Politique de confidentialité
English versionDernière mise à jour : 14 septembre 2026
Projet du 14 septembre 2026 soumis à relecture par un avocat. Les mentions entre crochets [À CONFIRMER] / [À FIXER] restent à valider avant publication.
Cette politique décrit comment GolfSpec ([À CONFIRMER : raison sociale], « GolfSpec », « nous ») traite les données personnelles dans le cadre du service GolfSpec Pro, accessible sur golfspecpro.app et via l'application iOS. Elle complète les CGU, les CGV et l'accord de traitement des données (DPA).
1. Deux rôles distincts
GolfSpec intervient à deux titres :
- Responsable de traitement (partie A) pour les données des magasins clients et de leur personnel : création et gestion des comptes, facturation de l'abonnement, support, sécurité, sauvegardes et supervision du Service.
- Sous-traitant (partie B) pour les données des clients finaux (golfeurs) saisies par chaque magasin : GolfSpec les traite uniquement sur instruction du magasin, responsable de traitement et interlocuteur de ses clients pour l'exercice de leurs droits. Les engagements de GolfSpec envers lui sont fixés dans le DPA.
2. Responsable du traitement et contact
[À CONFIRMER : raison sociale], [À CONFIRMER : forme juridique], [À CONFIRMER : siège social], [À CONFIRMER : SIREN]. Contact pour les données personnelles : contact@golfspecpro.app [À CONFIRMER : adresse dédiée]. Délégué à la protection des données : [À CONFIRMER : DPO désigné ou non].
A. GolfSpec responsable de traitement
Données que nous traitons pour notre propre compte :
- Comptes du personnel : email, nom, mot de passe (haché), rôle (administrateur, manager, fitteur), langue, site de rattachement, date de dernière consultation des notifications.
- Compte du magasin : raison sociale, coordonnées, numéro de TVA, personnalisation (logo, couleur, textes), devise, fuseau horaire ; identifiants client et abonnement Stripe (jamais de numéro de carte), statut d'abonnement, date et version d'acceptation des CGU/CGV, demande de suppression.
- Facturation de l'abonnement : traitée par Stripe (carte bancaire, factures) ; nous n'en conservons que les identifiants et statuts.
- Support et contact : nom, email, téléphone et message envoyés via le formulaire de contact ou par email.
- Sécurité : adresse IP utilisée comme clé de limitation de débit (connexion, inscription, mot de passe oublié, lien magique, réservation), conservée 15 minutes au plus ; journaux techniques ; rapports d'erreurs (Sentry).
- Notifications : abonnement aux notifications push (navigateur ou iOS) si l'Utilisateur les active.
Finalités et bases légales :
- Fournir le Service, gérer les comptes et l'authentification, facturer l'abonnement — exécution du contrat (art. 6.1.b RGPD).
- Assurer la sécurité (limitation de débit, anti-brute-force, supervision des erreurs), sauvegarder et restaurer la base, améliorer le Service — intérêt légitime (art. 6.1.f).
- Conserver les documents de facturation — obligation légale (art. 6.1.c) [À CONFIRMER : durée comptable].
- Envoyer les emails liés au Service (confirmation, réinitialisation de mot de passe, alertes, factures) — exécution du contrat. Aucune fonction de campagne marketing n'est en service à ce jour.
B. GolfSpec sous-traitant des magasins
Le magasin décide des données qu'il saisit. Selon les fonctions utilisées, le Service peut héberger, pour son compte :
- Identité et profil golf : nom, prénom, email, téléphone, identifiants CRM du magasin, club d'appartenance, index, latéralité, fréquence de jeu, notes libres du fitteur.
- Fitting : morphologie (taille, distance poignet-sol, longueur de bras), vitesses de swing, niveau, objectifs, entretien de fitting (sac actuel, ressenti, priorités et, le cas échéant, contraintes physiques déclarées par le client), préconisations, devis, remises, statut de commande, signature manuscrite du client.
- Mesures de frappe : données de launch monitor par club (vitesses, angles, spin, distances, dispersion, jusqu'à 100 tirs), rapports TrackMan importés par lien.
- Atelier et SAV : tickets de réparation (client enregistré ou de passage), description, photos avant/après et d'étape, signature du client, journal des événements ; demandes SAV aux fournisseurs (produit, justificatif d'achat, photos, échanges) ; contacts commerciaux des fournisseurs.
- Messagerie et portail : conversations client–fitteur, pièces jointes, brouillons IA, jetons d'accès au portail, abonnement push du portail.
- Rendez-vous : réservations en ligne (nom, prénom, email, téléphone), rendez-vous, absences, jeton d'annulation.
