Chargement...
Version du 18 août 2026 (réf. 2026-08-18)
Chez JOPPRA, on est passionnés de foot et de tech, pas de surveillance. Votre vie privée, c'est sacré pour nous. On collecte juste ce dont on a besoin. Pas de blabla, voici exactement ce qu'on fait avec vos données.
Le consentement d'un parent ou tuteur est requis. On collecte son email pour lui envoyer une invitation à créer son propre compte sur la plateforme.
Tout ça reste dans votre club, géré par vos responsables !
Vos réponses aux convocations sont enregistrées et visibles uniquement par l'encadrement de votre groupe afin d'organiser les entraînements, les matchs et les événements.
En gros : on fait comme un videur de boîte qui surveille l'entrée pour que tout se passe bien !
Pour protéger les visiteurs des sites des clubs, le contenu public est vérifié automatiquement par une intelligence artificielle avant d'être publié.
Pourquoi ce choix ? Entre le risque de laisser du contenu malveillant sur les sites des clubs et celui de faire vérifier le contenu par une IA, nous avons choisi de protéger les utilisateurs et les visiteurs.
Vous pouvez aussi signaler manuellement un contenu via le bouton « Signaler un contenu » en bas de chaque page. Votre email est conservé pour vous répondre, jamais communiqué à la personne signalée.
C'est comme la VAR : ça aide à mieux arbitrer !
Comme un compteur de passage dans un magasin, on voit combien de personnes passent mais pas QUI.
90 jours max · Sans cookie et sans identifiant permanent : l'empreinte technique utilisée pour distinguer deux visites est régénérée chaque jour, ce qui rend impossible le suivi d'un visiteur d'un jour sur l'autre.
On enregistre quel service vous utilisez (administration, affiches…) pour détecter les connexions suspectes. On ne suit pas chaque page visitée.
30 jours max puis suppression automatique.
Pour protéger les comptes, on surveille les usages anormaux afin de détecter les activités suspectes. En cas d'incident, notre équipe technique peut consulter les journaux concernés.
Quand une page ou l'application tombe en panne, on enregistre l'erreur technique en limitant les informations conservées et en masquant les adresses, les jetons et les identifiants techniques reconnus, pour pouvoir la corriger. Un texte d'erreur peut malgré tout contenir une information imprévue ; seule notre équipe technique peut le consulter.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
Un souci ? Une question ? On est là !
Conformément au RGPD, nous disposons d'un mois maximum pour traiter votre demande (Art. 12.3 RGPD).
On utilise uniquement les cookies nécessaires à votre connexion. Aucun cookie publicitaire ni cookie tiers.
La plateforme propose une messagerie interne pour échanger entre membres du club (conversations de groupe, messages privés, discussions liées à un événement).
Vos conversations restent entre vous et les membres concernés. L'équipe JOPPRA ne lit pas vos messages : aucun écran ne nous y donne accès. Trois exceptions, réservées à notre équipe : un message signalé, une intervention d'assistance à votre demande, et la préparation de votre export de données. Aucun dirigeant de club n'y a accès.
