POLITIQUE DE CONFIDENTIALITÉ (RGPD)
Dernière mise à jour : 28/08/2026
La présente politique est établie en application du règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ». Les termes employés avec une majuscule ont le sens que leur donne le lexique figurant à l'article 1 des Conditions Générales de Service de la Plateforme.
Article 1 — Objet
La présente politique informe les Utilisateurs de la manière dont leurs données personnelles sont collectées, utilisées, partagées et conservées dans le cadre de l'utilisation de la Plateforme Teamslife, ainsi que des droits dont ils disposent et des moyens de les exercer.
Article 2 — Responsable du traitement et contact
Le responsable du traitement est la SAS Teamslife, société par actions simplifiée au capital de 5 000 euros, dont le siège social est situé 25 rue Lenepveu, 49100 Angers, immatriculée au Registre du commerce et des sociétés d'Angers sous le numéro 108 277 757.
Toute question relative à la protection des données, ainsi que toute demande d'exercice de droits, peut être adressée à l'adresse dpo@teamslife.com ou par courrier postal au siège social, avec la mention « Protection des données ».
Article 3 — Répartition des rôles entre l'Éditeur et les Communautés
La Plateforme réunit deux niveaux de traitement, qu'il convient de distinguer.
3.1 L'Éditeur agit en qualité de responsable du traitement
Pour les traitements qu'il détermine lui-même, et notamment :
- la création, l'authentification et la gestion des Comptes ;
- le fonctionnement, la sécurité, la supervision et la maintenance de la Plateforme ;
- la modération, le traitement des Signalements et l'exécution de ses obligations au titre du DSA ;
- la relation contractuelle avec les Communautés, la facturation des Frais de plateforme et le recouvrement ;
- la mesure d'audience interne et l'amélioration du service ;
- le respect de ses obligations légales, comptables et fiscales.
3.2 L'Éditeur agit en qualité de sous-traitant
Pour les traitements que chaque Communauté détermine dans son propre espace, et notamment :
- la gestion des Membres, des Rôles, des Groupes et des Équipes ;
- le suivi des Licences, Adhésions, cotisations et règlements ;
- les Portraits, l'Annuaire interne et les Organigrammes ;
- les Convocations, les participations, les présences et les motifs d'absence ;
- les Publications, pages et contenus diffusés par la Communauté ;
- l'appel et le suivi des sommes dues par les Membres.
Dans ce cadre, la Communauté est responsable du traitement : elle en définit les finalités et les moyens, choisit les informations qu'elle collecte, informe les personnes concernées et répond de la licéité du traitement. L'Éditeur agit sur instruction de la Communauté, dans les conditions de l'Annexe 1.
Lorsqu'une Communauté renseigne, dans les rubriques de Portrait, les motifs d'absence ou tout champ libre, des informations excédant ce qui est nécessaire à son activité, elle en assume seule la responsabilité. Il est expressément rappelé que la Plateforme n'est pas destinée à recevoir des données relevant de l'article 9 du RGPD — notamment des données de santé, des données révélant l'origine, les opinions politiques, les convictions religieuses ou l'orientation sexuelle — ni des données relatives à des condamnations ou infractions.
3.3 Le prestataire de services de paiement
Le PSP agit en qualité de sous-traitant pour l'exécution des opérations de paiement, et en qualité de responsable de traitement autonome pour les traitements qu'il met en œuvre au titre de ses propres obligations légales, notamment la vérification d'identité, la lutte contre le blanchiment et la prévention de la fraude. La répartition détaillée figure en Annexe 3.
Article 4 — Catégories de données collectées
4.1 Données relatives aux personnes physiques
a) Données d'identification
- nom et prénom ;
- date de naissance ;
- adresse électronique ;
- adresse postale ;
- numéro de téléphone, lorsqu'il est renseigné ;
- photo de profil (facultative) ;
- identifiant de connexion ;
- mot de passe, stocké sous forme de hachage sécurisé et non accessible en clair ;
- le cas échéant, le rattachement du Compte à celui d'un Représentant légal.
b) Données liées à la vie communautaire
- appartenance à une ou plusieurs Communautés, Groupes, Équipes ou catégories ;
- Rôles, habilitations et droits attribués ;
- Licences et Adhésions : montant dû, montant réglé, reste à régler, statut et historique ;
- Convocations, réponses, participations, présences et motifs d'absence ;
- rubriques de Portrait et positions dans les Organigrammes définies par la Communauté ;
- Contenus publiés, commentaires, réactions et messages échangés, y compris les fichiers, images, vidéos et messages vocaux qui y sont joints.
c) Données de paiement
- montant, devise, date, objet et statut de chaque opération ;
- identifiant de l'opération et de la tentative de paiement chez le PSP ;
- moyen de paiement utilisé, à l'exclusion du numéro de carte : quatre derniers chiffres, marque et type de carte, tels que restitués par le PSP ;
- montant du Don additionnel ou de la contribution à une Collecte, le cas échéant ;
- motif de refus ou d'échec, remboursements et Contestations éventuels.
