date de la réponse: 19.11.2024
Les données biométriques (fréquence cardiaque, VO2 max) sont des données personnelles sensibles (article 9 RGPD). Leur collecte requiert un fondement légal (contrat, consentement explicite) et un usage proportionné (optimisation de la performance, suivi médical). Le club doit informer chaque joueur de la finalité, conserver les données de façon sécurisée, limiter l’accès (staff médical, préparateurs physiques) et définir une durée de conservation réduite. Il faut tenir un registre des traitements et, si risque élevé, réaliser une AIPD. En cas de manquement, la CNIL peut sanctionner. La finalité “performance sportive” ne justifie pas d’excès ni de diffusion publique non consentie.