Integritetspolicy

Uppdaterad 30 juli 2026 · v1.0

Den här översättningen är till för att underlätta läsningen. Vid avvikelser är det den franska versionen som gäller.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för de uppgifter som samlas in via appen TITU och webbplatsen titu.app är:

KAWLET, entreprise unipersonnelle à responsabilité limitée (enmansbolag med begränsat ansvar enligt fransk rätt), med säte på 15 Square Rameau, 59000 Lille (Frankrike), registrerat i handels- och bolagsregistret för Lille Métropole under nummer 993 159 250 (nedan ”TITU” eller ”vi”).

Kontakt för alla frågor om dataskydd eller för att utöva dina rättigheter: yo@titu.app

Du kan också skriva till oss per post till sätesadressen.

KAWLET är inte skyldigt att utse ett dataskyddsombud i den mening som avses i artikel 37 i GDPR. Förfrågningar hanteras direkt av företagets ledning.

Behörig tillsynsmyndighet: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr. Om du bor i en annan stat i Europeiska unionen kan du vända dig till tillsynsmyndigheten i ditt bosättningsland.

2. Tillämpningsområde och åldersgräns

Denna policy gäller:

  • mobilappen TITU (iOS och Android), som är produkten för medlemmarna;
  • webbplatsen titu.app, som omfattar de offentliga sidorna, inbjudningsflödet /j/{code} och katalogen över planer och klubbar.

Den är skriven i enlighet med förordning (EU) 2016/679 (GDPR) och den franska lagen nr 78-17 av den 6 januari 1978 i dess ändrade lydelse, kallad ”Informatique et Libertés”.

Åldersgräns: 16 år. TITU vänder sig inte till personer under 16 år och vi samlar inte medvetet in deras uppgifter. Att skapa ett konto förutsätter att du har fyllt 16 år. Om du är vårdnadshavare och upptäcker att ett barn under 16 år har skapat ett konto, skriv till oss på kontaktadressen: kontot raderas.

Två kategorier av registrerade omfattas av denna policy:

  1. medlemmarna, som har skapat ett TITU-konto;
  2. utomstående vars uppgifter matas in av en medlem — en ”+1” som bjuds in till en session, eller en sparad plats som tilldelas via telefonnummer. Avsnitt 6 ägnas särskilt åt dem.

3. Våra konstruktionsprinciper

Åtagandena nedan är inga avsiktsförklaringar: de går att kontrollera i hur tjänsten är byggd.

  • Vi säljer inga uppgifter, till ingen och i ingen form.
  • Ingen beteendestyrd reklam, ingen reklamprofilering, inga datamäklare, inga annonsnätverk.
  • Inget automatiserat beslutsfattande i den mening som avses i artikel 22 i GDPR.
  • Ingen spårare från tredje part för besöksmätning placeras på din enhet: ingen Google Analytics, ingen pixel, inget reklam-SDK, ingen sessionsinspelning.
  • Appen begär varken åtkomst till din kontaktbok, ditt bildgalleri, din kamera eller din mikrofon. Inget bibliotek som möjliggör sådan åtkomst finns inbyggt i appen. Den enda valfria behörighet som begärs, vid sidan av notiserna, är platsdata, och bara för att centrera kartan över planer på din position — den positionen varken skickas vidare eller sparas.
  • Minsta möjliga identifierare. Vi samlar inte in någon e-postadress: inloggningen sker med telefonnummer, och det finns varken lösenord eller inloggning via sociala nätverk. Ingen av TITU:s applikationstabeller innehåller IP-adress eller webbläsarinformation.
  • Den känsliga logiken bor på servern. De regler som skyddar uppgifterna (vem som ser vad, vem som får skriva vad) tillämpas av databasen själv och inte av appen: de går inte att kringgå från en telefon.

4. Behandlingarna, en och en: ändamål, uppgifter, rättslig grund, lagringstid, mottagare

Detta avsnitt är ryggraden i denna policy. Varje behandling beskrivs för sig, med den rättsliga grund som tillåter den enligt artikel 6 i GDPR.

De tekniska mottagare som är gemensamma för alla behandlingar (driftleverantörer, personuppgiftsbiträden) redovisas i avsnitt 12. Uppgiften ”Supabase” nedan avser vår databasleverantör, som ligger inom Europeiska unionen.


4.1 — Skapande av konto och inloggning

  • Uppgifter: telefonnummer; visat förnamn eller alias; profilbild (valfri); kontots språk; datum då kontot skapades.
  • Teknisk precisering: ditt telefonnummer lagras i autentiseringstjänsten (auth.users), inte i applikationstabellen för din profil. Ingen av TITU:s verksamhetstabeller innehåller ditt nummer.
  • Ändamål: att låta dig skapa ett konto, logga in med en engångskod (OTP) som skickas per SMS, och bli igenkänd av dina lagkamrater.
  • Rättslig grund: fullgörande av avtal (art. 6.1.b) — utan konto finns ingen tjänst.
  • Lagringstid: under hela kontots livstid. Raderas eller anonymiseras vid radering (avsnitt 16).
  • Mottagare: Supabase (drift och autentiseringstjänst); den SMS-leverantör som är konfigurerad i autentiseringstjänsten (Twilio) för att leverera engångskoden. Ditt förnamn och din bild är synliga för medlemmarna i dina grupper, enligt synlighetsinställningen för ditt kort.

4.2 — Sessioner, kö och närvaro

  • Uppgifter: att ta en plats, bekräftelse, återbud, placering i kön, uppflyttningar, lag som tilldelats vid låsningen, uteblivna utan återbud (”no-shows”), händelsehistorik för en session.
  • Ändamål: att få gruppens mekanik att fungera — den reserverade platsen, den aktiva bekräftelsen, kön först till kvarn, låsningen före avspark.
  • Rättslig grund: fullgörande av avtal (art. 6.1.b).
  • Lagringstid: under hela kontots livstid. Vid radering tas raderna för kommande matcher bort och platsen lämnas tillbaka till gruppen; raderna för redan spelade matcher behålls i anonymiserad form (avsnitt 16).
  • Mottagare: de aktiva medlemmarna i din grupp; Supabase.

