Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement de tes données personnelles est :
- GAPED [forme juridique à compléter]
- Adresse : [À COMPLÉTER]
- Contact RGPD : privacy@gaped.gg
2. Données collectées
Nous collectons les catégories de données suivantes selon ton usage :
Tous les utilisateurs
- Email (création de compte)
- Pseudo, nom d'affichage, avatar (profil public)
- Préférences linguistiques
- Historique de connexion (IP, user-agent, horodatage)
Joueurs réservant des sessions
- Données de paiement (traitées par Stripe — nous n'avons pas accès au numéro de carte)
- Historique des réservations et avis postés
- Coachs en favoris
- Adresse postale de facturation (si applicable)
Coachs
- Bio publique, jeu(x), rang, prix horaire
- Vidéos profil, miniatures, scripts générés via IA
- Données de versement (IBAN gérés par Stripe Connect, pas par nous)
- Statistiques d'activité (heures coachées, sessions, note moyenne)
- Justificatifs KYC (transmis directement à Stripe pour validation Connect)
Liaison Discord (optionnelle)
- Identifiant Discord, pseudo Discord, hash d'avatar Discord
- Permissions accordées : lecture du profil public uniquement (scope
identify)
3. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Création et gestion de ton compte | Exécution du contrat (art. 6.1.b) |
| Mise en relation joueur ↔ coach | Exécution du contrat |
| Traitement des paiements (via Stripe) | Exécution du contrat + obligation légale comptable |
| Versement aux coachs (Stripe Connect) | Exécution du contrat |
| Notifications email transactionnelles | Exécution du contrat |
| Notifications marketing (favoris, deals) | Consentement (révocable à tout moment) |
| Mesure d'audience anonymisée | Intérêt légitime + consentement cookies |
| Lutte contre la fraude | Intérêt légitime |
| Obligations comptables et fiscales | Obligation légale |
4. Durée de conservation
- Compte actif : tant que tu es inscrit + 3 ans après ta dernière connexion (puis suppression automatique ou anonymisation)
- Données comptables (factures, paiements) : 10 ans (obligation Code de commerce)
- Logs techniques (connexions, IP) : 12 mois
- Cookies : 13 mois maximum
- Comptes rendus de session Elite : 5 ans après la dernière session du joueur (alimentation roadmap)
- Vidéos coach : tant que le coach garde son compte ou jusqu'à demande explicite de retrait
5. Destinataires et sous-traitants
Tes données peuvent être transmises aux sous-traitants suivants, tous engagés par contrat à respecter le RGPD :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Vercel Inc. | Hébergement applicatif | USA (DPF certifié) |
| Supabase Inc. | Base de données + authentification | UE (Frankfurt) |
| Stripe | Paiements + Connect coach | Irlande (UE) |
| Cloudflare | Stockage vidéos R2 + CDN + DNS | UE |
| Resend | Envoi des emails transactionnels | USA (DPF certifié) |
| OpenAI | Génération scripts/miniatures IA (uniquement les contenus textuels que tu soumets) | USA (DPF certifié) |
| Modal Labs | Traitement des vidéos AutoClip | USA |
| Inngest | Crons techniques (rappels, traitements asynchrones) | USA |
| Discord | Liaison de compte Discord (uniquement si tu actives la fonctionnalité) | USA |
Les transferts hors UE sont encadrés par les Clauses Contractuelles Types de la Commission européenne ou par l'adhésion au cadre Data Privacy Framework (DPF).
6. Tes droits
Tu disposes des droits suivants sur tes données personnelles :
- Accès : obtenir une copie de tes données
- Rectification : corriger des données inexactes
- Effacement : demander la suppression de ton compte (sauf obligations légales)
- Limitation : restreindre certains traitements
- Portabilité : recevoir tes données dans un format structuré
- Opposition : aux traitements basés sur l'intérêt légitime
- Retrait du consentement : à tout moment pour les traitements basés sur le consentement
- Définir le sort de tes données après ton décès (art. 85 loi Informatique et Libertés)
Pour exercer ces droits : privacy@gaped.gg (réponse sous 1 mois maximum).
Tu peux également introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger tes données :
- Chiffrement TLS 1.3 sur tous les échanges
- Mots de passe stockés avec hashing bcrypt salé (jamais en clair)
- Politiques RLS Postgres pour cloisonner l'accès aux données par utilisateur
- Authentification forte côté coach pour les actions sensibles (paiements, KYC)
- Limitation des accès internes au strict nécessaire (principe du moindre privilège)
- Audit régulier des dépendances et des droits
En cas de violation de données, nous notifierons la CNIL sous 72h conformément à l'art. 33 RGPD.
9. Mineurs
Notre service est ouvert aux personnes âgées de 15 ans et plus. Pour les mineurs, le consentement parental est requis pour la création du compte et toute transaction (Code de la consommation art. L.222-1 et suivants).
10. Contact
Pour toute question concernant cette politique : privacy@gaped.gg