Les données de tes clients, prises au sérieux

Gymkee stocke des données de santé pour le compte des coachs et de leurs clients. Cette page explique, sans marketing, où vivent ces données, qui peut y toucher et ce à quoi on s'engage. Chaque phrase a été vérifiée dans notre infrastructure et dans nos documents légaux.

Dernière vérification

5 000+
coachs
150+
pays
Depuis 2019
autofinancé, indépendant

Hébergé en Europe, principalement à Paris

Tes données de coaching (clients, programmes, mesures, messages, médias) sont traitées dans l'Union européenne. Aucune donnée de production n'est stockée aux États-Unis.

  • Application et API : AWS, Paris (eu-west-3)

    Le backend Gymkee, le moteur de recherche et le stockage de fichiers (vidéos, photos, documents) tournent sur Amazon Web Services dans la région de Paris. AWS est un hébergeur certifié HDS sur cette région ; Gymkee en tant que tel n'est pas certifié HDS.

  • Base de données : MongoDB Atlas, Union européenne

    Toutes les données applicatives sont stockées sur des clusters MongoDB Atlas situés dans l'UE, chiffrées au repos.

  • Site vitrine uniquement : Cloudflare

    gymkee.com (ce site) est servi par Cloudflare Pages. Aucune donnée client ou donnée de santé ne transite par Cloudflare.

  • Certains outils sont hors UE

    La messagerie support, l'analytique, les notifications push et les fournisseurs d'IA sont des sociétés américaines encadrées par les clauses contractuelles types et, quand elles sont certifiées, par le Data Privacy Framework UE-États-Unis. Ils sont tous listés sur la page des sous-traitants, et tu es prévenu 30 jours avant l'ajout d'un nouveau.

Les données bancaires ne passent jamais par nos serveurs

Gymkee Pay repose sur Stripe Connect. Gymkee ne voit, ne stocke et ne transmet jamais un numéro de carte complet.

  • C'est Stripe qui tient la carte

    Les champs carte du tableau de bord coach et des liens de paiement sont des éléments hébergés par Stripe. Le numéro de carte part directement du navigateur ou du téléphone de ton client vers Stripe. La conformité PCI DSS est portée par Stripe, pas réimplémentée par Gymkee.

  • Ton propre compte Stripe, tes propres virements

    Chaque coach dispose d'un compte Stripe connecté. Les paiements de tes clients arrivent sur ce compte et sont virés sur ta banque par Stripe. La commission Gymkee est de 0,97 % plus les frais Stripe standards, sans surcoût caché.

  • Ton abonnement Gymkee, même règle

    La carte avec laquelle tu paies Gymkee est elle aussi conservée par Stripe Payments Europe (Irlande), jamais dans notre base. Tes factures sont disponibles dans ton compte à tout moment.

  • Les webhooks sont signés

    Chaque événement envoyé par Stripe (paiement réussi, abonnement modifié, litige ouvert) est vérifié avec une clé de signature avant d'écrire quoi que ce soit dans ton compte.

Le RGPD par contrat, pas par slogan

Au sens du RGPD, tu es responsable de traitement pour tes clients et Gymkee est ton sous-traitant. Cette relation est écrite noir sur blanc dans un accord de traitement des données (DPA) que tu peux lire tout de suite, sans rendez-vous commercial.

  • Un DPA public qui couvre les données de santé

    Poids, mensurations, nutrition et performances sont traités comme des données de santé au sens de l'article 9. Le DPA engage Gymkee sur la limitation des finalités, la journalisation des accès, le chiffrement au repos et la suppression sous 30 jours après retrait du consentement.

  • Consentement explicite du client, recueilli dans l'app Gymkee

    Tes clients donnent un consentement séparé et spécifique pour leurs données de santé dans l'app mobile Gymkee, et peuvent le retirer à tout moment depuis leurs réglages. Tu gardes la preuve.

  • Export et suppression

    Tu peux supprimer un client depuis ton tableau de bord, et un client peut supprimer son propre compte depuis l'app Gymkee. Tout utilisateur peut demander une copie complète de ses données dans un format lisible par machine (JSON ou CSV) ; on répond sous un mois. Quand tu résilies, ton contenu reste récupérable pendant 30 jours, puis il est supprimé, sauf ce que la loi comptable nous oblige à garder.

