Brouillon — ne pas publier tel quel. Les passages surlignés en jaune contiennent des informations à compléter ou des choix à trancher avant la mise en ligne de cette page.
Politique de confidentialité
Dernière mise à jour : À COMPLÉTER : date — version À COMPLÉTER : 1.0
Smartiming est un service de chronométrage, développé et édité par Wildpace : un site (smartiming.fr), une application web (app.smartiming.fr) et une application mobile pour iPhone et Android, appelée « Smartiming ». Cette page explique quelles données personnelles nous traitons, pourquoi, pendant combien de temps, avec qui nous les partageons, et comment exercer vos droits.
1. Qui est responsable de quoi
Éditeur du service : Wildpace, entreprise individuelle (micro-entrepreneur) — À COMPLÉTER : nom et prénom du dirigeant (« nous »), À COMPLÉTER : adresse, SIRET À COMPLÉTER. Contact pour toute question sur vos données : contact@smartiming.net. Nous n'avons pas désigné de délégué à la protection des données.
Deux situations, qu'il faut distinguer :
- Nous sommes responsable du traitement des données des utilisateurs du service (les organisateurs et les personnes de leur équipe qui ont un compte), des achats de crédits, des journaux de sécurité et des rapports d'erreur, des visiteurs de notre site et de ceux qui nous écrivent.
- Nous sommes sous-traitant de l'organisateur pour les données des participants aux courses (coureurs, personnes à prévenir en cas d'urgence) et pour les résultats. C'est l'organisateur de la course qui décide de les collecter et de ce qu'il en fait : il est responsable de ce traitement. Nous ne les utilisons que pour faire fonctionner le service pour lui, selon ses instructions, dans le cadre des Conditions générales d'utilisation, dont la section 8 détaille notre rôle de sous-traitant (clauses de l'article 28 du RGPD).
Vous êtes participant à une course ? Adressez-vous d'abord à l'organisateur (son nom figure sur la page de résultats et sur les documents de l'épreuve) pour toute demande sur vos données : c'est lui qui peut les corriger, les masquer ou les supprimer. Nous l'y aidons, et vous pouvez aussi nous écrire (section 10).
Vous consultez seulement des résultats (mode « participant » de l'application, ou lien d'un QR code) ? Vous n'avez pas de compte et nous ne vous demandons aucune information. Seules des données techniques de connexion sont enregistrées (section 2, ligne « Données techniques »).
2. Les données que nous traitons
| Catégorie | Personnes concernées | Données | D'où elles viennent |
|---|---|---|---|
| Compte utilisateur | Organisateurs et membres de leur équipe | Nom, prénom, adresse email, mot de passe (conservé uniquement sous forme chiffrée et non réversible, jamais en clair), nom de l'organisation, rôle, date de la dernière connexion, état de vérification de l'email | Vous, à l'inscription ou lors de la création du compte par un administrateur de votre organisation |
| Participants | Coureurs inscrits à une course | Nom, prénom, sexe (H/F), date de naissance ou catégorie d'âge, club, numéro de dossard, statut dans la course ; facultatif : téléphone, email, case « requiert l'anonymat » | L'organisateur (saisie, ou import d'un fichier Excel) |
| Personnes à prévenir | Contacts d'urgence des participants | Nom et téléphone | L'organisateur — c'est à lui d'informer ces personnes |
| Résultats | Participants | Heures de passage et d'arrivée, temps de course, classements | Saisie des chronométreurs pendant la course |
| Journal d'audit | Membres d'une organisation, et participants cités dans une action | Qui a fait quoi et quand : nom et email de l'auteur, rôle, type d'appareil (téléphone ou ordinateur), objet de l'action (par exemple « dossard 1234 — DUPONT Marie ») ; pour une connexion échouée : l'adresse email saisie | Générées par l'utilisation du service |
| Achats de crédits | Membres qui achètent des crédits | Montant, nombre de crédits, date, identifiants de la transaction chez Stripe. Nous ne voyons ni ne conservons votre numéro de carte : le paiement se fait sur la page de Stripe | Vous, et Stripe |
| Emails du service | Utilisateurs | Votre adresse et le contenu du message (lien de confirmation d'adresse, lien de réinitialisation du mot de passe) | Générés par le service |
| Données techniques | Tous, y compris les visiteurs sans compte | Adresse IP, date et heure, adresse demandée, système et version de l'application, type de navigateur ou d'appareil | Envoyées automatiquement à chaque connexion |
| Rapports de plantage de l'application mobile | Utilisateurs de l'application | Nature de l'erreur, version de l'application, modèle et système de l'appareil, un identifiant propre à l'installation, état de l'application au moment de l'erreur (voir section 9) | L'application, seulement si elle plante |
| Messages que vous nous envoyez | Toute personne qui nous écrit | Votre adresse, votre message | Vous |
Ce que nous ne collectons pas : aucune donnée de santé, aucune photo, aucune pièce d'identité, aucune géolocalisation, aucun accès à vos contacts, à votre appareil photo ni à votre bibliothèque de photos. L'application ne contient ni publicité ni outil de suivi publicitaire ou d'analyse d'audience.
