Skip to content
Saturday 0
  • Accueil
  • Outils
  • Forum
  • Merch
  • 0
  • Se connecter
  • Obtenir Saturday

← All legal documents

Politique de confidentialité des entraîneurs

Saturday Coach Portal — En vigueur le 27 avril 2026

Cette Politique de confidentialité des entraîneurs est un avenant à la Politique de confidentialité de l'application et à la Politique de confidentialité du site web. Elle décrit le traitement de données supplémentaire qui a lieu lorsqu'un entraîneur utilise le Saturday Coach Portal à l'adresse coach.saturday.fit et lorsqu'un athlète consent à partager des données avec un entraîneur. Lorsque le présent avenant est silencieux, la Politique de confidentialité de l'application et la Politique de confidentialité du site web prévalent.

Ceci est une traduction du document original en anglais, fournie à titre de commodité. En cas de conflit ou d’incohérence entre cette traduction et la version anglaise, la version anglaise prévaut.

1. Objet et champ d'application

Le Saturday Coach Portal (« Portail ») permet aux entraîneurs et aux organisations de gérer les listes d'athlètes, de consulter les données de conformité, de créer et de modifier des activités, d'ajuster les paramètres de nutrition et de facturer les athlètes via Stripe Connect. Le présent avenant couvre les flux de données propres à ces fonctions destinées aux entraîneurs.

Tout au long de cette politique, « vous » et « votre » désignent l'entraîneur ou l'administrateur de l'organisation qui utilise le Portail. « Athlète » désigne la personne dont les données sont consultées via le Portail. « Saturday », « nous » et « notre » désignent Saturday Inc.

2. Cadre du responsable du traitement, du sous-traitant et du responsable du traitement indépendant

Le droit de la protection des données attribue des rôles précis — responsable du traitement, sous-traitant et responsable conjoint du traitement — aux parties impliquées dans le traitement de données à caractère personnel. En vertu de l'article 4(7) du GDPR, un responsable du traitement est l'entité qui détermine les finalités et les moyens du traitement. Un sous-traitant traite les données pour le compte et sur instruction d'un responsable du traitement. Ce sont des notions fonctionnelles : c'est la relation réelle, et non l'étiquette du contrat, qui détermine le rôle. Le cadre ci-dessous reflète l'analyse de Saturday au regard des Lignes directrices 07/2020 de l'EDPB sur les notions de responsable du traitement et de sous-traitant.

Saturday en tant que responsable du traitement

Saturday Inc. est le responsable du traitement de toutes les données à caractère personnel des athlètes stockées dans les systèmes de Saturday, y compris les bases de données Firestore, les enregistrements Firebase Authentication, le traitement par Cloud Functions et l'infrastructure associée. Saturday détermine les finalités et les moyens du traitement de ces données : fournir des recommandations personnalisées de nutrition et d'hydratation, préserver l'intégrité des comptes et exploiter la plateforme.

Responsable du traitement : Saturday Inc.
8 The Green, STE A, Dover, DE 19901
Personne de contact : Alex Harrison
Adresse e-mail de contact : support@saturdaymorning.fit

Lorsqu'un entraîneur agit en tant que sous-traitant limité

Lorsque vous accédez aux données d'un athlète uniquement au sein du Portail dans le but de consulter des indicateurs de conformité, d'examiner l'historique des activités ou d'ajuster des paramètres dans l'interface du Portail, vous agissez en tant que sous-traitant limité au regard des conditions de Saturday. À ce titre, vous accédez à des données que Saturday contrôle, à des fins que Saturday définit (permettre les relations d'entraînement entre entraîneur et athlète), en utilisant les moyens que Saturday fournit (le Portail). Vous ne déterminez pas de manière indépendante pourquoi ni comment ces données sont traitées — Saturday le fait.

