FLOW XPFLOW XP

Politique de confidentialité

Dernière mise à jour : 19 août 2026

FLOW XP est utilisée par des mineurs. Ce n’est pas un détail juridique ajouté après coup : c’est ce qui explique la plupart des choix décrits ci-dessous, jusqu’à l’absence de photo de profil. Cette politique énonce ce que nous traitons, pourquoi, et ce que nous avons décidé de ne jamais faire.

1. Responsable du traitement

FLOW XP BV, Wit Kapelleke 26, 1652 Beersel, Belgique, BE 0669.982.661, est responsable des traitements décrits ici. Contact : admin@flowxp.eu.

2. Données traitées

Compte. Une adresse électronique, un mot de passe, une couleur et un emblème choisis, et un ou plusieurs rôles. Chaque compte porte sa propre adresse, y compris celui d’un mineur — c’est ce qui rend joignable un profil bloqué. Les mots de passe sont conservés sous forme d’empreinte, jamais chiffrés et jamais en clair.

Date de naissance. Collectée une fois, et utilisée à une seule fin : déterminer si l’utilisateur se situe en deçà de l’âge du consentement numérique, fixé à seize ans. Elle ne sert pas à déduire une catégorie sportive, laquelle provient de l’équipe rejointe.

Usage du service. Les valeurs du check-in du matin, les entrées du journal du soir, les réponses données aux questionnaires proposés par l’application et les lectures qui en sont issues, les routines, les quêtes, l’appartenance à une équipe, les événements du calendrier.

Les réponses données aux questionnaires, et les lectures qui en sont issues, peuvent révéler des caractéristiques relatives à la personnalité, à la motivation ou à la manière dont une personne vit son sport. Nous les considérons comme les données les plus sensibles du service, et les garanties des articles 5 et 6 existent pour elles.

Données techniques. Les données de session, et le journal d’accès décrit à l’article 8.

Paiement. Données d’abonnement et de facturation. Le paiement lui-même est traité en externe : nous ne recevons ni ne conservons aucune donnée de carte bancaire.

Demande d’accès anticipé. Lorsque vous demandez un accès anticipé depuis ce site, nous enregistrons vos nom et prénom, votre adresse électronique, le rôle que vous avez choisi, votre pays, votre sport, la langue de la page — et, pour la condition d’âge ci-dessous, le libellé exact qui vous a été présenté ainsi que l’instant où vous l’avez accepté. Rien d’autre n’est collecté par ce formulaire.

Aucune image, jamais. Il n’existe ni photo de profil ni téléversement d’image nulle part dans le produit — donc rien à modérer, aucune image de mineur stockée, et aucune reconnaissance faciale possible. Aucune initiale non plus : deux personnes peuvent partager les mêmes.

3. Finalités et bases légales

  • Fourniture du service — compte, rituel quotidien, questionnaires et lectures, routines, quêtes, calendrier : exécution du contrat. L’évaluation constitue le service lui-même, non un supplément facultatif.
  • Traitement des données d’un mineur de moins de seize ans — le consentement du titulaire de l’autorité parentale, en application de l’article 8 du RGPD.
  • Partage d’un élément avec un entraîneur — le consentement explicite de la personne, donné pour une seule équipe et retirable à tout moment.
  • Facturation et comptabilité — obligation légale.
  • Répondre à une demande d’accès anticipé — votre consentement, donné en cochant les cases du formulaire. La liste ne sert qu’à cela, et à rien d’autre. L’accès est réservé aux personnes de seize ans ou plus ; une déclaration inexacte entraîne le refus de la demande et la suppression des données.
  • Production de statistiques agrégées et anonymisées — notre intérêt légitime à comprendre, mesurer et améliorer le service. Les résultats ne permettent jamais d’identifier une personne et ne constituent plus des données personnelles.
  • Sécurité du service et journal d’accès — notre intérêt légitime à protéger les comptes, et notre obligation de pouvoir démontrer qui a lu quoi.

