Politique de confidentialité

Brimly est un logiciel de gestion pour les salles de sport et studios de cours collectifs. Nous collectons le minimum de données nécessaires au fonctionnement du service, nous ne les vendons à personne, et nous n'affichons aucune publicité.

Qui est responsable ?

Pour les données des comptes du site brimly.fr (gérants de salles, visiteurs), le responsable de traitement est Melchior Bengtsson (melchiorbengtsson@gmail.com). Pour les données des adhérents d'une salle (réservations, formules, messages), chaque salle est responsable de traitement et Brimly agit comme sous-traitant au sens de l'article 28 du RGPD : nous ne traitons ces données que sur instruction de la salle.

Quelles données, pour quoi faire ?

Nous traitons : votre identité (nom, prénom, email, photo de profil facultative), vos réservations et formules, vos préférences (notifications, anniversaire facultatif), et les messages échangés avec votre salle. Ces traitements reposent sur l'exécution du contrat (fournir le service de réservation) et sur l'intérêt légitime (sécurité, prévention des abus). Les communications de votre salle (rappels, campagnes) peuvent être désactivées à tout moment depuis votre portail — case « notifications par email ».

Paiements : vos données bancaires sont traitées exclusivement par Stripe (certifié PCI-DSS). Brimly ne voit ni ne stocke jamais votre numéro de carte.

Avec qui les données sont-elles partagées ?

Uniquement avec nos sous-traitants techniques, dans le cadre strict du service : Supabase (base de données, hébergée en Union européenne — région Paris), Vercel (hébergement du site), Stripe (paiements), Resend (envoi d'emails), Google (connexion « Continuer avec Google », si vous la choisissez) et Expo (notifications push de l'application mobile). Certains de ces prestataires sont américains ; les transferts sont encadrés par le cadre UE-États-Unis de protection des données (DPF) et des clauses contractuelles types.

Combien de temps ?

Les données de votre compte sont conservées tant que le compte est actif. Les factures sont conservées 10 ans (obligation légale). À la suppression d'un compte, les données personnelles sont effacées ou anonymisées dans un délai raisonnable.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Écrivez-nous à melchiorbengtsson@gmail.com (ou directement à votre salle pour les données qu'elle gère) — nous répondons sous 30 jours. Vous pouvez aussi saisir la CNIL (cnil.fr).

Cookies

Brimly n'utilise aucun cookie publicitaire ni traceur tiers. Seuls sont utilisés : un cookie de session strictement nécessaire à la connexion, et le stockage local de préférences d'affichage (thème clair/sombre). C'est pourquoi il n'y a pas de bannière cookies : il n'y a rien à consentir.