CHECKPOINT SPORTS · VOS INFORMATIONS

Politique de confidentialité

Le texte juridique de référence est disponible en français.

Mise à jour du 2 octobre 2026

1. Responsable et périmètre

CheckPoint Global (CPG), SAS immatriculée au RCS de Paris sous le numéro 992 810 309, dont le siège est situé 6 rue d’Armaillé, 75017 Paris, France, est responsable des traitements qu’elle détermine pour CheckPoint Sports.

Contact pour les données personnelles : contact@checkpoint-global.com. Cette politique couvre le site checkpoint-sports.com et l’application, y compris les fonctions de la V2 actuellement en test. Leur disponibilité dépend de la version utilisée.

L’application est réservée aux personnes âgées d’au moins 16 ans. Cette limite est une règle d’accès au service.

2. Données traitées

Compte et profil

Adresse électronique, identifiant de compte, pseudo, langue, fuseau horaire, ville, préférences et statut d’abonnement. Les informations de profil comme la photo, la biographie, le genre, les sports préférés et les liens externes dépendent des champs renseignés. Les mots de passe sont hachés par le service d’authentification ; CheckPoint Global ne peut pas les lire.

Activités et relations entre membres

Activités créées ou rejointes, rendez-vous et coordonnées géographiques, horaires et fuseaux, descriptifs, médias et parcours GPX partagés, participations, équipes, suivis, invitations et signalements. Dans la V2 : messages des discussions d’activité, informations nécessaires à la présence dans les discussions et réponses aux questionnaires individuels après une activité.

Position et alertes de proximité

L’autorisation du téléphone permet une recherche ponctuelle de position pour recentrer la carte. L’application ne réalise pas de suivi continu en arrière-plan. Le centre et le rayon d’une zone d’alerte que tu choisis et enregistres sont conservés sur le serveur pour détecter les activités correspondantes. Désactiver l’alerte arrête son usage pour les alertes ; la préférence enregistrée peut subsister tant que tu ne la modifies pas ou ne supprimes pas ton compte. Les rendez-vous et les parcours partagés comportent eux aussi des coordonnées.

Suggestions d’activités

Dans la V2, les suggestions peuvent être filtrées selon les sports préférés et les personnes suivies, en excluant tes propres activités et celles déjà rejointes. Elles servent à présenter des activités pertinentes ; elles ne constituent pas une décision produisant des effets juridiques ou similaires. Tu peux modifier ces préférences et parcourir les activités par la carte.

Notifications et données techniques

Jetons de notification, plateforme et identifiants techniques de l’appareil, préférences, historique de notifications, états de livraison, horodatages et journaux techniques nécessaires à la sécurité et au fonctionnement. Les infrastructures peuvent traiter notamment l’adresse IP et des informations sur le navigateur ou l’appareil.

Mesure d’usage et anciennes versions

La V2 actuellement en test n’utilise pas PostHog. Ce service a été retiré du code des prochaines mises à jour. Les anciennes versions V1 déjà distribuées peuvent encore transmettre à PostHog des événements d’usage et du cycle de vie de l’application, associés selon les parcours à l’identifiant du compte et à l’adresse électronique. Le retrait ne prend effet sur ces installations qu’après la mise à jour de l’application. Les règles de consentement aux traceurs applicables restent à respecter pour ces anciennes versions.

Contact et navigation sur le site

Lorsque tu nous écris, nous traitons ton adresse électronique, le contenu de la demande et les pièces jointes que tu transmets. Le site peut mémoriser une préférence de langue via un cookie fonctionnel. Il n’intègre pas de publicité ciblée ni de mesure d’audience dans cette version. Voir la politique de cookies.

Nous ne demandons pas de données médicales, biométriques ni de coordonnées bancaires. Évite d’inclure des informations sensibles dans les champs libres, fichiers, messages et demandes d’assistance.

3. Finalités et bases légales

Finalités des traitements et bases légales
FinalitéBase légale
Compte, profil, activités, participations, discussions et services demandésExécution du contrat, article 6.1.b du RGPD
Abonnements et états de droits PremiumExécution du contrat
Alertes de proximité configurées et notifications liées aux services demandésExécution du contrat ; les autorisations du système restent nécessaires lorsqu’elles sont requises
Position ponctuelle facultative pour recentrer la carteConsentement, retirable dans les réglages du téléphone
Questionnaires facultatifs après activitéIntérêt légitime d’amélioration du service ; droit d’opposition
Assistance, sécurité, prévention des abus et traitement des signalementsExécution du contrat ou intérêt légitime, selon la demande ; obligation légale lorsqu’elle s’impose
Obligations comptables, réponses aux autorités et exercice des droitsObligation légale, article 6.1.c

Les champs nécessaires au fonctionnement d’une action sont indiqués dans le parcours concerné. Sans les informations requises, cette action ne peut pas être réalisée. Le refus d’une permission facultative n’empêche pas l’exploration manuelle des activités. Nous n’utilisons pas les données pour une décision exclusivement automatisée produisant des effets juridiques ou similaires.