Le micro. L'application ne demande l'accès au micro que pour la dictée des numéros de dossard, quand le chronométreur lance lui-même la dictée. La reconnaissance vocale se fait entièrement sur l'appareil : le son n'est ni enregistré, ni envoyé, ni conservé. Le modèle de reconnaissance est téléchargé une seule fois depuis nos serveurs avec votre accord ; seul ce téléchargement passe par le réseau.
Mineurs. Des participants peuvent être mineurs : c'est l'organisateur qui recueille, auprès de leurs représentants légaux, les autorisations nécessaires. Les comptes du service (organisateurs et équipes) sont réservés aux personnes majeures (voir les Conditions générales d'utilisation, section 4).
3. Pourquoi nous les traitons, et sur quelle base légale
| Finalité | Base légale (RGPD, art. 6) |
|---|---|
| Créer et gérer votre compte, faire fonctionner le service (chronométrage, résultats, exports) | Exécution du contrat (b) |
| Vous envoyer les emails de service (confirmer une adresse, réinitialiser un mot de passe) | Exécution du contrat (b) |
| Vendre et créditer des crédits, tenir notre comptabilité | Exécution du contrat (b) et obligation légale (c) |
| Sécuriser le service : limiter les tentatives de connexion répétées, détecter les abus, journaux techniques | Intérêt légitime (f) : protéger le service et ses utilisateurs |
| Tenir le journal d'audit de chaque organisation (traçabilité des actions de son équipe) | Intérêt légitime (f) : permettre à l'organisateur de rendre compte de ce qui a été saisi et modifié |
| Détecter et corriger les plantages de l'application | Intérêt légitime (f) : fiabilité du service, en particulier le jour d'une course |
| Répondre à vos demandes | Intérêt légitime (f), ou exécution du contrat |
| Les données des participants et les résultats | L'organisateur détermine la base légale (par exemple l'exécution du contrat d'inscription, ou son intérêt légitime). Nous agissons pour son compte |
Nous ne vendons pas vos données, nous ne les utilisons pas à des fins publicitaires, nous ne faisons ni profilage ni décision automatisée à votre sujet. Nous n'envoyons pas de lettre d'information ni de message commercial.
4. Les résultats publics
L'organisateur d'une course peut activer des liens publics : résultats de l'événement ou d'une course, écran de diffusion grand format, « derniers passages ». Tant qu'un lien est actif, toute personne qui en dispose peut voir, sans compte : nom, prénom, club, numéro de dossard, catégorie, classement, temps des participants concernés. Ces liens se partagent par QR code, par message ou sur le site de l'organisateur.
- Annuaire dans l'application. Quand un organisateur active la publication des résultats d'une course, cet événement, avec le nom de l'organisation, apparaît dans la liste du mode « participant » de l'application, visible par tous ses utilisateurs. Il n'existe pas de réglage séparé pour n'apparaître que par lien direct.
- Anonymat. L'organisateur peut cocher « requiert l'anonymat » pour un participant : sur les pages publiques, son numéro, son nom, son prénom et son club sont remplacés (« XXX », « Coureur Anonymisé »), et il n'apparaît pas dans la recherche publique. Son rang, son temps et sa catégorie restent affichés, pour que le classement reste cohérent. L'organisation, elle, voit toujours l'identité réelle. Un participant qui souhaite cet anonymat le demande à l'organisateur.
- Événements de test. Les événements créés en mode test masquent l'identité de tous les participants sur toutes les pages de résultats.
- Moteurs de recherche. Ces pages ne sont pas destinées à être référencées : notre serveur demande aux moteurs de recherche de ne pas les indexer ni d'en conserver une copie. Cette demande n'a pas d'effet sur une page déjà copiée ailleurs, ni sur une personne qui possède le lien.
- Fin de la publication. L'organisateur peut désactiver un lien à tout moment : la page n'est plus accessible. Nous ne pouvons pas effacer une copie que quelqu'un aurait déjà enregistrée de son côté.