Lorsqu'un entraîneur devient responsable du traitement indépendant

Lorsque vous emportez les données d'un athlète au-delà des limites du Portail, vous devenez responsable du traitement indépendant pour ce traitement. Cela inclut, sans s'y limiter :

  • Utiliser les données de l'athlète pour élaborer des plans, des programmes ou des évaluations d'entraînement en dehors de Saturday
  • Communiquer les données de l'athlète à des tiers (autres entraîneurs, professionnels de santé, personnel de l'équipe) en dehors du Portail
  • Saisir les données de l'athlète dans des outils tiers, des feuilles de calcul ou des plateformes d'entraînement
  • Conserver des notes, des captures d'écran ou des enregistrements des données de l'athlète en dehors des systèmes de Saturday
  • Utiliser les données de l'athlète à vos propres fins d'analyse commerciale, de marketing ou de promotion

En tant que responsable du traitement indépendant, vous assumez vos propres obligations au regard du droit de la protection des données applicable (y compris, le cas échéant, les articles 5, 6, 13, 14 et 30 du GDPR) pour ce traitement. Saturday n'est pas responsable de votre conformité en tant que responsable du traitement indépendant. Cette distinction est cohérente avec les Lignes directrices 07/2020 de l'EDPB, qui reconnaissent que les prestataires de services professionnels qui exercent un jugement indépendant sur l'utilisation des données sont des responsables du traitement pour ce traitement, indépendamment de la manière dont les données sous-jacentes ont été obtenues à l'origine.

Pourquoi il ne s'agit pas d'une responsabilité conjointe du traitement

Saturday et l'entraîneur ne déterminent pas conjointement les finalités et les moyens d'une quelconque activité de traitement unique. Saturday détermine le fonctionnement de la plateforme ; l'entraîneur détermine comment utiliser les données qu'il emporte en dehors de la plateforme. Ce sont des activités de traitement distinctes ayant des finalités distinctes, et non une opération de traitement commune. En conséquence, cet arrangement ne constitue pas une responsabilité conjointe du traitement au sens de l'article 26 du GDPR.

Données de facturation Stripe Connect

Pour les données de facturation traitées via Stripe Connect, vous êtes le responsable du traitement de votre propre compte Stripe Connect et de vos relations de facturation avec les athlètes. Saturday facilite la connexion et perçoit des frais de plateforme, mais c'est vous — et non Saturday — qui êtes le commerçant officiel. Vous déterminez vos tarifs, vos conditions de facturation et vos politiques de remboursement. Votre traitement des données de facturation est régi par la Politique de confidentialité de Stripe et l'Accord de compte connecté de Stripe.

Accord de traitement des données

Saturday met à disposition un Accord de traitement des données (DPA) pour les entraîneurs qui ont des athlètes dans l'Espace économique européen, au Royaume-Uni ou en Suisse, ou qui requièrent par ailleurs un DPA formel. Le DPA couvre le traitement par Saturday des données des athlètes pour le compte de l'entraîneur agissant en sa qualité de responsable du traitement aux fins décrites ci-dessus.

3. Ce à quoi les entraîneurs peuvent accéder

Lorsqu'un athlète vous accorde l'accès, vous obtenez des autorisations de lecture et d'écriture sur les catégories de données suivantes, appliquées au niveau de la base de données par les Règles de sécurité Firestore :

Informations de profil

  • Nom d'affichage — lecture et écriture
  • Adresse e-mail — lecture seule (les entraîneurs ne peuvent pas la modifier)
  • UID Firebase — lecture seule
  • Indicateurs insider/adoptant précoce — lecture seule
  • Tous les autres champs de profil — lecture et écriture, y compris, sans s'y limiter, le poids, le sexe, l'année de naissance, le profil de transpiration (niveau de transpiration, salinité), le profil et les préoccupations d'alimentation, les données de profil liées à l'activité, les préférences sportives et le niveau de condition physique

Données de santé et biométriques

  • Données corporelles : poids, sexe, année de naissance
  • Profil de transpiration : niveau de transpiration, salinité
  • Profil d'alimentation : indicateur de trouble alimentaire, préférence de perte de poids, niveau de condition physique, satiété, envies, plage d'apport en glucides, consommation habituelle de glucides
  • Préoccupations d'alimentation : troubles digestifs, crampes, malaises, tolérance à la chaleur, faim, soif, résistance à boire, préoccupations de performance

Les entraîneurs disposent d'un accès en lecture et en écriture à toutes les données de santé et biométriques énumérées ci-dessus. Cet accès est plus large que ce que la boîte de dialogue de consentement de l'athlète résume comme « Ajuster les paramètres de nutrition ». Nous le divulguons ici dans un souci de transparence totale.

