Aller au contenu

Politique de confidentialité

Dernière mise à jour : 21 juillet 2026

Cette politique explique quelles données personnelles Calciopoly collecte, pourquoi, combien de temps elles sont conservées et avec qui elles sont partagées. Elle est fournie au titre des articles 13 et 14 du Règlement (UE) 2016/679 (RGPD).

1. Qui traite vos données

Le responsable du traitement est celui qui décide des finalités et des moyens du traitement, et à qui vous pouvez vous adresser pour toute question concernant vos données.

Responsable du traitement

Fictilis S.r.l.

Area PIP 113 snc, 83047 Lioni (AV), Italia

03254170644 · AV - 315508

calciopoly@fictilis.it

2. Quelles données nous collectons

Données du compte : adresse e-mail, nom, et un mot de passe que nous ne connaissons pas — il est chiffré par notre prestataire d'authentification et n'est lisible ni par nous ni par quiconque a accès à la base de données.

Contenus du tournoi : tout ce que vous saisissez en tant qu'organisateur — informations du tournoi, équipes, joueurs, calendrier, résultats, direct, règlement, sponsors, communications, et les images que vous téléversez.

Données de paiement : lorsque vous achetez un tournoi, le paiement est géré par Stripe. Les données de votre carte ne transitent jamais par nos serveurs et ne sont pas conservées par nous : nous recevons uniquement le résultat du paiement et un identifiant de transaction.

Données techniques : adresse IP, type de navigateur et journaux des requêtes, générés automatiquement par le serveur qui sert les pages. Ils font fonctionner le site et le protègent des abus.

3. Les données des joueurs (et qui en répond)

C'est la section la plus importante de cette politique, et celle que personne ne lit d'ordinaire.

Lorsqu'un organisateur ajoute les joueurs de son tournoi, il téléverse des données personnelles d'autres personnes : prénom, nom, poste, éventuellement davantage. À l'égard de ces données, l'organisateur est le responsable du traitement et Calciopoly n'est que le sous-traitant (art. 28 RGPD) : nous les conservons et les affichons pour son compte, nous ne les utilisons pas à nos propres fins.

Il en découle que l'organisateur doit informer ses joueurs que leurs données seront publiées sur une page publique indexable par les moteurs de recherche, et disposer d'une base légale pour le faire. Un joueur qui demande l'effacement doit s'adresser à l'organisateur ; sans réponse, il peut nous écrire et nous interviendrons.

Mineurs : si le tournoi implique des joueurs mineurs, la publication de leurs données requiert le consentement des titulaires de l'autorité parentale. C'est à l'organisateur de l'apprécier, avant de publier.

4. Pourquoi nous les traitons, et sur quelle base légale

Fournir le service (créer le compte, gérer et publier le tournoi) : la base légale est l'exécution du contrat auquel vous êtes partie (art. 6.1.b RGPD).

Encaisser le paiement et émettre les documents fiscaux : exécution du contrat et obligation légale (art. 6.1.b et 6.1.c).

Sécurité du service (journaux techniques, prévention des abus) : intérêt légitime du responsable à protéger la plateforme (art. 6.1.f).

Répondre à vos demandes par e-mail : exécution du contrat ou intérêt légitime.

Nous ne faisons pas de profilage, ne prenons aucune décision automatisée vous concernant, et ne vendons ni ne cédons vos données à personne à des fins de marketing.

5. Combien de temps nous les conservons

Compte : tant que le compte existe. Si vous le fermez, les données sont effacées, sauf celles que la loi nous impose de conserver.

Contenus du tournoi : tant que le tournoi existe. Un tournoi terminé est archivé automatiquement 7 jours après sa date de fin et reste consultable en lecture seule ; vous pouvez en demander la suppression à tout moment.

Données comptables et fiscales (factures, preuve de paiement) : 10 ans, comme l'impose la loi italienne.

Journaux techniques : une période limitée, définie par l'hébergeur, et en tout état de cause pas au-delà de ce que la sécurité exige.

6. Avec qui elles sont partagées

Vos données sont traitées par nous et par un petit nombre de prestataires, agissant comme sous-traitants pour notre compte et liés par un contrat au titre de l'art. 28 RGPD. Il n'y en a pas d'autres : cette liste n'est pas un modèle, elle est tirée du code source du site.

PrestataireRôleDonnées traitéesPolitique
SupabaseBase de données, authentification et stockage des fichiersE-mail, mot de passe (chiffré), nom, contenus du tournoi, images téléversées
StripeEncaissement du paiement uniqueE-mail, données de la carte (traitées directement par Stripe : elles ne transitent jamais par nos serveurs et nous ne les conservons pas)
VercelHébergement du site et diffusion des pagesAdresse IP et journaux techniques des requêtes

7. Transferts hors de l'Union européenne

Certains des prestataires ci-dessus sont établis aux États-Unis ou y exploitent des infrastructures. Lorsqu'un transfert hors de l'Espace économique européen a lieu, il est couvert par les garanties du chapitre V du RGPD : clauses contractuelles types approuvées par la Commission européenne et, le cas échéant, la certification du prestataire au titre du EU-U.S. Data Privacy Framework. Écrivez-nous pour obtenir copie des garanties en place.

8. Vos droits

Vous avez le droit : d'accéder à vos données et d'en obtenir copie ; d'en demander la rectification si elles sont inexactes ; d'en demander l<b>effacement</b> ; de demander la <b>limitation</b> du traitement ; de vous <b>opposer</b> à un traitement fondé sur lintérêt légitime ; de recevoir vos données dans un format lisible par machine et de les transférer à un autre responsable (portabilité).

Pour les exercer, il suffit d'écrire à l'adresse ci-dessus : nous répondons sous un mois.

Si vous estimez que le traitement viole le RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle.

9. Comment nous protégeons les données

Le trafic vers le site est chiffré (HTTPS). Les mots de passe ne sont en clair nulle part. L'accès aux données dans la base est régi par des règles appliquées par la base de données elle-même (row level security), et pas seulement par l'interface : une requête qui n'a pas droit à une donnée ne l'obtient pas, même si quelqu'un contournait l'écran qui la masque.

Aucun système n'est absolument sûr. En cas de violation présentant un risque pour vos droits, nous vous en informerions et la notifierions à l'autorité de contrôle dans les délais de l'art. 33 RGPD.

10. Modifications de cette politique

Si le service évolue d'une manière qui affecte le traitement des données (par exemple si nous ajoutions un jour un outil de statistiques), nous mettrons à jour cette page et la date ci-dessus. Les modifications substantielles vous seront communiquées par e-mail.