Version 2026-09-04.1 — registre des autorisations du club, comptes personnels mineurs, salon privé Comité et TETRA
Politique de confidentialité
Cette politique décrit comment Basket Pays de Gex utilise les données nécessaires à l’application, à l’API et à la vie sportive du club, ainsi que le rôle de son prestataire technique.
1. Qui traite les données ?
Basket Pays de Gex
Association déclarée
SIREN : 794 176 867
SIRET : 794 176 867 00016
RNA : W013000954
Mairie
77 rue de l’Horloge
01170 Gex — France
CODE & PROD
SASU au capital de 500 euros
SIREN : 104 391 636
SIRET : 104 391 636 00016
RCS : 104 391 636 RCS Lyon
Bureau 3, 30 avenue Maréchal Foch
69006 Lyon — France
Basket Pays de Gex décide des finalités et des règles applicables aux données de ses membres. CODE & PROD développe, héberge, maintient et assiste la solution uniquement pour le compte du club et selon ses instructions. La FFBB reste responsable des traitements qu’elle réalise dans ses propres systèmes. L’accès FFBB/FBI utilisé par le club est limité à ses propres licenciés et ne confère aucun droit de réutilisation plus large.
2. Personnes concernées et origine des données
Le service concerne les licenciés mineurs et majeurs, leurs représentants autorisés, joueurs et joueuses, coachs, arbitres, membres du Bureau, responsables du club, ainsi que les personnes qui créent un compte pour suivre la vie publique du club ou solliciter le support. Les données sont fournies par l’utilisateur ou son représentant, détenues par le club, obtenues par l’accès autorisé FFBB/FBI pour les licenciés BPDG, produites par l’activité sportive, ou générées pour l’authentification, les notifications, la sécurité et l’assistance.
3. Données concernées
- Compte et identité : nom, prénom, e-mail, téléphone, mot de passe et codes temporaires hachés, identifiants, numéro de licence ou de commande HelloAsso, rôles, équipes, rattachements, tranche issue de l’écran d’âge neutre, version et horodatage de la règle d’âge et, pour TETRA, preuve du consentement UGC/OpenAI et, de 13 à 17 ans, preuve de l’OTP parental spécifique. La date de naissance brute saisie dans cet écran n’est pas conservée.
- Licence et activité sportive : identité fédérale, date de naissance, coordonnées et représentants, catégorie, assurance, dates liées au certificat médical, entraînements, matchs, convocations, réponses, présences, absences, organisation et statistiques basket. Aucun diagnostic ni motif médical libre ne doit être saisi dans l’application.
- Contenus choisis par l’utilisateur : messages, photos, vidéos, enregistrements vocaux, documents, questions et réponses TETRA, retour au support et capture d’écran facultative.
- Portraits officiels et droit à l’image : prénom, nom, portrait individuel, photo d’équipe, date d’enregistrement de l’autorisation et, le cas échéant, date de sa révocation.
- Autorisations et sécurité du licencié : saison, version et empreinte du règlement intérieur présenté, choix explicite d’acceptation ou de refus, autorisation ou refus de sortie autonome d’un mineur après une activité, autorisation ou refus de transport en minibus, relation du signataire avec le licencié, horodatage, référence de preuve et historique des changements. Ces décisions ne contiennent aucun motif médical.
- Modération : version des règles acceptée, blocages, signalements, motif, détail, instantané du contenu signalé, statut, note et horodatages.
- Notifications et sécurité : jeton Firebase, identifiant d’installation, notifications, état lu, requêtes de recherche, adresse IP ou empreinte anti-abus et traces techniques.
- Suppression de compte : référence de demande, adresse temporaire, empreinte HMAC, source, statut, personnes ayant traité la demande, note et dates de suivi.
Pour le titulaire mineur relevant de l’exception Comité décrite à la section 8, le seul contenu qu’il peut produire ou recevoir dans une fonction sociale humaine est le texte du salon privé « Comité BPDG ». L’application et l’API refusent pour ce compte les autres salons, les pièces jointes et messages vocaux, les publications et l’envoi d’un retour au support. TETRA est traité séparément comme une conversation automatisée privée par compte : il ne requiert aucune licence, mais reste fermé tant que l’âge et les consentements propres à TETRA ne sont pas établis.
