Politique de confidentialité

Dernière mise à jour : 14 mai 2026

Riftbound Tracker (« nous », « le service ») respecte votre vie privée. Cette politique explique quelles informations sont collectées lorsque vous utilisez le site riftbound-chi.vercel.app, comment elles sont utilisées et quels sont vos droits.

1. Données collectées

  • Compte utilisateur : adresse e-mail et mot de passe (haché). Aucune information personnelle supplémentaire n'est demandée.
  • Collection : la liste des cartes que vous déclarez posséder, les quantités, vos decks et l'inventaire de vos boosters scellés.
  • Données techniques : cookies de session strictement nécessaires à l'authentification. Aucun cookie publicitaire ou de tracking tiers n'est posé.

2. Finalités et bases légales

Vos données ne sont utilisées que pour faire fonctionner le service que vous demandez (afficher votre tableau de bord, sauvegarder vos decks). Elles ne sont jamais vendues, ni partagées à des fins marketing. La base légale est l'exécution du service que vous avez sollicité en créant un compte (article 6.1.b RGPD).

3. Hébergement et sous-traitants

  • Vercel Inc. (États-Unis) — hébergement de l'application web. Cadre de transfert : clauses contractuelles types de la Commission européenne.
  • Supabase Inc. — base de données PostgreSQL et authentification. Les données sont stockées sur des serveurs basés dans l'Union européenne lorsque le projet est configuré dans cette région.

4. Durée de conservation

Vos données sont conservées tant que votre compte est actif. Si vous demandez la suppression de votre compte, vos données sont effacées sous 30 jours.

5. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition sur vos données. Pour exercer ces droits, contactez-nous via la page contact. Une réponse vous sera apportée sous un mois.

6. Sécurité

Tous les échanges entre votre navigateur et nos serveurs sont chiffrés via HTTPS (TLS). Les mots de passe sont stockés sous forme hachée par Supabase Auth. Nous appliquons les règles de Row Level Security pour qu'un utilisateur ne puisse accéder qu'à ses propres données.

7. Modifications

Cette politique peut être mise à jour pour refléter des évolutions techniques ou réglementaires. La date de dernière mise à jour est indiquée en haut de page.