- Paiements du magasin (Stripe Connect) : montant, type (paiement, acompte, pré-autorisation), statut, identifiant Stripe, date d'acceptation des conditions du magasin et adresse IP déclarée à cette occasion ; encaissements manuels (référence de chèque ou de virement).
- Satisfaction : note, commentaires libres, clic vers l'avis Google.
- Emails envoyés aux clients : destinataire, objet, statut de délivrabilité.
Ces données sont traitées uniquement pour exécuter les fonctions choisies par le magasin (fittings et documents, portail, messagerie, rendez-vous, encaissements, atelier et SAV, relances configurées par le magasin, analyses IA). Le magasin définit la base légale vis-à-vis de ses clients ; GolfSpec n'utilise pas ces données pour son propre compte ni à des fins publicitaires.
3. Intelligence artificielle
Le Service utilise le modèle Gemini de Google (actuellement gemini-2.5-flash) pour quatre fonctions, déclenchées par le magasin :
- analyse structurée d'un fitting (suggestions de préconisations) ;
- assistant de séance (réponse à une question libre du fitteur pendant le fitting) ;
- rédaction d'un bilan de fitting destiné au client ;
- brouillons de réponse dans la messagerie (fonction activable ou désactivable par le magasin).
Données transmises au modèle — analyse, assistant et bilan : index, vitesses, taille, distance poignet-sol, longueur de bras, latéralité, niveau, fréquence de jeu, objectifs, réponses de l'entretien (dont contraintes physiques éventuelles et commentaires libres), mesures par club, articles du devis, notes du fitteur, club d'appartenance, nom et consignes du magasin, catalogue et fiches produits ; brouillons de messagerie : les huit derniers messages de la conversation, notes, statuts et articles du fitting.
Nom, prénom, email et téléphone du client ne sont pas inclus dans les prompts ; ils peuvent toutefois figurer dans les champs libres (notes, commentaires, messages), transmis tels quels. Le contenu exact envoyé est conservé avec le résultat dans le dossier de fitting, à des fins de traçabilité [À FIXER : durée de conservation].
Les résultats sont une aide à la décision : ils sont relus et validés par le fitteur avant toute utilisation. L'usage est plafonné (nombre d'analyses par jour et par magasin, limites par minute). [À CONFIRMER : conditions Google applicables — région de traitement, durée de conservation des prompts, non-utilisation pour l'entraînement des modèles]
4. Sous-traitants et localisation des données
Nous faisons appel aux prestataires suivants :
- Vercel Inc. — hébergement de l'application, fonctions serveur et tâches planifiées, exécutés dans la région Londres (lhr1, Royaume-Uni) ; Vercel Blob — fichiers (photos atelier, pièces jointes, justificatifs SAV, cache PDF) [À CONFIRMER : région du stockage de fichiers].
- Neon Inc. — base de données PostgreSQL, région AWS eu-west-2 (Londres, Royaume-Uni).
- Upstash — Redis de limitation de débit (clés temporaires : adresse IP ou email, expirant en 15 minutes au plus) ; États-Unis.
- Resend Inc. — envoi des emails transactionnels et retour des statuts de délivrabilité [À CONFIRMER : région].
- Stripe — abonnement SaaS et, via Stripe Connect, encaissements du magasin [À CONFIRMER : entité et région Stripe].
- Google (Gemini) — fonctions d'intelligence artificielle (article 3) [À CONFIRMER : région].
- Apple (APNs) et services Web Push (Google, Mozilla, Apple) — acheminement des notifications push (jetons d'abonnement uniquement).
- Sentry — collecte des erreurs techniques (serveur et navigateur) [À CONFIRMER : région et filtrage des données personnelles].
- GitHub (Microsoft) — sauvegardes quotidiennes chiffrées (AES-256) de la base, conservées 30 jours (90 jours pour la sauvegarde mensuelle), et intégration continue ; États-Unis.
- cron-job.org — surveillance de disponibilité ; Better Stack — supervision par signaux de vie [À CONFIRMER : activation]. Aucune donnée personnelle dans les deux cas.
- TrackMan — lors d'un import de rapport par lien, le Service lit ce rapport (qui contient le nom du joueur) depuis les serveurs TrackMan.
- Shopify ou autre CRM — synchronisation des fiches clients si le magasin active l'intégration ; identifiants chiffrés (AES-256-GCM).
Les données de production (application, base, fichiers) sont hébergées au Royaume-Uni, pays bénéficiant d'une décision d'adéquation de la Commission européenne. Les prestataires établis aux États-Unis (Upstash, GitHub et, selon leur région de traitement, Resend, Stripe, Google, Sentry) interviennent dans le cadre du Data Privacy Framework UE–États-Unis ou de clauses contractuelles types [À CONFIRMER : mécanisme de transfert vérifié pour chaque prestataire]. Nous ne vendons ni ne louons aucune donnée.