Activités

Les entraîneurs disposent d'un accès complet de création, de lecture, de mise à jour et de suppression aux activités d'un athlète, notamment : le type d'activité, la durée, l'intensité, le stress thermique, la nutrition consommée pendant l'activité, les notes et les évaluations.

Produits

Les entraîneurs disposent d'un accès complet de création, de lecture, de mise à jour et de suppression à la sous-collection de produits d'un athlète, y compris les produits personnalisés créés par l'entraîneur pour l'athlète et les préférences de produits.

Statut d'abonnement et de couverture

  • Si l'athlète dispose d'un abonnement Saturday actif — lecture seule
  • Source de la couverture (auto-financée, incluse par l'entraîneur, incluse par l'organisation) — lecture seule
  • Niveau de couverture — lecture seule

Indicateurs de conformité en temps réel

  • Indicateurs de récence d'activité (pastilles de statut rouge, jaune, vert)
  • Nombre d'activités sur des périodes récentes
  • Jours depuis la dernière activité

Les indicateurs de conformité sont calculés en temps réel et ne sont pas conservés sous forme d'enregistrements persistants.

4. Ce à quoi les entraîneurs ne peuvent pas accéder

Les catégories de données suivantes sont explicitement refusées aux entraîneurs, appliquées par les Règles de sécurité Firestore au niveau de la base de données :

  • Jetons d'intégration : jetons OAuth pour TrainingPeaks, Intervals.icu et d'autres intégrations tierces. Ces jetons authentifient en tant qu'athlète sur des services tiers. Les entraîneurs ne peuvent ni les lire, ni les écrire, ni les énumérer.
  • Enregistrements d'achat : l'historique des paiements, les enregistrements de transactions et les détails d'achat de l'athlète. Les données d'achat ne sont lisibles que par le titulaire du compte.
  • Détails du moyen de paiement : les numéros de carte de crédit, les adresses de facturation et les instruments de paiement sont entièrement gérés par Apple, Google ou Stripe et ne sont jamais stockés dans la base de données de Saturday.
  • Identifiants d'authentification : mots de passe, hachages de mots de passe et jetons d'authentification.
  • Données d'athlètes non consentants : un entraîneur ne peut accéder qu'aux données des athlètes ayant une relation active avec cet entraîneur précis. Les Règles de sécurité Firestore vérifient le statut de la relation entraîneur-athlète à chaque requête.
  • Relations d'autres entraîneurs : un entraîneur ne peut pas voir avec quels autres entraîneurs un athlète entretient des relations, ni accéder aux données via ces autres relations.

5. Contrôle d'accès permissif par défaut

Le système de contrôle d'accès par relation de Saturday utilise sept clés d'autorisation : view_profile, view_activities, create_activities, edit_activities, edit_settings, view_products et view_ai_insights.

Important : si une clé d'autorisation est absente de la liste de contrôle d'accès de la relation, le système la traite comme autorisée. Cela signifie que les relations entraîneur-athlète nouvellement créées accordent un accès large par défaut, à moins qu'un athlète n'ait explicitement restreint des autorisations spécifiques.

Les athlètes peuvent à tout moment examiner et restreindre des autorisations individuelles via Paramètres > Mes entraîneurs dans l'application Saturday. Nous encourageons les athlètes à examiner les autorisations de leur entraîneur après avoir établi une relation. Nous divulguons cette conception permissive par défaut ici parce que nous estimons que les athlètes devraient comprendre comment fonctionne l'accès avant de se fier à des suppositions sur ce que leur entraîneur peut ou ne peut pas voir.

6. Comment les athlètes consentent à l'accès de l'entraîneur

Les athlètes accordent l'accès à l'entraîneur par l'une des trois voies d'entrée suivantes :

Cas A : compte créé par l'entraîneur

Un entraîneur peut créer un compte d'athlète au nom de l'athlète en saisissant l'adresse e-mail, le nom, le sexe, la date de naissance, le poids, le profil de transpiration, les sports et le niveau de condition physique de l'athlète. L'entraîneur peut utiliser soit le flux de Configuration rapide (huit champs essentiels), soit le flux d'Intégration complète (vingt-cinq pages d'intégration ou plus).