Le profil mobile standard ne renvoie ni date de naissance, ni âge, ni taille. Avant d’ouvrir TETRA, un écran d’âge neutre classe le titulaire en moins de 13 ans, 13–17 ans ou 18 ans et plus ; la date brute est traitée pour cette seule comparaison puis écartée. Seuls la tranche utile, la version de la règle et les preuves de consentement nécessaires sont conservés. À partir de 18 ans, le consentement UGC/OpenAI suffit. De 13 à 17 ans, un OTP parental propre à TETRA est également requis et sa preuve est séparée de l’activation du compte, du rattachement d’une adhésion et de l’autorisation d’image. Avant 13 ans, aucun compte personnel n’utilise TETRA ; le parent peut l’utiliser depuis son propre compte adulte. La date de naissance éventuellement détenue dans le dossier sportif reste soumise aux finalités et durées propres à ce dossier.
L’application n’accède pas à la position de l’appareil, au carnet d’adresses, aux applications installées ni à un identifiant publicitaire. Elle ne contient ni publicité, ni paiement, ni achat intégré.
4. Finalités et bases légales
| Finalité | Base légale retenue |
|---|---|
| Créer le compte, rattacher les licences, fournir les équipes, convocations, présences, messagerie, statistiques et fonctions demandées | Exécution de l’adhésion ou du service demandé par la personne ou son représentant. Lorsque la personne concernée n’est pas elle-même partie à cette relation, intérêt légitime du club à organiser son activité associative et sportive, après prise en compte particulière des droits des mineurs. |
| Gérer les éléments de licence exigés par la réglementation sportive | Obligation légale uniquement pour les données effectivement imposées par un texte ; exécution de l’adhésion et intérêt légitime pour les autres éléments nécessaires à l’organisation du club. |
| Sécuriser les comptes, limiter les abus, journaliser les incidents, modérer, bloquer et traiter les signalements | Intérêt légitime de Basket Pays de Gex à protéger ses membres, en particulier les mineurs, ses systèmes et ses échanges. |
| Envoyer les notifications et communications indispensables au fonctionnement du service | Exécution du service demandé ou intérêt légitime du club. Une communication promotionnelle facultative, si elle est proposée ultérieurement, reposera sur un consentement distinct. |
| Créer les portraits officiels et publier l’identité ou les images autorisées sur le site et dans l’application | Consentement (article 6, paragraphe 1, point a du RGPD), complété par l’autorisation requise au titre du droit à l’image. Le portrait individuel, la photo d’équipe, l’identité publique et la publication publique BPDG sont des choix séparables ; le dernier choix nomme et couvre ensemble le site et l’application. Le choix est libre, éclairé, univoque et retirable sans conséquence sur l’adhésion ou la licence. Pour un mineur, il est enregistré par le représentant habilité et expliqué au jeune dans des termes adaptés. |
| Présenter le règlement intérieur et organiser la sécurité des mineurs à la sortie des activités et lors des transports du club | Gestion de la relation associative et intérêt légitime du club à organiser ses activités en sécurité. Chaque réponse est enregistrée séparément, peut être refusée ou modifiée, et n’autorise aucun autre usage. Pour un mineur, les décisions de sortie autonome et de transport sont réservées à son représentant vérifié. |
| Répondre à une demande de support et utiliser TETRA ou l’OCR e-Marque déclenché par une personne habilitée | Exécution du service demandé et, pour TETRA, consentement explicite au traitement UGC et au transfert à OpenAI ; de 13 à 17 ans, autorisation parentale TETRA distincte. Intérêt légitime pour la sécurité, la modération et le contrôle de cohérence. Ces fonctions facultatives ne doivent pas recevoir de donnée médicale ni de donnée sans rapport avec leur objet. |
| Traiter une demande d’accès, de correction, d’opposition ou de suppression et conserver sa preuve minimale | Obligation légale de répondre aux droits prévus par le RGPD, puis intérêt légitime à démontrer le traitement de la demande. |
Lorsque le traitement repose sur l’intérêt légitime, la personne peut s’y opposer pour des raisons tenant à sa situation particulière. Le club examinera alors la demande et cessera le traitement, sauf motif légitime impérieux ou besoin de constater, exercer ou défendre un droit. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment aussi simplement qu’il a été donné, sans remettre en cause la licéité du traitement antérieur.
L’autorisation civile nécessaire à l’activation du compte d’un mineur, l’exécution du service, l’intérêt légitime du club, le consentement UGC/OpenAI, l’OTP parental spécifique à TETRA, les choix de droit à l’image, l’acceptation du règlement, la sortie autonome et le minibus sont des décisions et preuves distinctes. L’approbation parentale du compte ou un rattachement ne valent donc jamais accord automatique pour l’une de ces finalités.
