Politique de confidentialité
Dernière mise à jour : 18 août 2026
Cette politique explique comment LocalMatch traite les données personnelles sur sa place de marché sportive, conformément au règlement (UE) 2016/679 (RGPD) et à la législation portugaise applicable.
1. Responsable du traitement
Le responsable du traitement est SILVERMOON - UNIPESSOAL, LDA., personne morale n°. 517 362 708, dont le siège social est situé Rua do Cabo 52 1E, 1250-056 Lisbonne (« LocalMatch »). Contact général et confidentialité : support@local-match.com. LocalMatch n'a pas désigné de délégué à la protection des données : cela ne relève d'aucun des cas de l'article 37 du RGPD. Les demandes concernant les données personnelles sont traitées par le même interlocuteur.
2. Données que nous traitons
- Données de compte et d'identité : nom, adresse e-mail, numéro de téléphone, date de naissance si nécessaire, type d'utilisateur et identifiants gérés par le fournisseur d'authentification.
- Profil et données sportives : photo, localisation ou zones préférées, modalités, niveau, disponibilité et préférences de jeu.
- Données de réservation et d'activité : jeux, terrains, inscriptions, présences, annulations, évaluations, réclamations et communications de support.
- Données des partenaires et associations : identification, contacts, NIF, adresse, IBAN, informations spatiales, contrats et justificatifs nécessaires à la relation commerciale.
- Données de paiement : montants, mode, identifiants de transaction, statut, remboursements et informations anti-fraude. LocalMatch ne stocke pas les détails complets de la carte.
- Données techniques : adresse IP, identifiants de session, appareil, navigateur, journaux de sécurité et, après consentement, données analytiques.
- Contenu fourni par le titulaire : messages, demandes, documents et fichiers envoyés à la plateforme.
3. Finalités et bases juridiques
- Exécution du contrat et due diligence précontractuelle : créer et gérer le compte, présenter les terrains et les jeux, finaliser les réservations, traiter les paiements, les annulations, les remboursements et l'accompagnement.
- Obligation légale : facturation, comptabilité, prévention du blanchiment d'argent le cas échéant, réponse aux autorités et conservation des registres légalement requis.
- Intérêt légitime : sécurité, prévention des fraudes et abus, défense des droits, amélioration strictement nécessaire du service et des communications opérationnelles, après prise en compte des droits du titulaire.
- Consentement : localisation précise, cookies analytiques ou marketing et communications promotionnelles. Le consentement peut être retiré à tout moment, sans que la licéité du traitement antérieur ne soit affectée.
- Protection des intérêts vitaux ou exercice des droits en justice, lorsque cela est exceptionnellement applicable.
4. Destinataires et sous-traitants
Nous partageons les données nécessaires uniquement avec les partenaires qui exécutent la réservation et avec les prestataires soumis à un contrat et à des instructions documentées.
- Supabase : fonctions de support de base de données, d'authentification, de stockage et de plateforme.
- Stripe : traitement des paiements, prévention de la fraude, remboursements et paiements partenaires.
- Renvoyer : envoi de messages électroniques transactionnels et, lorsque cela est autorisé, marketing.
- Vercel : hébergement, distribution et exploitation technique de l'application.
- PostHog : analyses de produits et journalisation des erreurs d'application, hébergées dans l'Union européenne et actives uniquement lorsque la catégorie d'analyse est autorisée.
- Upstash : services Redis utilisés pour limiter les requêtes, les files d'attente ou la mise en cache opérationnelle.
- Pouvoirs publics, tribunaux, consultants et commissaires aux comptes lorsque la loi, la défense des droits ou la sécurité l'exigent.
5. Virements internationaux
Certains prestataires peuvent traiter des données en dehors de l'Espace économique européen. Dans de tels cas, LocalMatch exige une décision d'adéquation, des clauses contractuelles types de la Commission européenne ou toute autre garantie valable, ainsi que des mesures supplémentaires si nécessaire. Vous pouvez demander des informations sur les garanties applicables via support@local-match.com.
6. Périodes de stockage
- Données du compte actif : pendant la relation contractuelle et pendant la période nécessaire à la résolution des obligations impayées.
- Demande de suppression : soumise à un délai de confirmation de 30 jours ; puis le compte d'authentification, les profils et les objets personnels sont supprimés, sans préjudice des rétentions légales.
- Documents comptables, fiscaux, contractuels et de paiement : pendant les délais légaux applicables, généralement jusqu'à 10 ans lorsque cela est requis.
- Charge utile complète des webhooks Stripe : 30 jours ; seule la clé technique nécessaire à l'idempotence est conservée.
- Messages transactionnels livrés : 90 jours dans la boîte d'envoi ; codes de vérification utilisés : 30 jours ; notifications lues : 90 jours.
- Exports de compte : connexion temporaire pendant la période communiquée dans la soumission, suivie d'une suppression selon la routine opérationnelle.
- Archive Firebase héritée : il ne reste aucune donnée active. Les données ont été migrées et le projet source reste uniquement comme copie de sauvegarde de la migration, étant supprimé (projet, base de données et fichiers) dès que la migration est terminée.
- Événements d'analyse collectés avec consentement (PostHog) : 12 mois.
- Des litiges, fraudes ou obligations légales pourront justifier une conservation supplémentaire limitée à la durée nécessaire.
7. Droits des titulaires
Aux termes du RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition et la portabilité, retirer votre consentement et ne pas être soumis à des décisions exclusivement automatisées aux effets significatifs. La plateforme propose la suppression de compte et l'exportation via /api/account/export. Vous pouvez également écrire dans support@local-match.com. Nous répondons en règle générale dans un délai d'un mois et pouvons demander une preuve d'identité. Vous pouvez porter plainte auprès de la Commission Nationale de Protection des Données (CNPD).
8. Sécurité et violations
Nous appliquons un contrôle d'accès, une séparation des tâches, des communications cryptées, des enregistrements d'audit, des copies de sauvegarde et des procédures de réponse aux incidents proportionnées au risque. Aucun système n'est infaillible. Lorsqu'une violation présente un risque pour les titulaires, nous en informerons l'autorité compétente et, lorsque le risque est élevé, les titulaires concernés, conformément aux dispositions légales.
9. Cookies et analyses
Les cookies strictement nécessaires fonctionnent sans consentement. Les cookies analytiques et marketing sont désactivés par défaut et ne peuvent être activés qu'après un choix affirmatif. Les analyses de produits sont effectuées avec PostHog, hébergé dans l'Union européenne, et ne sont chargées qu'après ce choix. Le choix peut être modifié à tout moment dans la Politique Cookies, qui contient également les données collectées et la durée de conservation.
10. Mineurs
LocalMatch est destiné aux personnes de plus de 18 ans. La création de comptes par des mineurs n'est pas autorisée et ne nécessite donc pas d'autorisation parentale. Si nous apprenons qu'un compte appartient à un mineur, nous le supprimons et supprimons les données associées. Toute personne détectant une situation comme celle-ci peut nous en informer par support@local-match.com.
11. Modifications et contact
Nous pouvons mettre à jour cette politique pour refléter des modifications juridiques, techniques ou de service. Les changements pertinents seront communiqués par les moyens appropriés avant d'entrer en vigueur. Pour toute question : SILVERMOON - UNIPESSOAL, LDA., Rua do Cabo 52 1E, 1250-056 Lisboa, support@local-match.com.