🔒Confidentialité & Données

Politique de confidentialité

Dernière mise à jour : mai 2026

UpLvl (« nous ») s'engage à protéger votre vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre service de suivi d'habitudes sur uplvl.nanocorp.app.

1. Données collectées

Informations de compte

Lors de la création de votre compte, nous collectons votre adresse e-mail et un mot de passe sécurisé (nous ne stockons jamais votre mot de passe en clair). Votre e-mail est utilisé uniquement pour l'authentification et les communications liées au service.

Données de check-in quotidien

Lors d'un check-in quotidien, nous enregistrons vos évaluations (1–5) pour chacun des cinq piliers de vie (Carrière, Sport, Projets, Nutrition, Habitudes), une note optionnelle, et le score XP calculé. Ces données sont associées à votre compte et stockées de manière sécurisée.

Données d'utilisation & analytiques

Nous collectons des données de pages vues anonymisées via le beacon NanoCorp (un script léger dans l'en-tête de nos pages). Cela inclut les pages visitées, la durée de session et la région géographique approximative. Aucun identifiant personnel n'est attaché à ces données.

Informations de paiement

Les paiements pour UpLvl Pro sont traités par Stripe. Nous ne stockons pas vos données de carte. Nous recevons uniquement votre adresse e-mail et le statut de paiement (complété / remboursé) de Stripe pour activer ou désactiver les fonctionnalités Pro sur votre compte.

Données techniques

Les journaux de serveur standard peuvent inclure votre adresse IP, le type de navigateur et des horodatages. Ces données sont conservées pendant 90 jours maximum à des fins de sécurité et de débogage.

2. Pourquoi nous collectons vos données

Gestion de compte

Votre e-mail et votre mot de passe haché sont nécessaires pour vous authentifier, garder vos données privées entre les appareils, et vous permettre de récupérer l'accès à votre compte.

Fourniture du service

Vos données de check-in alimentent votre tableau de bord, le compteur de séries, le système XP et les rapports de progression hebdomadaires. Sans ces données, le service principal ne peut pas fonctionner.

Amélioration du produit

Les analyses agrégées et anonymisées nous aident à comprendre quelles fonctionnalités sont utilisées, à identifier les bugs et à prioriser les améliorations. Nous ne vendons jamais les données individuelles des utilisateurs.

Rappels par e-mail

Si vous avez activé les rappels quotidiens (activés par défaut), nous envoyons un e-mail par jour à 20h00 UTC pour vous inciter à faire votre check-in. Vous pouvez désactiver cette option à tout moment depuis les paramètres de votre tableau de bord.

Légal & sécurité

Nous pouvons traiter vos données pour respecter les lois applicables, faire respecter nos Conditions d'utilisation et protéger la sécurité et l'intégrité de notre service.

3. Vos droits RGPD

Droit d'accès

Vous pouvez demander une copie de toutes les données personnelles que nous détenons à votre sujet à tout moment. Nous la fournirons dans un format lisible par machine (JSON) dans les 30 jours.

Droit de rectification

Si vos données sont inexactes ou incomplètes, vous pouvez demander une correction. Vous pouvez mettre à jour votre e-mail directement depuis les paramètres de votre compte.

Droit à l'effacement (« droit à l'oubli »)

Vous pouvez demander la suppression définitive de votre compte et de toutes les données associées. Nous traiterons votre demande dans les 30 jours. Les données analytiques anonymisées et agrégées — qui ne peuvent pas être reliées à vous — peuvent être conservées.

Droit à la portabilité des données

Vous pouvez demander un export de vos données de check-in au format JSON. Nous vous les enverrons à l'adresse e-mail de votre compte dans les 30 jours.

Droit d'opposition

Vous pouvez vous opposer au traitement basé sur des intérêts légitimes. Vous pouvez vous désabonner des e-mails marketing à tout moment via le lien de désabonnement dans tout e-mail ou depuis votre tableau de bord.

Droit à la limitation du traitement

Dans certaines circonstances, vous pouvez demander que nous limitions le traitement de vos données pendant qu'un litige est résolu.

Comment exercer vos droits

Envoyez-nous un e-mail à hello@uplvl.app avec l'objet « Demande RGPD ». Incluez l'e-mail de votre compte pour que nous puissions vérifier votre identité. Nous répondrons dans les 30 jours.

4. Conservation des données

Comptes actifs

Nous conservons vos données de compte tant que votre compte est actif. Cela inclut votre e-mail, votre historique de check-in, vos séries et votre XP.

Comptes supprimés

Lorsque vous demandez la suppression de votre compte, toutes les données personnelles sont définitivement supprimées dans les 30 jours. Les enregistrements anonymisés et agrégés ne sont pas supprimés car ils ne contiennent aucune donnée personnelle.

Enregistrements de paiement

Stripe conserve les enregistrements de paiement comme l'exigent les réglementations financières. Nous vous recommandons de consulter la Politique de confidentialité de Stripe pour plus de détails.

Journaux de serveur

Les journaux de serveur contenant des adresses IP sont conservés pendant 90 jours maximum, puis automatiquement purgés.

5. Partage des données & tiers

Stripe

Les paiements sont traités par Stripe, Inc. Stripe a accès à votre e-mail et à vos données de paiement. Consultez stripe.com/privacy pour les pratiques de traitement des données de Stripe.

Infrastructure NanoCorp

Notre service est hébergé sur Vercel (région EU) et utilise une base de données Neon PostgreSQL. Les deux fournisseurs agissent en tant que sous-traitants sous notre instruction et sont conformes au RGPD.

Aucune vente de données

Nous ne vendons, ne louons ni n'échangeons vos données personnelles à des tiers à des fins de marketing ou de publicité.

Divulgations légales

Nous pouvons divulguer vos données si la loi, une ordonnance judiciaire ou une autorité gouvernementale l'exige, ou pour protéger les droits et la sécurité d'UpLvl et de ses utilisateurs.

6. Sécurité

Mesures techniques

Les mots de passe sont hachés avec bcrypt (facteur de coût 12). Les sessions sont émises sous forme de tokens JWT signés stockés dans des cookies HTTP-only, empêchant l'accès JavaScript. Tout le trafic est chiffré via HTTPS/TLS.

Aucune garantie absolue

Aucun système n'est sécurisé à 100%. Si vous découvrez une vulnérabilité de sécurité, contactez-nous de manière responsable à hello@uplvl.app avant toute divulgation publique.

7. Cookies

Cookie de session

Nous utilisons un cookie HTTP-only (`uplvl_session`) pour maintenir votre session authentifiée. Ce cookie est strictement nécessaire au fonctionnement du service et ne vous suit pas sur d'autres sites.

Beacon analytique

Notre script analytique ne définit aucun cookie persistant. Il suit les pages vues à l'aide d'un identifiant à portée de session qui expire à la fermeture de votre navigateur.

8. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité de temps en temps. Nous informerons les utilisateurs enregistrés par e-mail en cas de modifications importantes. La date de « Dernière mise à jour » en haut de cette page reflète la révision la plus récente. L'utilisation continue du service après une modification constitue l'acceptation de la politique mise à jour.

9. Contact

Pour toute question relative à la confidentialité, demande de données ou préoccupation, contactez-nous à : hello@uplvl.app UpLvl est opéré par NanoCorp. Notre responsable du traitement des données est basé en France, et cette politique est régie par le droit français et le RGPD.