Politique de Confidentialité de Kinetik
Dernière mise à jour: 4 juillet 2026 · v2.2
⚠️ Traduction automatique — Ce document a été traduit automatiquement de la version espagnole. Des erreurs de transcription peuvent subsister. En cas de doute, d’incohérence ou d’erreur, les versions espagnole et anglaise sont considérées comme les versions de référence légalement valides.
1. Responsable du Traitement des Données
Conformément au Règlement (UE) 2016/679 (RGPD), à la Loi Organique 3/2018 (LOPDGDD) et à toute autre réglementation applicable en matière de protection des données, nous vous informons que les données personnelles collectées via la Plateforme Kinetik seront traitées par :
Responsable du Traitement :
- Nom : Ignacio González Valero
- NIF : 47928301G
- Adresse : Avenida Madrid 39, 08227 Terrassa, Barcelone, Espagne
- Email de contact : nachogova@hotmail.com
- Délégué à la Protection des Données (DPD) : nachogova@hotmail.com
Toute question relative à la confidentialité, à l’accès aux données ou à l’exercice des droits doit être adressée à l’adresse ci-dessus.
2. Nature des Données Collectées et Finalité du Traitement
2.1 Données Identificatives d’Utilisateur
Quelles données nous collectons :
- Nom et prénoms
- Adresse email
- Date de naissance (pour vérification de la majorité)
- Photo de profil (avatar)
- Données d’authentification (hash de mot de passe géré par Amazon Cognito, identifiants de session)
Finalité du traitement :
- Créer et gérer votre compte utilisateur.
- Vérifier l’identité et l’âge.
- Permettre l’accès aux fonctionnalités de la Plateforme.
- Communications de service (confirmation de compte, changement de mot de passe, alertes de sécurité).
- Envoi de communications commerciales sur Kinetik (nouvelles fonctionnalités, changements de plans, avis pertinents sur le produit) uniquement si l’utilisateur a donné son consentement explicite, révocable à tout moment.
- Respect des obligations légales.
Protection spéciale des données de santé : Les données de santé et de disponibilité physique (Section 2.3) reçoivent un traitement renforcé sous l’Article 9 du RGPD (catégorie spéciale). Kinetik applique des contrôles supplémentaires d’accès et d’audit sur ces données.
Non-vente de données : Kinetik ne vend, ne loue ni ne cède vos données personnelles à des tiers à des fins commerciales ou publicitaires en aucune circonstance. Les seuls destinataires sont les prestataires strictement nécessaires à la prestation du service (voir Section 5).
Base légale : Contrat (exécution de services) et Consentement (pour communications commerciales et données de santé).
2.2 Données Sportives et de Performance
Quelles données nous collectons :
- Données d’Équipes : Nom, sport, catégorie, saison, couleurs, notes techniques.
- Données de Joueurs : Nom, prénoms, numéro, poste, données de santé (disponibilité, blessures).
- Données d’Événements : Calendrier (dates, horaires, adversaires, lieu en texte libre), types d’événement (match, entraînement).
- Statistiques de Performance : Buts, minutes jouées, passes décisives, cartons, fautes commises.
- Données de Participation : Convocations, confirmations de présence, statut de disponibilité.
- Données d’Analyse : Tableaux tactiques, notes de l’entraîneur, évaluations.
Finalité du traitement :
- Permettre la gestion de l’équipe (roster, calendrier, convocations).
- Capture de statistiques pendant les événements sportifs.
- Analyse de performance individuelle et collective.
- Génération de rapports techniques.
- Communication avec les joueurs (convocations, notifications).
Base légale : Contrat (services de gestion sportive) et Consentement explicite. En saisissant des données de santé, vous consentez expressément à leur traitement à des fins de gestion sportive. Précision importante : La Plateforme NE fournit PAS de diagnostics médicaux ni ne constitue un conseil professionnel.
2.3 Données de Santé et de Disponibilité Physique
Quelles données nous collectons :
- État de disponibilité (disponible, blessé, incertain).
