Politique de confidentialité
Dernière mise à jour : août 2026
Ce que couvre cette politique
Cette politique décrit deux traitements distincts : les données que vous nous confiez sur ce site, et les données des membres traitées dans l’application fournie à un club. Les deux parties sont détaillées ci-dessous.
Responsable du traitement
Pour les données collectées sur ce site, le responsable du traitement est MyKrew, nom commercial d’Adrien Fernandes, entrepreneur individuel (SIREN 109 019 935), dont le siège est situé 3 rue du Docteur Émile Roux, 92110 Clichy, joignable à contact@mykrew.app. Pour les données traitées dans l’application d’un club, les rôles sont précisés plus bas.
Données collectées sur ce site
Le formulaire de contact recueille vos nom et prénom, votre adresse email, votre téléphone, le nom de votre club et son nombre de membres, ainsi que le sport pratiqué si vous le renseignez.
Finalité et base légale
Ces données servent uniquement à traiter votre demande et à vous répondre au sujet de votre club. La base légale est votre démarche volontaire de nous contacter (intérêt légitime à répondre, et le cas échéant mesures précontractuelles). Elles ne sont ni revendues ni exploitées à des fins publicitaires.
Destinataires et hébergement du site
Pour acheminer votre message, le formulaire fait appel à Web3Forms, service édité par Web3Creative (Inde), dont les serveurs sont situés aux États-Unis. Le service relaie la soumission par email sans la conserver, en dehors de journaux techniques supprimés périodiquement. Votre message est ensuite reçu dans notre messagerie Zoho Mail. Le site est hébergé par Vercel Inc. (États-Unis).
Pour la mesure d’audience et du parcours commercial, le site utilise Vercel Web Analytics et PostHog. PostHog reçoit uniquement les événements techniques et de parcours décrits ci-dessous ; aucun nom, email, téléphone, nom de club ni contenu saisi dans le formulaire ne lui est transmis.
En dehors de ces prestataires, qui agissent pour notre compte, vos données ne sont partagées avec aucun tiers.
Durée de conservation de votre demande
Vos données sont conservées le temps nécessaire au traitement de votre demande et à notre échange, puis supprimées ou archivées. Vous pouvez en demander la suppression à tout moment.
Cookies et mesure d’audience
Le site ne dépose aucun cookie de mesure d’audience et n’utilise ni localStorage ni sessionStorage à cette fin. Vercel Web Analytics fonctionne sans cookie ni identifiant publicitaire.
PostHog est utilisé sans son SDK navigateur : MyKrew envoie uniquement des événements explicitement prévus dans le code (page consultée, exposition à la présentation de l’app ou aux tarifs, clic vers le contact et résultat technique de l’envoi du formulaire). Un identifiant aléatoire est généré en mémoire à chaque chargement de page, n’est jamais enregistré dans le navigateur et ne permet pas de vous reconnaître lors d’une visite ultérieure. Les événements sont envoyés sans création de profil visiteur, et l’anonymisation des adresses IP est activée dans le projet PostHog.
Lorsque vous arrivez depuis une campagne, les paramètres UTM standards présents dans l’adresse peuvent être associés aux événements pour en mesurer l’efficacité. Les requêtes transitent par le domaine mykrew.app, puis sont traitées dans le cloud européen de PostHog, en Allemagne. Aucun champ du formulaire de contact n’y est transmis.
L’application de votre club : qui fait quoi
Lorsqu’un club souscrit à MyKrew, ses membres utilisent une application qui lui est dédiée. Pour ces données, le club est responsable du traitement : il décide des membres inscrits, des modules activés et des informations publiées. MyKrew agit en qualité de sous-traitant : nous hébergeons et faisons fonctionner l’application pour le compte du club, en suivant ses instructions.
Les données de chaque club sont cloisonnées : une application n’accède qu’aux données de son propre club, et un club n’a jamais accès à celles d’un autre.
Les membres retrouvent dans leur application les conditions d’utilisation de MyKrew et la politique de confidentialité qui décrit ce traitement : elles leur sont présentées à la création de leur compte et restent accessibles depuis celui-ci. La présente page s’adresse au club qui choisit MyKrew ; c’est l’application qui informe les membres au moment où ils confient leurs données.
Données traitées dans l’application
Selon les modules activés par le club, l’application traite l’identité du membre (nom, prénom), ses coordonnées (email, téléphone), sa photo de profil, son rattachement au club (catégorie, groupe, taille de textile), ses réservations de créneaux et inscriptions aux événements, ses réponses aux sondages, ses propositions de covoiturage et d’hébergement, ses messages et réactions dans les fils de discussion des événements, les photos qu’il dépose sur un événement, les annonces de matériel qu’il publie (titre, description, prix, photo), le suivi de sa cotisation et de ses commandes, ainsi que ses données sportives lorsque le module correspondant est activé (VMA, records, résultats de course).
Les messages et les photos publiés sur un événement sont visibles des membres du club qui y ont accès. Leur auteur peut les supprimer à tout moment, comme le bureau du club.
Chaque membre choisit si son téléphone et son adresse email sont visibles des autres membres dans le trombinoscope du club. Par défaut, ils restent masqués.
