Politique de confidentialité
Cette page décrit comment pycol.fr traite tes données, dans le respect du RGPD. Le principe : le strict minimum, aucune revente, aucune publicité, aucun traceur tiers.
Responsable du traitement
Lucas Lautrec (EI) · entrepreneur individuel (auto-entrepreneur), activité luku.fr. Contact : pycol@luku.fr.
Ce qui est collecté, et pourquoi
- Connexion Strava (facultative). Si tu connectes ton compte, l'autorisation te donne un jeton d'accès en lecture seule. Ce jeton reste dans ton navigateur (stockage local) : il n'est jamais enregistré sur le serveur. Le serveur le reçoit ponctuellement, le temps de vérifier ton identifiant Strava (via une empreinte, cache d'une heure), puis l'oublie. Exception, à ta demande : si tu actives « Après chaque sortie » dans ton carnet, le serveur conserve ta clé d'accès Strava (jeton de rafraîchissement) et l'abonnement aux notifications de ton appareil, pour lire tes nouvelles sorties dès que Strava les signale et te prévenir quand un col entre dans ton carnet. Seules les traces GPS des sorties concernées sont lues, rien n'en est conservé hormis l'identifiant de l'activité. Tu désactives quand tu veux (même endroit) : la clé est effacée aussitôt ; une déconnexion Strava ou une révocation depuis strava.com produit le même effet. Option séparée et désactivée par défaut, « Signer mes sorties » : si tu l'actives (Strava te demande alors le droit d'écriture), PyCol ajoute à la description de tes sorties avec col une ligne du type « 🏔️ Col du Tourmalet (12e col) — pycol.fr/col/tourmalet » ; rien d'autre n'est modifié, et tu l'arrêtes d'un clic.
- Ma prochaine ascension. Si tu planifies une ascension, le col, la date et l'abonnement aux notifications de ton appareil sont conservés sur le serveur jusqu'au lendemain de la date prévue, le temps d'envoyer le briefing de la veille. Sans compte ni identifiant.
- Ton carnet de cols. Les cols que tu coches (via Strava ou à la main) sont enregistrés sur le serveur, rattachés à ton identifiant Strava, pour que tu retrouves ta progression d'un appareil à l'autre. Aucune autre donnée de ton compte n'est conservée.
- Classement communautaire. Une fois ton compte Strava connecté et tes cols détectés, ton pseudo (celui de ta fiche partenaire, sinon ton prénom Strava), ta photo de profil Strava si ton compte en a une, ton nombre de cols gravis, d'ascensions et de badges apparaissent dans le classement public de la page d'accueil, et un clic sur ta ligne ouvre ton carnet public : la liste des cols gravis (avec le nombre d'ascensions) et les badges décrochés — jamais de dates, de jours ni de traces. Ta photo (ou ton initiale) apparaît aussi sur la fiche de chaque col que tu as gravi, avec ton nombre d'ascensions de ce col. Tu t'en retires à tout moment d'un clic (« Me retirer du classement », section Palmarès) : ton score, ta photo, ton carnet public et ta présence sur les fiches des cols disparaissent immédiatement et ne sont plus republiés.
- Signalements & avis. Le texte que tu publies est enregistré. Pour limiter les abus, une empreinte anonyme de ton adresse IP (hachage SHA-256, non réversible) est conservée, jamais l'IP en clair.
- Alertes « col ouvert » (facultatives). Si tu les actives, l'abonnement push de ton navigateur est enregistré pour t'envoyer la notification. Tu peux te désabonner à tout moment.
- Créateur de sortie (site et application). Pour calculer ton itinéraire, le départ, les étapes et l'arrivée que tu poses — une adresse tapée, un point sur la carte ou ta position si tu choisis « Partir d'où je suis » — sont envoyés à notre serveur d'itinéraires (brouter.luku.fr, hébergé avec le site), sans aucun identifiant ni compte. Son journal technique garde l'adresse IP et ces points 3 jours au plus, pour corriger un calcul qui sort mal, puis les efface automatiquement. Si notre serveur ne répond pas, le calcul passe par brouter.de, un service bénévole. Les adresses que tu cherches sont envoyées à Nominatim (OpenStreetMap), seulement quand tu lances la recherche. La position de « autour de moi », sur la carte, ne quitte jamais ton appareil.
- Météo de l'accueil (application). Si tu as autorisé la localisation, l'application demande la météo du jour à Open-Meteo pour l'endroit où tu es. Ta position est arrondie au kilomètre avant de partir, sans aucun identifiant, et rien n'est gardé chez nous. Sans autorisation, c'est la météo au sommet d'un col.
- Mesure d'audience. Statistiques via Umami, auto-hébergé sur le même serveur : sans cookie, sans identifiant publicitaire, sans transfert à un tiers. Aucune bannière de consentement n'est donc nécessaire. Le planificateur de boucles y ajoute quelques évènements anonymes (cols choisis, réussite ou échec du calcul, distance arrondie) pour repérer et corriger les itinéraires qui sortent mal : aucune coordonnée ni aucun lieu de départ n'est transmis.
Durées de conservation
- Carnet de cols : tant que tu l'utilises ; supprimé sur simple demande.
- Signalements de route : expirés automatiquement après 21 à 45 jours ; avis et suggestions de correction de fiche (jamais publiées) : 1 an.
- Abonnements push : jusqu'à ton désabonnement.
- Empreintes d'IP : le temps de la période anti-abus (24 h à 45 j selon l'action).
- Journal du serveur d'itinéraires (adresse IP et points de la sortie) : 3 jours au plus.
Destinataires & hébergement
Aucune donnée n'est vendue ni cédée. Le site et sa base sont hébergés par OVHcloud (OVH SAS). Les appels à Strava, Open-Meteo, aux inforoutes, à Nominatim (OpenStreetMap) et, en secours, à brouter.de se font au moment où tu utilises la fonctionnalité correspondante.
Supprimer ton compte PyCol
PyCol, par Lucas Lautrec (EI). Ton compte PyCol, c'est ta connexion Strava et ce qui y est rattaché. Deux façons de tout effacer :
- Dans l'application (iPhone ou Android) : onglet Moi, bloc Strava, tout en bas : « Supprimer mon compte et mes données ». L'effacement est immédiat.
- Sans l'application, par exemple si tu l'as déjà désinstallée : écris à pycol@luku.fr avec pour objet « Supprimer mon compte PyCol », en précisant ton pseudo ou ton prénom Strava. Traité sous 30 jours au plus, confirmation par retour de mail.
Ce qui est effacé : ton carnet de cols (ascensions, dates, versants), tes coches manuelles, ta ligne au classement, ta photo et ton carnet public, ta présence sur les fiches des cols, ta fiche compagnon, ta clé d'accès Strava et tes appareils abonnés aux alertes, tes compteurs de rareté (cols et succès), tes envois du bilan de saison. L'accès de PyCol à ton compte Strava est aussi révoqué.
Ce qui reste : tes avis et signalements de route, qui ne sont rattachés à aucun compte (voir plus haut leur durée de vie) ; le journal du serveur d'itinéraires, effacé tout seul en 3 jours au plus ; et les sauvegardes nocturnes du serveur, qui disparaissent au bout de 14 jours. Rien d'autre.
Tes droits
Tu disposes d'un droit d'accès, de rectification et de suppression de tes données. Pour l'exercer, écris à pycol@luku.fr (précise ton identifiant ou pseudo Strava). Tu peux aussi révoquer l'accès de l'application directement dans les réglages Strava. Réclamation possible auprès de la CNIL.
« Powered by Strava » : les données d'activités proviennent de l'API Strava, soumise à ses propres conditions.