Divulgation : lorsqu'un entraîneur crée un compte d'athlète au nom de l'athlète, l'entraîneur déclare à Saturday que l'athlète a consenti à la création du compte et à l'accès de l'entraîneur aux données saisies. Saturday se fonde sur cette déclaration. Aucune vérification indépendante du consentement de l'athlète n'a lieu au moment de la création du compte. Les athlètes devraient examiner leur compte lors de leur première connexion et peuvent révoquer l'accès de l'entraîneur à tout moment.

Cas B : invitation de l'entraîneur

Un entraîneur saisit l'adresse e-mail de l'athlète, et Saturday envoie un e-mail d'invitation. L'athlète doit accepter de manière affirmative l'invitation au moyen d'une boîte de dialogue de consentement dans l'application Saturday. La boîte de dialogue de consentement affiche :

Ce que votre entraîneur peut faire :

  • Consulter les activités
  • Consulter le profil
  • Créer des activités
  • Ajuster les paramètres de nutrition
  • Discuter avec Saturday AI à propos de vos données

Ce que votre entraîneur ne peut pas faire :

  • Supprimer le compte
  • Changer l'adresse e-mail
  • Accéder aux informations de paiement
  • Effectuer des achats

La boîte de dialogue comprend un rappel « Vous gardez le contrôle » : « Vous pouvez retirer votre entraîneur à tout moment depuis Paramètres > Mes entraîneurs. »

L'athlète peut accepter ou refuser. Les invitations refusées sont enregistrées et l'entraîneur est notifié.

Cas C : transfert d'entraîneur à entraîneur

Un athlète peut être transféré d'un entraîneur à un autre au moyen d'un lien profond et d'un code de transfert. Lorsqu'un transfert est effectué, la relation de l'entraîneur d'origine est révoquée et l'entraîneur de destination obtient l'accès. Les activités et les produits personnalisés créés pendant la relation d'entraînement précédente sont migrés avec le compte de l'athlète afin d'assurer la continuité des données historiques de l'athlète.

7. Comment les athlètes révoquent l'accès de l'entraîneur

Les athlètes peuvent révoquer l'accès de l'entraîneur à tout moment via Paramètres > Mes entraîneurs dans l'application Saturday. La révocation prend effet immédiatement : l'entraîneur perd l'accès à Firestore lors de la prochaine requête à la base de données.

Lorsque l'accès est révoqué :

  • Le statut de la relation entraîneur-athlète est défini sur « révoquée » et un horodatage de révocation est enregistré
  • L'entraîneur ne peut plus lire le profil, les activités, les produits ni les paramètres de l'athlète
  • Les activités, les produits et les autres données créés par l'entraîneur pendant la relation restent dans le compte de l'athlète
  • Les entrées historiques du journal d'audit relatives à la relation sont conservées (voir la Section 12)

Limitation : la révocation supprime l'accès de l'entraîneur aux systèmes de Saturday. Elle ne retire pas rétroactivement les données que l'entraîneur a pu déjà voir, télécharger, consigner dans des notes ou saisir dans des outils externes. Une fois que les données ont quitté la plateforme de Saturday, Saturday ne peut plus les contrôler. Si vous avez des préoccupations concernant l'utilisation par un entraîneur de vos données en dehors de Saturday, vous devriez aborder ces préoccupations directement avec l'entraîneur.

8. Sous-traitants ultérieurs

Saturday fait appel aux sous-traitants ultérieurs suivants pour exploiter le Coach Portal. Chaque sous-traitant ultérieur ne reçoit que les données nécessaires à l'exécution de sa fonction.

Sous-traitant ultérieur Finalité Données partagées Emplacement
Google Cloud Platform (Firebase, Firestore, Cloud Functions, Secret Manager) Stockage des données, authentification, hébergement, calcul sans serveur Toutes les données du Coach Portal, y compris les profils, les activités, les relations et les journaux d'audit États-Unis (us-central1)
Stripe, Inc. Traitement des paiements via Stripe Connect Identité de l'entraîneur et informations bancaires (KYC), moyens de paiement des athlètes, montants des prélèvements, métadonnées de l'arrangement de facturation États-Unis
Brevo (anciennement Sendinblue) E-mails transactionnels (invitations d'organisation, notifications de facturation, alertes d'usurpation d'identité) Adresse e-mail de l'entraîneur, contenu des e-mails transactionnels Union européenne
Klaviyo, Inc. E-mails marketing (séquences d'intégration des entraîneurs, mises à jour de produits) E-mail, nom, niveau et profil sportif de l'entraîneur États-Unis
Cloudflare, Inc. Hébergement en périphérie, CDN, DNS pour coach.saturday.fit Métadonnées de la requête (adresse IP, en-têtes HTTP) Réseau de périphérie mondial

