Politique de confidentialité
Version 2.0 — 25 août 2026
Introduction
Chez Time2Race, nous attachons une grande importance à la protection de vos données à caractère personnel, que nous traitons dans le cadre de votre inscription à notre plateforme, de son utilisation et de nos échanges avec vous. Time2Race est une marque de Group-E SRL, inscrite à la Banque-Carrefour des Entreprises sous le numéro 0837.215.413, dont le siège social est établi Rue du Panorama 13, 1331 Rosières.
Nous nous engageons à traiter vos données de manière licite, loyale et transparente, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
Aux fins de la présente Déclaration, on entend par : « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable ; « traitement » toute opération portant sur de telles données ; « responsable du traitement » celui qui détermine les finalités et les moyens du traitement ; « sous-traitant » celui qui traite les données pour le compte du responsable ; « consentement » toute manifestation de volonté libre, spécifique, éclairée et univoque par laquelle vous acceptez le traitement de vos données.
Qui est le responsable du traitement ?
Nous sommes responsable du traitement de vos données en ce qui concerne votre inscription à la Plateforme Time2Race, son utilisation, la fourniture de votre dossard, et la création d'une course par vos soins (vous agissez alors comme organisateur).
Lorsque vous vous inscrivez et prenez part, comme coureur, à une course dont le chronométrage est assuré par Time2Race, nous agissons comme sous-traitant de l'organisateur de cette course, lequel est responsable du traitement des données réalisé dans le cadre de l'organisation de la course. Notre rôle se limite alors à mettre nos services à disposition de l'organisateur, à qui il revient de vous informer, conformément au RGPD, du traitement qu'il fait de vos données.
Quelles catégories de données traitons-nous ?
Dans le cadre de votre inscription et de l'utilisation de la Plateforme, ainsi que de la fourniture de votre dossard, nous traitons les catégories suivantes vous concernant :
- Données d'identification : nom, prénom, numéro de téléphone (GSM), adresse e-mail, adresse, nom d'utilisateur ;
- Détails personnels : date de naissance, genre ;
- Données de transaction : montant, statut et référence du paiement, achat de dossard. Les données de votre carte de paiement (numéro, date d'expiration, cryptogramme) sont saisies et traitées directement par notre prestataire de services de paiement sur sa propre page sécurisée ; Time2Race n'y a pas accès et ne les conserve pas ;
- Informations liées à l'utilisation de la Plateforme : date d'inscription, amis, événements suivis ou enregistrés, personnes suivies, photo de profil, photo de couverture, messagerie ;
- Informations liées aux dossards : numéro de dossard, tag RFID ;
- Description physique : taille de t-shirt ;
- Données sportives : inscriptions et chronométrages de courses ;
- Informations complémentaires que vous communiquez librement : numéro d'urgence, etc.
Lorsque vous créez une course en tant qu'organisateur, nous traitons en outre : vos données d'identification, les coordonnées de l'organisateur, ses données financières (numéro de compte IBAN), les informations liées à la création de la course, et toute information complémentaire librement fournie. Les données obligatoires sont identifiées par une étoile sur la Plateforme (principe de minimisation) ; leur non-fourniture peut empêcher Time2Race de conclure et d'exécuter correctement le contrat avec vous.
D'où proviennent vos données ?
En règle générale, vos données sont collectées directement auprès de vous. Certaines données relatives à un tiers peuvent toutefois être renseignées par un utilisateur (par exemple un numéro d'urgence, ou les données d'un organisateur de course lorsqu'elles concernent une personne physique).
À quelles fins et sur quelle base juridique traitons-nous vos données ?
Dans le cadre de votre inscription et de l'utilisation de la Plateforme ainsi que de la fourniture de votre dossard, nous traitons vos données pour : créer et gérer votre profil utilisateur ; gérer vos préférences (visibilité du profil, notifications, messagerie) ; communiquer avec vous au sujet de votre inscription, de vos achats ou à votre demande ; vous fournir un dossard (paiement, attribution du numéro, livraison) ; vous permettre de vous inscrire à une course créée par un organisateur ; vous permettre de créer une course ; et gérer les réclamations, le contentieux et les demandes d'exercice de droits. La base juridique est l'exécution du contrat ou de mesures précontractuelles (article 6, 1, b) RGPD).
Dans le cadre de la création d'une course par vos soins, nous traitons vos données pour vous permettre de créer la course, gérer les modalités pratiques et gérer les réclamations et le contentieux, sur la même base juridique. Une fois la course créée, l'organisateur agit comme responsable du traitement pour toutes les données qu'il traite dans le cadre de son organisation.
Publication des résultats. Lorsque vous participez à une course, vos résultats et classements (nom, dossard, catégorie, temps) sont publiés sur la Plateforme et accessibles au public, y compris par la recherche par nom, conformément à l'usage des compétitions sportives.
Newsletter. L'envoi de la newsletter repose sur votre consentement (article 6, 1, a) RGPD), recueilli par une case à cocher non pré-cochée ; vous pouvez le retirer à tout moment, aussi simplement que vous l'avez donné, par simple désinscription.