5. Destinataires, prestataires et transferts
Le prénom, le nom et le rôle ou la fonction des licenciés disposant du choix d’identité publique et du choix commun site + application, enregistrés et non retirés, peuvent être visibles sans compte par tout visiteur des deux supports, depuis le monde entier, tant que leur licence reste active. Le site et l’application résolvent le même portrait canonique depuis le stockage serveur commun. Le portrait personnel n’est affiché que si sa portée est également autorisée ; sinon, les deux supports utilisent le même portrait générique officiel. Sans identité publique ou sans le bloc public commun, aucune fiche nominative n’est publiée. Une fois affichés, les éléments autorisés peuvent techniquement être capturés, copiés, téléchargés ou repartagés hors BPDG ; les URL contrôlées et révocables, limites de débit et consignes de non-indexation réduisent certains abus sans empêcher ces copies. Une photo d’équipe n’est rendue publique que si le photographe habilité atteste que seules les personnes de l’effectif contrôlé apparaissent et si toutes les autorisations applicables sont valides ; à défaut, une illustration générique est utilisée. Les autres données sont accessibles uniquement aux utilisateurs, représentants, responsables d’équipe et membres du Bureau dont les droits sont contrôlés par le serveur, ainsi qu’aux destinataires attendus d’un canal de messagerie. Pour la sécurité opérationnelle, un coach ne reçoit que les statuts utiles de droit à l’image, règlement, sortie autonome et minibus des joueurs de ses propres équipes ; un Super Coach peut recevoir ces mêmes statuts pour les licences actives. Les références de preuve, l’identité du signataire et l’historique détaillé restent réservés au Bureau. Les messages texte du salon privé « Comité BPDG » sont accessibles uniquement aux comptes dont le serveur établit qu’ils portent eux-mêmes une licence active marquée Comité. La gestion ou la représentation d’un profil Comité sur un autre compte ne transmet jamais cet accès. Selon la fonction utilisée, les sous-traitants ou services suivants interviennent :
- CODE & PROD et l’environnement d’hébergement/Plesk : exploitation de l’API, de la base, des médias, des sauvegardes techniques, des journaux et du support, pour le compte de BPDG.
- Transport d’e-mail : codes, confirmations, demandes de suppression, notifications et support.
- Opportunity SAS / AllMySMS, France : numéro de téléphone et contenu du code de connexion à usage unique pour les personnes habilitées au back-office. Les conditions publiques du prestataire indiquent une conservation standard pouvant atteindre 24 mois pour le numéro destinataire et 6 mois pour les comptes rendus de réception ; les réglages du compte peuvent réduire ces durées.
- Google Firebase Cloud Messaging et Firebase Installations : identifiant d’installation et jeton nécessaires à la livraison des notifications. Google indique conserver l’identifiant jusqu’à la demande de suppression par API, puis l’effacer de ses systèmes actifs et de sauvegarde dans un délai pouvant atteindre 180 jours.
- OpenAI : si une personne éligible choisit d’utiliser TETRA après consentement UGC/OpenAI et, de 13 à 17 ans, OTP parental spécifique, le serveur transmet sa question, le contexte sportif public utile du club et jusqu’à huit messages récents (questions ou réponses TETRA). L’API Moderations contrôle d’abord la question ; l’API Responses génère ensuite la réponse avec
store:false, puis Moderations contrôle cette réponse avant son affichage. Un document e-Marque peut aussi être transmis volontairement à Responses par une personne habilitée. L’usage de TETRA est facultatif : refuser ou retirer ce consentement ne bloque aucune autre fonction. Aucune donnée personnelle ou médicale ne doit être saisie dans TETRA. OpenAI indique ne pas utiliser par défaut les données de l’API pour entraîner ses modèles. Les journaux de prévention des abus de Responses peuvent contenir des entrées ou sorties et sont conservés jusqu’à 30 jours par défaut, davantage si la loi ou la protection du service ou d’un tiers l’exige. Selon le modèle et la configuration, un cache chiffré de préfixe peut subsister jusqu’à 24 heures ; une image ou un fichier détecté comme contenu d’exploitation sexuelle de mineurs peut être conservé pour revue de sécurité. L’endpoint Moderations est actuellement indiqué sans conservation de journal d’abus ni état applicatif. - OpenStreetMap : adresse IP et requête technique lorsque la carte d’une salle est chargée.
- Google Fonts : adresse IP et informations techniques si une police distante doit être téléchargée.
