Dernière mise à jour : 4 juin 2026
Sommaire
1. QUI SOMMES-NOUS ?
Grid Team est une application mobile éditée par Milan Labs, micro-entreprise française dirigée par Thomas Pensec.
- Responsable du traitement : Thomas Pensec (Milan Labs)
- Adresse : France
- Email contact : contact@gridteam.app
- Site web : gridteam.app
Nous sommes une équipe d'une personne. Aucun investisseur, aucun groupe média derrière. Cette politique reflète notre engagement réel pour ta vie privée.
2. QUELLES DONNÉES ON COLLECTE ?
| Donnée | Quand | Pourquoi |
|---|---|---|
| Inscription | Authentification + notifications transactionnelles | |
| Nom / Pseudo | Inscription | Affichage dans les classements et ligues |
| Pronostics | À chaque GP | Cœur du service — sans ça l'app ne fonctionne pas |
| Messages Pit Wall | Pendant les courses | Chat communautaire en temps réel |
| Préférences langue | Settings | Adapter l'interface |
| Sport favori (F1 / MotoGP) | Onboarding | Personnaliser le contenu |
|---|
| Donnée | Origine | Pourquoi |
|---|---|---|
| Identifiant publicitaire (IDFA / GAID) | OS de ton téléphone | Pubs natives via AdMob (optionnel, désactivable) |
| Crash logs anonymisés | Sentry | Débugger les bugs sans t'identifier |
| Statistiques d'usage anonymes | Logs serveur | Comprendre quelles features marchent |
| Adresse IP | Connexion | Sécurité (anti-spam) — anonymisée sous 30 jours |
| Type d'appareil + OS | OS | Adapter les performances |
|---|
- ❌ Géolocalisation précise
- ❌ Contacts
- ❌ Photos / vidéos
- ❌ Microphone / caméra
- ❌ Historique de navigation hors app
- ❌ Données comportementales pour profilage publicitaire
3. POURQUOI ON TRAITE TES DONNÉES ?
Bases légales RGPD Article 6 :
| Finalité | Base légale | Données |
|---|---|---|
| Fournir le service (auth, pronos, ligues, classements) | Exécution du contrat (6.1.b) | Email, nom, pronos |
| Communication transactionnelle | Exécution du contrat | |
| Sécurité (anti-spam, anti-abus) | Intérêt légitime (6.1.f) | IP, logs |
| Publicité personnalisée AdMob | Consentement (6.1.a) | IDFA / GAID — tu peux refuser via UMP au lancement |
| Publicité contextuelle (sans tracking) | Intérêt légitime | Aucune donnée perso |
| Communication marketing (newsletter) | Consentement | Email — opt-in explicite |
|---|
4. AVEC QUI ON PARTAGE TES DONNÉES ?
| Service | Rôle | Localisation | Garanties |
|---|---|---|---|
| Supabase | Base de données + auth | EU (Frankfurt) | DPA signé, RGPD-compliant |
| Cloudflare | CDN + DNS | Edge global | DPA Cloudflare standard |
| Resend | Envoi emails | US (clauses contractuelles types EU) | DPA signé |
| Google AdMob | Régie publicitaire | US | Consentement requis (UMP) |
| Sentry | Crash reporting | EU | DPA signé, anonymisé |
|---|
On ne vend tes données à personne. Jamais. Aucun broker, aucun partenaire commercial.
Uniquement si on y est légalement contraints (réquisition judiciaire valide).
5. COMBIEN DE TEMPS ON GARDE TES DONNÉES ?
| Donnée | Durée |
|---|---|
| Compte actif | Tant que tu l'utilises |
| Compte inactif | Suppression auto après 24 mois d'inactivité |
| Pronostics | Conservés tant que ton compte existe (sinon supprimés avec) |
| Messages Pit Wall | 90 jours puis archivage anonymisé |
| Logs serveur | 30 jours puis suppression |
| Crash logs | 90 jours puis suppression |
| Email opt-in newsletter | Jusqu'à désinscription |
|---|
6. TES DROITS (RGPD)
Tu as le droit de :
- ✅ Accéder à tes données (export JSON complet sur demande)
- ✅ Rectifier des données inexactes (modifiable depuis l'app)
- ✅ Supprimer ton compte et toutes tes données (bouton "Supprimer mon compte" dans Settings → ou demande à contact@gridteam.app)
- ✅ Limiter le traitement (suspendre temporairement)
- ✅ Récupérer tes données dans un format portable (JSON)
- ✅ T'opposer au traitement basé sur l'intérêt légitime
- ✅ Retirer ton consentement publicité personnalisée à tout moment (Settings → Privacy)
- ✅ Te plaindre auprès de la CNIL (cnil.fr)
Pour exercer ces droits : contact@gridteam.app — réponse sous 30 jours max.
7. SÉCURITÉ DES DONNÉES
On met en place des mesures techniques et organisationnelles :
- 🔒 Chiffrement en transit : HTTPS partout, TLS 1.3
- 🔒 Chiffrement au repos : DB Supabase chiffrée
- 🔒 Authentification : tokens JWT sécurisés, sessions limitées dans le temps
- 🔒 Mots de passe : hashés bcrypt (jamais stockés en clair)
- 🔒 Accès interne : minimal — seul le dev solo (Thomas) a accès à la DB de prod, en lecture seule sauf interventions critiques
- 🔒 Sauvegardes : quotidiennes, chiffrées, rétention 30 jours
En cas de violation de données affectant tes droits, on te notifie sous 72 heures (conformément à l'Article 33 RGPD).
8. MINEURS
Grid Team est destiné aux utilisateurs de 13 ans et plus.
- Si tu as moins de 13 ans, ne crée pas de compte. Si on découvre un compte enfant, on le supprime.
- Si tu es mineur en France (moins de 15 ans pour le consentement numérique), l'inscription requiert l'accord de tes parents.
9. TRANSFERTS INTERNATIONAUX
Certains sous-traitants (Resend, AdMob, Sentry US) peuvent traiter des données hors UE. Garanties :
- Clauses contractuelles types approuvées par la Commission européenne
- Évaluation des risques (Transfer Impact Assessment) pour chaque service
10. PUBS NATIVES ADMOB — COMMENT ÇA MARCHE
L'app est financée par des publicités natives (cards qui ressemblent à des articles, frequency-cap 1 pub max toutes les 5 cards).
- Avec ton consentement (popup UMP au premier lancement) → pubs personnalisées AdMob, qui utilisent ton IDFA / GAID
- Sans consentement → pubs contextuelles (pas de tracking, basées uniquement sur le contenu de l'app)
Tu peux changer ton choix à tout moment : Settings → Privacy → Personnalisation publicitaire.
12. MODIFICATIONS DE CETTE POLITIQUE
Si on change cette politique, on te notifie :
- Par email (si la modif est significative)
- Via une bannière in-app au prochain lancement
- En mettant à jour la date "Dernière mise à jour" en haut de cette page
13. CONTACT
Pour toute question, demande, ou plainte :
- 📧 Email : contact@gridteam.app
- 📬 Réponse : sous 30 jours (souvent moins)
- 🇫🇷 Réclamation : CNIL