Politique de confidentialité
Dernière mise à jour : 12 juillet 2026
Trailoop est une application Android qui génère des boucles de randonnée, trail et VTT. Cette politique décrit les données traitées par l'application et le service Trailoop (trailoop.app).
1. Responsable du traitement
Le responsable du traitement est Grégory D., éditeur individuel de l'application Trailoop. Pour toute question relative à vos données ou pour exercer vos droits :
.
2. Données que nous traitons
La génération de parcours fonctionne sans compte. Un compte est requis pour sauvegarder vos sorties et accéder aux fonctions sociales.
- Adresse email — connexion par code à usage unique (OTP) et identifiant de compte. Base : exécution du contrat.
- Profil — pseudo, photo de profil facultative, et poids facultatif (uniquement pour estimer les calories de vos sorties). Base : exécution du contrat ; le poids est fourni volontairement.
- Sorties et parcours favoris — traces GPS, distance, dénivelé, durée, calories et statistiques, lorsque vous enregistrez ou sauvegardez une sortie. Base : exécution du contrat.
- Fonctions sociales — liste d'amis, défis et courses (lieu de départ, parcours réalisé, résultats, messages), présence en ligne (dernière connexion), progression de jeu (XP, séries, badges, récompenses). Base : exécution du contrat.
- Partage public — publication de vos sorties, de votre pseudo public et de photos géolocalisées dans les classements et l'espace « Découvrir ». Base : votre consentement (désactivé par défaut, révocable à tout moment).
- Invitations — l'adresse email d'une personne que vous invitez à une course ou en ami est utilisée pour lui envoyer l'invitation. Base : intérêt légitime (fonction demandée par vous).
3. Bases légales (art. 6 RGPD)
La plupart des données ci-dessus sont nécessaires pour vous fournir le service que vous demandez (art. 6.1.b — exécution du contrat). Le partage public et les données facultatives reposent sur votre consentement (art. 6.1.a), que vous pouvez retirer à tout moment. Les diagnostics techniques anonymisés reposent sur notre intérêt légitime (art. 6.1.f) à corriger les bugs.
4. Données traitées localement sur votre appareil
- Position GPS — utilisée pour centrer la carte, générer des boucles depuis votre position et assurer la navigation. Votre position en temps réel n'est pas transmise à nos serveurs.
- Caches hors-ligne — tuiles de carte, profils d'élévation et réglages, stockés localement pour l'usage sans réseau.
Pendant la navigation, l'application utilise un service de localisation en premier plan afin de maintenir le guidage écran éteint. Ce traitement reste local à l'appareil.
5. Diagnostics techniques
Pour corriger des bugs, l'application peut envoyer des rapports techniques (erreurs, statistiques de génération de parcours). Ces rapports sont anonymisés : les coordonnées éventuelles sont tronquées (précision d'environ 1 km) et aucun identifiant d'appareil n'y figure. Ils ne permettent pas de vous identifier.
6. Ce que nous ne faisons pas
- Aucune publicité, aucun traceur publicitaire, aucun SDK d'analyse tiers.
- Aucune vente, location ou partage de vos données à des fins commerciales.
- Aucune collecte de votre position en arrière-plan en dehors d'une navigation que vous démarrez.
- Aucune décision automatisée ni profilage produisant des effets juridiques à votre égard.
7. Sous-traitants et services tiers
- Brevo (Sendinblue SAS, France) — acheminement des emails de connexion et d'invitation.
- OVH / Kimsufi (OVH SAS, France) — hébergement des serveurs.
- OpenStreetMap et son service de géocodage Nominatim — données cartographiques (© les contributeurs OpenStreetMap) ; des coordonnées approximatives sont transmises pour afficher les noms de lieux.
- Esri (ArcGIS) — fonds de carte satellite optionnels ; Mapillary et Wikidata — illustrations de parcours. Ces services reçoivent des coordonnées de zone pour renvoyer les images correspondantes.
8. Transferts hors Union européenne
Vos données de compte sont hébergées dans l'Union européenne (France). Certains services cartographiques tiers (Esri, Mapillary) peuvent être situés hors de l'UE et recevoir une position approximative pour afficher la carte ; ces transferts sont encadrés par les garanties prévues par le RGPD.
9. Durées de conservation
- Données de compte, sorties et données sociales : conservées tant que votre compte existe.
- Codes de connexion (OTP) : supprimés après 10 minutes.
