← PeakTrail

Politique de confidentialité

Last updated: September 5, 2026

En bref : Vos activités, itinéraires, fréquence cardiaque et données de localisation restent sur votre appareil. Aucun compte n'est requis et nous ne collectons aucune donnée d'analyse. Les requêtes d'itinéraires passent par un petit serveur proxy exploité par PeakTrail ; il les transmet au moteur de calcul d'itinéraires et n'en stocke rien — seuls des journaux d'accès de courte durée (voir section 3). Cette page explique les services que l'application contacte et ce qu'ils peuvent voir.

1. Données que nous stockons

PeakTrail stocke toutes les données localement sur votre appareil à l’aide du stockage intégré à l’appareil (base de données SQLite et préférences de l’application). Cela inclut :

  • Enregistrements GPS (localisation, vitesse, altitude, horodatages)
  • Données de fréquence cardiaque et de cadence (provenant de capteurs BLE ou de Health Connect)
  • Itinéraires et points de passage enregistrés
  • Paramètres et préférences de l’application
  • Tuiles cartographiques mises en cache pour une utilisation hors ligne

Ces données ne quittent jamais votre appareil, sauf si vous les exportez ou les partagez explicitement. La désinstallation de l’application supprime toutes les données stockées.

2. Données que nous ne collectons pas

Nous exploitons un seul petit serveur : un proxy d'itinéraires qui transmet les requêtes au moteur de calcul. Il ne gère aucun compte et ne stocke ni activités, ni données de santé ou de localisation. En dehors de ses journaux d'accès de courte durée (section 3), nous ne collectons, recevons ni ne traitons :

  • Votre nom, votre adresse e-mail ou toute information de compte (aucun compte n’existe)
  • Données d’analyse ou de suivi d’utilisation
  • Rapports de plantage envoyés à un serveur distant (les journaux de plantage sont stockés uniquement localement)
  • Vos données de localisation, d’activités ou de santé sur un système distant

3. Services tiers

PeakTrail contacte les services tiers gratuits suivants lors d’une utilisation normale. Ces services disposent de leurs propres politiques de confidentialité. Nous décrivons les données qu’ils peuvent voir lorsque vous utilisez chaque fonctionnalité :

OpenFreeMap (tuiles cartographiques)

  • Ce que c’est : Tuiles cartographiques vectorielles gratuites basées sur les données OpenStreetMap
  • Ce qu’ils voient : L’adresse IP de votre appareil et la zone géographique que vous consultez (les coordonnées des tuiles révèlent une localisation approximative)
  • Quand : Chaque fois que la carte charge des tuiles qui ne sont pas mises en cache hors ligne
  • Politique : openfreemap.org

Open-Meteo (prévisions météorologiques)

  • Ce que c’est : API gratuite de prévisions météorologiques
  • Ce qu’ils voient : L’adresse IP de votre appareil et la latitude/longitude de la demande météo
  • Quand : Lorsque vous consultez la météo sur la carte ou pendant l’enregistrement
  • Politique : open-meteo.com/en/terms

Nominatim (recherche de lieu)

  • Ce que c’est : Service gratuit de géocodage par OpenStreetMap
  • Ce qu’ils voient : L’adresse IP de votre appareil et le texte de votre requête de recherche
  • Quand : Lorsque vous recherchez un lieu par son nom
  • Politique : operations.osmfoundation.org/policies/nominatim

Overpass API (découverte de sentiers)

  • Ce que c’est : API gratuite pour interroger les données OpenStreetMap
  • Ce qu’ils voient : L’adresse IP de votre appareil et la zone géographique englobante de votre recherche
  • Quand : Lorsque vous recherchez des sentiers
  • Politique : overpass-api.de

Proxy d'itinéraires PeakTrail (pad.peaktrail.ca)

  • Qu'est-ce que c'est : Un petit serveur exploité par PeakTrail qui fait passerelle vers les moteurs d'itinéraires (BRouter, avec OpenRouteService en secours), afin qu'aucune clé d'API tierce ne soit embarquée dans l'application
  • Ce que nous voyons : L'adresse IP de votre appareil, les points de passage de votre itinéraire et l'heure de la requête. Les points de passage sont transmis au moteur d'itinéraires puis supprimés — ils ne sont pas stockés. Les journaux d'accès standard du serveur web (adresse IP, horodatage, chemin d'URL) sont conservés jusqu'à 30 jours à des fins de sécurité et de détection d'abus, puis supprimés.
  • Quand : À chaque planification d'itinéraire ou recalcul pendant la navigation
  • Sécurité : Tout le trafic utilise HTTPS/TLS. Les requêtes ne sont liées à aucun compte (il n'en existe pas), ne sont pas partagées avec des tiers et ne servent jamais au profilage ni à la publicité.