4. Visibilité et destinataires

Les informations des activités publiques et des profils rendus publics sont visibles dans les parcours publics du service. Les réglages de visibilité limitent les informations accessibles aux autres membres. Les discussions d’activité sont accessibles aux participants autorisés ; les réponses aux questionnaires individuels ne sont pas publiques ni accessibles aux autres participants.

Le personnel autorisé et les prestataires techniques accèdent aux données nécessaires à leurs missions. Les autorités peuvent en être destinataires lorsqu’un texte ou une demande légalement fondée l’impose. Nous ne revendons pas les données personnelles et ne les utilisons pas pour entraîner des modèles d’IA externes.

  • Supabase : authentification, base de données et fichiers.
  • Mapbox : cartographie et services associés dans l’application.
  • RevenueCat : gestion technique des droits d’abonnement.
  • Expo, Apple et Google, dont Firebase Cloud Messaging sur Android : acheminement des notifications et services de distribution.
  • Apple et Google : achats et paiements selon leurs propres responsabilités.
  • Mailjet : envoi de courriels transactionnels.
  • Vercel : hébergement et diffusion du site internet.
  • PostHog : uniquement pour les anciennes versions V1 déjà distribuées qui l’intègrent encore ; retiré de la V2 et du code des prochaines mises à jour.

Cliquer sur un lien vers un store ou un service externe conduit à un autre service, qui applique sa propre politique. Le site ne charge pas de carte Mapbox intégrée dans ses pages de présentation.

5. Conservation et suppression

Les données de compte, préférences, activités, relations et contenus sont conservées pendant la durée nécessaire à la fourniture du service et tant que le compte est actif. La suppression du compte déclenche la suppression ou l’anonymisation des données associées, sous 30 jours maximum selon la politique du service, sous réserve des obligations légales et des besoins de constatation, d’exercice ou de défense de droits.

L’archivage d’une activité ou d’une discussion limite son usage ou sa présentation ; il ne signifie pas la suppression de ses données. Les messages et réponses aux questionnaires associés au compte suivent les règles de suppression du service. Les copies partagées ou exportées par d’autres personnes ne peuvent pas être supprimées de leurs appareils par CheckPoint.

Les journaux de sécurité sont conservés jusqu’à 12 mois selon leur finalité, sauf obligation légale ou nécessité documentée liée à un incident. Les données d’achat détenues par Apple et Google suivent leurs règles de conservation. CheckPoint conserve les identifiants techniques et états d’abonnement nécessaires à la gestion des droits et aux obligations applicables.

Les échanges d’assistance et les signalements sont conservés pendant le traitement de la demande puis, si nécessaire, pendant la durée justifiée par le suivi d’un litige ou une obligation légale. Les sauvegardes techniques suivent les cycles de conservation des prestataires ; la suppression opérationnelle et l’expiration des sauvegardes ne sont pas la même étape.

Pour supprimer ton compte ou demander l’effacement de données : consulter les démarches de suppression.

6. Droits et contact

Selon la base légale et les conditions applicables, tu disposes des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Tu peux retirer un consentement à tout moment, sans remettre en cause les traitements antérieurs, et définir des directives relatives au sort de tes données après ton décès dans les conditions de la loi française.

Écris à contact@checkpoint-global.com, de préférence depuis l’adresse liée au compte. Nous pouvons demander des informations proportionnées pour vérifier ton identité en cas de doute raisonnable. Une réponse est fournie dans un délai d’un mois ; ce délai peut être prolongé de deux mois dans les cas prévus par le RGPD, en t’en informant dans le premier mois.

Dans la V2, le profil propose aussi un export de données. Tu peux déposer une réclamation auprès de la CNIL et exercer les recours prévus par la loi.

7. Sécurité et transferts

Les connexions utilisent HTTPS et l’accès aux données est limité par des mécanismes d’authentification et d’autorisation. Les mots de passe sont hachés. Ces mesures réduisent les risques sans constituer une garantie absolue.

Les prestataires peuvent traiter des données hors de l’Espace économique européen, notamment pour l’infrastructure, l’assistance, les notifications et les achats. Les transferts doivent être encadrés par un mécanisme prévu au chapitre V du RGPD, comme une décision d’adéquation lorsqu’elle est applicable ou des clauses contractuelles types assorties, si nécessaire, de mesures complémentaires. Pour connaître les garanties applicables à un traitement et en obtenir une copie, contacte contact@checkpoint-global.com.

8. Évolution de la politique

La date de mise à jour figure en haut de cette page. Une évolution substantielle des traitements donne lieu à une information appropriée. Un nouveau consentement est demandé lorsque le traitement le nécessite.

Privacy (French legal text) | CheckPoint Sports