Politique de confidentialité – Baseball TV France

Dernière mise à jour : avril 2026

1. Responsable du traitement

Comité Départemental Baseball 17

Association loi 1901 — RNA : W1733004899

Siège social : 20 rue de la Paix, 17300 Rochefort, France

Email : redaction@baseballtv.fr

2. Données collectées

Email, nom d’affichage

Finalité : Gestion du compte — Base légale : Contrat — Durée : Durée du compte

Prénom, nom, date de naissance, ville

Finalité : Profil étendu (optionnel) — Base légale : Consentement — Durée : Durée du compte

Avatar (photo)

Finalité : Personnalisation du profil — Base légale : Consentement — Durée : Durée du compte

Token push (identifiant appareil)

Finalité : Envoi de notifications — Base légale : Consentement — Durée : Jusqu’à désactivation

Géolocalisation (ville, région, pays)

Finalité : Check-in stade, statistiques d’audience — Base légale : Consentement — Durée : 12 mois

Historique de lecture

Finalité : Recommandations, fil « Pour Vous » — Base légale : Intérêt légitime — Durée : Durée du compte

Gamification (XP, badges, défis)

Finalité : Engagement utilisateur — Base légale : Contrat — Durée : Durée du compte

Données de paiement

Finalité : Traitement des dons — Base légale : Contrat — Durée : Conservées par Stripe uniquement

Commentaires, réactions, votes

Finalité : Interaction communautaire — Base légale : Consentement — Durée : Durée du compte

Contenu des messages et photos de check-in

Finalité : Modération automatique IA — Base légale : Intérêt légitime (sécurité) — Durée : Durée de l’analyse (non conservé par le sous-traitant)

Avertissements, signalements, suspensions

Finalité : Modération et sécurité — Base légale : Intérêt légitime — Durée : Conservation indéfinie (historique modération)

Préférences (équipe, catégories, thème)

Finalité : Personnalisation de l’expérience — Base légale : Contrat — Durée : Durée du compte

3. Sous-traitants

  • OVH SAS (hébergement serveur) — données hébergées en France (Roubaix)
  • Stripe Inc. (paiements) — certifié PCI DSS, données hébergées en UE. Politique Stripe
  • Expo / expo.dev (notifications push) — token d’appareil transmis pour l’envoi des notifications. Politique Expo
  • Google / YouTube (lecteur vidéo) — lors du visionnage de lives et replays, l’adresse IP et les cookies Google de l’utilisateur sont transmis via le lecteur YouTube intégré. Politique Google
  • Google Firebase / FCM (notifications push Android) — le token d’appareil est transmis via Firebase Cloud Messaging pour l’envoi des notifications sur Android. Politique Firebase
  • ffbs.wbsc.org (World Baseball Softball Confederation) (données sportives : matchs, scores, classements, statistiques) — aucune donnée personnelle transmise. Les données sont récupérées en lecture seule via le site public. Politique WBSC
  • ffbs.fr (Fédération Française de Baseball et Softball) (actualités fédérales) — récupérées en lecture seule via flux RSS public, aucune donnée personnelle transmise.
  • Gravatar / WordPress.com (avatars par défaut) — hash MD5 de l’email transmis pour afficher l’avatar. Politique Automattic
  • Groq Inc. (modération IA) — les textes des commentaires et photos de check-in sont transmis à l’API Groq pour analyse de modération. Aucune donnée personnelle identifiable n’est transmise (pas d’email, nom ou ID utilisateur). Les
    données ne sont pas conservées par Groq après l’analyse. Politique Groq

4. Modération automatique et décisions automatisées

Conformément à l’article 22 du RGPD, l’analyse IA des contenus constitue un traitement automatisé pouvant avoir des conséquences sur l’utilisateur (avertissement, suspension). Toutefois :

  • Les suspensions peuvent être contestées auprès d’un modérateur humain via redaction@baseballtv.fr
  • Un administrateur peut à tout moment réviser une décision automatique
  • L’utilisateur est informé de chaque avertissement et peut consulter son historique dans son profil

5. Transferts de données hors UE

Certains sous-traitants (Expo, Groq, Stripe) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par :

  • Le EU-US Data Privacy Framework (décision d’adéquation de la Commission européenne)
  • Les clauses contractuelles types (SCC) de la Commission européenne

6. Vos droits

Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :

  • Droit d’accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes ou incomplètes
  • Droit à l’effacement : supprimer votre compte et toutes vos données
  • Droit à la portabilité : exporter vos données au format JSON
  • Droit d’opposition : vous opposer à certains traitements (profilage, marketing)
  • Droit de limitation : limiter le traitement de vos données dans certains cas
  • Droit de retrait du consentement : à tout moment, sans effet rétroactif

Pour exercer vos droits : redaction@baseballtv.fr ou directement depuis l’Application (Profil > Confidentialité > Mes données).

Délai de réponse : 30 jours maximum conformément au RGPD.

7. Suppression de compte

Vous pouvez supprimer votre compte à tout moment depuis l’Application (Profil > Confidentialité > Supprimer mon compte). Cette action est irréversible et entraîne :

  • La suppression de votre profil et de vos données personnelles
  • La suppression de vos commentaires, réactions et votes
  • La suppression de vos données de gamification
  • L’anonymisation de vos check-ins et statistiques de lecture

Un export de vos données (format JSON) est disponible avant la suppression (Profil > Confidentialité > Exporter mes données).

8. Stockage local

L’Application utilise le stockage local de votre appareil (AsyncStorage, SecureStore) pour sauvegarder vos préférences, votre session, vos favoris et vos données de gamification. Ces données restent sur votre appareil et ne sont pas accessibles par des
tiers.

Les données sensibles (token d’authentification) sont stockées dans le SecureStore chiffré de l’appareil (Keychain sur iOS, EncryptedSharedPreferences sur Android).

9. Sécurité

Nous mettons en œuvre les mesures de sécurité suivantes :

  • Communications chiffrées via HTTPS/TLS 1.2+
  • Mots de passe hashés avec bcrypt (jamais stockés en clair)
  • Tokens d’authentification JWT avec expiration (30 jours)
  • Données sensibles stockées dans le SecureStore chiffré de l’appareil
  • Rate limiting sur les tentatives de connexion (5 tentatives / 15 minutes)
  • Vérification d’email par code OTP à l’inscription

10. Mineurs

L’Application est destinée aux personnes de plus de 13 ans. Les mineurs de 13 à 16 ans doivent obtenir l’autorisation de leur représentant légal. Aucune donnée n’est sciemment collectée auprès de mineurs de moins de 13 ans. Si vous constatez qu’un mineur
de moins de 13 ans s’est inscrit, contactez-nous pour suppression immédiate.

11. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront informés via l’Application. La date de dernière mise à jour est indiquée en haut de ce document.

12. Contact et réclamation

Pour toute question relative à vos données personnelles :

Comité Départemental Baseball 17

Email : redaction@baseballtv.fr

Adresse : 20 rue de la Paix, 17300 Rochefort, France

Vous pouvez également adresser une réclamation à l’autorité de contrôle :

CNIL — Commission Nationale de l’Informatique et des Libertés

3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

www.cnil.fr

Bienvenue !

Connectez-vous à votre compte ci-dessous

Créer un nouveau compte !

Remplissez les formulaires ci-dessous pour vous inscrire

*En vous inscrivant sur notre site web, vous acceptez les Conditions générales et la Politique de confidentialité.

Récupérer votre mot de passe

Veuillez saisir votre nom d'utilisateur ou votre adresse e-mail pour réinitialiser votre mot de passe.