4.3 — Resultat, tabell och matchens lirare

  • Uppgifter: matchresultat, mål, assist, självmål, röster (matchens lirare, snyggaste ögonblicket, sänket), gruppens beräknade tabell.
  • Ändamål: att hålla resultatet, tabellen och gruppens utmärkelser.
  • Rättslig grund: fullgörande av avtal (art. 6.1.b).
  • Lagringstid: under hela kontots livstid, därefter i anonymiserad form — ett matchresultat tillhör också de andra spelarna som var på planen.
  • Mottagare: de aktiva medlemmarna i din grupp; Supabase.
  • Särskild garanti — ömsesidighetsspärren: du ser de andras röster bara om du själv har röstat. Regeln tillämpas inte av appen: den är inskriven i säkerhetspolicyn på radnivå i databasen (policyn votes_select_reciprocal, funktionen has_voted). En förfrågan från en modifierad klient kan alltså inte kringgå den.

4.4 — Fotbollsprofil, utrustning och följda klubbar

  • Uppgifter: position, starkaste fot, angiven nivå, nuvarande klubb, lagnamn, skostorlek, favoritmärke, fritt inskriven historik och meritlista; angiven utrustning (kategori, storlek, status, betyg, valfri bild); följda klubbar; kommentarer och reaktioner som publicerats i gruppen.
  • Ändamål: att fylla ut ditt spelarkort och liva upp gruppen. All denna information är frivillig.
  • Rättslig grund: fullgörande av avtal (art. 6.1.b) — dessa funktioner ingår i den tjänst du ber oss tillhandahålla.
  • Lagringstid: till dess att du ändrar eller tar bort dem; raderas när kontot raderas.
  • Mottagare: de personer som din synlighetsinställning tillåter; Supabase.

4.5 — Synligheten för ditt spelarkort

  • Uppgifter: två inställningar — räckvidden för ditt kort (vestiaire: du och de aktiva medlemmarna i dina grupper; members: varje inloggat TITU-konto) och om din tävlingsstatistik visas eller inte.
  • Ändamål: att låta dig bestämma vem som ser vad.
  • Rättslig grund: fullgörande av avtal (art. 6.1.b), och samtycke (art. 6.1.a) för visningen av tävlingsstatistiken, som är avstängd som standard.
  • Standardinställningar: räckvidden vestiaire, tävlingsstatistiken dold. Läget ”synlig för alla, även utanför TITU” finns inte: tjänsten vägrar att skriva det värdet.
  • Lagringstid: kontots livstid.

4.6 — ”+1”: en utomstående persons uppgifter

Denna behandling beskrivs i avsnitt 6, dit vi hänvisar dig.

  • Uppgifter: +1:ans förnamn; valfritt telefonnummer; värdmedlemmens identitet.
  • Rättslig grund: berättigat intresse (art. 6.1.f).

4.7 — Sparade platser (självskrivna ordinarie)

  • Uppgifter: telefonnummer som gruppens lagledare matar in, valfritt vägledande förnamn, identiteten på den som skickade inbjudan.
  • Ändamål: att låta grundaren av en grupp spara platsen åt kärntruppens spelare redan innan de har ett konto, och lämna tillbaka den till dem vid registreringen.
  • Rättslig grund: berättigat intresse (art. 6.1.f) — att sätta ihop gruppen av spelare som redan känner varandra och spelar tillsammans.
  • Lagringstid: automatisk minimering. En sparad plats som inte har hämtats ut raderas av servern vid låsningen av laguppställningen (som standard två timmar före avspark). Numret till en utomstående som aldrig har registrerat sig överlever alltså inte matchen. En uthämtad plats försvinner när den som skapade den raderar sitt konto.
  • Mottagare: gruppens medlemmar (som ser den sparade platsen); Supabase.

4.8 — Tillgänglighet i närheten (”Tillgänglig i närheten”)

  • Uppgifter: en geografisk punkt som du själv placerar på en karta (alltså inte din GPS-position), en radie på 1 till 30 km, en indikator för om funktionen är på, och datumet för den senaste förfrågan du fått.
  • Ändamål: att bli meddelad när en grupp i närheten söker en spelare för att få ihop truppen.
  • Rättslig grund: samtycke (art. 6.1.a). Funktionen är avstängd som standard och slås på med ett uttryckligt reglage i din profil. Du kan stänga av den när som helst, utan att ange skäl; återkallelsen gäller för framtiden.
  • Ramar: sökningen utesluter alltid personer som redan är knutna till gruppen; en och samma spelare kan inte få en förfrågan mer än en gång per 20 timmar; en förfrågan når högst 30 personer, de närmaste först. Dessa gränser tillämpas av servern.
  • Lagringstid: till dess att funktionen stängs av eller kontot raderas. Raden raderas när kontot raderas, och indikatorn slås av vid en paus.
  • Mottagare: ingen utomstående får din punkt. Gruppen som skickar förfrågan ser bara ett avrundat avstånd.

4.9 — Anspråk på identitet i offentliga tävlingsresultat

Denna behandling beskrivs i avsnitt 7, dit vi hänvisar dig.

  • Rättslig grund: samtycke (art. 6.1.a), tidsstämplat och versionshanterat.

4.10 — Push-notiser

Beskrivs i detalj i avsnitt 8.

  • Uppgifter: enhetens notistoken, plattform (iOS/Android), tokenets språk; kön av notiser som ska skickas.
  • Rättslig grund: fullgörande av avtal (art. 6.1.b) för notisernas innehåll, som är strikt funktionellt; systembehörigheten kan när som helst återkallas i telefonens inställningar.

4.11 — Besöksmätning

Beskrivs i detalj i avsnitt 9.

  • Rättslig grund: berättigat intresse (art. 6.1.f) — att förstå om produkten fungerar, utan spårare och utan profilering.

4.12 — Vädret vid en match

  • Uppgifter: planens koordinater och tiden för avspark. Inga uppgifter om dig skickas.
  • Ändamål: att i gruppens historik visa vilket väder det var när matchen spelades.
  • Rättslig grund: fullgörande av avtal (art. 6.1.b).
  • Mottagare: Open-Meteo, en europeisk tjänst som anropas utan nyckel och utan konto. Tjänsten får en geografisk punkt och ett datum, aldrig en spelaridentitet.
  • Lagringstid: vädret sparas en gång tillsammans med matchen och behålls med gruppens historik.