5. Cookies et stockage local
Le Service n'utilise que des cookies et stockages strictement nécessaires à son fonctionnement, exemptés de consentement (art. 82 de la loi Informatique et Libertés) ; aucune bannière n'est donc affichée :
- Cookie de session (espace professionnel) : authentification, chiffré, HttpOnly, 30 jours.
- portal_session (portail client) : session du client après lien magique, 24 heures.
- activeSiteId : site sélectionné dans l'interface multi-sites, 1 an.
- Stockage local : golfspec-theme (thème), push-dismissed (bandeau de notifications), golfspec-offline-queue-v1 (file des actions saisies hors connexion).
Aucun outil d'analyse d'audience, de publicité ou de suivi comportemental n'est utilisé ; aucun script tiers n'est chargé dans les pages et les polices sont auto-hébergées.
6. Emails
Les emails envoyés (confirmations, liens d'accès au portail, devis, relances, alertes) ne contiennent ni pixel d'ouverture ni lien de suivi de clic ; nous recevons uniquement les statuts de délivrabilité (envoyé, délivré, rejeté, plainte, échec) pour diagnostiquer les échecs.
7. Durées de conservation
- Compte du magasin et données saisies : pendant l'abonnement ou l'essai, puis 30 jours après la demande de suppression (annulable), avant suppression définitive de la production [À FIXER : sort des comptes inactifs sans demande de suppression].
- Sauvegardes chiffrées : 30 jours (90 jours pour la sauvegarde du 1er du mois) ; restauration ponctuelle de la base : 6 heures.
- Documents de facturation de l'abonnement : conservés par Stripe [À CONFIRMER : conservation comptable 10 ans et articulation avec la suppression du compte].
- Clés de limitation de débit (IP, email) : 15 minutes au plus.
- Jetons : lien magique portail 15 min ; jeton de portail 90 jours ; réinitialisation de mot de passe 15 min ; session professionnelle 30 jours ; jeton d'annulation de réservation [À FIXER : sans expiration à ce jour].
- Journaux techniques : durée de rétention de la plateforme d'hébergement [À FIXER] ; rapports d'erreurs Sentry [À FIXER].
- Journal des emails (destinataire, objet, statut) : [À FIXER : aucune purge automatique à ce jour].
- Contenu envoyé au modèle IA, adresse IP d'acceptation des conditions du magasin (Stripe Connect), journal des événements atelier et tickets archivés : conservés avec le compte [À FIXER : durées spécifiques].
Le magasin fixe la durée de conservation des données de ses clients (inactifs, anciens fittings) ; il dispose de l'export JSON et de l'assistance prévue au DPA.
8. Sécurité
- Chiffrement des communications (HTTPS/TLS) et de la connexion à la base de données (SSL).
- Mots de passe hachés (bcrypt), longueur minimale, protection anti-brute-force (10 tentatives par 15 minutes) et non-énumération des comptes.
- Limitation de débit sur les points sensibles (connexion, inscription, exports, envois, IA).
- Isolation des données par magasin garantie au niveau de la base (clés composites) et testée ; contrôle d'accès par rôle et par site.
- Identifiants d'intégrations tiers chiffrés (AES-256-GCM) ; aucune donnée de carte bancaire stockée ; Stripe Connect limité à l'identifiant du compte.
- Sauvegardes quotidiennes chiffrées et test de restauration trimestriel ; supervision des erreurs et alertes.
- Webhooks signés et protégés contre le rejeu ; téléversements contrôlés (types autorisés, 10 Mo au plus).
- Fichiers stockés sur Vercel Blob et accessibles par URL non devinable [À CONFIRMER : modalités d'accès aux fichiers — arbitrage sécurité en cours].
9. Vos droits
Personnel et responsables des magasins (partie A) : vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation, et du droit de définir des directives post mortem. Concrètement, l'administrateur peut exporter les données du compte au format JSON, corriger les informations du magasin et des utilisateurs et demander la suppression du compte (effective après 30 jours). Pour toute autre demande : contact@golfspecpro.app [À CONFIRMER : adresse]. Nous répondons dans un délai d'un mois.
Clients finaux des magasins (partie B) : adressez votre demande au magasin qui a réalisé votre fitting, responsable de traitement, que GolfSpec assiste dans les conditions du DPA. Si vous nous contactez directement, nous transmettons votre demande au magasin concerné.
Vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
10. Modifications
Cette politique peut évoluer avec le Service. Les magasins sont informés par email de toute modification substantielle au moins 15 jours avant son entrée en vigueur ; la date de mise à jour figure en tête du document.