Les consentements sont granulaires : une finalité à la fois, chacune refusable séparément, et un refus n’en bloque jamais une autre.

4. Mineurs — le régime strict

L’âge du consentement numérique retenu est de seize ans. En deçà, un parent doit consentir avant tout usage.

  • Le parent reçoit une demande par courriel et y répond. Le code descend du parent vers l’enfant, jamais l’inverse : c’est ce sens qui prouve que le parent a bien reçu le message.
  • Un refus bloque le profil ; il ne le supprime jamais. L’enfant peut renvoyer la demande, à la même adresse ou à une autre, sans limite de nombre — une par vingt-quatre heures.
  • Trois courriels au parent, pas un de plus : la demande, une relance unique, et l’annonce du refus. Après quoi nous ne lui écrivons plus.
  • Le silence vaut refus au bout de trente jours, avec le même état et la même possibilité de redemander.
  • Tout accord crée un compte parent, même dormant : sans compte, pas de retrait — et retirer doit être aussi facile qu’accorder.
  • L’entraîneur est prévenu qu’il a des mineurs dans son effectif, mais ne reçoit jamais l’adresse d’un parent et ne relance personne.

Le jour des seize ans, la supervision parentale s’éteint d’elle-même : la base légale disparaît, sans demande de personne. Plutôt que de couper sans un mot, l’application demande au joueur s’il accepte que son parent continue de voir. Le silence vaut non. La base légale change de personne : c’est désormais le joueur qui consent pour lui-même. Le refus n’a aucune conséquence, et un accord se retire aussi facilement qu’il s’accorde.

5. Ce qu’un entraîneur voit, et ne voit jamais

Un entraîneur voit un fait d’usage — la date d’un dernier check-in, un nombre de jours — et les éléments qu’un joueur a expressément choisi de partager.

Un entraîneur ne voit jamais, sous aucun réglage :

  • le contenu d’un journal ;
  • une valeur de check-in individuelle ;
  • une réponse brute à un questionnaire ;
  • une détection, une alerte ou un signalement relatif à l’état d’une personne. L’application ne décide jamais que quelqu’un ne va pas bien, et ne le signale à personne.

Un parent voit les consentements et les données de compte. Un parent ne voit jamais ce que son enfant écrit.

6. Le journal, et le modèle de langue

Ce qu’un joueur écrit n’est lu par aucun être humain — ni entraîneur, ni parent, ni club, ni nous. Le serveur l’envoie une fois à un modèle de langue pour réécrire le paragraphe de synthèse, et c’est la seule sortie du texte.

Nous l’écrivons ainsi plutôt que « personne ne le lit », parce que la formule courte serait fausse, et qu’une promesse fausse sur ce point-là coûterait la confiance de tout le reste.

La requête envoyée au modèle ne contient qu’une finalité et un texte. Elle ne porte aucun identifiant — il n’y a pas de nom à retirer, puisqu’il n’en part aucun. Le prestataire ne retient rien, le texte n’entre dans aucun journal technique, et il ne revient jamais vers un entraîneur, un parent ou un club.

Il n’existe aucune conversation avec une intelligence artificielle dans le produit : ni fil de discussion, ni agent, ni boîte de dialogue. La personne remplit des champs, le serveur appelle une fois, un texte revient et se pose dans l’écran.

Cet envoi figure au journal d’accès, comme toute autre lecture.

7. Destinataires et sous-traitants

Nous recourons à un petit nombre de services externes pour faire fonctionner FLOW XP, relevant des catégories suivantes :

  • l’hébergement de l’application et de ses données ;
  • le traitement des paiements et la gestion des abonnements ;
  • l’appel unique au modèle de langue décrit à l’article 6.

Chacun agit sur nos seules instructions, dans le cadre d’un contrat écrit de sous-traitance, et jamais pour une finalité qui lui serait propre. La liste à jour est communiquée sur demande.

