Dernière mise à jour : [DATE]
La présente politique décrit comment Bibliothèque JDR (bibliojdr.fr), édité par [NOM OU RAISON SOCIALE] (ci-après « l'Éditeur » ou « nous »), collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
[NOM OU RAISON SOCIALE]
[ADRESSE POSTALE]
E-mail : [EMAIL DE CONTACT]
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom ou pseudo | Identification dans l'application, affichage aux autres joueurs de la table | Exécution du contrat |
| Adresse e-mail | Authentification, récupération de mot de passe, notifications liées au compte (expiration d'essai, renouvellement) | Exécution du contrat |
| Mot de passe (haché) | Authentification sécurisée — le mot de passe en clair n'est jamais stocké ni transmis | Exécution du contrat |
| Données de jeu (personnages, campagnes, contenus homebrew) | Fonctionnement du service | Exécution du contrat |
| Adresse IP et données de navigation | Journaux serveur (sécurité, diagnostic), statistiques d'usage agrégées dans le panneau d'administration | Intérêt légitime (sécurité) |
| Données de paiement | Traitement des abonnements — collectées et traitées exclusivement par Stripe (voir §4) | Exécution du contrat |
Nous ne collectons aucune donnée sensible (origine ethnique, opinions, santé, etc.).
Le site utilise uniquement :
jdr_session et jdr_admin). Strictement nécessaires au fonctionnement, sans consentement requis.Aucun cookie tiers, aucun pixel de suivi, aucun outil d'analyse externe (Google Analytics, etc.) n'est utilisé.
| Sous-traitant | Rôle | Localisation | Données concernées |
|---|---|---|---|
| O2Switch | Hébergement web et base de données | France (Clermont-Ferrand) | Toutes les données du service |
| Stripe (Stripe Payments Europe, Ltd.) | Traitement des paiements | Irlande / UE | Nom, e-mail, données de carte bancaire (traitées directement par Stripe, jamais stockées par l'Éditeur) |
| GitHub (Microsoft) | Hébergement du code source et déploiement automatisé | États-Unis | Code source uniquement (aucune donnée utilisateur) |
Aucun transfert de données personnelles hors de l'Union Européenne n'est effectué pour le fonctionnement du service. Les données de paiement transitent via Stripe, certifié PCI-DSS et conforme au RGPD.
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous à l'adresse : [EMAIL DE CONTACT]. Nous répondrons dans un délai de 30 jours.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
Le service n'est pas destiné aux enfants de moins de 16 ans. Aucune collecte intentionnelle de données de mineurs n'est effectuée. Si vous êtes un parent ou tuteur et constatez qu'un mineur a créé un compte, contactez-nous pour demander sa suppression.
Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou par notification dans l'application. La date de dernière mise à jour est indiquée en tête de ce document.
Voir aussi : Mentions légales · Conditions Générales de Vente