Política de Privacidad
La versión oficial de esta política de privacidad está en francés. Esta página presenta el mismo contenido para su comodidad.
1. Introduction
Chez Geospotter Studios, nous nous engageons à protéger votre vie privée et vos données personnelles. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez TirageAuSort.io.
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD) pour les résidents de l'Union européenne et à la Loi 25 pour les résidents du Québec.
2. Responsable du traitement
3.3 Cuentas de usuario (autenticación)
Si crea una cuenta (Google OAuth o enlace mágico por correo electrónico), los siguientes datos se almacenan en nuestros servidores:
- Dirección de correo electrónico — identificador de inicio de sesión
- Seudónimo (display_name) — opcional, modificable en cualquier momento en su perfil
- Preferencia de idioma — uno de los 7 idiomas admitidos
- Fecha de creación de la cuenta y fecha de la última modificación
- Foto de perfil de Google — solo si inicia sesión a través de Google (no se almacena en nuestros servidores, se sirve directamente desde los servidores de Google a través de la URL proporcionada en su perfil de Google)
No almacenamos ninguna contraseña (autenticación sin contraseña mediante enlaces mágicos únicos u OAuth de Google).
Subencargados del tratamiento para la autenticación
| Subencargado | Función | Datos tratados | Ubicación |
|---|---|---|---|
| Supabase | Base de datos, autenticación, funciones de servidor | Todos los datos de la cuenta | Europa (región eu-west) |
| Resend | Envío de correos electrónicos transaccionales (enlaces mágicos) | Dirección de correo electrónico únicamente, solo para el envío | Estados Unidos (US) |
| OAuth (inicio de sesión con Google) | Correo electrónico, nombre completo, foto de perfil, identificador de Google | Estados Unidos (Data Privacy Framework) |
Existen acuerdos de encargado del tratamiento (DPA) conformes al RGPD con cada proveedor. Consulte el DPA de Supabase, el DPA de Resend y el DPA de Google.
Plazos de conservación de los datos de la cuenta
- Cuenta activa: mientras la cuenta exista
- Sesión (JWT): 1 hora (token) / 30 días (refresh)
- Registro de auditoría: 2 años (trazas de acciones sensibles, anonimizadas tras la supresión de la cuenta)
- Cuenta eliminada: supresión inmediata de nuestra base de datos a petición (funcionalidad en la página Perfil), salvo obligación legal de conservación
Sus derechos sobre los datos de la cuenta
- Acceso y portabilidad: descargue una copia JSON completa de sus datos desde su página Perfil (funcionalidad RGPD próximamente)
- Rectificación: modifique su seudónimo y su preferencia de idioma directamente en su perfil
- Supresión: elimine su cuenta en cualquier momento; todos sus datos se eliminan en cascada (perfil, favoritos, historial, denuncias, propuestas)
- Oposición y retirada del consentimiento: cierre sesión y después elimine su cuenta
4. Base légale du traitement
- Cookies essentiels : Intérêt légitime - nécessaires au fonctionnement du site
- Cookies analytics et publicitaires : Consentement explicite préalable de l'utilisateur
5. Finalités
- Assurer le bon fonctionnement du site
- Mémoriser vos préférences (thème, son)
- Établir des statistiques anonymes d'utilisation (si vous avez donné votre consentement)
- Afficher des publicités pertinentes (si vous avez donné votre consentement)
6. Destinataires
Vos données ne sont jamais partagées sans votre consentement explicite.
- Si consentement analytics : Google LLC (Google Analytics)
- Si consentement publicitaire : Google LLC et ses partenaires publicitaires (Google AdSense)
7. Transferts hors UE/Québec
- Hébergement Netlify : États-Unis (clauses contractuelles types)
- Google : États-Unis (Data Privacy Framework)
Des garanties appropriées sont en place pour assurer la protection de vos données lors de ces transferts internationaux.
8. Durée de conservation
- LocalStorage : Jusqu'à suppression manuelle par l'utilisateur
- Cookies analytics : Selon les durées Google (maximum 2 ans)
- Consentement cookies : 6 mois, puis le consentement est redemandé
9. Vos droits
Pour les résidents de l'Union européenne (RGPD)
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : récupérer vos données dans un format lisible
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de retirer le consentement : à tout moment, sans affecter la licéité du traitement antérieur
Vous pouvez également introduire une réclamation auprès de l'autorité de protection des données de votre pays (ex : CNIL en France, APD en Belgique).
Pour les résidents du Québec (Loi 25)
- Droit d'accès : prendre connaissance de vos renseignements personnels
- Droit de rectification : faire corriger vos renseignements inexacts
- Droit au retrait du consentement : retirer votre consentement à tout moment
Vous pouvez également porter plainte auprès de la Commission d'accès à l'information du Québec.
10. Comment exercer vos droits
Pour exercer vos droits ou pour toute question concernant vos données personnelles, vous pouvez nous contacter par email :
geospotter@geospotterstudios.com
Nous nous engageons à répondre à votre demande dans un délai de 30 jours.
11. Comment gérer les cookies
Vous pouvez gérer vos préférences cookies de plusieurs façons :
- Bandeau de consentement : affiché lors de votre première visite sur le site
- Lien "Gérer mes cookies" : disponible dans le pied de page du site
- Paramètres de votre navigateur : vous pouvez configurer votre navigateur pour bloquer ou supprimer les cookies
12. Sécurité
Nous prenons la sécurité de vos données au sérieux :
- HTTPS : Toutes les communications sont chiffrées
- Pas de données sensibles : Nous ne stockons aucune donnée sensible sur nos serveurs
- LocalStorage sécurisé : Les données stockées localement sont accessibles uniquement par vous
13. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons via une notification sur le site.
Dernière mise à jour : Février 2025
14. Contact
Pour toute question relative à cette politique de confidentialité, vous pouvez nous contacter :