| Données de compte | Tant que vous êtes avec nous |
| Données club (gestion équipes) | Tant que le club est actif sur la plateforme |
| Logs de sécurité | 90 jours max puis suppression |
| Statistiques de visite | 90 jours maximum, sous une forme pseudonymisée |
| Suivi d'activité (connexions) | 30 jours max puis suppression automatique |
| Compteurs de détection des usages anormaux | 30 jours puis suppression automatique (90 jours pour une alerte de sécurité) |
| Journal d'activité de votre fiche membre | 24 mois puis suppression automatique (10 ans pour les événements liés à un paiement — obligation comptable) |
| Logs de modération IA | Conservés tant que le contenu est publié |
| Messages de la messagerie | 12 mois puis suppression automatique (hors cartes automatiques de suivi, conservées tant que la démarche est en cours) |
| Pièces jointes de la messagerie | 3 mois puis suppression automatique |
| Conversations avec l'assistant IA | 12 mois puis suppression automatique |
| Signatures électroniques (démarches, renonciations) | 5 ans (preuve juridique) — 10 ans si liée à la comptabilité |
| Frais de déplacement des bénévoles (reçus fiscaux, justificatifs) | 10 ans (pièce comptable et fiscale) |
| Contacts recueillis (sponsors, tournois) | Supprimés dans les 30 jours suivant votre désinscription (lien 1-clic dans chaque email) |
| Journaux d'envoi d'emails | 90 jours puis suppression |
| Ouvertures et clics de nos emails | 90 jours puis suppression |
| Email du parent ou tuteur | Tant que le compte est actif |
| Sauvegardes techniques | 3 mois glissants (voir l'encadré sous ce tableau) |
| Cookie de connexion (session) | Jusqu'à 30 jours d'inactivité (7 jours maximum pour un superadministrateur) |
| Cookie « appareil de confiance » (double authentification) | 7 jours, uniquement si vous avez coché « se souvenir de cet appareil » |
| Questions posées depuis l'aide de l'administration | Conservées tant que votre club utilise la plateforme (elles nous servent à améliorer l'aide) |
| Demande d'export de vos données | La copie préparée pour vous est supprimée 30 jours après sa mise à disposition |
| Statuts de membre (indisponibilité, suspension, cartons) | Conservés dans l'historique du club ; ils ne sont plus actifs après leur date de fin et sont dissociés de votre identité si votre compte est supprimé |
| Demande de contact ou d'inscription d'un club | 3 ans à compter du dernier échange (prospection, référentiel CNIL) |
| Données comptables (paiements encaissés, écritures) | Au moins 10 ans, avec le nom du payeur (obligation légale, Code du commerce Art. L.123-22 — le club doit pouvoir prouver qui a payé quoi) |
| Sommes dues au club (cotisations, amendes impayées) | 5 ans maximum, avec le nom du débiteur (délai de recouvrement — référentiel CNIL « gestion des impayés » : une dette ne disparaît pas avec le compte) |
| Heures pointées et absences déclarées des salariés du club | Conservées avec le nom (données de paie, droit du travail). Le commentaire libre que vous auriez ajouté à une absence est effacé : seules sa nature et ses dates sont une pièce de paie |
| Historique sportif (présences, matchs, statistiques) | Conservé par le club ; rendu anonyme si vous supprimez votre compte (pour que les statistiques et archives des saisons restent justes, sans pouvoir remonter à vous) |
| Après suppression du compte | 30 jours de grâce (réactivation possible) puis anonymisation définitive : identité, coordonnées, photo et documents effacés ; seules les données listées ci-dessus sont conservées au titre de l'Art. 17(3) RGPD. Vos messages sont dissociés de votre identité et s'effacent à leur échéance de 12 mois |
Des sauvegardes chiffrées sont conservées temporairement pour pouvoir rétablir le service en cas d'incident. Les données supprimées peuvent y subsister jusqu'à leur expiration.
On conserve des journaux de sécurité pendant 90 jours maximum pour protéger les comptes et la plateforme. Les adresses IP y sont masquées et seul le pays de connexion est conservé. En cas d'attaque, les adresses IP identifiées comme malveillantes peuvent être partagées avec CrowdSec afin de protéger les utilisateurs.
Quand vous cherchez une commune dans un formulaire (le lieu d'un match, par exemple), la recherche interroge une liste installée chez nous : votre saisie ne part sur aucun service extérieur. Cette liste vient de l'API Géo de l'État (données INSEE et OpenStreetMap, licences Open Data).
La grande majorité de vos données personnelles est stockée et traitée au sein de l'Union Européenne. Quelques prestataires précis sont situés hors UE (États-Unis) et limités au strict nécessaire : chacun est couvert soit par le Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023), soit par des clauses contractuelles types (Art. 46.2 RGPD). Voici la liste complète, prestataire par prestataire.
