Retour à l'accueil

Politique de Confidentialité

Impact4Good · BougeTonGood

Mise à jour : 7 mars 2026En vigueur : 7 mars 2026RGPD · CCPA · App Stores

📋 Résumé

  • Nous collectons uniquement les données nécessaires au bon fonctionnement de Impact4Good.
  • Vos données de santé sont traitées avec votre consentement explicite.
  • Nous ne vendons jamais vos données personnelles à des tiers.
  • Vous pouvez exercer vos droits RGPD à tout moment via wsmidani@gmail.com.
  • Cette politique est conforme au RGPD (UE), aux règles de Google Play, Apple App Store et Microsoft Store.Cette politique est conforme au RGPD (UE) et aux règles de l'Apple App Store.

1Introduction

BougeTonGood ("nous", "notre") édite l'application mobile et web Impact4Good disponible sur iOS, Android et navigateur webiOS et navigateur web via impact4good.vercel.app. Impact4Good est une application de bien-être et d'impact social positif destinée aux salariés et entreprises.

La présente Politique de confidentialité décrit la nature des données à caractère personnel que nous collectons, les raisons pour lesquelles nous les collectons, la façon dont nous les utilisons, les conditions dans lesquelles nous les partageons avec des tiers, les droits dont vous disposez sur ces données et la façon de les exercer.

Elle s'applique à tous les utilisateurs de l'application Impact4Good, qu'ils y accèdent via un navigateur web, l'App Store d'Apple, Google Play ou le Microsoft Store ou l'App Store d'Apple.

En utilisant Impact4Good, vous acceptez les pratiques décrites dans la présente politique. Si vous n'acceptez pas ces termes, veuillez ne pas utiliser l'application.

2Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Société :BougeTonGood
Application :Impact4Good
Pays :France
Email général :wsmidani@gmail.com
DPO (Délégué à la protection des données) :wsmidani@gmail.com

En tant que responsable du traitement, BougeTonGood détermine les finalités et les moyens du traitement de vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD – Règlement (UE) 2016/679).

3Données collectées

Nous collectons différentes catégories de données selon votre utilisation de l'application :

3.1 Données d'identification et de compte

Prénom et nomObligatoire à l'inscription
Adresse e-mailObligatoire – identifiant unique
Mot de passeHaché (non lisible) – jamais stocké en clair
Photo de profilOptionnelle
Identifiant employeur/entrepriseLors de l'onboarding

3.2 Données collectées via authentification tierce (OAuth)

Si vous choisissez de vous inscrire ou de vous connecter via Google, Apple ou Microsoft, nous recevons de leur part les informations que vous avez autorisées à partager, notamment :

Google Sign-InPrénom, nom, adresse e-mail, photo de profil
Sign in with AppleAdresse e-mail (ou e-mail relayé), prénom, nom
Microsoft Sign-InAdresse e-mail professionnelle, prénom, nom

Nous ne recevons pas votre mot de passe auprès de ces fournisseurs. Ces connexions sont régies par les politiques de confidentialité de Google, Apple et Microsoft respectivement.

3.3 Données de bien-être et de santé

Ces données sont sensibles. Elles ne sont collectées qu'avec votre consentement explicite et préalable, conformément à l'article 9 du RGPD.

Nombre de pas quotidiensVia Apple Health / Google Health Connect (avec permission)
Calories dépenséesVia Apple Health / Google Health Connect (avec permission)
Activité physiqueChallenges hebdomadaires et suivi QG
Données de bien-être auto-déclaréesHumeur, niveau d'énergie – entrées manuelles

3.4 Données de participation et d'engagement

Publications et commentaires (Teams)Contenu que vous partagez volontairement
Participation aux défis (Challenges)Historique de participation
Score ImpactomètreCalculé à partir de vos actions dans l'app
Badges et récompenses obtenusGamification
Classements (Podium)Données agrégées anonymisées
Interactions avec les contenus AcademyModules consultés, quiz réalisés

3.5 Données techniques et de navigation

Adresse IPÀ la connexion – durée limitée
Type d'appareil et OSiOS, Android, navigateur webiOS, navigateur web
Version de l'applicationPour les mises à jour
Journaux d'activité (logs)Détection d'erreurs techniques
Identifiant de sessionAuthentification sécurisée
Tokens push (notifications)Avec votre permission

3.6 Données que nous ne collectons pas

  • Numéro de téléphone (sauf si vous le fournissez volontairement)
  • Données de localisation GPS précise
  • Contenus de messages privés (chiffrés de bout en bout)
  • Données biométriques (empreintes digitales, reconnaissance faciale)
  • Données bancaires ou de paiement
  • Documents d'identité

