En bref

  • Tennistiq suit les tournois, matchs et classements de joueurs de tennis, principalement en Belgique.
  • Une grande partie des joueurs suivis sont des mineurs : leurs données sont saisies et consultées par un adulte de leur entourage (parent, coach).
  • Nous exploitons aussi les annuaires publics des fédérations — des personnes qui n'ont pas de compte chez nous. La section 5 explique pourquoi, et comment s'y opposer.
  • Rien n'est vendu, loué ou échangé. Aucune publicité, aucun profilage commercial.
  • Aucune mesure d'audience, aucun traceur publicitaire — d'où l'absence de bandeau cookies (section 7).
  • Pour toute demande : info@tennistiq.be.

1. Responsable du traitement

Raphaël Delvaux, personne physique établie en Belgique. Tennistiq est un service gratuit en beta privée : aucune société n'est constituée à ce jour, et ces mentions seront complétées avant toute facturation (voir les mentions légales).

Contact pour toute question relative aux données, et pour exercer vos droits : info@tennistiq.be.

Aucun délégué à la protection des données n'est désigné. L'article 37 du RGPD ne l'impose pas ici : nous ne sommes pas une autorité publique, nous n'effectuons pas de suivi systématique à grande échelle, et nous ne traitons pas de catégories particulières de données à grande échelle.

2. À qui s'adresse cette politique

Trois populations, et la distinction commande tout ce qui suit :

  • Les titulaires de compte — des adultes qui ouvrent un compte et suivent des joueurs (information directe, art. 13 du RGPD).
  • Les joueurs suivis — le plus souvent des mineurs, dont les données sont saisies par un adulte de leur groupe de suivi.
  • Les personnes figurant dans les annuaires fédéraux — environ 46 700 licenciés AFT et 5 900 licenciés FLT, qui n'ont pas de compte chez nous (information indirecte, art. 14 — voir section 5).

3. Données traitées

3.1 Compte

Adresse e-mail, prénom, nom, mot de passe haché (bcrypt ; jamais conservé en clair, jamais lisible par nous), rôle, fuseau horaire, préférence de thème, préférences de notification, jeton du flux calendrier.

3.2 Connexions et sécurité

Pour chaque session ouverte : adresse IP et identifiant du navigateur (user-agent). C'est le seul endroit du service où une adresse IP est conservée, et elle a un usage précis : vous permettre de repérer et de révoquer une session que vous ne reconnaissez pas.

3.3 Notifications

Abonnements aux notifications du navigateur (adresse technique de l'abonnement, clés de chiffrement, identifiant du navigateur) et historique des notifications envoyées. Ces dernières contiennent le texte affiché, donc le nom des joueurs concernés.

3.4 Joueurs suivis

Prénom, nom, date de naissance, genre, main dominante, club, classements, matchs (dates, adversaires, scores, format, stade), inscriptions aux tournois, points de classement, et — lorsque le scoring en direct est utilisé — le détail coup par coup de chaque point (service, type de coup, longueur d'échange).

3.5 Groupes de suivi

Qui suit quel joueur, à quel titre (le lien déclaré, « parent » par défaut), qui a invité qui, et quand chaque invitation a été acceptée. C'est un graphe social, et nous le disons : il révèle des liens familiaux et professionnels.

3.6 Identifiants fédéraux (code AFTNET)

La fédération ne publie les inscriptions d'un joueur que dans son espace membre. Un membre du groupe de suivi peut donc saisir le code PIN du joueur pour que le service les lise. Ce code :

  • est chiffré avant d'être écrit, avec une clé qui ne se trouve pas dans la base ;
  • n'est jamais réaffiché, par aucune page, aucun journal, aucune exportation ;
  • n'apparaît pas dans les sauvegardes sous une forme exploitable, la clé n'y étant pas ;
  • sert uniquement à lire : jamais à inscrire, désinscrire ou modifier quoi que ce soit chez la fédération ;
  • est désactivé après trois échecs d'authentification, pour ne pas verrouiller le compte fédéral du joueur ;
  • est effacé dès que son usage cesse — fin du suivi, départ du membre qui l'a saisi, suppression du joueur ou du compte.

3.7 Partages

Réactions à un match, jetons de partage d'un récap de tournoi, jeton du flux calendrier. Chaque jeton naît d'un geste explicite : sa présence est le consentement à servir la page sans authentification.

3.8 Annuaires et résultats des fédérations

Numéro de licence, nom, date de naissance, genre, club et classement des licenciés ; tableaux de tournois et résultats de matchs, avec les noms des joueurs concernés. Sources : les pages publiques de l'AFT (tennis.tppwb.be) et de la FLT (flt.lu, flt.tournamentsoftware.com). Voir la section 5.

3.9 Liste d'attente

Adresse e-mail, et si vous les renseignez : prénom, nom, club, classement, profil et message. Aucune adresse IP n'est enregistrée avec une demande d'accès.

