Politique de confidentialité

Version 2.3 — dernière mise à jour : 1 septembre 2026

La présente politique décrit, conformément aux art. 13 et 14 du Règlement (UE) 2016/679 ("GDPR") et du D.lgs. 196/2003 tel que modifié par le D.lgs. 101/2018, le traitement dei dati personali degli utenti dell'applicazione mobile VolleyFriends (iOS e Android) e del sito volleyfriends.com (insieme, il "Service").

Traduction de courtoisie : en cas de divergence, la version italienne prévaut. Version italienne

1. Responsable du traitement

Le Responsable du traitement est Luigi Zotti, P.IVA 08776391214 (ci-après, le "Responsable"). Contacts pour la confidentialité : youcan@connectyourlife.it — contacts généraux : youcan@connectyourlife.it.

2. Catégories de données traitées

2.1 Données fournies par l'utilisateur

  • Données de compte : nom, prénom, username, adresse email, mot de passe (conservé exclusivement sous forme de hachage cryptographique non réversible — argon2).
  • Données d'état civil sportif : date de naissance et sexe — utilisés exclusivement pour la validation automatique des catégories d'âge (ex. tournois Under/Over) et des contraintes de composition des équipes ("quota rosa") prévues par les règlements des tournois.
  • Profil sportif : poste préféré, hauteur, ville/zone de jeu, équipes d'appartenance, photo de profil (facultative).
  • Contenus générés : tournois créés, inscriptions, résultats et scores des matchs, invitations envoyées, messages à l'assistance.
  • Provenance déclarée (facultative) : la réponse à la question sur la façon dont tu as connu VolleyFriends (par exemple : un ami, les réseaux sociaux, une recherche sur Google, un tournoi). C'est une question qui peut être ignorée et la réponse n'est pas visible pour les autres utilisateurs.
  • Données d'abonnement et de facturation (uniquement pour les gérants d'installations) : statut de l'abonnement, formule choisie, dates d'activation/renouvellement/résiliation et identifiants client générés par le prestataire de paiement (Stripe). Les données complètes de la carte de paiement ne sont jamais stockées ni ne transitent par les systèmes du Responsable : elles sont traitées exclusivement par Stripe sur ses propres pages sécurisées (certifiées PCI-DSS).
  • Données du logiciel de gestion (uniquement pour les gérants d'installations) : coordonnées pour recevoir les paiements saisies par le gérant (IBAN et titulaire, lien PayPal) et, si configurée, la clé de son compte Stripe, conservée exclusivement sous forme chiffrée (AES-256-GCM) et supprimable à tout moment ; clés API pour systèmes externes (conservées uniquement sous forme d'empreinte de hachage, jamais en clair).
  • Données des clients des gérants : les réservations enregistrées dans le logiciel de gestion peuvent contenir le nom, le téléphone, l'email et les montants des clients du gérant. Pour ces données, le gérant est responsable du traitement et le Responsable du Service agit en tant que sous-traitant ex art. 28 GDPR : il les conserve et les protège pour le compte du gérant, ne les utilise pas pour ses propres finalités et les supprime selon ses instructions (ou à la clôture de son compte). Les personnes concernées peuvent exercer leurs droits en s'adressant au gérant auprès duquel elles ont réservé.

2.2 Données collectées automatiquement

  • Localisation (facultative, sous réserve de consentement) : utilisée pour afficher les tournois, les joueurs et les terrains à proximité. Dans toute publication, la localisation n'est affichée que sous forme approximative (~1 km) ; les coordonnées précises ne sont jamais visibles pour les autres utilisateurs.
  • Identifiants techniques : jetons de l'appareil pour les notifications push (Firebase Cloud Messaging), adresse IP et logs techniques nécessaires à la sécurité, à la prévention des abus et à la défense des droits du Responsable.
  • Registre des consentements : type, version, date/heure et adresse IP au moment de la prestation du consentement.
  • Données de provenance et de campagne : paramètres de campagne présents dans l'adresse d'atterrissage (utm_source, utm_medium, utm_campaign, utm_content, utm_term), identifiants de clic publicitaire (gclid, fbclid), site de provenance, chemin de la page d'atterrissage, plateforme d'inscription (iOS, Android, web) et, sur les seuls appareils Android, la chaîne d'installation fournie par Google Play. Les paramètres qui, pour être conservés d'une page à l'autre, nécessitent un stockage sur l'appareil sont collectés uniquement sous réserve de consentement à la catégorie « statistiques » du bandeau de cookies : sans ce consentement, seule la provenance de la page unique depuis laquelle l'inscription ou la demande a été envoyée est conservée. La query string de la page d'atterrissage n'est pas conservée : uniquement le chemin.

