Politique de confidentialité
Dernière mise à jour : 28 juillet 2026
Cette politique explique quelles données personnelles Calciopoly collecte, pourquoi, combien de temps elles sont conservées et avec qui elles sont partagées. Elle est fournie au titre des articles 13 et 14 du Règlement (UE) 2016/679 (RGPD).
1. Qui traite vos données
Le responsable du traitement est celui qui décide des finalités et des moyens du traitement, et à qui vous pouvez vous adresser pour toute question concernant vos données.
Responsable du traitement
Fictilis S.r.l.
Area PIP 113 snc, 83047 Lioni (AV), Italia
03254170644 · AV - 315508
calciopoly@fictilis.it2. Quelles données nous collectons
Données du compte : adresse e-mail, nom, et un mot de passe que nous ne connaissons pas — il est chiffré par notre prestataire d'authentification et n'est lisible ni par nous ni par quiconque a accès à la base de données.
Contenus du tournoi : tout ce que vous saisissez en tant qu'organisateur — informations du tournoi, équipes, joueurs, calendrier, résultats, direct, règlement, sponsors, communications, et les images que vous téléversez.
Données de paiement : lorsque vous achetez un tournoi, le paiement est géré par Stripe. Les données de votre carte ne transitent jamais par nos serveurs et ne sont pas conservées par nous : nous recevons uniquement le résultat du paiement et un identifiant de transaction.
Données techniques : adresse IP, type de navigateur et journaux des requêtes, générés automatiquement par le serveur qui sert les pages. Ils font fonctionner le site et le protègent des abus.
Données de sécurité : pour arrêter les tentatives d'accès automatisées, nous tenons un compteur des tentatives de connexion, d'inscription et de réinitialisation du mot de passe, indexé par adresse IP et par adresse e-mail. Nous n'enregistrons rien d'autre, et les compteurs sont supprimés automatiquement chaque jour.
Statistiques d'usage : uniquement si vous les autorisez depuis la bannière cookies. Ce sont des chiffres globaux sur les pages vues, ils ne vous identifient pas et ne sont pas liés à votre compte. Le détail figure dans la politique cookies.
3. Les données des joueurs (et qui en répond)
C'est la section la plus importante de cette politique, et celle que personne ne lit d'ordinaire.
Lorsqu'un organisateur ajoute les joueurs de son tournoi, il téléverse des données personnelles d'autres personnes : prénom, nom, poste, éventuellement davantage. À l'égard de ces données, l'organisateur est le responsable du traitement et Calciopoly n'est que le sous-traitant (art. 28 RGPD) : nous les conservons et les affichons pour son compte, nous ne les utilisons pas à nos propres fins.
Il en découle que l'organisateur doit informer ses joueurs que leurs données seront publiées sur une page publique indexable par les moteurs de recherche, et disposer d'une base légale pour le faire. Un joueur qui demande l'effacement doit s'adresser à l'organisateur ; sans réponse, il peut nous écrire et nous interviendrons.
Mineurs : si le tournoi implique des joueurs mineurs, la publication de leurs données requiert le consentement des titulaires de l'autorité parentale. C'est à l'organisateur de l'apprécier, avant de publier.
4. Pourquoi nous les traitons, et sur quelle base légale
Fournir le service (créer le compte, gérer et publier le tournoi) : la base légale est l'exécution du contrat auquel vous êtes partie (art. 6.1.b RGPD).
Encaisser le paiement et émettre les documents fiscaux : exécution du contrat et obligation légale (art. 6.1.b et 6.1.c).
Sécurité du service (journaux techniques, prévention des abus) : intérêt légitime du responsable à protéger la plateforme (art. 6.1.f).
Répondre à vos demandes par e-mail : exécution du contrat ou intérêt légitime.
Nous ne faisons pas de profilage, ne prenons aucune décision automatisée vous concernant, et ne vendons ni ne cédons vos données à personne à des fins de marketing.