- Après une demande de suppression : effacement sous 30 jours maximum.
- Rapports techniques anonymisés : conservés de façon limitée puis écrasés automatiquement.
10. Sécurité
Les échanges entre l'application et nos serveurs sont chiffrés (HTTPS). La connexion se fait sans mot de passe, par code à usage unique. Nous mettons en œuvre des mesures raisonnables pour protéger vos données.
11. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez les exercer depuis l'application (réglages du compte) ou en écrivant à
. Vous pouvez également introduire une réclamation auprès de la CNIL.
12. Suppression de votre compte
Vous pouvez supprimer votre compte et toutes les données associées (email, profil, sorties, amis, photos) directement depuis les réglages de l'application, ou via trailoop.app/removeme.
13. Mineurs
Trailoop n'est pas destinée aux enfants de moins de 15 ans. Si vous êtes mineur, utilisez l'application avec l'accord de votre représentant légal.
14. Modifications
Cette politique peut évoluer avec l'application. La version en vigueur est toujours publiée sur cette page, avec sa date de mise à jour.
Privacy Policy
Last updated: July 12, 2026
Trailoop is an Android application that generates hiking, trail-running and MTB loops. This policy describes the data processed by the Trailoop app and service (trailoop.app).
1. Data controller
The data controller is Grégory D., individual publisher of the Trailoop application. For any question about your data or to exercise your rights:
.
2. Data we process
Route generation works without an account. An account is required to save your outings and access social features.
- Email address — one-time-code (OTP) sign-in and account identifier. Basis: performance of the contract.
- Profile — nickname, optional profile picture, and optional weight (only to estimate calories for your outings). Basis: performance of the contract; weight is provided voluntarily.
- Outings and saved routes — GPS tracks, distance, elevation gain, duration, calories and statistics, when you record or save an outing. Basis: performance of the contract.
- Social features — friends list, challenges and races (start location, completed route, results, messages), online presence (last seen), game progress (XP, streaks, badges, awards). Basis: performance of the contract.
- Public sharing — publishing your outings, public nickname and geolocated photos in leaderboards and the “Discover” area. Basis: your consent (off by default, revocable at any time).
- Invitations — the email address of someone you invite to a race or as a friend is used to send them the invitation. Basis: legitimate interest (feature you requested).
3. Legal bases (Art. 6 GDPR)
Most of the data above is necessary to provide the service you request (Art. 6(1)(b) — performance of the contract). Public sharing and optional data rely on your consent (Art. 6(1)(a)), which you can withdraw at any time. Anonymized technical diagnostics rely on our legitimate interest (Art. 6(1)(f)) in fixing bugs.
4. Data processed locally on your device
- GPS location — used to center the map, generate loops from your position and provide navigation. Your real-time location is not sent to our servers.
- Offline caches — map tiles, elevation profiles and settings, stored locally for offline use.
During navigation, the app runs a foreground location service to keep guidance alive with the screen off. This processing stays on the device.
5. Technical diagnostics
To fix bugs, the app may send technical reports (errors, route-generation statistics). These reports are anonymized: any coordinates are truncated (about 1 km precision) and no device identifier is included. They cannot identify you.
6. What we don't do
- No ads, no advertising trackers, no third-party analytics SDK.
- No selling, renting or sharing of your data for commercial purposes.
- No background location collection outside of a navigation you started.
- No automated decision-making or profiling producing legal effects on you.
7. Processors and third-party services
- Brevo (Sendinblue SAS, France) — delivery of sign-in and invitation emails.
- OVH / Kimsufi (OVH SAS, France) — server hosting.
- OpenStreetMap and its Nominatim geocoding service — map data (© OpenStreetMap contributors); approximate coordinates are sent to display place names.
- Esri (ArcGIS) — optional satellite map layers; Mapillary and Wikidata — route illustrations. These services receive area coordinates to return the matching imagery.
8. Transfers outside the European Union
Your account data is hosted in the European Union (France). Some third-party map services (Esri, Mapillary) may be located outside the EU and receive an approximate location to display the map; these transfers are covered by the safeguards required under the GDPR.
9. Retention periods
- Account data, outings and social data: kept as long as your account exists.
- Sign-in codes (OTP): deleted after 10 minutes.
- After a deletion request: erased within 30 days at most.
- Anonymized technical reports: kept for a limited time then automatically overwritten.
10. Security
Exchanges between the app and our servers are encrypted (HTTPS). Sign-in uses a one-time code, no password. We apply reasonable measures to protect your data.
