Politique de Confidentialite

(Version 2.1 – 13 mars 2026)


1. Qui sommes-nous ?

L'application Fit est editee par la societe FIT.ai, SAS au capital de 20,00 euros, immatriculee au RCS de Saint Denis de La Reunion sous le numero 990 669 954, dont le siege social est situe au 21 Chemin d'Eau, Etage 0, Batiment N1, St Gilles les Hauts, 97435 Saint-Paul.

FIT.ai est responsable du traitement des donnees a caractere personnel decrites ci-apres ("nous", "notre", "l'Application").

Contact : contact@fitai.fr

2. Quelles donnees collectons-nous ?

CategorieDetails
Compte utilisateur
  • Numero de telephone
  • Surnom (prenom)
  • Adresse e-mail
  • Categorie de vehicule
  • Preference PMR (personne a mobilite reduite)
  • Langue preferee
Geolocalisation
  • Position GPS en temps reel pendant la navigation
  • Position de stationnement (automatique ou manuelle)
  • Historique des positions de stationnement
Evenements de navigationPour chaque evenement ci-dessous : date, heure et position geographique (latitude/longitude).
onNavigationStopsFin de navigation
onUserLocationChangeMise a jour de position
onRecalculateRouteDirectionItineraire recalcule + informations sur le nouvel itineraire
onNavigationOnSiteEventDataArrivee sur zone de stationnement
onParkingSpotEventsSource de l'action, ID place, type d'action
onParkingPredictionCellules H3, scores de confiance, scores de trafic, places PMR, zone de prediction
onApiCallDonnees de requete/reponse des API de navigation (Mapbox, itineraires natifs)
Suivi global de navigation
  • Identifiant utilisateur
  • Position de depart
  • Date et heure de debut
  • Destination (coordonnees, nom, adresse)
  • Details de l'itineraire
Detection d'activiteEvenements de detection d'entree/sortie de vehicule via les capteurs de mouvement Android, stockes dans la base de donnees.
Jetons de notification pushJeton Firebase Cloud Messaging (FCM) de votre appareil, stocke et associe a votre compte pour l'envoi de notifications.
Controle mediaMetadonnees de la session musicale active (titre, artiste, pochette d'album, etat de lecture, nom du package de l'application source). Ces donnees sont affichees localement sur votre appareil et ne sont pas transmises ni stockees sur nos serveurs. L'acces necessite la permission "Acces aux notifications" (NotificationListenerService) que vous accordez manuellement dans les parametres Android.
Donnees analytiquesEvenements d'utilisation anonymises (ecrans consultes, actions realisees, duree de session, requetes de recherche, changements de theme, interactions avec le controle media) via Firebase Analytics.

Nous ne collectons aucune donnee dite "sensible" au sens du RGPD (origine raciale ou ethnique, opinions politiques, sante, etc.).

3. Pourquoi collectons-nous vos donnees ?

FinaliteBase legale (Art. 6 RGPD)
Fourniture et bon fonctionnement des services de navigation (guidage, recalcul, places libres, predictions)Execution du contrat
Personnalisation de l'experience (preferences vehicule, PMR, surnom)Execution du contrat
Prediction de disponibilite de stationnement par intelligence artificielleExecution du contrat
Controle a distance de la lecture musicale (affichage des metadonnees et commandes play/pause/suivant/precedent)Consentement (permission accordee manuellement par l'utilisateur)
Amelioration continue de l'Application et resolution d'incidents (logs d'evenements, rapports d'erreurs)Interet legitime
Envoi de notifications techniques ou de service (alertes places, securite, evolutions)Execution du contrat
Statistiques agregees et anonymiseesInteret legitime (aucune donnee personnelle une fois anonymisee)
Respect de nos obligations legales (demande d'autorite, comptabilite, lutte contre la fraude)Obligation legale

Le cas echeant, nous recueillerons votre consentement explicite pour :

4. Decisions automatisees et profilage (Art. 22 RGPD)

L'Application utilise un systeme de prediction automatisee base sur l'intelligence artificielle pour estimer la disponibilite des places de stationnement. Ce systeme fonctionne de la maniere suivante :

Cette prediction constitue une aide a la decision et ne produit pas d'effets juridiques. Vous restez libre de suivre ou non les recommandations de l'Application.

Conformement a l'article 22 du RGPD, vous pouvez contester une decision automatisee, exprimer votre point de vue et obtenir une intervention humaine en nous contactant a contact@fitai.fr.

5. Qui a acces a vos donnees ?

Aucun transfert a des tiers non listes ni vente de donnees n'a lieu sans votre consentement.

