Politique de confidentialité
Mise à jour 10 septembre 2026
Lufa n'a ni comptes ni base de données d'utilisateurs. Le plan que tu construis sur ce site est calculé dans ton navigateur et transmis à l'application par le lien que tu ouvres ; tes courses sont enregistrées sur ton téléphone et y restent. Cette politique dit précisément ce qui quitte l'appareil, qui le reçoit et pourquoi.
1. Responsable du traitement
Ralf Pitter, Siechenstrasse 60, 96052 Bamberg, Allemagne — contact hi@pitterapps.com. Coordonnées complètes dans les mentions légales.
Cette politique couvre le site lufa.run et l'application Lufa pour iOS et Android.
2. En bref
- Pas de compte. Tu n'en crées jamais : il n'y a rien où se connecter et rien à consulter de notre côté.
- Pas de base de données d'utilisateurs. Le tunnel de ce site conserve tes réponses dans ton propre navigateur. Aucune copie sur nos serveurs.
- Tes courses restent sur ton téléphone. Temps, distances, retours et ton plan sont stockés dans l'espace privé de l'application.
- Ton parcours n'est jamais enregistré. Le GPS sert à mesurer la distance parcourue. Les coordonnées ne sont pas conservées et ne quittent jamais le téléphone.
- Ce qui sort, c'est un paiement (géré par Stripe), éventuellement une adresse e-mail (pour le lien d'activation) et des statistiques d'usage anonymes.
3. Ce site : le tunnel de création du plan
Les questions auxquelles tu réponds sur /plan sont conservées dans le sessionStorage de ton navigateur et ne nous sont jamais envoyées. Le plan affiché à la fin est calculé dans ton navigateur, à partir des mêmes tables que celles de l'application.
Au moment de l'achat, ces réponses sont encodées dans le lien d'activation pour que l'application puisse reconstituer le plan sans tout te redemander. Le lien est une URL : il va vers toi, pas dans une base de données. Il est valable 60 minutes.
Si tu saisis ton adresse e-mail, elle sert à deux choses : Stripe en a besoin pour le reçu et la gestion de l'abonnement, et nous t'envoyons le lien d'activation pour qu'un achat fait sur ordinateur puisse s'ouvrir sur le téléphone. Lorsque l'adresse est jointe à un événement de mesure, elle est d'abord hachée en SHA-256 dans ton navigateur ; l'adresse en clair ne fait pas partie de cet événement.
4. Paiement
Le paiement sur ce site passe par RevenueCat et Stripe. Stripe agit en tant que marchand officiel (merchant of record) : le contrat d'abonnement est conclu avec Stripe, qui encaisse, émet la facture et gère la TVA.
Nous ne voyons ni ne recevons jamais tes données de carte. Ce qui nous revient, c'est qu'un abonnement existe et lequel.
Si tu t'abonnes dans l'application, le paiement passe par l'App Store ou Google Play selon leurs conditions, et nous ne recevons aucune donnée de paiement.
5. E-mail
Le message d'activation est envoyé via Resend (Resend, Inc.). Ton adresse est transmise à Resend pour ce seul message et n'est ensuite pas conservée par nous : la route qui l'envoie n'a pas de base de données et n'écrit rien. Resend conserve des journaux de livraison selon sa propre politique.
Nous n'avons pas de newsletter et ne t'écrirons pas à des fins publicitaires.
6. L'application : ce qui est stocké sur ton téléphone
Tout ce que l'application sait de toi est écrit dans son espace de stockage privé sur l'appareil : tes réponses d'onboarding, ton plan, chaque séance terminée avec sa durée, sa distance et son allure, le retour que tu donnes après une course, et tes réglages.
Rien de tout cela n'est téléversé. Il n'existe aucun serveur pour le recevoir. C'est en revanche inclus dans la sauvegarde de ton appareil (iCloud ou Google), qui est la tienne, pas la nôtre. Supprimer l'application supprime les données.
7. Localisation
Pendant une course, l'application lit ta position pour mesurer distance et allure. Elle garde en mémoire la dernière position pour calculer l'écart avec la précédente et l'ajoute à un total courant. Les coordonnées ne sont pas écrites sur le stockage, pas tracées sur une carte et jamais transmises. Lufa n'a pas de fonction de parcours, et c'est la raison.
La localisation continue en arrière-plan pour que la mesure survive à un écran verrouillé ou au passage à ton application de musique. Tu peux refuser l'autorisation : la séance se déroule alors uniquement au temps, et l'application le dit plutôt que de faire semblant de mesurer.
8. Apple Santé / Health Connect
Si tu l'autorises, une course terminée est écrite dans Apple Santé (ou Health Connect sur Android) comme un entraînement avec début, fin, durée et distance. L'accès est en écriture seule : Lufa ne demande aucune autorisation de lecture et ne peut pas voir tes données de santé. C'est facultatif et inactif tant que tu ne l'autorises pas.
9. Notifications
Les rappels sont programmés localement sur l'appareil. Il n'y a pas de serveur de notifications push et aucun contenu de notification ne transite par nous.
