1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Auto-Entreprise Web Online Concept
Rue Paul Estival, 31200 Toulouse, France
SIRET : 510 583 800 00048
Email : contact@pronos.club
2. Données collectées
Dans le cadre de l'utilisation du site, les données suivantes peuvent être collectées :
• Lors de l'inscription : adresse email, pseudo (facultatif), avatar (facultatif).
• Lors de l'abonnement Premium : les données de paiement sont traitées directement par Stripe. L'éditeur ne stocke aucune donnée bancaire.
• Lors de l'utilisation du site : préférences de notification, historique des pronostics suivis, configuration de bankroll personnelle.
• Données techniques : adresse IP, type de navigateur, données de connexion (à des fins de sécurité et d'amélioration du service).
3. Finalités du traitement
Les données personnelles sont collectées pour les finalités suivantes :
• Gestion du compte utilisateur et authentification.
• Fourniture du service (accès aux pronostics, personnalisation de l'espace personnel).
• Gestion des abonnements et facturation via Stripe.
• Envoi de notifications (email, push) selon les préférences de l'utilisateur.
• Gestion de l'accès au groupe Telegram Premium.
• Amélioration du service et statistiques d'utilisation anonymisées.
4. Base légale du traitement
Les traitements sont fondés sur :
• L'exécution du contrat (article 6.1.b du RGPD) : inscription, abonnement, fourniture du service.
• Le consentement (article 6.1.a du RGPD) : envoi de notifications par email, cookies non essentiels.
• L'intérêt légitime (article 6.1.f du RGPD) : sécurité du site, prévention des fraudes, amélioration du service.
5. Sous-traitants et transferts de données
Les données peuvent être transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du service :
• Supabase (Singapour/UE) — hébergement de la base de données et authentification.
• Vercel (États-Unis) — hébergement du site web.
• Stripe (États-Unis) — traitement des paiements.
• Brevo (France) — envoi d'emails transactionnels et notifications.
• Telegram (Émirats Arabes Unis) — gestion du groupe de discussion Premium.
Les transferts de données hors de l'Union Européenne sont encadrés par les clauses contractuelles types de la Commission Européenne et/ou le Data Privacy Framework UE-US.
6. Durée de conservation
• Données de compte : conservées pendant toute la durée d'existence du compte, puis supprimées dans un délai de 30 jours après la demande de suppression.
• Données de paiement : conservées conformément aux obligations légales comptables (10 ans).
• Données de connexion : conservées 12 mois conformément à la législation en vigueur.
• Cookies : durée maximale de 13 mois.
7. Droits des utilisateurs
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
• Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie.
• Droit de rectification : demander la correction de données inexactes ou incomplètes.
• Droit à l'effacement : demander la suppression de vos données personnelles.
• Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
• Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.
• Droit de retrait du consentement : retirer votre consentement à tout moment (notifications, cookies).
Pour exercer vos droits, contactez-nous à contact@pronos.club. Nous répondrons dans un délai de 30 jours.
En cas de réclamation, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
8. Cookies
Le site utilise des cookies strictement nécessaires au fonctionnement du service :
• Cookie d'authentification : permet de maintenir votre session de connexion (durée : 7 jours).
• Cookie de protection du site : vérifie l'accès au site en phase de test (supprimé au lancement public).
Ces cookies sont essentiels au fonctionnement du site et ne nécessitent pas votre consentement préalable. Aucun cookie publicitaire ou de tracking n'est utilisé.
Si Google Analytics est activé à l'avenir, un bandeau de consentement sera mis en place conformément aux recommandations de la CNIL.
9. Sécurité
L'éditeur met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l'accès non autorisé, la perte, la destruction ou l'altération. L'authentification est réalisée par lien magique (magic link) sans stockage de mot de passe. Les communications sont chiffrées via HTTPS (TLS 1.3). Les données de paiement sont traitées exclusivement par Stripe (certifié PCI DSS Level 1).
