Accord de traitement des données
Dernière mise à jour : 7 octobre 2026 · Version 2026-10-07
Le présent accord de traitement des données (l’« Accord ») définit la manière dont CLOUDSTACK SOLUTIONS S.R.L. traite des données à caractère personnel pour le compte des clubs qui utilisent ClubTide, conformément à l’article 28 du règlement (UE) 2016/679 (RGPD). Il fait partie intégrante des Conditions d’utilisation de ClubTide (https://www.clubtide.app/fr/terms).
1. Parties
Le présent Accord est conclu entre :
- le club, l’association ou toute autre organisation titulaire d’un compte ClubTide qui accepte le présent Accord, agissant en qualité de responsable du traitement (le « Club ») ; et
- CLOUDSTACK SOLUTIONS S.R.L., dont le siège social est situé Str. Albatrosului nr. 7, birou, sat Valea Lupului, com. Valea Lupului, jud. Iași, 707410, România, numéro d’immatriculation J2021002547221, numéro d’identification fiscale 44674705, e-mail [email protected], agissant en qualité de sous-traitant (« ClubTide », « nous »).
Le Club accepte le présent Accord lors de la création de son compte ClubTide ou, pour un compte existant, lorsque le propriétaire du club l’accepte dans l’application. ClubTide enregistre la version acceptée, la date et l’utilisateur qui l’a acceptée. La personne qui accepte confirme être habilitée à engager le Club.
2. Définitions
Les termes « données à caractère personnel », « traitement », « responsable du traitement », « sous-traitant », « personne concernée », « violation de données à caractère personnel », « catégories particulières de données à caractère personnel » et « autorité de contrôle » ont le sens que leur donne le RGPD. En outre :
- « RGPD » désigne le règlement (UE) 2016/679 et les lois nationales qui le complètent, notamment, en Roumanie, la loi n° 190/2018.
- « Service » désigne la plateforme ClubTide (clubtide.app), y compris l’application du personnel, l’espace famille et les formulaires d’inscription publics.
- « Données personnelles du Club » désigne les données à caractère personnel que ClubTide traite pour le compte du Club dans le cadre de la fourniture du Service, telles que décrites à l’annexe 1.
- « Sous-traitant ultérieur » désigne un tiers auquel ClubTide fait appel et qui traite des Données personnelles du Club.
- « Conditions » désigne les Conditions d’utilisation de ClubTide.
- « EEE » désigne l’Espace économique européen.
3. Champ d’application et ordre de priorité
Le présent Accord s’applique uniquement aux Données personnelles du Club. ClubTide agit en qualité de responsable du traitement indépendant pour les données qu’il traite pour ses propres finalités, telles que la gestion des comptes utilisateurs et de leur sécurité, la facturation de l’abonnement du Club et l’exploitation de ce site, comme décrit dans la Politique de confidentialité (https://www.clubtide.app/fr/privacy).
En cas de contradiction entre le présent Accord et les Conditions concernant le traitement des Données personnelles du Club, le présent Accord prévaut. Lorsque des clauses contractuelles types s’appliquent à un transfert, elles prévalent sur le présent Accord.
4. Objet, durée, nature et finalité
Le traitement a pour objet la fourniture du Service au Club. ClubTide conserve, organise, affiche, transmet et supprime les Données personnelles du Club dans la mesure nécessaire au fonctionnement du Service : hébergement des fiches du Club, envoi d’e-mails et de notifications dans l’application, génération de documents tels que factures et formulaires de consentement signés, ainsi qu’export, anonymisation ou suppression des données à la demande du Club.
Le traitement dure aussi longtemps que le Club utilise le Service et, ensuite, jusqu’à la suppression ou l’anonymisation des Données personnelles du Club dans les conditions prévues à la section relative à la restitution et à la suppression. Les catégories de personnes concernées et de données à caractère personnel, les finalités et les autres précisions figurent à l’annexe 1.
