Politique de confidentialité & RGPD
Introduction
W2S s'engage à protéger la vie privée des utilisateurs de son site et de son application. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).
Données collectées
Nous collectons les données suivantes :
Données d'identification et de compte
- Nom, prénom, adresse email
- Photo de profil (si fournie)
- Préférences sportives et langue
Données techniques et de connexion
- Adresse IP, logs de connexion
- Type d'appareil, système d'exploitation, version de l'application
- Identifiant unique de l'appareil (pour les notifications push)
Données de localisation
- Position GPS précise (avec votre consentement explicite)
- Utilisée uniquement pour afficher les spots et activités à proximité
- Vous pouvez révoquer ce consentement à tout moment dans les paramètres de votre appareil
Données de l'appareil photo et photos
- Accès à l'appareil photo (avec votre consentement) pour photographier des spots sportifs
- Accès à la galerie photos (avec votre consentement) pour importer des images
- Les photos sont stockées sur nos serveurs sécurisés (Amazon S3/Cloudflare R2)
Données de paiement
- Les paiements sont traités par Stripe, un prestataire certifié PCI-DSS
- W2S ne stocke jamais vos numéros de carte bancaire
- Seuls l'historique des transactions et le statut d'abonnement sont conservés
Contenus publiés
- Spots, commentaires, évaluations, photos
- Données de navigation : cookies (site web), préférences
Finalités du traitement
Vos données sont utilisées pour :
- Fournir les services de la plateforme (site web et application mobile)
- Personnaliser votre expérience utilisateur
- Afficher les spots et activités à proximité de votre position
- Traiter les paiements et gérer les abonnements
- Vous envoyer des notifications push (avec votre accord)
- Détecter et corriger les erreurs techniques (rapports de crash)
- Analyser l'utilisation pour améliorer nos services
Services tiers et partage de données
Nous faisons appel aux services tiers suivants, qui peuvent traiter certaines de vos données :
- Stripe (paiements) — traitement des transactions, certifié PCI-DSS
- Google Firebase (analytique et rapports de crash) — données d'utilisation anonymisées
- Amazon Web Services / Cloudflare (hébergement) — stockage sécurisé des données
- MapLibre / OpenStreetMap (cartographie) — données de localisation pour l'affichage des cartes
Nous ne vendons jamais vos données personnelles à des tiers. Les données partagées avec ces prestataires sont strictement limitées à ce qui est nécessaire pour fournir le service.
Base légale
Le traitement de vos données repose sur votre consentement, l'exécution du contrat qui nous lie, nos intérêts légitimes, ou le respect d'obligations légales.
Durée de conservation
Vos données personnelles sont conservées pendant la durée de votre compte, puis archivées pendant la durée légale applicable. Les données de navigation sont conservées pendant 13 mois maximum.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (droit à l'oubli)
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition
Pour exercer ces droits, contactez-nous à : rgpd@w2s.fr
Application mobile
L'application mobile W2S (disponible sur Android et iOS) demande les permissions suivantes :
- Localisation — pour afficher les spots sportifs à proximité
- Appareil photo — pour photographier des spots sportifs
- Galerie photos — pour importer des images de spots
- Notifications — pour vous informer des activités et événements (optionnel)
- Internet — pour communiquer avec nos serveurs
Chaque permission est demandée au moment où elle est nécessaire. Vous pouvez révoquer ces permissions à tout moment dans les paramètres de votre appareil. L'application reste utilisable avec des fonctionnalités réduites si vous refusez certaines permissions.
Sécurité des données
Nous mettons en œuvre des mesures de sécurité appropriées pour protéger vos données : chiffrement SSL/TLS pour toutes les communications, authentification par jetons JWT, stockage sécurisé des identifiants sur l'appareil, et hébergement sur des serveurs conformes aux normes européennes.
Cookies
Nous utilisons des cookies essentiels au fonctionnement du site et des cookies analytiques (avec votre consentement) pour améliorer nos services. Vous pouvez gérer vos préférences cookies à tout moment.
Suppression de compte et de données
Vous pouvez supprimer votre compte à tout moment depuis les paramètres de l'application ou du site web. La suppression entraîne l'effacement de vos données personnelles dans un délai de 30 jours. Les contenus publiés (spots, commentaires) peuvent être anonymisés et conservés pour le bon fonctionnement de la plateforme.
Contact DPO
Pour toute question relative à la protection de vos données, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse : dpo@w2s.fr
Réclamation
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr
Dernière mise à jour : Février 2026