6. Sous-traitants et services tiers

Les sous-traitants suivants traitent des donnees pour notre compte :

Sous-traitantFinaliteDonnees concerneesLocalisation
Firebase (Google)Authentification, base de donnees, fonctions cloud, notifications push, analyticsCompte utilisateur, evenements de navigation, jetons FCM, evenements analytiquesUE (eur3)
MapboxCartographie, calcul d'itineraires, navigation GPSCoordonnees GPS, requetes de directions et d'itinerairesUSA
BugsnagDetection et suivi des erreurs techniquesRapports de crash, breadcrumbs d'erreurs, metadonnees contextuellesUSA
Google Routes APIDonnees de trafic routier pour predictionsCoordonnees GPS des zones de predictionUSA

Ces sous-traitants sont lies par des clauses contractuelles conformes au RGPD. Pour les transferts hors EEE (Mapbox, Bugsnag, Google Routes API), des clauses contractuelles types (CCT) de la Commission europeenne sont en place.

7. Vos donnees quittent-elles l'Espace economique europeen ?

Par defaut, nous stockons les donnees dans l'EEE (region Firebase europe-west1). Certains sous-traitants (Mapbox, Bugsnag, Google Routes API) sont bases aux Etats-Unis. Ces transferts sont encadres par des clauses contractuelles types (CCT) approuvees par la Commission europeenne, garantissant un niveau de protection adequat.

8. Combien de temps conservons-nous vos donnees ?

CategorieDuree de conservation
Donnees de compteTant que le compte est actif puis 12 mois apres suppression
Evenements de navigation et suivi12 mois glissants puis anonymisation
Donnees de prediction12 mois glissants puis anonymisation
Logs techniques et rapports d'erreurs6 mois
Jetons de notification pushTant que le compte est actif
Statistiques anonymiseesIllimite (impossible d'y re-identifier un utilisateur)

Des durees plus longues peuvent s'appliquer pour satisfaire a nos obligations legales (preuve, contentieux).

9. Securite

Nous mettons en oeuvre :

En cas de violation de donnees presentant un risque pour vous, nous vous notifierons ainsi que la CNIL dans les 72 heures.

10. Vos droits

Conformement aux articles 15 a 22 du RGPD, vous disposez de :

Pour exercer vos droits : envoyez un e-mail a contact@fitai.fr ou un courrier a l'adresse mentionnee en section 1 en joignant un justificatif d'identite.

Vous pouvez egalement introduire une reclamation aupres de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectes.

11. Enfants de moins de 15 ans

L'Application n'est pas destinee aux mineurs de moins de 15 ans. Nous ne collectons pas sciemment leurs donnees. Les comptes identifies comme tels seront supprimes.

12. Cookies et technologies similaires

L'Application mobile utilise uniquement des identifiants techniques indispensables a la fourniture du service (par exemple : jeton de session, jeton FCM). Aucun traceur publicitaire n'est depose sans votre consentement explicite.

13. Modifications

Nous pouvons mettre a jour cette politique pour refleter les evolutions legales ou fonctionnelles. Vous serez informe(e) en cas de changement majeur (notification in-app ou e-mail). La version publiee dans l'Application fait foi.

14. Contact

Pour toute question relative a vos donnees personnelles :

Privacy Policy

(Version 2.1 – March 13, 2026)


1. Who are we?

The Fit application is published by FIT.ai, a simplified joint-stock company (SAS) with a share capital of EUR 20.00, registered with the Trade and Companies Registry of Saint Denis de La Reunion under number 990 669 954, with its registered office at 21 Chemin d'Eau, Floor 0, Building N1, St Gilles les Hauts, 97435 Saint-Paul, France.

FIT.ai is the data controller for the personal data described below ("we", "our", "the Application").

Contact: contact@fitai.fr

2. What data do we collect?

CategoryDetails
User account
  • Phone number
  • Nickname (first name)
  • Email address
  • Vehicle category
  • PRM preference (person with reduced mobility)
  • Preferred language
Geolocation
  • Real-time GPS position during navigation
  • Parking position (automatic or manual)
  • Parking location history
Navigation eventsFor each event listed below: date, time and geographic position (latitude/longitude).
onNavigationStopsEnd of navigation
onUserLocationChangePosition update
onRecalculateRouteDirectionRoute recalculated + new route information
onNavigationOnSiteEventDataArrival at parking zone
onParkingSpotEventsAction source, spot ID, action type
onParkingPredictionH3 cells, confidence scores, traffic scores, PRM spots, prediction zone
onApiCallNavigation API request/response data (Mapbox, native routes)
Overall navigation tracking
  • User identifier
  • Starting position
  • Start date and time
  • Destination (coordinates, name, address)
  • Route details
Activity detectionVehicle entry/exit detection events via Android motion sensors, stored in the database.
Push notification tokensFirebase Cloud Messaging (FCM) device token, stored and associated with your account for sending notifications.
Media controlMetadata from the active music session (title, artist, album art, playback state, source application package name). This data is displayed locally on your device and is not transmitted or stored on our servers. Access requires the "Notification access" permission (NotificationListenerService) which you grant manually in Android settings.
Analytics dataAnonymized usage events (screens visited, actions taken, session duration, search queries, theme changes, media control interactions) via Firebase Analytics.