IONOS (Union européenne) : hébergement de la plateforme et envoi des emails (confirmations, invitations, rappels). Le destinataire et le contenu de l'email transitent par ce service.
Scaleway (France (Paris)) : stockage des fichiers (logos, fonds, photos, affiches, pièces jointes de la messagerie, justificatifs de frais). Vos fichiers sont stockés à Paris, en France.
HelloAsso (France (UE)) : encaissement des cotisations, dons et billetterie en ligne. Quand vous payez en ligne, votre nom, email et le montant transitent par HelloAsso. Vos données bancaires ne transitent jamais par nos serveurs : elles sont gérées directement par HelloAsso et son prestataire bancaire.
Mistral AI (France (UE)) : c'est le moteur de l'assistant « JoppraIA » (voir §11). Les échanges sont traités via son infrastructure régionale européenne et, conformément aux paramètres de notre compte, ne sont pas utilisés pour entraîner ses modèles.
Anthropic (États-Unis) : vérification par intelligence artificielle du contenu destiné à la publication. Le titre, le texte et l'image le cas échéant du contenu public (articles, blocs, partenaires, annonces, carrousel, campagnes de sponsors, commentaires de match publiés) lui sont transmis. Aucune donnée d'un message privé n'est envoyée à Anthropic, et rien n'est utilisé pour entraîner ses modèles.
Expo (États-Unis) : acheminement des notifications push de l'application mobile. Expo conserve le jeton de notification de votre appareil ; le titre et le texte court de chaque notification transitent par ses serveurs, sans y être conservés.
Google (États-Unis) : dernier maillon de la livraison des notifications sur Android. Seuls le titre et le texte court transitent, sans stockage.
Apple (États-Unis) : dernier maillon de la livraison des notifications sur iPhone. Seuls le titre et le texte court transitent, sans stockage.
Géoplateforme (IGN) (France (UE)) : géocodage des adresses et calcul des distances kilométriques pour les frais de déplacement des bénévoles. L'adresse (ou la commune) saisie lui est transmise pour être convertie en coordonnées (voir §12). C'est un service public français : la requête ne quitte pas la France.
CrowdSec (France (UE)) : détection d'intrusion et blocage des adresses IP malveillantes. Le moteur tourne sur notre propre infrastructure ; seules les adresses identifiées comme attaquantes peuvent être partagées avec le réseau CrowdSec au titre de la protection collective (voir §8). Aucune autre donnée n'est concernée.
Les données de la FFF (matchs, équipes, classements) sont des données publiques consultées via leur API officielle — aucune donnée personnelle n'est transmise à la FFF.
JOPPRA met en œuvre des systèmes d'intelligence artificielle pour certaines fonctionnalités : l'assistant « JoppraIA », si votre club l'active, et la vérification du contenu destiné à la publication (voir §1). Vous êtes informé de leur intervention au moment où elle a lieu, et tout contenu produit avec leur aide est signalé comme tel.
Les résultats produits par une intelligence artificielle peuvent être inexacts. Il vous appartient de les relire avant de les utiliser ou de les diffuser.
Les échanges avec l'assistant sont confiés à Mistral AI, société française, et traités via son infrastructure régionale européenne. La vérification du contenu public est confiée à Anthropic, aux États-Unis — voir §10. Ni l'un ni l'autre n'utilise vos données pour entraîner ses modèles. Vos conversations avec l'assistant sont conservées 12 mois puis supprimées automatiquement.
Aucune décision produisant des effets juridiques à votre égard n'est prise de façon automatisée. La vérification peut suspendre la publication d'un contenu en attendant un contrôle humain : c'est une décision sur le contenu, réversible, que vous pouvez contester en nous écrivant.
