Politique de confidentialité
Dernière mise à jour : mai 2026
1. Qui sommes-nous ?
Gymies est une plateforme qui met en relation des coachs sportifs personnels et des clients. Gymies est le responsable du traitement au sens du Règlement Général sur la Protection des Données (RGPD/AVG) pour les données personnelles traitées via la Plateforme. Nom commercial : Gymies Forme juridique : Entreprise individuelle (Eenmanszaak) Adresse du siège : Amsterdam, Pays-Bas Numéro KvK (Chambre de Commerce) : [disponible sur demande] Adresse e-mail : info@gymies.nl Site web : https://www.gymies.nl Formulaire de contact : gymies.nl/contact Gymies n'a pas désigné de Délégué à la Protection des Données (DPO/FG), car cela n'est pas légalement requis au vu de la nature et de l'ampleur du traitement des données. Pour toute question relative à la vie privée, vous pouvez nous contacter via les coordonnées ci-dessus.
2. Portée de la présente politique
La présente Politique de confidentialité s'applique à toutes les données personnelles que Gymies collecte et traite via : a) le site web gymies.nl et tous ses sous-domaines ; b) l'application mobile « Gymies » (disponible sur l'Apple App Store et le Google Play Store) ; c) les communications par e-mail avec Gymies ; d) le formulaire de contact sur le site web ; e) les réseaux sociaux de Gymies (le cas échéant). La présente politique s'applique à tous les Utilisateurs de la Plateforme, tant les Clients que les Coachs, ainsi qu'aux visiteurs qui consultent la Plateforme sans créer de Compte.
3. Quelles données personnelles collectons-nous ?
Gymies collecte et traite les catégories de données personnelles suivantes : a) Données de compte : prénom et nom, adresse e-mail, numéro de téléphone, mot de passe (chiffré), photo de profil (facultative), date de naissance (facultative), sexe (facultatif). b) Données de profil des coachs : en plus des données ci-dessus, les spécialisations, certifications, description (« à propos de moi »), tarifs, disponibilités, lieu(x), images de portfolio, numéro KvK et coordonnées bancaires (IBAN) pour les versements. c) Données de réservation : date et heure des Séances, lieu des Séances, type d'entraînement, statut des réservations (réservée, confirmée, annulée, terminée). d) Données de paiement : données de transaction, méthode de paiement (type, non le numéro de carte complet), montants facturés, commission de service. Gymies ne stocke pas les numéros de carte de crédit complets ni les coordonnées bancaires ; ceux-ci sont traités par le prestataire de paiement Mollie. e) Données de communication : messages échangés via la fonctionnalité de messagerie in-app entre Clients et Coachs, et correspondance avec Gymies (e-mail, formulaire de contact). f) Données de localisation : ville ou région (indiquée lors de l'inscription ou des recherches), et, si l'autorisation a été accordée via l'appareil mobile : position GPS pour afficher les Coachs à proximité. La position GPS n'est pas stockée de manière permanente. g) Données d'utilisation : informations sur la manière dont la Plateforme est utilisée, notamment les pages visitées, les filtres de recherche, le comportement de clic, la durée de session et les interactions avec la Plateforme. h) Données techniques : adresse IP, type et version du navigateur, système d'exploitation, type d'appareil, identifiants uniques de l'appareil, paramètre de langue, fuseau horaire et URL de provenance. i) Données de liste d'attente : adresse e-mail et ville (pour les utilisateurs qui s'inscrivent sur la liste d'attente). j) Données d'avis et d'évaluations : notes par étoiles, textes des avis et réponses aux avis.
4. À quelles fins utilisons-nous vos données ?
