You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
- Add privacy policy page with data retention documentation
- Add informational cookie banner (localStorage only, no tracking)
- Add account deletion modal with password confirmation in Settings
- Disable self-deletion for Employee/Admin roles with explanation
- Add footer link to privacy policy
<p>PixelVerse Studios, en tant que responsable du traitement, s'engage à protéger la vie privée des utilisateurs de la plateforme FantasyRealm Character Manager, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.</p>
183
+
`,
184
+
},
185
+
{
186
+
title: 'Données collectées',
187
+
content: `
188
+
<p>Dans le cadre de l'utilisation du service, les données personnelles suivantes sont collectées :</p>
189
+
<ul>
190
+
<li><strong>Adresse email</strong> : utilisée pour l'inscription, la connexion, la réinitialisation de mot de passe et les notifications</li>
191
+
<li><strong>Pseudo</strong> : identifiant public choisi lors de l'inscription</li>
192
+
<li><strong>Mot de passe</strong> : stocké uniquement sous forme de hash sécurisé (algorithme Argon2id), jamais en clair</li>
<li><strong>Commentaires</strong> : contenus textuels publiés sur les fiches de personnages</li>
195
+
<li><strong>Journaux d'activité</strong> : actions de modération et d'administration (stockés dans MongoDB)</li>
196
+
</ul>
197
+
<p>Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée (origines, opinions politiques, données de santé, etc.).</p>
198
+
`,
199
+
},
200
+
{
201
+
title: 'Finalités du traitement',
202
+
content: `
203
+
<p>Les données personnelles sont traitées pour les finalités suivantes :</p>
204
+
<ul>
205
+
<li><strong>Gestion des comptes utilisateurs</strong> : inscription, authentification, gestion du profil</li>
206
+
<li><strong>Fourniture du service</strong> : création et gestion de personnages, publication de commentaires</li>
207
+
<li><strong>Modération</strong> : vérification des contenus créés par les utilisateurs (personnages, commentaires)</li>
208
+
<li><strong>Sécurité</strong> : détection des comportements abusifs, traçabilité des actions d'administration</li>
209
+
<li><strong>Communication</strong> : envoi d'emails transactionnels (confirmation, réinitialisation, notifications de modération)</li>
210
+
</ul>
211
+
`,
212
+
},
213
+
{
214
+
title: 'Base légale des traitements',
215
+
content: `
216
+
<p>Les traitements de données reposent sur les bases légales suivantes :</p>
217
+
<ul>
218
+
<li><strong>Consentement</strong> (article 6.1.a du RGPD) : lors de l'inscription, l'utilisateur consent au traitement de ses données</li>
219
+
<li><strong>Exécution du contrat</strong> (article 6.1.b) : les données sont nécessaires à la fourniture du service (création de personnages, commentaires)</li>
220
+
<li><strong>Intérêt légitime</strong> (article 6.1.f) : la modération des contenus et la sécurité de la plateforme</li>
221
+
</ul>
222
+
`,
223
+
},
224
+
{
225
+
title: 'Durée de conservation des données',
226
+
content: `
227
+
<p>Les données personnelles sont conservées selon les durées suivantes :</p>
228
+
<ul>
229
+
<li><strong>Comptes actifs</strong> : les données sont conservées tant que le compte utilisateur est actif</li>
230
+
<li><strong>Suppression de compte</strong> : en cas de suppression du compte (par l'utilisateur ou par un modérateur), toutes les données personnelles sont supprimées immédiatement et définitivement (email, pseudo, mot de passe hashé, personnages, commentaires)</li>
231
+
<li><strong>Journaux d'activité</strong> (MongoDB) : conservés 12 mois à des fins d'audit de sécurité, puis supprimés automatiquement</li>
232
+
<li><strong>Messages de contact</strong> : les messages envoyés via le formulaire de contact sont conservés 6 mois</li>
233
+
<li><strong>Comptes suspendus</strong> : les données sont conservées pendant la durée de la suspension. L'utilisateur peut demander la suppression de son compte à tout moment</li>
234
+
</ul>
235
+
`,
236
+
},
237
+
{
238
+
title: 'Destinataires des données',
239
+
content: `
240
+
<p>Les données personnelles ne sont transmises à aucun tiers à des fins commerciales ou publicitaires.</p>
