Supprimer ton compte
Comment faire effacer de nos serveurs ton compte BikeOtter et tout ce qui y est rattaché. BikeOtter est exploité par OpenBikeControl UG (haftungsbeschränkt). Cette page liste les étapes, les données exactes qui partent avec le compte, et — honnêtement, y compris les parties que nous ne contrôlons pas — ce qui est conservé ensuite et pendant combien de temps.
Version 1.1 · dernière mise à jour le 9 août 2026 · s'applique à l'app et à ce site
La version courte
- Envoie un seul e-mail. Écris à support@bikeotter.app depuis l'adresse avec laquelle tu te connectes, avec l'objet « Supprimer mon compte ». Cette adresse est le compte, donc écrire depuis elle est ta façon de prouver qu'il est à toi. Les étapes complètes ci-dessous.
- L'essentiel de BikeOtter n'a jamais eu besoin d'un compte. Les itinéraires, l'envoi d'itinéraires, la récupération des sorties, les alertes et les règles fonctionnent tous sans connexion. Si tu n'as jamais utilisé le suivi en direct, les e-mails de sortie ou Strava, il n'y a probablement rien à supprimer de notre côté — vérifie d'abord.
- La suppression est totale, pas un simple marqueur. La ligne du compte est supprimée et toutes les tables qui la référencent suivent en cascade : sessions, points de position, sorties de groupe, messages des spectateurs, tes contacts enregistrés et la liaison Strava. La liste complète.
- Tes itinéraires et tes sorties sont sur ton téléphone, pas sur nos serveurs. Supprimer le compte ne peut pas les effacer, et n'a pas besoin de le faire. Désinstaller l'app, si. Pourquoi.
- C'est fait en quelques jours, et au plus tard sous un mois — Art. 12(3) GDPR. Ensuite, il ne reste que des traces côté prestataires (sauvegardes, journaux de requêtes), et le §5 dit exactement lesquelles.
1. As-tu seulement un compte ?
Ça vaut la peine de vérifier, parce que dans BikeOtter le compte est l'exception plutôt que la règle. Planifier et modifier des itinéraires, les envoyer vers un ELEMNT ou un Edge, récupérer les sorties depuis le compteur, les alertes, les règles, la météo et la commande vocale fonctionnent tous sans connexion. Rien de tout cela ne touche à un compte.
Un compte existe pour exactement trois fonctionnalités :
- Le suivi en direct — publier un lien de suivi pendant que tu roules ;
- Les e-mails de notification de sortie — envoyer ce lien par e-mail aux contacts que tu as enregistrés ;
- La liaison Strava — importer des itinéraires et des activités, téléverser des sorties.
Si tu n'as jamais utilisé aucune des trois, il n'y a pas de compte et rien à effacer sur nos serveurs. Pas de mot de passe à craindre non plus : la connexion passe par un lien magique envoyé à ton adresse e-mail ou par la connexion avec Strava. Nous n'avons jamais détenu de mot de passe à toi.
Se déconnecter n'est pas supprimer. Se déconnecter met fin à la session sur ce téléphone et laisse le compte intact. Supprimer l'app efface tout ce que l'app conservait sur le téléphone, mais laisse aussi le compte intact. Seule la demande ci-dessous supprime le compte.
2. Comment demander — les étapes
Il n'y a pas encore de bouton en libre-service dans l'app. La suppression se demande par e-mail, et c'est délibérément court :
- Ouvre ton app de messagerie et commence un message à support@bikeotter.app.
- Envoie-le depuis l'adresse e-mail avec laquelle tu te connectes à BikeOtter. C'est cette adresse qui identifie le compte, donc écrire depuis elle constitue la vérification d'identité — pas de formulaire à remplir, pas de document à joindre. (Tu te connectes avec Strava ? Vois la note ci-dessous.)
- Mets Supprimer mon compte en objet. Tu n'as pas à donner de raison, et nous n'en demanderons pas.
- Réponds une fois à notre e-mail de confirmation. Nous répondons par un court message nommant le compte que nous nous apprêtons à supprimer ; une réponse pour le confirmer, et il disparaît. Cela existe pour qu'une demande usurpée ou transférée ne puisse pas supprimer le compte de quelqu'un d'autre.
Si tu te connectes avec Strava
Un compte créé via Strava n'a pas de véritable adresse e-mail : Strava ne transmet pas
l'adresse de l'athlète, alors BikeOtter crée le compte sous une adresse interne de
substitution de la forme strava-<athlete id>@no-reply.bikeotter.app,
depuis laquelle personne ne peut envoyer ni recevoir de courrier. L'étape 2, telle
qu'écrite, ne peut donc pas s'appliquer à toi.