Aucune donnée de carte bancaire n'est saisie, transmise ni conservée par la Plateforme. Ces données sont collectées directement par le PSP sur ses propres interfaces, dans un environnement conforme à la norme PCI DSS.
d) Données techniques
- données de connexion et de navigation ;
- adresses IP ;
- identifiants de session et jetons d'authentification ;
- identifiant d'abonnement aux notifications poussées, lorsque l'Utilisateur les active ;
- jeton personnel d'abonnement au flux de calendrier, lorsque l'Utilisateur le génère ;
- journaux techniques nécessaires à la sécurité et au bon fonctionnement de la Plateforme.
Les Contenus publiés et les messages échangés peuvent contenir des données personnelles et sont traités comme telles au sens du RGPD.
4.2 Données relatives aux mineurs
Lorsque l'Utilisateur est mineur, les données collectées sont strictement limitées à ce qui est nécessaire à l'organisation et au suivi des activités communautaires, sportives ou éducatives.
S'agissant d'un Enfant de moins de quinze ans, le Compte est obligatoirement rattaché à celui de son Représentant légal et partage son adresse électronique : aucune adresse propre, aucun identifiant de contact distinct et aucun moyen de paiement ne lui sont attachés. Le Représentant légal a accès à l'ensemble des données du Compte rattaché.
Aucune exploitation commerciale des données des mineurs n'est réalisée, et aucune publicité fondée sur le profilage ne leur est présentée, quel que soit leur âge.
4.3 Données relatives aux personnes morales
Lorsque la Plateforme est utilisée par une personne morale (association, club sportif, organisation, collectivité, entreprise), les données suivantes peuvent être collectées et traitées :
- dénomination sociale ;
- forme juridique ;
- numéro SIRET ou numéro SIREN ;
- adresse du siège social ;
- adresse électronique de contact officielle ;
- identité et coordonnées du ou des représentants légaux ;
- adresse du site internet de la Communauté ;
- photo et logo ;
- secteur d'activité ;
- description courte et description longue.
Lorsque la Communauté active l'encaissement en ligne, le PSP collecte en outre, sur ses propres interfaces, les informations nécessaires à la vérification de son identité et de celle de ses bénéficiaires effectifs, ainsi que ses coordonnées bancaires. L'Éditeur n'a pas accès à ces informations ; il ne reçoit du PSP qu'un état d'avancement du dossier et la liste des pièces manquantes.
Article 5 — Finalités et bases légales
Chaque traitement mis en œuvre par l'Éditeur repose sur l'une des bases légales prévues à l'article 6 du RGPD :
| Finalité | Base légale |
|---|---|
| Création et gestion des Comptes, authentification, accès au service | Exécution du contrat |
| Fonctionnement des Espaces de communauté, Publications, Événements, Messagerie | Exécution du contrat |
| Gestion des Membres, des Licences et des Adhésions | Exécution du contrat, ou intérêt légitime de la Communauté responsable du traitement |
| Exécution des Paiements en ligne | Exécution du contrat |
| Émission des factures, comptabilité, recouvrement des Frais de plateforme | Obligation légale et exécution du contrat |
| Lutte contre la fraude, contre le blanchiment et contre le financement du terrorisme | Obligation légale |
| Sécurité de la Plateforme, prévention des abus, journalisation | Intérêt légitime de l'Éditeur |
| Modération, traitement des Signalements, exécution des obligations du DSA | Obligation légale et intérêt légitime |
| Conservation des données d'identification et des données de connexion | Obligation légale |
| Notifications poussées sur l'appareil de l'Utilisateur | Consentement de l'Utilisateur |
| Flux d'abonnement au calendrier externe | Consentement de l'Utilisateur |
| Photo de profil et rubriques facultatives de Portrait | Consentement de la personne concernée |
| Mesure d'audience interne et statistiques agrégées | Intérêt légitime de l'Éditeur et de la Communauté |
| Amélioration du service et assistance aux utilisateurs | Intérêt légitime de l'Éditeur |
| Gestion des demandes d'exercice de droits et des réclamations | Obligation légale |
Lorsque le traitement repose sur l'intérêt légitime, une mise en balance des intérêts est réalisée et la personne concernée dispose d'un droit d'opposition. Lorsqu'il repose sur le consentement, celui-ci peut être retiré à tout moment, sans que ce retrait porte atteinte à la licéité du traitement fondé sur le consentement effectué avant celui-ci.