- Description des blessures (le cas échéant).
- Date estimée de retour.
- Perception d’effort (RPE) ou fatigue (optionnel).
- Historique de blessures (si enregistré).
Finalité du traitement :
- Gestion de la charge de travail de l’équipe.
- Planification des entraînements et convocations.
- Prévention des blessures.
- Communication avec les joueurs sur leur état.
Base légale : Consentement explicite (Article 9 RGPD). En utilisant les fonctions de suivi de santé, vous donnez votre consentement éclairé.
Important : Ces données sont des outils d’appui pour l’entraîneur. Elles NE remplacent PAS les consultations médicales ni les diagnostics professionnels. Vous êtes responsable de consulter médecins, kinésithérapeutes ou spécialistes avant de prendre des décisions concernant les blessures ou la santé.
2.4 Données de Paiement et Abonnement
Quelles données nous collectons :
- Type d’abonnement (TRIAL, PROMO, PREMIUM).
- Dates de début et d’expiration de licence.
- Historique de transactions (nous ne conservons pas les numéros de carte complets).
- Informations de facturation (le cas échéant).
Finalité du traitement :
- Gestion des abonnements et licences.
- Contrôle d’accès aux fonctions Premium.
- Facturation et registres comptables.
Base légale : Contrat (exécution des services de paiement).
Traitement des paiements : Les paiements sont traités par des tiers spécialisés :
- Plateformes mobiles : Apple App Store (iOS) et Google Play Store (Android) — soumis à leurs politiques de confidentialité.
- Processeur de paiement : RevenueCat (gestion technique des abonnements).
La Plateforme Kinetik ne stocke ni n’a accès aux numéros de carte de crédit. Consultez les politiques de confidentialité d’Apple, Google et RevenueCat pour les détails sur le traitement des données de paiement.
2.5 Données de Dispositif et d’Utilisation
Quelles données nous collectons :
- Type et modèle de dispositif.
- Système d’exploitation et version.
- Version de l’application Kinetik.
- Données de crash/erreurs (lorsqu’elles sont signalées).
- Données de connexion minimales (IP, pays approximatif par IP).
Finalité du traitement :
- Analyse de compatibilité et de performance.
- Amélioration de la Plateforme.
- Débogage d’erreurs techniques.
- Statistiques agrégées d’utilisation (sans identification personnelle).
Base légale : Intérêt légitime (amélioration du service).
3. Permissions du Dispositif
La Plateforme demande des permissions limitées au dispositif. Consultez également les Conditions de Service, section 5.
3.1 Caméra (actif)
- Finalité : Scanner des codes QR pour lier les joueurs/staff à l’équipe.
- Données générées : AUCUNE n’est stockée. Le contenu lu depuis le QR est traité en mémoire puis rejeté.
- NOUS N’enregistrons PAS : Vidéo, images ni images de la caméra.
3.2 Galerie / Photos (actif, optionnel)
- Finalité : Télécharger la photo de profil d’utilisateur ou de joueur.
- Stockage : L’image est téléchargée redimensionnée vers notre bucket S3 (
kinetik-prod-assets), chiffrée au repos.
3.3 Notifications Push (NON actif)
Actuellement, nous n’envoyons pas de notifications push ni ne demandons cette permission. Lorsqu’elles seront implémentées, un consentement explicite sera demandé et cette Politique sera mise à jour avec : quels événements déclenchent les notifications, le fournisseur push utilisé, la rétention des tokens de dispositif et l’option de désabonnement.
3.4 Localisation / GPS (NON actif)
Actuellement, nous n’accédons pas à la localisation du dispositif. Les lieux des événements sont saisis en texte libre par l’Entraîneur. Si la géolocalisation est implémentée à l’avenir, cette Politique sera mise à jour et un consentement sera demandé.