5. Obligations du Club en tant que responsable du traitement
Le Club détermine les finalités et les moyens du traitement des données de ses adhérents et reste responsable de ce traitement. Le Club est notamment responsable :
- de disposer d’une base licite au titre de l’article 6 du RGPD et, lorsque des catégories particulières sont concernées, d’une condition au titre de l’article 9 du RGPD, pour toutes les données qu’il saisit, importe ou collecte via le Service, y compris via ses formulaires d’inscription publics ;
- d’informer les adhérents, les parents et les responsables légaux du traitement, conformément aux articles 13 et 14 du RGPD, au moyen de sa propre politique de confidentialité ;
- de recueillir le consentement des parents ou responsables légaux pour les données des enfants lorsque la loi l’exige. Les formulaires de consentement et les consentements d’inscription du Service aident le Club à recueillir et à enregistrer les consentements, mais le Club en détermine la formulation et reste responsable de leur validité et de leur adéquation ;
- de veiller à l’exactitude et à la mise à jour des données, et de ne saisir que les données dont il a réellement besoin, y compris dans les champs personnalisés qu’il définit ;
- de n’enregistrer les informations de santé, médicales et d’urgence que lorsque cela est licite et nécessaire, et de n’en donner l’accès qu’au personnel qui en a besoin ;
- de gérer ses propres utilisateurs : attribuer des rôles appropriés, retirer l’accès des personnes qui quittent le Club et, le cas échéant, exiger la connexion à deux facteurs pour le personnel ;
- de répondre aux demandes des personnes concernées et, lorsque cela est requis, de notifier les violations de données à caractère personnel à l’autorité de contrôle et aux personnes concernées ;
- de veiller à ce que ses instructions à ClubTide soient conformes au RGPD.
6. Traitement sur instructions documentées
ClubTide traite les Données personnelles du Club uniquement sur instructions documentées du Club. Les Conditions, le présent Accord et l’utilisation et la configuration du Service par le Club (y compris les paramètres choisis et les actions réalisées par ses utilisateurs autorisés dans l’application) constituent l’intégralité des instructions du Club. Toute instruction supplémentaire sortant du cadre du Service doit être convenue par écrit.
ClubTide ne traite pas les Données personnelles du Club pour ses propres finalités, ne les vend pas et ne les utilise pas à des fins de publicité ou de profilage. Si le droit de l’Union ou d’un État membre impose à ClubTide de traiter les Données personnelles du Club d’une autre manière, ClubTide informe le Club de cette obligation juridique avant le traitement, sauf si la loi l’interdit pour des motifs importants d’intérêt public.
ClubTide informe immédiatement le Club si, selon lui, une instruction constitue une violation du RGPD ou d’autres dispositions du droit de l’Union ou d’un État membre relatives à la protection des données, et peut suspendre l’exécution de cette instruction jusqu’à ce que le Club la confirme ou la modifie.
7. Confidentialité
ClubTide veille à ce que les personnes autorisées à traiter les Données personnelles du Club se soient engagées à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité, et à ce qu’elles n’accèdent aux Données personnelles du Club que dans la mesure nécessaire pour fournir, assister et sécuriser le Service.
8. Sécurité du traitement
Compte tenu de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques pour les personnes concernées, en particulier les enfants et les personnes dont les données de santé sont enregistrées, ClubTide met en œuvre les mesures techniques et organisationnelles décrites à l’annexe 2, conformément à l’article 32 du RGPD.
ClubTide peut faire évoluer ces mesures au rythme de la technologie et du Service, à condition que le niveau global de sécurité ne soit pas réduit.
9. Aide pour les demandes des personnes concernées
Compte tenu de la nature du traitement, ClubTide aide le Club, par des mesures techniques et organisationnelles appropriées et dans toute la mesure du possible, à répondre aux demandes des personnes concernées qui exercent leurs droits prévus au chapitre III du RGPD. Le Service fournit à cet effet les outils suivants :
- export des données d’un adhérent : toutes les données que le Club conserve sur un adhérent, dans un format structuré et lisible par machine, accessible au personnel autorisé et aux parents rattachés dans l’espace famille ;
- rectification : le personnel autorisé peut corriger à tout moment les fiches des adhérents, des familles et des responsables légaux ;
- anonymisation : les données personnelles d’un adhérent peuvent être anonymisées tout en conservant les factures et paiements nécessaires à la comptabilité ;
- paramètres de conservation : le Club fixe une durée de conservation au terme de laquelle les adhérents archivés sont anonymisés automatiquement ;
- registre des consentements : les signatures et retraits de consentement sont enregistrés avec la version du texte accepté ;
- registre des demandes : le Club peut consigner les demandes des personnes concernées et la suite qui leur a été donnée.