Gymies traite vos données personnelles aux fins suivantes : a) Gestion de compte et authentification : la création, la gestion et la sécurisation de votre Compte, y compris la vérification de votre identité. b) Fonctionnalité de la Plateforme : faciliter la recherche de Coachs, afficher des résultats de recherche pertinents en fonction de la localisation et des préférences, et mettre en relation les Clients avec les Coachs. c) Réservations : le traitement, la confirmation et la gestion des demandes de réservation et des Séances. d) Traitement des paiements : le traitement des paiements, l'émission de factures et le versement des Coachs via Mollie. e) Communication : faciliter l'échange de messages entre Clients et Coachs, l'envoi de confirmations de réservation, de rappels et de notifications liées à la Plateforme. f) Service client : répondre aux questions, réclamations et demandes. g) Amélioration de la Plateforme : l'analyse des comportements d'utilisation pour améliorer l'expérience utilisateur, les fonctionnalités et les performances de la Plateforme. h) Sécurité et prévention de la fraude : la détection, la prévention et l'investigation de fraudes, d'abus, d'incidents de sécurité et de violations des Conditions Générales. i) Marketing et communication : l'envoi de newsletters, d'offres et de mises à jour concernant la Plateforme (exclusivement avec votre consentement, que vous pouvez retirer à tout moment). j) Obligations légales : le respect des obligations légales de conservation, des obligations fiscales et la réponse aux demandes juridiques. k) Avis : le traitement et l'affichage des avis et évaluations pour aider les autres Utilisateurs dans leur choix.
5. Base juridique du traitement
Gymies traite les données personnelles sur la base des fondements juridiques suivants du RGPD (article 6, paragraphe 1) : a) Exécution d'un contrat (art. 6, par. 1, sous b) RGPD) : le traitement est nécessaire à l'exécution du contrat d'utilisation, notamment la création d'un Compte, le traitement des réservations et des paiements, la facilitation de la communication entre Client et Coach, et l'affichage des profils de Coachs. b) Consentement (art. 6, par. 1, sous a) RGPD) : pour l'envoi d'e-mails marketing et de newsletters, l'utilisation de cookies non fonctionnels (le cas échéant), le traitement des données de localisation GPS via l'appareil mobile, et la publication de photos de profil. Le consentement peut être retiré à tout moment sans que cela ne porte atteinte à la licéité du traitement effectué avant le retrait. c) Intérêt légitime (art. 6, par. 1, sous f) RGPD) : pour la sécurité et la prévention de la fraude, l'amélioration de la Plateforme sur la base de l'analyse d'utilisation, le règlement des litiges et des réclamations, et la protection des droits et des biens de Gymies. Pour les traitements fondés sur l'intérêt légitime, Gymies a effectué une mise en balance des intérêts entre ceux de Gymies et la vie privée de la personne concernée. d) Obligation légale (art. 6, par. 1, sous c) RGPD) : pour le respect des obligations de conservation fiscale (7 ans pour l'administration financière), la réponse aux demandes des autorités de contrôle et le respect des autres obligations légales.
6. Partage des données personnelles
Gymies ne partage vos données personnelles que dans les cas suivants : a) Relation Client-Coach : lorsqu'un Client réserve une Séance, les données pertinentes sont partagées avec le Coach concerné (nom, coordonnées, détails de la réservation). Inversement, les données du Coach (nom, spécialisation, lieu, tarif, avis) sont affichées aux Clients. b) Prestataire de paiement — Mollie B.V. : pour le traitement des paiements, les données de transaction nécessaires sont partagées avec Mollie. Mollie traite ces données en partie en tant que responsable du traitement indépendant conformément à sa propre politique de confidentialité (disponible sur mollie.com/privacy). c) Hébergeurs : la Plateforme est hébergée sur des serveurs au sein de l'Espace Économique Européen (EEE). Les hébergeurs traitent les données exclusivement pour le compte de Gymies sur la base d'un contrat de sous-traitance. d) Prestataires de services d'e-mail : pour l'envoi d'e-mails transactionnels (confirmations de réservation, réinitialisations de mot de passe) et d'e-mails marketing, Gymies fait appel à des prestataires spécialisés. Ces parties traitent les données exclusivement pour le compte de Gymies. e) Analyse : Gymies peut recourir à des services d'analyse pour améliorer la Plateforme. Les données sont, dans la mesure du possible, anonymisées ou pseudonymisées. f) Obligations légales : Gymies peut partager des données personnelles si la loi l'exige, par exemple sur la base d'une décision de justice, d'une réquisition de la police ou de la justice, ou d'une demande d'une autorité de contrôle. g) Transfert d'entreprise : en cas de fusion, d'acquisition ou de transfert de tout ou partie de l'entreprise, les données personnelles peuvent être transférées à l'acquéreur. Les Utilisateurs en seront informés au préalable. Gymies ne vend jamais de données personnelles à des tiers. Gymies ne partage pas de données personnelles avec des tiers à des fins commerciales ou marketing propres.
