Aller au contenu
Essayer

Politique de confidentialité

Ce que nous collectons, pourquoi, combien de temps, et ce que vous pouvez exiger. Écrit pour être lu : si un passage vous paraît obscur, écrivez-nous, c’est qu’il est mal rédigé.

Dernière mise à jour : 17 septembre 2026.

Qui traite vos données

SunStar Decision, 19 avenue d’Italie, 75013 Paris, est responsable du traitement des données de votre compte et de votre club. Contact : contact@mypokercaptain.com

Ce que nous collectons

Votre compte : adresse e-mail, nom, et un mot de passe que nous ne stockons jamais en clair — seule une empreinte cryptographique en est conservée. Si vous entrez par Google, nous recevons votre adresse, votre nom et votre photo de profil, rien d’autre.

Votre club : son nom, sa ville, ses membres et leur rôle, ses partenaires et leurs logos.

Vos joueurs et vos tournois : noms et surnoms, numéros de licence, coordonnées si vous les saisissez, inscriptions, tapis, éliminations, gains, classements.

Votre abonnement : la formule, son état et son échéance. Aucune donnée bancaire ne transite par nos serveurs — le numéro de carte est saisi chez Stripe, sur une page qui nous est étrangère, et nous n’en voyons jamais rien.

Des journaux techniques : adresse IP, date et heure des connexions, erreurs rencontrées. Ils servent à la sécurité et au dépannage, à rien d’autre.

Pourquoi, et à quel titre

Faire fonctionner le service et gérer votre abonnement : l’exécution du contrat qui nous lie.

Conserver les factures : une obligation légale, dix ans, que nous ne pouvons pas contourner même à votre demande.

Sécuriser les comptes et prévenir la fraude : notre intérêt légitime, et le vôtre.

Nous ne faisons ni publicité, ni profilage, ni revente de données. Il n’y a rien à désactiver, parce qu’il n’y a rien.

Les joueurs de votre club

Les fiches de vos joueurs sont saisies par vous, pas par nous. Pour ces données-là, le club est responsable du traitement et nous sommes son sous-traitant : nous les hébergeons et les traitons sur vos seules instructions.

Cela vous incombe : n’enregistrer que ce qui vous sert, informer vos joueurs que leurs coordonnées sont enregistrées, et répondre à celui qui demande la suppression de sa fiche. L’application vous donne de quoi le faire.

Combien de temps

Les données de votre compte et de votre club vivent tant que le compte existe, puis trois ans après notre dernier échange.

Les factures et pièces comptables : dix ans, obligation légale.

Les journaux de connexion : un an.

À la suppression d’un compte, les données sont effacées de nos bases sous trente jours. Les sauvegardes automatiques de la base de données disparaissent ensuite selon le cycle de rétention de notre hébergeur.

Qui d’autre y a accès

Cinq prestataires, chacun pour une seule chose : Neon (base de données, Union européenne), Railway (hébergement de l’application, serveurs aux Pays-Bas), Resend (envoi des e-mails), Stripe Payments Europe (paiement des abonnements, Irlande), et Google (uniquement si vous choisissez de vous connecter avec un compte Google).

Aucun d’eux n’a le droit d’utiliser vos données pour son propre compte. Resend est établi aux États-Unis : les e-mails qui lui sont confiés — votre adresse et le contenu du message — y sont transférés sur la base des clauses contractuelles types de la Commission européenne.

Nous ne vendons ni ne louons de données à personne.

Cookies

Un cookie de session, qui vous garde connecté, et un espace de stockage local qui retient votre formule et le tournoi en cours pour que l’application fonctionne sans réseau. Les deux sont strictement nécessaires au service.

Aucune mesure d’audience, aucun traceur publicitaire, aucun réseau social. C’est pourquoi vous n’avez jamais vu de bandeau de consentement ici : il n’y a rien à consentir.

Vos droits

Vous pouvez demander l’accès à vos données, leur correction, leur suppression, leur portabilité, ou vous opposer à un traitement. Écrivez à contact@mypokercaptain.com : nous répondons sous un mois.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, cnil.fr.

Sécurité

Les échanges sont chiffrés de bout en bout par HTTPS. Les mots de passe sont hachés. Les codes d’activation sont hachés eux aussi et expirent en quinze minutes. L’accès aux bases est restreint et journalisé.

Aucun système n’est inviolable. En cas de violation présentant un risque pour vos droits, nous vous en informerons ainsi que la CNIL, dans les délais prévus par le règlement.

Modifications

Toute modification de cette politique sera annoncée par e-mail aux titulaires de compte avant son entrée en vigueur.