La présente Politique de Confidentialité s'applique au site web vitrine FOGA (« Site ») et à l'application mobile FOGA (« Application »), désignés conjointement par le terme « Services ».
2. Données traitées et finalités
2.1 Données de compte et d'authentification
Données : adresse e-mail, mot de passe (haché), identifiant UUID, prénom, nom, téléphone, date de naissance, jetons de session.
Finalités : création de compte, connexion, vérification e-mail, réinitialisation du mot de passe, sécurité du compte.
Base légale : exécution du contrat et intérêt légitime de sécurité.
2.2 Données de profil joueur
Données : nom, prénom, date de naissance, âge, genre, poids, taille, origine déclarée, ville, poste, pied fort, numéro, photo de profil.
Finalités : constitution et affichage du profil, recherche de joueurs, statistiques sportives.
Base légale : consentement et exécution du contrat.
2.3 Données de localisation
Données : position GPS de l'appareil, position des matchs et lobbies, ville, adresse des terrains.
Finalités : proposer des matchs à proximité, calculer des distances, afficher des lieux.
Base légale : consentement (autorisation système de l'appareil), révocable à tout moment.
2.4 Données sportives et de match
Données : scores, buts, passes, cartons, buts contre son camp, votes (notes 1–10), évaluations fair-play, statistiques agrégées, Ratings FOGA, historique de matchs.
Finalités : calcul des résultats et classements, certification des scores, lutte contre la fraude sportive.
Base légale : exécution du contrat et intérêt légitime d'intégrité sportive.
2.5 Données de signaux internes de fiabilité
Données : indicateurs de fiabilité des votes, relations votant/cible, signaux de suspicion de collusion.
Finalités : détection de fraude, fiabilité des Ratings FOGA.
Base légale : intérêt légitime d'intégrité de la plateforme. Ces signaux ne sont pas exposés publiquement.
2.6 Données disciplinaires
Données : dossiers disciplinaires, raisons, preuves, statuts, actions, recours.
Finalités : traitement des manquements et sanctions.
Base légale : intérêt légitime de protection de la plateforme et des Utilisateurs.
2.7 Données de notifications et d'appareil
Données : type de notification, expéditeur/destinataire, métadonnées de message, jeton push (FCM/APNS), plateforme de l'appareil.
Finalités : envoi de notifications (invitations, rappels, résultats, messages privés).
Base légale : consentement (paramètres de notifications).
2.8 Données de consentements et d'acceptation légale
Données : préférences (essentiel, analytics, personnalisation, communication), acceptations des documents légaux (version, date, plateforme).
Finalités : respect des obligations RGPD, traçabilité.
Base légale : obligation légale et intérêt légitime de preuve.
2.9 Données d'abonnement et de facturation
Données : identifiant client, statut d'abonnement, plan, dates, fournisseur (Stripe / Apple), événements de facturation.
Données de carte bancaire : non stockées par FOGA, traitées par Stripe et Apple.
Finalités : gestion des abonnements Pro / Premium.
Base légale : exécution du contrat.
2.10 Données techniques et d'utilisation
Données : version de l'app, plateforme, caches locales, langue, préférences, journaux d'erreur.
Finalités : fonctionnement, maintenance, statistiques d'usage agrégées.
Base légale : intérêt légitime de fonctionnement technique.
2.11 Données collectées sur le Site vitrine
Données : adresse IP, données de navigation (pages visitées, durée), cookies techniques et, le cas échéant, cookies analytics soumis à consentement.
Finalités : fonctionnement du Site, mesure d'audience anonymisée.
Base légale : intérêt légitime et consentement (cookies analytics).
7. Cookies et traceurs
7.1 Sur le Site vitrine
Le Site utilise des cookies techniques nécessaires au fonctionnement, exemptés de consentement. Il peut également recourir à des cookies analytics soumis à votre consentement, paramétrables depuis la bannière de consentement du Site. Ce consentement est révocable à tout moment depuis les réglages du navigateur.
7.2 Sur l'Application
L'Application ne recourt pas à des traceurs publicitaires tiers. Les préférences de consentement (essentiel, analytics, personnalisation, communication) sont gérées depuis l'Application et modifiables à tout moment.
8. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe par Supabase Auth, stockage sécurisé des jetons sur l'appareil, authentification par JWT, sécurité au niveau des lignes (RLS) sur la base de données, restriction d'accès aux rôles serveur, séparation des fonctions sensibles.
Aucune mesure ne garantit une sécurité absolue. En cas de violation de données à caractère personnel, l'Éditeur notifie l'APD / GBA et les personnes concernées conformément au RGPD.