7. Transfert en dehors de l'EEE
Gymies s'efforce de traiter les données personnelles exclusivement au sein de l'Espace Économique Européen (EEE). Si un transfert vers un pays situé en dehors de l'EEE est nécessaire (par exemple en raison de l'utilisation de prestataires disposant de serveurs en dehors de l'EEE), Gymies garantit qu'un niveau de protection adéquat est assuré par : a) une décision d'adéquation de la Commission européenne (art. 45 RGPD) ; b) des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne (art. 46, par. 2, sous c) RGPD) ; c) d'autres garanties appropriées conformément au chapitre V du RGPD. Un aperçu des éventuels transferts en dehors de l'EEE et des garanties appliquées est disponible sur demande via info@gymies.nl.
8. Durées de conservation
Gymies ne conserve les données personnelles pas plus longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, sauf si une durée de conservation plus longue est imposée par la loi. Les durées de conservation suivantes sont appliquées : a) Données de compte : aussi longtemps que le Compte est actif. Après la suppression du Compte, les données personnelles sont supprimées des systèmes actifs dans les 30 jours. b) Données de réservation : 2 ans après la date de la Séance, sauf si une durée plus longue est nécessaire pour le règlement des litiges. c) Données financières et de paiement : 7 ans après l'exercice fiscal au cours duquel la transaction a eu lieu, conformément à l'obligation de conservation fiscale néerlandaise (art. 52 AWR). d) Données de communication (messages) : aussi longtemps que les deux Comptes concernés sont actifs, avec un maximum de 2 ans après le dernier message. Après la suppression d'un Compte, les messages sont anonymisés dans les 30 jours. e) Données de localisation (GPS) : ne sont pas stockées de manière permanente ; elles sont exclusivement utilisées pour les résultats de recherche en temps réel. f) Données techniques et d'utilisation : maximum 26 mois, après quoi elles sont anonymisées ou supprimées. g) Données de liste d'attente : jusqu'au moment où l'Utilisateur se désinscrit ou crée un Compte, avec un maximum de 12 mois. h) Avis : aussi longtemps que le profil du Coach est actif. En cas de suppression du Compte du Client, les avis sont anonymisés (le nom de l'auteur est supprimé). i) Sauvegardes : les données dans les systèmes de sauvegarde sont écrasées dans les 90 jours suivant la suppression des systèmes actifs. À l'expiration de la durée de conservation, les données personnelles sont supprimées ou irréversiblement anonymisées.
