1. Responsable du traitement
KAH Digital Sàrl — en cours d'immatriculation au RC de Vaud, domiciliée Rue de Bourg 27, 1003 Lausanne, Suisse
Contact : kahdigital42@gmail.com
Stackr est hébergé sur Vercel (USA) avec base de données Neon PostgreSQL (Frankfurt, EU).
2. Données collectées
Lors de votre utilisation de Stackr, nous collectons :
- Données d'inscription : nom complet, adresse email, numéro de téléphone (optionnel), mot de passe hashé.
- Données de transaction : montants des mises, historique des défis, scores, gains.
- Données techniques : adresse IP (sécurité et rate limiting), logs de connexion.
Nous ne collectons aucune donnée bancaire. Les paiements sont entièrement gérés par Stripe.
3. Finalités du traitement
- Création et gestion de votre compte utilisateur.
- Traitement des paiements et redistribution des gains.
- Prévention de la fraude et conformité anti-blanchiment (LCB-FT).
- Amélioration du service et support utilisateur.
- Notifications liées à vos défis (pas de marketing sans consentement explicite).
4. Base légale du traitement
- Exécution du contrat (CGU) : gestion des comptes et des défis.
- Obligation légale : conformité LCB-FT, conservation des données de transaction.
- Intérêt légitime : sécurité et prévention de la fraude.
5. Durée de conservation
- Données de compte : durée du compte + 3 ans après suppression.
- Données de transaction : 10 ans (obligation comptable légale).
- Logs techniques : 12 mois.
6. Partage des données
Vos données ne sont jamais vendues. Partagées uniquement avec :
- Stripe : traitement des paiements.
- Vercel / Neon : hébergement technique (données chiffrées en transit).
- Autorités compétentes sur réquisition judiciaire.
7. Vos droits (RGPD)
Vous disposez des droits d'accès, de rectification, de suppression, de portabilité et d'opposition sur vos données personnelles.
Exercez-les via : kahdigital42@gmail.com — réponse sous 30 jours. Réclamation possible auprès de la CNIL.
8. Sécurité
Chiffrement HTTPS, mots de passe hashés (bcrypt), rate limiting, headers CSP/HSTS, accès aux données strictement limité.
9. Cookies
Stackr utilise uniquement un cookie de session technique (stackr_session) strictement nécessaire au fonctionnement. Aucun cookie publicitaire ou de tracking tiers.