles, à l'exclusion des individus qui utilisent des données à des fins personnelles.
- Sous-traitant : Partie prenante en matière de confidentialité qui traite des données personnelles pour le compte et conformément aux instructions d'un responsable du traitement.
Principes Relatifs au Traitement des Données Personnelles
- Licéité, loyauté et transparence
- Limitation des finalités
- Minimisation des données
- Exactitude
- Limitation de la conservation
- Intégrité et confidentialité
Le traitement de catégories spéciales de données personnelles révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l'appartenance syndicale, et le traitement de données génétiques, de données biométriques aux fins d'identification unique d'une personne, de données relatives à la santé, ou de données concernant la vie sexuelle ou l'orientation sexuelle d'une personne sont interdits. Les exceptions à cette restriction ne s'appliquent qu'aux exceptions légales, y compris, sans limitation, le traitement nécessaire pour des raisons d'intérêt public, de médecine préventive et de défense ou d'exercice d'un droit en justice.
NUA Coach veillera au respect de ces principes tant dans le traitement que dans l'introduction de nouvelles méthodes de traitement, telles que de nouveaux systèmes informatiques.
Droits Individuels
- Le droit d'être informé
- Le droit d'accès
- Le droit de rectification
- Le droit à l'effacement
- Le droit à la limitation du traitement
- Le droit à la portabilité des données
- Le droit d'opposition
- Les droits relatifs à la prise de décision automatisée et au profilage
Ces droits sont soumis aux délais de conformité suivants :
- Le droit d'être informé : Lors de la collecte des données (si fournies par la personne concernée) ou dans un délai d'un mois (si non fournies par la personne concernée)
- Le droit d'accès : Un mois
- Le droit de rectification : Un mois
- Le droit à l'effacement : Sans retard injustifié
- Le droit à la limitation du traitement : Sans retard injustifié
- Le droit à la portabilité des données : Un mois
- Le droit d'opposition : Dès réception de l'opposition
- Les droits relatifs à la prise de décision automatisée et au profilage : Non spécifié
NUA Coach veillera à ce que les personnes concernées puissent exercer leurs droits sans que NUA Coach ne prenne de mesures pour empêcher ou décourager les personnes concernées d'exercer ces droits.
Si les demandes sont manifestement infondées ou excessives, en particulier en raison de leur caractère répétitif, NUA Coach peut facturer des frais raisonnables tenant compte des coûts administratifs de fourniture des informations ou de la communication ou de la prise de la mesure demandée, ou refuser de donner suite à la demande.
Lorsque NUA Coach a des doutes raisonnables concernant l'identité de la personne effectuant la demande, NUA Coach peut demander des informations supplémentaires nécessaires pour confirmer l'identité de la personne concernée.
NUA Coach prendra des mesures raisonnables pour informer les responsables du traitement et les sous-traitants qui traitent les données de la demande de la personne concernée.
Licéité du Traitement
Consentement
Sauf autorisation contraire de la législation applicable, NUA Coach obtiendra le consentement des personnes concernées avant de traiter leurs données personnelles. La demande de consentement sera présentée d'une manière clairement distincte des autres questions, sous une forme intelligible et facilement accessible, en utilisant un langage clair et simple. La personne concernée aura le droit de retirer son consentement à tout moment.
Exécution d'un Contrat
Lorsque le traitement de données personnelles est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou afin de prendre des mesures à la demande de la personne concernée préalablement à la conclusion d'un contrat, NUA Coach peut traiter les données sans obtenir de consentement supplémentaire.
Obligation Légale
Lorsque le traitement de données personnelles est nécessaire au respect d'une obligation légale à laquelle NUA Coach est soumise, NUA Coach peut traiter les données sans obtenir de consentement supplémentaire.
Intérêts Vitaux de la Personne Concernée
Lorsque le traitement de données personnelles est nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique, NUA Coach peut traiter les données sans obtenir de consentement supplémentaire.
Mission d'Intérêt Public
Lorsque le traitement de données personnelles est nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement, NUA Coach peut traiter les données sans obtenir de consentement supplémentaire.
Intérêts Légitimes
Lorsque le traitement de données personnelles est nécessaire aux fins des intérêts légitimes poursuivis par NUA Coach ou par un tiers, sauf lorsque ces intérêts sont supplantés par les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données personnelles, NUA Coach peut traiter les données sans obtenir de consentement supplémentaire.
Protection de la Vie Privée dès la Conception
NUA Coach a adopté le principe de protection de la vie privée dès la conception et s'assure que la définition et la planification de tous les systèmes nouveaux ou significativement modifiés qui collectent ou traitent des données personnelles feront l'objet d'une considération appropriée des questions de confidentialité, y compris la réalisation d'une ou plusieurs évaluations d'impact sur la vie privée.
L'évaluation d'impact sur la vie privée comprendra :
- L'examen de la manière dont les données personnelles seront traitées et à quelles fins
- L'évaluation de la nécessité et de la proportionnalité du traitement proposé des données personnelles par rapport aux finalités
- L'évaluation des risques pour les individus dans le traitement des données personnelles
- Les contrôles nécessaires pour traiter les risques identifiés et démontrer la conformité à la législation
L'utilisation de techniques telles que la minimisation des données, la pseudonymisation et le chiffrement sera envisagée lorsque cela est applicable et approprié.
Lorsqu'une évaluation d'impact sur la vie privée indique que le traitement de données personnelles entraînerait un risque élevé pour les personnes concernées et que l'organisation ne peut pas traiter adéquatement ces risques, l'autorité de contrôle sera consultée avant de commencer le traitement des données personnelles.
