Politique de Confidentialité
Version 0.1.0 — En vigueur depuis le 24 août 2026
1. Responsable du traitement
Pendant la bêta, le service est édité par une personne physique agissant à titre non professionnel, dans les conditions décrites dans les Mentions Légales. C'est elle qui décide des traitements ci-dessous et qui en répond.
Pour toute question relative à vos données, ou pour exercer vos droits : contact@interligue.eu.
Le régime sous lequel les mentions légales sont publiées permet à l'éditeur de ne pas rendre son identité publique. Cela ne la lui permet pas de vous la cacher : l'identité complète du responsable du traitement est communiquée à toute personne concernée qui en fait la demande à l'adresse ci-dessus, comme elle l'est à l'hébergeur du site et comme elle le serait à toute autorité qui la demanderait.
2. Ce que nous collectons, et pourquoi
Nous ne collectons que ce dont le service a besoin pour fonctionner.
- Compte — pseudo, adresse e-mail, empreinte du mot de passe (le mot de passe lui-même n'est jamais conservé) et, si vous vous inscrivez par Google ou Discord, l'identifiant de votre compte chez ce fournisseur.
- Profil — ce que vous choisissez d'y mettre : avatar, bannière, biographie, pays, jeux favoris, liens.
- Activité — équipes, tournois, inscriptions, matchs, résultats, messages et signalements liés aux tournois, et les fichiers que vous déposez (logos, bannières, documents de tournoi).
- Sécurité — adresse IP et description sommaire de l'appareil pour chaque session ouverte ; adresse e-mail et adresse IP de chaque tentative de connexion, réussie ou non, pour détecter les attaques par essais répétés ; empreinte de l'adresse IP au moment où vous acceptez les documents légaux, comme trace de ce consentement.
- Préférences — langue, thème d'affichage, réglages de notification, et votre choix en matière de cookies.
Si vous demandez à percevoir une rémunération de créateur, une date de naissance et une confirmation de majorité — avec l'adresse IP de cette confirmation — sont également enregistrées.
Ce que nous ne collectons pas : aucune donnée bancaire n'atteint nos serveurs, aucun profilage publicitaire n'est réalisé, et aucune décision produisant des effets juridiques à votre égard n'est prise de façon automatisée.
3. Bases légales
Le compte, le profil et l'activité relèvent de l'exécution du service que vous nous demandez de vous fournir. Les journaux de sécurité et la lutte contre les abus relèvent de notre intérêt légitime à protéger le service et ses utilisateurs. Les traceurs déposés dans votre navigateur relèvent de votre consentement, que vous pouvez retirer à tout moment (voir la Politique Cookies).
4. Qui reçoit vos données
Vos données ne sont jamais vendues et ne sont transmises à personne à des fins publicitaires. Les seuls destinataires sont les prestataires nécessaires au fonctionnement du service :
- Hébergement — OVH SAS (France). Le site, la base de données et les fichiers que vous déposez sont hébergés sur un serveur loué chez cet hébergeur, situé en France. Aucun service de stockage tiers n'est utilisé.
- Envoi des courriels — Brevo (France). Ce prestataire achemine les messages du service (vérification d'adresse, réinitialisation de mot de passe, invitations) et les notifications que vous avez activées. Il reçoit votre adresse e-mail et le contenu du message.
- Paiement — Stripe, en mode test (voir les Conditions Générales de Vente). Lorsqu'un compte client est créé chez ce prestataire, seuls votre adresse e-mail, votre pseudo et un identifiant technique lui sont transmis. Aucune donnée bancaire ne transite par nos serveurs : le formulaire de carte appartient à Stripe.
- Supervision technique des erreurs — Sentry, service édité par Functional Software, Inc. Depuis votre navigateur, et uniquement si vous avez accepté les traceurs de mesure, il reçoit le message et la pile d'appel d'une erreur, l'adresse de la page concernée, les caractéristiques de votre navigateur et l'adresse IP de la connexion ; l'enregistrement de session — relecture vidéo de votre navigation — et le suivi de performance sont désactivés. Lorsque la supervision des erreurs de nos serveurs est activée, elle transmet le message et la pile d'appel de l'erreur, la route appelée, la méthode et le code de réponse, ainsi que l'identifiant technique du compte concerné lorsqu'il y en a un — jamais les en-têtes, ni le corps des requêtes, ni vos identifiants de connexion. Les événements sont reçus sur l'infrastructure européenne de Sentry (région Allemagne) ; son éditeur étant établi aux États-Unis, un accès depuis ce pays ne peut pas être exclu, encadré par les clauses contractuelles types de la Commission européenne.
Vos données peuvent en outre être communiquées à une autorité judiciaire ou administrative lorsque la loi l'exige.
5. Ce que les autres voient
Certaines informations sont publiques par nature : votre pseudo, votre avatar, votre bannière et votre profil, ainsi que les équipes que vous rejoignez, les tournois auxquels vous participez et vos résultats. Votre adresse e-mail n'est jamais affichée publiquement.
Le mini-site d'un tournoi peut intégrer une vidéo ou un flux choisi par son organisateur : le consulter met votre navigateur en relation avec le service concerné, qui applique alors ses propres règles (voir la Politique Cookies, article 5).
6. Combien de temps nous les gardons
- Compte et contenus : tant que le compte existe. À sa suppression, le pseudo est remplacé par un identifiant anonyme, le profil et les fichiers associés sont effacés, et les traces de connexion sont détachées du compte.
- Sessions (adresse IP, description de l'appareil) : trente jours après l'expiration de la session.
- Jetons de vérification d'adresse et de réinitialisation de mot de passe : trente jours après leur expiration.
- Tentatives de connexion (adresse e-mail, adresse IP) : douze mois, durée recommandée par la CNIL pour des traces de sécurité.
- Choix en matière de cookies : six mois, à l'issue desquels il vous est à nouveau demandé.
- Registre des demandes relatives à vos droits : trois ans après le traitement de la demande.
- Notifications que vous avez effacées : trente jours après leur effacement.
- Journaux d'administration — qui a pris quelle décision de modération, et pourquoi : conservés sans limite de durée, parce qu'ils sont la seule trace opposable de ces décisions.
Ces suppressions sont exécutées automatiquement chaque nuit.
En tout état de cause, la remise à zéro de fin de bêta prévue en janvier 2027 supprimera les comptes, les équipes et les tournois créés pendant cette phase (voir l'article 7 des Conditions Générales de Vente).
7. Vos droits
Conformément au règlement général sur la protection des données, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. La plupart s'exercent directement depuis votre espace « Mon compte », qui permet de modifier vos informations, d'exporter vos données et de supprimer votre compte. Pour le reste, écrivez à contact@interligue.eu.
Vous avez également le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07, www.cnil.fr.
8. Sécurité, et ses limites pendant la bêta
Les mots de passe sont conservés sous forme d'empreinte, les échanges avec le site sont chiffrés, la base de données et le stockage de fichiers ne sont pas exposés sur Internet, et l'accès aux fonctions d'administration est restreint et journalisé.
Le service reste une bêta : il n'a fait l'objet d'aucun audit de sécurité indépendant, et un défaut est possible. Nous vous recommandons de n'y déposer aucune information sensible et d'y utiliser un mot de passe qui ne vous sert nulle part ailleurs.
9. Cookies
Voir la Politique Cookies pour la liste de ce qui est réellement déposé dans votre navigateur et la gestion de vos préférences.
