Aller au contenu
Langue: fr

Politique de protection des données personnelles — Application Panka

Dernière mise à jour : 28 août 2026

Panka est une application destinée à la gestion d’une équipe de football et à la pratique d’un jeu de type fantasy interne à cette équipe. Le service implique dès lors le traitement de données relatives à des personnes physiques : la composition de l’effectif, les convocations, les notes attribuées aux performances, les échéances des visites médicales et le paiement des cotisations.

Le présent document indique les données traitées, les finalités et les bases juridiques, les durées de conservation et les personnes y ayant accès. Il est délivré en application des articles 13 et 14 du Règlement (UE) 2016/679 (« RGPD »).

1. Responsable du traitement

Le responsable du traitement est Panka S.r.l., dont le siège social est établi Viale Aldo Moro 16, 40127 Bologne (Italie), numéro de TVA et code fiscal 04398091209, immatriculée au registre des entreprises de Bologne sous le n° REA BO-590392.

Toute demande peut être adressée à privacy@panka.app. Courriel certifié : pankasrl@pec.it.

Le Responsable répond également des données saisies par le staff de l’équipe, ayant choisi d’assumer seul la qualité de responsable du traitement plutôt que de l’attribuer aux gestionnaires de chaque groupe. Il en résulte que toute demande peut être adressée à un interlocuteur unique.

2. Destinataires de la présente politique

Le présent document s’adresse à trois catégories de personnes concernées, dont la situation au sein de l’application diffère.

CatégorieComptePersonne qui saisit les données
Utilisateurs de l’application : joueurs, entraîneurs, dirigeantsOuiLa personne concernée elle-même, ainsi que le staff
Personnes inscrites à un effectif sans s’être enregistréesNonLe staff de l’équipe. Pour ces personnes, le présent document vaut information au sens de l’article 14 du RGPD ; voir le §11
Personnes participant à un essai ou à un entraînement en qualité d’invitésNonLe staff, qui relève leur nom et une coordonnée

3. Catégories de données traitées

CatégorieDonnées
Données d’identification et de contactNom, prénom, adresse électronique, pseudonyme, date de naissance, image
Identifiants de connexionTraités sous forme protégée par le fournisseur du service d’authentification
Données de santé (catégorie particulière, article 9 du RGPD)Du certificat médical sportif ne sont traitées que les dates de délivrance et d’expiration. Le document n’est ni téléversé ni conservé et demeure entre les mains du club et du médecin qui l’a délivré
Données de nature économiqueCotisations dues, échéances et versements enregistrés. Aucune donnée de carte de paiement ou de compte bancaire n’est traitée ; ces mentions ne constituent pas des écritures comptables
Données relatives à l’activité sportive et contenusConvocations, compositions, présences aux entraînements, buts, notes et commentaires de l’entraîneur, points et classements du jeu
Identifiants techniquesJetons des notifications, type d’appareil, langue
Données relatives aux lieuxSiège de l’équipe, terrain de match et d’entraînement ; la localisation de l’appareil n’est pas traitée
Statistiques d’usage de la version web (subordonnées au consentement, à compter de leur activation)Identifiant de l’installation, écrans consultés et événements d’utilisation de l’application — tels que l’ouverture d’une fonction, l’achèvement d’une procédure guidée ou le résultat d’une opération —, version de l’application, système d’exploitation, type d’appareil, langue et adresse IP sous forme anonymisée. Ne sont traitées ni des données susceptibles de révéler l’état de santé, ni des données relatives aux paiements, ni des contenus saisis par l’utilisateur. Aucune finalité publicitaire ni activité de profilage ne sont prévues
Données provenant du fournisseur d’authentification, en cas de connexion via Google, Apple, Facebook ou XNom, adresse électronique et, le cas échéant, image de profil. Le mot de passe n’est pas transmis et le Responsable n’est pas habilité à publier des contenus pour le compte de l’utilisateur

L’application ne collecte à aucun moment la localisation géographique de l’appareil.

4. Finalités et bases juridiques

FinalitéBase juridique
Création du compte et fourniture du serviceExécution du contrat (article 6.1.b du RGPD)
Gestion de l’effectif, des matchs, des convocations, des notes et du jeuIntérêt légitime du Responsable au fonctionnement de l’équipe et du jeu (article 6.1.f du RGPD)
Conservation de l’historique pluriannuel de l’activité de l’équipeIntérêt légitime à la reconstitution de l’activité sportive passée (article 6.1.f du RGPD)
Traitement des dates du certificat médicalConsentement explicite (article 9.2.a du RGPD) et/ou obligation, liée à l’activité sportive, de déterminer qui peut prendre part aux matchs
Gestion des cotisations et des versementsExécution du contrat ou de la relation associative
Envoi de notifications pushL’autorisation accordée à l’appareil, révocable à tout moment
Envoi de communications commerciales par courrier électroniqueConsentement de la personne concernée, donné au moyen d’une case autonome et non précochée
Mesure des statistiques d’usage de la version webConsentement de la personne concernée

Lorsque la base juridique est l’intérêt légitime, le droit d’opposition est reconnu, selon les modalités indiquées au §12.