4.13 — Katalogen över planer och klubbar, och klick vidare till ett partnererbjudande

Beskrivs i detalj i avsnitt 10.

  • Rättslig grund: berättigat intresse (art. 6.1.f). Denna behandling rör, på besökarnas sida, inga personuppgifter alls.

4.14 — Säkerhet, motverkan av missbruk och tekniska loggar

  • Uppgifter: räknare för sökningar och identitetsanspråk per konto, i ett rullande fönster på 24 timmar (30 sökningar, 5 anspråk); logg över begäranden om anspråk; autentiseringslogg som förs av autentiseringstjänsten och som innehåller sessionernas IP-adress och webbläsarinformation.
  • Ändamål: att förhindra missbruk, särskilt att identitetssökningen används för att avslöja utomståendes identitet; att hålla kontona säkra.
  • Rättslig grund: berättigat intresse (art. 6.1.f) — att säkra tjänsten och skydda de personer vars uppgifter annars skulle kunna exponeras.
  • Lagringstid: räknarna nollställs vid varje nytt 24-timmarsfönster. Dessa poster raderas när kontot raderas, inbegripet autentiseringsloggen, som rensas både på kontoidentifierare och på telefonnummer.
  • Mottagare: Supabase; vi själva, i säkerhetssyfte.

4.15 — Spårbarhet för besluten om kontots livscykel

  • Uppgifter: en logg som bara byggs på och som registrerar pauser, återaktiveringar och raderingar, med datum, händelsetyp och räknare (antal återlämnade platser, borttagna +1, frånkopplade enheter). Den behåller kontots tekniska identifierare, men inget identifierande attribut alls efter en radering.
  • Ändamål: att kunna bevisa att en begäran om radering verkligen har verkställts, och att felsöka en incident.
  • Rättslig grund: berättigat intresse (art. 6.1.f) och rättslig förpliktelse (art. 6.1.c, artikel 5.2 i GDPR: ansvarsskyldighet).
  • Lagringstid: behålls utan tidsgräns, i icke identifierande form. Loggen är varken åtkomlig för anon eller för inloggade konton: bara servicerollen når den.

4.16 — Svar på dina förfrågningar

  • Uppgifter: innehållet i ditt meddelande och det som behövs för att identifiera dig.
  • Ändamål: att hantera dina begäranden om att utöva rättigheter och dina supportärenden.
  • Rättslig grund: rättslig förpliktelse (art. 6.1.c) för begäranden om att utöva rättigheter; berättigat intresse (art. 6.1.f) för support.
  • Lagringstid: 3 år från den senaste kontakten, som bevis för att begäran har hanterats.

5. De strukturella garantierna

Åtagandena nedan hålls av databasens struktur, inte av en intern instruktion. De beror varken på en god utvecklingssed eller på en inställning som någon skulle kunna glömma att sätta tillbaka: de uppgifter som de förbjuder har ingenstans att skrivas.

5.1 — Ingen person i tävlingsdata. De tabeller som tar emot förbundens offentliga uppgifter (klubbar, planer, tävlingar, lag, anmälningar, spelscheman, resultat, tabeller) har ingen kolumn som kan ta emot ett personnamn, ett telefonnummer, en e-postadress, ett födelsedatum, en domare eller en namngiven laguppställning. De kolumner som heter ”namn” avser där uteslutande klubbar, lag, planer, tävlingar eller omgångar. Dessa 56 tabeller är dessutom helt stängda: säkerhet på radnivå påslagen utan någon åtkomstregel, och ingen behörighet alls given till rollerna anonym och autentiserad. Ingen offentlig förfrågan kan läsa dem.

5.2 — Profilbilderna är inte offentliga. Lagringsutrymmet för profilbilder är privat. Tjänsten lämnar aldrig ut en offentlig bildadress, bara en sökväg; visningen sker genom en signerad länk med kort giltighet (5 minuter), som bara lämnas ut om åtkomstreglerna tillåter det — det vill säga till dig själv eller till en aktiv medlem i en grupp som du delar. En modifierad klient kan inte ge sig själv rätten att se ett ansikte.

5.3 — ”+1” står utanför tabellen redan i konstruktionen. Gästerna registreras i en egen tabell, skild från tabellen med laguppställningar. Tabellen, resultaten och den individuella statistiken beräknas uteslutande utifrån tabellen med laguppställningar. En +1 kan alltså inte dyka upp i tabellen, inte för att ett filter utesluter hen, utan för att hen inte finns där.

5.4 — En identitet utan anspråk har ingenstans att skrivas. I den tabell som tar emot en tävlingsidentitet är kontots identifierare primärnyckel. Det är strukturellt omöjligt att där registrera kortet för en person som inte har ett TITU-konto och inte har bekräftat att det är hen själv.

5.5 — Inget innehåll från Google Places kommer in i våra uppgifter. Av den tjänsten behåller vi bara en ogenomskinlig identifierare, i en separat tabell vars villkor inte godtar någon annan leverantör och inget annat ändamål än att knyta an en plats. Inget Places-innehåll (namn, omdömen, bild, beskrivning) matar våra plankort eller någon automatiserad textproduktion.

5.6 — Ingen IP-adress i applikationsuppgifterna. Ingen av TITU:s verksamhetstabeller har någon kolumn för IP-adress eller webbläsarinformation. De uppgifterna finns bara i autentiseringstjänstens logg, för kontosäkerheten, och rensas när kontot raderas.

6. ”+1”: när en medlem matar in en utomståendes uppgifter

Det här är den känsligaste punkten i tjänsten, och vi dokumenterar den i sin helhet.

Vad som händer. När det saknas spelare till en session kan en medlem skriva upp en ”+1”: en kompis som inte har något TITU-konto. Medlemmen anger då hens förnamn och, valfritt, hens telefonnummer. Det är uppgifter om en person som inte har ingått något avtal med oss och som, i inmatningsögonblicket, kanske inte vet om att hens förnamn står på ett matchprotokoll.

