R RunPilot ← Retour au site

Politique de Confidentialité

Dernière mise à jour : 21 avril 2026

1. Responsable du traitement

BorneToRun, société par actions simplifiée au capital variable de 400 euros, immatriculée au RCS de Lyon sous le numéro 104 037 031, dont le siège social est situé 88 Bis rue du Commandant Charcot, 69005 Lyon, représentée par son Président Clément Multon, est responsable du traitement des données personnelles collectées via la plateforme RunPilot.

  • Email de contact : contact@runpilot.fr
  • Site web : https://runpilot.fr

2. Données collectées

2.1 Données des organisateurs

CatégorieDonnéesFinalité
Compte utilisateurNom, prénom, email, mot de passe (hashé)Création et gestion du compte
OrganisationNom de l'organisation, plan souscritGestion de l'abonnement
ÉvénementsNom, date, lieu, règlement PDF, documentsGestion d'événement
BudgetRecettes, dépenses, catégoriesModule Finance
BénévolesNoms, contacts, disponibilitésModule Bénévoles
CommunicationSéquences email, campagnesModule Communication

2.2 Données des participants (importées par les organisateurs)

CatégorieDonnéesFinalité
InscriptionNom, prénom, email, course inscriteGestion des inscriptions
StatutPaiement, certificat médicalSuivi administratif
Interactions chatbotQuestions posées, réponses fourniesAssistance IA 24/7
Important : Les organisateurs sont responsables conjoints du traitement des données de leurs participants. Ils doivent s'assurer d'avoir obtenu le consentement approprié avant d'importer des données sur la Plateforme.

3. Bases légales du traitement

TraitementBase légale (Art. 6 RGPD)
Gestion du compte utilisateurExécution du contrat (Art. 6.1.b)
Fourniture des servicesExécution du contrat (Art. 6.1.b)
Traitement des paiements via StripeExécution du contrat (Art. 6.1.b)
Envoi d'emails transactionnelsExécution du contrat (Art. 6.1.b)
Chatbot IA (RAG)Intérêt légitime (Art. 6.1.f)
Amélioration de la PlateformeIntérêt légitime (Art. 6.1.f)
Communications marketingConsentement (Art. 6.1.a)

4. Sous-traitants et transferts de données

Sous-traitantServiceLocalisationGaranties
Supabase (AWS)BDD, auth, stockageUE (Francfort)DPA, SOC 2 Type II
VercelHébergement frontendGlobal (CDN)DPA, conformité RGPD
HetznerVPS — N8N, QdrantUE (Nuremberg)ISO 27001, serveurs UE
OpenAIEmbeddingsUSADPA, SCCs
AnthropicLLM chatbotUSADPA, SCCs
BrevoEmails transactionnelsUE (France)Conforme RGPD
StripePaiementsUSAPCI DSS, DPA, SCCs
CloudflareDNS, DDoSGlobalDPA, RGPD
Transferts hors UE : Les données envoyées à OpenAI, Anthropic et Stripe font l'objet de Clauses Contractuelles Types (SCCs) conformément à l'article 46.2 du RGPD.

5. Durée de conservation

DonnéesDurée
Compte utilisateurDurée abonnement + 3 ans
Données d'événementsDurée abonnement + 1 an
Données participantsJusqu'à suppression par l'organisateur
Logs chatbot12 mois glissants
Données facturation10 ans (obligation comptable FR)
Cookies de sessionDurée de la session

6. Droits des personnes concernées

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :

DroitDescription
Accès (Art. 15)Obtenir une copie de vos données personnelles
Rectification (Art. 16)Corriger des données inexactes
Effacement (Art. 17)Demander la suppression de vos données
Limitation (Art. 18)Limiter le traitement dans certains cas
Portabilité (Art. 20)Recevoir vos données en format structuré (JSON/CSV)
Opposition (Art. 21)Vous opposer au traitement (intérêt légitime)
Retrait du consentementRetirer votre consentement à tout moment

Pour exercer vos droits : contact@runpilot.fr (objet « RGPD — [Votre droit] »). Délai de réponse : 30 jours.

Réclamation : CNIL — www.cnil.fr

7. Sécurité des données

MesureDétail
Chiffrement en transitHTTPS/TLS (Caddy reverse proxy)
Chiffrement au reposSupabase AES-256, Hetzner chiffrement disque
AuthentificationSupabase Auth, bcrypt
Contrôle d'accèsRow Level Security (RLS) sur toutes les tables
FirewallUFW — ports 22, 80, 443 uniquement
Protection webhookHMAC-SHA256 (Stripe)
Headers sécuritéX-Content-Type-Options, Referrer-Policy, Permissions-Policy
Isolation donnéesChaque organisation accède uniquement à ses données (RLS)

8. Cookies et stockage local

RunPilot utilise uniquement des cookies et un stockage local strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire, aucun tracking tiers, aucun outil d'analyse d'audience.

Conformément à l'article 82 de la loi Informatique et Libertés et à la délibération CNIL n°2020-091, ces cookies essentiels sont exemptés du consentement préalable.

StockageFinalitéDurée
cookie_consent (localStorage, runpilot.fr)Mémoriser la fermeture du bandeau d'information6 mois
Session Supabase Auth (app.runpilot.fr)Maintenir la connexion authentifiée à l'applicationDurée de la session, max 30 jours
runpilot_selected_org (localStorage, app.runpilot.fr)Mémoriser l'organisation sélectionnée (multi-org)Persistant tant que l'utilisateur est connecté
theme (localStorage, app.runpilot.fr)Préférence d'affichage clair/sombrePersistant

Pour effacer ou réinitialiser ces données : utilisez le lien « Gérer les cookies » dans le pied de page, ou videz le stockage de votre navigateur. La déconnexion via l'application supprime également la session Supabase Auth.

9. Modifications

RunPilot peut modifier cette politique. Notification par email 15 jours avant l'entrée en vigueur des changements.

R RunPilot © Borne to Run CGU Mentions légales Confidentialité Gérer les cookies Contact