3.10 Journaux techniques du serveur

Indépendamment de l'application, le serveur conserve des journaux d'exploitation :

  • le journal du serveur web, qui enregistre pour chaque requête l'adresse IP, la page demandée, la date et le navigateur — conservé 14 jours ;
  • le journal système, où l'application écrit ses traces de fonctionnement. Certaines contiennent le nom de joueurs (avancement des synchronisations avec les fédérations) — conservé 30 jours.

Ces journaux servent uniquement à exploiter et dépanner le service, et à constater un incident de sécurité. Ils ne sont ni analysés à des fins de mesure d'audience, ni recoupés avec les comptes.

3.11 Ce que nous ne traitons pas

Aucune donnée bancaire, de santé, biométrique ou de géolocalisation. Aucun profil publicitaire. Aucune donnée achetée à un tiers.

4. Finalités et bases légales

FinalitéBase légale (RGPD)
Fournir le service : suivi, scoring, statistiques, classementsArt. 6.1.b — exécution du contrat
Authentifier, sécuriser, limiter les abusArt. 6.1.f — intérêt légitime (sécurité)
Notifier (cloche, notifications du navigateur, e-mails de service)Art. 6.1.b, et consentement du navigateur pour les notifications push
Lire les inscriptions dans l'espace membre AFTNETArt. 6.1.a — consentement du membre qui saisit le code, retirable en le supprimant
Publier un récap de tournoi ou un flux calendrierArt. 6.1.a — le jeton naît d'un clic, sa révocation coupe l'accès
Constituer l'annuaire et le jeu de données fédéralArt. 6.1.f — intérêt légitime (voir section 5)
Gérer la liste d'attente de la betaArt. 6.1.a — consentement (case à cocher)
Détecter et corriger les erreurs techniquesArt. 6.1.f — intérêt légitime

5. Le cas des données fédérales

C'est le traitement le plus délicat du service, et il mérite d'être expliqué plutôt qu'évoqué.

Ce qui est collecté, et d'où

Nous relevons automatiquement les pages publiques des fédérations : annuaire des licenciés, tableaux de tournois, résultats. Ces pages sont accessibles sans compte. La seule exception est l'espace membre AFTNET, où nous n'entrons qu'avec le code fourni volontairement par un membre du groupe de suivi du joueur concerné, et uniquement pour lire les inscriptions de ce joueur.

Pourquoi c'est nécessaire

Pour calculer les points d'un joueur, il faut connaître ses adversaires. Pour projeter un classement, il faut une population de référence. Pour afficher le parcours d'un joueur dans un tournoi, il faut le tableau entier. Un joueur seul n'a pas de classement : un classement est une position dans une population.

La mise en balance (art. 6.1.f)

  • Intérêt poursuivi : permettre à un joueur — ou à son parent — de comprendre son propre classement, ce qui est impossible sans la population de référence.
  • Nécessité : les fédérations ne proposent pas d'interface de données ; les informations sont déjà publiées par elles.
  • Impact sur les personnes : il s'agit de données sportives, déjà publiques, non sensibles. Elles ne sont jamais revendues, jamais enrichies par d'autres sources, jamais utilisées à des fins publicitaires. L'annuaire n'est pas accessible publiquement (un compte est nécessaire), et les pages nominatives ne sont pas indexables par les moteurs de recherche.

Pourquoi vous n'avez pas été prévenu individuellement

L'article 14.5.b du RGPD dispense d'informer chaque personne lorsque cela exigerait des efforts disproportionnés. Contacter individuellement plus de cinquante mille licenciés pour des données que leur fédération publie elle-même entre dans ce cas. La présente politique, publique et référencée, constitue la mesure appropriée que ce même article prévoit.

Droit d'opposition

Vous pouvez demander le retrait de votre fiche et de vos matchs de notre jeu de données, sans avoir à vous justifier (art. 21). Écrivez à info@tennistiq.be en indiquant votre numéro de licence ; le retrait est effectué dans les 30 jours. Ce traitement est aujourd'hui manuel.

Une part importante de cet annuaire concerne des mineurs. C'est précisément pourquoi il n'est ni public, ni indexé, et ne sert qu'au calcul.

6. Mineurs

Un compte Tennistiq s'ouvre à une personne majeure. Le service n'est pas destiné à être utilisé par un enfant sans compte parental. À ce jour, les comptes ne sont créés que sur invitation de l'éditeur, ce qui constitue un contrôle effectif de cette règle.

Les données d'un mineur sont saisies et consultées par les adultes de son groupe de suivi. En suivant un mineur, le titulaire du compte déclare en être le représentant légal, ou disposer de son accord.

  • La date de naissance d'un joueur n'est affichée qu'aux membres de son groupe de suivi, jamais dans les listes générales — une règle vérifiée par nos tests automatisés.
  • Publier un récap de tournoi est un acte du groupe de suivi. Un administrateur ne peut pas publier à sa place ; il peut seulement révoquer un lien.
  • Aucune donnée de mineur n'est transmise à un outil de mesure d'audience ou de publicité — il n'y en a aucun.
  • Notre outil de détection d'erreurs est configuré pour ne recevoir ni corps de requête, ni cookie, ni en-tête, ni adresse IP : seul l'identifiant numérique du compte concerné lui parvient.

