Qui est responsable de vos données
Le responsable du traitement est Allppites, éditeur de la plateforme accessible à l'adresse allppitesconnect.com. C'est nous qui déterminons pourquoi et comment vos données sont traitées.
Pour toute question relative à vos données personnelles, ou pour exercer l'un des droits décrits à la section 8, écrivez à les.ppitesafrique@gmail.com ou via le formulaire de contact.
Les données que nous collectons
Nous ne collectons rien que vous ne nous ayez donné, à deux exceptions près : votre adresse IP et les cookies techniques, décrits plus bas.
À la création du compte
- Adresse e-mail et mot de passe. Le mot de passe est chiffré à sens unique par notre prestataire d'authentification : ni nous ni personne ne peut le lire.
- Prénom, nom, et le rôle que vous choisissez (académie, créateur, sponsor).
Pendant la configuration de votre profil
- Nom affiché ou nom de la structure, biographie, photo de profil ou logo.
- Pays, ville, téléphone, WhatsApp, site web, liens vers vos réseaux sociaux.
- Académies : statut juridique, affiliation à une fédération, public accueilli, types et propriété des terrains, superficie, catégories d'âge, effectif, année de fondation, et votre fonction au sein de la structure.
- Créateurs : plateformes et audience, matériel de tournage, types de contenus, spécialités, types de collaborations recherchées, et une fourchette de revenus.
Pendant l'utilisation du service
- Fiches de joueurs créées par les académies (voir la section 4, qui concerne les mineurs).
- Photos, vidéos et documents que vous téléversez.
- Contenu des demandes et des messages échangés sur la plateforme.
- Contacts que vous ajoutez à votre fiche, avec la mention publique ou privée que vous leur donnez.
Automatiquement
- Votre adresse IP, conservée de façon éphémère pour limiter les inscriptions et les envois automatisés abusifs.
- Un cookie de session strictement nécessaire pour vous maintenir connecté. Nous n'utilisons ni cookie publicitaire, ni traceur tiers, ni outil de mesure d'audience comportementale.
Pourquoi nous les traitons
Chaque traitement repose sur une base légale précise. Le tableau ci-dessous les récapitule.
| Données | Finalité | Base légale |
|---|---|---|
| E-mail, mot de passe, rôle | Créer et sécuriser votre compte, vous authentifier | Exécution du contrat |
| Profil et fiche annuaire | Publier votre structure dans l'annuaire public, permettre aux clubs et sponsors de vous trouver | Exécution du contrat |
| Fiches de joueurs | Donner de la visibilité aux joueurs formés par une académie | Consentement du joueur ou de son représentant légal |
| Messages et demandes | Mettre en relation académies, clubs, créateurs et sponsors | Exécution du contrat |
| Adresse IP | Prévenir les inscriptions automatisées, le spam et les abus | Intérêt légitime à sécuriser le service |
| Historique de modération | Traiter les signalements, appliquer les sanctions, prouver nos décisions | Intérêt légitime à maintenir un service sain |
| Preuve d'acceptation des CGU | Démontrer que vous avez accepté les conditions et à quelle date | Obligation légale |
| Fourchette de revenus (créateurs) | Orienter les propositions de partenariat pertinentes | Consentement |
Nous ne vendons aucune donnée. Nous ne pratiquons ni profilage publicitaire, ni revente de fichiers, ni décision entièrement automatisée produisant des effets juridiques à votre égard.
Joueurs mineurs — la règle la plus stricte du service
Une académie qui crée une fiche de joueur agit en tant que responsable des données qu'elle publie. En créant cette fiche, elle garantit :
- avoir recueilli l'accord écrit et préalable du joueur et, s'il est mineur, de ses parents ou de son représentant légal ;
- que cet accord porte explicitement sur la publication du nom, de la photographie et des informations sportives du joueur sur un annuaire consultable publiquement ;
- ne publier aucune donnée de santé, aucun document d'identité, aucune information sur la situation familiale ou le domicile précis du joueur ;
- retirer la fiche sans délai dès que le joueur, ses représentants légaux, ou nous-mêmes le demandons.
Nous supprimons toute fiche de joueur sur simple demande du joueur ou de son représentant légal, sans avoir à en référer à l'académie et sans exiger de justification. Une académie qui publie sans autorisation valable engage sa responsabilité et voit son compte suspendu.