Rättslig grund: berättigat intresse (art. 6.1.f i GDPR). Det intresse som eftersträvas är att organisera en match mellan personer som redan känner varandra: värdmedlemmen bjuder in en kompis som hen redan har kommit överens med om att spela. Uppgifterna är minimala (ett förnamn, eventuellt ett nummer), behandlingen är kortvarig och medför varken profilering, marknadsföring eller överföring till tredje part. Vi har gjort en intresseavvägning och bedömer att intrånget i +1:ans integritet är begränsat till det strikt nödvändiga.

Information till den registrerade. Värdmedlemmen förbinder sig, genom att skriva upp en +1, att ha informerat personen om att hen skrivs upp till en TITU-session och att ha hens samtycke till att lämna numret. Om du är uppskriven som +1 och inte vill det, står två vägar öppna: be medlemmen som skrev upp dig att ta bort dig, eller skriv direkt till oss på kontaktadressen — då raderar vi uppgifterna.

Vad som görs, och vad som inte görs:

  • En +1 är aldrig med i tabellen. Hen registreras i en egen tabell (se avsnitt 5.3): hen kan inte dyka upp i de individuella resultaten, i statistiken eller i gruppens tabell. Det är inget visningsval, det är datastrukturen.
  • Numret används till en enda sak: igenkänning vid registrering. Om personen senare skapar ett TITU-konto med det numret känner tjänsten igen kopplingen och knyter +1-kortet till kontot: hen får tillbaka spåret av de matcher hen faktiskt har spelat. Numret används aldrig för att skicka ett meddelande, en inbjudan eller en påminnelse.
  • Numret normaliseras (bara siffrorna behålls) och samma nummer kan inte skrivas upp två gånger på samma session.
  • Ramar satta av servern. En +1 kan bara läggas till om det verkligen finns lediga platser, om kön är tom (ingen som väntar får förbigås) och inom det tak som gruppen har satt. Reglerna tillämpas av databasen, inte av appen.
  • Att en +1 uteblir utan återbud räknas värden till last, inte hen.

Lagringstid. En +1:as förnamn står på gruppens matchprotokoll och blir kvar där, eftersom det ingår i de andra spelarnas gemensamma historik. Telefonnumret däremot raderas i följande fall: när värdmedlemmen raderar sitt konto; när +1:an skapar ett konto och blir fullvärdig medlem; eller på begäran till vår kontaktadress. Det ska sägas rakt ut att när en värd tar bort en +1 från en session markeras raden som borttagen men numret raderas inte av det ensamt: en begäran om radering måste skickas till oss, och vi verkställer den.

Den öppna förfrågan till närområdet. När en spelare går med i en session via förfrågan till närområdet (avsnitt 4.8) registreras hen i samma egna tabell, med uppgift om varifrån hen kom. Hen är inte medlem i gruppen och kommer inte med i gruppens tabell.

7. Anspråk på identitet — ”är det du?”

TITU låter dig, om du vill, koppla statistiken för en spelare som hämtats ur offentliga tävlingsresultat till ditt konto.

⚠️ En avgörande och otvetydig precisering: inget förbund lämnar några uppgifter till oss, och vi har inget partnerskap om dataöverföring med något förbund. Vi läser bara tävlingsresultat som är offentligt publicerade, i den stund du ber oss om det. Varje formulering som antyder motsatsen vore felaktig.

Rättslig grund: ditt samtycke (art. 6.1.a i GDPR), inhämtat före behandlingen, tidsstämplat och versionshanterat. Samtyckestexten bär ett versionsnummer (i dag 2026-07-30.1) som registreras tillsammans med din bekräftelse. Det är servern som gäller: har texten ändrats sedan den visades, nekas anspråket och samtycket måste ges på nytt i den aktuella versionen. Funktionen är helt frivillig; att inte göra något är ett fullt giltigt svar.

Så fungerar det, i tur och ordning:

  1. På begäran, aldrig i förväg. Ingenting läses förrän du själv har uppgett din klubb. Det finns ingen förhandsuppbyggd samling av spelarkort, ingen databas av identiteter som väntar på att hämtas ut.
  2. Sökningen sparar ingenting. De offentliga laguppställningarna läses i det ögonblicket av en särskild funktion som inte skriver till någon databas. Dess enda tillstånd är en begränsad cache i arbetsminnet på 5 minuter, som försvinner med processen. Ingen fil, ingen rad, inget spår av personer som inte är du.
  3. De träffar som föreslås dig är anonymiserade. Du ser aldrig en utomståendes fullständiga namn: bara förnamnet följt av efternamnets initial (”Luca A.”), födelseåret när källan publicerar det, och sportsliga uppgifter (lag, tävling, säsong, matcher, mål, tröjnummer). Den verkliga förbundsidentifieraren lämnar aldrig systemet i klartext.
  4. Länken till en träff är krypterad, kortlivad och personlig. Varje föreslagen träff åtföljs av en krypterad token som innehåller den verkliga identifieraren, din kontoidentifierare och ett utgångsdatum efter 10 minuter. En token som föreslagits någon annan avvisas; en utgången token avvisas. Man kan bara göra anspråk på det som har föreslagits en själv, och inom tio minuter.
  5. Vi behåller bara dig. Efter din bekräftelse registreras bara ditt kort. De andra träffarna har strukturellt ingenstans att skrivas: i den tabell som tar emot en identitet är kontots identifierare primärnyckel (avsnitt 5.4).
  6. En identitet, ett konto. En och samma tävlingsidentitet kan bara kopplas till ett enda TITU-konto.

Uppgifter som behålls efter din bekräftelse: för- och efternamn så som källan publicerar dem, tävlingens identifierare, klubb och lag, källans adress, samtyckets version, datum för anspråket; samt din statistik per säsong (tävling, nivå, lag, nummer, matcher, mål, kort, datum för första och sista matchen).

Födelsedatum: det behålls bara för den person som har bekräftat att det är hen själv. För övriga träffar finns året bara så länge det visas, och registreras aldrig. Publicerar källan bara året registrerar vi bara året — vi hittar inte på en 1 januari. På ditt kort visas bara året, aldrig ett fullständigt datum. Vid tidpunkten för denna policy publicerar ingen av de källor som är inkopplade i dag något födelsedatum eller födelseår: ingen födelseuppgift samlas alltså faktiskt in.

Visning: din tävlingsstatistik är dold som standard. Att visa den på ditt kort kräver en andra inställning, som du slår på uttryckligen (avsnitt 4.5).