5. Avec qui nous partageons les données
Nous faisons appel à des prestataires (sous-traitants) qui ne traitent les données que pour nous fournir leur service :
| Prestataire | Rôle | Données concernées | Pays / région |
|---|---|---|---|
| OVH | Hébergement du service, de la base de données, des sauvegardes et des journaux | Toutes les données du service | France |
| Resend | Envoi des emails de service | Adresse email du destinataire et contenu du message | CHOIX : région Union européenne / États-Unis |
| Stripe (Stripe Payments Europe, Ltd., Irlande) | Paiement des crédits. Stripe est responsable du traitement pour les données de paiement qu'il collecte lui-même | Données de paiement (saisies chez Stripe), montant, identifiants de transaction ; nous lui transmettons l'identifiant de l'organisation et le nombre de crédits | Union européenne, avec des transferts possibles selon Stripe |
| Sentry | Détection des erreurs et des lenteurs du serveur, et des plantages de l'application mobile | Informations techniques d'une erreur (adresse demandée, trace du code, version). Pour l'application : voir section 9. Aucun nom, contact ni contenu d'écran n'est envoyé volontairement ; l'adresse IP et les identifiants de connexion ne sont pas joints au rapport du serveur | région Union européenne |
| Apple et Google | Distribution de l'application (App Store, Google Play) | Données que ces magasins collectent eux-mêmes, selon leurs politiques | — |
Les données sont aussi accessibles :
- aux membres de votre organisation, selon leur rôle (un membre connecté peut lire les fiches de tous les participants de l'organisation ; seuls certains rôles peuvent les modifier) ;
- à nous, pour l'assistance et la maintenance : notre compte de super-administration peut consulter les données de toutes les organisations ; cet accès n'est utilisé que pour répondre à une demande ou résoudre un incident ;
- aux autorités, si la loi nous y oblige.
Nous ne vendons ni ne louons aucune donnée.
6. Transferts hors de l'Union européenne
Toutes les données sont traitées dans l'Union européenne.
7. Combien de temps nous les conservons
| Données | Durée |
|---|---|
| Compte utilisateur et organisation | Tant que le compte existe. Supprimé à votre demande (section 10). Quand un administrateur supprime son organisation depuis l'application, elle cesse aussitôt d'être accessible, et toutes ses données (comptes, événements, participants, résultats, historique) sont effacées définitivement dans un délai de 60 jours. Un compte supprimé — par vous depuis l'application, ou par un administrateur de votre organisation — cesse aussitôt d'être accessible ; un administrateur de votre organisation peut le restaurer pendant 60 jours, après quoi il est effacé définitivement. À COMPLÉTER : durée après laquelle un compte inactif est supprimé, si vous décidez d'en fixer une — aujourd'hui, aucune suppression automatique |
| Participants et résultats | Ils suivent l'événement (lignes ci-dessous) : par défaut, au plus 15 mois environ après la fin de la dernière course de l'événement (13 mois, puis 60 jours), ou plus tôt si l'organisateur supprime un participant, une course ou l'événement, ou si l'organisation est supprimée (dans le délai indiqué ci-dessus). Supprimer un participant ou une course l'efface aussitôt |
| Événements terminés | Un événement dont toutes les courses sont terminées cesse d'être accessible 13 mois après la fin de sa dernière course, puis est effacé définitivement (avec ses courses, participants et résultats) 60 jours plus tard. Délais par défaut, propres à chaque organisation |
| Événements supprimés | Un événement supprimé par l'organisateur cesse aussitôt d'être accessible ; il est effacé définitivement 60 jours plus tard |
| Événements de test | Cessent d'être accessibles 24 heures après leur création, puis sont effacés définitivement 60 jours plus tard |
| Journal d'audit | 365 jours par défaut (réglable), avec suppression automatique quotidienne. Une ligne du journal conserve le libellé de ce qu'elle concerne (par exemple « dossard 1234 — DUPONT Marie ») : supprimer un participant ou un événement n'efface donc pas ces lignes avant leur échéance, sauf si l'organisation entière est supprimée |
| Journaux techniques du serveur (adresses IP, adresses demandées, adresses email lors d'une connexion) | Conservés par roulement de fichiers de taille limitée : de quelques jours à quelques semaines selon l'activité À COMPLÉTER : durée réelle constatée sur votre serveur, six mois au plus |
| Sauvegardes de la base de données | 14 jours glissants. Une donnée supprimée peut donc subsister dans une sauvegarde pendant ce délai, puis disparaît |
| Sessions et jetons de connexion | Session web : expire après 24 heures d'inactivité. Jeton de l'application : 30 jours. Lien de réinitialisation du mot de passe : 1 heure. Passage de l'application au navigateur pour un achat : quelques minutes, à usage unique |
| Achats de crédits | Les pièces comptables sont conservées 10 ans (obligation légale) |
| Rapports de plantage | 90 jours |
| Messages reçus au support | 3 ans après le dernier échange |
8. Comment nous protégeons vos données
- Toutes les communications sont chiffrées (HTTPS).
- Les mots de passe sont conservés sous forme chiffrée et non réversible ; nous ne pouvons pas les lire.