10. Analyse et mesure
Aptabase (hébergé dans l'UE) nous indique quels écrans sont utilisés et où les gens abandonnent. Les événements sont anonymes, ne contiennent aucune donnée personnelle et ne posent pas de cookie : Aptabase ne peut suivre personne d'un site ou d'une application à l'autre, c'est pourquoi il fonctionne sans demander.
Le pixel Meta et l'API de conversions mesurent si une publicité a mené à un abonnement. Sur ce site, ils ne fonctionnent qu'après ton accord, et uniquement là où un consentement est requis (section 11). L'API de conversions est la copie côté serveur du même événement, appariée à l'événement du navigateur par un identifiant commun pour qu'un achat compte une fois et non deux.
Dans l'application, le SDK de Meta remonte des événements agrégés (installation, achat). Lufa n'affiche pas la demande App Tracking Transparency et n'a donc aucun identifiant publicitaire à y joindre ; ces événements ne peuvent pas t'être rattachés à travers d'autres applications ou sites.
11. Cookies et consentement
Les pages de Lufa ne posent aucun cookie publicitaire qui leur soit propre. La bannière de consentement n'existe que pour le pixel Meta.
Elle s'affiche là où la loi impose un choix : UE/EEE, Royaume-Uni, Suisse et les États américains dotés de leurs propres lois sur la vie privée. Ailleurs, le pixel se charge sans demander. La région est déterminée en périphérie à partir du pays associé à ta requête ; en l'absence de signal, la question est posée.
Refuser ne te coûte rien : le tunnel, le plan et l'achat fonctionnent à l'identique.
12. Qui traite des données pour nous
- Vercel Inc. — hébergement de lufa.run. Les journaux serveur, adresse IP comprise, sont conservés brièvement pour la sécurité et l'exploitation.
- RevenueCat, Inc. — état de l'abonnement. Reçoit un identifiant pseudonyme et des informations d'achat.
- Stripe, Inc. / Stripe Payments Europe, Ltd. — marchand officiel pour les achats web ; paiement, facture, TVA.
- Resend, Inc. — envoie l'e-mail d'activation.
- Aptabase — analyse produit anonyme, hébergée dans l'UE.
- Meta Platforms Ireland Ltd. — mesure publicitaire, soumise au consentement décrit ci-dessus.
- Apple Inc. et Google Ireland Ltd. — distribution de l'application et, pour les achats intégrés, le paiement.
Certains traitent des données hors de l'Espace économique européen, en particulier aux États-Unis. Ces transferts reposent sur les clauses contractuelles types de l'UE et, le cas échéant, sur le cadre de protection des données UE–États-Unis.
13. Bases légales (RGPD)
- Fournir le site, le tunnel et l'application, et te donner accès à ce que tu as payé : art. 6, § 1, b) RGPD (exécution d'un contrat et mesures précontractuelles).
- L'e-mail d'activation : art. 6, § 1, b) RGPD.
- L'analyse produit anonyme et la sécurité de nos systèmes : art. 6, § 1, f) RGPD (intérêt légitime à un produit qui fonctionne).
- Le pixel Meta et l'API de conversions sur ce site : art. 6, § 1, a) RGPD (ton consentement), révocable à tout moment pour l'avenir.
- Le respect des obligations fiscales et commerciales : art. 6, § 1, c) RGPD.
14. Durées de conservation
- Ton plan et tes courses — sur ton appareil, jusqu'à ce que tu supprimes l'application ou réinitialises le plan dans les réglages.
- Réponses du tunnel — dans le stockage de session du navigateur ; effacées à la fermeture de l'onglet.
- Le lien d'activation — valable 60 minutes, stocké nulle part.
- Adresse e-mail — utilisée pour ce seul message, non conservée par nous.
- Données d'achat et de facturation — chez Stripe ou la boutique d'applications, aussi longtemps que le droit fiscal et commercial l'exige (en Allemagne, en général jusqu'à dix ans).
- Journaux serveur — à court terme, chez l'hébergeur.
- Événements d'analyse — anonymes et non rattachés à une personne : il n'y a rien à supprimer sur demande.
15. Tes droits
Le RGPD te donne un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition aux traitements fondés sur l'intérêt légitime.
En pratique : supprimer l'application efface tout ce que nous pourrions un jour te montrer, puisque tout se trouve sur l'appareil. Pour ce qui est détenu par Stripe, Apple ou Google — tes factures et ton abonnement — utilise les réglages de ton compte chez eux, ou écris-nous et nous t'indiquerons le bon endroit.
Tu peux également introduire une réclamation auprès d'une autorité de contrôle. La nôtre est le Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Ansbach, Allemagne.
16. Mineurs
Lufa s'adresse aux personnes de 16 ans et plus. Nous ne traitons pas sciemment de données de mineurs de moins de 16 ans.
17. Pas un avis médical
Lufa est un plan d'entraînement, pas un avis médical ni un dispositif médical. Il ne pose aucun diagnostic et ne connaît pas tes antécédents. Les conditions expliquent ce que cela implique avant de te mettre à courir.
18. Modifications
Nous pouvons mettre à jour cette politique. Les changements importants apparaissent dans la date en haut de cette page.
19. Contact
Questions sur cette politique ou sur tes données : hi@pitterapps.com.