Article 6 — Traitement des données de paiement
Le traitement des données de paiement obéit aux principes suivants :
- le parcours de paiement se déroule sur des composants fournis par le PSP ; les données de carte ne transitent pas par les serveurs de l'Éditeur ;
- l'Éditeur conserve, pour le compte de la Communauté et pour son propre besoin de facturation, les seules données de suivi énumérées à l'article 4.1 c) ;
- le PSP met en œuvre des dispositifs de prévention de la fraude pouvant conduire au refus automatique d'une opération ; ce point est précisé à l'article 12 ;
- les données comptables associées à un paiement sont conservées dix ans conformément à l'article L. 123-22 du code de commerce ;
- le montant, la date et l'objet d'un règlement sont accessibles aux Membres de la Communauté habilités au suivi administratif, et à eux seuls.
Article 7 — Utilisation de la Plateforme par des mineurs
7.1 Le seuil de quinze ans
L'article 45 de la loi n° 78-17 du 6 janvier 1978 modifiée fixe à quinze ans l'âge à partir duquel un mineur peut consentir seul au traitement de ses données personnelles. En deçà, le traitement n'est licite que si le consentement est donné conjointement par le mineur et par le ou les titulaires de l'autorité parentale.
| Âge de l'Utilisateur | Compte | Consentement au traitement |
|---|---|---|
| Enfant de moins de quinze ans | Rattachement obligatoire au Compte du Représentant légal, sous son adresse électronique | Conjoint : l'enfant et le ou les titulaires de l'autorité parentale |
| Mineur de quinze ans ou plus | Compte propre, avec sa propre adresse électronique | Le mineur peut consentir seul |
| Mineur protégé | Rattachement obligatoire au Compte du Représentant légal | Selon les mesures de protection applicables |
L'Éditeur ne vérifie pas systématiquement l'âge réel des Utilisateurs et se fonde sur les déclarations effectuées lors de l'inscription, tout en mettant en œuvre des mesures raisonnables de protection des mineurs. Il appartient au Représentant légal, et à la Communauté qui inscrit ou importe un Enfant de moins de quinze ans, de pouvoir justifier du consentement requis.
7.2 Mesures spécifiques
- aucune publicité fondée sur le profilage n'est présentée à un mineur, quel que soit son âge ;
- aucun Paiement en ligne n'est effectué par un mineur : les sommes dues à son titre sont réglées par son Représentant légal ;
- les demandes d'exercice de droits concernant un Enfant de moins de quinze ans sont formulées par son Représentant légal ;
- à partir de quinze ans, le mineur exerce lui-même ses droits sur ses données, son Représentant légal demeurant seul habilité à souscrire des engagements en son nom.
Article 8 — Destinataires des données
Les données ne sont accessibles qu'aux personnes qui en ont besoin :
- les services internes de l'Éditeur, dans la limite de leurs attributions ;
- les Administrateurs et les Membres habilités de la Communauté concernée, selon les droits qui leur sont attribués ;
- le Représentant légal, pour les Comptes rattachés au sien ;
- les autres Membres, pour les seules informations que la Communauté ou l'Utilisateur a rendues visibles ;
- le public, pour les seuls Contenus délibérément publiés en accès public ;
- les sous-traitants techniques nécessaires au fonctionnement du service, énumérés en Annexe 2 ;
- les autorités administratives et judiciaires, dans les cas prévus par la loi.
Aucune donnée personnelle n'est vendue, louée ni cédée à des tiers à des fins de prospection commerciale.
Article 9 — Hébergement et transferts hors Union européenne
Les données sont hébergées exclusivement en France, au sein de l'Union européenne.
Le PSP peut, pour l'exécution du service, transférer des données vers des pays tiers, notamment les États-Unis. Ces transferts sont encadrés par les garanties appropriées prévues au chapitre V du RGPD, en particulier les clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, la décision d'adéquation applicable au cadre de protection des données entre l'Union européenne et les États-Unis.
