1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site PixelDeal est :
- Kévin Gaborel, auto-entrepreneur
- SIRET : 980 392 484 00013
- Adresse : 1 rue des Frères Flammarion, 52140 Val de Meuse
- Email : pixeldeal@proton.me
2. Données collectées
Dans le cadre de l'utilisation du Site, nous collectons les données suivantes :
Données fournies par l'utilisateur
- Adresse email (lors de l'inscription)
- Pseudo / nom d'utilisateur
Données collectées automatiquement
- Adresse IP hashée (SHA-256, non réversible) — utilisée uniquement pour la prévention des abus
- Données de session d'authentification (token Supabase)
3. Finalités du traitement
Les données collectées sont utilisées pour :
- Gestion des comptes : création, authentification et gestion du profil utilisateur.
- Fonctionnement du service : publication de deals, système de votes, commentaires, attribution de points et récompenses, enchères.
- Prévention des abus : détection de multi-comptes et de comportements frauduleux via l'adresse IP hashée.
- Communication : envoi d'emails liés au compte (confirmation d'inscription, réinitialisation de mot de passe).
4. Base légale du traitement
- Exécution du contrat (article 6.1.b du RGPD) : les données sont nécessaires à la fourniture du service (compte, points, enchères).
- Intérêt légitime (article 6.1.f du RGPD) : prévention des abus et sécurisation du Site.
- Consentement (article 6.1.a du RGPD) : pour le dépôt de cookies publicitaires.
5. Cookies
Le Site utilise les cookies suivants :
Cookies strictement nécessaires
Ces cookies sont indispensables au fonctionnement du Site et ne nécessitent pas de consentement.
| Cookie | Finalité | Durée |
|---|
| sb-*-auth-token | Session d'authentification Supabase | Durée de la session |
| cookie_consent | Mémorisation de votre choix concernant les cookies publicitaires (stockage local) | Indéfinie |
Cookies publicitaires et analytiques
Ces cookies sont déposés via Google Tag Manager et nécessitent votre consentement préalable. Aucun script tiers n'est chargé tant que vous n'avez pas accepté les cookies.
Vous pouvez à tout moment modifier votre choix en matière de cookies en supprimant l'entrée cookie_consent dans le stockage local de votre navigateur (le bandeau de consentement réapparaîtra) ou en utilisant les paramètres de votre navigateur pour supprimer les cookies du Site.
6. Durée de conservation
- Données de compte (email, pseudo, historique de points) : conservées pendant toute la durée d'existence du compte, puis supprimées 3 ans après la dernière activité sur le compte.
- Adresse IP hashée : conservée 12 mois maximum à des fins de prévention des abus.
- Cookies publicitaires : durée définie par le fournisseur tiers (généralement 13 mois maximum conformément aux recommandations de la CNIL).
7. Partage des données
Vos données personnelles ne sont jamais vendues. Elles peuvent être partagées avec les tiers suivants, strictement pour le fonctionnement du service :
- Supabase Inc. — hébergement de la base de données et authentification
- Vercel Inc. — hébergement du frontend
- Railway Corp. — hébergement du backend
- Google — authentification OAuth (si connexion via Google) et mesure d'audience (Google Analytics)
Ces prestataires sont situés aux États-Unis et opèrent sous des garanties appropriées (clauses contractuelles types, certification Data Privacy Framework).
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données personnelles.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit de suppression : demander l'effacement de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.
- Droit de retrait du consentement : retirer votre consentement aux cookies publicitaires à tout moment.
Pour exercer ces droits, contactez-nous à pixeldeal@proton.me. Nous répondrons dans un délai de 30 jours.
En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
9. Sécurité des données
Nous mettons en place les mesures suivantes pour protéger vos données :
- Communications chiffrées via HTTPS
- Mots de passe hashés (gérés par Supabase Auth)
- Adresses IP hashées en SHA-256 (non réversible)
- Accès aux données restreint au responsable du traitement
10. Modifications de cette politique
Cette politique de confidentialité peut être mise à jour à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. Nous vous encourageons à la consulter régulièrement.
Une question ?
Pour toute question relative à vos données personnelles, contactez-nous à pixeldeal@proton.me.