Politique de confidentialité
Dernière mise à jour : juin 2026 · Conforme au Règlement Général sur la Protection des Données (RGPD)
1. Responsable du traitement
Le responsable du traitement de vos données est l'éditeur de Footaly (voir Mentions légales). Contact : footaly.contact@gmail.com
2. Données collectées
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse e-mail | Authentification, communications de compte | Exécution du contrat |
| Données de paiement | Gestion des abonnements (via Stripe) | Exécution du contrat |
| Préférences (langue, plan) | Personnalisation du service | Intérêt légitime |
| Données d'utilisation | Amélioration du service, quotas | Intérêt légitime |
| Logs techniques (IP, navigateur) | Sécurité, débogage | Intérêt légitime |
Données de paiement : les informations de carte bancaire ne transitent jamais par nos serveurs. Elles sont traitées exclusivement par Stripe, Inc.(PCI-DSS Level 1). Nous ne stockons que l'identifiant client Stripe.
3. Sous-traitants
Supabase (authentification, base de données) — hébergé en Europe (AWS eu-west-3 Paris)
Stripe (paiement) — Stripe, Inc., San Francisco, CA
Vercel (hébergement) — Vercel, Inc., Covina, CA
OpenAI (génération d'analyses IA) — OpenAI, LLC, San Francisco, CA. Les données transmises se limitent aux noms des équipes et à la date du match.
4. Durée de conservation
Données de compte : jusqu'à suppression du compte + 1 an (obligations comptables).
Données de facturation : 10 ans (obligation légale française).
Logs techniques : 12 mois glissants.
5. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès — obtenir une copie de vos données personnelles.
- Rectification — corriger des données inexactes.
- Effacement — demander la suppression de votre compte et de vos données.
- Portabilité — recevoir vos données dans un format structuré.
- Opposition — vous opposer à certains traitements fondés sur l'intérêt légitime.
- Limitation — limiter le traitement dans certains cas.
Pour exercer ces droits : footaly.contact@gmail.com. Réponse sous 30 jours. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
6. Cookies et stockage local
Nous utilisons uniquement :
- Cookies de session Supabase — strictement nécessaires à l'authentification (durée de session).
- Cookie d'affiliation
footaly_aff— tracking de l'affilié source pendant 30 jours. - localStorage
footaly_lang— mémorisation de la langue choisie. - localStorage
footaly_analysis_*— cache local des analyses pour éviter des appels API redondants.
Aucun cookie publicitaire ni de pistage tiers (Google Analytics, Meta Pixel, etc.) n'est utilisé.
7. Transferts hors UE
Certains sous-traitants (Vercel, Stripe, OpenAI) sont basés aux États-Unis. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne (CCT) et/ou le Data Privacy Framework UE-États-Unis.
