Le RGPD, conçu pour les mineurs.
Serveurs en Allemagne, consentement documenté, suppression automatique. Ici, la protection des données est dans l'architecture dès le départ.

Fondamentaux
Serveurs en Allemagne
Hébergement UE, pas de cloud américain.
Consentement documenté
Y compris pour les mineurs, avec base légale.
Suppression automatique
Durée de conservation configurable.
Journal d'audit
Chaque accès journalisé.
Verrous de consentement selon l'art. 9.
Les données de santé se trouvent derrière un verrou dédié, directement dans l'accès aux données.
Le verrou n'est pas dans l'interface, il est dans le chemin des données. Chaque lecture des blessures, de la charge, du bien-être ou de l'anthropométrie vérifie d'abord qu'un consentement actif selon l'art. 9 du RGPD existe. S'il manque, le champ reste fermé. Même pour les administrateurs.
La vérification vaut sur tous les chemins : interface web, API et outils IA passent par le même contrôle. Un outil ne peut jamais voir plus que ce que livre le chemin de données protégé. Si un consentement est retiré ou expire, l'accès se referme aussitôt, sans intervention manuelle.
Chaque consentement est documenté dans le système : qui l'a donné, pour quoi et quand. Lors de l'import massif de données de bien-être ou de charge, l'import vérifie joueur par joueur que le consentement existe avant d'écrire la moindre ligne.
Comment le verrou décide
Pour les données sensibles
Pseudonymisé avant le LLM
Noms et dates de naissance sont remplacés côté serveur, aucun nom en clair ne quitte le serveur.
Données de santé à part
Blessures, charge et anthropométrie derrière un consentement dédié (art. 9).
Les rôles séparent l'accès
Le scout ne voit que la détection, le kiné que le médical.
Information & export
Chaque analyse en paquet de données, art. 20 du RGPD.
L'IA sans nom en clair.
Kompass travaille sur des données en direct, le modèle de langage ne voit pourtant aucune personne.
Kompass utilise 38 outils sur les vraies données du club. Avant chaque appel du modèle de langage, le serveur remplace noms et dates de naissance par des alias. La résolution vers le joueur se fait exclusivement côté serveur, après la réponse. Le modèle tourne chez un fournisseur européen.
Il propose des rendez-vous et esquisse des séances d'entraînement, mais n'écrit jamais dans les données sans demande. Les quotas par utilisateur et par mois sont réglables, les joueurs eux-mêmes n'ont pas accès aux outils. Les verrous de consentement de l'art. 9 s'appliquent à Kompass comme à tout autre accès.
Chaque accès laisse des traces
Qui a lu ou modifié quelles données personnelles, et quand : tout figure au journal. Cela vaut pour les entraîneurs, la direction et les outils IA, et se prouve en cas de question des parents ou de l'autorité de contrôle.
Supprimer veut dire supprimer
Une suppression RGPD retire le joueur et toutes ses données liées en une seule opération : dossier, médical, documents, photos, consentements. Pas de travail manuel table par table, pas de résidus.
Exploitation & preuves
Hébergement en Allemagne
Exploitation standard sur des serveurs en Allemagne, sous-traitance selon l'art. 28.
Option On-Premise
Sur demande, la plateforme tourne sur l'infrastructure du club.
700+ tests automatisés
Verrous de consentement, rôles et cascade de suppression sont couverts par des tests automatisés.
Dossiers pour l'AIPD
Nous fournissons le registre des traitements et la description technique pour votre analyse d'impact (AIPD).
Questions fréquentes
Avons-nous le droit de tenir des données de santé de mineurs en numérique ? Oui. L'art. 9 du RGPD autorise le traitement avec un consentement explicite et documenté, donné pour les mineurs par les représentants légaux. L'essentiel : le consentement doit être traçable par joueur et par type de donnée, et l'accès doit techniquement en dépendre. C'est exactement ce que fait le verrou de consentement : sans consentement actif, pas d'accès ; avec consentement, un accès journalisé.
Que se passe-t-il en cas de retrait ? Le champ concerné se ferme immédiatement, pour tous les rôles. Sur demande, la suppression des données de santé suit via la cascade.
Faut-il une AIPD ? Avec des données de santé de mineurs, en règle générale oui. L'analyse d'impact est établie par le club en tant que responsable de traitement, nous livrons le socle technique : registre des traitements, description des mesures de protection et contrat de sous-traitance.
Est-ce compatible avec la licence DFL ? L'annexe V exige pour les centres de formation une base de données joueurs, médicale, scolaire et de scouting ainsi qu'une gestion de la charge. SportsPirates couvre ces domaines en respectant la logique de consentement que présuppose l'annexe V.
SportsPirates a été conçu dès l'origine pour les clubs qui travaillent avec des données de mineurs. L'art. 9 du RGPD est chez nous le point de départ de chaque fonctionnalité. Pour toute question sur la protection des données, la sous-traitance ou une AIPD, contactez-nous directement.
À lire ensuite
Kompass
Comment l'IA du club travaille sur des données en direct sans qu'un nom en clair ne quitte le serveur.
Voir la pageFAQ
Données de santé des mineurs, cascade de suppression, hébergement : réponses compactes.
Voir la pageProtection des données
La déclaration complète de protection des données du site (en allemand).
Voir la page