Retour à Peloton Lab

Politique de confidentialité

Version 2026-09-05.2 · 5 septembre 2026

Responsable et contact

Le responsable du traitement de cette instance Peloton Lab est Pierrick Cigolotti. L’adresse de contact doit encore être renseignée par l’administrateur dans Paramètres avant toute ouverture publique.

Données traitées

  • compte : identifiant, nom affiché et preuve des accords ;
  • activité cycliste : dates, parcours, puissance, fréquence cardiaque, cadence, vitesse et fichiers importés ;
  • profil : FTP, PMA, puissance critique, taille, poids, dates, méthodes et notes ;
  • éléments techniques nécessaires à la sécurité, aux sessions et aux synchronisations.

Le mot de passe Peloton Lab est haché. Les secrets Intervals.icu et iGPSPORT sont chiffrés au repos dans le coffre local.

Finalités et base juridique

Les données servent uniquement à créer le compte, synchroniser les sources choisies, présenter l’historique et produire des analyses sportives. Le compte et la sécurité relèvent de l’exécution du service demandé. Le traitement des données sportives ou physiologiques potentiellement sensibles repose sur le consentement explicite de l’utilisateur.

Destinataires et transferts

Les données sont accessibles à l’utilisateur et à l’administrateur local. Elles ne sont pas vendues. Lorsqu’un utilisateur configure Intervals.icu ou iGPSPORT, les données nécessaires sont échangées avec ce service à sa demande ; leurs propres politiques s’appliquent. Peloton Lab n’envoie pas les données vers un service d’intelligence artificielle externe.

Durée, droits et suppression

Les données du compte sont conservées tant que le compte existe. L’utilisateur peut exporter ses données, retirer une connexion externe ou supprimer son compte depuis Paramètres. Les sauvegardes locales créées par l’administrateur doivent suivre une durée limitée et être purgées séparément. L’utilisateur peut demander accès, rectification, effacement, limitation, portabilité ou retrait du consentement auprès de l’administrateur.

Incident de sécurité

Aucun système ne garantit un risque nul. L’administrateur doit documenter tout incident, en limiter les effets et, lorsque la réglementation l’exige, avertir l’autorité compétente et les personnes concernées. Ce texte informe sur les risques ; il ne supprime aucune obligation légale de sécurité ou de notification.