OpenRouteService (itinéraires)

  • Qu'est-ce que c'est : API d'itinéraires gratuite de l'Université de Heidelberg, utilisée en secours lorsque notre moteur principal ne peut calculer un itinéraire
  • Ce qu'ils voient : Vos points de passage, envoyés depuis notre serveur proxy — l'adresse IP de votre appareil ne leur est pas transmise
  • Quand : Lorsque vous planifiez un itinéraire ou obtenez des indications étape par étape
  • Politique : openrouteservice.org/terms-of-service

Google Health Connect (Android)

  • Ce que c’est : Stockage de données de santé intégré à l’appareil sur Android
  • Ce qu’ils voient : PeakTrail lit et écrit des données de santé (fréquence cardiaque, exercice, pas) directement dans le stockage Health Connect de votre appareil. Ces données ne transitent par aucun serveur.
  • Quand : Lorsque vous activez la synchronisation Health Connect dans les paramètres
  • Politique : health.google

Données de segments Strava (facultatif)

  • Ce que c’est : Classements publics de segments Strava via le point de terminaison intégré
  • Ce qu’ils voient : L’adresse IP de votre appareil et l’ID du segment que vous demandez
  • Quand : Lorsque vous touchez un segment pour afficher son classement
  • Politique : strava.com/legal/privacy

4. Bluetooth

PeakTrail peut se connecter à des cardiofréquencemètres et à des capteurs de cadence Bluetooth Low Energy (BLE). Cette communication est directe entre votre appareil et le capteur. Aucune donnée Bluetooth n’est transmise à un serveur.

5. Autorisations

PeakTrail demande les autorisations suivantes sur votre appareil :

  • Localisation (premier plan + arrière-plan) : Pour enregistrer les traces GPS lorsque l’application est ouverte et lorsque votre écran est verrouillé pendant l’enregistrement
  • Bluetooth : Pour se connecter aux capteurs de fréquence cardiaque et de cadence
  • Activité physique : Pour lire le nombre de pas via Health Connect
  • Données de santé : Pour synchroniser les entraînements, la fréquence cardiaque et les données d’activité avec Health Connect
  • Verrouillage de veille : Pour garder l’écran allumé pendant l’enregistrement (facultatif)
  • Notifications : Pour afficher les notifications d’état d’enregistrement

Toutes les autorisations sont utilisées uniquement pour les fonctionnalités de l’application. Aucune des données collectées via ces autorisations ne nous est envoyée.

6. Confidentialité des enfants

PeakTrail ne collecte sciemment aucune donnée auprès de quiconque, y compris les enfants de moins de 13 ans. Aucun consentement parental n’est requis, car aucune donnée n’est collectée.

7. Vos droits

Comme toutes les données sont stockées localement sur votre appareil, vous en avez le contrôle total :

  • Accès : Consultez vos données dans l’application
  • Suppression : Supprimez des activités, des itinéraires ou toutes les données en désinstallant l’application
  • Exportation : Exportez vos activités sous forme de fichiers GPX à tout moment
  • Aucune demande de portabilité des données nécessaire : Vos données sont déjà sur votre appareil

8. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité au fil de l'évolution de l'application. Les modifications seront publiées sur cette page avec la date de mise à jour. Aucune donnée personnelle n'étant collectée au-delà de journaux de serveur de courte durée, aucune notification individuelle n'est nécessaire.

9. Contact

Des questions au sujet de cette politique de confidentialité ? Envoyez un e-mail à support@peaktrail.ca ou ouvrez une issue sur notre GitHub.