Politique de Confidentialité
Dernière mise à jour : 26 juillet 2025
1. Informations générales
1.1 Responsable de traitement
La présente politique de confidentialité s'applique aux traitements de données personnelles effectués dans le cadre de l'utilisation de ce site web.
1.2 Cadre juridique
Cette politique est établie en conformité avec :
- Le Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679)
- La loi française Informatique et Libertés modifiée (loi n°78-17 du 6 janvier 1978)
- Le Code de la consommation
- Les recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL)
2. Données personnelles collectées
2.2 Données d'authentification et de sécurité
- Questions/réponses de sécurité
- Historique des connexions (dates, heures, adresses IP)
- Données d'authentification à deux facteurs (si activée)
- Tentatives de connexion infructueuses
2.3 Données techniques de navigation
- Adresse IP et géolocalisation approximative
- Type et version du navigateur web
- Système d'exploitation
- Résolution d'écran et paramètres d'affichage
- Pages visitées et temps de navigation
- Liens cliqués et actions effectuées
- Langue du navigateur
- Site web de provenance (référent)
2.4 Données financières et transactionnelles
- Informations de paiement (type de carte, 4 derniers chiffres, date d'expiration)
- Historique des transactions (dépôts, retraits, montants, dates)
- Moyens de paiement utilisés
- Justificatifs de revenus (si requis par la réglementation)
- Relevés bancaires (pour vérification d'identité)
2.5 Données comportementales et de jeu
- Préférences de jeu et historique des sessions
- Montants misés et gains obtenus
- Temps de jeu et fréquence de connexion
- Réponses aux questionnaires d'auto-évaluation
- Utilisation des outils d'autocontrôle
- Communications avec le service client
2.6 Modalités de collecte
Les données sont collectées :
- Directement : via les formulaires d'inscription, de contact, de modification du profil
- Automatiquement : lors de la navigation et de l'utilisation des services
- Par téléchargement : justificatifs d'identité, relevés bancaires
- Par interaction : communications avec le service client, réponses aux enquêtes
3. Finalités et bases légales du traitement
3.1 Gestion des comptes utilisateurs
- Finalité : Création, gestion et maintien des comptes
- Base légale : Exécution du contrat
- Données concernées : Identification, contact, authentification
- Durée : Pendant la relation contractuelle + 3 ans
3.2 Sécurité et prévention de la fraude
- Finalité : Protection contre la fraude, le blanchiment, la sécurisation des accès
- Base légale : Intérêt légitime + obligations légales
- Données concernées : Toutes catégories selon nécessité
- Durée : 5 ans après la fin de la relation contractuelle
3.3 Respect des obligations légales
- Finalité : Conformité aux obligations réglementaires (ANJ, TRACFIN, etc.)
- Base légale : Obligation légale
- Données concernées : Toutes catégories selon obligations
- Durée : Selon prescriptions légales (généralement 5 ans)
3.4 Service client et assistance
- Finalité : Réponse aux demandes, résolution des problèmes, support technique
- Base légale : Intérêt légitime + exécution du contrat
- Données concernées : Identification, contact, historique des échanges
- Durée : 3 ans après résolution de la demande
3.5 Amélioration des services
- Finalité : Analyse des usages, amélioration de l'expérience utilisateur
- Base légale : Intérêt légitime
- Données concernées : Données techniques, comportementales (anonymisées)
- Durée : 2 ans maximum
3.6 Communication marketing (optionnelle)
- Finalité : Envoi d'offres promotionnelles, newsletters
- Base légale : Consentement
- Données concernées : Contact, préférences
- Durée : Jusqu'au retrait du consentement (3 ans max sans interaction)
4. Durées de conservation détaillées
4.1 Données d'identification
- Compte actif : Pendant toute la durée de la relation contractuelle
- Après fermeture : 5 ans (obligations de lutte contre le blanchiment)
- Auto-exclusions : Conservation permanente (obligation ANJ)
4.2 Données financières
- Transactions : 5 ans après la transaction (Code monétaire et financier)
- Justificatifs : 5 ans après fermeture du compte
- Déclarations TRACFIN : 5 ans minimum
4.3 Données techniques
- Logs de connexion : 1 an maximum (loi pour la confiance dans l'économie numérique)
- Cookies : 13 mois maximum
- Données d'audience : 25 mois maximum
4.4 Communications
- Échanges service client : 3 ans après résolution
- Réclamations : 5 ans (prescription commerciale)
5. Destinataires et transferts de données
5.1 Destinataires internes
- Services techniques et de sécurité
- Service client et support utilisateur