Saturday fournira un préavis écrit d'au moins 30 jours avant de faire appel à un nouveau sous-traitant ultérieur pour les données du Coach Portal. Les entraîneurs ayant conclu un Accord de traitement des données peuvent s'opposer à un nouveau sous-traitant ultérieur pendant une fenêtre d'opposition de 14 jours suivant le préavis.

9. Pratiques de Saturday en matière de données

Nous déclarons ce qui suit sans équivoque :

  • Saturday ne vend pas les données à caractère personnel des entraîneurs.
  • Saturday ne vend pas les données des athlètes consultées via le Coach Portal.
  • Saturday n'utilise pas les données du Coach Portal à des fins publicitaires.
  • Saturday ne partage pas les données du Coach Portal avec des courtiers en données.
  • Saturday n'utilise pas les données du Coach Portal à des fins étrangères à la fourniture et à l'amélioration du service d'entraînement.

10. Base juridique du traitement (GDPR)

Lorsque le GDPR s'applique, Saturday traite les données à caractère personnel dans le cadre du Coach Portal sur les bases juridiques suivantes :

  • Exécution d'un contrat (article 6(1)(b)) : le traitement des données du compte de l'entraîneur, des enregistrements de relations avec les athlètes, des données de facturation et des indicateurs de conformité est nécessaire à la fourniture du service Coach Portal auquel vous avez souscrit.
  • Consentement (article 6(1)(a) et article 9(2)(a)) : les athlètes consentent au partage de données de santé et biométriques avec leur entraîneur au moyen des mécanismes de consentement décrits à la Section 6. Les athlètes peuvent retirer leur consentement à tout moment en révoquant l'accès de l'entraîneur.
  • Intérêt légitime (article 6(1)(f)) : la journalisation d'audit, la prévention de la fraude, la surveillance de la sécurité de la plateforme et les analyses agrégées servent l'intérêt légitime de Saturday à maintenir un service sécurisé et fiable. Nous avons mis en balance ces intérêts avec les droits des personnes concernées et conclu que ces activités de traitement sont proportionnées et attendues.
  • Obligation légale (article 6(1)(c)) : la conservation des registres de facturation et financiers requise par le droit fiscal et comptable applicable.

11. Prise de décision automatisée

Le Coach Portal utilise des algorithmes pour calculer des indicateurs de conformité en temps réel (pastilles de récence d'activité, nombre d'activités) et pour générer des indicateurs organisationnels agrégés. Ces calculs résument des données brutes à des fins d'affichage. Ils ne produisent pas de décisions ayant des effets juridiques ou des effets significatifs similaires sur les athlètes ou les entraîneurs. Les entraîneurs exercent leur propre jugement professionnel quant à la manière d'agir sur la base des informations présentées.

12. Journalisation d'audit

Toutes les actions de l'entraîneur au sein du Portail sont enregistrées dans un journal d'audit en ajout seul. Cela inclut, sans s'y limiter : les modifications de liste, les actions de facturation, les événements d'usurpation d'identité, l'acceptation des conditions de service, les attributions de rôles, la gestion des sessions, les demandes de confidentialité et la gestion des clés d'API. Saturday maintient plus de 40 types d'actions auditables.

Chaque entrée du journal d'audit capture :

  • UID de l'acteur (qui a effectué l'action)
  • Type d'action
  • Cible (ce qui a été affecté)
  • Adresse IP et User-Agent
  • Horodatage
  • État avant et après, le cas échéant
  • Si l'action a été effectuée en usurpant l'identité d'un autre utilisateur et, le cas échéant, la justification de l'usurpation

Les entrées du journal d'audit sont en ajout seul et ne sont jamais mises à jour ni supprimées. Elles sont conservées indéfiniment. Saturday se fonde sur l'article 17(3)(b) du GDPR (constatation, exercice ou défense de droits en justice) et sur l'article 17(3)(e) (défense de droits en justice) comme base légale pour conserver les entrées du journal d'audit au-delà de ce qui serait autrement requis au titre du droit à l'effacement. Nous reconnaissons que cette position peut être soumise à une évolution des orientations réglementaires et nous mettrons à jour nos pratiques de conservation si nécessaire.

