Politique de confidentialité
Dernière mise à jour : 28 avril 2026
1. Qui traite vos données ?
La plateforme Fuzions Club Manager (FCM) est éditée par Fuzions SAS, en cours d'immatriculation en France (cf. mentions légales). FCM est mise à disposition de votre club pour la gestion de ses adhérents. Le club (ici badapan) est responsable du traitement de vos données dans le cadre de son fonctionnement associatif. Fuzions intervient en tant que sous-traitant techniqueau sens de l'article 28 du RGPD.
Délégué à la protection des données (DPO): Fuzions n'est pas tenue de désigner un DPO au sens de l'article 37 du RGPD. Les demandes RGPD sont gérées directement par le directeur de la publication. Contact : rgpd@fuzions.club.
2. Quelles données sont collectées ?
- Identité : nom, prénom, date de naissance, sexe, nationalité.
- Coordonnées : email, téléphone, adresse postale.
- Données sportives : classements FFBaD, licence, niveau, catégorie.
- Données médicales limitées : allergies, certificat médical (document joint).
- Données familiales : liens parent / enfant, responsable légal pour les mineurs.
- Données de paiement : gérées directement par Stripe (nous ne stockons jamais de numéro de carte bancaire).
- Données techniques : cookies strictement nécessaires (session), logs d'erreurs (sans PII), et si vous y consentez, cookies de mesure d'audience PostHog.
- Champs personnalisés du club: votre club peut ajouter des questions supplémentaires à son formulaire d'inscription (ex. taille de t-shirt, coordonnées d'un second responsable légal, allergies alimentaires détaillées). Ces réponses sont stockées en JSON sous votre profil ; le club est responsable du traitementau sens de l'art. 4 RGPD et doit s'assurer qu'il ne collecte pas plus que nécessaire (art. 5.1.c — minimisation). Vous pouvez les consulter dans l'export ZIP de vos données et demander leur effacement comme le reste.
3. Pourquoi ? (finalités et base légale)
- Gestion de l'adhésion (exécution du contrat, art. 6.1.b) : inscription, paiement, présences, communications du club.
- Obligations comptables et fiscales (obligation légale, art. 6.1.c) : conservation des factures et paiements pendant 10 ans.
- Sécurité et prévention de la fraude (intérêt légitime, art. 6.1.f) : authentification, journaux de sécurité, rate-limiting.
- Mesure d'audience (consentement, art. 6.1.a) : activé uniquement après acceptation explicite du bandeau cookies.
FCM n'envoie aucun email à caractère marketing ou promotionnel. Les emails que vous recevez sont tous liés à votre adhésion (convocations, rappels de créneau, confirmations de paiement, informations du bureau du club).
4. Combien de temps ?
- Données d'adhérent actif : pendant toute la durée de l'adhésion.
- Adhérent inactif : 3 ans après la fin de la dernière saison, puis anonymisation automatique.
- Documents comptables (factures, paiements, remboursements) : 10 ans (obligation légale française).
- Logs de sécurité et journaux techniques : 1 an.
- Sessions actives : 14 jours après la dernière connexion.
5. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès et portabilité: téléchargez l'ensemble de vos données au format ZIP depuis votre espace membre → Profil.
- Rectification : modifiez directement vos informations personnelles depuis votre profil.
- Effacement : supprimez votre compte depuis votre profil. Les données soumises à conservation légale (comptabilité) sont anonymisées.
- Opposition : gérez vos préférences de notification (email, push, in-app) depuis votre profil.
- Limitation : vous pouvez demander la suspension du traitement en contactant le club.
Les demandes sont traitées sous un mois. En cas de désaccord, vous pouvez saisir la CNIL : www.cnil.fr/fr/plaintes.
6. Données des mineurs
Conformément à l'article 8 du RGPD (loi Informatique et Libertés, art. 45), l'âge du consentement numérique en France est fixé à 15 ans.
- Moins de 15 ans : aucun compte personnel n'est créé. L'accès se fait uniquement via le compte du responsable légal.
- 15 à 17 ans : un compte personnel peut être créé si le responsable légal l'a explicitement autorisé au moment de l'inscription, et uniquement si le jeune dispose d'un email distinct de celui du parent.
- Dans tous les cas, le responsable légal conserve un accès complet à l'espace du mineur via la relation parent / enfant.
7. Sous-traitants
FCM s'appuie sur les prestataires suivants, tous conformes RGPD :
- Vercel(États-Unis, sous clauses contractuelles types) — hébergement de l'application.
- Neon (Union européenne) — base de données PostgreSQL chiffrée.
- Stripe (États-Unis, certifié PCI-DSS) — traitement des paiements.
- Resend (Union européenne) — envoi des emails transactionnels.
- Sentry (serveurs UE) — journaux d'erreurs techniques.
- PostHog(Union européenne) — mesure d'audience, activé uniquement sur consentement.
8. Sécurité
- Transport chiffré HTTPS obligatoire sur l'ensemble du site.
- Données au repos chiffrées (base Neon, fichiers Vercel Blob).
- Authentification par code à usage unique (OTP 6 chiffres), pas de mot de passe stocké.
- Journaux d'accès et de sécurité sans PII.
- Accès aux données limité aux administrateurs du club et aux coachs concernés.
9. Cookies
FCM utilise deux familles de cookies :
- Strictement nécessaires (session utilisateur, Stripe Checkout pour le paiement) : indispensables au fonctionnement, exemptés de consentement (article 82 de la loi Informatique et Libertés).
- Mesure d'audience (PostHog) : uniquement activés après votre acceptation du bandeau cookies. Vous pouvez revenir à tout moment sur votre choix en effaçant le stockage local de votre navigateur ou en nous contactant.
Liste détaillée des cookies, durée et moyens de paramétrage : politique de cookies.
10. Registre interne des traitements
Conformément à l'article 30 du RGPD, Fuzions tient à jour un registre interne des activités de traitement (catégories de données, finalités, destinataires, durées, mesures de sécurité). Ce registre est tenu à disposition de la CNIL en cas de contrôle et peut être communiqué aux clubs utilisateurs sur demande motivée à rgpd@fuzions.club.
11. Nous contacter
Pour toute question sur vos données personnelles ou pour exercer vos droits, contactez le club via son adresse officielle ou Fuzions à l'adresse rgpd@fuzions.club.