Dans le module matériel collectif, chaque annonce porte le prénom et le nom de son auteur. Son numéro de téléphone n’y apparaît que s’il l’a autorisé sur cette annonce précise, annonce par annonce. Lorsqu’un membre emprunte du matériel appartenant au club, l’application indique aux autres membres qui le détient et depuis quelle date, le temps du prêt. Une annonce de vente cesse d’être affichée au bout de soixante jours.
L’application enregistre aussi les données techniques nécessaires à son fonctionnement : l’identifiant du compte, un journal des pages consultées, et l’abonnement aux notifications lorsque le membre les active.
Hébergement des données de l’application
La base de données et les fichiers déposés dans l’application (photos de profil, visuels d’événements et de boutique, photos partagées sur les événements, documents joints) sont hébergés par Supabase, sur des serveurs situés dans l’Union européenne, en Irlande.
Les photos partagées sur un événement sont rangées dans un espace privé : elles ne s’ouvrent que depuis l’application, par des liens temporaires délivrés aux membres du club. Les visuels de la boutique et des annonces de matériel sont en revanche servis par des liens publics : leur adresse ne se devine pas, mais une personne à qui elle est transmise peut ouvrir l’image sans être membre du club.
L’application elle-même est hébergée et distribuée par Vercel Inc. (États-Unis). Vercel traite les données techniques nécessaires à la connexion et à la sécurité du service, comme l’adresse IP, le navigateur et les journaux de requêtes ; la base de données et les fichiers restent hébergés chez Supabase, en Irlande.
Emails et notifications de l’application
L’application envoie deux emails liés au compte : la confirmation de création de compte et la réinitialisation du mot de passe. Elle envoie par ailleurs les informations du club adressées aux membres (nouvel événement, sondage, rappel de cotisation), sauf lorsque le membre a désactivé ces envois : chaque email porte un lien de désabonnement en un clic, et le club peut couper ce canal pour l’ensemble de ses membres.
Ces emails sont acheminés par Resend Inc., prestataire technique qui traite à cette fin l’adresse du destinataire, le contenu du message et les données techniques de délivrabilité. Une adresse dont les envois échouent durablement est écartée des diffusions suivantes.
Les informations du club arrivent également dans l’application, et par notification pour les membres qui les ont acceptées. Ces notifications suivent le standard Web Push : le message chiffré transite par le service de notification du navigateur ou du système du membre (Apple, Google, Mozilla), qui le remet à son appareil. Le membre peut les désactiver à tout moment depuis son téléphone.
Les adresses email des membres servent au fonctionnement de l’application et aux communications de leur club. Elles ne sont ni revendues, ni utilisées à des fins publicitaires, ni transmises à des tiers à cette fin.
Supervision technique de l’application
Pour détecter les pannes et les corriger, l’application transmet ses rapports d’erreur à Sentry. Un rapport contient le contexte technique de l’incident (page concernée, navigateur, message d’erreur) et l’identifiant du compte.
Sentry enregistre également le déroulé technique de la navigation, afin de reproduire les problèmes signalés : systématiquement lorsqu’une erreur survient, et sur une faible part des sessions en dehors de tout incident. Le texte affiché à l’écran et les images y sont masqués : l’enregistrement restitue l’enchaînement des écrans et des actions, pas leur contenu.
Ces rapports sont hébergés dans la région européenne de Sentry, en Allemagne. Sentry est édité par une société américaine, qui peut y accéder pour l’exploitation du service.
Conservation des données de l’application
Les données d’un club sont conservées pendant toute la durée de son abonnement, et mises à jour ou supprimées à la demande du club. À la fin de l’abonnement, le club dispose de trente jours pour demander l’export ou la restitution de ses données ; à l’issue de ce délai, elles sont supprimées de nos systèmes actifs.
Les journaux techniques sont conservés pendant une durée limitée, en principe douze mois au maximum hors incident. Après suppression, les copies résiduelles disparaissent selon le cycle technique des sauvegardes.
Transferts hors de l’Union européenne
Les données de l’application sont stockées dans l’Union européenne. Plusieurs des prestataires qui les traitent pour notre compte sont en revanche établis hors de l’Union, ce qui suppose un encadrement contractuel de ces transferts.
Supabase, qui héberge la base et les fichiers, contracte depuis Singapour et stocke les données dans la région européenne que nous lui indiquons (Irlande) ; le transfert est encadré par les clauses contractuelles types de la Commission européenne. Vercel Inc. (États-Unis), qui distribue l’application, relève des mêmes clauses. Resend et Sentry, tous deux établis aux États-Unis, sont certifiés au titre du cadre de protection des données UE–États-Unis et appliquent en complément les clauses contractuelles types ; les rapports d’erreur de Sentry sont pour leur part stockés dans sa région européenne.
Pour le formulaire de ce site, le relais Web3Forms est édité depuis l’Inde et ses serveurs sont aux États-Unis : vos coordonnées y transitent le temps de nous parvenir. Les événements de mesure d’audience sont pour leur part traités dans le cloud européen de PostHog, dont l’éditeur est une société américaine.
Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, de suppression, d’opposition, de limitation et de portabilité de vos données ; pour les exercer, écrivez à contact@mykrew.app. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Si vous êtes membre d’un club utilisant MyKrew, adressez votre demande au bureau de votre club, responsable de ces données. Vous pouvez aussi nous écrire : nous la lui transmettons et l’accompagnons techniquement.
La démo
La démo publique présente un club entièrement fictif (MyKrew Triathlon) : les noms, membres et données qui y figurent sont inventés.