Cette politique explique quelles données Par 3 Padel collecte lorsque tu utilises le site, l'application mobile ou les services du club, pourquoi, combien de temps, et quels sont tes droits (RGPD).
1. Responsable du traitement
Par 3 Padel, 12 Avenue des Terrains, 33000 Bordeaux. Contact : contact@par3padel.fr.
2. Données collectées
- Compte : prénom, nom, e-mail, téléphone (facultatif), date de naissance (facultatif), licence FFT et niveau (facultatifs), mot de passe chiffré.
- Réservations et tournois : créneaux, terrain, partenaires (nom, e-mail), options, montants payés.
- Paiements : identifiants de transaction Stripe et montants. Aucun numéro de carte n'est stocké par le club.
- Portefeuille : solde, cashback et historique.
- Messagerie : tes échanges avec le staff.
- Sécurité : journal des connexions (date, empreinte d'adresse IP hachée, navigateur), codes de vérification hachés.
3. Finalités et bases légales
- Exécution du contrat : réservation, paiement, inscription aux tournois, messagerie.
- Intérêt légitime : sécurité du compte, prévention de la fraude, amélioration du service.
- Consentement : cookies de mesure d'audience et de personnalisation.
- Obligation légale : conservation des justificatifs de paiement.
4. Destinataires et sous-traitants
- Le staff du club (via le panel de gestion) pour gérer tes réservations et te répondre.
- Supabase (hébergement de la base de données, Union européenne).
- Stripe (paiement sécurisé).
- Resend (envoi des e-mails transactionnels).
5. Durées de conservation
- Compte : tant qu'il est actif, puis 3 ans après la dernière connexion.
- Réservations et paiements : 10 ans (obligations comptables).
- Journal de sécurité : 12 mois. Codes de vérification : 15 minutes.
- Messagerie : 3 ans après la clôture de la conversation.
6. Tes droits
Accès, rectification, effacement, limitation, portabilité et opposition : depuis ton profil, la messagerie ou par e-mail à contact@par3padel.fr. Tu peux aussi saisir la CNIL (cnil.fr).
7. Sécurité
Connexion chiffrée (HTTPS), mots de passe hachés, codes de vérification à usage unique, sessions limitées à 8 heures avec déconnexion automatique après 30 minutes d'inactivité, accès du staff limité selon son rôle.