We do not collect any "sensitive" data within the meaning of the GDPR (racial or ethnic origin, political opinions, health, etc.).

3. Why do we collect your data?

PurposeLegal basis (Art. 6 GDPR)
Providing and operating navigation services (guidance, rerouting, available spots, predictions)Performance of contract
Personalizing the experience (vehicle preferences, PRM, nickname)Performance of contract
AI-powered parking availability predictionPerformance of contract
Remote music playback control (displaying metadata and play/pause/next/previous commands)Consent (permission manually granted by the user)
Continuous improvement of the Application and incident resolution (event logs, error reports)Legitimate interest
Sending technical or service notifications (spot alerts, security, updates)Performance of contract
Aggregated and anonymized statisticsLegitimate interest (no personal data once anonymized)
Compliance with legal obligations (authority requests, accounting, fraud prevention)Legal obligation

Where applicable, we will obtain your explicit consent for:

4. Automated decisions and profiling (Art. 22 GDPR)

The Application uses an automated prediction system based on artificial intelligence to estimate parking spot availability. This system works as follows:

This prediction is a decision-making aid and does not produce legal effects. You are free to follow or disregard the Application's recommendations.

In accordance with Article 22 of the GDPR, you may contest an automated decision, express your point of view and obtain human intervention by contacting us at contact@fitai.fr.

5. Who has access to your data?

No transfer to unlisted third parties or sale of data takes place without your consent.

6. Subcontractors and third-party services

The following subcontractors process data on our behalf:

SubcontractorPurposeData involvedLocation
Firebase (Google)Authentication, database, cloud functions, push notifications, analyticsUser account, navigation events, FCM tokens, analytics eventsEU (eur3)
MapboxMapping, route calculation, GPS navigationGPS coordinates, directions and route requestsUSA
BugsnagTechnical error detection and monitoringCrash reports, error breadcrumbs, contextual metadataUSA
Google Routes APIRoad traffic data for predictionsGPS coordinates of prediction zonesUSA

These subcontractors are bound by GDPR-compliant contractual clauses. For transfers outside the EEA (Mapbox, Bugsnag, Google Routes API), Standard Contractual Clauses (SCCs) approved by the European Commission are in place.

7. Does your data leave the European Economic Area?

By default, we store data within the EEA (Firebase region europe-west1). Some subcontractors (Mapbox, Bugsnag, Google Routes API) are based in the United States. These transfers are governed by Standard Contractual Clauses (SCCs) approved by the European Commission, ensuring an adequate level of protection.

8. How long do we retain your data?

CategoryRetention period
Account dataAs long as the account is active, then 12 months after deletion
Navigation events and trackingRolling 12 months then anonymization
Prediction dataRolling 12 months then anonymization
Technical logs and error reports6 months
Push notification tokensAs long as the account is active
Anonymized statisticsUnlimited (impossible to re-identify a user)

Longer periods may apply to satisfy our legal obligations (evidence, litigation).

9. Security

We implement:

In case of a data breach posing a risk to you, we will notify you and the CNIL within 72 hours.

10. Your rights

In accordance with Articles 15 to 22 of the GDPR, you have the following rights:

To exercise your rights: send an email to contact@fitai.fr or a letter to the address mentioned in section 1, including proof of identity.

You may also lodge a complaint with the CNIL (www.cnil.fr) if you believe your rights are not being respected.

11. Children under 15

The Application is not intended for minors under 15 years of age. We do not knowingly collect their data. Accounts identified as such will be deleted.

12. Cookies and similar technologies

The mobile Application only uses technical identifiers essential to service delivery (e.g., session token, FCM token). No advertising tracker is placed without your explicit consent.

13. Changes

We may update this policy to reflect legal or functional changes. You will be notified of any major change (in-app notification or email). The version published in the Application shall prevail.

14. Contact

For any questions regarding your personal data: