Version en vigueur depuis le 16 septembre 2026
1. Responsable
Le responsable du traitement des données collectées sur La Clé Cachée est :
Benjamin MAAS
Projecte individual — personal en fase de prova tancada
Contacte formulari de contacte (canal preferit) — o correu electrònic: laclecachee@gmail.com
2. Dades recollides
Nous collectons les données suivantes :
À l'inscription
- Pseudo (nom de serrurier)
- Adreça electrònica
- Mot de passe (hashé, jamais stocké en clair)
Lors de l'utilisation
- Historique des escapes joués et progression
- Compres i subscripcions en curs
- Messages publiés sur le forum
- Créations soumises (pour les Créateurs)
Données techniques
- Adreça IP (anonimitzada després de 30 dies)
- Type de navigateur, système d'exploitation
- Pages visitées et temps passé (statistiques anonymes)
Données de paiement
Les données de carte bancaire sont collectées et stockées exclusivement par Stripe, notre prestataire de paiement (certifié PCI-DSS niveau 1). La Clé Cachée n'a jamais accès au numéro de carte complet.
3. Finalitats del tractament
Tes données sont traitées pour :
- te permettre d'accéder à ton compte et aux contenus achetés
- traiter tes commandes et abonnements
- te répondre lors de tes demandes au support
- améliorer le service (statistiques anonymes)
- t'envoyer des emails liés à ton compte (factures, notifications)
- t'envoyer la newsletter, uniquement avec ton consentement explicite
4. Base jurídica
Selon les cas, le traitement repose sur :
- l'exécution du contrat (gestion du compte, livraison du service)
- le consentement (newsletter, cookies non essentiels)
- l'intérêt légitime (statistiques anonymes, sécurité)
- les obligations légales (factures, comptabilité)
5. Període de caducitat
- Compte actif : tant que ton compte existe
- Compte supprimé : données effacées sous 30 jours
- Factures et historiques d'achat : 10 ans (obligation légale)
- Logs techniques : 12 mois maximum
6. Destinataris de les dades
Tes données ne sont jamais vendues. Elles sont communiquées uniquement à :
- el nostre amfitrió (o2switch, França) que emmagatzema les dades tècniques necessàries per al lloc
- administracions públiques, a petició legal
Tous nos sous-traitants sont liés par contrat à un niveau de sécurité au moins équivalent au nôtre.
7. Allotjament
Totes les dades estan allotjades a la Unió Europea, a o2switch (SAS amb un capital de 100.000 €, 222-224 Boulevard Gustave Flaubert, 63000 Clermont-Ferrand, França). Centre de dades situat a Clermont-Ferrand.
8. Galetes
Nous utilisons des cookies pour :
- Cookies essentiels (session, panier, préférences) — pas de consentement requis
- Cookies de mesure d'audience anonymisée — soumis à ton consentement via la bannière à ta première visite
No s'utilitzen cookies de publicitat ni de seguiment de tercers.
9. Els teus drets
D'acord amb el RGPD, tens els següents drets:
- Droit d'accès à tes données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité (récupération de tes données)
- Droit d'opposition au traitement
- Droit de retirer ton consentement à tout moment
Per exercir aquests drets, poseu-vos en contacte amb nosaltres a través del formulari de contacte (canal preferit, processat més ràpid) o per correu electrònic a laclecachee@gmail.com. Resposta en un termini màxim de 30 dies.
En cas de litige, tu peux saisir la CNIL.
10. Seguretat
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger tes données :
- Xifratge HTTPS a tot el lloc
- Mots de passe hashés (bcrypt)
- Sauvegardes quotidiennes chiffrées
- Accés a dades restringit a persones autoritzades
- Auditoria de seguretat anual
En cas de violation de données, nous nous engageons à informer la CNIL et les utilisateurs concernés sous 72h, conformément au RGPD.
11. Canvis en les polítiques
Aquesta política pot canviar. Qualsevol canvi substancial li serà notificat per correu electrònic com a mínim 15 dies abans de la seva entrada en vigor.
⚠️ Note importante : Ce document est un modèle conforme aux principes du RGPD. Pour une mise en production, fais-le valider par un DPO (Délégué à la Protection des Données) ou un avocat spécialisé. Les noms exacts des sous-traitants (hébergeur, emailing) doivent être complétés.