11. Your rights
Under the GDPR, you have the rights of access, rectification, erasure, portability, restriction and objection, as well as the right to withdraw your consent at any time. You can exercise them from the app (account settings) or by writing to
. You may also lodge a complaint with your data protection authority (in France, the CNIL).
12. Deleting your account
You can delete your account and all associated data (email, profile, outings, friends, photos) directly from the app settings, or via trailoop.app/removeme.
13. Minors
Trailoop is not intended for children under 15. If you are a minor, use the app with the consent of your legal guardian.
14. Changes
This policy may evolve with the application. The current version is always published on this page, with its update date.
Política de privacidad
Última actualización: 12 de julio de 2026
Trailoop es una aplicación Android que genera rutas circulares de senderismo, trail y BTT. Esta política describe los datos tratados por la aplicación y el servicio Trailoop (trailoop.app).
1. Responsable del tratamiento
El responsable del tratamiento es Grégory D., editor individual de la aplicación Trailoop. Para cualquier consulta sobre tus datos o para ejercer tus derechos:
.
2. Datos que tratamos
La generación de rutas funciona sin cuenta. Se necesita una cuenta para guardar tus salidas y acceder a las funciones sociales.
- Dirección de correo — inicio de sesión mediante código de un solo uso (OTP) e identificador de cuenta. Base: ejecución del contrato.
- Perfil — apodo, foto de perfil opcional y peso opcional (solo para estimar las calorías de tus salidas). Base: ejecución del contrato; el peso se facilita voluntariamente.
- Salidas y rutas favoritas — trazas GPS, distancia, desnivel, duración, calorías y estadísticas, cuando registras o guardas una salida. Base: ejecución del contrato.
- Funciones sociales — lista de amigos, retos y carreras (lugar de salida, ruta realizada, resultados, mensajes), presencia en línea (última conexión), progreso de juego (XP, rachas, insignias, recompensas). Base: ejecución del contrato.
- Compartir públicamente — publicación de tus salidas, tu apodo público y fotos geolocalizadas en las clasificaciones y en la sección «Descubrir». Base: tu consentimiento (desactivado por defecto, revocable en cualquier momento).
- Invitaciones — la dirección de correo de una persona a la que invitas a una carrera o como amigo se usa para enviarle la invitación. Base: interés legítimo (función solicitada por ti).
3. Bases jurídicas (art. 6 RGPD)
La mayoría de los datos anteriores son necesarios para prestarte el servicio que solicitas (art. 6.1.b — ejecución del contrato). El uso compartido público y los datos opcionales se basan en tu consentimiento (art. 6.1.a), que puedes retirar en cualquier momento. Los diagnósticos técnicos anonimizados se basan en nuestro interés legítimo (art. 6.1.f) de corregir errores.
4. Datos tratados localmente en tu dispositivo
- Ubicación GPS — se usa para centrar el mapa, generar rutas desde tu posición y para la navegación. Tu ubicación en tiempo real no se envía a nuestros servidores.
- Cachés sin conexión — teselas de mapa, perfiles de elevación y ajustes, almacenados localmente para el uso sin red.
Durante la navegación, la aplicación usa un servicio de ubicación en primer plano para mantener la guía con la pantalla apagada. Este tratamiento permanece en el dispositivo.
5. Diagnósticos técnicos
Para corregir errores, la aplicación puede enviar informes técnicos (errores, estadísticas de generación de rutas). Estos informes están anonimizados: las coordenadas se truncan (precisión de aproximadamente 1 km) y no contienen ningún identificador del dispositivo. No permiten identificarte.
6. Lo que no hacemos
- Sin publicidad, sin rastreadores publicitarios, sin SDK de análisis de terceros.
- Sin venta, alquiler ni cesión de tus datos con fines comerciales.
- Sin recogida de tu ubicación en segundo plano fuera de una navegación que hayas iniciado.
- Sin decisiones automatizadas ni elaboración de perfiles con efectos jurídicos sobre ti.
7. Encargados y servicios de terceros
- Brevo (Sendinblue SAS, Francia) — envío de los correos de inicio de sesión e invitación.
- OVH / Kimsufi (OVH SAS, Francia) — alojamiento de los servidores.
- OpenStreetMap y su servicio de geocodificación Nominatim — datos cartográficos (© colaboradores de OpenStreetMap); se envían coordenadas aproximadas para mostrar los nombres de los lugares.