Mesurer l'usage du site avec des statistiques agrégées : votre consentement, donné via la bannière cookies (art. 6.1.a RGPD et art. 5(3) de la directive ePrivacy). Vous pouvez le retirer quand vous voulez et le service fonctionne à l'identique : ce n'est pas une condition d'utilisation.
5. Combien de temps nous les conservons
Compte : tant que le compte existe. Si vous le fermez, les données sont effacées, sauf celles que la loi nous impose de conserver.
Contenus du tournoi : tant que le tournoi existe. Un tournoi terminé est archivé automatiquement 7 jours après sa date de fin et reste consultable en lecture seule ; vous pouvez en demander la suppression à tout moment.
Données comptables et fiscales (factures, preuve de paiement) : 10 ans, comme l'impose la loi italienne.
Journaux techniques : une période limitée, définie par l'hébergeur, et en tout état de cause pas au-delà de ce que la sécurité exige.
Compteurs de sécurité (tentatives d'accès) : moins de 24 heures, puis supprimés automatiquement.
Statistiques d'usage : conservées par le prestataire pour la durée prévue par son service, sous une forme agrégée qui ne vous identifie pas.
6. Avec qui elles sont partagées
Vos données sont traitées par nous et par un petit nombre de prestataires, agissant comme sous-traitants pour notre compte et liés par un contrat au titre de l'art. 28 RGPD. Il n'y en a pas d'autres : cette liste n'est pas un modèle, elle est tirée du code source du site.
L'un de ces prestataires — l'outil de statistiques — n'intervient que si vous l'autorisez depuis la bannière cookies. Si vous refusez, il ne reçoit rien, car votre navigateur ne le télécharge même pas.
7. Transferts hors de l'Union européenne
Certains des prestataires ci-dessus sont établis aux États-Unis ou y exploitent des infrastructures. Lorsqu'un transfert hors de l'Espace économique européen a lieu, il est couvert par les garanties du chapitre V du RGPD : clauses contractuelles types approuvées par la Commission européenne et, le cas échéant, la certification du prestataire au titre du EU-U.S. Data Privacy Framework. Écrivez-nous pour obtenir copie des garanties en place.
8. Vos droits
Vous avez le droit : d'accéder à vos données et d'en obtenir copie ; d'en demander la rectification si elles sont inexactes ; d'en demander l<b>effacement</b> ; de demander la <b>limitation</b> du traitement ; de vous <b>opposer</b> à un traitement fondé sur lintérêt légitime ; de recevoir vos données dans un format lisible par machine et de les transférer à un autre responsable (portabilité).
Pour les exercer, il suffit d'écrire à l'adresse ci-dessus : nous répondons sous un mois.
Si vous estimez que le traitement viole le RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle.
Autorité de contrôle
Garante per la protezione dei dati personali9. Comment nous protégeons les données
Le trafic vers le site est chiffré (HTTPS). Les mots de passe ne sont en clair nulle part. L'accès aux données dans la base est régi par des règles appliquées par la base de données elle-même (row level security), et pas seulement par l'interface : une requête qui n'a pas droit à une donnée ne l'obtient pas, même si quelqu'un contournait l'écran qui la masque.
Aucun système n'est absolument sûr. En cas de violation présentant un risque pour vos droits, nous vous en informerions et la notifierions à l'autorité de contrôle dans les délais de l'art. 33 RGPD.
Les pages de connexion, d'inscription et de réinitialisation du mot de passe comportent une limite de tentatives par adresse IP et par adresse e-mail : c'est ce qui arrête les tentatives automatiques de deviner un mot de passe. Les compteurs sont effacés chaque jour.
10. Modifications de cette politique
Si le service change d'une manière qui touche au traitement des données, nous mettons à jour cette page et la date de dernière mise à jour en haut. Les modifications substantielles vous seront communiquées par e-mail.
C'est déjà arrivé : avec la mise à jour du 28 juillet 2026 nous avons introduit un outil de statistiques agrégées, qui ne s'active qu'avec votre consentement, et avec lui la bannière cookies. Auparavant il n'y en avait pas, et ces pages le disaient.