9. Vos droits
En vertu du RGPD, vous disposez des droits suivants concernant vos données personnelles : a) Droit d'accès (art. 15 RGPD) : vous avez le droit de savoir quelles données personnelles Gymies traite à votre sujet et d'en recevoir une copie. b) Droit de rectification (art. 16 RGPD) : vous avez le droit de faire corriger ou compléter des données personnelles inexactes ou incomplètes. c) Droit à l'effacement / droit à l'oubli (art. 17 RGPD) : vous avez le droit de demander à Gymies de supprimer vos données personnelles, sauf si Gymies a l'obligation légale de les conserver. d) Droit à la limitation du traitement (art. 18 RGPD) : vous avez le droit de limiter le traitement de vos données personnelles dans certains cas, par exemple lorsque vous contestez l'exactitude des données. e) Droit à la portabilité des données (art. 20 RGPD) : vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement. f) Droit d'opposition (art. 21 RGPD) : vous avez le droit de vous opposer au traitement de vos données personnelles fondé sur l'intérêt légitime, y compris le profilage. Gymies cessera le traitement sauf s'il existe des motifs légitimes impérieux qui prévalent. g) Droit de retirer son consentement (art. 7, par. 3 RGPD) : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment. Le retrait n'a pas d'effet rétroactif. h) Droit de ne pas faire l'objet d'une décision automatisée (art. 22 RGPD) : vous avez le droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé, y compris le profilage, lorsque ces décisions produisent des effets juridiques ou vous affectent de manière significative. Comment soumettre une demande : Envoyez une demande via gymies.nl/contact ou par e-mail à info@gymies.nl. Indiquez clairement le droit que vous souhaitez exercer. Gymies peut demander une pièce d'identité pour vérifier votre identité. Délai de réponse : Gymies répond à votre demande dans un délai maximum de 30 jours. Dans les cas complexes, ce délai peut être prolongé une seule fois de 60 jours, dont vous serez informé(e). Coûts : l'exercice de vos droits est en principe gratuit. En cas de demandes manifestement infondées ou excessives, Gymies peut facturer des frais raisonnables ou refuser la demande.
10. Prise de décision automatisée et profilage
Gymies utilise des systèmes automatisés aux fins suivantes : a) Résultats de recherche : l'affichage de Coachs en fonction de la localisation, des filtres et des préférences du Client. Il ne s'agit pas d'une prise de décision produisant des effets juridiques, mais d'un outil permettant d'afficher des résultats pertinents. b) Détection de fraude : le signalement automatique d'activités suspectes (telles que des tentatives de connexion inhabituelles ou des schémas de paiement suspects). Cela peut entraîner la suspension temporaire d'un Compte, suivie systématiquement d'un examen manuel. Gymies ne prend pas de décisions produisant des effets juridiques fondées exclusivement sur un traitement automatisé sans intervention humaine.
11. Cookies et technologies similaires
Gymies utilise des cookies et des technologies similaires sur le site web et dans l'application. Un cookie est un petit fichier texte stocké sur votre appareil lors de la visite d'un site web. a) Cookies strictement nécessaires : ces cookies sont essentiels au fonctionnement de la Plateforme. Ils sont utilisés pour l'authentification (connexion), la gestion de session, les fonctionnalités de sécurité et la mémorisation des préférences en matière de cookies. Ces cookies sont placés sans consentement car ils sont nécessaires (art. 11.7a, par. 3, de la loi néerlandaise sur les télécommunications). b) Cookies fonctionnels : ces cookies mémorisent vos préférences (telles que les paramètres de langue et les filtres de recherche) pour améliorer l'expérience utilisateur. Gymies les place sur la base de l'intérêt légitime. c) Cookies analytiques : Gymies peut utiliser des cookies analytiques pour obtenir des informations sur l'utilisation de la Plateforme (telles que le nombre de visiteurs, les pages populaires et les performances techniques). Ces données sont, dans la mesure du possible, anonymisées. Si les cookies analytiques sont traçables jusqu'à des utilisateurs individuels, ils ne sont placés qu'avec votre consentement. d) Cookies marketing et de suivi : Gymies n'utilise actuellement AUCUN cookie marketing ou de suivi tiers à des fins publicitaires. Si cela venait à changer à l'avenir, votre consentement explicite sera demandé. Gestion des préférences en matière de cookies : Vous pouvez modifier vos préférences en matière de cookies à tout moment via les paramètres de cookies sur le site web. Vous pouvez également supprimer ou bloquer les cookies via les paramètres de votre navigateur. Attention : le blocage de certains cookies peut limiter les fonctionnalités de la Plateforme. Durée de conservation des cookies : Les cookies de session sont supprimés après la fermeture du navigateur. Les cookies permanents ont une durée de conservation maximale de 12 mois, après quoi ils expirent automatiquement.
