ClubTide
Sécurité et protection des données

La sécurité chez ClubTide

Les clubs nous confient des informations sur leurs adhérents, dont une grande partie concerne des enfants. Cette page explique simplement où ClubTide est hébergé, qui peut voir quoi, comment les comptes sont protégés et comment les paiements par carte restent en dehors de nos systèmes.

Essai gratuit de 14 jours · sans carte bancaire · résiliable à tout moment

Ce que nous faisons, précisément

Les pages consacrées à la sécurité regorgent de promesses vagues. Nous préférons vous dire exactement ce qui est en place aujourd’hui, pour que vous puissiez en juger par vous-même et répondre aux questions de vos propres adhérents. Tout ce qui suit décrit le fonctionnement actuel de la plateforme ; quand quelque chose change, nous mettons cette page à jour.

Si vous avez une question qui ne trouve pas de réponse ici, ou si vous pensez avoir découvert un problème de sécurité, écrivez-nous à [email protected]. Nous lisons chaque signalement et répondons aussi vite que possible.

Hébergement dans l’Union européenne

ClubTide fonctionne sur des serveurs de Hetzner Online en Allemagne, où est aussi stockée la base de données de l’application. Le trafic vers clubtide.app passe par Cloudflare, qui protège le site contre les attaques et le trafic abusif avant qu’il n’atteigne nos serveurs.

Toutes les connexions utilisent HTTPS, y compris l’application, l’espace parents, les formulaires d’inscription publics et ce site. Les cookies de session sont marqués Secure et HttpOnly : les navigateurs ne les envoient que sur des connexions chiffrées et les scripts des pages ne peuvent pas les lire.

  • Serveurs et base de données en Allemagne (Hetzner Online)
  • Cloudflare en amont de la plateforme
  • HTTPS partout, cookies de session Secure et HttpOnly

Protection des comptes et authentification à deux facteurs

Les mots de passe ne sont jamais stockés sous forme lisible : nous ne conservons qu’un hachage bcrypt. Les membres de l’équipe peuvent activer l’authentification à deux facteurs avec n’importe quelle application d’authentification (TOTP) et reçoivent des codes de récupération à usage unique en cas de perte de leur téléphone. Le secret de double authentification est stocké chiffré, et les codes de récupération uniquement sous forme de hachages.

Les propriétaires de club peuvent rendre l’authentification à deux facteurs obligatoire pour toute l’équipe. Dès lors, les membres de l’équipe qui ne l’ont pas encore activée doivent la configurer avant de pouvoir utiliser l’application.

La connexion, les codes de double authentification et les demandes de réinitialisation du mot de passe sont limités en fréquence : les tentatives répétées sont bloquées au bout de quelques essais. Les liens de vérification d’e-mail sont signés et expirent, et les liens de réinitialisation du mot de passe utilisent des jetons à usage unique qui expirent au bout d’une heure.

  • Mots de passe stockés uniquement sous forme de hachages bcrypt
  • Authentification à deux facteurs TOTP avec codes de récupération
  • Option du propriétaire pour l’imposer à toute l’équipe
  • Limitation des tentatives de connexion, de codes et de réinitialisation
  • Liens de vérification d’e-mail signés et à durée limitée

Accès par rôle et périmètre des entraîneurs

Chaque compte de l’équipe a un rôle : propriétaire, administrateur, entraîneur ou accueil. Chaque rôle donne un ensemble défini d’autorisations, et les propriétaires peuvent accorder individuellement des autorisations supplémentaires aux administrateurs. Les parents ont leur propre espace et n’accèdent jamais aux écrans de l’équipe.

Les entraîneurs ne voient que les adhérents et les cours des groupes qu’ils encadrent. Les champs médicaux sensibles, comme les allergies et les restrictions médicales, ne sont visibles que par les membres de l’équipe dont le rôle inclut cette autorisation ; ce n’est pas le cas du rôle accueil.

  • Rôles : propriétaire, administrateur, entraîneur, accueil et parent
  • Entraîneurs limités à leurs propres groupes
  • Notes médicales réservées aux personnes autorisées
  • Abonnement et facturation du compte du club réservés au propriétaire

Les données de chaque club restent séparées

ClubTide est une plateforme multi-locataire : de nombreux clubs utilisent la même application, mais chaque enregistrement appartient à un seul club. Chaque recherche est limitée au club de l’utilisateur connecté, et une demande portant sur l’enregistrement d’un autre club se comporte comme si celui-ci n’existait pas. Nos tests automatisés vérifient ce cloisonnement.

  • Chaque enregistrement rattaché à un seul club
  • Les requêtes vers un autre club renvoient « introuvable »
  • Couvert par des tests automatisés

Journal d’audit des actions importantes

Les actions importantes sont enregistrées dans un journal d’audit, avec leur auteur et leur date : modifications et archivage d’adhérents, passages de grade, paiements et remboursements, exports et anonymisation de données, signatures et retraits de consentement, modifications des paramètres et de la double authentification, entre autres. Les propriétaires et les administrateurs disposant de l’autorisation nécessaire peuvent consulter ce journal dans l’application.

