Cartonomie respecte votre vie privée et applique le Règlement Général sur la Protection des Données (RGPD — UE 2016/679) ainsi que la loi française « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est l'éditeur de Cartonomie. Pour toute question relative à vos données, contactez : privacy@cartonomie.fr.
2. Données collectées
- Compte : adresse e-mail, mot de passe haché (bcrypt), nom d'affichage, langue préférée, devise.
- Collection : cartes Pokémon que vous marquez comme possédées ou favorites.
- Activité : pages consultées, recherches effectuées, alertes de prix configurées.
- Technique : adresse IP (anonymisée par hachage), user-agent, date de visite.
- Paiement (Premium uniquement) : géré exclusivement par Stripe, aucune donnée bancaire stockée par Cartonomie.
3. Finalités & bases légales
- Exécution du contrat : créer et maintenir votre compte, gérer votre collection.
- Intérêt légitime : mesurer l'audience (statistiques anonymes via Plausible), prévenir les abus.
- Consentement : envoi d'alertes de prix, cookies non essentiels.
- Obligation légale : conservation des données de facturation pour le Premium.
4. Durée de conservation
Vos données sont conservées tant que votre compte est actif. À la suppression du compte, les données personnelles sont effacées sous 30 jours. Les données de facturation sont conservées 10 ans (obligation comptable). Les statistiques de visite anonymisées sont conservées 25 mois.
5. Destinataires & sous-traitants
- MongoDB / Emergent — hébergement de la base de données (UE).
- Stripe — gestion des paiements Premium (Irlande/USA, certifié RGPD).
- APIs publiques de données cartes (pokemontcg.io, tcgdex.dev) — aucune donnée personnelle n'est partagée.
Aucun outil d'analyse tiers (Google Analytics, Facebook Pixel, etc.) n'est utilisé. Les statistiques d'audience sont calculées en interne sur des données anonymisées.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification, d'effacement
- Droit à la limitation et à l'opposition au traitement
- Droit à la portabilité de vos données
- Droit de retirer votre consentement à tout moment
- Droit d'introduire une réclamation auprès de la CNIL (cnil.fr)
Pour exercer ces droits, écrivez à privacy@cartonomie.fr ou utilisez la fonction « Supprimer mon compte » depuis votre tableau de bord.
7. Sécurité
Mots de passe hachés avec bcrypt, communication chiffrée TLS, accès restreint à la base de données, journaux d'audit. En cas de violation de données, vous serez informé sous 72h conformément à l'article 34 RGPD.
8. Cookies
Voir notre Politique cookies dédiée.