3.5 Tracking Cross-App (iOS ATT)
Sur les dispositifs iOS 14.5 et supérieurs, la Plateforme NE demande PAS la permission “App Tracking Transparency” car nous ne suivons pas votre activité sur d’autres applications ni sites web. Il n’y a pas de tracking cross-app.
4. Mineurs
La sécurité et la protection des mineurs sont notre priorité maximale.
4.1 Âge Minimum
- Inscription Autonome : Autorisée pour les personnes de plus de 14 ans. Si vous avez moins de 14 ans, vous ne pouvez pas vous inscrire sans autorisation parentale.
- Comme Joueur dans une Équipe : Un mineur de moins de 14 ans peut être invité si son Entraîneur (responsable de l’équipe) dispose d’une autorisation expresse de ses parents/tuteurs.
4.2 Responsabilités de l’Entraîneur
L’Entraîneur (propriétaire de l’équipe) est responsable de :
- Vérifier que tous les mineurs de moins de 14 ans invités dans son équipe disposent d’une autorisation parentale écrite préalable.
- Respecter la législation de protection des mineurs dans sa juridiction.
- Informer les parents des données collectées et de leur utilisation.
- En particulier, disposer du consentement parental pour télécharger des photographies de mineurs dans le roster.
4.3 Droits des Parents ou Tuteurs
Les parents ou tuteurs légaux peuvent à tout moment :
- Demander l’accès à toutes les données personnelles de leur enfant traitées sur la Plateforme.
- Demander la suppression immédiate des données (y compris la photographie) en écrivant à
nachogova@hotmail.com. - Demander la rectification de données inexactes.
- Demander des informations sur avec qui les données ont été partagées.
Les demandes seront traitées dans un délai maximum de 30 jours.
4.4 Action Protectrice
Si nous détectons un compte d’un mineur de moins de 14 ans sans le lien ou l’autorisation parentale appropriés, nous procéderons à :
- Blocage immédiat du compte.
- Suppression des données personnelles.
- Notification au responsable du compte (le cas échéant).
- Retrait de la licence de l’équipe dont la personne responsable (Entraîneur propriétaire) a inclus le mineur sans l’autorisation parentale correspondante. Le retrait de la licence est effectué sans droit à remboursement, étant considéré comme un manquement grave à ces Conditions et à la réglementation de protection des mineurs.
5. Destinataires des Données et Transferts Internationaux
5.1 Partage Au Sein de la Plateforme
Vos données sont visibles pour :
- Autres membres de l’équipe selon leur rôle et permissions (Entraîneur, Délégué, Joueur).
- Personnel du Titulaire uniquement si nécessaire pour résoudre des problèmes techniques ou des demandes de support.
5.2 Prestataires et Sous-traitants du Traitement
Pour prester le service, nous utilisons les prestataires de confiance suivants (Sous-traitants selon le RGPD) :
| Prestataire | Localisation | Finalité | Données |
|---|---|---|---|
| Amazon Web Services (AWS) | UE (eu-west-1, Irlande) | Stockage (DynamoDB), fichiers (S3), authentification (Cognito), logique serverless (Lambda) | Toutes les données de la Plateforme |
| RevenueCat | USA | Gestion technique des abonnements mobiles | Données d’abonnement, licences |
| Expo (EAS) | USA | Distribution de l’app, mises à jour OTA | Données de configuration et version d’app |
| Apple / Google | USA | Distribution sur App Store / Play Store et traitement des paiements | Données de facturation (traitées par eux) |
Kinetik n’utilise actuellement pas de prestataires d’analytics, publicité, crash reporting de tiers, ni de tracking cross-app.
5.3 Transferts Internationaux
Les données sont principalement stockées dans l’Union Européenne (AWS eu-west-1, Irlande). Cependant, certains prestataires opèrent depuis les États-Unis (RevenueCat, Expo, Apple, Google).
Ces transferts sont effectués sous les garanties suivantes :
- Décision d’Adéquation : Le cas échéant.
