Mentions légalesPolitique de confidentialité
Brouillon en attente de relecture juridique. Les champs entre crochets seront remplis avant le lancement.
Ceci est une traduction fournie pour votre confort. En cas de divergence avec la version anglaise, la version anglaise prévaut.
Dernière mise à jour : 2 octobre 2026
Politique de confidentialité
Cette politique explique quelles données personnelles Clmify collecte, pourquoi nous en avons besoin et ce que vous pouvez en faire. Nous ne collectons que ce dont le Service a besoin pour fonctionner.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est [nom légal complet du vendeur], [pays]. Contact pour toute question sur la confidentialité : [e-mail confidentialité].
2. Ce que nous collectons et pourquoi
| Données | Pourquoi | Base légale |
|---|---|---|
| E-mail, hash du mot de passe, langue | Votre compte et la connexion. Nous ne stockons jamais le mot de passe lui-même, seulement son hash. | Contrat |
| Identifiant du compte Discord ou Google, e-mail, nom et avatar | Connexion avec Discord ou Google, si vous la choisissez. Les jetons d'accès sont stockés chiffrés. | Contrat |
| Scans, listes importées, trouvailles, watchlist, préférences de drops | Les fonctions principales du Service. | Contrat |
| Paramètres d'alertes : identifiant utilisateur Discord, URL du webhook, identifiant du chat Telegram, abonnement push du navigateur | Envoyer les alertes là où vous l'avez demandé. Les URL de webhooks sont stockées chiffrées. | Contrat |
| Forfait, paiements et historique du solde de vérifications | Facturation, remboursements et comptabilité. Nous ne voyons jamais le numéro complet de votre carte. | Contrat, obligation légale |
| Adresse IP et informations du navigateur d'une session | Protéger votre compte, limiter les tentatives d'inscription et de connexion. | Intérêt légitime |
| Adresse IP d'une vérification invitée, stockée uniquement sous forme de hash salé | La limite de 5 vérifications gratuites par jour. | Intérêt légitime |
| Pages consultées et actions dans le Service | Analyse du produit, voir la section 5. | Consentement ou intérêt légitime |
| Messages que vous nous envoyez | Vous répondre. | Contrat, intérêt légitime |
Pour vérifier un pseudo, nous envoyons à Discord uniquement le pseudo lui-même. Rien sur vous n'est envoyé avec.
Nous utilisons votre pays, déterminé à partir de votre adresse IP, pour afficher les moyens de paiement disponibles pour vous.
3. Où sont stockées vos données
Nos serveurs sont situés dans l'Union européenne (Amsterdam, Pays-Bas). Certains prestataires ci-dessous traitent des données hors de l'UE. Ces transferts reposent alors sur une décision d'adéquation de la Commission européenne ou sur les Clauses contractuelles types de l'UE.
4. Qui traite des données pour nous
| Prestataire | Pour quoi | Localisation |
|---|---|---|
| Timeweb Cloud | Hébergement du serveur | Pays-Bas |
| Cloudflare | Protection du réseau, vérification anti-bots (Turnstile), stockage des sauvegardes | Réseau mondial, États-Unis |
| Paddle | Paiements par carte en tant que Merchant of Record | Royaume-Uni |
| CryptoCloud | Paiements en crypto | [localisation de CryptoCloud] |
| PostHog | Analyse du produit | UE (Allemagne) |
| [prestataire d'e-mails] | Envoi des e-mails | [localisation] |
| Discord | Connexion avec Discord, alertes via notre bot ou votre webhook | États-Unis |
| Connexion avec Google | États-Unis | |
| Telegram | Alertes via notre bot, si vous le connectez | [localisation] |
Paddle agit en tant que responsable de traitement indépendant pour les données de paiement qu'il collecte lors du paiement. Sa propre politique de confidentialité s'applique à ces données.
Les rapports d'erreurs de nos serveurs ne contiennent que des informations techniques. Avant l'envoi d'un rapport, nous retirons les adresses e-mail, les adresses IP, les noms d'utilisateur et le contenu des requêtes.
