Politique de confidentialité
Dernière mise à jour : 8 juillet 2026
Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées sur GolBody est :
GolBody — Jean Tondut
Email : golbodyyy@gmail.com
Adresse : 12 rue des Lilas, 75011 Paris
Données collectées
Nous collectons les catégories de données suivantes :
- Adresse email : lors de la création du compte, pour l'authentification et les communications liées au service ;
- Photos uploadées : transmises temporairement pour le traitement par IA ;
- Données de paiement : gérées exclusivement par notre prestataire de paiement Stripe. Nous ne stockons aucun numéro de carte bancaire.
Finalité du traitement
Les données collectées sont utilisées uniquement dans le but de fournir le service GolBody : authentification, traitement des photos par IA, gestion des abonnements et support client.
Conservation des données
- Photos : supprimées automatiquement de nos serveurs dans l'heure suivant le traitement. Nous ne conservons jamais les images originales ou générées au-delà de ce délai ;
- Compte utilisateur : conservé jusqu'à ce que l'utilisateur demande sa suppression ou fasse l'objet d'une résiliation pour non-respect des CGU ;
- Données de facturation : conservées conformément aux obligations légales françaises (10 ans).
Sous-traitants et destinataires des données
Pour fournir le service, GolBody fait appel à des prestataires techniques (sous-traitants au sens de l'article 28 du RGPD) qui traitent certaines de vos données pour notre compte, uniquement dans le cadre des finalités décrites ci-dessus :
- fal.ai (fal, Inc., États-Unis) : traitement des photos par intelligence artificielle. Les images que vous importez lui sont transmises afin de générer la transformation demandée, puis supprimées après traitement ;
- Supabase (Supabase, Inc.) : hébergement de la base de données (compte, email, crédits, authentification) ;
- Stripe (Stripe, Inc.) : traitement des paiements ;
- Replit (Replit, Inc., États-Unis) : hébergement de l'application ;
- Microsoft Clarity et Crisp : mesure d'audience et support client.
Chacun de ces sous-traitants est tenu par contrat de garantir un niveau de protection conforme au RGPD et de n'utiliser vos données que pour les finalités prévues.
Transferts de données hors de l'Union européenne
Certains de nos sous-traitants (notamment fal.ai, Stripe, Replit et Microsoft) sont situés ou traitent des données aux États-Unis. Ces transferts hors de l'Union européenne sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD, en particulier les Clauses Contractuelles Types adoptées par la Commission européenne. Les photos transmises à fal.ai le sont uniquement pour la durée nécessaire à la génération, puis supprimées.
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles ;
- Droit de rectification : corriger des données inexactes ;
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de votre compte et de vos données ;
- Droit à la portabilité : recevoir vos données dans un format structuré ;
- Droit d'opposition : vous opposer au traitement de vos données dans certains cas.
Pour exercer ces droits, contactez-nous à : golbodyyy@gmail.com.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Absence de revente de données
GolBody ne vend, ne loue et ne cède en aucun cas vos données personnelles à des tiers à des fins commerciales. Vos données ne sont jamais partagées avec des partenaires publicitaires.
Cookies
GolBody utilise des cookies strictement nécessaires au fonctionnement du service (authentification, session). Aucun cookie de traçage à des fins publicitaires ou analytiques n'est déposé sans votre consentement explicite.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction. Les communications sont chiffrées en HTTPS.