12. Sécurité
Gymies prend les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, modification, destruction ou traitement illicite (art. 32 RGPD). Les mesures de sécurité suivantes sont mises en oeuvre : a) Chiffrement : tout transfert de données entre votre appareil et la Plateforme est sécurisé par un chiffrement SSL/TLS (HTTPS). Les mots de passe sont stockés à l'aide de fonctions de hachage unidirectionnelles robustes. b) Contrôle d'accès : l'accès aux données personnelles est limité aux personnes autorisées qui en ont besoin pour l'exécution de leurs tâches. L'accès est sécurisé par des identifiants uniques et, dans la mesure du possible, par une authentification à deux facteurs. c) Sécurité des serveurs : la Plateforme est hébergée sur des serveurs sécurisés au sein de l'EEE, protégés par des pare-feu, des systèmes de détection/prévention d'intrusion et des mises à jour de sécurité régulières. d) Pratiques de développement : Gymies applique les principes de sécurité dès la conception (security-by-design) et de protection de la vie privée dès la conception (privacy-by-design) dans le développement de la Plateforme. e) Sauvegardes : des sauvegardes chiffrées régulières sont effectuées pour prévenir la perte de données. f) Réponse aux incidents : Gymies dispose de procédures pour la détection, le signalement et le traitement des violations de données conformément au RGPD (voir article 13 de la présente Politique de confidentialité). g) Évaluation périodique : les mesures de sécurité sont régulièrement évaluées et, si nécessaire, adaptées aux nouveaux risques et développements technologiques.
13. Violations de données
Gymies a mis en place des procédures pour traiter les violations de données (atteintes à la protection des données personnelles) conformément aux articles 33 et 34 du RGPD. a) Notification à l'Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) : si une violation de données présente un risque pour les droits et libertés des personnes concernées, Gymies le signale sans retard injustifié et, si possible, dans les 72 heures suivant la découverte, à l'Autoriteit Persoonsgegevens. b) Notification aux personnes concernées : si une violation de données présente un risque élevé pour les droits et libertés des personnes concernées, Gymies en informe les Utilisateurs concernés sans retard injustifié. La notification contient au minimum une description de l'incident, les conséquences possibles, les mesures prises et les coordonnées pour obtenir de plus amples informations. c) Registre : Gymies tient un registre de toutes les violations de données, que la notification à l'autorité de contrôle ou aux personnes concernées soit requise ou non. Si vous soupçonnez l'existence d'une violation de données, nous vous prions de la signaler dans les meilleurs délais via info@gymies.nl.
14. Vie privée des mineurs
La Plateforme ne s'adresse pas aux enfants de moins de 16 ans. Gymies ne collecte pas sciemment de données personnelles d'enfants de moins de 16 ans. Si, en tant que parent ou représentant légal, vous soupçonnez que votre enfant de moins de 16 ans a fourni des données personnelles à Gymies sans votre consentement, veuillez nous contacter via info@gymies.nl. Gymies supprimera les données concernées dans les meilleurs délais. Les Utilisateurs âgés de 16 à 18 ans peuvent utiliser la Plateforme avec le consentement d'un parent ou d'un représentant légal.
15. Liens vers des tiers
La Plateforme peut contenir des liens vers des sites web, des applications ou des services de tiers. Gymies n'est pas responsable de la politique de confidentialité ou des pratiques de traitement des données de ces tiers. Gymies recommande aux Utilisateurs de consulter la politique de confidentialité du tiers concerné avant de fournir des données personnelles. Le fait de suivre un lien vers un site web ou un service d'un tiers se fait à vos propres risques.
16. Réseaux sociaux
Gymies peut être présent sur des plateformes de réseaux sociaux (telles qu'Instagram, Facebook, LinkedIn et TikTok). Lorsque vous interagissez avec Gymies via les réseaux sociaux (en envoyant des messages, en publiant des commentaires ou en suivant des pages), vos données sont également traitées par la plateforme de réseau social concernée conformément à sa propre politique de confidentialité. Gymies n'est pas responsable du traitement des données par les plateformes de réseaux sociaux. Pour toute question concernant le traitement de vos données par ces plateformes, nous vous renvoyons à leurs politiques de confidentialité respectives.