À la place, écris depuis l'adresse associée à ton compte Strava et joins ton ID d'athlète Strava ou un lien vers ton profil Strava. Nous le comparons à l'ID d'athlète enregistré avec ta liaison, et confirmons comme à l'étape 4.
Avant d'écrire, merci aussi de déconnecter Strava dans l'app — c'est la seule action qui révoque activement l'autorisation de BikeOtter chez Strava. Supprimer le compte efface notre copie de tes jetons mais ne dit rien à Strava ; vois le §6.
3. Ce qui se passe après ta demande
- Nous confirmons. Tu reçois une réponse nommant le compte, de sorte que rien n'est supprimé sur la foi d'un seul message non vérifié.
- Nous supprimons. L'enregistrement du compte est supprimé, et la base de données supprime dans la même opération tout ce qui le référence — vois le §4. C'est une suppression, pas un marqueur « désactivé » : pas de restauration, pas de délai de grâce, et aucun moyen pour nous de revenir en arrière ensuite.
- Nous te disons que c'est fait.
Combien de temps : en général quelques jours après ta confirmation. La limite contraignante est l'Art. 12(3) GDPR — un mois à compter de la demande, prolongeable seulement dans les cas réellement complexes, et si cela devait arriver, nous te le dirions plutôt que de rester silencieux.
Si tu préfères recevoir une copie de tes données avant qu'elles disparaissent (Art. 15 / Art. 20 GDPR), dis-le dans le même e-mail et nous te l'enverrons d'abord.
4. Ce qui est supprimé
Tout ce qui suit est enregistré sous ton identifiant utilisateur et est supprimé avec le compte. Ce n'est pas une promesse reposant sur un script de nettoyage : chacune de ces tables déclare ton compte comme clé étrangère avec suppression en cascade, donc supprimer la ligne du compte les supprime dans la même transaction. Décrit en termes de cycliste, avec le nom technique entre parenthèses quand il aide :
| Ce que c'est | Ce que ça contient |
|---|---|
| Le compte lui-même | Ton adresse e-mail et les horodatages de connexion, et — en cas de connexion via Strava — l'ID d'athlète Strava et le nom affiché. Pas de mot de passe, pas de profil, pas de photo. |
| Tes sorties en suivi en direct (sessions) | Le nom de cycliste montré aux spectateurs, le nom de l'itinéraire, le tracé de l'itinéraire prévu, sa distance, les coordonnées de départ, tes deux interrupteurs de partage, le jeton de partage derrière le lien /r/… et les horodatages de la sortie. |
| Chaque position que tu as partagée (live points) | Latitude et longitude, altitude, temps écoulé, pente et état de la sortie pour chaque point — plus la vitesse, la distance, le dénivelé déjà grimpé, l'ETA et le dénivelé restant si « partager la vitesse » était activé, la fréquence cardiaque, la puissance et la cadence si tu avais activé « partager fréquence cardiaque & puissance », et un indicateur de batterie faible sur tout point envoyé pendant que la batterie de ton téléphone était faible et qu'il n'était pas en charge. |
| Les sorties de groupe que tu as créées (live groups) | Le nom du groupe, son jeton /g/…, son statut et ses horodatages. |
| Les sorties de groupe que tu as rejointes (live group members) | Le nom de cycliste affiché sur la liste des participants et la date à laquelle tu as rejoint. Une ligne par sortie acceptée, y compris celles que tu as créées. |
| Les messages que les spectateurs t'ont envoyés | Le texte du message, qui l'a envoyé et quand. Ils sont rattachés à la sortie, donc ils partent avec elle. |
| Les adresses e-mail que tu as enregistrées pour les notifications de sortie (contacts) | Chaque adresse, le nom que tu lui as donné, ses jetons de désabonnement et de message, et si elle s'est désabonnée ou a subi un rejet définitif (hard bounce). |
| Les groupes dans lesquels tu as rangé ces contacts | Les noms des groupes, lequel est ton groupe par défaut, et quel contact appartient à quel groupe. |
| La trace de qui a reçu un e-mail pour quelle sortie | Une ligne par contact et par sortie, avec son statut de livraison — la comptabilité qui évite que quiconque reçoive deux fois un e-mail pour la même sortie. |
| La liaison Strava | Tes jetons d'accès et de rafraîchissement Strava, ton ID et ton nom d'athlète, les autorisations accordées et la date de connexion. |
| Les restes Strava rattachés à toi | Les copies en cache de tes itinéraires et activités Strava, ton compteur de lectures personnel et toute tentative d'autorisation restée à mi-chemin. |
| Ta conversation de support (support thread) | Le fil lui-même et chaque message qu'il contient — les tiens et les nôtres — plus les informations d'appareil et d'app attachées, message par message, à tes propres messages. Cette ligne suit bien la cascade : elle part avec ton compte, comme tout le reste de cette table. |
| Un journal de diagnostic joint à un message de support | Celui-là ne suit pas la cascade du compte. La copie téléversée vit dans son propre stockage privé, séparée de la ligne que tu es en train de supprimer, et elle est effacée selon sa propre horloge de 180 jours, que tu aies encore un compte ou non — vois le §9 de la politique de confidentialité. |
Voilà l'inventaire complet de ce que notre base de données détient sur un cycliste. Il n'existe nulle part dans le produit de profil analytique, d'historique de rapports de plantage, d'identifiant publicitaire ou de journal d'événements te concernant, parce que rien de tout cela n'existe dans BikeOtter — vois la politique de confidentialité.
