← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 15 juillet 2026

La présente politique explique comment Coremembers collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez notre application mobile et notre site web corememberz.com, marketplace de réservation de séances sportives.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

En l'absence de délégué à la protection des données (DPO) désigné, toute demande relative à vos données est traitée directement par le responsable du traitement à l'adresse privacy@coremembers.com.

2. Données collectées et finalités

Selon votre utilisation du Service, nous pouvons traiter :

  • Identité : prénom, nom, photo de profil
  • Contact : adresse e-mail
  • Localisation : ville (et, si vous l'autorisez, position approximative pour afficher des séances à proximité)
  • Compte : identifiant utilisateur, préférences, statut organisateur
  • Activité sportive : inscriptions, liste d'attente, avis, favoris, historique des participations
  • Paiement : montants, statut de transaction, identifiants Stripe (nous ne stockons pas vos coordonnées bancaires complètes)
  • Communications : messages adressés au support ou à un organisateur
  • Technique : type d'appareil, système, jetons de notification push, journaux techniques

Ces données servent notamment à :

  • créer et gérer votre compte ;
  • permettre la découverte, la réservation et la gestion de séances sportives ;
  • traiter les paiements via Stripe ;
  • envoyer des confirmations, rappels et notifications liées au Service ;
  • assurer la sécurité, la prévention de la fraude et le support utilisateur ;
  • respecter nos obligations légales et comptables.

3. Bases légales de chaque traitement

Conformément au RGPD, chaque traitement repose sur une base légale :

TraitementBase légale
Création de compte, authentification, profilExécution du contrat (art. 6.1.b RGPD)
Réservation et gestion des séancesExécution du contrat
Paiements des séances payantesExécution du contrat et obligation légale (comptabilité)
Notifications de réservation et rappelsExécution du contrat et intérêt légitime (art. 6.1.f)
Affichage des séances près de chez vousExécution du contrat et, le cas échéant, consentement pour la géolocalisation
Sécurité, logs techniques, prévention de la fraudeIntérêt légitime
Envoi d'e-mails marketing (hors messages de service)Consentement (art. 6.1.a), le cas échéant
Conservation des preuves comptables liées aux paiementsObligation légale (art. 6.1.c)

4. Durée de conservation

  • Données de compte (profil, e-mail, photo, ville) : pendant toute la durée d'utilisation du Service, puis suppression sous 30 jours après demande de suppression de compte, sauf obligation légale contraire.
  • Historique des séances et inscriptions : pendant la durée du compte, puis anonymisation ou suppression avec le compte.
  • Données de paiement : identifiants et statuts conservés le temps nécessaire au Service et aux obligations comptables (généralement 10 ans). Les données bancaires sont traitées par Stripe selon sa propre politique.
  • Messages support / contact : jusqu'à 3 ans après le dernier échange, sauf litige en cours.
  • Journaux techniques et sécurité : jusqu'à 12 mois.

5. Sous-traitants et transferts hors Union européenne

Nous faisons appel à des prestataires agissant pour notre compte. Vos données peuvent être transmises uniquement pour les besoins du Service :

  • Google Firebase (Google LLC, États-Unis) : authentification, Firestore, stockage, fonctions cloud, notifications push (FCM), App Check.
  • Stripe, Inc. (États-Unis) : traitement sécurisé des paiements et comptes Connect des organisateurs.
  • SendGrid / Twilio (États-Unis) : envoi d'e-mails transactionnels (inscription, vérification, confirmations).
  • Google Sign-In (le cas échéant) : connexion via compte Google.
  • Vercel Inc. (États-Unis) : hébergement du site web corememberz.com.

Certains prestataires sont situés aux États-Unis. Les transferts sont encadrés par des garanties reconnues par le RGPD, notamment les clauses contractuelles types (SCC) de la Commission européenne et, le cas échéant, le EU-US Data Privacy Framework lorsque le prestataire y adhère.

Vos données ne sont jamais vendues à des tiers à des fins publicitaires.

6. Vos droits (RGPD)

Conformément au Règlement général sur la protection des données, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la limitation du traitement
  • Droit d'opposition au traitement fondé sur l'intérêt légitime
  • Droit à la portabilité de vos données dans un format structuré
  • Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement
  • Droit de définir des directives relatives au sort de vos données après votre décès (France)

7. Comment exercer vos droits

Pour exercer l'un de ces droits, contactez-nous en précisant votre demande et, si possible, l'adresse e-mail associée à votre compte. Nous pouvons vous demander une preuve d'identité en cas de doute raisonnable. privacy@coremembers.com

Vous pouvez également supprimer votre compte depuis l'application (Paramètres du compte → Supprimer mon compte).

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL. www.cnil.fr.

8. Cookies et traceurs

Application mobile : Coremembers n'utilise pas de cookies publicitaires. Des identifiants techniques (jetons de session, notifications) sont nécessaires au fonctionnement du Service.

Site web corememberz.com : nous n'utilisons pas de cookies publicitaires ou de mesure d'audience tiers. Seuls des cookies ou stockages locaux strictement nécessaires peuvent être utilisés (par ex. préférence de langue). Si des traceurs non essentiels venaient à être ajoutés, votre consentement préalable serait recueilli.

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (HTTPS/TLS), authentification sécurisée, règles d'accès Firestore, limitation des accès aux données sensibles (ex. comptes Stripe), journalisation des erreurs côté serveur.

Aucun système n'étant infaillible, nous vous invitons à protéger vos identifiants et à nous signaler toute suspicion d'accès non autorisé.

10. Modifications de la politique

Nous pouvons mettre à jour la présente politique pour refléter l'évolution du Service ou de la réglementation. La date de « Dernière mise à jour » en tête de page sera modifiée en conséquence. En cas de changement majeur, nous vous en informerons par un moyen approprié (notification in-app ou e-mail).

URL officielle de cette politique :

https://corememberz.com/fr/confidentialite