- Twitch : la version mobile actuellement soumise n’embarque ni lecteur, ni WebView, ni miniature distante Twitch. Avant le clic, le terminal interroge uniquement l’API BPDG pour connaître l’état du direct ; le serveur peut alors consulter l’API Twitch avec ses propres identifiants techniques, sans transmettre à Twitch l’adresse IP, l’identifiant, le jeton ou le contenu de l’utilisateur mobile. L’action explicite « Regarder sur Twitch » ouvre ensuite, dans une application externe, le lien HTTPS du compte officiel
basketpaysdegex, contrôlé par BPDG ; Twitch reçoit alors les données techniques et interactions relevant de sa propre politique. - Google reCAPTCHA : certaines pages web publiques utilisent ce service pour limiter les soumissions automatisées ; Google reçoit alors les données techniques nécessaires à cette vérification.
Les services Google et OpenAI peuvent faire intervenir des entités ou sous-traitants situés hors de l’Espace économique européen, notamment aux États-Unis. Leurs conditions de traitement prévoient les clauses contractuelles types de la Commission européenne et, lorsqu’elle est applicable, une décision d’adéquation. Une copie ou les références de ces garanties peuvent être demandées au contact données du club.
Basket Pays de Gex ne vend pas les données et ne les utilise pas pour le suivi publicitaire.
6. Durées et critères de conservation
| Catégorie | Durée ou critère adopté |
|---|---|
| Compte, rattachements et préférences | Pendant l’utilisation du compte et la relation avec le club. Une absence de renouvellement place le compte en archive fonctionnelle, sans suppression automatique. Une revue humaine a lieu après chaque saison ; pour 2026-2027 elle peut commencer le 1er août 2027. Les données qui ne sont plus nécessaires sont supprimées ou anonymisées au plus tard trois ans après la fin de l’adhésion, sauf demande antérieure ou justification légale/contentieuse distincte. |
| Licence et coordonnées de représentants | Base active pendant la saison et le renouvellement, puis archive à accès restreint au plus trois ans après la fin de l’adhésion au club. Les seules dates liées au certificat médical sont supprimées à la fin de leur utilité, au plus tard trois mois après leur fin de validité. Les données conservées séparément par la FFBB suivent ses propres règles. |
| Présences, convocations et statistiques | Présences et réponses nominatives : saison en cours plus trois mois. Statistiques individuelles : saison en cours et deux saisons clôturées, puis suppression ou anonymisation ; les résultats réellement anonymes peuvent être conservés. |
| Messages et pièces jointes | Texte et métadonnées : 12 mois glissants. Pièces jointes : cinq jours, sauf gel lié à un signalement. Un contenu placé sous gel suit alors la durée du dossier de modération. |
| Portraits, photos d’équipe et preuve de consentement/autorisation d’image | Publication pendant la licence active et tant que les choix enregistrés ne sont pas retirés. Le retrait du portrait personnel le remplace par le visuel générique lorsque l’identité reste publiable ; le retrait de l’identité ou du bloc public commun retire la fiche des deux annuaires. Aucun retrait ne désactive la licence. La preuve personnelle devient éligible à la purge le 1er juillet suivant trois années complètes après la fin de la saison concernée ; pour 2026-2027, cette date est le 1er juillet 2030 à 00:00 UTC. Un gel ciblé lié à une obligation, une demande de droits ou un litige suspend la purge jusqu’à sa levée, puis l’historique du gel reste conservé au moins trois ans. Les anciennes URL statiques déjà diffusées font l’objet d’une rotation ou suppression manuelle et les caches externes peuvent nécessiter leur propre délai de purge. Le média lui-même suit une revue matérielle distincte. |
| Règlement intérieur, sortie autonome et minibus | Décision opérationnelle pendant la saison concernée. La preuve personnelle devient éligible à la purge le 1er juillet suivant trois années complètes après la fin de cette saison ; pour 2026-2027, le 1er juillet 2030 à 00:00 UTC. Un gel ciblé lié à une obligation, une demande de droits ou un litige suspend la purge jusqu’à sa levée, puis l’historique du gel reste conservé au moins trois ans. L’instantané non personnel du règlement présenté peut rester dans l’archive associative. |
| TETRA et OCR e-Marque conservés par BPDG | Historique TETRA : 90 jours. Document OCR brut : 90 jours après validation. Instantanés et révisions de contrôle : 12 mois. Les durées d’OpenAI sont indiquées à la section précédente. |