Les entraîneurs et les administrateurs d'organisation peuvent consulter les entrées du journal d'audit relatives à leur organisation via la page Journal d'audit du Portail, avec des fonctions de recherche et d'export CSV.

13. Usurpation d'identité

Les administrateurs d'organisation, les entraîneurs principaux et le personnel de Saturday disposant de l'autorisation d'usurpation d'identité peuvent usurper l'identité d'utilisateurs au sein de leur organisation à des fins administratives et de support légitimes. L'usurpation d'identité est soumise aux contrôles suivants :

  • Justification requise : une justification en texte libre doit être fournie avant le début de l'usurpation d'identité. Les justifications vides sont rejetées.
  • Limitée dans le temps : les sessions d'usurpation d'identité expirent automatiquement au bout de 30 minutes.
  • Entièrement journalisée : le début et la fin de chaque session d'usurpation d'identité sont enregistrés dans le journal d'audit, y compris l'acteur, la cible, la justification, l'adresse IP et le User-Agent.
  • À portée limitée : l'usurpation d'identité n'accorde pas d'accès au-delà de ce dont dispose déjà l'utilisateur usurpé.
  • Notification : la notification par e-mail Brevo à l'utilisateur usurpé est en cours de développement. À la date d'entrée en vigueur de la présente politique, les utilisateurs usurpés ne sont pas encore notifiés en temps réel. Saturday a l'intention d'activer cette notification et mettra à jour la présente politique lorsqu'elle sera active.

L'usurpation d'identité par le personnel de Saturday est utilisée à des fins de support et n'est pas utilisée pour la facturation, les achats ou l'accès aux informations de paiement.

14. Période de grâce silencieuse

Lorsque la source de couverture d'un athlète change — par exemple parce qu'un entraîneur rétrograde son niveau, qu'une organisation est dissoute ou qu'un arrangement de facturation prend fin — l'athlète entre dans une période de grâce de 14 jours pendant laquelle il conserve un accès complet à Saturday.

Divulgation : pendant cette période de grâce, aucune notification visible n'est envoyée à l'athlète au début ni à la fin de la fenêtre de grâce. Si aucune couverture de remplacement n'est établie dans un délai de 14 jours, l'accès de l'athlète expire silencieusement. Nous le divulguons parce que nous estimons que les athlètes devraient comprendre que les changements de couverture peuvent ne pas leur être immédiatement visibles.

15. Hiérarchie de l'organisation et visibilité des données

Pour les entraîneurs opérant au sein d'une organisation (niveaux Head Coach, Business ou Enterprise) :

  • Les organisations parentes peuvent lire les données des organisations descendantes qu'elles ont créées, y compris les listes de membres, les rôles et les indicateurs agrégés.
  • Les organisations enfants ne peuvent pas lire les données de l'organisation parente.
  • Les administrateurs d'organisation peuvent consulter la liste des membres, les rôles, les arrangements de facturation, les résumés financiers et les journaux d'audit de leur organisation.
  • Les indicateurs agrégés de conformité et financiers sont consolidés tout au long de la hiérarchie de l'organisation.

16. Conservation des données

Nous conservons les données du Coach Portal pendant les durées suivantes :

Catégorie de données Durée de conservation Base
Données du compte de l'entraîneur Durée du compte + 30 jours Exécution d'un contrat ; nettoyage à la clôture du compte
Enregistrements de la relation athlète-entraîneur Durée de la relation + 90 jours Résolution des litiges ; défense de droits en justice
Entrées du journal d'audit Indéfinie GDPR art. 17(3)(b) et (e) ; droits en justice
Registres de facturation et financiers 7 ans après la transaction Exigences réglementaires fiscales et financières
Indicateurs de conformité Non conservés (calculés en temps réel) S/O
Données du compte Stripe Connect Soumises à la politique de conservation de Stripe Indépendante de la conservation de Saturday
Enregistrements des sessions d'usurpation d'identité Indéfinie (partie du journal d'audit) Sécurité ; défense de droits en justice

Une fois qu'une durée de conservation expire, les données à caractère personnel sont supprimées. Saturday ne conserve pas les données à caractère personnel au-delà des durées indiquées, sauf si la loi l'exige.