Täckning: funktionen finns bara för de länder där en offentlig källa är inkopplad. Har ditt land ingen sådan säger tjänsten det, och ingenting läses.

Att koppla bort när som helst. En knapp i din profil kopplar bort identiteten. Bortkopplingen raderar omedelbart ditt identitetskort och hela din tävlingsstatistik, utan arkivering, utan kopia, utan papperskorg. I den interna loggen över anspråk nollställs den identifierare som pekar ut en person; kvar blir bara spåret av en händelse (ett anspråk gjordes vid ett visst datum, i ett visst förbund, för en viss klubb), utan namn.

Invändning. Anser du att ett konto har kopplat sig till din identitet, skriv till oss på kontaktadressen: vi kan markera identiteten som omtvistad — vilket omedelbart tar bort den från visningen — och sedan koppla bort den.

Skydd mot missbruk. Ett konto är begränsat till 30 sökningar och 5 anspråk per 24 timmar. Den gränsen stänger medvetet en möjlighet till missbruk: att göra anspråk och ångra i en loop för att få fram ett fullständigt namn varje varv.

8. Push-notiser

Vad vi behåller: för varje enhet en notistoken, plattformen (iOS eller Android) och tokenets språk. Ingen reklamidentifierare, ingen hårdvaruidentifierare.

När behörigheten begärs. Den begärs aldrig vid appens första start. Den begärs efter att du har skapat eller gått med i en grupp, det vill säga när en notis äntligen betyder något för dig. Att neka påverkar inte resten av tjänsten.

Notisernas innehåll sätts samman på vår server, på mottagarenhetens språk, utifrån en intern kö. En notis kan innehålla gruppens namn, planens namn, matchens datum och, beroende på fallet, en spelares förnamn (till exempel när en plats har sparats åt dig eller när en spelare har gått med i sessionen).

Mottagare: det färdiga meddelandet och enhetens token skickas till Google (Firebase Cloud Messaging) för leverans, och på iOS till Apple (APNs). Det är den vanliga leveranskedjan för mobilnotiser; det finns inget sätt att leverera en push-notis utan att gå via dessa tjänster.

Lagringstid: en token behålls så länge appen är installerad och kontot aktivt. Den raderas omedelbart om du pausar eller raderar ditt konto, och tas bort automatiskt när leveranstjänsten meddelar oss att den inte längre är giltig.

Återkallelse: du kan när som helst återkalla behörigheten i inställningarna för ditt operativsystem. Inställningsskärmen i TITU visar behörighetens aktuella status och anvisar vägen tillbaka.

9. Besöksmätning

Vi använder PostHog, i regionen Europeiska unionen, för att förstå om produkten fungerar.

Vad vi gör:

  • Bara namngivna händelser, utlösta uttryckligen av vår kod. Det finns ingen automatisk registrering av vad du gör, ingen sessionsinspelning (”session replay”), ingen värmekarta, ingen bevakning av vad du skriver.
  • Listan över händelser är kort och sluten. I appen: group_created, group_joined, place_taken, slot_confirmed, absence_declared, score_submitted, motm_voted, guest_added, community_opened, community_joined, card_shared, push_permission. På webbplatsen: web_join_viewed, web_otp_sent, web_otp_verified, web_group_joined, web_lang_switch, web_confirm, web_declare_absence, web_undo_absence, web_pass_offer, web_take_place, web_submit_score.
  • Varje händelse åtföljs av minimala tekniska egenskaper: identifieraren för det objekt som berörs (en session, en grupp), plattformen och miljön. Inget av det du skriver in skickas.
  • När du är inloggad knyts händelserna till ditt kontos tekniska identifierare (ett UUID). Före inloggning skickas de under identifieraren anon.
  • Ingen cookie för besöksmätning, ingen lagring på din enhet, ingen reklamidentifierare. Sändningen är en enkel direkt HTTP-förfrågan; vi bygger inte in PostHogs utvecklingskit. Denna behandling innebär därför varken åtkomst till eller lagring av information i din terminal i den mening som avses i artikel 82 i den franska dataskyddslagen, och kräver alltså inget föregående samtycke på den grunden.
  • Som vid varje nätverksanrop ser PostHogs server IP-adressen som anropet kommer ifrån. Vi registrerar den inte på vår sida och sammanför den inte med någon annan behandling.

Rättslig grund: berättigat intresse (art. 6.1.f). Du kan invända mot denna behandling när som helst genom att skriva till oss på kontaktadressen.

Lagringstid: vi åtar oss att inte behålla dessa händelser längre än 25 månader.

Utan konfigurationsnyckel är mätningen helt inaktiv: koden skickar ingenting.

10. Katalogen över planer och klubbar, och partnererbjudanden

Webbplatsen titu.app publicerar en katalog över fotbollsplaner och klubbar, byggd på offentliga uppgifter (offentliga öppna data, offentliga register, uppgifter som förbunden publicerat). Dessa sidor bär inga personuppgifter: de beskriver platser, anläggningar, klubbar och tävlingar. Styrelseledamöter, namngivna kontaktpersoner och namngivna laguppställningar är uteslutna redan i konstruktionen (avsnitt 5.1).

Att läsa katalogen. Att bläddra i katalogen kräver varken konto eller spårningscookie. Ingen av våra tabeller sparar en besökares IP-adress.

Klick vidare till ett bokningserbjudande från en partner. När du klickar på ett bokningserbjudande går du via en teknisk omdirigering som räknar upp en räknare. Räknaren innehåller exakt: erbjudandets identifierare, dagens datum, den yta klicket kom från (kort, stadssida eller karta), antalet klick och tidsstämplarna för dagens första och sista klick. Varken IP-adress, cookie, konto, spelaridentitet eller webbläsaravtryck. Det är alltså omöjligt att utifrån räknaren veta vem som klickade.

Omdirigeringen är dessutom inställd för att inte skicka någon referens till partnerns webbplats, och den utgående länken bär attributen nofollow sponsored noopener noreferrer. Partnern vet alltså inte från vilken TITU-sida du kom.

Position på kartan. Knappen ”nära mig” på kartan över planer använder din enhets position bara för att centrera vyn. Den positionen varken skickas till en server eller sparas. Den är något annat än den punkt för tillgänglighet i närheten som beskrivs i avsnitt 4.8, som du själv placerar och som däremot sparas med ditt samtycke.