3. Finalités et bases juridiques

FinalitésBase juridique (art. 6 GDPR)
Création et gestion du compte ; fourniture des fonctionnalités (tournois, équipes, live scoring, classements)Exécution du contrat (let. b)
Validation automatique des catégories d'âge et de la quota rosa via la date de naissance et le sexeExécution du contrat (let. b)
Notifications push relatives à sa propre activité (invitations, résultats à confirmer, confirmations)Exécution du contrat (let. b) ; désactivables à tout moment depuis les paramètres
Emails transactionnels (bienvenue, invitations, identifiants)Exécution du contrat (let. b)
Géolocalisation pour la recherche de tournois/terrains à proximitéConsentement (let. a), révocable à tout moment depuis les paramètres de l'appareil
Sécurité, prévention des fraudes et des abus (rate limiting, audit log, anti-cheat sur les données d'état civil)Intérêt légitime (let. f)
Gestion de l'abonnement "Gérant de terrains" : paiement, renouvellement automatique, reçus, résiliationExécution du contrat (let. b) ; conservation des documents comptables pour obligation légale (let. c)
Fourniture du logiciel de gestion aux gérants (calendrier des réservations, tarifs, rapports, coordonnées de paiement, clés API)Exécution du contrat (let. b) ; pour les données des clients des gérants, le Responsable agit en tant que sous-traitant ex art. 28 sur instruction du gérant
Respect des obligations légalesObligation légale (let. c)
Mesure de l'efficacité des canaux de communication via la provenance déclarée par l'utilisateur (donnée facultative)Intérêt légitime (let. f)
Attribution des campagnes (paramètres UTM, site de provenance, chaîne d'installation)Consentement (let. a) pour la partie nécessitant un stockage sur l'appareil, révocable depuis les préférences de cookies ; intérêt légitime (let. f) pour les paramètres déjà présents dans la demande
Communications promotionnelles (uniquement si activées)Consentement (let. a), révocable à tout moment

La fourniture des données marquées comme obligatoires lors de l'inscription est nécessaire pour la fourniture du Service ; le défaut de fourniture empêche la création du compte. La fourniture des données facultatives (photo, localisation, hauteur, etc.) est libre et leur absence ne nuit pas aux fonctionnalités de base.

4. Destinataires et sous-traitants du traitement

Les données ne sont ni vendues ni cédées à des tiers à des fins commerciales. Seules les informations nécessaires au fonctionnement sportif du Service sont visibles par les autres utilisateurs (ex. nom et profil sportif dans l'effectif d'une équipe, dans les résultats et les classements d'un tournoi public). Les données peuvent être traitées, pour le compte du Responsable et en qualité de sous-traitants ex art. 28 GDPR, par :

  • Fournisseur d'hébergement du serveur d'application et de la base de données (datacenter dans l'Union européenne) ;
  • Brevo (Sendinblue SAS, France) — envoi des emails transactionnels ;
  • Google Ireland Ltd. / Google LLC (Firebase Cloud Messaging) — distribution des notifications push ;
  • Google Ireland Ltd. / Google LLC (Google Tag Manager) — gestion des outils de mesure du site web ; les données collectées par les outils éventuellement activés ne sont traitées qu'après consentement, comme décrit dans la Cookie policy ;
  • Apple Inc. (APNs) — distribution des notifications push sur iOS ;
  • Stripe Payments Europe Ltd. (Irlande) — traitement des paiements et gestion des abonnements des gérants d'installations (cartes, Apple Pay, Google Pay), en qualité de responsable autonome pour les données de paiement et de sous-traitant pour les données de facturation traitées pour le compte du Responsable.