4Finalités et bases légales du traitement (RGPD Art. 6 & 9)

Tout traitement de données personnelles repose sur une base légale définie. Voici nos traitements et leurs bases légales :

FinalitéBase légale (RGPD)
Création et gestion de compteArt. 6(1)(b) – Exécution d'un contrat
Authentification sécuriséeArt. 6(1)(b) – Exécution d'un contrat
Fourniture des fonctionnalités de l'appArt. 6(1)(b) – Exécution d'un contrat
Synchronisation des données de santéArt. 9(2)(a) – Consentement explicite
Personnalisation du contenu bien-êtreArt. 6(1)(a) – Consentement / Art. 6(1)(b) – Contrat
Notifications pushArt. 6(1)(a) – Consentement
Classements et gamificationArt. 6(1)(b) – Contrat / Art. 6(1)(f) – Intérêt légitime
Amélioration et débogage de l'applicationArt. 6(1)(f) – Intérêt légitime
Mesure d'audience et analyticsArt. 6(1)(a) – Consentement
Obligations légales et fiscalesArt. 6(1)(c) – Obligation légale
Prévention de la fraude et sécuritéArt. 6(1)(f) – Intérêt légitime

Concernant le consentement : Lorsque nous nous appuyons sur votre consentement, vous pouvez le retirer à tout moment sans que cela ne compromette la licéité des traitements effectués avant le retrait. Pour retirer votre consentement, rendez-vous dans Paramètres > Confidentialité dans l'application, ou contactez wsmidani@gmail.com.

5Durée de conservation des données

Nous conservons vos données personnelles uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, ou pour satisfaire à nos obligations légales.

Données de compte actifDurée de vie du compte
Données de santé et bien-être2 ans après la dernière activité
Publications et commentairesDurée de vie du compte (suppression sur demande)
Logs techniques et de sécurité12 mois glissants
Données de facturation/contractuelles10 ans (obligation légale française)
Données après suppression du compte30 jours (purge complète)
Sauvegardes chiffrées90 jours (puis suppression définitive)

Après suppression de votre compte, vos données personnelles sont anonymisées ou effacées de manière sécurisée dans un délai de 30 jours. Les données agrégées et anonymisées peuvent être conservées à des fins statistiques sans limite de durée.

6Partage des données avec des tiers

Nous ne vendons jamais vos données personnelles. Nous ne les louons pas non plus. Vos données peuvent être partagées uniquement dans les cas suivants :

6.1 Sous-traitants techniques

Nous faisons appel à des prestataires techniques qui traitent des données en notre nom et pour notre compte, dans le cadre d'un contrat de traitement des données (DPA) conforme au RGPD :

SupabaseBase de données, authentification, stockage — UE / USA (clauses contractuelles types)
Google Firebase / AnalyticsAnalytics d'usage anonymisé (optionnel) — USA (clauses contractuelles types)
VercelHébergement de l'application web — UE / USA (clauses contractuelles types)
Fournisseurs de notifications pushAPNs (Apple), FCM (Google) — USA (clauses contractuelles types)

6.2 Votre employeur / entreprise

Si vous utilisez Impact4Good dans le cadre d'un programme entreprise, votre employeur peut avoir accès à des données agrégées et anonymisées sur la participation de ses salariés (ex. taux de participation aux défis, score d'impact collectif). Votre employeur n'a jamais accès à vos données personnelles individuelles, données de santé, ou contenu de vos publications sans votre consentement.

6.3 Autres utilisateurs de l'application

Certaines informations que vous choisissez de partager dans Impact4Good sont visibles par d'autres utilisateurs :

  • Votre prénom et photo de profil dans les classements (Podium)
  • Vos publications dans Teams (réseau social interne)
  • Votre participation aux défis collectifs

Vous contrôlez ces informations via vos paramètres de confidentialité dans l'application.

6.4 Obligations légales

Nous pouvons divulguer vos données si nous y sommes légalement tenus, notamment sur réquisition judiciaire ou administrative, ou pour prévenir une atteinte grave à la sécurité ou à la vie d'une personne.