Si ClubTide reçoit directement d’une personne concernée une demande portant sur des Données personnelles du Club, il n’y répond pas sur le fond, si ce n’est pour orienter la personne vers le Club, et transmet la demande au Club dans les meilleurs délais lorsque le Club peut être identifié.
10. Aide en matière de sécurité, de violations et d’analyses d’impact
Compte tenu de la nature du traitement et des informations dont il dispose, ClubTide apporte au Club une aide raisonnable pour garantir le respect de ses obligations au titre des articles 32 à 36 du RGPD : sécurité du traitement, notification des violations de données à caractère personnel, communication des violations aux personnes concernées, analyses d’impact relatives à la protection des données et consultation préalable de l’autorité de contrôle.
Cette aide comprend la mise à disposition du présent Accord, de ses annexes, de la description de nos mesures de sécurité sur la page Sécurité (https://www.clubtide.app/fr/security) et de réponses aux questions raisonnables. Lorsque le Club demande une aide qui va au-delà et qui n’est pas rendue nécessaire par un manquement de ClubTide au présent Accord, les parties en conviennent au préalable, y compris des éventuels coûts raisonnables.
11. Violations de données à caractère personnel
ClubTide notifie au Club, dans les meilleurs délais et en tout état de cause dans les 48 heures après en avoir pris connaissance, toute violation de données à caractère personnel affectant les Données personnelles du Club. La notification est envoyée par e-mail à l’adresse du propriétaire du club et peut également être affichée dans l’application.
La notification contient, dans la mesure où elles sont disponibles à ce moment-là, les informations requises par l’article 33, paragraphe 3, du RGPD :
- la nature de la violation, y compris, si possible, les catégories et le nombre approximatif de personnes concernées et d’enregistrements de données à caractère personnel concernés ;
- le nom et les coordonnées du point de contact de ClubTide auprès duquel des informations supplémentaires peuvent être obtenues ;
- les conséquences probables de la violation ;
- les mesures prises ou proposées par ClubTide pour remédier à la violation, y compris les mesures pour en atténuer les éventuelles conséquences négatives.
Lorsqu’il n’est pas possible de fournir toutes les informations en même temps, ClubTide les communique de manière échelonnée sans autre retard indu. ClubTide prend des mesures raisonnables pour contenir la violation et enquêter à son sujet, la documente et coopère avec le Club afin que celui-ci puisse remplir ses propres obligations de notification. Une notification ne vaut pas reconnaissance de faute ou de responsabilité.
12. Sous-traitants ultérieurs
Le Club accorde à ClubTide une autorisation écrite générale de recourir à des sous-traitants ultérieurs. Les sous-traitants ultérieurs actuellement engagés sont listés à l’annexe 3.
ClubTide informe le Club au moins 30 jours avant qu’un sous-traitant ultérieur nouveau ou de remplacement ne commence à traiter des Données personnelles du Club, par e-mail au propriétaire du club et/ou par un avis dans l’application, et met à jour l’annexe 3. Lorsqu’un remplacement est nécessaire en urgence pour des raisons de sécurité ou de continuité du service, ClubTide en informe le Club dès que possible et le droit d’opposition du Club continue de s’appliquer.
Le Club peut s’opposer à un nouveau sous-traitant ultérieur pour des motifs raisonnables liés à la protection des données en écrivant à [email protected] pendant le délai de préavis. Les parties examinent alors l’opposition de bonne foi, et ClubTide peut proposer une alternative raisonnable. Si aucune alternative raisonnable n’est disponible dans un délai raisonnable, le Club peut résilier le Service concerné par notification écrite avant que le nouveau sous-traitant ultérieur ne soit utilisé pour ses données.
ClubTide impose à chaque sous-traitant ultérieur, par contrat écrit, des obligations de protection des données équivalentes en substance à celles du présent Accord, en particulier des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées. ClubTide demeure pleinement responsable envers le Club de l’exécution des obligations de ses sous-traitants ultérieurs.
13. Transferts internationaux
Le Service est hébergé principalement dans l’Union européenne, en Allemagne. ClubTide ne transfère des Données personnelles du Club hors de l’EEE que lorsqu’un sous-traitant ultérieur listé à l’annexe 3 les y traite, et uniquement sur la base d’un mécanisme de transfert prévu au chapitre V du RGPD : une décision d’adéquation de la Commission européenne (par exemple, le EU-U.S. Data Privacy Framework lorsque le prestataire est certifié à ce titre) ou les clauses contractuelles types adoptées par la Commission européenne, assorties de mesures supplémentaires si nécessaire.