- Esri (ArcGIS) — capas de satélite opcionales; Mapillary y Wikidata — ilustraciones de rutas. Estos servicios reciben coordenadas de zona para devolver las imágenes correspondientes.
8. Transferencias fuera de la Unión Europea
Los datos de tu cuenta se alojan en la Unión Europea (Francia). Algunos servicios cartográficos de terceros (Esri, Mapillary) pueden estar situados fuera de la UE y recibir una ubicación aproximada para mostrar el mapa; estas transferencias están cubiertas por las garantías exigidas por el RGPD.
9. Plazos de conservación
- Datos de cuenta, salidas y datos sociales: se conservan mientras exista tu cuenta.
- Códigos de inicio de sesión (OTP): se eliminan tras 10 minutos.
- Tras una solicitud de supresión: borrado en un máximo de 30 días.
- Informes técnicos anonimizados: se conservan de forma limitada y luego se sobrescriben automáticamente.
10. Seguridad
Los intercambios entre la aplicación y nuestros servidores están cifrados (HTTPS). El inicio de sesión usa un código de un solo uso, sin contraseña. Aplicamos medidas razonables para proteger tus datos.
11. Tus derechos
Conforme al RGPD, dispones de los derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición, así como del derecho a retirar tu consentimiento en cualquier momento. Puedes ejercerlos desde la aplicación (ajustes de la cuenta) o escribiendo a
. También puedes presentar una reclamación ante tu autoridad de protección de datos (en Francia, la CNIL).
12. Eliminación de tu cuenta
Puedes eliminar tu cuenta y todos los datos asociados (correo, perfil, salidas, amigos, fotos) directamente desde los ajustes de la aplicación, o a través de trailoop.app/removeme.
13. Menores
Trailoop no está destinada a menores de 15 años. Si eres menor, usa la aplicación con el consentimiento de tu representante legal.
14. Modificaciones
Esta política puede evolucionar con la aplicación. La versión vigente se publica siempre en esta página, con su fecha de actualización.
Datenschutzerklärung
Zuletzt aktualisiert: 12. Juli 2026
Trailoop ist eine Android-App, die Rundtouren zum Wandern, Trailrunning und Mountainbiken erstellt. Diese Erklärung beschreibt die von der App und dem Dienst Trailoop (trailoop.app) verarbeiteten Daten.
1. Verantwortlicher
Verantwortlicher ist Grégory D., Einzelanbieter der Trailoop-App. Bei Fragen zu deinen Daten oder zur Ausübung deiner Rechte:
.
2. Daten, die wir verarbeiten
Die Routenerstellung funktioniert ohne Konto. Ein Konto ist erforderlich, um deine Touren zu speichern und die sozialen Funktionen zu nutzen.
- E-Mail-Adresse — Anmeldung per Einmalcode (OTP) und Kontokennung. Grundlage: Vertragserfüllung.
- Profil — Nickname, optionales Profilbild und optionales Gewicht (nur zur Schätzung der Kalorien deiner Touren). Grundlage: Vertragserfüllung; das Gewicht wird freiwillig angegeben.
- Touren und Favoriten — GPS-Tracks, Distanz, Höhenmeter, Dauer, Kalorien und Statistiken, wenn du eine Tour aufzeichnest oder speicherst. Grundlage: Vertragserfüllung.
- Soziale Funktionen — Freundesliste, Duelle und Rennen (Startort, absolvierte Route, Ergebnisse, Nachrichten), Online-Präsenz (zuletzt online), Spielfortschritt (XP, Serien, Abzeichen, Auszeichnungen). Grundlage: Vertragserfüllung.
- Öffentliches Teilen — Veröffentlichung deiner Touren, deines öffentlichen Nicknames und geolokalisierter Fotos in Ranglisten und im Bereich „Entdecken“. Grundlage: deine Einwilligung (standardmäßig aus, jederzeit widerrufbar).
- Einladungen — die E-Mail-Adresse einer Person, die du zu einem Rennen oder als Freund einlädst, wird verwendet, um ihr die Einladung zu senden. Grundlage: berechtigtes Interesse (von dir angeforderte Funktion).
3. Rechtsgrundlagen (Art. 6 DSGVO)
Die meisten der oben genannten Daten sind erforderlich, um dir den angeforderten Dienst bereitzustellen (Art. 6 Abs. 1 lit. b — Vertragserfüllung). Das öffentliche Teilen und die optionalen Daten beruhen auf deiner Einwilligung (Art. 6 Abs. 1 lit. a), die du jederzeit widerrufen kannst. Anonymisierte technische Diagnosen beruhen auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f) an der Fehlerbehebung.
