Politique de confidentialité
Dernière mise à jour : 10 octobre 2026
Five Up est une plateforme belge de matchmaking pour le minifoot à Bruxelles. Cette politique explique quelles données personnelles nous traitons, pourquoi, combien de temps, et comment exercer tes droits. Elle est rédigée en application du Règlement général sur la protection des données (RGPD, UE 2016/679) et de la loi belge du 30 juillet 2018.
1. Qui est responsable du traitement ?
Le responsable du traitement est l'éditeur du site Five Up, une personne physique qui l'exploite à titre personnel et non professionnel [à compléter : prénom et nom]. Contact pour toute question liée aux données personnelles : privacy@fiveup.be.
Five Up est un projet personnel : aucune donnée n'est utilisée à des fins commerciales, publicitaires ou de profilage, et aucune n'est revendue ou cédée.
Un point de contact vie privée fait office de DPO. Aucun DPO formel n'est désigné, car nos traitements ne présentent pas de risque élevé au sens de l'article 37 RGPD.
2. Quelles données traitons-nous, et sur quelle base ?
| Finalité | Données | Base légale | Conservation |
|---|---|---|---|
| Création et gestion du compte | Email, prénom, nom, mot de passe (haché), photo de profil, position, niveau | Exécution du contrat (art. 6.1.b) | Jusqu'à la suppression du compte |
| Équipes, matchs et classement | Noms et logos d'équipe, appartenance aux équipes, horaires et scores | Exécution du contrat (art. 6.1.b) | Jusqu'à la suppression du compte ; scores conservés sous forme anonyme |
| Connexion via Google | Identifiant Google, email, nom, photo | Consentement (art. 6.1.a), via le partage volontaire lors de la connexion | Jusqu'à la suppression du compte |
| Emails transactionnels (bienvenue, défis, rappels de matchs) | Email, prénom, contenu du message | Exécution du contrat (art. 6.1.b) | Contenu purgé après 30 jours |
| Sécurité et lutte contre les abus (limitation de débit, sessions) | Adresse IP, jetons de session | Intérêt légitime (art. 6.1.f) : protéger la plateforme | IP : 24 h ; sessions : 30 jours |
| Preuve de l'acceptation des conditions | Horodatage de l'acceptation | Intérêt légitime / obligation de preuve | Durée du compte |
Nous ne vendons jamais tes données. Nous n'utilisons aucun cookie publicitaire ni traceur tiers d'audience. Les noms d'équipe et résultats de matchs sont visibles par les personnes connectées, conformément à la nature du service.
3. Qui reçoit tes données ?
- L'hébergeur du site et de la base de données : [à compléter : nom et pays de l'hébergeur du serveur privé virtuel (VPS)].
- Le prestataire d'emails transactionnels (si activé) : [à compléter : Brevo / Mailgun / autre], uniquement pour l'acheminement des emails.
- Google (Google Ireland Ltd / Google LLC) si tu utilises la connexion Google.
- Les autres utilisateurs, pour ce que tu publies volontairement (nom et logo d'équipe, photo de profil).
Certains prestataires sont établis hors Union européenne (ex. Google). Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou le cadre de protection des données UE-États-Unis (DPF).
4. Tes droits
- Droit d'accès : le bouton « Télécharger mes données » dans Profil → Mes données fournit un export complet (JSON) immédiat.
- Droit de rectification : modifie ton profil à tout moment.
- Droit à l'effacement : la suppression du compte efface immédiatement tes données personnelles (anonymisation). Les scores d'équipe restent sans lien avec toi.
- Droit à la portabilité : le même export est lisible par machine.
- Droit d'opposition et de limitation : écris à privacy@fiveup.be.
Nous répondons dans un délai d'un mois. Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de l'Autorité de protection des données (APD), Rue de la Presse 35, 1000 Bruxelles, contact@apd-gba.be, www.autoriteprotectiondonnees.be.
5. Âge minimum
La plateforme est réservée aux personnes de 13 ans et plus. En Belgique, le consentement numérique est valable à partir de 13 ans. En dessous de 16 ans, une autorisation parentale est vivement recommandée.
6. Sécurité et violations
- Mots de passe hachés avec bcrypt (coût 12) : personne ne peut les lire, y compris nous.
- Connexions chiffrées de bout en bout (HTTPS).
- Cookies de session httpOnly, Secure et SameSite, révocables à tout moment.
- Limitation automatique des tentatives de connexion et des actions (anti-abus).
En cas de violation de données susceptible d'engendrer un risque pour les personnes, nous notifions l'APD dans les 72 heures et informons les personnes concernées si le risque est élevé.
7. Modifications
Cette politique peut être mise à jour. La date de dernière modification figure en tête de page. En cas de changement important, une information sera affichée sur le site.