| Notifications et jetons | Notifications en base : six mois. Jeton FCM : jusqu’à déconnexion, invalidation ou suppression du compte. La suppression chez Firebase peut prendre jusqu’à 180 jours dans les systèmes actifs et de sauvegarde après l’appel de suppression. |
| Inscription, écran d’âge, approbation parentale et codes temporaires | La date brute de l’écran d’âge TETRA est écartée après classification ; seules la tranche, la version et les preuves nécessaires sont conservées. Chaque OTP est valide au plus dix minutes. L’OTP parental TETRA est distinct, versionné et révocable ; sa preuve est conservée pendant la durée nécessaire à l’ouverture de TETRA et à la démonstration du consentement, puis en accès restreint selon les obligations applicables. Toute inscription inachevée devient inutilisable exactement vingt-quatre heures après sa création. Une purge planifiée supprime ensuite les challenges démontrés sûrs ; un état ambigu reste expiré et inaccessible jusqu’à revue. Pour les SMS back-office, les durées propres à AllMySMS sont indiquées à la section précédente. |
| Signalements, blocages et acceptation des règles | Dossier actif jusqu’à décision, puis instantané et preuve pendant 12 mois. Un gel contentieux ciblé peut durer jusqu’à la fin du litige. Blocage jusqu’au déblocage ou à la suppression du compte. Preuve d’acceptation pendant la vie du compte puis, si nécessaire, trois ans en archive restreinte. |
| Support et captures facultatives | Échange de support : 12 mois après clôture. Capture d’écran : 90 jours après clôture, sauf incident de sécurité ou litige documenté. |
| Demandes d’exercice de droits ou de suppression | Données opérationnelles pendant le traitement ; e-mail en clair retiré à la clôture ; preuve minimale restreinte pendant trois ans après la clôture, puis anonymisation ou suppression. |
| Journaux techniques et sécurité | Six mois glissants. Les éléments isolés pour un incident sont conservés jusqu’à sa clôture puis pendant la durée nécessaire à un éventuel contentieux. |
Les échéances non automatisées font l’objet d’une revue et d’une action manuelles par les personnes habilitées. Une conservation plus longue n’est permise que pour une obligation identifiée ou un litige documenté, avec accès restreint. Les sauvegardes ne sont pas réutilisées à d’autres fins ; si une restauration intervient, les règles d’effacement sont réappliquées.
7. Vos droits et la suppression du compte
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou, lorsque ses conditions sont réunies, la portabilité de vos données à bureau.basketpaysdegex@gmail.com. CODE & PROD peut recevoir une demande technique à contact@codenprod.com et la transmettre au Bureau. Le club répond en principe sous un mois ; ce délai peut être prolongé de deux mois pour une demande complexe, après information de la personne.
Chaque choix d’image ou de publication peut être retiré depuis le parcours autorisé de l’application ou auprès du Bureau, sans conséquence sur l’adhésion ni sur l’activation de la licence. Le retrait du portrait personnel invalide son URL contrôlée et le remplace par le portrait générique lorsque l’identité reste autorisée. Le retrait de l’identité publique ou du bloc commun site + application retire la personne des deux annuaires. Les réponses relatives au règlement, à la sortie autonome et au minibus peuvent également être modifiées par la personne habilitée ; la nouvelle décision est appliquée sans effacer l’historique nécessaire à la traçabilité. Le retrait n’empêche pas la conservation restreinte de la preuve nécessaire au traitement de la demande. Le Bureau traite séparément toute ancienne URL statique ou copie mise en cache qui lui est signalée.
La demande de suppression ouvre une revue sécurisée et n’efface rien immédiatement. Le compte applicatif est distinct de la licence sportive. Les données qui ne disposent plus d’un fondement sont supprimées ou anonymisées ; l’historique fédéral, les preuves de modération et les obligations identifiées suivent les durées ci-dessus. Une preuve d’identité complémentaire n’est demandée qu’en cas de doute raisonnable et de façon proportionnée.
8. Mineurs
Le service applique une règle protectrice unique : un compte personnel est possible à partir de 13 ans ; avant 13 ans, le profil reste géré depuis le propre compte d’un parent ou représentant autorisé. Pour TETRA, un écran d’âge neutre précède tout appel à OpenAI : âge inconnu fermé, 18 ans et plus après consentement UGC/OpenAI, 13–17 ans après ce consentement et un OTP parental TETRA distinct. La date brute saisie dans cet écran n’est pas conservée et aucun pays de résidence n’est déduit.
