Mis à jour le 31 août 2026
Politique de confidentialité
Comp Setter est une application d’ouverture de compétitions d’escalade éditée par Comp Setter. Cette page décrit exactement ce que l’application collecte, pourquoi, et comment vous pouvez tout récupérer ou tout effacer.
01Ce que nous collectons
Trois catégories, et rien d’autre.
Votre compte
- Votre adresse e-mail. Obligatoire : c’est l’identifiant du compte. Comp Setter n’utilise pas de mot de passe — vous recevez un code à six chiffres à chaque connexion. Aucun mot de passe n’est donc créé, transmis ni stocké.
- Les codes de connexion sont stockés hachés, jamais en clair, et la base les supprime automatiquement 10 minutes après leur émission.
- Un nom affiché, facultatif, que vous choisissez. Il est visible par les autres membres des compétitions que vous rejoignez.
Ce que vous créez dans l’application
Les compétitions et tout leur contenu : nom, dates, salle, fédération, plans de murs et de zones, blocs et leur position, couleurs de prises, cotations, styles, états d’ouverture, notes, ainsi que la liste des membres et leurs rôles. Ces données sont visibles par les personnes que vous invitez sur la compétition, selon leur rôle.
Les photos de blocs sont facultatives. Si vous en ajoutez une, elle est envoyée sur notre serveur et rattachée au bloc concerné. Ne photographiez pas de personnes identifiables sans leur accord.
Les rapports de plantage
Quand l’application plante, un rapport est envoyé à Firebase Crashlytics (Google) : la pile d’appels, le modèle d’appareil, la version du système et de l’application, et un identifiant d’installation généré par le SDK. Ce rapport ne contient ni votre e-mail ni le contenu de vos compétitions.
Comp Setter n’intègre aucun outil d’analyse d’audience, aucun traceur publicitaire, aucun réseau publicitaire. Nous ne vendons ni ne louons vos données, à personne, jamais.
02Pourquoi nous les traitons
- Votre e-mail et les codes — pour vous connecter et sécuriser l’accès à votre compte. Base légale : l’exécution du contrat qui nous lie (article 6.1.b du RGPD).
- Le contenu de vos compétitions — c’est la fonction même de l’application. Base légale : exécution du contrat.
- Les rapports de plantage — pour corriger les bugs. Base légale : notre intérêt légitime à fournir une application qui fonctionne (article 6.1.f). Vous pouvez vous y opposer en nous écrivant.
03Avec qui nous les partageons
Trois prestataires techniques, chacun pour une seule tâche. Aucun n’est autorisé à utiliser vos données pour son propre compte. Chacun est lié par un contrat de sous-traitance qui lui impose un niveau de protection de vos données au moins équivalent à celui décrit dans cette politique.
- Resend — envoie l’e-mail contenant votre code de connexion. Reçoit votre adresse e-mail et le code.
- Google (Firebase Crashlytics) — reçoit les rapports de plantage décrits ci-dessus.
- Notre hébergeur — héberge la base de données et les photos, sur des serveurs situés dans l’Union européenne (Strasbourg, France).
En dehors de cela, vos données ne sont communiquées à personne, sauf obligation légale à laquelle nous ne pourrions pas nous soustraire.
Transferts hors de l’Union européenne
La base de données et les photos ne quittent pas la France. Deux des prestataires ci-dessus sont en revanche établis aux États-Unis : Resend, qui reçoit votre adresse e-mail et votre code de connexion, et Google, qui reçoit les rapports de plantage. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework), auquel les deux sociétés sont certifiées.
04Combien de temps nous les gardons
- Compte et compétitions — tant que votre compte existe. Voir la page de suppression.
- Codes de connexion — supprimés automatiquement 10 minutes après leur émission.
- Sauvegardes — nous conservons 14 jours de sauvegardes glissantes. Une donnée supprimée peut donc subsister jusqu’à 14 jours dans une sauvegarde avant de disparaître définitivement.
- Rapports de plantage — conservés par Google selon la politique de rétention de Crashlytics (environ 90 jours).
05Vos droits
Le RGPD vous donne un droit d’accès, de rectification, d’effacement, de portabilité, de limitation, et d’opposition au traitement. Pour en exercer un, écrivez à comp.setter.app@gmail.com depuis l’adresse e-mail de votre compte. Nous répondons sous 30 jours.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL — cnil.fr/fr/plaintes.
06Sécurité
Tous les échanges entre l’application et nos serveurs passent par HTTPS ou WSS. Les codes de connexion sont hachés. L’accès à la base de données est restreint au serveur applicatif.
Aucun système n’est parfaitement sûr. En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous vous préviendrons et notifierons la CNIL dans les délais prévus par le RGPD.
07Enfants
Comp Setter est un outil destiné aux ouvreurs et aux organisateurs. Il n’est pas conçu pour les mineurs de moins de 15 ans — l’âge du consentement numérique en France — et nous ne collectons pas sciemment leurs données. Si vous pensez que c’est arrivé, écrivez-nous et nous supprimerons le compte.
08Modifications
Si cette politique change de manière substantielle, la date en haut de page est mise à jour et nous le signalons dans l’application. Continuer à utiliser Comp Setter après une modification vaut acceptation de la version en vigueur.
09Nous contacter
Le responsable du traitement est Florian Do, éditeur de Comp Setter, établi en France. Pour toute question sur cette politique ou sur vos données :
comp.setter.app@gmail.com — ou sur notre Discord.