Tous au Match Toute l équipe le jour du match. Ouvrir l application

Politique de confidentialité

Version du 29 septembre 2026. Cette politique décrit comment Tous au Match traite vos données personnelles, conformément au règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées par Tous au Match est :

Éditeur et vendeur
Korontou, Ghislain DEMONDA, entrepreneur individuel (EI, micro-entreprise)
SIRET
[à compléter]
Adresse
[à compléter]
Téléphone
[à compléter]
E-mail
[à compléter]
TVA
TVA non applicable, art. L. 223 et s. du CIBS

Il n a pas désigné de délégué à la protection des données. Toute question peut lui être adressée à l adresse e-mail ci-dessus.

2. Nos principes

3. Finalités, données, bases légales et durées

Traitements mis en œuvre
FinalitéDonnéesBase légaleDurée de conservation
Créer et gérer votre compte et votre équipe, organiser les déplacements, le covoiturage, les convocations, les entraînements, les absences, les roulements et les référentsPrénom, nom ou pseudonyme, adresse e-mail selon les cas, équipe, rôle, présences et absences, trajets et places proposées, saison sportive (1er août au 31 juillet)Exécution du contrat (art. 6.1.b RGPD)Pendant la durée du compte. Données nominatives effacées au plus tard 3 mois après la fin de la saison. Photos effacées à la fin de la saison
Calculer les frais réels des conducteurs avec plafond bloquantDistance et barème applicable, montants de péage et de stationnement, photos des tickets, nombre de passagers, parts calculées au centime inférieur. Aucun compte bancaire, aucun règlement dans l applicationExécution du contrat (art. 6.1.b)13 mois après l année civile concernée, puis effacement. Les photos des tickets suivent la même durée
Vendre le Pass équipe et les offres club, facturer, rembourser, prouver l accord de renonciation au droit de rétractationNom, adresse e-mail, offre, montant, dates, identifiants du lien de paiement et de la facture Qonto, adresse de facturation saisie à la commande (jamais les données de carte), horodatage de l accordExécution du contrat et obligation légale comptable (art. 6.1.b et 6.1.c)10 ans à compter de la clôture de l exercice (article L123-22 du Code de commerce), y compris après suppression du compte
Envoyer les e-mails de service (code d accès, lien de paiement, confirmation de commande, informations d équipe)Adresse e-mail, nom, contenu du message, date et statut d envoiExécution du contrat (art. 6.1.b)Journal des envois : 6 mois
Sécuriser le service : limiter les créations de comptes et les tentatives de connexion, lutter contre la fraude, journal des actions d administrationAdresse IP (utilisée pour les limites de fréquence, réduite au préfixe /64 pour IPv6), identifiant de session, compteurs de tentatives. Journal du serveur web : adresse IP, date et heure, page demandée (codes et jetons masqués), code de réponse. Mots de passe et jetons n y sont jamais écritsIntérêt légitime à protéger le service (art. 6.1.f)Adresse IP et compteurs : 30 jours au plus. Journaux : 6 mois. Sessions d administration : effacées après échéance
Sauvegarder les données pour rétablir le service après un incidentCopie complète de la base de données et des imagesIntérêt légitime à assurer la disponibilité et l intégrité du service (art. 6.1.f), au titre de l obligation de sécurité (art. 32 RGPD)Sauvegarde quotidienne conservée 30 jours sur le serveur. Copie chiffrée hors du serveur, que seul l éditeur peut déchiffrer, conservée 90 jours au plus. Une donnée effacée du service disparaît des sauvegardes à l expiration de ces délais

Les données marquées comme nécessaires lors de l inscription ou de la commande sont indispensables à la fourniture du service. Sans elles, le compte ou la commande ne peut être créé. Aucune décision produisant des effets juridiques n est prise sur le seul fondement d un traitement automatisé.

4. Destinataires et sous-traitants

Les données sont accessibles à l éditeur et, pour les membres d une équipe, à l administrateur de l équipe dans les limites décrites dans les CGU. Elles sont traitées pour le compte de l éditeur par les sous-traitants suivants, liés par un accord de traitement conforme à l article 28 du RGPD :

Les données peuvent aussi être communiquées aux autorités habilitées lorsque la loi l exige.

5. Transferts hors de l Union européenne

L éditeur n effectue lui-même aucun transfert de données personnelles hors de l Union européenne : ses sous-traitants (section 4) sont établis dans l Union. Leurs propres prestataires peuvent, dans certains cas, intervenir hors de l Union, avec les garanties prévues au chapitre V du RGPD. Lors d un paiement par carte, les données de la transaction circulent sur les réseaux de cartes bancaires et entre les banques concernées, qui les traitent selon leurs propres règles. Vous pouvez obtenir des informations sur ces garanties sur demande.

6. Cookies et stockage local

Tous au Match n utilise aucun cookie publicitaire, aucun traceur de mesure d audience et aucun réseau social intégré. L application utilise seulement le stockage local de votre navigateur pour des besoins techniques : session, réglages d affichage (thème, couleur, taille du texte, contraste), équipe en cours. Ces éléments sont strictement nécessaires au service que vous demandez et sont donc dispensés de consentement (article 82 de la loi Informatique et Libertés). Aucun cookie n est déposé. L espace d administration, réservé à l éditeur, garde dans le stockage de session du navigateur un jeton de session de courte durée, jamais son mot de passe.

Vous pouvez effacer ces données depuis les réglages de votre navigateur. Vous devrez alors vous reconnecter.

7. Mineurs

Pour un enfant de moins de 15 ans, le parent décide de l inscription et de l usage, après avoir demandé l avis de l enfant. À partir de 15 ans, le jeune décide lui-même. Lorsque les choix divergent, le choix le plus restrictif l emporte. Les jeunes sont inscrits de préférence sous pseudonyme ou par prénom seulement. Aucun nom de mineur n apparaît dans les aperçus publics. Aucune adresse précise de domicile, aucune donnée de santé et aucune empreinte d appareil n est collectée.

8. Sécurité

Les échanges sont chiffrés (HTTPS). Les accès reposent sur des codes aléatoires, des sessions de courte durée et des limites de fréquence. Les données de carte bancaire ne transitent jamais par Tous au Match. Les pages ne chargent aucune ressource depuis un autre site. La base de données est sauvegardée chaque jour. Les copies conservées hors du serveur sont chiffrées avant leur envoi. En cas de violation de données présentant un risque, la CNIL et, le cas échéant, les personnes concernées sont informées dans les conditions prévues par le RGPD.

9. Vos droits

Vous disposez des droits d accès, de rectification, d effacement, de limitation, de portabilité et d opposition (articles 15 à 21 du règlement (UE) 2016/679 (RGPD)), ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Depuis l application, vous pouvez directement exporter vos données et supprimer votre compte. Pour toute autre demande : [à compléter]. Une réponse vous est apportée dans un délai d un mois. Une preuve d identité peut être demandée en cas de doute raisonnable.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 : www.cnil.fr/fr/adresser-une-plainte.

10. Modifications

Cette politique peut évoluer, notamment en cas de nouvelle fonction ou de nouveau sous-traitant. La date de version figure en haut de page. Les changements importants sont signalés dans l application ou par e-mail. Tous au Match est une application indépendante, non affiliée à une fédération sportive.