  • Qui a fait quoi, et quand
  • Adhérents, grades, facturation, confidentialité et sécurité
  • Visible par les propriétaires et les administrateurs autorisés

Les données de carte restent chez Stripe

Les paiements par carte, qu’il s’agisse de votre abonnement ClubTide ou des paiements de vos adhérents à votre club, sont traités par Stripe. Les données de carte sont saisies uniquement sur des pages hébergées par Stripe : elles ne transitent jamais par nos serveurs et n’y sont jamais stockées. ClubTide conserve uniquement les identifiants Stripe ainsi que la marque et les quatre derniers chiffres de la carte, pour l’affichage.

Comme la saisie de la carte se fait entièrement chez Stripe, notre part du traitement des cartes relève du périmètre PCI DSS le plus simple (SAQ A). Les paiements des adhérents arrivent sur le compte Stripe du club.

  • Saisie de la carte uniquement sur des pages hébergées par Stripe
  • Nous ne stockons que les identifiants Stripe, la marque et les 4 derniers chiffres
  • Périmètre PCI DSS SAQ A pour ClubTide

Rôles RGPD et outils de confidentialité

Pour les données des adhérents, des familles et des responsables légaux, le club est responsable du traitement et ClubTide agit comme son sous-traitant, en ne traitant les données que pour fournir le service. Pour les données du compte du club et de son équipe, nous sommes responsable du traitement. Les détails figurent dans notre politique de confidentialité.

L’application donne aux clubs les outils pour remplir leurs obligations : exporter les données d’un adhérent, anonymiser un adhérent en conservant ses factures et paiements pour la comptabilité, suivre les demandes d’accès aux données et définir une durée de conservation au-delà de laquelle les adhérents archivés sont anonymisés automatiquement. Les formulaires de consentement sont versionnés, et chaque signature conserve une copie du texte accepté.

  • Le club est responsable du traitement, ClubTide sous-traitant pour les données des adhérents
  • Export et anonymisation des données d’un adhérent
  • Durée de conservation avec anonymisation automatique des adhérents archivés
  • Formulaires de consentement versionnés avec trace des signatures

Sous-traitants ultérieurs

Nous faisons appel à un petit nombre de prestataires pour faire fonctionner le service. La même liste figure dans notre politique de confidentialité.

  • Hetzner Online GmbH (Allemagne) : hébergement des serveurs et de la base de données dans l’UE
  • Cloudflare : protection réseau et distribution de clubtide.app
  • Stripe : traitement des paiements des abonnements et des adhérents
  • Notre prestataire d’envoi d’e-mails : e-mails de la plateforme comme les notifications, les factures et la réinitialisation des mots de passe
  • Google : uniquement si vous choisissez de vous connecter avec un compte Google

Signaler un problème de sécurité

Si vous pensez avoir trouvé une vulnérabilité, écrivez à [email protected] en décrivant le problème et les étapes pour le reproduire. Laissez-nous un délai raisonnable pour le corriger avant de le rendre public, et n’accédez pas aux données d’autres clubs ni ne les modifiez pendant vos tests.

Les adhérents et les parents qui ont des questions sur leurs propres données doivent d’abord contacter leur club, puisque c’est le club qui contrôle ces données. Nous aiderons le club à y répondre.

  • Contact sécurité : [email protected]
  • Merci de nous le signaler d’abord en privé
  • Adhérents et parents : contactez votre club au sujet de vos données

Consultez les détails juridiques dans notre politique de confidentialité, ou découvrez comment fonctionnent les fonctionnalités qui traitent les données des adhérents et des paiements.

FAQ

Questions sur la sécurité

Vous avez encore des questions ? Écrivez-nous et nous vous répondrons.

Où sont stockées les données de notre club ?

Sur des serveurs de Hetzner Online en Allemagne, dans l’Union européenne. Le trafic y parvient via Cloudflare. Certains prestataires, comme Stripe pour les paiements, peuvent traiter des données hors de l’UE avec des garanties appropriées, décrites dans notre politique de confidentialité.

ClubTide stocke-t-il les numéros de carte bancaire ?

Non. Les données de carte sont saisies uniquement sur des pages hébergées par Stripe et n’atteignent jamais nos serveurs. Nous ne conservons que les identifiants Stripe ainsi que la marque et les quatre derniers chiffres de la carte, pour l’affichage.

Pouvons-nous imposer l’authentification à deux facteurs à notre équipe ?

Oui. Le propriétaire du club peut rendre l’authentification à deux facteurs obligatoire pour toute l’équipe. Chacun la configure alors avec une application d’authentification avant d’utiliser ClubTide, et reçoit des codes de récupération.

Les entraîneurs voient-ils les informations médicales de tous les adhérents ?

Les entraîneurs ne voient que les adhérents des groupes qu’ils encadrent. Les champs médicaux ne sont visibles que par les rôles disposant de cette autorisation, ce qui n’est pas le cas du rôle accueil.

Comment signaler un problème de sécurité ?

Écrivez à [email protected] avec une description et les étapes pour le reproduire. Merci de le signaler en privé et de nous laisser un délai raisonnable pour le corriger avant toute divulgation.

Moins de temps sur les tableurs, plus de temps sur le tatami

Configurez votre club en deux minutes et essayez toutes les fonctionnalités gratuitement pendant 14 jours.

Aucune carte bancaire n’est demandée à l’inscription.