- Service juridique et conformité
- Direction générale (accès restreint et justifié)
5.2 Prestataires externes
Hébergement et infrastructure :
- Prestataires d'hébergement sécurisé (Union Européenne)
- Services de sauvegarde et de maintenance
Services de paiement :
- Établissements de paiement agréés
- Prestataires de services de paiement (PSP)
- Organismes de cartes bancaires
Sécurité et conformité :
- Organismes de vérification d'identité
- Services de géolocalisation et détection de fraude
- Cabinets d'audit de sécurité
5.3 Autorités et organismes officiels
- ANJ (Autorité Nationale des Jeux) : données réglementaires
- TRACFIN : déclarations de soupçon si nécessaire
- CNIL : en cas de contrôle ou de violation de données
- Autorités judiciaires : sur réquisition légale
5.4 Transferts hors Union Européenne
Tous les transferts vers des pays tiers s'effectuent avec des garanties appropriées :
- Décision d'adéquation de la Commission européenne
- Clauses contractuelles types approuvées par la Commission
- Règles d'entreprises contraignantes (BCR) si applicable
- Certification ou codes de conduite approuvés
6. Mesures de sécurité
6.1 Sécurité technique
- Chiffrement : SSL/TLS 256 bits pour toutes les communications
- Chiffrement des données : AES-256 pour le stockage
- Authentification : Multi-facteurs obligatoire pour les accès sensibles
- Contrôle d'accès : Principe du moindre privilège
- Monitoring : Surveillance 24h/24 des accès et tentatives d'intrusion
- Sauvegarde : Chiffrée et géolocalisée, testée régulièrement
6.2 Sécurité organisationnelle
- Formation : Sensibilisation régulière du personnel à la sécurité
- Politique de sécurité : Procédures internes strictes
- Audit : Contrôles de sécurité annuels par organisme indépendant
- Gestion des incidents : Procédure de réponse aux violations de données
- Accès physique : Contrôle strict des locaux et serveurs
- Destruction sécurisée : Effacement certifié des supports
6.3 Sous-traitants
Tous nos sous-traitants s'engagent contractuellement à :
- Traiter les données uniquement sur instruction documentée
- Garantir la confidentialité des personnes habilitées
- Implémenter des mesures de sécurité appropriées
- Assister le responsable de traitement dans l'exercice des droits
- Notifier sans délai toute violation de données personnelles
7. Droits des personnes concernées
7.1 Droit d'accès (Article 15 RGPD)
Vous pouvez obtenir :
- Confirmation que vos données sont traitées
- Accès à vos données personnelles
- Informations sur les finalités, destinataires, durées de conservation
- Délai de réponse : 1 mois maximum
- Modalité : Demande via espace personnel ou par e-mail
7.2 Droit de rectification (Article 16 RGPD)
- Correction des données inexactes
- Complément des données incomplètes
- Effet : Immédiat après vérification
- Notification : Aux destinataires si nécessaire
7.3 Droit à l'effacement (Article 17 RGPD)
Suppression possible dans les cas suivants :
- Données non nécessaires aux finalités
- Retrait du consentement (si base légale unique)
- Opposition légitime au traitement
- Traitement illicite avéré
- Limites : Obligations légales de conservation
7.4 Droit à la limitation (Article 18 RGPD)
Suspension temporaire du traitement si :
- Exactitude des données contestée
- Traitement illicite mais opposition à l'effacement
- Données nécessaires à l'exercice d'un recours
- Opposition au traitement en cours d'examen
7.5 Droit à la portabilité (Article 20 RGPD)
- Récupération des données dans un format structuré
- Transmission directe à un autre responsable si techniquement possible
- Conditions : Traitement fondé sur le consentement ou le contrat
- Format : JSON, CSV ou XML selon la nature des données
7.6 Droit d'opposition (Article 21 RGPD)
Opposition possible :
- Pour des raisons tenant à votre situation particulière
- Au traitement à des fins de marketing direct (opposition absolue)
- Évaluation : Examen des motifs légitimes impérieux
7.7 Droit de retrait du consentement
- Facilité : Aussi simple que de donner son consentement
- Effet : Immédiat, sans rétroactivité
- Limite : N'affecte pas la licéité des traitements antérieurs
7.8 Modalités d'exercice
Contact :
Pièces justificatives :
- Copie de pièce d'identité
- Justification de la demande si nécessaire
Délai de traitement :
- Principe : 1 mois à compter de la réception
- Extension possible : 2 mois supplémentaires si complexité
- Gratuité : Sauf demandes manifestement infondées ou excessives
8. Cookies et technologies similaires
8.1 Définition et utilisation
Les cookies sont des fichiers texte stockés sur votre terminal lors de la visite d'un site web. Nous utilisons différents types de cookies selon leurs finalités.