17. Notifications push
L'application mobile de Gymies peut envoyer des notifications push, par exemple pour les confirmations de réservation, les rappels de séances, les messages de Coachs ou de Clients et les mises à jour de la Plateforme. Vous pouvez activer ou désactiver les notifications push via les paramètres de l'application ou via les paramètres système de votre appareil mobile. La désactivation des notifications push n'affecte pas le fonctionnement du Compte, mais certaines notifications (telles que les confirmations de réservation) ne seront envoyées que par e-mail.
18. Sous-traitants
Gymies fait appel à des tiers qui traitent des données personnelles pour le compte de Gymies (sous-traitants). Un contrat de sous-traitance a été conclu avec chaque sous-traitant conformément à l'article 28 du RGPD. Les principaux sous-traitants sont : a) Mollie B.V. — traitement des paiements (Mollie agit en partie en tant que responsable du traitement indépendant pour les données de paiement). b) Hébergeur — infrastructure de serveurs et stockage (au sein de l'EEE). c) Prestataire de services d'e-mail — envoi d'e-mails transactionnels et marketing. d) Prestataire de services d'analyse — statistiques d'utilisation anonymisées. Un aperçu actualisé des sous-traitants est disponible sur demande via info@gymies.nl. Gymies sélectionne ses sous-traitants avec soin et évalue leurs mesures de sécurité et leurs pratiques en matière de vie privée.
19. Analyse d'impact relative à la protection des données (AIPD)
Gymies évalue si une Analyse d'Impact relative à la Protection des Données (AIPD / Data Protection Impact Assessment / DPIA) est requise lorsque de nouvelles activités de traitement susceptibles d'engendrer un risque élevé pour les droits et libertés des personnes concernées sont introduites (art. 35 RGPD). Gymies réalise une AIPD en cas de : a) évaluation systématique et approfondie d'aspects personnels (profilage) ; b) traitement à grande échelle de catégories particulières de données personnelles ; c) surveillance systématique de zones accessibles au public. Les résultats des AIPD réalisées sont documentés et, si nécessaire, soumis à l'Autoriteit Persoonsgegevens (Autorité néerlandaise de protection des données).
20. Modifications de la présente Politique de confidentialité
Gymies se réserve le droit de modifier la présente Politique de confidentialité. En cas de modification, la date « Dernière mise à jour » en haut de la présente politique sera adaptée. En cas de modifications substantielles, les Utilisateurs sont informés au moins 30 jours avant l'entrée en vigueur par e-mail et/ou par une notification sur la Plateforme. Gymies recommande aux Utilisateurs de consulter régulièrement la présente Politique de confidentialité. Les versions antérieures sont disponibles sur demande via info@gymies.nl. La poursuite de l'utilisation de la Plateforme après l'entrée en vigueur de la version modifiée implique la prise de connaissance de la politique modifiée.
21. Autorité de contrôle
Si vous estimez que Gymies traite vos données personnelles de manière illicite, vous avez le droit de déposer une plainte auprès de l'Autoriteit Persoonsgegevens (AP), l'autorité néerlandaise de contrôle en matière de protection des données. Autoriteit Persoonsgegevens Postbus 93374 2509 AJ La Haye Téléphone : 088 - 1805 250 Site web : https://autoriteitpersoonsgegevens.nl Nous apprécierions que vous contactiez d'abord Gymies en cas de réclamation, afin que nous puissions rechercher ensemble une solution.
22. Contact
Pour toute question, remarque ou demande relative à la présente Politique de confidentialité ou au traitement de vos données personnelles, vous pouvez contacter Gymies : E-mail : info@gymies.nl Formulaire de contact : gymies.nl/contact Site web : https://www.gymies.nl Gymies s'efforce de répondre aux questions générales dans un délai de 5 jours ouvrables. Pour les demandes relatives à l'exercice de vos droits en vertu du RGPD (article 9 de la présente politique), un délai légal de réponse de 30 jours maximum s'applique.