Pour exercer les droits d'un enfant (accès, rectification, effacement), son représentant légal peut nous écrire à info@tennistiq.be.

7. Cookies et traceurs

Ce que le service dépose sur votre appareil, en totalité :

  • Un cookie de session signé, httponly, SameSite=Lax : c'est lui qui vous garde connecté.
  • Le cookie de session applicatif, qui retient la page vers laquelle vous rediriger après connexion, et le cas échéant l'identité de l'administrateur venu dépanner votre compte.
  • Une préférence de thème (clair/sombre) en stockage local : ce n'est pas un cookie et elle n'est jamais envoyée au serveur.

Aucune mesure d'audience, aucun traceur, aucun pixel, aucune régie publicitaire. Tous nos cookies sont strictement nécessaires au fonctionnement du service au sens de l'article 129 de la loi belge du 13 juin 2005 : c'est pourquoi il n'y a pas de bandeau — il n'y a rien à consentir. Un bandeau qui ne demanderait rien serait un mensonge poli.

Une nuance d'honnêteté : les polices de caractères du site sont chargées depuis Google Fonts, ce qui transmet votre adresse IP à Google à l'affichage des pages. Aucun cookie n'est déposé par ce biais. Nous prévoyons d'héberger ces polices nous-mêmes pour supprimer cette dépendance.

8. Destinataires et sous-traitants

DestinataireRôleDonnées concernées
OVH SAS — Gravelines (GRA), FranceHébergement du serveur et de la baseToutes
Mailjet / Sinch (UE)Acheminement des e-mailsAdresse du destinataire et contenu du message
Sentry, région UEDétection des erreurs techniquesIdentifiant numérique du compte et trace technique uniquement — ni e-mail, ni IP, ni cookie
Google FontsChargement des policesAdresse IP du visiteur (voir section 7)

Aucune donnée n'est vendue, louée ou échangée. En dehors de ces prestataires, seul l'administrateur du service accède aux données, et uniquement pour l'exploiter et dépanner les comptes.

Une copie de la base est répliquée chaque nuit sur une seconde machine sous notre contrôle, en Belgique. C'est le seul artefact qui quitte le serveur, et il ne contient aucun code AFTNET exploitable, la clé de chiffrement n'y figurant pas. Aucune donnée ne quitte l'Union européenne.

9. Durées de conservation

DonnéeDurée
Compte et données de joueurs suivisTant que le compte existe
Sessions (IP, user-agent)Jusqu'à la déconnexion ou la révocation de la session
Demande de liste d'attente12 mois si elle n'aboutit pas, ou jusqu'à votre demande d'effacement
Code AFTNETEffacé dès la fin de son usage
Sauvegardes14 jours sur le serveur, 6 instantanés hors site
Annuaire fédéralTant que la personne est licenciée et que sa fédération publie la donnée ; retirée sur opposition
Journaux techniques du serveur (voir 3.11)Au plus 30 jours

10. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment.

L'accès, la portabilité et l'effacement s'exercent directement depuis votre compte, sans avoir à nous écrire ni à attendre :

  • Télécharger vos données — un fichier JSON contenant tout ce que nous détenons sur votre compte : profil, connexions et leurs adresses IP, notifications, groupes de suivi, joueurs suivis et l'intégralité de leurs matchs, y compris le détail point par point que vous avez encodé. Le code AFTNET n'y figure pas : il n'est restitué par aucun moyen.
  • Supprimer votre compte — un écran vous indique au préalable, sur l'état réel de votre compte, ce qui sera supprimé et ce qui subsistera.

Les autres droits (rectification, limitation, opposition) s'exercent par courriel à info@tennistiq.be, et sont traités dans un délai d'un mois.

Certaines données ne peuvent pas être supprimées sur simple demande : un match concerne deux joueurs, et les résultats sportifs publiés par la fédération relèvent de la section 5. La suppression d'un compte n'efface donc pas les données de tournoi qui concernent aussi d'autres personnes.

Vous pouvez enfin introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be, contact@apd-gba.be, +32 (0)2 274 48 00.

11. Sécurité

  • Chiffrement du transport sur tout le site (HTTPS, HSTS).
  • Mots de passe hachés avec bcrypt ; nous ne pouvons pas les lire.
  • Cookies de session httponly et SameSite.
  • Limitation du nombre de tentatives sur la connexion et les formulaires publics.
  • Code AFTNET chiffré au repos, avec une clé conservée hors de la base.
  • Cloisonnement entre comptes vérifié par une suite de tests automatisés exécutée à chaque modification.
  • Accès administrateur restreint ; lorsqu'un administrateur consulte un compte pour le dépanner, un bandeau le signale à l'écran.

12. Modifications

Chaque version de cette politique est datée. Toute modification substantielle est annoncée par e-mail aux titulaires de compte avant son entrée en vigueur.