1Responsable du traitement
Responsable : [NOM_SOCIETE]
Adresse : [ADRESSE]
Email : [EMAIL_CONTACT]
DPO (Delegue a la Protection des Donnees) : [EMAIL_DPO]
2Donnees collectees
Dans le cadre de l'utilisation du service optiCoach, nous collectons les categories de donnees personnelles suivantes :
Donnees d'identification du compte
- Adresse email
- Mot de passe (chiffre, non accessible en clair)
- Nom et prenom
Donnees du club et de l'equipe
- Nom du club, logo, couleurs
- Nom de l'equipe, categorie, saison
Donnees des joueurs
- Prenom, nom, photo
- Date de naissance
- Poste(s), pied fort, taille, poids
- Numero de licence FFF
- Contacts (telephone, email des parents/tuteurs)
Donnees d'utilisation
- Evenements (entrainements, matchs, tournois)
- Convocations et presences
- Statistiques de match (buts, cartons, remplacements)
- Compositions tactiques
- Messages de la messagerie d'equipe
Donnees de paiement
- Les donnees de paiement (carte bancaire) sont traitees directement par Stripe et ne sont jamais stockees sur nos serveurs.
3Finalites du traitement
Vos donnees sont collectees et traitees pour les finalites suivantes :
- Gestion de votre compte : creation, authentification, gestion de votre profil et de votre abonnement
- Fourniture du service : gestion d'equipe, calendrier, convocations, presences, compositions, statistiques de match
- Generation de rapports : bilans PDF joueur et equipe
- Messagerie : echange de messages au sein de l'equipe
- Statistiques d'equipe : suivi des performances, presences, postes joues
- Amelioration du service : analyse de l'utilisation (anonymisee) pour ameliorer l'experience utilisateur
- Support client : reponse a vos demandes et reclamations
4Base legale du traitement
Les traitements de donnees personnelles reposent sur les bases legales suivantes :
- Execution du contrat (article 6.1.b du RGPD) : les donnees sont necessaires a l'execution du service auquel vous avez souscrit (gestion d'equipe, statistiques, calendrier, etc.)
- Consentement (article 6.1.a du RGPD) : pour l'envoi de communications commerciales ou l'utilisation de cookies non essentiels
- Interet legitime (article 6.1.f du RGPD) : pour l'amelioration du service et la securite de la plateforme
- Obligation legale (article 6.1.c du RGPD) : pour le respect des obligations comptables et fiscales liees aux abonnements
5Duree de conservation
Vos donnees personnelles sont conservees selon les durees suivantes :
- Donnees de compte : pendant toute la duree de votre inscription, puis 3 ans apres la suppression du compte
- Donnees d'equipe et joueurs : pendant toute la duree de votre abonnement actif
- Statistiques et historique : pendant toute la duree de votre abonnement
- Messages : 2 ans apres le dernier message echange
- Donnees de facturation : 10 ans (obligations comptables)
- Cookies : 13 mois maximum
A l'expiration de ces delais, vos donnees sont supprimees ou anonymisees de maniere irreversible.
6Vos droits
Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants sur vos donnees personnelles :
- Droit d'acces : obtenir la confirmation que des donnees vous concernant sont traitees et en obtenir une copie
- Droit de rectification : demander la correction de donnees inexactes ou incompletes
- Droit a l'effacement : demander la suppression de vos donnees dans les conditions prevues par la loi
- Droit a la portabilite : recevoir vos donnees dans un format structure, couramment utilise et lisible par machine
- Droit d'opposition : vous opposer au traitement de vos donnees pour des motifs legitimes
- Droit a la limitation : demander la limitation du traitement dans certains cas
- Droit de retirer votre consentement : a tout moment, sans que cela ne remette en cause la liceite du traitement effectue avant le retrait
Pour exercer vos droits, contactez-nous a l'adresse : [EMAIL_DPO]
Vous disposez egalement du droit d'introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) : www.cnil.fr
7Partage des donnees
Vos donnees personnelles ne sont jamais vendues a des tiers. Elles peuvent etre partagees avec :
- Supabase Inc. : hebergement de la base de donnees et authentification
- Stripe Inc. : traitement des paiements
- Vercel Inc. : hebergement du site web
Ces prestataires sont contractuellement tenus de proteger vos donnees et de ne les utiliser que dans le cadre des services qu'ils nous fournissent.
8Hebergement des donnees
Les donnees applicatives sont hebergees par Supabase sur l'infrastructure Amazon Web Services (AWS), region eu-west (Union europeenne), garantissant la conformite avec les exigences du RGPD en matiere de localisation des donnees.
Le site web est heberge par Vercel, avec des points de presence en Europe.
9Cookies et traceurs
Le site optiCoach utilise les types de cookies suivants :
Cookies strictement necessaires
Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas etre desactives. Ils permettent notamment de gerer votre session d'authentification.
- Cookie de session Supabase : authentification et maintien de la session utilisateur
Cookies analytiques
optiCoach n'utilise actuellement aucun cookie analytique ni traceur tiers. Aucune donnee de navigation n'est partagee avec des services de publicite ou d'analyse tierce.
Gestion des cookies
Vous pouvez configurer votre navigateur pour refuser les cookies. Toutefois, le refus des cookies strictement necessaires pourrait empecher l'utilisation de certaines fonctionnalites du service.
10Securite des donnees
Nous mettons en oeuvre les mesures techniques et organisationnelles appropriees pour proteger vos donnees personnelles contre tout acces non autorise, perte, alteration ou divulgation :
- Chiffrement des donnees en transit (HTTPS/TLS)
- Chiffrement des mots de passe (hachage bcrypt)
- Politiques de securite au niveau des lignes (Row Level Security) dans la base de donnees
- Acces restreint aux donnees selon les roles (coach principal, adjoint, joueur/parent)
- Sauvegardes automatiques des donnees
11Donnees des mineurs
Le service optiCoach est destine aux coachs adultes. Toutefois, dans le cadre de la gestion d'equipes de jeunes (U7 a U18), des donnees de joueurs mineurs peuvent etre collectees (prenom, nom, date de naissance, poste, photo).
La collecte de ces donnees est effectuee sous la responsabilite du coach, qui doit s'assurer d'avoir obtenu l'accord des parents ou tuteurs legaux avant de saisir les informations d'un joueur mineur sur la plateforme.
12Contact du DPO
Pour toute question relative a la protection de vos donnees personnelles ou pour exercer vos droits, vous pouvez contacter notre Delegue a la Protection des Donnees :
Email DPO : [EMAIL_DPO]
Adresse : [ADRESSE]
Nous nous engageons a repondre a toute demande dans un delai maximum de 30 jours.