L’accès au Service par les propres utilisateurs du Club depuis l’extérieur de l’EEE relève de la décision du Club.
14. Paiements effectués via le Service
Les paiements en ligne des adhérents et des parents au Club passent par le propre compte du Club auprès du prestataire de paiement qu’il connecte : Stripe (via Stripe Connect, comptes Standard), Authorize.net ou PayPal, dans le cadre du contrat propre au Club avec ce prestataire. Pour ces paiements, le prestataire n’est pas un sous-traitant ultérieur de ClubTide : la relation du Club avec lui est régie par le contrat propre au Club. ClubTide conserve sous forme chiffrée les identifiants API du Club pour Authorize.net et PayPal, et ne les utilise que pour exécuter les instructions de paiement du Club.
Les données de carte sont saisies uniquement sur des pages hébergées par le prestataire et ne transitent jamais par les serveurs de ClubTide ni n’y sont conservées. Pour les paiements effectués via le Service, ClubTide conserve uniquement les identifiants du prestataire et, pour affichage, la marque de la carte et ses quatre derniers chiffres (ou, pour PayPal, le fait qu’un compte PayPal est enregistré).
Pour les Clubs établis en Roumanie qui l’activent, ClubTide transmet les factures au système national de facturation électronique (ANAF e-Factura) pour le compte du Club, au moyen d’une autorisation que le Club accorde dans son propre compte ANAF ; l’ANAF est une autorité publique et non un sous-traitant ultérieur.
Pour la facturation de l’abonnement ClubTide du Club lui-même, Stripe traite les données de facturation du propriétaire du club en tant que prestataire de ClubTide. Ce traitement est effectué par ClubTide en qualité de responsable du traitement et est décrit dans la Politique de confidentialité.
15. Information et audits
ClubTide met à la disposition du Club toutes les informations nécessaires pour démontrer le respect de l’article 28 du RGPD, y compris le présent Accord, ses annexes et des réponses aux questions écrites raisonnables.
ClubTide permet la réalisation d’audits, y compris d’inspections, par le Club ou par un auditeur indépendant mandaté par le Club, et y contribue, dans les conditions suivantes :
- le Club en informe ClubTide par écrit au moins 30 jours à l’avance, en précisant le périmètre et le calendrier envisagés ;
- les audits ont lieu au plus une fois par période de 12 mois, sauf s’ils sont exigés par une autorité de contrôle ou font suite à une violation de données à caractère personnel affectant les Données personnelles du Club ;
- les audits ont lieu pendant les heures ouvrables normales, sans perturber de manière déraisonnable les activités de ClubTide et sans accès aux données d’autres clubs ;
- le Club et son auditeur sont tenus à des obligations de confidentialité ; un auditeur ne doit pas être un concurrent de ClubTide ;
- le Club supporte les coûts de l’audit, y compris ceux de son auditeur.
Les audits des sous-traitants ultérieurs sont réalisés, dans la mesure du possible, sur la base des rapports et certifications qu’ils mettent à disposition.
16. Restitution et suppression des données
Tant que son abonnement est actif, le Club peut exporter ses données à tout moment avec les outils d’export disponibles dans le Service. Sur demande, ClubTide apporte une aide raisonnable pour exporter les Données personnelles du Club dans un format couramment utilisé et lisible par machine.
Après la fin du Service, ClubTide supprime ou anonymise les Données personnelles du Club dans un délai de 30 jours, y compris les copies existantes, dans la mesure où cela est techniquement possible, sauf si le droit de l’Union ou d’un État membre exige la conservation des données (par exemple, les factures et enregistrements de paiement à conserver à des fins comptables ou fiscales). Les données conservées pour ce motif ne sont traitées qu’à cette fin et sont supprimées à l’expiration de la durée de conservation. Le Club doit exporter les données dont il a besoin avant la fin du Service. Sur demande, ClubTide confirme la suppression par écrit.