Décision automatisée. Nous ne procédons pas à une prise de décision entièrement automatisée produisant des effets juridiques à votre égard.
Combien de temps conservons-nous vos données ?
Nous ne conservons vos données que le temps nécessaire aux finalités poursuivies (principe de limitation de la conservation, article 5, 1, e) RGPD) :
| Donnée | Durée de conservation |
|---|---|
| Données de profil (compte, identité, préférences) | Conservées jusqu'à votre demande d'anonymisation ; à réception, vos données de profil sont rendues anonymes |
| Données d'urgence / médicales | Supprimées automatiquement après l'Événement |
| Données de chronométrage (passages) | 90 jours, puis supprimées |
| Résultats et classements | Conservés à des fins d'archives sportives (voir §5 — publication des résultats) |
| Données de transaction et de facturation | Conservées 7 ans conformément aux obligations comptables belges |
Qui sont les destinataires de vos données ?
Vos données ne sont accessibles qu'aux membres du personnel de Time2Race qui en ont besoin dans le cadre de leur activité, ainsi qu'aux fournisseurs et prestataires qui traitent des données pour le compte de Time2Race dans le cadre de prestations déterminées, notamment notre prestataire de services de paiement (traitement des paiements) et notre prestataire d'envoi d'e-mails. Ces prestataires agissent comme sous-traitants, dans le cadre d'accords conformes au RGPD.
Lorsque vous prenez part, comme coureur, à une course chronométrée par Time2Race, nous pouvons transmettre certaines de vos données à l'organisateur de la course, qui, en tant que responsable du traitement, vous informe des finalités poursuivies. En dehors de ces cas, aucune donnée n'est transmise à des tiers, sous réserve d'une transmission éventuelle aux autorités de contrôle en application du droit belge.
Vos données sont-elles transférées hors de l'Union européenne ?
Vos données restent dans l'Espace économique européen (EEE). Nos prestataires de services de paiement et d'envoi d'e-mails sont établis dans l'Union européenne ; Time2Race ne transfère pas vos données à caractère personnel en dehors de l'EEE, ni notamment vers les États-Unis.
Si Time2Race devait à l'avenir recourir à un sous-traitant établi hors EEE, un tel transfert n'aurait lieu que moyennant des garanties appropriées prévues par le RGPD : une décision d'adéquation de la Commission européenne, ou les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914 du 4 juin 2021), ou encore des règles d'entreprise contraignantes ou un code de conduite approuvés.
Quels sont vos droits ?
Conformément au RGPD et à la loi belge du 30 juillet 2018, vous disposez, en tant que personne concernée, d'un droit d'accès, de rectification, d'effacement (« droit à l'oubli »), de limitation, de portabilité et d'opposition au traitement de vos données inexactes, incomplètes ou non pertinentes. Vous pouvez également retirer à tout moment votre consentement à l'utilisation de votre adresse e-mail pour la newsletter.
Violation de données. En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous notifions l'Autorité de protection des données dans les 72 heures et, lorsque la loi l'exige, les personnes concernées (articles 33 et 34 RGPD).
Comment exercer vos droits ?
Toute demande peut nous être adressée par écrit, accompagnée d'un justificatif d'identité (copie recto-verso de la carte d'identité, dont les informations non nécessaires peuvent être occultées), à l'adresse suivante :
Time2Race — Group-E SRL Rue du Panorama 13, 1331 Rosières admin@time2race.be
Vous pouvez également nous contacter via la Plateforme. Time2Race n'a pas désigné de délégué à la protection des données (DPO) ; pour toute question relative à vos données, contactez admin@time2race.be.
À qui adresser vos questions ou plaintes ?
Time2Race met tout en œuvre pour assurer un suivi dans les meilleurs délais. Si notre réponse ne vous donne pas entière satisfaction, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle. Pour la Belgique, il s'agit de l'Autorité de protection des données (APD) — Rue de la Presse 35, 1000 Bruxelles — contact@apd-gba.be.
Cookies
Time2Race n'utilise qu'un seul cookie, strictement nécessaire, et aucun cookie analytique, publicitaire ou de suivi.
| Nom du cookie | Finalité | Contenu | Durée | Type |
|---|---|---|---|---|
| refreshToken | Maintenir votre session d'authentification (vous garder connecté·e et renouveler votre accès en toute sécurité) | Jeton d'authentification chiffré (httpOnly, Secure, SameSite=Strict) | 30 jours | Strictement nécessaire |
Ce cookie est indispensable au fonctionnement du service (connexion sécurisée). À ce titre, il est exempté de l'obligation de consentement au sens de la directive ePrivacy (article 129 de la loi du 13 juin 2005) : aucune bannière de consentement cookies n'est requise tant que le site n'utilise que ce cookie strictement nécessaire.
Vous pouvez à tout moment consulter et supprimer les cookies installés sur votre appareil via les réglages de votre navigateur (Chrome, Firefox, Safari, Microsoft Edge). La désactivation de ce cookie peut toutefois vous empêcher de rester connecté·e à la Plateforme.
Modifications de la présente Déclaration
La technologie et la législation évoluant constamment, nous pouvons modifier la présente Déclaration. La version en vigueur est publiée sur la Plateforme.