- EU-US Data Privacy Framework : Pour les transferts vers les USA (lorsque le prestataire est certifié).
- Clauses Contractuelles Types (CCT) : Incluses dans les contrats avec les prestataires.
- Consentement Explicite : Votre acceptation de cette Politique.
Droit d’être informé : Vous pouvez demander des détails spécifiques sur les transferts et garanties en écrivant à nachogova@hotmail.com.
5.4 Nous Ne Vendons Pas les Données
Garantie importante : Kinetik NE vend, ne cède ni ne commercialise JAMAIS vos données personnelles. Nous ne partageons pas d’informations avec des tiers à des fins publicitaires, marketing ou lucratives, sauf obligation légale.
6. Stockage des Données et Sécurité
6.1 Infrastructure de Stockage
Vos données sont stockées dans :
- Base de Données : Amazon DynamoDB (tables chiffrées au repos avec clés gérées par AWS).
- Stockage de Fichiers : Amazon S3, bucket
kinetik-prod-assets(photos de profil, avatars). - Authentification : Amazon Cognito (User Pool + Identity Pool, gestion sécurisée des credentials).
- Copies de Sauvegarde : Réalisées automatiquement par AWS (Point-in-Time Recovery sur DynamoDB, versioning sur S3 le cas échéant).
6.2 Stockage Local sur le Dispositif
La Plateforme stocke des informations sur votre dispositif :
- Tokens de session JWT : Dans le stockage sécurisé du système d’exploitation (Keychain sur iOS, EncryptedSharedPreferences sur Android). Sur web, dans
localStoragesous CSP stricte. - Préférences locales : Langue, thème (clair/sombre), dans
AsyncStorage(mobile) oulocalStorage(web). - Cache de données : Informations téléchargées depuis la Plateforme pour une navigation fluide (gérée par TanStack Query).
Ces données sont supprimées à la désinstallation de l’application ou à la déconnexion.
6.3 Mesures de Sécurité
Nous implémentons :
- Chiffrement en Transit : HTTPS/TLS 1.2+ pour toutes les communications client-serveur.
- Chiffrement au Repos : Données sur DynamoDB et S3 chiffrées avec AWS KMS.
- Authentification : Email/mot de passe (protocole SRP) et Google OAuth.
- Contrôle d’Accès : Rôles et permissions appliqués côté client et dans les politiques IAM de l’Identity Pool.
- Audit : Registres d’accès dans AWS CloudTrail et logs Lambda.
Limites de responsabilité : Bien que nous implémentions des standards élevés, aucun système n’est 100 % sûr. Vous êtes responsable de maintenir votre mot de passe confidentiel et de nous notifier de tout accès non autorisé.
7. Période de Conservation des Données
7.1 Données des Utilisateurs Actifs
Tant que vous maintenez un compte actif et utilisez la Plateforme, nous conservons vos données.
7.2 Suppression de Compte
Lorsque vous demandez la suppression de votre compte :
- Cognito (identité) : Supprimé immédiatement. Vous ne pourrez plus vous connecter.
- Données sur DynamoDB : Supprimées en cascade — équipes possédées, joueurs, événements, statistiques, présences, tableaux tactiques, licences, adhésions.
- Photos sur S3 : Supprimées immédiatement (best-effort).
La suppression est irréversible. Sauf pour les copies de sauvegarde périodiques (écrasées sous 30-90 jours), il n’y a aucun moyen de récupérer les données.
7.3 Rétention par Obligation Légale
Certaines données sont conservées plus longtemps pour des obligations fiscales ou légales :
- Registres de transactions (facturation) : 6 ans (obligation fiscale espagnole).
- Registres d’accès dans CloudTrail : 90 jours (cycle standard AWS).
- Registres d’incidents de sécurité : Jusqu’à résolution + 1 an.
8. Droits de l’Utilisateur (RGPD)
Sous le RGPD, vous avez le droit de :
8.1 Droit d’Accès
Demander une copie de toutes les données personnelles que nous stockons sur vous, dans un format lisible.