Aucun compte ne peut être créé par une personne de moins de 16 ans. Un jeune joueur est référencé par son académie, il ne s'inscrit pas lui-même.
Ce qui est public, ce qui ne l'est pas
Allppites est un annuaire. Quand vous publiez votre fiche, elle devient consultable par n'importe qui, y compris par les moteurs de recherche, et peut apparaître dans les résultats Google.
Public dès la publication de votre fiche
- Nom de la structure ou nom affiché, logo ou photo, description.
- Pays, ville, année de fondation, effectif, niveau, catégories.
- Site web et réseaux sociaux, contacts que vous avez explicitement marqués comme publics.
Jamais public
- Votre adresse e-mail de connexion et votre mot de passe.
- Le contenu de vos messages et de vos demandes.
- Votre fourchette de revenus déclarée.
- Les contacts que vous avez marqués comme privés.
- Votre adresse IP et vos données de connexion.
Vous gardez la main : une fiche peut être repassée en brouillon ou supprimée à tout moment depuis votre espace. Notez qu'une page déjà visitée par un moteur de recherche peut rester quelque temps dans son cache, sur lequel nous n'avons pas de prise directe.
Avec qui vos données sont partagées
Nous ne transmettons vos données à aucun tiers à des fins commerciales. Nous utilisons en revanche des prestataires techniques, strictement encadrés, pour faire fonctionner le service :
- Supabase — base de données, authentification et stockage des fichiers. Données hébergées dans l'Union européenne (Irlande).
- Vercel — hébergement de l'application et diffusion des pages.
- Upstash — mémoire temporaire utilisée pour la limitation des abus. Ne conserve que des compteurs associés à une adresse IP, pendant quelques minutes à quelques heures.
- Google — acheminement des e-mails transactionnels (réinitialisation de mot de passe, messages du formulaire de contact) et, si vous l'utilisez, connexion via votre compte Google.
Certains de ces prestataires sont établis hors de l'Union européenne. Les transferts éventuels sont encadrés par les clauses contractuelles types adoptées par la Commission européenne.
Nous pouvons enfin être tenus de communiquer des données à une autorité judiciaire ou administrative qui en fait la demande dans les formes légales.
Combien de temps nous les conservons
- Compte actif : tant que votre compte existe.
- Après suppression du compte : effacement des données de profil et des fiches sous 30 jours.
- Messages : conservés 12 mois après le dernier échange, car ils constituent la trace d'une mise en relation.
- Adresse IP : quelques heures au maximum, le temps de la fenêtre de limitation.
- Preuve d'acceptation des CGU et historique de modération : 3 ans après la fermeture du compte, délai durant lequel notre responsabilité peut être recherchée.
- Compte inactif : après 3 ans sans connexion, nous vous prévenons par e-mail puis supprimons le compte faute de réponse.
Vos droits, et comment les exercer
Vous disposez à tout moment des droits suivants :
- Accès — obtenir une copie des données que nous détenons sur vous.
- Rectification — corriger une information inexacte. L'essentiel est modifiable directement depuis votre espace.
- Effacement — demander la suppression de votre compte et de vos données.
- Portabilité — récupérer vos données dans un format lisible par machine.
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime.
- Limitation — demander le gel d'un traitement le temps qu'une contestation soit tranchée.
- Retrait du consentement — pour les traitements qui en dépendent, à tout moment et sans que cela remette en cause ce qui a été fait avant.
Si notre réponse ne vous satisfait pas, vous pouvez saisir l'autorité de protection des données de votre pays de résidence — en France, la CNIL.
Comment nous les protégeons
- Tout le trafic est chiffré en transit (HTTPS/TLS), et les données sont chiffrées au repos par notre hébergeur.
- Les mots de passe sont hachés à sens unique et exigent au minimum 12 caractères, dont un chiffre et un symbole.
- L'accès aux données de production est limité aux administrateurs de la plateforme et journalisé.
- Les inscriptions, réinitialisations de mot de passe et envois de messages sont plafonnés pour contenir les abus.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous en informons l'autorité compétente sous 72 heures et vous prévenons directement lorsque le risque est élevé.
Modifications de cette politique
Ce document porte un numéro de version, affiché en tête de page. En cas de modification substantielle, nous vous informons par e-mail et vous demandons d'accepter la nouvelle version à votre prochaine connexion.
Vous consultez actuellement la version 2026-08-03, en vigueur depuis le 3 août 2026. Voir aussi les conditions générales d'utilisation.