RGPD

Le RGPD, conçu pour les mineurs.

Serveurs en Allemagne, consentement documenté, suppression automatique. Ici, la protection des données est dans l'architecture dès le départ.

Filet de but sur gazon, gros plan

Fondamentaux

Serveurs en Allemagne

Hébergement UE, pas de cloud américain.

Consentement documenté

Y compris pour les mineurs, avec base légale.

Suppression automatique

Durée de conservation configurable.

Journal d'audit

Chaque accès journalisé.

Verrous de consentement selon l'art. 9.

Les données de santé se trouvent derrière un verrou dédié, directement dans l'accès aux données.

Le verrou n'est pas dans l'interface, il est dans le chemin des données. Chaque lecture des blessures, de la charge, du bien-être ou de l'anthropométrie vérifie d'abord qu'un consentement actif selon l'art. 9 du RGPD existe. S'il manque, le champ reste fermé. Même pour les administrateurs.

La vérification vaut sur tous les chemins : interface web, API et outils IA passent par le même contrôle. Un outil ne peut jamais voir plus que ce que livre le chemin de données protégé. Si un consentement est retiré ou expire, l'accès se referme aussitôt, sans intervention manuelle.

Chaque consentement est documenté dans le système : qui l'a donné, pour quoi et quand. Lors de l'import massif de données de bien-être ou de charge, l'import vérifie joueur par joueur que le consentement existe avant d'écrire la moindre ligne.

Contrôle d'accès, en direct

Comment le verrou décide

$ lire dossier médical joueur A
consentement art. 9 : actif (représentants légaux)
accès accordé · journal d'audit écrit
 
$ lire dossier médical joueur B
consentement art. 9 : aucun consentement actif
accès refusé · le champ reste fermé

Pour les données sensibles

Pseudonymisé avant le LLM

Noms et dates de naissance sont remplacés côté serveur, aucun nom en clair ne quitte le serveur.

Données de santé à part

Blessures, charge et anthropométrie derrière un consentement dédié (art. 9).

Les rôles séparent l'accès

Le scout ne voit que la détection, le kiné que le médical.

Information & export

Chaque analyse en paquet de données, art. 20 du RGPD.

L'IA sans nom en clair.

Kompass travaille sur des données en direct, le modèle de langage ne voit pourtant aucune personne.

Kompass utilise 38 outils sur les vraies données du club. Avant chaque appel du modèle de langage, le serveur remplace noms et dates de naissance par des alias. La résolution vers le joueur se fait exclusivement côté serveur, après la réponse. Le modèle tourne chez un fournisseur européen.

Il propose des rendez-vous et esquisse des séances d'entraînement, mais n'écrit jamais dans les données sans demande. Les quotas par utilisateur et par mois sont réglables, les joueurs eux-mêmes n'ont pas accès aux outils. Les verrous de consentement de l'art. 9 s'appliquent à Kompass comme à tout autre accès.

Journal d'audit

Chaque accès laisse des traces

Qui a lu ou modifié quelles données personnelles, et quand : tout figure au journal. Cela vaut pour les entraîneurs, la direction et les outils IA, et se prouve en cas de question des parents ou de l'autorité de contrôle.

Cascade de suppression

Supprimer veut dire supprimer

Une suppression RGPD retire le joueur et toutes ses données liées en une seule opération : dossier, médical, documents, photos, consentements. Pas de travail manuel table par table, pas de résidus.

Exploitation & preuves

Hébergement en Allemagne

Exploitation standard sur des serveurs en Allemagne, sous-traitance selon l'art. 28.

Option On-Premise

Sur demande, la plateforme tourne sur l'infrastructure du club.

700+ tests automatisés

Verrous de consentement, rôles et cascade de suppression sont couverts par des tests automatisés.

Dossiers pour l'AIPD

Nous fournissons le registre des traitements et la description technique pour votre analyse d'impact (AIPD).

Questions fréquentes

Avons-nous le droit de tenir des données de santé de mineurs en numérique ? Oui. L'art. 9 du RGPD autorise le traitement avec un consentement explicite et documenté, donné pour les mineurs par les représentants légaux. L'essentiel : le consentement doit être traçable par joueur et par type de donnée, et l'accès doit techniquement en dépendre. C'est exactement ce que fait le verrou de consentement : sans consentement actif, pas d'accès ; avec consentement, un accès journalisé.

Que se passe-t-il en cas de retrait ? Le champ concerné se ferme immédiatement, pour tous les rôles. Sur demande, la suppression des données de santé suit via la cascade.

Faut-il une AIPD ? Avec des données de santé de mineurs, en règle générale oui. L'analyse d'impact est établie par le club en tant que responsable de traitement, nous livrons le socle technique : registre des traitements, description des mesures de protection et contrat de sous-traitance.

Est-ce compatible avec la licence DFL ? L'annexe V exige pour les centres de formation une base de données joueurs, médicale, scolaire et de scouting ainsi qu'une gestion de la charge. SportsPirates couvre ces domaines en respectant la logique de consentement que présuppose l'annexe V.

SportsPirates a été conçu dès l'origine pour les clubs qui travaillent avec des données de mineurs. L'art. 9 du RGPD est chez nous le point de départ de chaque fonctionnalité. Pour toute question sur la protection des données, la sous-traitance ou une AIPD, contactez-nous directement.

À lire ensuite

La protection des données sans compromis

Des questions sur la
protection des données ?

Demander un échange