Ce qui n'est pas supprimé, parce que ça ne te concerne pas
Trois caches de notre côté sont indexés par lieu, jamais par cycliste, et ne contiennent aucun identifiant utilisateur auquel une suppression pourrait correspondre : le cache météo, le cache de POI et le cache de géocodage. Une réponse météo pour un jeu de coordonnées est la même réponse pour tous ceux qui la demandent ; rien dans ces lignes ne dit qui a demandé. Ils expirent d'eux-mêmes — la météo au bout de 2 heures, les résultats de POI au bout de 24 heures, le géocodage au bout de 8 jours.
Il en va de même de nos compteurs de limite de requêtes Strava au niveau de l'application, indexés par fenêtre de temps et copiés depuis les propres en-têtes de réponse de Strava. Ils comptent des requêtes, pas des cyclistes, et ne contiennent aucun identifiant utilisateur. (Le compteur de lectures par cycliste est une table séparée et, lui, est supprimé — il figure dans la liste ci-dessus.)
5. Ce qui est conservé, et pendant combien de temps
Les éléments ci-dessous survivent à la suppression. Certains sont à nous ; la plupart non, et là où nous n'avons pas pu établir la fenêtre de rétention d'un prestataire, nous le disons plutôt que d'inventer un chiffre.
| Quoi | Conservé pendant | Pourquoi |
|---|---|---|
| Les sauvegardes de base de données chez Supabase | Nous ne pouvons pas donner de chiffre. La rétention des sauvegardes et de la récupération à un instant précis est fixée par notre prestataire backend, pas par quoi que ce soit dans notre code, donc nous n'inscrirons pas ici un chiffre que nous ne pouvons pas défendre. Demande, et nous irons chercher la réponse de Supabase elle-même, par écrit. | Une ligne supprimée aujourd'hui peut encore exister dans un instantané de sauvegarde pris hier, jusqu'à ce que cet instantané arrive en fin de vie. C'est vrai de toute base de données hébergée, y compris celles dont les politiques n'en parlent pas. |
| Les journaux de requêtes chez Cloudflare | La limite de rétention propre à Cloudflare pour Workers Logs, qui se compte en un petit nombre de jours et que fixe Cloudflare, pas nous — nous n'avons pas pu établir le chiffre exact depuis notre configuration, seulement que la journalisation est activée et persistée. | Le Worker qui envoie les e-mails de notification de sortie conserve des journaux d'erreurs et d'invocations pour qu'un envoi échoué reste diagnosticable. Ces lignes portent des identifiants d'enregistrements internes et des erreurs de livraison — pas tes sorties, pas tes positions. |
| Les journaux de livraison des e-mails | La fenêtre de Cloudflare également, ci-dessus. | Envoyer un e-mail laisse nécessairement une trace de la tentative dans l'infrastructure d'envoi. |
| Ton e-mail de demande, dans notre boîte de support | Supprimé une fois la demande close et confirmée. | Nous devons le lire pour y donner suite. Nous ne gardons aucune liste séparée de qui a demandé. |
| Les points de position et les sorties, si tu ne nous demandes jamais rien | 7 jours | Bon à savoir : même sans demande de suppression, l'enregistrement d'une sortie partagée et chacun de ses points de position sont supprimés ensemble 7 jours après la fin ou l'expiration de la sortie — pareil pour les sorties de groupe. Une tâche exécutée chaque minute y veille. Supprimer le compte les efface simplement plus tôt. |
Rien dans cette liste n'est conservé dans notre intérêt — il n'y a pas d'archive d'« utilisateurs supprimés », pas de copie fantôme et pas d'enregistrement analytique conservé, parce qu'il n'y a pas d'analytique. Ce qui reste est ce que tout service hébergé laisse inévitablement derrière lui : une sauvegarde prise avant ta demande, et le journal qu'un serveur tient lui-même d'avoir traité une requête.
6. Ce qu'une suppression ne peut pas atteindre
Une suppression côté serveur efface ce qui est sur nos serveurs, et les cyclistes supposent raisonnablement que cela veut dire tout. Ce n'est pas le cas, et la différence vaut la peine d'être dite clairement.