8.2 Catégories de cookies
Cookies strictement nécessaires :
- Authentification et sécurité des sessions
- Fonctionnement du panier et des services
- Équilibrage de charge des serveurs
- Base légale : Intérêt légitime (exemption article 82 loi Informatique et Libertés)
- Durée : Session ou 6 mois maximum
Cookies de performance et d'analyse :
- Mesure d'audience et statistiques de visite
- Analyse du comportement de navigation
- Optimisation des performances techniques
- Base légale : Consentement
- Durée : 13 mois maximum
Cookies de personnalisation :
- Mémorisation des préférences utilisateur
- Personnalisation de l'interface
- Adaptation du contenu selon l'historique
- Base légale : Consentement
- Durée : 13 mois maximum
Cookies publicitaires :
- Affichage de publicités ciblées
- Mesure de l'efficacité publicitaire
- Partage avec partenaires publicitaires
- Base légale : Consentement
- Durée : 13 mois maximum
8.3 Gestion du consentement
- Bandeau informatif : Affiché lors de la première visite
- Granularité : Consentement par finalité
- Centre de préférences : Accessible en permanence
- Retrait : Possible à tout moment
- Preuve du consentement : Conservée pendant 3 ans
8.4 Paramétrage du navigateur
Vous pouvez configurer votre navigateur pour :
- Accepter ou refuser tous les cookies
- Être alerté avant l'acceptation d'un cookie
- Supprimer les cookies existants
- Attention : Le refus peut limiter certaines fonctionnalités
9. Sécurité des mineurs
9.1 Interdiction d'accès
- Âge minimum : 18 ans révolus
- Vérification : Obligatoire avant tout premier dépôt
- Contrôles : Automatisés et manuels en continu
- Sanctions : Fermeture immédiate des comptes de mineurs
9.2 Protection renforcée
- Aucune collecte intentionnelle de données de mineurs
- Suppression immédiate des données en cas de détection
- Signalement aux autorités compétentes si nécessaire
- Collaboration avec les organismes de protection de l'enfance
10. Violations de données personnelles
10.1 Procédure de notification
En cas de violation de données personnelles :
- Évaluation : Immédiate du risque pour les droits et libertés
- Notification CNIL : Sous 72h si risque avéré
- Information des personnes : Sans délai injustifié si risque élevé
- Documentation : Conservation des éléments de la violation
10.2 Mesures correctives
- Confinement et éradication de la faille
- Évaluation des données compromises
- Renforcement des mesures de sécurité
- Communication transparente selon l'ampleur
11. Analyse d'impact (AIPD)
Pour les traitements à haut risque, nous réalisons une Analyse d'Impact sur la Protection des Données comprenant :
- Description systématique du traitement
- Évaluation de la nécessité et proportionnalité
- Analyse des risques pour les droits et libertés
- Mesures d'atténuation des risques
- Consultation du DPO et parfois de la CNIL
12. Évolutions et mises à jour
12.1 Modification de la politique
Cette politique peut être modifiée pour :
- Évolution de la réglementation
- Changement des services proposés
- Amélioration de la protection des données
- Retour d'expérience et meilleures pratiques
12.2 Information des utilisateurs
- Modifications mineures : Mise à jour de la date, information sur le site
- Modifications substantielles : Notification par e-mail + validation lors de la prochaine connexion
- Préavis : 30 jours minimum pour les changements importants
12.3 Historique des versions
L'historique des modifications est conservé et peut être consulté sur demande.
13. Réclamations et recours
13.1 Contact préalable
En cas de préoccupation concernant le traitement de vos données :
- Contactez-nous en priorité via les moyens indiqués
- Dialogue : Nous nous engageons à répondre sous 48h
- Résolution amiable : Recherche d'une solution satisfaisante
13.2 Autorité de contrôle
Si la réponse ne vous satisfait pas, vous pouvez saisir :
CNIL (Commission Nationale de l'Informatique et des Libertés)
- Site web : www.cnil.fr
- Adresse : 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
- Téléphone : 01 53 73 22 22
13.3 Recours juridictionnel
Vous disposez également du droit de former un recours devant les juridictions compétentes, notamment en cas de dommage matériel ou moral résultant d'une violation du RGPD.
14. Contacts et informations pratiques
14.1 Responsable de traitement
Contact général :
14.2 Délégué à la Protection des Données
Contact DPO (si applicable) :
14.3 Service Protection des Données
Contact spécialisé :
14.4 Langue et accessibilité
Cette politique est disponible en français et peut être fournie dans d'autres langues sur demande. Une version adaptée aux personnes en situation de handicap est disponible sur demande.
Engagement de transparence
Nous nous engageons à traiter vos données personnelles avec le plus grand respect de votre vie privée et de vos droits. Cette politique de confidentialité reflète notre engagement en faveur de la protection des données personnelles et de la transparence dans nos pratiques.
En cas de question ou de préoccupation, n'hésitez pas à nous contacter. Nous sommes à votre disposition pour vous accompagner dans l'exercice de vos droits et améliorer continuellement nos pratiques de protection des données.
Politique de confidentialité établie en conformité avec le RGPD et la loi Informatique et Libertés, régulièrement mise à jour selon l'évolution de la réglementation et de nos services.