1. Responsable du traitement
Le responsable du traitement des données personnelles est : Beasport — [À COMPLÉTER : raison sociale + adresse]. Pour toute demande relative à vos données : privacy@beasport.app
2. Données collectées
Données fournies par l'utilisateur
- Adresse email (création de compte, authentification)
- Mot de passe (haché, jamais lisible)
- Nom d'utilisateur public (handle), nom d'affichage, pays, avatar (optionnels)
- Préférences (équipes suivies, jeux suivis)
- Contenus publiés (posts, commentaires)
Données générées par l'activité
- Historique de paris virtuels (Beacoins, cotes, dates)
- Bankroll et classement
- Notifications reçues
Données techniques
- Adresse IP (logs serveur, rate-limiting, sécurité — 30 jours max)
- User-Agent (navigateur, OS)
- Identifiants de session (cookies first-party)
Données de paiement (Premium uniquement)
Aucune donnée bancaire n'est stockée par Beasport. Le paiement est traité par Stripe qui collecte directement les données de carte. Beasport conserve uniquement :
- Identifiant Stripe Customer (lien vers ton dossier Stripe)
- Identifiant et statut de la subscription
- Date de prochaine échéance et historique des renouvellements (factures via Stripe Portal)
3. Finalités
Les données sont traitées pour :
- Fournir le service (compte, paris virtuels, classement, notifications)
- Personnaliser l'expérience (équipes suivies, fil d'actualité)
- Facturer et gérer l'abonnement Premium (Stripe)
- Communiquer (emails transactionnels : confirmation d'inscription, reset password, factures)
- Assurer la sécurité (détection de fraude, modération, conservation des logs)
- Améliorer la Plateforme (statistiques d'usage agrégées et anonymisées)
4. Base légale (RGPD)
- Exécution du contrat : création de compte, gestion des paris virtuels, traitement de l'abonnement Premium
- Obligation légale : conservation des factures (10 ans en droit français commercial)
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service
- Consentement : emails marketing optionnels (case à cocher au signup), cookies non essentiels
5. Destinataires des données
Tes données ne sont jamais vendues. Elles sont partagées avec :
- Supabase — hébergement de la base + auth (UE/Singapour, accord type CCT)
- Vercel — hébergement applicatif (États-Unis, accord type CCT)
- Stripe — traitement des paiements (Irlande, conforme RGPD)
- Twitch — vérification de l'état des streams (seul le nom de chaîne est partagé, pas d'identifiant utilisateur Beasport)
Aucune donnée n'est transmise à des tiers à des fins publicitaires.
6. Durées de conservation
- Compte actif : tant que le compte existe
- Compte supprimé : suppression sous 30 jours (sauf obligation légale)
- Logs techniques : 30 jours
- Factures Premium : 10 ans (obligation comptable française)
- Données de paris : conservation tant que le compte existe pour l'historique personnel et le classement public
7. Tes droits (RGPD)
Tu disposes des droits suivants sur tes données :
- Accès : obtenir une copie des données te concernant
- Rectification : corriger les données inexactes
- Effacement (« droit à l'oubli ») : demander la suppression
- Limitation : suspendre le traitement
- Portabilité : récupérer tes données dans un format structuré
- Opposition : t'opposer au traitement basé sur l'intérêt légitime
- Retrait du consentement à tout moment, sans rétroactivité
Pour exercer ces droits : privacy@beasport.app. Tu peux également déposer une réclamation auprès de la CNIL.
8. Cookies
Beasport utilise uniquement des cookies essentiels :
- Session (Supabase Auth) — authentification, expire à la déconnexion
- Préférences UI (thème, langue) — first-party, 1 an
Aucun cookie publicitaire ni tracker tiers.Si des cookies tiers de Stripe sont déposés (par exemple lors d'un paiement), ils sont indispensables au service et limités au domaine Stripe.
9. Sécurité
Les données sont stockées sur des serveurs sécurisés (Supabase). Les mots de passe sont hachés (bcrypt). Les communications sont chiffrées (TLS 1.3 obligatoire). Les accès admin sont restreints par contrôle de rôle (Row-Level Security PostgreSQL).
10. Mineurs
Beasport est accessible à partir de 15 ans. Le traitement des données des utilisateurs de moins de 16 ans est conditionné au consentement parental conformément à l'article 8 du RGPD.
11. Modifications
Toute modification substantielle de la présente politique sera notifiée par email ou par notification dans l'application au moins 15 jours avant son entrée en vigueur.
12. Contact
Délégué à la protection des données (DPO) : privacy@beasport.app