Pour une licence personnelle mineure active qui fournit des représentants, le code parental est envoyé uniquement à leurs adresses. Si le visiteur de 13 à 17 ans n’a aucun dossier club, il saisit une adresse distincte de parent ou représentant et atteste cette qualité. Dans ce second parcours, le code prouve uniquement le contrôle de la boîte indiquée et non, à lui seul, la qualité juridique déclarée. La réponse peut afficher les destinations uniquement sous forme masquée, afin d’aider à retrouver la boîte sans divulguer l’adresse complète. Une donnée contradictoire, une modification des représentants ou une preuve expirée empêche ou invalide l’approbation.
Le titulaire mineur utilise sa propre identité et ne peut rattacher aucun profil supplémentaire. S’il est lui-même titulaire d’une licence active marquée Comité et rattachée à son compte comme son propre profil, il peut accéder au seul salon humain privé « Comité BPDG » et y lire ou envoyer uniquement du texte. Les autres salons humains, les pièces jointes et messages vocaux, les publications et le retour au support restent interdits. TETRA est distinct et sans licence : de 13 à 17 ans, il n’est ouvert qu’après consentement UGC/OpenAI et OTP parental TETRA spécifique, versionné et révocable. Cette preuve n’ouvre aucun salon humain. Avant 13 ans, TETRA est utilisé uniquement depuis le propre compte du parent.
Pour la saison 2026-2027, l’application permet au licencié majeur ou au représentant légal vérifié d’un mineur d’enregistrer séparément ses choix relatifs au portrait individuel, à la photo d’équipe, à l’affichage public de l’identité et à la publication commune sur le site et dans l’application. Le Bureau peut retranscrire une décision extérieure uniquement après contrôle d’un justificatif explicite et en indiquant sa date, une référence interne permettant de retrouver la pièce et le motif du contrôle. Une licence active n’est jamais considérée comme autorisée du seul fait de son activation : tant qu’aucune décision explicite n’est enregistrée, son statut reste « non renseigné ». Un refus ou un retrait n’empêche pas l’adhésion et conserve l’historique nécessaire à la preuve. Le Studio officiel et les pages publiques vérifient côté serveur la licence active et les portées effectivement accordées. Une identité autorisée sans portrait individuel utilise le visuel générique ; sans identité publique ou sans le bloc public commun, la personne n’apparaît dans aucun annuaire. Pour un mineur, la décision doit provenir d’un représentant légal autorisé ; le club reste responsable de lui fournir une information adaptée à son âge et à sa maturité. Pour une photo d’équipe sans attestation du photographe ou dont les personnes représentées ne peuvent pas être reliées de manière fiable aux autorisations applicables, une illustration générique est conservée.
Les décisions de sortie autonome après un match ou un entraînement et de transport en minibus sont enregistrées uniquement par le représentant vérifié d’un mineur. Une absence de réponse ne vaut jamais autorisation. Le coach de l’équipe voit seulement le statut utile pour organiser l’activité ; le Bureau conserve la preuve et l’historique. Ces décisions sont indépendantes du droit à l’image, du règlement intérieur, du rattachement du profil et des fonctions sociales.
9. Sécurité et modération
Les flux API utilisent HTTPS. Les mots de passe et codes temporaires sont hachés, le jeton mobile est placé dans le stockage sécurisé de la plateforme et les autorisations métier sont contrôlées côté serveur. La messagerie n’est pas chiffrée de bout en bout.
Avant un premier envoi autorisé dans un salon humain, l’application présente les règles d’utilisation. Avant TETRA, elle vérifie séparément l’âge, le consentement UGC/OpenAI et, de 13 à 17 ans, l’OTP parental TETRA. Elle prévoit le signalement d’une réponse TETRA et le blocage des auteurs lorsque cette option s’applique aux salons humains. Le compte mineur Comité ne reçoit comme salon humain que « Comité BPDG » ; son éventuel historique TETRA reste séparé, privé et sans effet sur ces canaux.
10. Mise à jour et contact
Version 2026-09-04.1. Elle ajoute le registre saisonnier et historisé du règlement intérieur, des choix d’image, de la sortie autonome et du minibus, avec séparation entre les statuts opérationnels visibles par l’encadrement et les preuves réservées au Bureau. Elle conserve les règles applicables aux comptes personnels mineurs, au salon privé Comité et à TETRA de la version précédente. Une évolution substantielle des fonctions, finalités, destinataires, services techniques ou durées entraîne une mise à jour de cette politique et, si nécessaire, une nouvelle information dans l’application.
Contact données : bureau.basketpaysdegex@gmail.com. Contact technique : contact@codenprod.com.