Confidentialité · Version Bêta 1.0
Politique de confidentialité de Gianjass
Cette Politique de confidentialité explique de manière transparente quelles données Gianjass peut traiter, à quelles fins, avec qui elles peuvent être partagées et quels choix s’offrent à vous. Les fonctions qui n’ont pas encore été vérifiées restent désactivées : la présence d’une fonction dans le code ne signifie pas qu’elle est active dans la Bêta.
Dernière mise à jour :
1. Responsable du traitement et contacts
Le responsable du traitement pour le projet Gianjass est Gianfranco Giannotta, Mergozzo (VB), Italie.
Pour toute question relative à la confidentialité, aux droits et à la sécurité : gianfranco.giannotta1@gmail.com ou +39 351 773 4848. Aucun délégué à la protection des données (DPO) n’a été désigné.
2. Données traitées
Selon le rôle et les fonctions effectivement activées, nous pouvons traiter :
- le nom, l’adresse e-mail, le rôle, la date de naissance et les données techniques nécessaires à l’authentification et à la sécurité ;
- le profil footballistique et scolaire, les activités, les progrès, les XP, les objectifs et les bilans volontaires ;
- les liens parent–enfant, les demandes de protection, les consentements et les versions des documents acceptés ;
- les clubs, les équipes, les rôles du personnel, le calendrier, les communications, les documents et les fichiers privés lorsque le Club Hub est activé ;
- les questions envoyées volontairement à l’IA, la matière, la tranche d’âge déduite, le niveau, le résultat des modérations et les métadonnées minimales ; Gianjass n’enregistre pas dans sa propre base de données le texte de la question ou de la réponse ;
- les commandes, les montants, l’état des paiements et les remboursements lorsque les ventes sont activées ; les données complètes de la carte restent auprès du prestataire de paiement ;
- les journaux de sécurité, les audits et les signalements nécessaires pour prévenir les abus et protéger les utilisateurs.
L’application ne demande pas la localisation, le microphone ni l’accès à l’appareil photo. Elle n’utilise ni SDK publicitaire ni identifiant publicitaire dans le code vérifié pour cette Bêta.
3. Finalités et bases juridiques
- Fournir les comptes et les fonctions demandés : exécution du service et mesures précontractuelles.
- Protection des mineurs, sécurité et prévention des abus : obligations légales et intérêt légitime à offrir un environnement sûr.
- Paiements et documentation : exécution du contrat et obligations comptables ou légales, uniquement lorsque les ventes sont actives.
- Fonctions facultatives ou publication de médias : consentement spécifique et révocable lorsqu’il est requis.
- Assistance et défense des droits : exécution du service, intérêt légitime et obligations légales.
L’autorisation donnée par le parent au compte du mineur est distincte de chaque consentement facultatif en matière de confidentialité.
4. Prestataires et communications
Pour les fonctions activées, nous utilisons les prestataires indiqués dans la version actuelle. Supabase peut gérer l’authentification, la base de données et les fichiers privés ; OpenAI sera utilisé uniquement lorsque l’IA pour adultes sera active ; Stripe uniquement lorsque les paiements seront activés ; et Google Play uniquement lorsque la distribution Android commencera.
Lorsque la fonction d’IA pour adultes sera active, OpenAI recevra le contenu saisi par l’adulte et les données minimales décrites ci-dessus. Les demandes seront envoyées avec store:false ; cela n’équivaut pas à une absence totale de conservation des données (« Zero Data Retention »), et les journaux anti-abus du prestataire pourront être conservés jusqu’à 30 jours, sauf accord différent approuvé. Par défaut, les données ne seront pas utilisées pour entraîner les modèles, sauf consentement distinct éventuel du titulaire du compte OpenAI. Tant que le service n’est pas actif, aucun contenu n’est envoyé à l’IA ; s’il est activé, il restera désactivé pour les mineurs.
Certains prestataires peuvent traiter des données en dehors de l’Espace économique européen. Avant d’activer une fonction en production, nous vérifions le contrat, la région et la garantie applicable, comme une décision d’adéquation ou des clauses contractuelles types.
5. Conservation et suppression
Les données du profil sont conservées tant que le compte est actif et pendant la durée strictement nécessaire pour traiter les demandes restantes, répondre aux besoins de sécurité et respecter les obligations applicables. Lors de la suppression, l’accès est suspendu, les liens et les consentements sont révoqués, et une partie des données est supprimée ou rendue non attribuable à l’utilisateur.
Les preuves d’acceptation, les audits pseudonymisés et les données comptables essentielles peuvent être conservés pendant la durée imposée par la loi ou nécessaire à la protection des droits. Les prestataires et les sauvegardes suivent des cycles techniques de suppression distincts. Nous ne promettons pas une suppression instantanée des sauvegardes.
Les instructions complètes figurent sur la page Suppression du compte.
6. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité et vous opposer au traitement ; vous pouvez retirer un consentement sans remettre en cause le traitement effectué auparavant. Vous pouvez également déposer une réclamation auprès de l’Autorité italienne de protection des données personnelles.
Écrivez à gianfranco.giannotta1@gmail.com. Nous pourrons demander une vérification proportionnée de l’identité, sans exiger de mot de passe ni de code d’accès par e-mail.
7. IA et décisions automatisées
Lorsque l’IA sera active, elle pourra se tromper et ne remplacera ni les parents, ni les enseignants, ni les entraîneurs, ni les médecins, ni d’autres professionnels. Gianjass ne l’utilisera pas pour prendre des décisions produisant des effets juridiques ou des effets comparables concernant la sélection, la discipline ou la valeur d’un enfant.
Lorsque la fonction sera disponible, vous pourrez signaler une réponse au moyen des outils de l’application ou de l’assistance. Le signalement conservera la catégorie et les métadonnées nécessaires, mais pas le texte intégral de la réponse dans la base de données Gianjass.
