Bibliothèque JDR Bibliothèque JDR
Se connecter

Politique de confidentialité

Dernière mise à jour : [DATE]

La présente politique décrit comment Bibliothèque JDR (bibliojdr.fr), édité par [NOM OU RAISON SOCIALE] (ci-après « l'Éditeur » ou « nous »), collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).

1. Responsable du traitement

[NOM OU RAISON SOCIALE]
[ADRESSE POSTALE]
E-mail : [EMAIL DE CONTACT]

2. Données collectées

DonnéeFinalitéBase légale
Nom ou pseudo Identification dans l'application, affichage aux autres joueurs de la table Exécution du contrat
Adresse e-mail Authentification, récupération de mot de passe, notifications liées au compte (expiration d'essai, renouvellement) Exécution du contrat
Mot de passe (haché) Authentification sécurisée — le mot de passe en clair n'est jamais stocké ni transmis Exécution du contrat
Données de jeu (personnages, campagnes, contenus homebrew) Fonctionnement du service Exécution du contrat
Adresse IP et données de navigation Journaux serveur (sécurité, diagnostic), statistiques d'usage agrégées dans le panneau d'administration Intérêt légitime (sécurité)
Données de paiement Traitement des abonnements — collectées et traitées exclusivement par Stripe (voir §4) Exécution du contrat

Nous ne collectons aucune donnée sensible (origine ethnique, opinions, santé, etc.).

3. Cookies et stockage local

Le site utilise uniquement :

  • Cookies de session : authentification et maintien de la connexion (cookies jdr_session et jdr_admin). Strictement nécessaires au fonctionnement, sans consentement requis.
  • LocalStorage / SessionStorage : préférences d'interface (thème, dernière page, filtres), données de session côté client. Aucune donnée publicitaire.

Aucun cookie tiers, aucun pixel de suivi, aucun outil d'analyse externe (Google Analytics, etc.) n'est utilisé.

4. Sous-traitants

Sous-traitantRôleLocalisationDonnées concernées
O2Switch Hébergement web et base de données France (Clermont-Ferrand) Toutes les données du service
Stripe (Stripe Payments Europe, Ltd.) Traitement des paiements Irlande / UE Nom, e-mail, données de carte bancaire (traitées directement par Stripe, jamais stockées par l'Éditeur)
GitHub (Microsoft) Hébergement du code source et déploiement automatisé États-Unis Code source uniquement (aucune donnée utilisateur)

Aucun transfert de données personnelles hors de l'Union Européenne n'est effectué pour le fonctionnement du service. Les données de paiement transitent via Stripe, certifié PCI-DSS et conforme au RGPD.

5. Durée de conservation

  • Données de compte : conservées tant que le compte est actif. Supprimées définitivement à la demande de l'utilisateur ou lors de la suppression du compte.
  • Sauvegardes automatiques : conservées 30 jours maximum, puis supprimées automatiquement.
  • Journaux serveur (IP, accès) : conservés 12 mois maximum, conformément aux recommandations de la CNIL.
  • Données de facturation : conservées selon les obligations légales (10 ans pour les pièces comptables, art. L.123-22 du Code de commerce).

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de toutes vos données personnelles.
  • Rectification : corriger des données inexactes ou incomplètes.
  • Suppression : demander l'effacement de vos données (« droit à l'oubli »).
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine. La fonction d'export intégrée au site permet cela à tout moment.
  • Opposition : vous opposer au traitement de vos données pour motif légitime.
  • Limitation : demander la restriction du traitement dans certains cas.

Pour exercer ces droits, contactez-nous à l'adresse : [EMAIL DE CONTACT]. Nous répondrons dans un délai de 30 jours.

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

7. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Mots de passe hachés côté client avant transmission (SHA-256 salé) — le serveur ne reçoit jamais le mot de passe en clair.
  • Communications chiffrées (HTTPS / TLS).
  • Accès administrateur protégé par authentification séparée.
  • Sauvegardes automatiques quotidiennes.
  • Aucune donnée de carte bancaire stockée sur nos serveurs (traitement Stripe).

8. Mineurs

Le service n'est pas destiné aux enfants de moins de 16 ans. Aucune collecte intentionnelle de données de mineurs n'est effectuée. Si vous êtes un parent ou tuteur et constatez qu'un mineur a créé un compte, contactez-nous pour demander sa suppression.

9. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou par notification dans l'application. La date de dernière mise à jour est indiquée en tête de ce document.

Voir aussi : Mentions légales · Conditions Générales de Vente

Bibliothèque JDR — Fait avec ❤ pour la communauté rôliste francophone.

v