7Transferts internationaux de données

Certains de nos sous-traitants techniques sont établis en dehors de l'Union Européenne, notamment aux États-Unis. Conformément au RGPD (Chapitre V), tout transfert vers un pays tiers est encadré par des garanties appropriées :

  • Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne (décision 2021/914)
  • Décision d'adéquation de la Commission Européenne lorsqu'elle existe
  • Conformité au EU-US Data Privacy Framework pour les prestataires certifiés

Vous pouvez obtenir la liste détaillée des pays tiers concernés et les garanties applicables en contactant wsmidani@gmail.com.

8Sécurité des données

La sécurité de vos données personnelles est notre priorité. Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Chiffrement en transit : TLS 1.3 pour toutes les communications
  • Chiffrement au repos : AES-256 pour les données stockées
  • Mots de passe : Hashage bcrypt – jamais stockés en clair
  • Authentification : Tokens JWT à durée de vie courte + refresh tokens sécurisés
  • Isolation des données : Row Level Security (RLS) sur toutes les tables sensibles
  • Accès restreint : Principe du moindre privilège pour nos équipes techniques
  • Audits de sécurité : Tests de pénétration et revues de code réguliers
  • Journalisation : Surveillance des accès et détection d'anomalies

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et à vous en informer directement si le risque est élevé.

9Vos droits (RGPD Art. 15 à 22)

Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants sur vos données personnelles :

👁

Droit d'accès (Art. 15)

Obtenir une copie de toutes les données personnelles que nous détenons à votre sujet.

✏️

Droit de rectification (Art. 16)

Corriger les données inexactes ou compléter les données incomplètes.

🗑

Droit à l'effacement / « droit à l'oubli » (Art. 17)

Demander la suppression de vos données, sous réserve de nos obligations légales.

Droit à la limitation du traitement (Art. 18)

Restreindre l'utilisation de vos données dans certaines circonstances.

📦

Droit à la portabilité (Art. 20)

Recevoir vos données dans un format structuré et lisible par machine (JSON/CSV).

🚫

Droit d'opposition (Art. 21)

Vous opposer au traitement de vos données basé sur notre intérêt légitime.

🤖

Droit relatif aux décisions automatisées (Art. 22)

Ne pas faire l'objet d'une décision basée uniquement sur un traitement automatisé produisant des effets significatifs.

↩️

Droit de retrait du consentement

Retirer votre consentement à tout moment, sans affecter la licéité des traitements antérieurs.

Comment exercer vos droits ?

  1. Via l'application : Paramètres > Mon compte > Confidentialité > Mes droits
  2. Par e-mail : Envoyez votre demande à wsmidani@gmail.com
  3. Délai de réponse : Nous répondons dans un délai d'un mois (extensible à 3 mois pour les demandes complexes).
  4. Pièce d'identité : Une preuve d'identité peut être demandée pour protéger la sécurité de votre compte.

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr — ou auprès de l'autorité de contrôle de votre État membre de résidence.

10Mineurs

L'application Impact4Good est destinée à un public adulte (16 ans et plus). Conformément à l'article 8 du RGPD tel qu'adapté par la loi française, le traitement des données d'un enfant de moins de 15 ans requiert le consentement préalable des titulaires de l'autorité parentale.

Si vous êtes parent ou tuteur légal et que vous avez connaissance que votre enfant de moins de 15 ans a créé un compte sur Impact4Good sans votre consentement, veuillez nous contacter immédiatement à wsmidani@gmail.com afin que nous puissions supprimer son compte et ses données.

Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans. Cette restriction est alignée avec les exigences de la COPPA (Children's Online Privacy Protection Act) pour les utilisateurs américains.

11Données de santé et bien-être

⚠️

Les données de santé constituent une catégorie particulière de données au sens de l'article 9 du RGPD. Leur traitement est strictement encadré et requiert votre consentement explicite.

Impact4Good peut, avec votre autorisation, accéder aux données de santé de votre appareil via :

  • Apple HealthKit (iOS) : nombre de pas, calories, activité
  • Google Health Connect (Android) : nombre de pas, calories, activité

Principes appliqués aux données de santé :

  • Consentement préalable explicite : Une demande d'autorisation distincte est affichée avant tout accès
  • Utilisation limitée : Ces données sont utilisées uniquement pour calculer votre score de bien-être et personnaliser vos défis
  • Non-partage : Vos données de santé individuelles ne sont jamais partagées avec votre employeur
  • Révocabilité : Vous pouvez révoquer cet accès à tout moment dans les paramètres de santé de votre appareil ou dans l'application
  • Agrégation uniquement : Pour les classements collectifs, seules des données agrégées anonymisées sont utilisées

Impact4Good n'est pas un dispositif médical et ne fournit aucun diagnostic médical. Les informations de bien-être fournies sont à titre indicatif uniquement.