- Les données de chaque organisation sont cloisonnées : un utilisateur ne voit que celles de son organisation.
- Les droits sont attribués par rôle (lecture, chronométrage, remise des dossards, organisation, administration).
- Les tentatives de connexion répétées sont limitées, et les actions des équipes sont journalisées.
- Sur l'application mobile, le jeton de connexion est conservé dans l'espace sécurisé du téléphone (Keychain sur iPhone, Keystore sur Android).
- Le serveur est protégé (pare-feu, accès par clé, mises à jour de sécurité automatiques), et la base de données est sauvegardée chaque jour.
- En cas de violation de données susceptible de porter atteinte à vos droits, nous préviendrons la CNIL dans les 72 heures et, lorsque la loi l'impose, les personnes concernées.
9. Ce qui est enregistré sur votre appareil, cookies et traceurs
Application mobile. Pour fonctionner sans réseau (sur une ligne d'arrivée, par exemple), l'application conserve sur l'appareil : votre jeton de connexion (dans l'espace sécurisé), une copie des données de votre organisation (événements, courses, participants, résultats), les passages saisis mais pas encore envoyés, quelques préférences et le modèle de reconnaissance vocale. Se déconnecter efface tout cela : le jeton, la copie des données de votre organisation, le profil et les caches de résultats et d'historique. Seuls restent les passages saisis mais pas encore envoyés (un numéro de dossard et une heure, sans nom : un jeton qui expire en pleine épreuve ne doit pas les faire perdre, ils s'envoient à la connexion suivante) et quelques réglages de l'appareil. Sur un appareil prêté ou revendu, déconnectez-vous d'abord ; la désinstallation de l'application supprime aussi les passages restants.
Rapports de plantage. Quand l'application plante, un rapport est envoyé à Sentry pour que nous puissions corriger le défaut. Il contient : le type d'erreur, l'endroit du code concerné, la version de l'application, la plateforme, le modèle et le système de l'appareil, un identifiant propre à l'installation (pour compter les personnes touchées), l'adresse du serveur que l'application utilisait, et quelques actions récentes sans contenu. Avant tout envoi, nous retirons : les paramètres des adresses demandées (par exemple un nom recherché), les jetons des liens publics, le texte des messages d'erreur du serveur (qui pourraient nommer un coureur) et les messages internes de l'application. Aucune capture d'écran n'est prise. Aucun nom, email, numéro de téléphone ni mot de passe ne doit figurer dans un rapport. L'application suit aussi la part des sessions qui se terminent sans plantage, par version.
Application web (app.smartiming.fr). Elle utilise un cookie de session (« race_timing_session ») pour vous garder connecté, et le stockage local du navigateur pour votre jeton et quelques préférences. Ces éléments sont strictement nécessaires au fonctionnement du service.
Site smartiming.fr. Aucun cookie de suivi, aucun outil de mesure d'audience, aucune publicité. La police de caractères est hébergée sur notre propre serveur : aucun tiers ne reçoit votre adresse IP quand vous consultez le site.
10. Vos droits et comment les exercer
Vous disposez, selon les cas, des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment.
- Comment : écrivez à contact@smartiming.net, en précisant votre demande et, si vous avez un compte, l'organisation et l'adresse email concernées. Nous pouvons vous demander une pièce justificative si un doute existe sur votre identité. Nous répondons dans un délai d'un mois.
- Supprimer votre compte : depuis l'application, menu du profil → « Mon compte » → « Supprimer mon compte ». Vous êtes aussitôt déconnecté et votre compte n'est plus accessible ; un administrateur de votre organisation peut le restaurer pendant 60 jours, après quoi il est effacé définitivement. Si vous êtes le seul administrateur de votre organisation, l'application vous propose soit de supprimer l'organisation entière (avec toutes ses données), soit de désigner d'abord un autre administrateur. Vous pouvez aussi nous écrire à l'adresse ci-dessus.
- Ce que nous pouvons conserver malgré une demande d'effacement : le journal d'audit de l'organisation jusqu'à son échéance (365 jours par défaut), les pièces comptables des achats (10 ans, obligation légale) et les données encore présentes dans les sauvegardes jusqu'à leur renouvellement (section 7).
- Vous êtes participant : adressez votre demande à l'organisateur (accès, correction, effacement, anonymat). Si vous ne parvenez pas à le joindre, écrivez-nous : nous transmettons votre demande.
- Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL — Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr/plaintes.
11. Modifications de cette politique
Nous pouvons faire évoluer cette politique, par exemple quand le service change. La date de mise à jour figure en haut de la page. En cas de changement important, nous vous en informons À COMPLÉTER : par email, dans l'application.
12. Nous contacter
contact@smartiming.net Toutes les coordonnées : page Contact. Éditeur et hébergeur : Mentions légales.