Les courriels partent depuis notre propre domaine. Nous ne vendons aucune donnée, n’en louons aucune et n’en partageons aucune à des fins publicitaires. Cela n’existe pas dans ce produit.

8. Le journal d’accès

Chaque lecture des données d’une personne est enregistrée et consultable par elle : qui a lu quoi, et quand. Y compris nous, et y compris l’envoi du soir vers le modèle de langue.

Ce journal n’a pas de durée de conservation propre : il vit aussi longtemps que le compte et meurt avec lui.

9. Transferts hors Union européenne

Les données personnelles de l’application sont hébergées dans l’Union européenne.

Lorsqu’un sous-traitant est amené, pour une opération technique, à traiter des données en dehors de l’Espace économique européen, ce traitement est encadré par les garanties prévues au chapitre V du RGPD, notamment les clauses contractuelles types de la Commission européenne.

Nous n’écrivons donc pas qu’aucune donnée ne sort jamais de l’Union européenne. Une garantie affichée doit pouvoir se défendre.

10. Conservation et effacement

Aucune donnée d’un compte vivant ne s’efface toute seule. Retirer un consentement cesse de servir la donnée ; cela ne la détruit pas, et un consentement réaccordé retrouve son historique. Une option « tout arrêter » ramène le compte à l’état bloqué sans rien détruire.

Le produit ne connaît que deux effacements :

  • la suppression demandée par la personne — sept jours de récupération, le compte étant invisible et inactif pendant ce délai ;
  • la purge d’un profil bloqué resté un an sans activité, annoncée trente jours à l’avance par courriel.

Les pièces comptables sont conservées pour la durée imposée par la loi belge, indépendamment de ce qui précède.

11. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation et d’opposition, du droit à la portabilité de vos données, et du droit de retirer un consentement à tout moment — le retrait ne remet pas en cause les traitements déjà effectués.

L’export fonctionne à tout moment depuis l’application, y compris sur un compte gelé, bloqué ou en cours de suppression.

Les demandes s’adressent à admin@flowxp.eu. Lorsque la personne concernée est un mineur de moins de seize ans, le titulaire de l’autorité parentale peut exercer ces droits pour son compte.

Vous pouvez introduire une réclamation auprès de l’Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles, ou auprès de l’autorité de contrôle de votre pays de résidence.

12. Cookies et traceurs

Le site n’utilise aucun cookie de mesure d’audience, aucun cookie publicitaire et aucun traceur tiers. Il ne charge aucune ressource distante : ni police de caractères externe, ni script de réseau de diffusion, ni pixel de suivi.

L’application utilise un cookie de session strictement nécessaire au maintien de votre connexion. Les sessions sont courtes, glissantes et révocables, et s’éteignent en cas de refus parental, de gel, de demande de suppression ou de changement de mot de passe.

Les courriels ne contiennent aucune image distante ni pixel de suivi : savoir qui ouvre un courriel de consentement n’a aucune finalité légitime.

13. Sécurité

Les mots de passe sont conservés sous forme d’empreinte calculée par une fonction coûteuse en mémoire. Les codes à usage unique sont conservés sous forme d’empreintes clées, jamais en clair.

Chaque lecture de donnée personnelle s’exécute sous l’identité de la personne qui la demande, et s’inscrit au journal d’accès dans la même transaction. Le navigateur ne parle jamais directement à la base de données.

14. Modification de la présente politique

Cette politique peut évoluer. Toute modification substantielle est annoncée à l’avance, et la date figurant en haut de cette page est mise à jour. Les versions antérieures sont communiquées sur demande.

15. Contact

Toute question sur la présente politique ou sur le traitement de vos données : admin@flowxp.eu.

© 2026 FLOW XP BV — Belgique.

  • Le Manifest
  • Cultural Code
  • Mentions légales
  • Politique de confidentialité
  • CGV
  • Suppression de données
  • Earn It.