GDPR Conformité
Dernière mise à jour le April 18, 2026
Cette déclaration explique comment Gamblish se conforme au Règlement général sur la protection des données (RGPD) lors du traitement des données personnelles des personnes situées dans l'Espace économique européen (EEE). Gamblish exploite une plateforme de jeux en ligne et s'engage à protéger vos droits sur les données conformément à la législation applicable.
Base juridique du traitement
- Contrat , Le traitement des données de votre compte, du solde de votre portefeuille et de vos transactions est nécessaire pour fournir les services de jeu auxquels vous vous êtes inscrit.
- Obligation légale , Les réglementations sur les jeux d'argent et les lois contre le blanchiment d'argent nous obligent à vérifier l'identité, à enregistrer les transactions et à conserver les registres de jeu pendant au moins 7 ans.
- Intérêts légitimes , Surveillance des erreurs (Sentry), prévention de la fraude et sécurité de la plateforme. Nous mettons en balance ces intérêts avec vos droits à la vie privée.
- Consentement , Les notifications push (Firebase Cloud Messaging) et les e-mails promotionnels ne sont envoyés qu'avec votre consentement explicite (opt-in).
Données que nous traitons
- Données d'identité , Nom, adresse e-mail, avatar, rôle et statut du compte
- Données de localisation , Pays, ville, code postal, coordonnées (requis pour la conformité réglementaire en matière de jeux d'argent)
- Données financières , Solde du portefeuille, historique des dépôts/retraits, références des processeurs de paiement (Stripe, PayPal, MTN, Orange, NowPayments). Nous ne stockons pas les numéros de carte.
- Données de jeu , Historique des mises, résultats des jeux, enregistrements de session, participation aux tirages
- Données techniques , Adresse IP, type de navigateur, informations sur l'appareil, journaux d'erreurs (Sentry), échantillons de relecture de session
Sous-traitants des données (sous-traitants ultérieurs)
Gamblish fait appel aux sous-traitants ultérieurs suivants :
- Supabase Inc. , Hébergement de la base de données (PostgreSQL), authentification des utilisateurs. Données stockées dans l'infrastructure cloud de Supabase.
- Vercel Inc. , Hébergement du site web et CDN.
- Stripe Inc. , Traitement des paiements par carte et versements.
- PayPal Holdings Inc. , Traitement des paiements.
- NOWPayments , Traitement des paiements en cryptomonnaie.
- Functional Software Inc. (Sentry) , Suivi des erreurs et surveillance des performances.
- Google LLC (Firebase) , Distribution des notifications push.
- Resend Inc. , Distribution des e-mails transactionnels.
Conservation des données
- Données du compte , Durée du compte plus 30 jours après la demande de suppression (période de suppression réversible), puis purge définitive.
- Registres des transactions et des jeux , 7 ans (exigence réglementaire).
- Piste d'audit , Enregistrements immuables conservés indéfiniment à des fins de conformité réglementaire. Ils ne peuvent être ni modifiés ni supprimés.
- Journaux d'erreurs , 90 jours (conservation par défaut de Sentry).
Vos droits au titre du RGPD
- Droit d'accès (Art. 15) , Demandez une copie de toutes les données personnelles que nous détenons à votre sujet.
- Droit de rectification (Art. 16) , Corrigez les données inexactes via les paramètres de votre compte ou en nous contactant.
- Droit à l'effacement (Art. 17) , Demandez la suppression de vos données. Remarque : les réglementations sur les jeux d'argent nous obligent à conserver les registres de transactions pendant 7 ans ; l'effacement ne s'applique qu'aux données non réglementées.
- Droit à la limitation (Art. 18) , Demandez que nous limitions le traitement pendant la résolution d'un litige.
- Droit à la portabilité (Art. 20) , Demandez vos données dans un format structuré et lisible par machine (JSON).
- Droit d'opposition (Art. 21) , Opposez-vous au traitement fondé sur les intérêts légitimes. Nous cesserons le traitement à moins de démontrer des motifs légitimes impérieux.
- Droit de retirer le consentement (Art. 7) , Retirez votre consentement aux notifications ou au marketing à tout moment via les préférences de votre compte.
Pour exercer vos droits, écrivez à dpo@gamblish.com. Nous répondrons dans un délai d'un mois. Les demandes complexes peuvent être prolongées de deux mois supplémentaires moyennant un avis.
Transferts internationaux de données
Vos données peuvent être transférées et traitées dans des pays situés en dehors de l'EEE. Nous veillons à la mise en place de garanties appropriées, notamment les clauses contractuelles types (CCT) approuvées par la Commission européenne, et n'utilisons que des sous-traitants qui maintiennent des normes de protection des données équivalentes.
Notification de violation de données
En cas de violation de données personnelles, nous informerons l'autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance (Art. 33). Si la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons directement dans les meilleurs délais (Art. 34).
Délégué à la protection des données
Notre délégué à la protection des données peut être contacté à l'adresse dpo@gamblish.com. Le DPD supervise la conformité au RGPD, conseille sur les analyses d'impact relatives à la protection des données et fait office de point de contact pour les autorités de contrôle.
Autorité de contrôle
Vous avez le droit de déposer une réclamation auprès de votre autorité de contrôle locale chargée de la protection des données si vous estimez que notre traitement enfreint le RGPD.
Contact
Demandes générales : support@gamblish.com
Protection des données : dpo@gamblish.com