5. Mineurs

La création d’un compte n’est ouverte qu’aux personnes ayant atteint l’âge de quatorze ans, conformément au seuil fixé en Italie en application de l’article 8 du RGPD. C’est la raison pour laquelle la date de naissance est une donnée obligatoire lors de l’inscription : en son absence, le seuil ne serait pas vérifiable.

Les mineurs de moins de quatorze ans ne disposent pas de compte et peuvent néanmoins faire partie de l’équipe : leur fiche est saisie et gérée par le staff, selon les modalités indiquées au §11.

La publication de l’image d’un mineur sur une carte partageable est en tout état de cause exclue, sans exception.

6. Cartes partageables

L’application permet de générer des images destinées au partage dans la conversation de l’équipe : résultat du match, classement, composition, fiche d’un joueur. Il s’agit de la seule fonction entraînant la diffusion d’un nom et d’une image hors du périmètre de l’application ; elle est dès lors soumise à des règles spécifiques.

Les cartes font apparaître le pseudonyme et non les nom et prénom. À défaut de pseudonyme, sont indiqués le prénom et l’initiale du nom ; en cas d’opposition de la personne concernée, la mention « Joueur » est affichée.

Les cartes comportant une image ne peuvent être générées que pour des personnes majeures et uniquement au sein des équipes ayant déclaré avoir recueilli les autorisations requises. La personne concernée peut en tout état de cause partager sa propre fiche, s’agissant d’une décision qui la concerne.

Le lien vers une carte est valable vingt jours, au terme desquels il cesse de fonctionner ; l’image est supprimée des serveurs du Responsable après trente jours. Les cartes déjà transmises à des tiers ne sont pas récupérables : l’expiration produit effet sur le lien généré par le Responsable et non sur les copies déjà diffusées.

L’opposition à figurer sur toute carte peut être exprimée depuis le profil personnel ou, à défaut de compte, auprès du staff de l’équipe. L’opposition prend effet immédiatement et entraîne la suppression des cartes déjà générées.

7. Accès aux données au sein de l’équipe

L’accès aux données est différencié selon la fonction. Cette limitation n’est pas laissée à l’interface : elle est configurée au niveau de la base de données.

FonctionDonnées accessibles
JoueurEffectif, matchs, notes et classements de l’équipe. S’agissant des cotisations et des certificats, les siens uniquement
EntraîneurCe qui précède, ainsi que les cotisations et les certificats de l’ensemble de l’effectif, en raison de sa fonction organisationnelle
Dirigeant (administrateur)Ce qui précède, ainsi que la gestion de l’effectif, des invitations et des paramètres de l’équipe
Panka S.r.l.Le personnel technique désigné, autorisé à traiter les données sur instructions écrites et aux seules fins du fonctionnement et de la maintenance du service

Une équipe peut désactiver intégralement les modules relatifs aux visites médicales et aux cotisations ; dans ce cas, les données correspondantes ne sont pas traitées.

8. Destinataires des données

Le Responsable recourt à des prestataires qui traitent les données pour son compte en qualité de sous-traitants, désignés en application de l’article 28 du RGPD. Les données ne sont ni cédées ni divulguées à d’autres personnes.

Google, Apple, Meta (Facebook) et X constituent un cas distinct : en cas de connexion au moyen de leurs services d’authentification, ces sociétés n’agissent pas pour le compte du Responsable mais en qualité de responsables de traitement indépendants. Elles ont connaissance de l’utilisation de Panka et transmettent au Responsable le nom, l’adresse électronique et, le cas échéant, l’image de profil ; leurs propres conditions s’appliquent à ce traitement. Il est possible, à titre d’alternative, de s’inscrire au moyen d’une adresse électronique.

