Politique de confidentialité

Informations conformément au RGPD

1. Responsable du traitement

Le responsable au sens du RGPD est :

Justin Schneider
Marktstraße 1
99444 Blankenhain
Allemagne
E-mail: kirvxdesign@gmail.com

2. Informations générales sur le traitement des données

Nous traitons les données personnelles uniquement si cela est nécessaire au fonctionnement, à la sécurité ou à la fourniture de cette plateforme.

  • Art. 6, §1, b RGPD (Contrat / Compte utilisateur)
  • Art. 6, §1, f RGPD (Intérêt légitime)

Nos serveurs (Web + base de données) sont situés en Allemagne chez Strato AG.

3. Données collectées

a) Fichiers journaux du serveur

Lors de l’accès au site, les données suivantes sont enregistrées :

  • Adresse IP anonymisée
  • Date et heure
  • Page ou fichier consulté
  • Quantité de données transférées
  • Type et version du navigateur
  • Système d’exploitation
  • URL de référence

Ces données sont utilisées uniquement pour la sécurité et le diagnostic technique.

b) Connexion via Discord (OAuth 2.0)

Nous utilisons la connexion « Login with Discord ». Après accord, Discord transmet :

privacy.section3b_text2

  • ID utilisateur Discord
  • Nom d’utilisateur
  • Avatar
  • Préférence linguistique (optionnelle)

Aucun mot de passe ni données internes Discord ne nous sont transmis.

c) Connexion via Google (OAuth 2.0)

Nous proposons également la connexion via Google.

Après accord, Google peut transmettre :

  • ID du compte Google
  • Nom
  • E-mail vérifiée
  • Photo de profil

Ces données servent uniquement à la gestion du compte.

Google peut traiter des données hors UE.

d) Contenus générés par l’utilisateur

Les données fournies dans le cadre de l’utilisation sont traitées.

Les fichiers téléversés sont stockés en Allemagne.

e) Cookies

Nous utilisons uniquement des cookies techniquement nécessaires :

  • Cookie de session
  • Préférence linguistique
  • Consentement aux cookies

Aucun cookie de suivi n’est utilisé.

privacy.section3e_text3

f) Contact par e-mail

Les données d'e-mail sont traitées uniquement pour répondre à la demande.

4. Destinataires des données

Les données peuvent être traitées par :

  • Strato AG (Hébergement)
  • Discord Inc. (OAuth)
  • Google Ireland / Google LLC (OAuth)

Aucune transmission supplémentaire à des tiers.

5. Durée de conservation

Les données sont conservées uniquement pendant la durée nécessaire au traitement.

Après suppression du compte, les données sont effacées, sauf obligations légales.

6. Sécurité des données

Nous appliquons des mesures techniques et organisationnelles, notamment :

  • Connexion HTTPS obligatoire
  • Serveurs situés en Allemagne
  • Gestion sécurisée des sessions
  • En-têtes de sécurité (CSP, HSTS, etc.)
  • Blocage de l’exécution de scripts dans les uploads
  • Mises à jour régulières

7. Vos droits

Vous disposez des droits suivants :

  • Accès
  • Rectification
  • Suppression
  • Limitation du traitement
  • Portabilité
  • Opposition

Vous pouvez nous contacter pour exercer vos droits.

8. Retrait du consentement

Vous pouvez retirer votre consentement à tout moment.

9. Droit de réclamation

Vous pouvez déposer une réclamation auprès de l’autorité compétente si vous estimez que vos données sont traitées de manière illicite.

Autorité compétente :

Commissaire à la protection des données de Thuringe
Häßlerstraße 8
99096 Erfurt
Allemagne
Email: poststelle@datenschutz.thueringen.de

10. Modifications de la présente politique

Cette politique peut être mise à jour en cas d’évolution technique ou légale.