Document légal
Politique de confidentialité
Dernière mise à jour : — Version
Version : 2026-05-10. Conforme au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés).
1. Responsable de traitement
Le responsable de traitement des données collectées sur la Plateforme HOPDAWN est :
- Raison sociale : N4NO CONSULTING
- Adresse : 15 rue Fays, 94160 Saint-Mandé
- Contact DPO / point de contact RGPD : contact@hopdawn.gg
2. Données collectées
2.1 Données fournies par l'Utilisateur
- Compte : email, mot de passe (haché), pseudo, date de naissance.
- Profil : nom, prénom, photo de profil, biographie, club, tags de jeu.
- Coordonnées (Organisateurs) : adresse postale, téléphone, pièce d'identité (KYC Stripe).
- Paiement : aucune donnée bancaire stockée par N4NO CONSULTING — traitement délégué à Stripe.
- Inscription Évènement : données fournies au formulaire (urgence, allergies, contact d'urgence éventuel).
- Communications : contenu des messages échangés via la messagerie interne.
2.2 Données collectées automatiquement
- Logs techniques : adresse IP, user-agent, pages visitées, horodatage.
- Cookies : voir Politique de cookies.
- Analytics (sous réserve du consentement) : statistiques de navigation anonymisées via PostHog.
2.3 Données sensibles
Les données dites « sensibles » au sens de l'article 9 RGPD (santé, opinions politiques, religion, orientation sexuelle, etc.) ne sont pas collectées, à l'exception de données médicales d'urgence renseignées volontairement par l'Utilisateur dans la fiche d'urgence Évènement. Ces données sont chiffrées en base et accessibles uniquement aux marshalls habilités sur l'Évènement concerné.
3. Finalités et bases légales
| Finalité | Base légale | Données concernées |
|---|---|---|
| Création et gestion du Compte | Exécution du contrat (art. 6.1.b RGPD) | Email, mot de passe, profil |
| Inscription à un Évènement | Exécution du contrat | Identité, contact |
| Paiement | Exécution du contrat + obligation légale (comptabilité) | Identité, montants |
| Communication (messagerie) | Exécution du contrat | Contenu des messages |
| Modération et lutte contre la fraude | Intérêt légitime | Logs, signalements |
| Statistiques d'usage anonymisées | Consentement (cookies analytics) | Navigation |
| Communication marketing | Consentement | |
| Vérification d'identité Organisateur (KYC) | Obligation légale (lutte anti-blanchiment) | Pièce d'identité |
| Fiche d'urgence Évènement | Consentement explicite (art. 9.2.a RGPD) | Données médicales |
4. Destinataires
Les données peuvent être communiquées :
- aux services internes de N4NO CONSULTING ;
- à l'Organisateur de l'Évènement auquel l'Utilisateur s'inscrit (uniquement les données nécessaires : nom, contact, données médicales d'urgence si renseignées) ;
- aux sous-traitants techniques :
- Vercel (hébergement) ;
- Supabase (base de données) ;
- Stripe (paiement et KYC) ;
- Resend (emails transactionnels) ;
- PostHog (analytics, sous réserve du consentement) ;
- aux autorités compétentes en cas de réquisition judiciaire ou administrative.
Aucune donnée n'est vendue à des tiers à des fins commerciales.
5. Transferts hors Union Européenne
Certains sous-traitants sont établis en dehors de l'Union Européenne :
- Vercel (États-Unis) — clauses contractuelles types et adhésion au Data Privacy Framework.
- Stripe (États-Unis et Irlande) — clauses contractuelles types.
- PostHog (Royaume-Uni / États-Unis) — clauses contractuelles types.
6. Durée de conservation
| Type de donnée | Durée |
|---|---|
| Compte actif | Durée d'utilisation + 3 ans après dernière connexion |
| Données de paiement (comptabilité) | 10 ans |
| Logs techniques | 12 mois |
| Données d'urgence Évènement | Durée de l'Évènement + 7 jours |
| Données KYC Organisateur | 5 ans après cessation de la relation |
| Cookies | Voir Politique de cookies |
| Données prospects (non inscrits) | 3 ans après dernier contact |
À l'issue de ces durées, les données sont supprimées ou anonymisées.
7. Droits de l'Utilisateur
Conformément aux articles 15 à 22 du RGPD, l'Utilisateur dispose des droits suivants :
- Droit d'accès (art. 15) — obtenir une copie de ses données.
- Droit de rectification (art. 16) — corriger des données inexactes.
- Droit à l'effacement (art. 17) — demander la suppression de ses données.
- Droit à la limitation du traitement (art. 18).
- Droit à la portabilité (art. 20) — récupérer ses données dans un format structuré.
- Droit d'opposition (art. 21) — s'opposer au traitement basé sur l'intérêt légitime.
- Droit de définir des directives post-mortem (art. 85 loi I&L).
- Droit de retirer son consentement à tout moment, sans remettre en cause la licéité du traitement antérieur.
7.1 Modalités d'exercice
L'Utilisateur peut exercer ses droits :
- depuis son espace personnel, pour la consultation et la modification simples ;
- par email à contact@hopdawn.gg en joignant un justificatif d'identité ;
- par courrier postal à 15 rue Fays, 94160 Saint-Mandé, mention « DPO — exercice droit RGPD ».
N4NO CONSULTING s'engage à répondre dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe (art. 12.3 RGPD).
7.2 Réclamation auprès de la CNIL
L'Utilisateur dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés :
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Site web : https://www.cnil.fr (s'ouvre dans un nouvel onglet)
8. Sécurité
N4NO CONSULTING met en œuvre des mesures techniques et organisationnelles appropriées :
- chiffrement TLS 1.3 sur toutes les communications ;
- chiffrement at-rest des données sensibles (fiches d'urgence) ;
- authentification multi-facteurs disponible pour les Comptes ;
- audit trail des accès aux données sensibles ;
- politiques d'habilitation strictes côté équipe interne ;
- sauvegardes chiffrées avec rotation.
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, N4NO CONSULTING notifiera la CNIL dans les 72 heures et informera les Utilisateurs concernés sans délai (art. 33 et 34 RGPD).
9. Cookies
Voir la Politique de cookies.
10. Modification
La présente politique peut être modifiée. En cas de modification substantielle, l'Utilisateur sera notifié et invité à prendre connaissance de la nouvelle version.
11. Contact
- DPO / point de contact RGPD : contact@hopdawn.gg
- Adresse postale : 15 rue Fays, 94160 Saint-Mandé, mention « DPO ».