  • Notification de violation sous 48 heures

    Si une violation de données touche tes clients, on te prévient sous 48 heures après en avoir eu connaissance, avec les faits et les mesures prises, pour que tu puisses tenir ton propre délai de 72 heures auprès de la CNIL. On ne vend jamais de données personnelles et on ne les utilise jamais pour de la publicité ciblée.

Ce que Dwayne a le droit de voir

Dwayne, le copilote IA intégré à Gymkee, fait appel à des modèles externes (Anthropic, OpenAI, Google Gemini). Voici exactement ce qui sort de notre infrastructure et ce qui n'en sort jamais.

  • Minimisé avant de sortir

    Avant qu'une donnée client n'atteigne un fournisseur d'IA, elle passe par une couche de minimisation : prénom seulement, âge à la place de la date de naissance, et les emails, numéros de téléphone et liens sont retirés des notes et commentaires en texte libre. Le texte écrit par un client est aussi balisé pour ne jamais pouvoir être interprété comme une instruction.

  • Aucun entraînement de modèle sur les données clients

    Nos fournisseurs d'IA traitent les requêtes sous des conditions API sans entraînement sur les données envoyées. Ils conservent les requêtes au maximum 30 jours pour la prévention des abus, puis les suppriment. Les données de santé des clients sont contractuellement exclues de tout entraînement d'IA, par Gymkee comme par quiconque (DPA, article 5).

  • Un journal de traitement que tu peux demander

    Chaque échange avec Dwayne écrit une entrée dans un journal de traitement RGPD : quels clients, quelles catégories de données, quel modèle, sous quelle version du consentement. Il enregistre des catégories, jamais le contenu des requêtes. Il existe pour qu'on puisse répondre précisément à une demande d'accès (article 15).

  • Ton propre contenu : un interrupteur

    Indépendamment des données clients, Gymkee peut utiliser ton contenu de coaching anonymisé (programmes, modèles) pour améliorer Dwayne. C'est ton choix : l'interrupteur est dans les réglages de ton espace de travail, et le désactiver te retire du pipeline d'entraînement.

Les contrôles réellement en place

  • Chiffrement en transit et au repos

    TLS 1.2 minimum sur chaque connexion entre les apps, l'API et nos fournisseurs. Les données au repos sont chiffrées en AES-256 sur la base de données et sur le stockage de fichiers.

  • Moindre privilège dans l'équipe Gymkee

    L'accès aux données de production est limité aux membres de l'équipe qui en ont un besoin opérationnel, l'accès aux données de santé est journalisé, et les environnements de développement, de test et de production sont séparés.

  • Moindre privilège dans ton équipe aussi

    Sur les offres équipe, chaque capacité (clients, entraînement, nutrition, paiements, réglages) s'accorde par rôle. Les coordonnées des clients peuvent être masquées pour un rôle : un coach assistant voit « Marie D. » et ni email ni téléphone. Chaque action est inscrite dans un journal d'activité que tu peux consulter.

  • API durcie

    Les points d'entrée publics sont limités en débit, toutes les entrées sont validées côté serveur, et chaque requête est cloisonnée à ton espace de travail : les données d'un coach ne peuvent jamais être renvoyées à un autre.

  • Sauvegardes et reprise

    Le DPA nous engage sur des sauvegardes régulières chiffrées et un plan de reprise d'activité. Les maintenances planifiées sont annoncées à l'avance et programmées hors heures de pointe autant que possible.

  • Tu as trouvé une faille ?

    Écris à hello@gymkee.com avec « sécurité » dans l'objet. Ça arrive directement aux fondateurs. On accuse réception de chaque signalement et on n'engage aucune poursuite contre la recherche de bonne foi.

Comment tu te connectes

  • Mot de passe ou lien magique

    Les coachs se connectent avec un email et un mot de passe, ou avec un lien magique sans mot de passe envoyé dans leur boîte mail. Les mots de passe sont hachés avec bcrypt ; on ne peut pas les lire.

  • Sessions signées

    Les sessions sont des jetons signés de façon asymétrique (RS256). Une fuite de base de données ne permettrait à personne de forger une session.

  • Un accès équipe que tu contrôles

    Invite des membres avec un rôle, restreins ce que chaque rôle peut voir, et révoque un accès instantanément. Le journal d'activité montre qui a fait quoi et quand.