17. Enfants
De nombreux adhérents de clubs sportifs sont des enfants. ClubTide en tient compte dans la conception du Service :
- les fiches des adhérents ne sont jamais publiques : elles ne sont visibles que par le personnel connecté du Club, selon son rôle, et par les parents et responsables légaux rattachés à l’enfant dans l’espace famille ;
- les enfants n’ont pas de compte propre ; les parents et responsables légaux accèdent à l’espace famille en leur nom ;
- l’accès est limité selon le rôle : les entraîneurs ne voient que les adhérents des groupes qu’ils encadrent, et les informations de santé ne sont visibles que par les rôles disposant de cette autorisation ;
- les données des enfants ne sont jamais utilisées à des fins de publicité ou de profilage et ne sont jamais vendues.
Le Club reste responsable du recueil du consentement des parents ou responsables légaux lorsque la loi l’exige.
18. Responsabilité
La responsabilité de chaque partie au titre du présent Accord est soumise aux limitations de responsabilité prévues par les Conditions, dans les limites permises par la loi. Aucune disposition du présent Accord ne limite les droits des personnes concernées au titre de l’article 82 du RGPD ni toute responsabilité qui ne peut être limitée ou exclue en vertu de la loi.
19. Durée
Le présent Accord prend effet lorsque le Club l’accepte et reste en vigueur aussi longtemps que ClubTide traite des Données personnelles du Club, y compris après la fin des Conditions, jusqu’à la suppression ou l’anonymisation des données.
20. Modification du présent Accord
ClubTide peut mettre à jour le présent Accord pour tenir compte d’évolutions législatives, de lignes directrices des autorités de contrôle ou de modifications du Service ou de ses sous-traitants ultérieurs. Chaque version est identifiée par la version indiquée en haut de cette page. ClubTide notifie les modifications importantes au moins 30 jours avant leur entrée en vigueur, par e-mail ou dans l’application, et demande au propriétaire du club d’accepter la nouvelle version dans l’application. Les modifications ne réduisent pas le niveau global de protection des Données personnelles du Club. Les changements de sous-traitants ultérieurs suivent la procédure prévue à la section relative aux sous-traitants ultérieurs.
21. Droit applicable et juridiction compétente
Le présent Accord est régi par le droit roumain. Les litiges nés du présent Accord ou en lien avec celui-ci seront réglés à l’amiable ou, à défaut, par les tribunaux compétents du siège social de CLOUDSTACK SOLUTIONS S.R.L., sans préjudice des droits des personnes concernées et des pouvoirs des autorités de contrôle.
22. Contact
Pour toute question sur le présent Accord ou sur le traitement des Données personnelles du Club, écrivez-nous à l’adresse [email protected].
Annexe 1 : description du traitement
Catégories de personnes concernées
- les adhérents et pratiquants du Club, y compris les enfants ;
- les parents, responsables légaux et autres contacts familiaux des adhérents ;
- les entraîneurs et autres membres du personnel du Club qui utilisent le Service ou y sont enregistrés ;
- les personnes qui s’inscrivent via les formulaires d’inscription publics du Club ;
- les autres contacts du Club dont celui-ci saisit les coordonnées dans le Service.
Catégories de données à caractère personnel
- identification et coordonnées des adhérents : nom, date de naissance, genre, établissement scolaire, e-mail, téléphone, adresse, date d’adhésion, statut, notes, ainsi que la famille, le site, la discipline et les groupes auxquels l’adhérent est rattaché ;
- informations sur la famille et les responsables légaux : nom, lien avec l’adhérent, e-mail, téléphone, langue préférée, indicateurs de contact pour la facturation et les urgences, préférences de notification et lien vers un compte de l’espace famille ;
- présences : cours suivis, statut de présence, heure de pointage, source (y compris le pointage en libre-service par scan du code d’entrée du Club) et notes ;
- progression : grades et historique des passages de grade, évaluations du programme technique et des techniques, recommandations de passage de grade, inscriptions et résultats aux examens ;
- facturation : adhésions et formules, carnets de séances et crédits, remises, factures et lignes de facture, paiements, remboursements, statut de paiement, identifiants du prestataire de paiement du Club (Stripe, Authorize.net ou PayPal), ainsi que la marque de la carte et ses quatre derniers chiffres ;
- documents et licences : type (licence fédérale, certificat médical, assurance ou autre), libellé, numéro, émetteur, dates de délivrance et d’expiration, statut de vérification, rappels envoyés et tout fichier chargé comme justificatif (PDF ou image) ;
- consentements : texte et version du formulaire de consentement accepté, signataire et son lien avec l’adhérent, responsable légal, date, adresse IP et agent utilisateur du navigateur lors de la signature, et tout retrait ;
- champs personnalisés des adhérents définis par le Club, avec les valeurs saisies ;
- demandes d’inscription : nom, e-mail et téléphone du contact, informations sur les enfants ou adhérents inscrits, réponses aux champs personnalisés et consentement donné ;
- communications : annonces, e-mails et notifications dans l’application envoyés aux familles et au personnel ;
- comptes utilisateurs du personnel et des parents : nom, e-mail, rôle et autorisations, langue, hachage du mot de passe, dernière connexion, paramètres de connexion à deux facteurs (secret chiffré et codes de récupération hachés), abonnements aux notifications push du navigateur, clubs auxquels un compte parent est rattaché et, le cas échéant, lien vers un compte Google ;
- enregistrements d’audit et de sécurité : entrées du journal d’audit (qui a effectué quelle action, quand, depuis quelle adresse IP, avec les valeurs avant et après), demandes relatives aux données et suite donnée, données de session (adresse IP et agent utilisateur du navigateur).