PrestataireActivité exercéeLieu du traitement
SupabaseBase de données, authentification et stockage des fichiersIrlande (Union européenne)
Google (Firebase)Notifications push sur la version webÉtats-Unis
ExpoNotifications push sur les applications iOS et AndroidÉtats-Unis
ResendMessages d’assistance et, en cas de consentement, communications commercialesÉtats-Unis
Komoot (Photon)Suggestion de villes et d’adresses des terrainsAllemagne (Union européenne)
Google (Analytics)Statistiques d’usage sur la version web, subordonnées au consentement, à compter de leur activationÉtats-Unis

9. Transferts vers des pays tiers

La majeure partie des données est traitée au sein de l’Union européenne : la base de données, les fichiers et l’authentification sont hébergés en Irlande. Y demeurent donc les données d’identification, les dates des certificats, les cotisations, les notes, les images et les cartes.

Sont transférés hors de l’Espace économique européen, vers les États-Unis, le contenu et le destinataire des notifications push, les courriers électroniques et, à compter de leur activation, les statistiques d’usage. Ces transferts sont fondés sur les clauses contractuelles types et/ou sur le cadre de protection des données UE–États-Unis, avec les garanties prévues aux articles 44 et suivants du RGPD.

En cas de connexion via Google, Apple, Facebook ou X, l’authentification fait intervenir des sociétés établies aux États-Unis, qui agissent à ce titre en qualité de responsables de traitement indépendants (§8).

10. Durées de conservation

DonnéeDurée de conservation
Compte et profilJusqu’à la suppression, exécutée dans les trente jours de la demande. Un compte inactif depuis 24 mois est supprimé après avertissement préalable
Dates du certificat médicalSix mois après l’expiration, la fiche n’est plus consultable ; vingt-quatre mois après l’expiration, les dates sont supprimées. Ce délai est avancé en cas de fin d’appartenance à l’équipe
Cotisations et versements24 mois à compter de la clôture de la saison
Entraînements et présences5 ans à compter de la clôture de la saison. Pour les seules personnes venues à un essai : 12 mois
Notes, compositions et classementsPendant la durée de l’appartenance à l’équipe, en tant que mémoire du jeu
Notifications12 mois
Cartes partagéesLien 20 jours, image 30 jours
Statistiques d’usage de la version web14 mois
Inscription via un fournisseur d’authentification non menée à termeSupprimée immédiatement en cas d’annulation et dans les 24 heures dans tous les autres cas : en l’absence de date de naissance, un compte ne peut être maintenu

Une donnée supprimée peut subsister dans les copies de sauvegarde jusqu’à leur expiration.

11. Données saisies par l’équipe

Lorsque la personne concernée est inscrite à un effectif sans s’être enregistrée, les données la concernant — nom, date de naissance, image, dates du certificat, cotisations, présences — sont saisies par le staff. La source des données est l’équipe d’appartenance ; les finalités et les bases juridiques sont celles indiquées aux §3 et §4, et le présent document constitue l’information due au titre de l’article 14 du RGPD.

Ces personnes disposent des mêmes droits que ceux énoncés au paragraphe suivant ; leur exercice ne suppose pas la titularité d’un compte et s’effectue par communication adressée à privacy@panka.app.

L’opposition à figurer sur les cartes peut également être exprimée auprès du staff de l’équipe, qui en prend acte, avec les mêmes effets.

12. Droits de la personne concernée

La personne concernée peut exercer les droits d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition prévus aux articles 15 à 22 du RGPD. Lorsque le traitement est fondé sur le consentement, celui-ci peut être révoqué à tout moment, sans préjudice de la licéité du traitement antérieur à la révocation.

La suppression du compte peut être demandée depuis l’application ou, sans avoir à l’installer, depuis la page « Suppression du compte » publiée sur le présent site.

La révocation du consentement aux communications commerciales s’exerce au moyen du lien de désinscription figurant au bas de chaque message.

Le droit d’introduire une réclamation auprès de l’autorité italienne de protection des données (Garante per la protezione dei dati personali, www.garanteprivacy.it) demeure en tout état de cause reconnu.

Il est précisé que la fiche de joueur créée au sein d’une équipe appartient à cette équipe : la suppression du compte n’entraîne pas son retrait. La demande correspondante doit être adressée à la personne qui gère l’équipe ; le Responsable prête son concours.

13. Modifications de la présente politique

Le Responsable se réserve la faculté de modifier la présente politique, en en faisant état par la mise à jour de la date figurant en tête. Lorsque la modification porte sur des éléments substantiels — par exemple l’introduction d’un nouvel outil de mesure — le consentement est de nouveau recueilli.

← Documents juridiques

https://panka.app/fr/legal/app-privacy/

Toute demande relative au traitement des données personnelles peut être adressée à privacy@panka.app. La réponse est apportée dans un délai d’un mois à compter de sa réception.