Grid Team GRID TEAM

Dernière mise à jour : 4 juin 2026

Sommaire

1. Qui sommes-nous ?2. Quelles données on collecte ?3. Pourquoi on traite tes données ?4. Avec qui on partage tes données ?5. Combien de temps on garde tes données ?6. Tes droits (RGPD)7. Sécurité des données8. Mineurs9. Transferts internationaux10. Pubs natives AdMob — comment ça marche11. Cookies (sur le site `gridteam.app`)12. Modifications de cette politique13. Contact

1. QUI SOMMES-NOUS ?

Grid Team est une application mobile éditée par Milan Labs, micro-entreprise française dirigée par Thomas Pensec.

Nous sommes une équipe d'une personne. Aucun investisseur, aucun groupe média derrière. Cette politique reflète notre engagement réel pour ta vie privée.

2. QUELLES DONNÉES ON COLLECTE ?

DonnéeQuandPourquoi
EmailInscriptionAuthentification + notifications transactionnelles
Nom / PseudoInscriptionAffichage dans les classements et ligues
PronosticsÀ chaque GPCœur du service — sans ça l'app ne fonctionne pas
Messages Pit WallPendant les coursesChat communautaire en temps réel
Préférences langueSettingsAdapter l'interface
Sport favori (F1 / MotoGP)OnboardingPersonnaliser le contenu
DonnéeOriginePourquoi
Identifiant publicitaire (IDFA / GAID)OS de ton téléphonePubs natives via AdMob (optionnel, désactivable)
Crash logs anonymisésSentryDébugger les bugs sans t'identifier
Statistiques d'usage anonymesLogs serveurComprendre quelles features marchent
Adresse IPConnexionSécurité (anti-spam) — anonymisée sous 30 jours
Type d'appareil + OSOSAdapter les performances
  • ❌ Géolocalisation précise
  • ❌ Contacts
  • ❌ Photos / vidéos
  • ❌ Microphone / caméra
  • ❌ Historique de navigation hors app
  • ❌ Données comportementales pour profilage publicitaire

3. POURQUOI ON TRAITE TES DONNÉES ?

Bases légales RGPD Article 6 :

FinalitéBase légaleDonnées
Fournir le service (auth, pronos, ligues, classements)Exécution du contrat (6.1.b)Email, nom, pronos
Communication transactionnelleExécution du contratEmail
Sécurité (anti-spam, anti-abus)Intérêt légitime (6.1.f)IP, logs
Publicité personnalisée AdMobConsentement (6.1.a)IDFA / GAID — tu peux refuser via UMP au lancement
Publicité contextuelle (sans tracking)Intérêt légitimeAucune donnée perso
Communication marketing (newsletter)ConsentementEmail — opt-in explicite

4. AVEC QUI ON PARTAGE TES DONNÉES ?

ServiceRôleLocalisationGaranties
SupabaseBase de données + authEU (Frankfurt)DPA signé, RGPD-compliant
CloudflareCDN + DNSEdge globalDPA Cloudflare standard
ResendEnvoi emailsUS (clauses contractuelles types EU)DPA signé
Google AdMobRégie publicitaireUSConsentement requis (UMP)
SentryCrash reportingEUDPA signé, anonymisé

On ne vend tes données à personne. Jamais. Aucun broker, aucun partenaire commercial.

Uniquement si on y est légalement contraints (réquisition judiciaire valide).

5. COMBIEN DE TEMPS ON GARDE TES DONNÉES ?

DonnéeDurée
Compte actifTant que tu l'utilises
Compte inactifSuppression auto après 24 mois d'inactivité
PronosticsConservés tant que ton compte existe (sinon supprimés avec)
Messages Pit Wall90 jours puis archivage anonymisé
Logs serveur30 jours puis suppression
Crash logs90 jours puis suppression
Email opt-in newsletterJusqu'à désinscription

6. TES DROITS (RGPD)

Tu as le droit de :

  • Accéder à tes données (export JSON complet sur demande)
  • Rectifier des données inexactes (modifiable depuis l'app)
  • Supprimer ton compte et toutes tes données (bouton "Supprimer mon compte" dans Settings → ou demande à contact@gridteam.app)
  • Limiter le traitement (suspendre temporairement)
  • Récupérer tes données dans un format portable (JSON)
  • T'opposer au traitement basé sur l'intérêt légitime
  • Retirer ton consentement publicité personnalisée à tout moment (Settings → Privacy)
  • Te plaindre auprès de la CNIL (cnil.fr)

Pour exercer ces droits : contact@gridteam.app — réponse sous 30 jours max.

7. SÉCURITÉ DES DONNÉES

On met en place des mesures techniques et organisationnelles :

  • 🔒 Chiffrement en transit : HTTPS partout, TLS 1.3
  • 🔒 Chiffrement au repos : DB Supabase chiffrée
  • 🔒 Authentification : tokens JWT sécurisés, sessions limitées dans le temps
  • 🔒 Mots de passe : hashés bcrypt (jamais stockés en clair)
  • 🔒 Accès interne : minimal — seul le dev solo (Thomas) a accès à la DB de prod, en lecture seule sauf interventions critiques
  • 🔒 Sauvegardes : quotidiennes, chiffrées, rétention 30 jours

En cas de violation de données affectant tes droits, on te notifie sous 72 heures (conformément à l'Article 33 RGPD).

8. MINEURS

Grid Team est destiné aux utilisateurs de 13 ans et plus.

  • Si tu as moins de 13 ans, ne crée pas de compte. Si on découvre un compte enfant, on le supprime.
  • Si tu es mineur en France (moins de 15 ans pour le consentement numérique), l'inscription requiert l'accord de tes parents.

9. TRANSFERTS INTERNATIONAUX

Certains sous-traitants (Resend, AdMob, Sentry US) peuvent traiter des données hors UE. Garanties :

  • Clauses contractuelles types approuvées par la Commission européenne
  • Évaluation des risques (Transfer Impact Assessment) pour chaque service

10. PUBS NATIVES ADMOB — COMMENT ÇA MARCHE

L'app est financée par des publicités natives (cards qui ressemblent à des articles, frequency-cap 1 pub max toutes les 5 cards).

  • Avec ton consentement (popup UMP au premier lancement) → pubs personnalisées AdMob, qui utilisent ton IDFA / GAID
  • Sans consentement → pubs contextuelles (pas de tracking, basées uniquement sur le contenu de l'app)

Tu peux changer ton choix à tout moment : Settings → Privacy → Personnalisation publicitaire.

11. COOKIES (SUR LE SITE GRIDTEAM.APP)

Le site web n'utilise que des cookies strictement nécessaires (préférence langue, session). Aucun cookie de tracking ou d'analytics tiers.

12. MODIFICATIONS DE CETTE POLITIQUE

Si on change cette politique, on te notifie :

  • Par email (si la modif est significative)
  • Via une bannière in-app au prochain lancement
  • En mettant à jour la date "Dernière mise à jour" en haut de cette page

13. CONTACT

Pour toute question, demande, ou plainte :