Ce qu'on promet sur la disponibilité

On ne publie ni chiffre de disponibilité ni page de statut aujourd'hui, donc on n'en citera pas. Voici ce qui est contractuellement vrai.

  • Des efforts raisonnables, dits honnêtement

    Nos CGU nous engagent à faire des efforts raisonnables pour maintenir Gymkee disponible et à annoncer les maintenances planifiées à l'avance, hors heures de pointe autant que possible.

  • Les incidents ne restent jamais silencieux

    Si un incident touche des données personnelles, les coachs sont prévenus sous 48 heures avec les faits, les conséquences probables et les mesures prises, et la CNIL est notifiée sous 72 heures quand la loi l'exige.

Besoin d'un DPA signé, d'un questionnaire sécurité rempli, ou d'une réponse franche ?

On est une petite équipe indépendante basée à Paris. Les questions sécurité et confidentialité arrivent aux fondateurs, pas dans une file de tickets. Studios et équipes qui évaluent leurs prestataires : envoie-nous ton questionnaire et on répondra honnêtement à chaque ligne, y compris celles où la réponse est « pas encore ».

Les questions que les coachs posent avant de nous faire confiance

Où sont hébergées mes données ?

Dans l'Union européenne. L'application, l'API, la recherche et le stockage de fichiers tournent sur Amazon Web Services à Paris (eu-west-3) ; la base de données tourne sur MongoDB Atlas dans l'UE. Seul le site vitrine est servi par Cloudflare, et aucune donnée client n'y transite.

Est-ce que je peux exporter mes données ?

Oui. Tout utilisateur peut demander une copie complète de ses données personnelles dans un format lisible par machine (JSON ou CSV) en écrivant à hello@gymkee.com ; on répond sous un mois. Si tu résilies ton abonnement, ton contenu reste récupérable pendant 30 jours après la fin de ta période.

Que deviennent les données de mes clients quand je résilie ?

Tu gardes l'accès jusqu'à la fin de la période payée. Ton contenu est ensuite conservé 30 jours pour que tu puisses le récupérer, puis supprimé, à l'exception des pièces comptables que la loi française nous impose de garder 10 ans.

Qui peut voir les données de mes clients ?

Toi, les membres d'équipe que tu invites (dans la limite des droits que tu leur donnes), et les membres de l'équipe Gymkee qui ont un besoin opérationnel, dont l'accès aux données de santé est journalisé. Les sous-traitants ne reçoivent que ce que leur fonction exige, et les fournisseurs d'IA ne reçoivent que des données minimisées. Personne d'autre.

Gymkee est-il conforme au RGPD ?

Gymkee agit comme ton sous-traitant au sens de l'article 28 du RGPD, avec un DPA public, une liste de sous-traitants publiée avec préavis de 30 jours, un consentement explicite aux données de santé recueilli dans l'app Gymkee, des durées de conservation définies et un engagement de notification des violations sous 48 heures. KEEZOKU, la société derrière Gymkee, est une SAS française immatriculée à Paris et soumise à la CNIL.

Est-ce que Gymkee vend mes données ou celles de mes clients ?

Non. On ne vend jamais de données personnelles à des tiers et on ne les utilise pas pour de la publicité ciblée. Les données de santé des clients ne peuvent servir ni à la recherche produit de Gymkee, ni à l'entraînement d'IA, ni à autre chose que te fournir Gymkee. C'est écrit dans le DPA.

Est-ce qu'une IA est entraînée sur mes données ?

Données clients : non, jamais, par contrat. Les fournisseurs d'IA tiers traitent les requêtes de Dwayne sous des conditions API sans entraînement et ne voient que des données minimisées. Ton propre contenu de coaching (programmes, modèles) peut être utilisé sous forme anonymisée pour améliorer Dwayne, et tu peux désactiver ça à tout moment dans les réglages de ton espace de travail.

Comment les paiements sont-ils sécurisés ?

Gymkee Pay repose sur Stripe Connect. Les données de carte sont saisies dans des champs hébergés par Stripe et n'atteignent jamais les serveurs Gymkee, donc la conformité PCI DSS est assurée par Stripe. Chaque coach a son propre compte Stripe connecté et reçoit ses virements directement de Stripe.