Catégories particulières de données à caractère personnel
Les informations de santé et d’urgence (restrictions médicales, allergies et notes d’urgence) ne sont traitées que si le Club choisit de les enregistrer. Ces champs ne sont visibles que par les utilisateurs dont le rôle comprend l’autorisation de consulter les données sensibles des adhérents. Les champs personnalisés des adhérents peuvent également contenir des catégories particulières si le Club les définit ainsi ; il appartient au Club de ne le faire que lorsque cela est licite.
Nature du traitement
Collecte via le Service (saisie par le personnel, imports CSV et GymDesk, formulaires d’inscription, espace famille et pointage en libre-service par code QR), conservation, organisation, consultation, affichage, transmission par e-mail, par notifications push et dans l’application, génération de documents (factures, formulaires de consentement signés), transmission des factures à e-Factura lorsque le Club l’active, export, anonymisation et suppression.
Finalités
- administration des adhérents, des familles, des groupes et du personnel du Club ;
- planification des cours et suivi des présences ;
- suivi de la progression, passages de grade et examens ;
- facturation des adhésions, factures et paiements ;
- suivi des licences, certificats médicaux et autres documents ainsi que de leur expiration ;
- communication avec les adhérents, les parents et les responsables légaux ;
- registres tenus par le Club à des fins de conformité, tels que les consentements, les demandes relatives aux données et le journal d’audit.
Fréquence et durée
Le traitement est continu tant que le Club utilise le Service. Pendant cette période, le Club détermine la durée de conservation des données, notamment au moyen de ses paramètres de conservation. Après la fin du Service, les données sont supprimées ou anonymisées dans les conditions prévues à la section relative à la restitution et à la suppression.
Annexe 2 : mesures techniques et organisationnelles
La présente annexe décrit les mesures en place à la date de la présente version. Les mêmes mesures sont expliquées en termes simples sur la page Sécurité (https://www.clubtide.app/fr/security).
Hébergement et réseau
- les serveurs et la base de données de l’application sont hébergés par Hetzner Online GmbH en Allemagne (Union européenne) ;
- le trafic vers clubtide.app transite par Cloudflare, qui assure le DNS, la diffusion de contenu et la protection contre les attaques et le trafic abusif ;
- toutes les connexions utilisent HTTPS (TLS), y compris l’application, l’espace famille, les formulaires publics et le site ;
- les cookies de session sont marqués Secure et HttpOnly : les navigateurs ne les envoient que sur des connexions chiffrées et les scripts des pages ne peuvent pas les lire.
Authentification
- les mots de passe sont conservés uniquement sous forme de hachages bcrypt ;
- connexion à deux facteurs avec une application d’authentification (TOTP) ; le secret de double authentification est conservé chiffré et les codes de récupération uniquement sous forme de hachages ;
- le propriétaire du club peut exiger la connexion à deux facteurs pour tout le personnel ;
- les tentatives de connexion, les codes de double authentification et les demandes de réinitialisation du mot de passe sont limités en fréquence ;
- protection anti-robots Cloudflare Turnstile sur la connexion, la création de compte, la réinitialisation du mot de passe et les formulaires d’inscription publics ;
- les liens de vérification d’e-mail sont signés et expirent ; les liens de réinitialisation du mot de passe utilisent des jetons à usage unique qui expirent au bout d’une heure.
