Politique de confidentialité
Dernière mise à jour : mars 2025
1. Responsable du traitement
OnlyTCG, [adresse], [email de contact]. Pour toute question relative à vos données personnelles, contactez-nous à : privacy@onlytcg.com
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
Lors de la création de compte
Nom d'utilisateur, adresse email, mot de passe (haché avec bcrypt, jamais stocké en clair).
Lors de l'utilisation du service
Collections de cartes créées (référence des cartes, quantités, séries associées). Ces données sont liées à votre compte et stockées sur nos serveurs.
Données techniques
Un cookie de session httpOnly (durée : 24h) est déposé pour maintenir votre connexion. Aucun cookie publicitaire ou de tracking tiers n'est utilisé.
3. Finalités et base légale
Gestion des comptes : exécution du contrat (CGU acceptées lors de l'inscription).
Collections de cartes : exécution du service demandé.
Sécurité du service : intérêt légitime (protection contre les accès non autorisés, rate limiting).
4. Conservation des données
Vos données sont conservées pendant toute la durée d'activité de votre compte. En cas de suppression de compte, l'ensemble de vos données personnelles et collections est supprimé définitivement de nos bases de données dans un délai de 30 jours.
5. Hébergement des données
Vos données sont hébergées en France par OVH SAS (2 rue Kellermann, 59100 Roubaix), infrastructure conforme au RGPD et localisée dans l'Union Européenne. Aucun transfert de données vers des pays tiers n'est effectué.
6. Partage des données
OnlyTCG ne vend, ne loue et ne partage pas vos données personnelles avec des tiers à des fins commerciales. Vos données ne sont accessibles qu'aux membres de l'équipe OnlyTCG strictement habilités, et à notre hébergeur OVH dans le cadre de la prestation d'hébergement.
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données :
Droit d'accès
Obtenir une copie de vos données.
Droit de rectification
Corriger des données inexactes.
Droit à l'effacement
Demander la suppression de votre compte.
Droit à la portabilité
Récupérer vos données dans un format lisible.
Droit d'opposition
Vous opposer à certains traitements.
Droit à la limitation
Limiter le traitement de vos données.
Pour exercer vos droits, contactez-nous à privacy@onlytcg.com. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Sécurité
OnlyTCG met en œuvre des mesures techniques et organisationnelles pour protéger vos données : mots de passe hachés (bcrypt), sessions sécurisées (cookie httpOnly, SameSite Strict), communications chiffrées (HTTPS), limitation des tentatives de connexion, et accès restreint aux données de production.