241
+
<p>Les seuls destinataires sont les prestataires techniques nécessaires au fonctionnement du service :</p>
242
+
<ul>
243
+
<li><strong>Vercel Inc.</strong> (États-Unis) : hébergement du frontend</li>
244
+
<li><strong>Railway Corp.</strong> (États-Unis) : hébergement du backend et de la base de données PostgreSQL</li>
245
+
<li><strong>MongoDB, Inc.</strong> (États-Unis) : hébergement de la base de données des journaux d'activité</li>
<p>Ces prestataires agissent en qualité de sous-traitants au sens du RGPD et sont soumis à des obligations contractuelles de protection des données.</p>
249
+
`,
250
+
},
251
+
{
252
+
title: 'Vos droits',
253
+
content: `
254
+
<p>Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :</p>
255
+
<ul>
256
+
<li><strong>Droit d'accès</strong> (article 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie</li>
257
+
<li><strong>Droit de rectification</strong> (article 16) : corriger vos données inexactes ou incomplètes</li>
258
+
<li><strong>Droit à l'effacement</strong> (article 17) : demander la suppression de vos données. Vous pouvez supprimer votre compte directement depuis la page Paramètres</li>
259
+
<li><strong>Droit à la portabilité</strong> (article 20) : recevoir vos données dans un format structuré et lisible par machine</li>
260
+
<li><strong>Droit à la limitation</strong> (article 18) : demander la limitation du traitement de vos données</li>
261
+
<li><strong>Droit d'opposition</strong> (article 21) : vous opposer au traitement de vos données</li>
262
+
</ul>
263
+
<p>Pour exercer ces droits, vous pouvez :</p>
264
+
<ul>
265
+
<li>Supprimer votre compte directement depuis la page <strong>Paramètres</strong> de votre espace personnel</li>
266
+
<li>Nous contacter par email à <strong>contact@pixelverse-studios.com</strong></li>
267
+
<li>Utiliser le <strong>formulaire de contact</strong> disponible sur le site</li>
268
+
</ul>
269
+
<p>Nous nous engageons à répondre à votre demande dans un délai d'un mois. En cas de réclamation, vous pouvez également contacter la CNIL (Commission Nationale de l'Informatique et des Libertés) : <strong>www.cnil.fr</strong>.</p>
270
+
`,
271
+
},
272
+
{
273
+
title: 'Mesures de sécurité',
274
+
content: `
275
+
<p>PixelVerse Studios met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :</p>
276
+
<ul>
277
+
<li><strong>Hachage des mots de passe</strong> : algorithme Argon2id avec paramètres conformes aux recommandations OWASP (sel de 16 octets, hash de 32 octets, 65 536 KiB de mémoire, 3 itérations)</li>
278
+
<li><strong>Chiffrement des communications</strong> : toutes les communications sont chiffrées via HTTPS (TLS)</li>
279
+
<li><strong>Authentification sécurisée</strong> : jetons JWT avec expiration, transmis uniquement via des connexions sécurisées</li>
280
+
<li><strong>Contrôle d'accès</strong> : système de rôles (Utilisateur, Employé, Administrateur) avec autorisations granulaires</li>
281
+
<li><strong>Politique de mots de passe</strong> : minimum 12 caractères, 1 majuscule, 1 minuscule, 1 chiffre, 1 caractère spécial (conforme aux recommandations CNIL)</li>
282
+
</ul>
283
+
`,
284
+
},
285
+
{
286
+
title: 'Cookies et traceurs',
287
+
content: `
288
+
<p>Ce site <strong>n'utilise aucun cookie</strong> de traçage, publicitaire ou analytique.</p>
289
+
<p>Le seul mécanisme de stockage local utilisé est le <strong>localStorage</strong> du navigateur, qui contient :</p>
290
+
<ul>
291
+
<li>Un jeton d'authentification (JWT) pour maintenir la session de l'utilisateur connecté</li>
292
+
<li>La préférence de fermeture du bandeau d'information cookies</li>
293
+
</ul>
294
+
<p>Ces données sont stockées uniquement sur votre appareil et ne sont jamais transmises à des tiers. Elles sont automatiquement supprimées lors de la déconnexion ou du nettoyage des données du navigateur.</p>
295
+
`,
296
+
},
297
+
{
298
+
title: 'Modification de cette politique',
299
+
content: `
300
+
<p>PixelVerse Studios se réserve le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, les utilisateurs seront informés par email.</p>
301
+
<p>La date de dernière mise à jour est indiquée en haut de cette page.</p>
0 commit comments