Nous ne vendons pas vos données et ne les partageons pas à des fins publicitaires.
5. Mesure d'audience
Nous utilisons PostHog Cloud EU pour comprendre comment le Service est utilisé. Les requêtes vers PostHog passent par notre propre domaine. Nous n'utilisons ni Google Analytics ni traceurs publicitaires.
Si vous êtes dans l'UE, l'EEE ou au Royaume-Uni, PostHog ne dépose aucun cookie tant que vous n'avez pas accepté la mesure d'audience dans la bannière cookies. Sans consentement, les visites sont comptées sans cookies, avec un hash qui change chaque jour et ne permet pas de vous reconnaître les jours suivants. Les détails figurent dans la Politique relative aux cookies.
Certains événements sont enregistrés sur notre serveur et liés à votre compte : inscription, paiement, changement de forfait, remboursement, scan lancé et terminé, trouvaille, drop proposé et récupéré.
6. Durée de conservation
| Données | Durée |
|---|---|
| Compte, scans (sans les listes importées), trouvailles, watchlist | Jusqu'à la suppression de votre compte |
| Listes importées et file de nouvelles tentatives d'un scan | 30 jours après la fin du scan |
| Sessions | 30 jours |
| Vérifications invitées (hash d'IP salé) | 7 jours |
| Cache partagé des statuts de pseudos, non lié à vous | 7 jours après la dernière vérification du pseudo |
| Journal des alertes | 90 jours |
| Événements des prestataires de paiement | 1 an |
| Paiements et historique du solde de vérifications | Conservés pour la comptabilité ; anonymisés à la suppression de votre compte |
| Hash de votre e-mail après suppression du compte | 180 jours |
| Sauvegardes de la base de données | 30 jours |
Les données anciennes sont supprimées automatiquement une fois par jour.
7. Supprimer votre compte
Vous pouvez supprimer votre compte à tout moment dans les paramètres. Dans ce cas :
- votre abonnement par carte est résilié immédiatement ;
- votre compte, vos scans, trouvailles, watchlist et paramètres d'alertes sont supprimés ;
- les données de paiement sont anonymisées et conservées uniquement pour la comptabilité ;
- un hash de votre adresse e-mail est conservé 180 jours. Si vous vous réinscrivez avec le même e-mail pendant cette période, le nouveau compte ne reçoit pas les vérifications mensuelles Free ni de droit au remboursement. Cela évite les abus du forfait Free et des remboursements.
Les données supprimées disparaissent des sauvegardes sous 30 jours.
8. Vos droits
Selon le RGPD, vous avez le droit d'accéder à vos données, de les rectifier, de les effacer, d'en limiter le traitement ou de vous y opposer, de les recevoir dans un format portable et de retirer votre consentement à tout moment. Écrivez à [e-mail confidentialité] depuis l'adresse e-mail de votre compte. Nous répondons dans un délai d'un mois.
Vous pouvez aussi déposer une réclamation auprès de l'autorité de protection des données de votre pays.
9. Sécurité
Le site fonctionne uniquement en HTTPS. Les mots de passe sont stockés sous forme de hash. Les jetons d'accès, les URL de webhooks et les autres secrets sont chiffrés. Vous pouvez activer la connexion en deux étapes, et notre équipe utilise toujours l'authentification en deux étapes pour accéder à l'administration.
10. Enfants
Le Service n'est pas destiné aux enfants de moins de 16 ans. Si vous pensez qu'un enfant nous a fourni des données personnelles, écrivez-nous et nous les supprimerons.
11. Modification de cette politique
Nous pouvons mettre à jour cette politique. Nous vous informons des changements importants par e-mail ou par un avis sur le site avant leur entrée en vigueur.
La version anglaise de cette politique est la seule qui fait foi. Les versions dans d'autres langues sont des traductions fournies pour votre confort.