Politique de confidentialité

Dernière mise à jour : juin 2026 · Conforme au Règlement Général sur la Protection des Données (RGPD)

1. Responsable du traitement

Le responsable du traitement de vos données est l'éditeur de Footaly (voir Mentions légales). Contact : footaly.contact@gmail.com

2. Données collectées

DonnéeFinalitéBase légale
Adresse e-mailAuthentification, communications de compteExécution du contrat
Données de paiementGestion des abonnements (via Stripe)Exécution du contrat
Préférences (langue, plan)Personnalisation du serviceIntérêt légitime
Données d'utilisationAmélioration du service, quotasIntérêt légitime
Logs techniques (IP, navigateur)Sécurité, débogageIntérêt légitime

Données de paiement : les informations de carte bancaire ne transitent jamais par nos serveurs. Elles sont traitées exclusivement par Stripe, Inc.(PCI-DSS Level 1). Nous ne stockons que l'identifiant client Stripe.

3. Sous-traitants

Supabase (authentification, base de données) — hébergé en Europe (AWS eu-west-3 Paris)

Stripe (paiement) — Stripe, Inc., San Francisco, CA

Vercel (hébergement) — Vercel, Inc., Covina, CA

OpenAI (génération d'analyses IA) — OpenAI, LLC, San Francisco, CA. Les données transmises se limitent aux noms des équipes et à la date du match.

4. Durée de conservation

Données de compte : jusqu'à suppression du compte + 1 an (obligations comptables).

Données de facturation : 10 ans (obligation légale française).

Logs techniques : 12 mois glissants.

5. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

  • Accès — obtenir une copie de vos données personnelles.
  • Rectification — corriger des données inexactes.
  • Effacement — demander la suppression de votre compte et de vos données.
  • Portabilité — recevoir vos données dans un format structuré.
  • Opposition — vous opposer à certains traitements fondés sur l'intérêt légitime.
  • Limitation — limiter le traitement dans certains cas.

Pour exercer ces droits : footaly.contact@gmail.com. Réponse sous 30 jours. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).

6. Cookies et stockage local

Nous utilisons uniquement :

  • Cookies de session Supabase — strictement nécessaires à l'authentification (durée de session).
  • Cookie d'affiliation footaly_aff — tracking de l'affilié source pendant 30 jours.
  • localStorage footaly_lang — mémorisation de la langue choisie.
  • localStorage footaly_analysis_* — cache local des analyses pour éviter des appels API redondants.

Aucun cookie publicitaire ni de pistage tiers (Google Analytics, Meta Pixel, etc.) n'est utilisé.

7. Transferts hors UE

Certains sous-traitants (Vercel, Stripe, OpenAI) sont basés aux États-Unis. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne (CCT) et/ou le Data Privacy Framework UE-États-Unis.