17. Droits des personnes concernées

Les athlètes dont les données sont consultées via le Coach Portal conservent les mêmes droits que ceux décrits dans la Politique de confidentialité de l'application, y compris les droits d'accès, de rectification, d'effacement, de portabilité, de limitation du traitement, d'opposition, de retrait du consentement et le droit d'introduire une réclamation auprès d'une autorité de contrôle.

Pour les athlètes

Si vos données sont consultées par un entraîneur via le Portail et que vous souhaitez exercer un droit en tant que personne concernée, contactez directement Saturday à l'adresse support@saturdaymorning.fit. Saturday est le responsable du traitement des données stockées dans ses systèmes et répondra à votre demande. Vous n'avez pas besoin de passer par votre entraîneur.

Pour les entraîneurs

Vous pouvez exercer des droits sur les données de votre propre compte d'entraîneur (profil, historique de facturation, entrées du journal d'audit pour lesquelles vous êtes l'acteur) en contactant support@saturdaymorning.fit. Pour les données que vous traitez en tant que responsable du traitement indépendant en dehors des systèmes de Saturday, vous êtes responsable de répondre aux demandes des personnes concernées en vertu du droit applicable.

Si un athlète vous contacte directement avec une demande de personne concernée relative à des données stockées dans les systèmes de Saturday, vous pouvez transmettre la demande à Saturday. Vous n'êtes pas tenu de satisfaire vous-même de telles demandes pour les données que Saturday contrôle.

Délais de réponse

Saturday répondra aux demandes des personnes concernées dans un délai de 30 jours, ou plus tôt si le droit applicable l'exige. Ces demandes sont gratuites. Si nous rejetons une demande, nous en expliquerons la raison et vous informerons de votre droit de recours.

18. Transferts internationaux de données

Saturday stocke les données du Coach Portal aux États-Unis (Google Cloud, région us-central1). Si vous ou vos athlètes êtes situés en dehors des États-Unis, les données seront transférées et traitées aux États-Unis.

Pour les transferts de données à caractère personnel depuis l'Espace économique européen, le Royaume-Uni et la Suisse, Saturday s'appuie sur les mécanismes de transfert suivants :

  • Clauses contractuelles types de l'UE de 2021 — Module 2 (Responsable du traitement vers Sous-traitant) pour le traitement par Saturday pour le compte de l'entraîneur agissant en sa qualité de responsable du traitement ; Module 1 (Responsable du traitement vers Responsable du traitement) le cas échéant.
  • Addendum sur le transfert international de données du Royaume-Uni (2022) pour les transferts depuis le Royaume-Uni.

Saturday a réalisé des analyses d'impact des transferts au titre de Schrems II et applique des mesures techniques et organisationnelles supplémentaires lorsque cela est approprié, notamment le chiffrement en transit et au repos, des contrôles d'accès et la journalisation d'audit.

Des copies des clauses contractuelles types applicables sont disponibles sur demande en contactant support@saturdaymorning.fit.

19. Mesures de sécurité

Saturday met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données du Coach Portal :

  • Chiffrement en transit : TLS 1.3 pour l'ensemble du trafic API, web et du Portail.
  • Chiffrement au repos : AES-256 via le chiffrement par défaut de Google Cloud Platform pour toutes les données stockées.
  • Contrôle d'accès : les Règles de sécurité Firestore appliquent une délimitation de l'accès par relation et par document. Le système de contrôle d'accès basé sur les rôles (RBAC) du Portail applique 23 autorisations granulaires réparties sur 9 rôles pour les actions administratives.
  • Journalisation d'audit : toutes les actions administratives, les événements d'accès aux données et les sessions d'usurpation d'identité sont enregistrés dans un journal d'audit en ajout seul.
  • Authentification multifacteur : disponible pour tous les utilisateurs du Portail. Imposable au niveau de l'organisation pour le niveau Enterprise, avec des périodes de grâce configurables et des méthodes autorisées (TOTP, SMS).
  • Gestion des sessions : les entraîneurs peuvent consulter les sessions actives, révoquer des sessions individuelles ou révoquer toutes les autres sessions depuis les paramètres du Portail.
  • Limitation de débit : des limites de débit de requêtes par niveau protègent contre les abus.
  • Notification de violation : Saturday notifiera les entraîneurs et athlètes concernés sans retard injustifié et au plus tard 72 heures après avoir pris connaissance d'une violation de données à caractère personnel présentant un risque pour les droits et libertés, comme l'exige l'article 33 du GDPR. Nous notifierons également les autorités de contrôle compétentes comme l'exige la loi.