Si vous êtes bénévole et que votre club utilise le module de frais de déplacement, on traite les informations nécessaires à votre reçu fiscal (ou à votre renonciation transformée en don) :
Quand vous signez ou certifiez un document (reçu, renonciation, démarche), on constitue un « dossier de preuve » conforme à la réglementation (règlement eIDAS, Code civil) : date, empreinte de votre adresse IP (jamais en clair) et copie figée du document signé. Ces preuves sont conservées 5 ans (ou 10 ans si le document est comptable).
Un mineur ne peut pas signer lui-même : un parent ou représentant légal signe (sur papier), puis un responsable du club l'atteste.
Pour organiser un tournoi, le club peut recueillir l'email d'un contact d'équipe (avec son accord) afin de lui envoyer le lien de suivi. Un lien de désinscription en 1 clic figure dans chaque email.
Si vous indiquez « Ça m'intéresse » face à un partenaire du club, on transmet à ce partenaire uniquement les informations que vous avez choisi de partager (par ex. email, téléphone), avec votre consentement horodaté. Les comptes de mineurs ne sont jamais concernés. Désinscription en 1 clic. On note aussi quelles campagnes vous ont déjà été affichées, pour ne pas vous les remontrer indéfiniment.
Le module buvette gère les ventes du club (produits, encaissements) et ne collecte pas de données personnelles sur les acheteurs.
Le club peut vous adresser des démarches à remplir ou signer (confirmations, formulaires, documents). Aucune donnée sensible de santé n'est demandée dans ce cadre.
Pour vous accompagner dans votre demande de licence auprès de la FFF, le club peut vous demander les pièces requises, dont un certificat médical. Comme il s'agit d'une donnée de santé, elle n'est recueillie qu'avec votre consentement (ou celui du représentant légal pour un mineur), stockée de façon privée, jamais transmise à un tiers, et supprimée automatiquement au bout d’un mois. Vous ou votre représentant légal pouvez la supprimer plus tôt depuis l’application. Accès limité aux gestionnaires de votre club, et à notre équipe en cas d'assistance (§6).
En plus de vos heures, vous pouvez déclarer vos absences : congés, RTT, formation, événement familial, arrêt maladie, accident du travail. On enregistre uniquement la nature de l'absence et ses dates. Un arrêt maladie ou un accident du travail est une donnée de santé : la loi autorise votre employeur à en connaître l'existence pour établir votre paie (Art. 9.2.b du RGPD, droit du travail et sécurité sociale), mais pas le motif médical. C'est pourquoi le champ commentaire est techniquement bloqué sur ces deux natures, et pourquoi aucun arrêt de travail ni certificat n'est hébergé ici : vous transmettez votre document à votre club par vos moyens habituels, hors de la plateforme. Ces informations sont visibles du bureau et du trésorier de votre club (permission « Gérer les employés »), jamais de vos collègues ni de l'encadrement sportif.
Toutes ces autorisations sont demandées au moment où vous en avez besoin. Vous pouvez les refuser ou les retirer à tout moment dans les réglages de votre téléphone.
Les notifications transitent par Expo, puis par Google (Android) ou Apple (iPhone), tous aux États-Unis, avant d'être livrées à votre téléphone. Seuls le titre et le texte court y passent, sans stockage. Ces transferts hors Union européenne sont encadrés par des clauses contractuelles types approuvées par la Commission européenne (Art. 46.2 RGPD) — voir §10.
Votre jeton de connexion est stocké de façon chiffrée dans le coffre-fort sécurisé du système (Keychain sur iOS, Keystore sur Android). Personne d'autre que vous ne peut y accéder.
Vos droits RGPD (accès, rectification, portabilité, effacement) s'appliquent à l'application mobile exactement comme au site web. La même adresse de contact répond aux deux : cassien@joppra.fr.
Cette politique peut évoluer (on s'améliore toujours !). Si on change quelque chose d'important, on vous préviendra et on vous demandera de la relire lors de votre prochaine connexion. Pas de surprise !
Parce que la plateforme traite des données de mineurs, on tient une analyse d'impact (AIPD) et on applique des garanties renforcées (consentement parental, minimisation).
Contact vie privée : cassien@joppra.fr