Contrats Impliquant le Traitement de Données Personnelles
NUA Coach veillera à ce que toutes les relations dans lesquelles des données personnelles sont traitées pour le compte de tiers soient soumises à un contrat documenté comprenant les informations et conditions spécifiques requises par la législation applicable. Pour plus d'informations, consultez les directives relatives aux accords de traitement des données de NUA Coach.
Données de Plateformes de Fitness Tierces
NUA Coach s'intègre à des plateformes de fitness tierces (notamment Garmin Connect, Strava, Wahoo, COROS, Polar et Intervals.icu) pour importer des données d'activité et de santé avec votre consentement.
Les données obtenues à partir des API de Garmin Connect, Strava, Wahoo, COROS, Polar et Intervals.icu sont traitées exclusivement par les algorithmes propriétaires de NUA Coach au sein de nos propres systèmes. Ces données ne sont pas partagées avec, traitées par ou autrement mises à la disposition de tiers, y compris des services externes d'IA ou de traitement de données.
Vous pouvez déconnecter toute plateforme de fitness liée à tout moment via les paramètres de votre compte ou en contactant support@nua.coach. Lors de la déconnexion, NUA Coach cessera d'importer de nouvelles données depuis la plateforme déconnectée.
Transferts Internationaux de Données Personnelles
NUA Coach peut transférer des données personnelles en dehors du pays ou de la région dans laquelle elles ont été collectées, conformément à la législation applicable. Dans de tels cas, NUA Coach veillera à ce que le transfert soit soumis à des garanties appropriées, telles que des décisions d'adéquation ou des clauses contractuelles types, afin de garantir que les données sont protégées au même niveau que celui requis par la législation applicable.
Délégué à la Protection des Données
La législation applicable peut exiger que NUA Coach désigne un Délégué à la Protection des Données (DPO). Le DPO doit être un expert en droit et pratiques de la protection des données, et bien que le DPO puisse être un membre du personnel existant de NUA Coach, il doit être en mesure d'exercer ses fonctions et tâches de manière indépendante. NUA Coach a désigné un DPO interne pour assurer la conformité à la législation applicable. Le DPO est responsable de conseiller sur les obligations de protection des données, de surveiller la conformité et de servir de point de contact pour les personnes concernées et l'autorité de contrôle.
Notification des Violations de Données
La politique de NUA Coach est d'être juste et proportionnée lorsqu'elle considère les mesures à prendre pour informer les parties concernées des violations de données personnelles. Conformément à la législation applicable, lorsqu'une violation est connue et susceptible d'entraîner un risque pour les droits et libertés des individus, l'autorité de contrôle compétente sera informée dans les 72 heures. Cela sera géré conformément à notre processus de réponse aux incidents de sécurité. NUA Coach conservera un registre des violations de données personnelles, que la notification soit requise ou non. Le défaut de notification à l'autorité de contrôle d'une violation peut entraîner une amende, en plus de l'amende imposée pour la violation elle-même.
Conformité à la Législation Applicable en Matière de Confidentialité
Les actions suivantes sont menées pour assurer que NUA Coach se conforme en tout temps à la législation applicable en matière de confidentialité :
- La base juridique du traitement des données personnelles est claire et non ambiguë
- Un Délégué à la Protection des Données ayant une responsabilité spécifique pour la conformité en matière de protection des données a été désigné
- Tout le personnel impliqué dans le traitement des données personnelles comprend ses responsabilités pour suivre les bonnes pratiques de protection des données
- Une formation en matière de protection des données a été dispensée à tout le personnel
- Les règles relatives au consentement sont respectées
- Des voies sont disponibles pour les personnes concernées souhaitant exercer leurs droits relatifs aux données personnelles, et ces demandes sont traitées efficacement
- Des examens réguliers des procédures impliquant des données personnelles sont menés de manière régulière
- La protection de la vie privée dès la conception est adoptée pour tous les systèmes et processus nouveaux ou modifiés
La documentation suivante des activités de traitement est maintenue :
- Nom de l'organisation et détails pertinents
- Finalités du traitement des données personnelles
- Catégories de personnes et de données personnelles traitées
- Catégories de destinataires des données personnelles
- Accords et mécanismes pour les transferts de données personnelles vers des pays tiers ou des organisations internationales
- Durées de conservation des données personnelles
- Contrôles techniques et organisationnels pertinents en place
Ces actions sont régulièrement examinées dans le cadre du processus de gestion lié à la confidentialité et à la protection des données.
Exceptions
Toute exception à la politique doit être approuvée au préalable par NUA Coach. Les exceptions seront documentées et examinées de manière régulière afin de s'assurer qu'elles restent valides et que le risque associé à chaque exception est compris et accepté.
Conformité
Toute violation de cette politique peut entraîner des mesures disciplinaires, pouvant aller jusqu'au licenciement ou à la résiliation du contrat, selon la nature et la gravité de la violation. NUA Coach se réserve le droit de notifier les autorités compétentes de toute activité illégale et de coopérer à toute enquête sur une telle activité. Les plaintes concernant le non-respect de cette politique doivent être adressées à support@nua.coach. Tout employé reconnu coupable d'avoir violé cette politique peut faire l'objet de mesures disciplinaires, y compris, mais sans s'y limiter, un avertissement, une suspension ou un licenciement. Toute mesure de ce type sera appliquée de manière cohérente, indépendamment de la position de l'employé, et servira de mesure dissuasive pour les violations futures.
Responsabilité, Examen et Audit
NUA Coach procédera à des examens et audits réguliers de ses activités de traitement des données afin d'assurer une conformité continue avec cette politique et la législation applicable en matière de confidentialité. Les résultats de ces examens et audits seront communiqués à la direction générale et, le cas échéant, à l'autorité de contrôle. NUA Coach mettra à jour cette politique si nécessaire pour refléter les changements de la législation applicable, les meilleures pratiques du secteur et les propres pratiques de l'organisation.