Aucun autre transfert hors de France, donc hors de l'Union européenne, n'est effectué sans que des garanties appropriées ne soient mises en place.
Article 10 — Durées de conservation
| Donnée | Durée de conservation |
|---|---|
| Données du Compte | Durée d'existence du Compte, puis suppression ou anonymisation |
| Données d'identification fournies à la création du Compte | 1 an à compter de la suppression du Compte |
| Adresses IP et journaux de connexion | 1 an |
| Publications et Contenus communautaires | 3 mois maximum à compter de la publication |
| Messages et conversations | 1 an maximum à compter de l'envoi |
| Données de Licences et d'Adhésions | Durée de l'Adhésion, puis délais de prescription applicables |
| Données de paiement et pièces comptables | 10 ans |
| Signalements, décisions de modération et recours | Durée nécessaire au traitement, aux recours et à la traçabilité exigée par le DSA |
| Abonnement aux notifications poussées | Jusqu'au retrait du consentement ou à la désinstallation |
| Jeton d'abonnement au flux de calendrier | Jusqu'à sa révocation par l'Utilisateur ou la suppression du Compte |
| Statistiques agrégées | Sans limitation, ces données ne permettant plus d'identifier une personne |
| Demandes d'exercice de droits | 3 ans à compter de la réponse |
Ces durées s'appliquent sauf obligation légale contraire, nécessité de preuve ou existence d'un litige.
Article 11 — Cookies et traceurs
La Plateforme n'utilise ni cookie publicitaire, ni traceur de réseau social, ni outil de mesure d'audience tiers. Elle ne recourt à aucun procédé de suivi entre sites.
Sont déposés sur l'appareil de l'Utilisateur les seuls éléments strictement nécessaires à la fourniture du service, exemptés de consentement au titre de l'article 82 de la loi Informatique et Libertés :
| Élément | Finalité | Durée |
|---|---|---|
| Cookie d'indication de session | Maintenir la session ouverte d'un espace de communauté à l'autre | Durée de la session, au plus quelques heures |
| Marqueur de déconnexion | Empêcher la reconnexion automatique après une déconnexion explicite | Le temps de la déconnexion |
| Stockage local des jetons d'authentification | Maintenir l'Utilisateur connecté | Jusqu'à la déconnexion ou l'expiration des jetons |
| Mémoire cache de l'application installable | Permettre l'affichage rapide et le fonctionnement partiel hors connexion | Jusqu'à la mise à jour ou la désinstallation |
La mesure d'audience des pages d'une Communauté est réalisée par l'Éditeur lui-même, sans traceur tiers, et restituée sous forme agrégée. Elle n'est utilisée ni à des fins publicitaires, ni pour établir un profil individuel, et n'est transmise à aucun tiers.
Le PSP peut déposer, sur ses propres pages et composants, les éléments nécessaires à la sécurité de la transaction et à la prévention de la fraude, conformément à sa propre politique.
Article 12 — Décision automatisée et profilage
L'Éditeur ne prend aucune décision produisant des effets juridiques ou affectant significativement une personne sur le seul fondement d'un traitement automatisé.
Toute décision de modération est prise ou confirmée par une personne physique, et fait l'objet de l'exposé des motifs et du recours prévus à l'article 10 des CGS.
Le PSP met en œuvre des dispositifs automatisés d'évaluation du risque de fraude, susceptibles de conduire au refus d'une opération. Le Payeur dont le paiement est refusé peut en demander le réexamen auprès de la Communauté Bénéficiaire, qui saisira le PSP, et conserve la faculté de régler par un autre moyen.
Article 13 — Sécurité des données
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la confidentialité, l'intégrité, la disponibilité et la résilience des données, notamment :
- chiffrement des communications entre les navigateurs et les serveurs ;
- hachage sécurisé des mots de passe, jamais conservés en clair ;
- authentification par jetons de durée limitée et cloisonnement des contextes ;
- gestion fine des droits d'accès selon les Rôles, au niveau de la Communauté, du Groupe et de l'Équipe ;
- journalisation des accès et des événements de sécurité ;
- hébergement au sein de l'Union européenne, sauvegardes régulières et supervision ;
- externalisation intégrale de la collecte des données de paiement auprès d'un prestataire conforme à la norme PCI DSS ;
- sensibilisation des personnes habilitées et engagement de confidentialité.