8.2 Droit de Rectification
Corriger des données inexactes ou incomplètes (ex : changer nom, email, photo de profil).
Données de joueurs gérées par l’équipe : Les données sportives et fédérales d’un joueur (numéro, poste, notes techniques, données de disponibilité) sont saisies et gérées par l’Entraîneur propriétaire de l’équipe, en tant que responsable des données de l’équipe. Si un joueur détecte une donnée incorrecte, la voie habituelle et la plus rapide est de demander à l’Entraîneur de la modifier depuis son compte. Sans préjudice de cela, le joueur peut toujours exercer directement son droit de rectification auprès du Titulaire en écrivant à nachogova@hotmail.com.
8.3 Droit à l’Oubli (Droit d’Être Oublié)
Demander la suppression de vos données, sauf obligations légales qui exigent de les conserver.
8.4 Droit à la Limitation du Traitement
Demander que nous limitions l’utilisation de vos données (ex : pendant un litige).
8.5 Droit à la Portabilité
Recevoir vos données dans un format structuré (JSON) pour les transférer vers un autre service.
8.6 Droit d’Opposition
Vous opposer au traitement de vos données pour certaines finalités.
8.7 Droits Relatifs aux Décisions Automatisées
Demander une intervention humaine sur des décisions complètement automatisées qui vous affectent (ex : blocage automatique de compte).
8.8 Comment Exercer Vos Droits
Pour exercer l’un de ces droits, écrivez à :
- Email : nachogova@hotmail.com
- Adresse : Avenida Madrid 39, 08227 Terrassa, Barcelone, Espagne
Dans votre demande, incluez :
- Nom complet.
- Email enregistré chez Kinetik.
- Description claire du droit que vous souhaitez exercer.
- Copie de votre carte d’identité ou document d’identité.
- Signature (si par courrier postal).
Nous répondrons à votre demande dans un délai de 30 jours (extensible à 60 dans les cas complexes) conformément au RGPD.
9. Cookies et Technologies de Suivi
9.1 Sur la Plateforme Mobile
L’application mobile (iOS/Android) n’utilise pas de cookies traditionnels. À la place :
- Tokens de Session JWT : Stockés dans Keychain / EncryptedSharedPreferences.
- Identifiants Anonymes : Uniquement pour analyse agrégée interne.
9.2 Sur le Site Web (kinetik.ngv.digital)
Si vous accédez à Kinetik depuis le web, nous utilisons :
localStorage: Tokens de session (équivalent à un cookie de session, usage technique strictement nécessaire).localStorage: Préférences locales (langue, thème).
Actuellement, nous n’utilisons pas de cookies d’analytics, publicité ou tracking. Si nous en ajoutons à l’avenir, une bannière de consentement conforme à la Directive ePrivacy sera implémentée.
10. Modifications de Cette Politique
Le Titulaire se réserve le droit de modifier cette Politique à tout moment. Les changements seront notifiés par :
- Notification dans l’application Kinetik.
- Email à l’adresse enregistrée.
- Publication sur
kinetik.ngv.digital/legal/.
Votre consentement : L’utilisation continue de la Plateforme après les modifications implique l’acceptation de la nouvelle Politique. Si vous n’êtes pas d’accord, vous pouvez demander la suppression de votre compte.
11. Contact et Réclamations
11.1 Questions sur la Confidentialité
Pour toute question ou demande relative à la confidentialité, contactez :
- Email : nachogova@hotmail.com
- Adresse : Avenida Madrid 39, 08227 Terrassa, Barcelone, Espagne
11.2 Réclamations auprès de l’Autorité de Protection des Données
Si vous considérez que vos droits ont été violés, vous avez le droit de déposer une réclamation auprès de l’Autorité de Protection des Données compétente. En Espagne : Agence Espagnole de Protection des Données (AEPD) :
- Site Web : www.aepd.es
- Téléphone : +34 901 100 099