Politique de confidentialité

Dernière mise à jour : 18 août 2026

Ce document explique quelles données nous collectons, pourquoi, combien de temps nous les conservons, et quels sont tes droits. Rédigé conformément au règlement (UE) 2016/679 (RGPD).

1. Responsable du traitement

Le responsable du traitement est [RAISON SOCIALE], dont le siège est situé [ADRESSE]. Pour toute question relative à tes données, écris à [ADRESSE E-MAIL RGPD].

2. Données collectées

Données de compte : nom, prénom, adresse électronique, et, si tu les renseignes, société, numéro de TVA, téléphone et adresse postale.

Données de connexion : adresse IP tronquée puis hachée (le dernier octet est remplacé par zéro en IPv4, les 80 derniers bits en IPv6), et une empreinte simplifiée du navigateur. Nous ne conservons jamais d’adresse IP complète en clair.

Données de facturation : montants, dates, références de commande et de facture. Les données de carte bancaire ne transitent jamais par nos serveurs : elles sont traitées directement par Stripe.

Données de service : les fichiers que tu déposes sur ton serveur de jeu. Nous n’y accédons que sur ta demande explicite dans le cadre d’une assistance, ou en cas de signalement de contenu illicite.

3. Finalités et bases légales

  • Fourniture du service (exécution du contrat) : création du compte, provisionnement du serveur, assistance.
  • Facturation (obligation légale) : émission et conservation des factures.
  • Sécurité (intérêt légitime) : journal d’audit, limitation de débit, détection d’abus.
  • Communications de service (exécution du contrat) : identifiants, avis d’échéance, alertes de sécurité.

Aucune donnée n’est utilisée à des fins publicitaires, et aucune donnée n’est vendue ni cédée à des tiers à des fins commerciales.

4. Destinataires

Les données sont transmises uniquement aux prestataires nécessaires au service :

  • Stripe Payments Europe Ltd — traitement des paiements ;
  • [HÉBERGEUR] — hébergement de l’infrastructure ;
  • [FOURNISSEUR SMTP] — acheminement des courriers électroniques.

Ces prestataires agissent en qualité de sous-traitants et sont liés par des engagements contractuels de confidentialité et de sécurité.

5. Durées de conservation

  • Compte client : durée de la relation contractuelle, puis trois ans après le dernier contact ;
  • Factures et pièces comptables : dix ans, conformément à l’article L123-22 du code de commerce ;
  • Journal d’audit : un an ;
  • Journal d’envoi des courriers électroniques : quatre-vingt-dix jours ;
  • Sessions et jetons expirés : trente jours ;
  • Données des serveurs de jeu : jusqu’à la résiliation, puis quatorze jours de rétention.

6. Sécurité

Les mesures techniques suivantes sont en place :

  • mots de passe hachés avec Argon2id, jamais stockés ni transmis en clair ;
  • chiffrement AES-256-GCM des secrets techniques (clés d’API, secrets de double authentification) ;
  • chiffrement TLS de bout en bout, HSTS activé ;
  • double authentification disponible pour tous les comptes, obligatoire en pratique pour le personnel ;
  • journalisation de toutes les actions sensibles ;
  • limitation de débit et verrouillage temporaire après tentatives de connexion infructueuses.

7. Cookies

Le site n’utilise aucun cookie publicitaire ni de mesure d’audience. Seuls des cookies strictement nécessaires sont déposés :

  • __Host-sinyse_session — maintien de la session authentifiée, sept jours.
  • __Host-sinyse_csrf — protection contre la falsification de requêtes, douze heures.

Ces cookies étant indispensables au fonctionnement du service, ils ne requièrent pas de consentement préalable au sens de l’article 82 de la loi Informatique et Libertés.

8. Tes droits

Tu disposes des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus par les articles 15 à 22 du RGPD.

Pour les exercer, ouvre un ticket depuis ton espace client avec la mention « RGPD », ou écris à [ADRESSE E-MAIL RGPD]. Une réponse te sera apportée dans un délai maximal de trente jours.

Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris — cnil.fr).

9. Transferts hors Union européenne

Les données sont hébergées dans l’Union européenne. Stripe peut procéder à des transferts vers les États-Unis, encadrés par les clauses contractuelles types de la Commission européenne et par le cadre de protection des données UE–États-Unis.

Document à compléter et à faire relire

Ce texte est un modèle de départ, rédigé selon le droit français. Les mentions entre crochets doivent être remplacées par les informations réelles de l’entreprise, et l’ensemble doit être relu par un professionnel du droit avant la mise en ligne. Retire cet encart une fois la relecture faite (composant `LegalPage`).