Article 14 — Violation de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes, l'Éditeur notifie la CNIL dans les soixante-douze (72) heures, conformément à l'article 33 du RGPD, et informe les personnes concernées lorsque le risque est élevé.
Lorsque la violation concerne un traitement pour lequel l'Éditeur agit en qualité de sous-traitant, il en informe sans délai injustifié la Communauté responsable du traitement et lui apporte son assistance.
Article 15 — Droits des personnes concernées
Toute personne dispose des droits suivants :
- droit d'accès aux données la concernant ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l'effacement, dans les limites des obligations légales de conservation ;
- droit à la limitation du traitement ;
- droit d'opposition, notamment lorsque le traitement repose sur l'intérêt légitime ;
- droit à la portabilité des données fournies, dans un format structuré et lisible par machine ;
- droit de retirer son consentement à tout moment, lorsque le traitement repose sur celui-ci ;
- droit de définir des directives relatives au sort des données après le décès.
Ces droits s'exercent à l'adresse dpo@teamslife.com ou par courrier au siège social. Une réponse est apportée dans un délai d'un mois à compter de la réception de la demande, prorogeable de deux mois en cas de complexité, la personne concernée en étant alors informée. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur.
Les droits d'un Enfant de moins de quinze ans sont exercés par son Représentant légal, qui justifie de sa qualité. À partir de quinze ans, le mineur exerce lui-même ses droits sur ses données. Les droits d'un mineur protégé sont exercés selon les mesures de protection applicables.
Lorsque la demande porte sur des données traitées par l'Éditeur pour le compte d'une Communauté, elle est transmise à cette Communauté, responsable du traitement, à qui il revient d'y répondre ; l'Éditeur lui apporte son assistance.
Article 16 — Réclamation auprès de l'autorité de contrôle
Toute personne peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), en ligne sur www.cnil.fr ou par courrier au 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Article 17 — Évolution de la politique
La présente politique peut être modifiée pour tenir compte des évolutions du service, de la réglementation ou des pratiques. Les modifications substantielles sont portées à la connaissance des Utilisateurs par tout moyen approprié. La version applicable est celle publiée sur la Plateforme à la date de la consultation.
ANNEXE 1 — CONDITIONS DE SOUS-TRAITANCE (ARTICLE 28 DU RGPD)
La présente annexe constitue l'accord de sous-traitance conclu entre chaque Communauté, responsable du traitement, et la SAS Teamslife, sous-traitant, pour les traitements visés à l'article 3.2. Elle est acceptée par la Communauté lors de la création de son espace et fait partie intégrante des Conditions Générales de Service.
1. Objet, durée, nature et finalité
| Élément | Description |
|---|---|
| Objet | Mise à disposition d'une plateforme de gestion et de communication communautaire, incluant le suivi des sommes appelées et encaissées |
| Durée | Durée d'existence de l'Espace de communauté |
| Nature des opérations | Collecte, enregistrement, organisation, structuration, conservation, consultation, extraction, communication par transmission, effacement |
| Finalité | Gestion des Membres, de la vie communautaire, des Événements, des Licences, des règlements et de la communication de la Communauté |
| Catégories de personnes | Membres, Représentants légaux, dirigeants, Partenaires, invités, Visiteurs des espaces publics, Payeurs non membres |
| Catégories de données | Données d'identification, données de vie communautaire, Contenus, données de Licence et de règlement, données de suivi de paiement, données techniques |
2. Obligations du sous-traitant
L'Éditeur s'engage à :
- ne traiter les données que sur instruction documentée de la Communauté, y compris en matière de transfert hors Union européenne, sauf obligation légale contraire dont il informera la Communauté à moins que la loi ne l'interdise ;
- garantir la confidentialité des données et veiller à ce que les personnes autorisées à les traiter s'y soient engagées ;
- mettre en œuvre les mesures techniques et organisationnelles décrites à l'article 13 ;
- respecter les conditions de recours à un sous-traitant ultérieur définies au point 3 ;
- aider la Communauté, par des mesures techniques et organisationnelles appropriées, à donner suite aux demandes d'exercice de droits ;
- assister la Communauté dans le respect de ses obligations en matière de sécurité, de notification de violation, d'analyse d'impact et de consultation préalable ;
- informer la Communauté sans délai injustifié de toute violation de données ;
- mettre à disposition les informations nécessaires pour démontrer le respect de l'article 28 du RGPD et permettre la réalisation d'audits, dans des conditions raisonnables et sous réserve d'un préavis et d'un engagement de confidentialité ;
- informer la Communauté si une instruction constitue selon lui une violation du RGPD.