Autorisations et séparation des données
- accès selon les rôles (propriétaire, administrateur, entraîneur, accueil, parent), chaque rôle disposant d’un ensemble défini d’autorisations ;
- les entraîneurs ne voient que les adhérents et les cours des groupes qu’ils encadrent ;
- les champs de santé et d’urgence ne sont visibles que par les rôles disposant de l’autorisation d’accès aux données sensibles ;
- les parents ne voient que les enfants qui leur sont rattachés, dans un espace séparé sans accès aux écrans du personnel ;
- isolation par club : chaque enregistrement appartient à un seul club, chaque recherche est limitée au club de l’utilisateur connecté, et les demandes portant sur les enregistrements d’un autre club reçoivent une réponse « introuvable » ; cette isolation est couverte par des tests automatisés.
Journalisation et traçabilité
- un journal d’audit des actions importantes (par exemple modifications et archivage d’adhérents, passages de grade, paiements et remboursements, exports et anonymisations de données, signatures et retraits de consentement, modifications des paramètres et de la double authentification), avec l’utilisateur, l’heure et l’adresse IP ;
- les formulaires de consentement sont versionnés et chaque signature conserve une copie du texte accepté.
Paiements
- les données de carte sont saisies uniquement sur des pages hébergées par le prestataire de paiement (Stripe, Authorize.net ou PayPal), de sorte que la part de ClubTide dans le traitement des cartes relève du périmètre PCI DSS le plus simple (SAQ A) ;
- ClubTide conserve uniquement les identifiants du prestataire ainsi que la marque de la carte et ses quatre derniers chiffres ; les identifiants API Authorize.net et PayPal du Club sont conservés chiffrés et ne sont jamais renvoyés par l’application.
- les documents chargés sont conservés hors de la racine web publique, contrôlés selon leur type de contenu, limités en taille et servis uniquement aux utilisateurs connectés autorisés à voir l’adhérent, avec des en-têtes qui empêchent leur affichage en tant que pages.
Outils de protection des données
- export des données d’un adhérent dans un format structuré et lisible par machine ;
- anonymisation d’un adhérent avec conservation des pièces comptables ;
- durée de conservation paramétrable avec anonymisation automatique des adhérents archivés ;
- un registre des demandes des personnes concernées.
Mesures organisationnelles
- obligations de confidentialité pour le personnel autorisé et accès limité au strict nécessaire, comme prévu à la section relative à la confidentialité ;
- gestion et notification des violations de données à caractère personnel comme prévu à la section relative aux violations de données à caractère personnel ;
- recours à des sous-traitants ultérieurs uniquement dans le cadre de contrats écrits prévoyant des obligations de protection des données équivalentes.
Annexe 3 : sous-traitants ultérieurs
ClubTide fait actuellement appel aux sous-traitants ultérieurs suivants pour les Données personnelles du Club :
| Sous-traitant ultérieur | Finalité | Localisation | Garantie de transfert |
|---|---|---|---|
| Hetzner Online GmbH (Allemagne) | Hébergement, base de données et stockage de fichiers | Union européenne (Allemagne) | Sans objet (traitement dans l’UE) |
| Cloudflare, Inc. | DNS, diffusion de contenu, protection DDoS et pare-feu applicatif web, protection anti-robots Turnstile | Réseau mondial | EU-U.S. Data Privacy Framework / clauses contractuelles types |
| Stripe Payments Europe, Limited (Irlande) et ses sociétés affiliées, dont Stripe, Inc. | Facturation des abonnements ClubTide des clubs (voir la section relative aux paiements) | Irlande (UE) et États-Unis | EU-U.S. Data Privacy Framework / clauses contractuelles types |
| Apple iCloud Mail | Envoi des e-mails de la plateforme (notifications, factures, réinitialisations de mot de passe) | À confirmer | À confirmer |
Les paiements des adhérents et des parents au Club passent par le propre compte du Club auprès du prestataire qu’il connecte (Stripe, Authorize.net ou PayPal), dans le cadre du contrat du Club avec ce prestataire ; pour ces paiements, le prestataire n’est pas un sous-traitant ultérieur de ClubTide.
Google n’est pas un sous-traitant ultérieur pour les Données personnelles du Club. La connexion avec Google est facultative et ne concerne que le compte de l’utilisateur qui la choisit.