Klickoff
Confidentialité & protection des données (RGPD)
Document calibré sur la phase pilote : il décrit fidèlement ce que fait l'application aujourd'hui. Il sera révisé à toute évolution d'architecture (notamment le passage à un hébergement serveur des données).
1. Qui fait quoi
- Responsable de traitement : le club. C'est lui qui décide quelles données il saisit et pourquoi (gérer ses équipes).
- Éditeur du logiciel : Daniele-Giuseppe La Porta, entreprise personne physique, dénomination commerciale Copycom — BCE 0846.896.013 — Rue du Marî 3, 4690 Wonck (Belgique) — dalaporta1980@gmail.com. Il fournit l'outil.
- Sous-traitant : personne, à ce stade. Klickoff n'a aucun serveur ; les données restent sur les appareils du club. L'éditeur ne reçoit, ne stocke et ne consulte aucune donnée.
2. Où vivent les données — le point central
Sur votre appareil, et nulle part ailleurs.
- Stockage local du navigateur, cloisonné par club.
- Stockage local des photos et logos (IndexedDB).
- Aucun serveur, aucune base distante, aucun compte en ligne.
- Aucun cookie, aucun traceur, aucun outil de mesure d'audience.
Conséquence directe : si vous videz les données du navigateur ou changez d'appareil sans export, les données sont perdues — il n'existe aucune copie ailleurs. C'est un choix assumé du pilote, pas un oubli.
3. Données réellement traitées
Joueurs — données personnelles, souvent de mineurs
- Nom du joueur (identifiant direct)
- Date ou année de naissance (révèle l'âge → catégorie mineur)
- Taille de vêtement (pour les vareuses)
- Photo du joueur — donnée sensible : image d'une personne identifiable, souvent mineure
Vie de l'équipe
- Réponses aux convocations : présent / absent / commentaire libre
- Présences aux entraînements et matchs
- Historique par saison
Club (et ses responsables)
Nom, adresse, téléphone, e-mail, matricule, n° TVA, site, réseaux sociaux. Ces champs peuvent contenir les coordonnées d'une personne physique (ex. téléphone du responsable) → ce sont alors des données personnelles.
Comptes
Nom du club, rôles (admin/coach), mots de passe — hachés (PBKDF2-SHA256), jamais stockés ni affichés en clair.
4. Photos de mineurs — le point le plus sensible
Le pilote active les photos de joueurs, et des mineurs sont concernés. Même sans serveur, cela impose au club :
- Base légale = consentement des représentants légaux (parents/tuteurs), recueilli avant toute prise ou import de photo. Le consentement doit être libre, éclairé, spécifique et révocable à tout moment.
- Information claire des familles : quelles photos, pour quel usage (interne au club ? site public ? réseaux ?), combien de temps.
- Retrait immédiat sur demande : le bouton « Supprimer le joueur » efface sa fiche ; pour une photo seule, la fiche joueur permet de la retirer.
- Attention au site public / partages : une photo publiée hors de l'app (WhatsApp, Facebook, site public) devient une diffusion — le consentement doit couvrir cet usage précis.
Recommandation : faire signer une autorisation de droit à l'image par représentant légal, et conserver ces autorisations hors de l'app. Klickoff ne gère aucun registre de consentement — c'est au club de le tenir.
5. Finalités et base légale
- Gérer les effectifs, convocations, présences, scores → intérêt légitime du club à organiser son activité / exécution de l'adhésion.
- Publier des photos de joueurs → consentement (représentants légaux si mineur).
- Afficher le site public du club → intérêt légitime, sous réserve du consentement pour les images.
6. Durée de conservation
Aucune purge automatique n'existe aujourd'hui : les données restent tant que le club ne les supprime pas. Il appartient au club de définir et d'appliquer sa règle de conservation (par exemple : effacer la fiche d'un joueur qui quitte le club en fin de saison, purger les photos après un nombre de saisons défini).
7. Destinataires et services tiers
Aucune donnée personnelle n'est transmise à l'éditeur ni à un tiers pour traitement. L'application appelle trois services externes, dans un cadre restreint par sa politique de sécurité :
- open-meteo.com (météo) : reçoit le lieu du match (commune/adresse du terrain) pour la prévision. Pas une donnée personnelle en principe — attention toutefois si l'adresse saisie était un domicile privé.
- api.qrserver.com (QR codes) : reçoit l'URL publique du club. Aucune donnée personnelle.
- Google Maps : simples liens sortants ouverts par l'utilisateur. Rien n'est envoyé par l'application.
Aucun de ces services ne reçoit de nom, date de naissance ou photo de joueur.
8. Vos droits, et comment les exercer
Le club est votre interlocuteur (responsable de traitement). Ce que l'outil permet aujourd'hui :
- Accès : le club consulte la fiche dans « Joueurs ».
- Rectification : les champs sont modifiables directement.
- Effacement : bouton « Supprimer le joueur » (fiche + photo).
- Portabilité : export JSON complet (sauvegarde).
- Opposition / retrait du consentement (photo) : retrait de la photo, sur demande.
- Réclamation : Autorité de protection des données (Belgique) — www.autoriteprotectiondonnees.be
9. Sécurité — ce qui est fait, et ce qui ne l'est pas
Honnêteté assumée : mieux vaut connaître les limites que croire à une protection qui n'existe pas.
Mis en place
- Mots de passe hachés (PBKDF2-SHA256, sel unique, 120 000 itérations) — plus aucun mot de passe lisible, y compris dans les sauvegardes.
- Cloisonnement entre clubs d'un même appareil, vérifié par un test automatisé.
- En-têtes de sécurité (CSP, anti-clickjacking, anti-sniffing) et restriction des destinations réseau.
- Accès aux pages techniques restreint.
Limites connues
- La session est modifiable localement : une personne ayant accès à l'appareil et sachant utiliser la console du navigateur peut se donner des droits. Seul un contrôle serveur le résoudra (évolution prévue).
- Les données ne sont pas chiffrées sur l'appareil : elles sont lisibles par qui contrôle le device. La protection de l'appareil (code d'accès, session verrouillée, appareil non partagé) fait partie intégrante de la sécurité.
- Les fichiers de sauvegarde exportés contiennent toutes les données du club en clair (hors mots de passe, hachés) : à traiter comme un document confidentiel.
10. Violation de données
Sans serveur, une « violation » signifie ici : perte, vol ou consultation non autorisée d'un appareil contenant les données, ou diffusion d'un fichier de sauvegarde. Le club, responsable de traitement, doit alors apprécier le risque et, le cas échéant, notifier l'autorité dans les 72 heures.