20. Données des enfants

Le Coach Portal peut être utilisé par des entraîneurs qui travaillent avec des mineurs. Lorsqu'un entraîneur crée un compte pour un athlète âgé de moins de 16 ans (Cas A à la Section 6), l'entraîneur déclare avoir obtenu le consentement vérifiable des parents ou du tuteur, comme l'exige le droit applicable, y compris l'article 8 du GDPR, la COPPA (pour les athlètes de moins de 13 ans aux États-Unis) et les lois équivalentes dans d'autres juridictions. Saturday se fonde sur la déclaration de l'entraîneur. Si Saturday prend connaissance qu'un compte a été créé pour un enfant sans le consentement approprié, Saturday prendra des mesures pour supprimer les données et pourra suspendre l'accès de l'entraîneur.

21. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. Pour les modifications importantes, nous en informerons les entraîneurs par e-mail et au moyen d'une bannière dans l'application au moins 14 jours avant l'entrée en vigueur des modifications. Pour les modifications non importantes (clarifications, mise en forme, corrections), nous mettrons à jour cette page et en indiquerons la date de révision.

Votre utilisation continue du Coach Portal après la date d'entrée en vigueur d'une modification importante vaut acceptation. Lorsque le droit applicable exige un consentement affirmatif pour une modification, nous le solliciterons avant l'entrée en vigueur de la modification.

22. Définitions

  • Données à caractère personnel : toute information qui identifie directement ou indirectement, ou qui pourrait identifier, une personne physique, telle que définie à l'article 4(1) du GDPR.
  • Données de santé : données relatives à la santé physique, aux mesures corporelles ou aux indicateurs biométriques d'un athlète, traitées pour fournir des recommandations d'alimentation et d'hydratation ou pour soutenir l'entraînement.
  • Responsable du traitement : l'entité qui détermine les finalités et les moyens du traitement de données à caractère personnel. Voir la Section 2 pour l'attribution des rôles.
  • Sous-traitant : une entité qui traite des données à caractère personnel pour le compte et sur instruction d'un responsable du traitement.
  • Responsable du traitement indépendant : un responsable du traitement qui détermine ses propres finalités et moyens de traitement, distincts de ceux de tout autre responsable du traitement impliqué dans le flux de données.
  • Sous-traitant ultérieur : un tiers auquel Saturday fait appel pour traiter des données à caractère personnel pour le compte d'un responsable du traitement.
  • Coach Portal : l'application web à l'adresse coach.saturday.fit par laquelle les entraîneurs gèrent les listes d'athlètes, accèdent aux données des athlètes et administrent la facturation.
  • Athlète : une personne dont les données à caractère personnel sont consultées via le Coach Portal.
  • Entraîneur : une personne ou une organisation qui utilise le Coach Portal pour gérer des athlètes.
  • Relation : l'enregistrement Firestore qui relie un entraîneur à un athlète, y compris le statut du consentement et les autorisations de contrôle d'accès.

Contact

For questions or requests regarding this document:
Saturday Inc.
8 The Green, STE A, Dover, DE 19901
support@saturdaymorning.fit

© 2026 Saturday Inc. — All rights reserved.

Saturday Inc.

Conçu par des athlètes. Pour des athlètes. saturday.fit
Naviguer
  • Accueil
  • Outils
  • Pour les coachs
  • Forum de la communauté
  • Merch
  • Obtenir Saturday →
  • Assistance
  • Mentions légales
  • Nouveautés
  • LLM ? Lire llms.txt
Apprenez avec nous
Langue
  • English
  • Español
  • Français
  • Português
  • Deutsch
  • 日本語
© 2026 Saturday Inc. Tous droits réservés. — saturday.fit Fait avec obsession, pas avec du capital-risque. 🧡