12Cookies et traceurs

Sur la version web de l'application, nous utilisons les cookies et technologies similaires suivants :

TypeFinalitéDuréeConsentement requis
Cookies de sessionMaintien de la connexion, sécuritéSessionNon (strictement nécessaire)
Cookies d'authentificationToken d'accès sécurisé7 joursNon (strictement nécessaire)
Cookies de préférencesLangue, thème, paramètres UI1 anNon (fonctionnel)
Cookies analytiquesMesure d'audience anonymisée13 moisOui
Cookies de performanceDétection des erreurs techniques30 joursOui

Vous pouvez gérer vos préférences de cookies à tout moment via la bannière de consentement accessible en bas de l'application web ou via Paramètres > Confidentialité.

Sur les applications mobiles natives (iOS et Android), nous n'utilisons pas de cookies. Des identifiants de session sécurisés sont stockés localement dans le stockage sécurisé de l'appareil (Keychain iOS / Keystore Android) (Keychain).

13Plateformes tierces – Google, Apple, Microsoft

13Plateforme de distribution

13.1 Google Play Store

Conformément aux Règles du programme Google Play et aux exigences de divulgation des données (Data Safety Section), voici les informations déclarées dans la fiche Google Play :

  • Données collectées : Données d'identification, données de santé et forme physique (avec consentement), données d'application (journaux d'application)
  • Données partagées : Aucune donnée vendue à des tiers
  • Chiffrement des données : Toutes les données en transit sont chiffrées
  • Suppression des données : Les utilisateurs peuvent demander la suppression via l'application ou par e-mail
  • Google Health Connect : L'accès aux données de santé est limité à la finalité déclarée (bien-être et fitness), conformément à la politique d'utilisation restrictive de Google

L'utilisation des données de santé via Google Health Connect est limitée à l'amélioration de l'expérience utilisateur dans l'application. Ces données ne sont pas utilisées pour la publicité et ne sont pas partagées avec des tiers.

13.213.1 Apple App Store

Conformément aux App Store Review Guidelines d'Apple et aux exigences de l'App Privacy Nutrition Label :

  • Données utilisées pour vous suivre : Aucune (nous ne suivons pas les utilisateurs entre applications)
  • Données liées à vous : Identité, santé et forme physique (avec consentement), contenus utilisateur, données d'utilisation
  • Données non liées à vous : Journaux d'incident techniques
  • Apple HealthKit : Les données HealthKit ne sont pas utilisées pour la publicité, ne sont pas partagées avec des tiers, et sont utilisées uniquement pour les fonctionnalités de bien-être de l'application
  • Sign in with Apple : Nous respectons les exigences d'Apple concernant l'utilisation des données reçues via Sign in with Apple
  • ATT (App Tracking Transparency) : Nous demandons votre autorisation avant tout suivi publicitaire

13.3 Microsoft Store / Microsoft 365

Pour les utilisateurs se connectant via Microsoft Azure AD / Microsoft Sign-In (notamment dans le cadre d'un déploiement entreprise) :

  • Nous accédons uniquement aux données de profil de base (nom, e-mail professionnel)
  • Nous ne demandons pas d'accès à vos e-mails, fichiers OneDrive ou données Teams Microsoft
  • Les permissions OAuth demandées sont limitées aux scopes minimaux nécessaires : openid, profile, email
  • Conformité avec la politique Microsoft Publisher Verification et les exigences de sécurité Azure AD

14Modifications de la politique de confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par :

  • Une notification push dans l'application (si vous avez autorisé les notifications)
  • Un e-mail envoyé à l'adresse associée à votre compte
  • Une bannière d'information lors de votre prochaine connexion

La date de dernière mise à jour est indiquée en haut de cette page. L'utilisation continue de l'application après la date d'entrée en vigueur de la version modifiée constitue votre acceptation des nouvelles conditions.

Les versions précédentes de cette politique sont archivées et disponibles sur demande à wsmidani@gmail.com.

15Contact & Délégué à la Protection des Données (DPO)

Pour toute question, demande ou réclamation relative à la présente politique de confidentialité ou au traitement de vos données personnelles, vous pouvez contacter :

📧

Support général

wsmidani@gmail.com

Réponse sous 48h ouvrées

🛡

DPO – Protection des données

wsmidani@gmail.com

Pour exercer vos droits RGPD

🏛 Autorité de contrôle

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :

  • Site web : www.cnil.fr
  • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
  • Téléphone : +33 1 53 73 22 22