Résumé clair
Scout Atlas est une plateforme B2B. Nous collectons le minimum de données personnelles nécessaire pour faire tourner le service, le sécuriser et le facturer. Nous ne vendons, louons ni n’échangeons jamais de données personnelles. Nous n’utilisons jamais les données privées des clubs membres pour entraîner des modèles inter-clubs sans consentement écrit explicite.
Qui nous sommes
Scout Atlas est exploité par Oney Finansal Danışmanlık Turizm ve Dış Ticaret Anonim Şirketi (« Oney AŞ », « nous »), société anonyme selon les lois de Türkiye, siège à İstanbul. Oney AŞ est responsable du traitement pour le service Scout Atlas. Contact : legal@scoutatlas.co.
Ce que nous collectons
- Données de compte. Nom, email professionnel, rôle, club, et les briefs et shortlists créés sur la plateforme.
- Données d’authentification. Tokens magic-link, adresses IP et user-agent utilisés pour sécuriser la session.
- Données d’usage. Quels écrans ouverts, quels moteurs lancés, quels joueurs ouverts — pour améliorer le produit et faire remonter les anomalies.
- Données de facturation. Raison sociale, adresse, n° TVA et métadonnées de paiement. Les données carte sont traitées par Stripe et ne touchent jamais nos serveurs.
- Flux privés optionnels. Si votre club opte pour partager données GPS, biométriques ou médicales, nous les collectons sous accord bilatéral.
Pourquoi nous les collectons
- Pour faire tourner le service que vous avez demandé.
- Pour sécuriser la plateforme et détecter les abus.
- Pour vous facturer correctement et tenir nos obligations fiscales.
- Pour améliorer le produit via signaux agrégés et anonymes.
- Pour vous contacter sur les mises à jour, divulgations sécurité et changements.
Avec qui nous partageons
Nous partageons des données personnelles uniquement avec les sous-traitants nécessaires : Supabase (auth, hébergement BD), Vercel (hébergement web), Stripe (paiements) et Resend (email transactionnel). La liste complète est publiée dans notre politique de sécurité et nous notifions à l’avance toute modification.
Ce que nous ne faisons jamais
- Vendre, louer ou échanger des données personnelles.
- Entraîner des modèles ML inter-clubs sur données privées sans consentement explicite.
- Lire les messages chiffrés end-to-end de la Deal Room — by design impossible.
- Utiliser tracking cross-context, cookies publicitaires ou fingerprinting.
Vos droits
Où que vous soyez, vous avez le droit d’accéder, corriger, exporter ou supprimer les données personnelles que nous détenons. Écrivez à legal@scoutatlas.co et nous agissons sous 30 jours. Résidents UE/UK ont des droits supplémentaires sous RGPD/UK GDPR — voir page RGPD. Résidents Türkiye sont couverts par la Loi n° 6698 (KVKK).
Conservation
Données de compte conservées pendant la vie du compte + 90 jours. Logs d’usage 12 mois. Registres de facturation 10 ans selon la législation fiscale turque/UE. Sur demande de suppression, nous effaçons cryptographiquement sous 30 jours.
Sécurité
TLS 1.3 en transit, AES-256-GCM au repos, row-level security en BD, accès par rôle au niveau applicatif et tests d’intrusion trimestriels par tiers à partir de l’an 2.
Modifications de cette politique
Nous notifierons par email les admins de compte avant tout changement matériel. Versions précédentes accessibles sur /legal/privacy/v0. Le journal des versions est dans le changelog.