Politique de confidentialite

Protection de vos donnees personnelles conformement au Reglement General sur la Protection des Donnees (RGPD) et a la loi Informatique et Libertes.

Derniere mise a jour : [DATE_MISE_A_JOUR]

1Responsable du traitement

Responsable : [NOM_SOCIETE]

Adresse : [ADRESSE]

Email : [EMAIL_CONTACT]

DPO (Delegue a la Protection des Donnees) : [EMAIL_DPO]

2Donnees collectees

Dans le cadre de l'utilisation du service optiCoach, nous collectons les categories de donnees personnelles suivantes :

Donnees d'identification du compte

  • Adresse email
  • Mot de passe (chiffre, non accessible en clair)
  • Nom et prenom

Donnees du club et de l'equipe

  • Nom du club, logo, couleurs
  • Nom de l'equipe, categorie, saison

Donnees des joueurs

  • Prenom, nom, photo
  • Date de naissance
  • Poste(s), pied fort, taille, poids
  • Numero de licence FFF
  • Contacts (telephone, email des parents/tuteurs)

Donnees d'utilisation

  • Evenements (entrainements, matchs, tournois)
  • Convocations et presences
  • Statistiques de match (buts, cartons, remplacements)
  • Compositions tactiques
  • Messages de la messagerie d'equipe

Donnees de paiement

  • Les donnees de paiement (carte bancaire) sont traitees directement par Stripe et ne sont jamais stockees sur nos serveurs.

3Finalites du traitement

Vos donnees sont collectees et traitees pour les finalites suivantes :

  • Gestion de votre compte : creation, authentification, gestion de votre profil et de votre abonnement
  • Fourniture du service : gestion d'equipe, calendrier, convocations, presences, compositions, statistiques de match
  • Generation de rapports : bilans PDF joueur et equipe
  • Messagerie : echange de messages au sein de l'equipe
  • Statistiques d'equipe : suivi des performances, presences, postes joues
  • Amelioration du service : analyse de l'utilisation (anonymisee) pour ameliorer l'experience utilisateur
  • Support client : reponse a vos demandes et reclamations

4Base legale du traitement

Les traitements de donnees personnelles reposent sur les bases legales suivantes :

  • Execution du contrat (article 6.1.b du RGPD) : les donnees sont necessaires a l'execution du service auquel vous avez souscrit (gestion d'equipe, statistiques, calendrier, etc.)
  • Consentement (article 6.1.a du RGPD) : pour l'envoi de communications commerciales ou l'utilisation de cookies non essentiels
  • Interet legitime (article 6.1.f du RGPD) : pour l'amelioration du service et la securite de la plateforme
  • Obligation legale (article 6.1.c du RGPD) : pour le respect des obligations comptables et fiscales liees aux abonnements

5Duree de conservation

Vos donnees personnelles sont conservees selon les durees suivantes :

  • Donnees de compte : pendant toute la duree de votre inscription, puis 3 ans apres la suppression du compte
  • Donnees d'equipe et joueurs : pendant toute la duree de votre abonnement actif
  • Statistiques et historique : pendant toute la duree de votre abonnement
  • Messages : 2 ans apres le dernier message echange
  • Donnees de facturation : 10 ans (obligations comptables)
  • Cookies : 13 mois maximum

A l'expiration de ces delais, vos donnees sont supprimees ou anonymisees de maniere irreversible.

6Vos droits

Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants sur vos donnees personnelles :

  • Droit d'acces : obtenir la confirmation que des donnees vous concernant sont traitees et en obtenir une copie
  • Droit de rectification : demander la correction de donnees inexactes ou incompletes
  • Droit a l'effacement : demander la suppression de vos donnees dans les conditions prevues par la loi
  • Droit a la portabilite : recevoir vos donnees dans un format structure, couramment utilise et lisible par machine
  • Droit d'opposition : vous opposer au traitement de vos donnees pour des motifs legitimes
  • Droit a la limitation : demander la limitation du traitement dans certains cas
  • Droit de retirer votre consentement : a tout moment, sans que cela ne remette en cause la liceite du traitement effectue avant le retrait

Pour exercer vos droits, contactez-nous a l'adresse : [EMAIL_DPO]

Vous disposez egalement du droit d'introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) : www.cnil.fr

7Partage des donnees

Vos donnees personnelles ne sont jamais vendues a des tiers. Elles peuvent etre partagees avec :

  • Supabase Inc. : hebergement de la base de donnees et authentification
  • Stripe Inc. : traitement des paiements
  • Vercel Inc. : hebergement du site web

Ces prestataires sont contractuellement tenus de proteger vos donnees et de ne les utiliser que dans le cadre des services qu'ils nous fournissent.

8Hebergement des donnees

Les donnees applicatives sont hebergees par Supabase sur l'infrastructure Amazon Web Services (AWS), region eu-west (Union europeenne), garantissant la conformite avec les exigences du RGPD en matiere de localisation des donnees.

Le site web est heberge par Vercel, avec des points de presence en Europe.

9Cookies et traceurs

Le site optiCoach utilise les types de cookies suivants :

Cookies strictement necessaires

Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas etre desactives. Ils permettent notamment de gerer votre session d'authentification.

  • Cookie de session Supabase : authentification et maintien de la session utilisateur

Cookies analytiques

optiCoach n'utilise actuellement aucun cookie analytique ni traceur tiers. Aucune donnee de navigation n'est partagee avec des services de publicite ou d'analyse tierce.

Gestion des cookies

Vous pouvez configurer votre navigateur pour refuser les cookies. Toutefois, le refus des cookies strictement necessaires pourrait empecher l'utilisation de certaines fonctionnalites du service.

10Securite des donnees

Nous mettons en oeuvre les mesures techniques et organisationnelles appropriees pour proteger vos donnees personnelles contre tout acces non autorise, perte, alteration ou divulgation :

  • Chiffrement des donnees en transit (HTTPS/TLS)
  • Chiffrement des mots de passe (hachage bcrypt)
  • Politiques de securite au niveau des lignes (Row Level Security) dans la base de donnees
  • Acces restreint aux donnees selon les roles (coach principal, adjoint, joueur/parent)
  • Sauvegardes automatiques des donnees

11Donnees des mineurs

Le service optiCoach est destine aux coachs adultes. Toutefois, dans le cadre de la gestion d'equipes de jeunes (U7 a U18), des donnees de joueurs mineurs peuvent etre collectees (prenom, nom, date de naissance, poste, photo).

La collecte de ces donnees est effectuee sous la responsabilite du coach, qui doit s'assurer d'avoir obtenu l'accord des parents ou tuteurs legaux avant de saisir les informations d'un joueur mineur sur la plateforme.

12Contact du DPO

Pour toute question relative a la protection de vos donnees personnelles ou pour exercer vos droits, vous pouvez contacter notre Delegue a la Protection des Donnees :

Email DPO : [EMAIL_DPO]

Adresse : [ADRESSE]

Nous nous engageons a repondre a toute demande dans un delai maximum de 30 jours.