11. Cookies och lokal lagring

TITU sätter varken annonscookies eller cookies för besöksmätning. Det finns därför ingen samtyckesbanner, eftersom det inte finns något att samtycka till.

De enda element som placeras i din webbläsare är absolut nödvändiga för att webbplatsen ska fungera och undantagna från kravet på samtycke enligt artikel 82 i den franska dataskyddslagen Informatique et Libertés:

NamnTypÄndamålLivslängd
sb-…-auth-tokenCookie och lokal lagringHålla din session inloggad och förnya åtkomsttokenSessionens längd, förnyad så länge du är inloggad
titu.localeCookie och lokal lagringMinnas det visningsspråk du har valt, även för routningen när du kommer till webbplatsen1 år
titu.locale.pendingLokal lagringAnge att ett språkval ännu inte har sparats på kontotTill bekräftelse

I mobilappen sparas motsvarande inställningar lokalt på enheten och försvinner när appen avinstalleras.

12. Mottagare, personuppgiftsbiträden och överföringar utanför EU

Dina uppgifter säljs, hyrs ut eller överlåts aldrig. De är tillgängliga för behöriga personer hos KAWLET, i strikt nödvändig omfattning, och för de tekniska personuppgiftsbiträden som anges nedan. Var och en agerar på våra instruktioner och är bunden av ett personuppgiftsbiträdesavtal enligt artikel 28 i GDPR.

PersonuppgiftsbiträdeRollVar behandlingen skerRamverk
SupabaseDatabas, autentisering, fillagring, serverfunktionerEuropeiska unionen — regionen West EU (Paris). Fillagringen vilar på infrastrukturen hos AWS.Personuppgiftsbiträdesavtal; standardavtalsklausuler för allt supportarbete från ett tredjeland
Vercel Inc.Drift av webbplatsen titu.app (front-end) och dess distributionsnätUSA, med global distributionEuropeiska kommissionens standardavtalsklausuler. Vissa av dessa leverantörer är dessutom certifierade enligt EU-US Data Privacy Framework; en kopia av de garantier som gäller en viss leverantör kan begäras på yo@titu.app
TwilioLeverans av det SMS som innehåller engångskodenUSA, med närvaropunkter i EuropaStandardavtalsklausuler och bindande företagsbestämmelser
Google LLC (Firebase Cloud Messaging)Leverans av push-notiser på Android och iOSUSAEuropeiska kommissionens standardavtalsklausuler. Vissa av dessa leverantörer är dessutom certifierade enligt EU-US Data Privacy Framework; en kopia av de garantier som gäller en viss leverantör kan begäras på yo@titu.app
Apple Inc. (APNs)Leverans av push-notiser på iOSUSAStandardavtalsklausuler; tjänsten går inte att skilja från operativsystemet iOS
PostHogBesöksmätning med namngivna händelserEuropeiska unionenPersonuppgiftsbiträdesavtal; drift inom EU
Open-MeteoHistoriskt väder för en matchEuropeiska unionenAnropas utan nyckel och utan konto; tar inte emot några personuppgifter
Google LLC (Google Fonts)Nedladdning av teckensnitt av mobilappen vid första start. Tar därigenom emot enhetens IP-adress. På webbplatsen levereras teckensnitten från våra egna servrar: inget anrop.USAStandardavtalsklausuler
OpenFreeMapKartunderlag i katalogen över planer. Tar emot IP-adress och det geografiska område som visas.Europeiska unionen (Nederländerna)Offentlig karttjänst; inget konto och ingen identifierare skickas
OpenStreetMap FoundationKartunderlag på skärmen ”tillgänglig i närheten” i appen. Tar emot IP-adress och det område som visas.Storbritannien / Europeiska unionenOffentlig karttjänst; inget konto och ingen identifierare skickas

Överföringar utanför Europeiska unionen. Kärnan av dina uppgifter — konto, grupper, sessioner, resultat, kort — ligger inom Europeiska unionen. Överföringarna till USA begränsas till det som är tekniskt oundvikligt: distributionen av webbplatsens sidor, leveransen av ett SMS och leveransen av en push-notis. De omfattas av de mekanismer som anges i kapitel V i GDPR (beslut om adekvat skyddsnivå, standardavtalsklausuler).

Andra möjliga mottagare: de andra medlemmarna i dina grupper, inom de gränser som beskrivs i avsnitt 4; och, i förekommande fall, rättsliga eller administrativa myndigheter efter formellt beslut.

13. Lagringstider — sammanfattning

UppgiftLagringstid
Telefonnummer, förnamn, bild, språkKontots livstid, därefter raderade vid radering
Fotbollsprofil, utrustning, följda klubbar, kommentarer, reaktionerKontots livstid, därefter raderade
Punkt för tillgänglighet i närhetenTill avstängning, därefter raderad vid radering
NotistokenTill paus eller radering, eller tills leveranstjänsten ogiltigförklarar dem
Tävlingsidentitet och tävlingsstatistikTill anspråket dras tillbaka eller kontot raderas, därefter raderade utan arkivering
Laguppställningar, resultat, mål, röster för redan spelade matcherBehålls, i anonymiserad form efter att kontot raderats (avsnitt 16)
Laguppställningar för kommande matcherRaderade när kontot raderas, och platsen lämnas tillbaka till gruppen
Förnamn på en ”+1” på ett tidigare matchprotokollBehålls med gruppens historik
Telefonnummer till en ”+1”Till omvandlingen till konto, till att värdens konto raderas, eller till en begäran om radering
Sparad plats som inte hämtats utRaderas automatiskt vid låsningen av laguppställningen (som standard 2 h före avspark)
Autentiseringslogg (IP-adress, webbläsarinformation)Rensas när kontot raderas
Logg över kontots livscykelBehålls utan tidsgräns, i icke identifierande form
Händelser för besöksmätningHögst 25 månader
Förfrågningar till vår kontaktadress3 år från den senaste kontakten

Öppenhet på den här punkten: utom i de fall där en lagringstid uttryckligen anges ovan behålls uppgifterna som är knutna till ditt konto så länge ditt konto finns. Vi tillämpar ingen automatisk rensning efter ålder; det är pausen och raderingen, som beskrivs i avsnitt 15 och 16, som avgör deras öde.

