RTC✦ Rate the Crew

Confidentialité

Vos données, sans détour.

Version du 27 septembre 2026. Cette notice décrit le prototype web et mobile tel qu’il fonctionne aujourd’hui.

Coordonnées de l’éditeur vérifiées. L’adresse postale complète et le contact vie privée figurent ci-dessous.

1. Responsable du traitement

Responsable : Gabriel Rodriguez

Adresse déclarée : Calle Berna 2, 28224 Pozuelo de Alarcón, Madrid, Espagne · NIF/DNI : 35679719A · Contact vie privée : gabriel.mangili123@gmail.com

2. Données réellement traitées

CatégorieDonnéesPourquoi
CompteUUID Supabase, pseudo, niveau gratuit/Premium, état de modération, dates de création et de dernière activité.Créer et sécuriser le profil, conserver les droits de jeu.
Connexion protégéeE-mail vérifié, si vous choisissez de protéger le compte. Le mot de passe est haché par Supabase Auth et n’est jamais lisible par l’application.Retrouver le même profil sur un autre appareil.
Jeu et statistiquesOuvertures, parties, tours, votes corrects, évaluations de questions.Faire fonctionner le jeu et présenter vos statistiques.
Salons privésCode de salon, membres/pseudos, réglages, ordre, votes et scores. Les questions secrètes sont isolées côté serveur.Synchroniser une partie entre téléphones.
SécuritéCompteurs de requêtes, événements administratifs, données techniques de connexion pouvant inclure adresse IP et en-têtes réseau chez les hébergeurs.Prévenir les abus, enquêter sur un incident et protéger les comptes.
Paiement futurIdentifiant client, fournisseur, état du droit Premium et empreinte d’événement. Aucun numéro de carte.Accorder, restaurer ou rembourser un achat lorsque les paiements seront activés.

Nous ne demandons pas votre nom civil, votre carnet d’adresses, votre position, votre identifiant publicitaire ou une photo de votre pièce d’identité. Le jeu peut proposer d’utiliser physiquement une carte devant les joueurs, mais l’application ne la photographie ni ne la téléverse.

3. Finalités et bases juridiques

4. Destinataires et transferts

Les données sont accessibles uniquement aux personnes autorisées et aux prestataires nécessaires : Supabase (authentification, base et temps réel) et Cloudflare (hébergement, diffusion et sécurité de l’interface web). Stripe deviendra destinataire des données nécessaires au paiement lors de son activation. Apple et Google ne deviendront destinataires que si leurs services sont activés. Avant lancement commercial, l’éditeur doit vérifier les accords de traitement, régions d’hébergement, sous-traitants ultérieurs et mécanismes de transfert hors EEE, notamment les clauses contractuelles types lorsque nécessaires.

5. Durées

Le compte, ses statistiques et les avis sont conservés jusqu’à suppression du compte ou demande valable. Un salon cesse d’être utilisable douze heures après sa création et ses données sont supprimées automatiquement au plus tard vingt-quatre heures après son expiration. Les compteurs de limitation sont supprimés après quarante-huit heures et les journaux administratifs après douze mois. Les preuves d’acceptation suivent la durée du compte. Les futures données de paiement recevront, avant activation des ventes, une durée conforme aux obligations comptables, fiscales et de contestation applicables.

6. Vos droits

L’écran « Mon profil » permet de télécharger les données du compte et d’en demander la suppression définitive. Vous pouvez aussi demander l’accès, la rectification, l’effacement, la limitation, l’opposition, la portabilité lorsque applicable, ou retirer un consentement en écrivant à gabriel.mangili123@gmail.com. Vous pouvez déposer une réclamation auprès de l’Agencia Española de Protección de Datos (AEPD). Une vérification raisonnable de l’identité peut être demandée sans collecter plus que nécessaire.

7. Mineurs et contenu adulte

Le service général est destiné aux personnes de 14 ans ou plus. En Espagne, un traitement fondé sur le consentement d’un mineur de moins de 14 ans exige l’autorisation du titulaire de l’autorité parentale. Les packs « Spicy » et « Super Spicy » sont réservés aux adultes de 18 ans ou plus et nécessitent une confirmation séparée.

8. Sécurité et décisions automatisées

Les accès sont séparés par Row Level Security, les opérations sensibles passent par des fonctions serveur validées et les écritures sont limitées. Aucun profilage publicitaire, reconnaissance biométrique ou décision produisant un effet juridique n’est réalisé. Aucun système n’est infaillible ; en cas de violation présentant un risque, l’éditeur appliquera les obligations de notification du RGPD.