- Tout ce qui est sur ton téléphone reste sur ton téléphone — sauf un journal que tu nous envoies. Ta bibliothèque d'itinéraires, les sorties que tu as récupérées depuis le compteur ou enregistrées, leurs fichiers GPX et FIT, et tes réglages, règles et lieux enregistrés vivent dans le stockage propre de l'app sur l'appareil et ne nous sont jamais téléversés ; supprimer le compte ne peut pas les effacer, parce que nous ne pouvons pas les atteindre. Désinstaller l'app les efface. Une sauvegarde de ton téléphone peut encore en contenir une copie.
- Le journal de diagnostic est différent : il est activé par défaut, et il quitte bel et bien le téléphone dès que tu t'en sers. Il reste sur l'appareil, en rotation automatique, jusqu'à ce que tu le joignes à une demande de support — ce message part depuis l'app elle-même, dans le cadre d'une conversation de support en cours, pas par e-mail. Joindre le journal le téléverse ; vois le §4 pour ce qu'il advient de cette copie téléversée, et le §9 de la politique de confidentialité pour le mécanisme complet. Tu peux vider la copie sur le téléphone, ou désactiver la journalisation, à tout moment dans Réglages → Diagnostic.
- Tout ce que tu as exporté ou partagé. Un itinéraire que tu as partagé sous forme de lien transporte l'itinéraire dans le lien lui-même plutôt que sur un serveur, donc un vieux lien continue de fonctionner pour quiconque le détient. Les fichiers que tu as exportés sont là où tu les as envoyés.
- Les e-mails déjà livrés. Les e-mails de notification de sortie déjà partis se trouvent
dans les boîtes de réception de tes destinataires. Nous ne pouvons pas les rappeler, et
ils affichent l'adresse avec laquelle tu te connectes, parce que leur
Reply-Topointe vers elle pour que les gens puissent te répondre. - Tes données chez Strava. Les sorties que BikeOtter a téléversées vers Strava appartiennent à ton compte Strava et relèvent de la politique de Strava, pas de la nôtre ; supprimer ton compte BikeOtter n'y touche pas. Cela ne révoque pas non plus l'autorisation de BikeOtter chez Strava — la suppression du compte efface notre copie de tes jetons, mais seul le bouton Déconnecter de l'app dit activement à Strava de les révoquer. Déconnecte d'abord, ou retire BikeOtter toi-même dans Paramètres → Mes applications sur Strava.
- Ta relation avec la boutique d'applications. Les registres propres d'Apple et de Google sur ton compte, tes achats et tes diagnostics existent entre toi et eux, et nous ne pouvons ni les consulter ni les supprimer.
- Les sorties sur le compteur. Les fichiers stockés sur ton ELEMNT ou ton Edge sont sur cet appareil. Supprime-les là.
7. Supprimer moins que tout
Supprimer le compte est le plus gros marteau disponible, et ce n'est souvent pas celui qu'il te faut. Chacune de ces actions, tu peux la faire toi-même, dans l'app, tout de suite :
- Arrête de partager ta position — mets fin au partage en direct. Le téléversement s'arrête immédiatement ; les purges du §5 effacent ensuite ce qui était stocké.
- Retire un contact — supprime-le de tes contacts, et son adresse enregistrée part avec lui. Un destinataire qui préfère ne plus rien recevoir de toi peut utiliser le lien de désabonnement présent dans n'importe quel e-mail de notification ; cela ne demande aucun compte et arrête tout envoi ultérieur vers cette adresse.
- Coupe la liaison Strava — Déconnecter révoque l'autorisation chez Strava et supprime la liaison enregistrée.
- Arrête de partager la fréquence cardiaque, la puissance ou la vitesse — les deux interrupteurs de partage prennent effet pour la sortie suivante ; plus rien n'est téléversé.
- Vide le journal de diagnostic — depuis les réglages, à tout moment.
Aucune de ces actions n'a besoin de passer par nous, et aucune n'exige de supprimer le compte.
8. Contact
Demandes de suppression, questions sur cette page, ou toute autre demande relative à la protection des données (accès, rectification, portabilité, opposition — Art. 15 à 21 GDPR) : support@bikeotter.app. Les messages sont lus par une personne, pas par un robot à tickets.
Le responsable du traitement est OpenBikeControl UG (haftungsbeschränkt), Ludwigsburg, Allemagne — les coordonnées postales complètes figurent sur la page des mentions légales, et le traitement que cette suppression défait est décrit dans la politique de confidentialité.
Si tu estimes que nous avons mal traité une demande, tu peux te plaindre auprès d'une autorité de contrôle de la protection des données — dans l'UE, celle du lieu où tu vis, où tu travailles ou où l'infraction alléguée a eu lieu (Art. 77 GDPR).