14. Datasäkerhet

I enlighet med artikel 32 i GDPR vidtar vi följande åtgärder:

  • Kryptering av kommunikationen med TLS för all trafik, i appen och på webbplatsen.
  • Kryptering av lagrade uppgifter hos vår driftleverantör.
  • Säkerhet på radnivå i databasen. Varje känslig tabell bär åtkomstregler som utvärderas av databasmotorn: en klient kan bara läsa det som regeln tillåter, oavsett vilken förfrågan den skickar. Det är den mekanismen som håller ömsesidighetsspärren för rösterna (avsnitt 4.3) och sekretessen för profilbilderna (avsnitt 5.2).
  • Alla känsliga operationer är transaktionella och körs på servern. Att ta en plats, lämna återbud, bekräfta, göra anspråk på en identitet, radera ett konto: klienten anropar, den bestämmer inte.
  • Övergångarna i tiden (kön öppnas, låsningen, ett erbjudande som löper ut) utlöses av ett schemalagt jobb på servern, aldrig av enheten: att ändra klockan i sin telefon har ingen effekt.
  • Avskiljning av tävlingsdata: säkerhet på radnivå påslagen utan åtkomstregel och ingen behörighet given till de publika rollerna.
  • Begränsning av antalet anrop till känsliga funktioner, och granskningslogg för anspråk på identitet.
  • Privat lagringsutrymme för bilderna, åtkomst via en signerad länk som gäller 5 minuter.

Vid en personuppgiftsincident som kan medföra en risk för dina rättigheter och friheter anmäler vi den till CNIL inom 72 timmar (artikel 33 i GDPR) och informerar dig direkt när risken är hög (artikel 34).

15. Att pausa sitt konto

Pausen är ett återkalleligt handgrepp som tar dig ur omlopp utan att förstöra din historik. Den startas från Inställningar › Farozon › Paus.

Vad som händer omedelbart:

  1. Dina kommande platser lämnas tillbaka till gruppen — dina anmälningar till framtida sessioner släpps, och nästa reserv kallas in. Det gäller också de ”+1” som du var värd för och de sessioner du gått med i via förfrågan till närområdet.
  2. Din tillgänglighet i närheten slås av (raden behålls för att kunna lämnas tillbaka till dig).
  3. Dina notistoken raderas: du får ingenting längre.
  4. De notiser som ännu inte skickats och som var avsedda för dig raderas.
  5. Ditt spelarkort går inte längre att öppna för andra.

Vad som bevaras: ditt förnamn, din bild, ditt språk, dina medlemskap i grupper, din matchhistorik, din tabell, din fotbollsprofil, din utrustning, dina kommentarer, och din tävlingsidentitet om du har gjort anspråk på någon.

Vad som är spärrat under pausen: du kan inte längre ta eller bekräfta en plats, gå med i en grupp, lägga till en ”+1”, rösta, kommentera, reagera eller ändra din tillgänglighet i närheten. Varje försök avvisas av databasen själv, med ett tydligt meddelande.

Återkomsten sker med ett handgrepp, från samma skärm. Din tillgänglighet i närheten slås på igen bara om den var påslagen före pausen. Däremot kommer de återlämnade platserna inte tillbaka: någon kan ha spelat i ditt ställe, och vi fråntar ingen något.

En reservation: en spelare som är sista ledaren i en grupp med andra medlemmar kan inte pausa förrän hen har lämnat över nycklarna. Det är inget hinder för dina rättigheter: överlämningen sker med två handgrepp från omklädningsrummets skärm.

16. Att radera sitt konto — vad som raderas, vad som anonymiseras

Raderingen startas från Inställningar › Farozon › Radera mitt konto, med en uttrycklig bekräftelse. Den är omedelbar, slutgiltig och utan papperskorg: det finns varken respittid, säkerhetskopia eller möjlighet till återställning. Ett raderat konto kan inte återaktiveras.

Före varje frysning lämnas dina platser tillbaka. Det är den första operationen, och den täcker alla former av plats som ett konto kan hålla: dina anmälningar till framtida sessioner, de ”+1” du var värd för, de sessioner du gått med i via förfrågan till närområdet, och de sparade platser du hade skapat eller som var avsedda för dig. Om en enda av dessa former glömdes bort skulle en spökplats bli kvar: en grupp som tror sig vara tio och spelar med nio. Det är ingen kosmetisk detalj — det är andra personers uppgifter som vi skulle skada.

Vad som RADERAS, utan kopia och utan arkiv:

  • ditt telefonnummer, även i autentiseringsloggen — en logg som inte är knuten till ditt konto genom någon teknisk länk och som en radering av kontot därför inte når av sig själv: den rensas uttryckligen, både på identifierare och på nummer;
  • din profilbild: referensen raderas omedelbart, och filen tas bort ur lagringsutrymmet av ett automatiskt jobb som körs var femte minut;
  • ditt språk, din fotbollsprofil, din utrustning, dina följda klubbar;
  • dina kommentarer och dina reaktioner;
  • din punkt för tillgänglighet i närheten och dess radie;
  • dina enhetstoken och din notiskö — även de notiser till andra som nämnde dig;
  • loggen över sessionshändelser som bar ditt förnamn i klartext (”den och den tog en plats”), liksom, i samma texter, förnamnet på en ”+1” som du hade tagit med;
  • din tävlingsidentitet och hela din statistik, liksom loggen över anspråk som rör dig;
  • de sparade platser som du hade skapat och de som bar ditt nummer;
  • telefonnumret till varje ”+1” som du hade tagit med;
  • din autentiseringsidentitet och samtliga dina sessioner och token.

Vad som ANONYMISERAS och behålls:

Din profil blir ett skal utan något identifierande attribut: ditt visningsnamn ersätts med ett tekniskt alias utan betydelse (av formen #a3f91c), bilden och språket nollställs.

Därifrån pekar de rader som pekade på dig bara på en naken identifierare, och de anonymiseras alltså i ett enda handgrepp:

  • laguppställningarna för redan spelade matcher;
  • målen, assisten och statistiken för de matcherna;
  • de röster du har lagt och de du har fått;
  • de matchprotokoll där en ”+1” som du hade tagit med står med — hens förnamn står kvar, eftersom det inte är din uppgift: det är uppgiften om en utomstående som står på matchprotokollet för en grupp som har rätt att behålla sin egen historik.