4. Lokal auf deinem Gerät verarbeitete Daten
- GPS-Standort — dient zum Zentrieren der Karte, zum Erstellen von Touren ab deiner Position und zur Navigation. Dein Echtzeit-Standort wird nicht an unsere Server übermittelt.
- Offline-Caches — Kartenkacheln, Höhenprofile und Einstellungen werden lokal gespeichert, um die Nutzung ohne Netz zu ermöglichen.
Während der Navigation nutzt die App einen Vordergrund-Standortdienst, um die Führung bei ausgeschaltetem Bildschirm aufrechtzuerhalten. Diese Verarbeitung bleibt auf dem Gerät.
5. Technische Diagnosen
Zur Fehlerbehebung kann die App technische Berichte senden (Fehler, Statistiken zur Routenerstellung). Diese Berichte sind anonymisiert: etwaige Koordinaten werden gekürzt (Genauigkeit etwa 1 km) und enthalten keine Gerätekennung. Sie erlauben keine Identifizierung deiner Person.
6. Was wir nicht tun
- Keine Werbung, keine Werbetracker, kein Analyse-SDK von Drittanbietern.
- Kein Verkauf, keine Vermietung und keine Weitergabe deiner Daten zu kommerziellen Zwecken.
- Keine Erfassung deines Standorts im Hintergrund außerhalb einer von dir gestarteten Navigation.
- Keine automatisierte Entscheidungsfindung oder Profilbildung mit rechtlicher Wirkung für dich.
7. Auftragsverarbeiter und Drittdienste
- Brevo (Sendinblue SAS, Frankreich) — Versand der Anmelde- und Einladungs-E-Mails.
- OVH / Kimsufi (OVH SAS, Frankreich) — Hosting der Server.
- OpenStreetMap und der Geocoding-Dienst Nominatim — Kartendaten (© OpenStreetMap-Mitwirkende); ungefähre Koordinaten werden übermittelt, um Ortsnamen anzuzeigen.
- Esri (ArcGIS) — optionale Satellitenkarten; Mapillary und Wikidata — Tour-Illustrationen. Diese Dienste erhalten Gebietskoordinaten, um die passenden Bilder zurückzugeben.
8. Übermittlungen außerhalb der Europäischen Union
Deine Kontodaten werden in der Europäischen Union (Frankreich) gehostet. Einige Karten-Drittdienste (Esri, Mapillary) können sich außerhalb der EU befinden und einen ungefähren Standort zur Kartenanzeige erhalten; diese Übermittlungen sind durch die von der DSGVO geforderten Garantien abgesichert.
9. Speicherfristen
- Kontodaten, Touren und soziale Daten: gespeichert, solange dein Konto besteht.
- Anmeldecodes (OTP): nach 10 Minuten gelöscht.
- Nach einem Löschantrag: Löschung innerhalb von höchstens 30 Tagen.
- Anonymisierte technische Berichte: begrenzt gespeichert und dann automatisch überschrieben.
10. Sicherheit
Der Austausch zwischen der App und unseren Servern ist verschlüsselt (HTTPS). Die Anmeldung erfolgt per Einmalcode, ohne Passwort. Wir ergreifen angemessene Maßnahmen zum Schutz deiner Daten.
11. Deine Rechte
Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung und Widerspruch sowie das Recht, deine Einwilligung jederzeit zu widerrufen. Du kannst diese Rechte in der App (Kontoeinstellungen) ausüben oder per E-Mail an
. Du kannst dich außerdem bei deiner Datenschutzbehörde beschweren (in Frankreich die CNIL).
12. Löschung deines Kontos
Du kannst dein Konto und alle zugehörigen Daten (E-Mail, Profil, Touren, Freunde, Fotos) direkt in den App-Einstellungen oder über trailoop.app/removeme löschen.
13. Minderjährige
Trailoop ist nicht für Kinder unter 15 Jahren bestimmt. Wenn du minderjährig bist, nutze die App mit Zustimmung deiner Erziehungsberechtigten.
14. Änderungen
Diese Erklärung kann sich mit der App weiterentwickeln. Die geltende Fassung wird stets auf dieser Seite mit ihrem Aktualisierungsdatum veröffentlicht.