La liste mise à jour des sous-traitants est disponible sur demande en écrivant à youcan@connectyourlife.it.

5. Transferts hors UE

Le Service est hébergé dans l'Union européenne. Certains fournisseurs (Google/Firebase, Apple, Stripe) peuvent impliquer des transferts de données vers des pays tiers, en particulier les États-Unis : ces transferts ont lieu sur la base des Clauses contractuelles types approuvées par la Commission européenne et/ou du cadre d'adéquation UE-États-Unis (EU-US Data Privacy Framework), avec les garanties supplémentaires applicables.

6. Durée de conservation

  • Données de compte et de profil : pendant toute la durée du compte.
  • Lors de la suppression du compte : les données personnelles sont supprimées ou anonymisées dans un délai de 30 jours ; les résultats sportifs des tournois restent sous forme anonymisée afin de préserver l'intégrité des classements et des historiques.
  • Logs techniques et de sécurité : maximum 12 mois, sauf besoins de constatation d'infractions.
  • Données de provenance et de campagne : 24 mois à compter de l'inscription. Passé ce délai, les données précises (identifiants de clic, site de provenance, chemin d'atterrissage, chaîne d'installation) sont supprimées automatiquement et seules les informations de canal et de campagne subsistent, ne permettant pas de remonter à une personne physique. La provenance déclarée par l'utilisateur est conservée pendant la durée du compte.
  • Registre des consentements et audit : pendant le temps nécessaire pour prouver le respect des obligations légales.
  • Données de facturation des abonnements : 10 ans à compter de l'enregistrement comptable, conformément à l'art. 2220 c.c. et à la réglementation fiscale.
  • Données du logiciel de gestion et réservations des clients des gérants : pendant toute la durée du compte du gérant, ou jusqu'à suppression par ses soins ; coordonnées de paiement et clés supprimées immédiatement sur sa demande depuis les paramètres.

7. Droits de la personne concernée

Conformément aux art. 15-22 GDPR, tu as le droit d'obtenir : l'accès à tes données, la rectification, la suppression ("droit à l'oubli"), la limitation du traitement, la portabilité dans un format structuré et lisible, l'opposition au traitement fondé sur l'intérêt légitime, le retrait des consentements donnés (sans préjudice de la licéité du traitement antérieur).

Tu peux exercer tes droits en toute autonomie directement depuis l'application : Profil → Privacy → "Télécharger mes données" (exportation complète au format JSON) et "Supprimer le compte" (suppression avec anonymisation). La procédure de suppression est décrite étape par étape sur la page dédiée Suppression du compte. Sinon, écris à youcan@connectyourlife.it : nous répondrons sous 30 jours.

Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato membro di residenza.

8. Mineurs

Le Service est réservé aux personnes ayant au moins 16 ans. Pour les utilisateurs âgés de 14 à 16 ans, l'inscription est subordonnée au consentement du titulaire de la responsabilité parentale, avec des fonctionnalités limitées (notamment : pas de partage de la localisation et aucun contact de la part d'utilisateurs inconnus). Si tu penses qu'un mineur a fourni des données personnelles sans les autorisations nécessaires, contacte-nous et nous procéderons à leur suppression.

9. Mesures de sécurité

  • Chiffrement du trafic (HTTPS/TLS) sur toutes les communications ;
  • password conservate esclusivamente come hash argon2; autenticazione a due fattori per gli accessi amministrativi ;
  • base de données non exposée publiquement, accès limités et enregistrés (audit log immuable) ;
  • limitation de la fréquence des requêtes (rate limiting) et contrôles anti-abus ;
  • localisation publique floutée (~1 km) et coordonnées précises jamais exposées aux autres utilisateurs.

Le site utilise exclusivement des cookies et du stockage technique ; l'application n'utilise pas de cookies mais uniquement un stockage local technique nécessaire au fonctionnement. Pour le détail complet et la gestion des préférences, consulte la Cookie policy.

11. Modifications de la politique

Toute modification substantielle sera communiquée via l'application ou par email avant son entrée en vigueur, avec l'indication de la nouvelle version et de la date. Les versions précédentes sont disponibles sur demande.