Varför inte radera allt? Därför att ett matchresultat inte är din uppgift ensam. Det tillhör också de nio andra personer som var på planen. Att radera raden skulle stympa deras historik, deras tabell och deras resultat. Vi förstör alltså kopplingen till dig, vilket för dessa rader utanför förordningens tillämpningsområde, i stället för att förstöra en grupps gemensamma minne.

En reservation, samma som vid pausen: en spelare som är sista ledaren i en grupp med andra medlemmar måste först lämna över nycklarna. Överlämningen sker med två handgrepp från omklädningsrummets skärm. Lyckas du inte med den, skriv till oss: vi genomför raderingen.

Två punkter i öppenhetens namn:

  1. I ett tekniskt reservfall där autentiseringsraden inte skulle kunna raderas i samma operation, stängs kontot av innan något försök till rensning görs: inloggning blir omöjlig även om rensningen misslyckas. Den ordningen är garantin, och resterna raderas sedan av oss.
  2. Radering av kontot finns bara i mobilappen. Har du inte längre tillgång till appen, skriv till oss på kontaktadressen: vi genomför raderingen.

17. Dina rättigheter

Du har följande rättigheter i fråga om dina personuppgifter:

  • Rätt till tillgång (art. 15) — att få bekräftat att vi behandlar dina uppgifter och att få en kopia av dem.
  • Rätt till rättelse (art. 16) — att rätta en felaktig eller ofullständig uppgift. Det mesta av din information kan du ändra direkt i appen.
  • Rätt till radering (art. 17) — att få dina uppgifter raderade. Rättigheten utövas direkt genom att radera kontot (avsnitt 16), eller på begäran.
  • Rätt till begränsning av behandling (art. 18).
  • Rätt att göra invändningar (art. 21) — att invända mot en behandling som grundas på vårt berättigade intresse, särskilt besöksmätningen.
  • Rätt till dataportabilitet (art. 20) — att få de uppgifter du har lämnat till oss i ett strukturerat och maskinläsbart format.
  • Rätt att när som helst återkalla ditt samtycke, lika enkelt som du gav det, för de behandlingar som bygger på det: tillgängligheten i närheten (ett reglage i profilen), anspråket på identitet (en knapp för att koppla bort i profilen), visningen av tävlingsstatistiken, och push-notiserna (ditt systems inställningar). Återkallelsen påverkar inte lagligheten av den behandling som skedde dessförinnan.
  • Rätt att lämna direktiv om vad som ska hända med dina uppgifter efter din död (artikel 85 i den franska dataskyddslagen Informatique et Libertés).

Vad appen låter dig göra själv, omedelbart: se och ändra din profil, ditt spelarkort, din utrustning och dina synlighetsinställningar; slå på eller av tillgängligheten i närheten; koppla bort en tävlingsidentitet, vilket raderar den statistik som hör till den; pausa kontot; radera kontot, med en redogörelse för vad som raderas och vad som anonymiseras.

⚠️ Vad appen ännu INTE låter dig göra, i all ärlighet: det finns ingen funktion för automatiserad export av dina uppgifter till en maskinläsbar fil, och det finns ingen enskild skärm som sammanfattar samtliga uppgifter vi har och samtliga samtycken du har gett. Rätten till tillgång (art. 15) och till dataportabilitet (art. 20) utövas därför på begäran till yo@titu.app; vi skickar då en export i ett strukturerat format. Vi påstår inte något annat, och funktionen ingår i vår kommande utveckling.

Så utövar du dina rättigheter: skriv till yo@titu.app, från en kanal som gör att du kan identifieras, och beskriv din begäran. Vi kan begära en identitetshandling vid rimligt tvivel. Vi svarar inom en månad, som kan förlängas med två månader vid en komplex begäran, och då meddelar vi dig det.

Om du är en ”+1” vars förnamn och eventuella nummer en medlem har matat in utan att du själv är medlem: dina rättigheter är desamma. Skriv till oss på kontaktadressen, eller be medlemmen som skrev upp dig att ta bort dig.

Klagomål: anser du att dina rättigheter inte respekteras kan du lämna in ett klagomål till CNIL (cnil.fr/plaintes) eller till tillsynsmyndigheten i ditt bosättningsland.

18. Ändringar i denna policy

Denna policy kan komma att ändras, bland annat för att spegla en ny funktion, ett byte av personuppgiftsbiträde eller en regeländring.

Vid en väsentlig ändring informerar vi dig genom ett meddelande i appen eller på webbplatsen innan den träder i kraft. När ändringen rör en behandling som bygger på ditt samtycke kommer ett nytt samtycke att begäras — så är det särskilt för anspråket på identitet, vars text bär ett versionsnummer som registreras med din bekräftelse och kontrolleras av servern vid varje anspråk.

Gällande version är alltid tillgänglig från webbplatsen titu.app och från appens inställningar. Datum för den senaste uppdateringen står överst i dokumentet.

Version 1.0 — gäller från och med den 30 juli 2026.

Innehåll
  1. 1. Personuppgiftsansvarig
  2. 2. Tillämpningsområde och åldersgräns
  3. 3. Våra konstruktionsprinciper
  4. 4. Behandlingarna, en och en: ändamål, uppgifter, rättslig grund, lagringstid, mottagare
  5. 5. De strukturella garantierna
  6. 6. ”+1”: när en medlem matar in en utomståendes uppgifter
  7. 7. Anspråk på identitet — ”är det du?”
  8. 8. Push-notiser
  9. 9. Besöksmätning
  10. 10. Katalogen över planer och klubbar, och partnererbjudanden
  11. 11. Cookies och lokal lagring
  12. 12. Mottagare, personuppgiftsbiträden och överföringar utanför EU
  13. 13. Lagringstider — sammanfattning
  14. 14. Datasäkerhet
  15. 15. Att pausa sitt konto
  16. 16. Att radera sitt konto — vad som raderas, vad som anonymiseras
  17. 17. Dina rättigheter
  18. 18. Ändringar i denna policy