3. Sous-traitants ultérieurs
La Communauté autorise de manière générale l'Éditeur à recourir aux sous-traitants ultérieurs énumérés en Annexe 2. Toute adjonction ou remplacement est porté à la connaissance de la Communauté dans un délai raisonnable, celle-ci disposant de la faculté d'émettre des objections motivées. L'Éditeur impose à ses sous-traitants ultérieurs des obligations de protection équivalentes et demeure responsable de leur exécution.
4. Sort des données au terme de la prestation
Au terme de la prestation, l'Éditeur procède, au choix de la Communauté, à la restitution des données dans un format exploitable ou à leur suppression, sous réserve des données dont la conservation est imposée par la loi et de celles couvertes par les durées de l'article 10.
5. Obligations de la Communauté
La Communauté s'engage à :
- documenter par écrit toute instruction concernant le traitement des données ;
- veiller au respect des obligations du RGPD, en particulier à la licéité de la collecte, à l'information des personnes concernées et au recueil des consentements requis ;
- recueillir, pour tout Enfant de moins de quinze ans qu'elle inscrit ou importe, le consentement conjoint de l'enfant et du ou des titulaires de l'autorité parentale, et pouvoir en justifier ;
- ne collecter et ne saisir que les données nécessaires à ses finalités, à l'exclusion des données mentionnées à l'article 3.2, dernier alinéa ;
- superviser les droits qu'elle attribue à ses Membres et les retirer lorsqu'ils ne se justifient plus ;
- répondre aux demandes d'exercice de droits qui lui sont transmises.
ANNEXE 2 — SOUS-TRAITANTS ULTÉRIEURS
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| OVH SAS — 2 rue Kellermann, 59100 Roubaix, France | Hébergement de la Plateforme, des bases de données et des fichiers | France, au sein de l'Union européenne |
| Stripe Payments Europe, Limited — Irlande | Exécution des opérations de paiement, vérification d'identité, prévention de la fraude | Union européenne, avec transferts encadrés vers les États-Unis |
La liste ci-dessus est tenue à jour. Toute modification est portée à la connaissance des Communautés dans les conditions du point 3 de l'Annexe 1.
ANNEXE 3 — PAIEMENTS EN LIGNE : QUI TRAITE QUOI
Le service de Paiement en ligne fait intervenir trois acteurs. Leur qualité au sens du RGPD n'est pas la même selon le traitement considéré.
| Traitement | Communauté | Teamslife | Stripe |
|---|---|---|---|
| Appel des sommes dues, montants, objet, suivi des Licences | Responsable du traitement | Sous-traitant | Non concerné |
| Affichage du parcours de paiement et transmission du montant | Responsable du traitement | Sous-traitant | Sous-traitant |
| Collecte des données de carte et exécution de l'opération | Responsable du traitement | Aucun accès | Sous-traitant |
| Conservation du suivi de paiement dans l'espace de la Communauté | Responsable du traitement | Sous-traitant | Non concerné |
| Vérification d'identité de la Communauté et de ses bénéficiaires effectifs | Personne concernée | Aucun accès | Responsable du traitement |
| Lutte contre le blanchiment et le financement du terrorisme | Non concerné | Non concerné | Responsable du traitement |
| Évaluation automatisée du risque de fraude | Non concerné | Non concerné | Responsable du traitement |
| Facturation des Frais de plateforme à la Communauté | Personne concernée | Responsable du traitement | Sous-traitant |
| Comptabilité et conservation légale des pièces | Responsable du traitement | Responsable du traitement | Responsable du traitement |
Il en résulte que :
- l'accord de sous-traitance de l'Annexe 1 couvre l'intégralité de ce que Teamslife traite pour le compte de la Communauté au titre du paiement en ligne : aucun accord distinct n'est requis à ce titre ;
- la relation de sous-traitance entre la Communauté et le PSP relève du contrat que la Communauté conclut directement avec celui-ci lors de l'activation de l'encaissement, et de l'accord de traitement des données qui y est incorporé ;
- Teamslife n'a accès à aucune donnée de carte bancaire, à aucune coordonnée bancaire de la Communauté et à aucune pièce d'identité transmise au PSP ;
- les traitements pour lesquels le PSP agit en responsable autonome — vérification d'identité, lutte contre le blanchiment, prévention de la fraude — répondent à ses propres obligations légales et échappent aux instructions de la Communauté comme à celles de Teamslife.
