Politique de confidentialité
Conforme au RGPD • Dernière mise à jour : 17/04/2026
1. Responsable du traitement
KICKUP, [raison sociale + SIRET à remplir], sis [adresse]. Contact DPO : privacy@kickup-football.fr
2. Données collectées
- Identité : nom, prénom, email, âge, nationalité, photo.
- Profil sportif : poste, niveau, club, historique, stats de saison.
- Contenus : vidéos de match, clips d'entraînement.
- Paiement : identifiant client Stripe (aucune donnée bancaire stockée chez nous).
- Logs techniques : IP, user-agent, date/heure (conservés 12 mois max).
3. Finalités
- Fournir le service (certification, visibilité scouts, emails).
- Facturer (via Stripe).
- Amélioration continue (analytics agrégés, anonymisés).
- Communications produit (désabonnement en 1 clic).
4. Base légale
Exécution d'un contrat (CGU acceptées) et consentement (cookies, communications).
5. Mineurs
Pour les utilisateurs de moins de 15 ans, le consentement du représentant légal est obligatoire, conformément à l'article 8 du RGPD.
6. Partage de données
Tes données ne sont jamais revendues. Elles peuvent être partagées avec :
- Clubs / scouts partenaires : uniquement les données de ta carte publique, et seulement si tu es en formule Starter+.
- Sous-traitants : Stripe (paiement), Resend (emails), Mux (vidéos), Vercel (hébergement), Supabase (DB). Tous conformes RGPD.
7. Conservation
- Compte actif : tant que tu es inscrit.
- Compte supprimé : données effacées sous 30 jours max.
- Logs techniques : 12 mois.
- Factures : 10 ans (obligation comptable).
8. Tes droits
Tu peux à tout moment :
- Accéder à tes données : télécharger mon export JSON
- Rectifier via ton profil
- Supprimer ton compte : Paramètres → Supprimer mon compte
- Opposer au traitement : privacy@kickup-football.fr
- Réclamer auprès de la CNIL : cnil.fr
9. Cookies
Nous utilisons un minimum de cookies : session (obligatoire), analytics anonymes (Plausible). Aucun cookie publicitaire ni de tracking tiers.
10. Sécurité
Chiffrement TLS sur tout le site, mots de passe hashés (bcrypt), base de données chiffrée au repos, audits réguliers. En cas de breach, notification sous 72h conformément au RGPD.