CONFIDENTIALITÉ
Politique de confidentialité et de protection des données personnelles. Dernière mise à jour : 6 mai 2026.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via la plateforme Belouga Tournament est :
- Nom : Quentin Rutscho
- Domicile : Canton de Fribourg, Suisse
- Contact : contact@belougatournament.ch
En tant que projet géré par une personne physique, Belouga Tournament n'est pas tenu de désigner un Délégué à la Protection des Données (DPO). Pour toute question relative à vos données, contactez directement le responsable du traitement à l'adresse ci-dessus.
2. Données collectées
Lors de votre inscription et de votre utilisation de la Plateforme, nous collectons les données suivantes :
- Données d'identification Discord : Identifiant Discord (snowflake), nom d'utilisateur, adresse e-mail, URL de l'avatar — transmises par Discord lors de l'authentification OAuth 2.0
- Données de profil : Nom d'affichage personnalisé (modifiable par l'utilisateur)
- Données de session : Adresse IP, user-agent (navigateur / système d'exploitation), jetons de session chiffrés, dates et heures de connexion
- Données de tournoi : Inscriptions aux tournois, compositions d'équipe, classements, éventuels champs personnalisés remplis lors de l'inscription (dont le contenu dépend de chaque tournoi)
- Données de paiement (tournois payants uniquement) : Identifiant de session Stripe, identifiant de paiement (Payment Intent), identifiant de charge, identifiant client Stripe, montant, devise, frais de traitement Stripe, don éventuel, et statut du paiement. Ces identifiants sont des références techniques transmises par Stripe — aucune donnée bancaire (numéro de carte, IBAN, etc.) n'est stockée sur les serveurs de la Plateforme
- Données du formulaire de contact : Nom complet, adresse e-mail, numéro de téléphone (optionnel), sujet et message. Ces données sont transmises par e-mail via le service Resend et ne sont pas stockées dans la base de données de la Plateforme
- Fichiers uploadés : Logos d'équipe, images de tournois et logos de sponsors. Ces fichiers sont stockés sur Vercel Blob et accessibles via des URL publiques
Nous ne collectons aucun document d'identité officiel, aucune donnée de géolocalisation précise, et n'effectuons aucun profilage ni prise de décision automatisée produisant des effets juridiques sur les utilisateurs.
3. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
- Gestion de votre compte utilisateur et authentification sécurisée via Discord OAuth 2.0
- Organisation, administration et archivage des tournois
- Traitement des paiements et gestion des remboursements pour les tournois payants
- Traitement de vos demandes via le formulaire de contact
- Modération de la communauté et application des sanctions prévues aux CGU
- Analyse d'audience et amélioration de la Plateforme via Vercel Analytics (données anonymes et agrégées)
- Prévention de la fraude et sécurité de la Plateforme
4. Base légale
Le traitement de vos données repose sur les bases légales suivantes :
- Consentement (art. 6.1.a RGPD / art. 31 al. 1 LPD) : Lors de votre inscription via Discord OAuth — vous consentez explicitement à transmettre vos données Discord à la Plateforme
- Exécution d'un contrat (art. 6.1.b RGPD / LPD) : Pour la gestion de votre participation aux tournois, le traitement des paiements, la gestion des remboursements et l'exécution des CGU
- Intérêt légitime (art. 6.1.f RGPD / art. 31 al. 1 LPD) : Pour la sécurité et la modération de la Plateforme, l'analyse d'audience (Vercel Analytics) et la surveillance de la stabilité de la Plateforme
- Obligation légale (art. 6.1.c RGPD / LPD) : Conservation des données de paiement conformément aux obligations comptables et fiscales applicables (art. 958f CO)
5. Sous-traitants et transferts de données
Vos données personnelles ne sont jamais vendues à des tiers. Elles peuvent être partagées avec les sous-traitants suivants, dans la stricte mesure nécessaire à la fourniture du service :
- Vercel Inc. (États-Unis) : Hébergement de la Plateforme, stockage des fichiers (Vercel Blob), mesure d'audience anonyme (Vercel Analytics) et mesure de performance (Vercel Speed Insights). Vercel est certifié conforme au EU-U.S. Data Privacy Framework. Politique de confidentialité : vercel.com/legal/privacy-policy
- Supabase Inc. (Singapour — données hébergées en Suisse) : Hébergement de la base de données PostgreSQL contenant les données utilisateurs, les données de tournoi, les sessions et les références de paiement. Les données sont stockées dans la région Zurich (eu-central-2), en Suisse. Politique de confidentialité : supabase.com/privacy
- Discord Inc. (États-Unis) : Service d'authentification OAuth 2.0. Seules les données que vous autorisez via Discord sont transmises. Politique de confidentialité : discord.com/privacy
- Stripe, Inc. (États-Unis) : Prestataire de paiement tiers pour les tournois payants. Stripe traite les données de paiement en son nom propre et est certifié PCI DSS niveau 1. Aucune donnée bancaire n'est stockée sur les serveurs de la Plateforme. Politique de confidentialité : stripe.com/privacy
- Resend, Inc. (États-Unis) : Service d'envoi d'e-mails transactionnels pour le formulaire de contact. Les données du formulaire transitent par Resend mais ne sont pas stockées dans la base de données de la Plateforme. Politique de confidentialité : resend.com/legal/privacy-policy
- Toornament / Webedia (France) : Widgets iframe intégrés pour l'affichage des brackets et résultats de tournois. Le widget peut déposer ses propres cookies. Politique de confidentialité : toornament.com/privacy-policy
La base de données principale est hébergée en Suisse (Zurich) par Supabase. Les autres transferts vers des pays tiers (États-Unis) sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne, EU-U.S. Data Privacy Framework) assurant un niveau de protection équivalent aux standards suisses et européens.
6. Durée de conservation
Vos données sont conservées pendant les durées suivantes :
- Compte utilisateur : Tant que le compte est actif. En cas d'inactivité, les données peuvent être supprimées 1 an après la dernière connexion, après notification préalable
- Données de tournoi : 2 ans après la fin du tournoi, à des fins d'archivage et de résolution de litiges
- Données de paiement (identifiants Stripe) : 10 ans après la transaction, conformément aux obligations légales en matière de comptabilité et de conservation des pièces justificatives (art. 958f CO)
- Logs de session : 6 mois
- Données de modération (sanctions) : Durée du bannissement, puis 1 an supplémentaire
- Données du formulaire de contact : Non stockées dans la base de données de la Plateforme. Les e-mails sont conservés dans la boîte de réception de l'administrateur
À l'issue de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.
7. Vos droits
Conformément à la Loi fédérale sur la protection des données (LPD nLPD en vigueur depuis le 1er septembre 2023) et au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : Obtenir une copie de vos données personnelles et des informations sur leur traitement
- Droit de rectification : Corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : Demander la suppression de vos données dans les cas prévus par la loi (sous réserve des obligations de conservation légales, notamment pour les données de paiement)
- Droit à la portabilité : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
- Droit d'opposition : Vous opposer au traitement de vos données fondé sur l'intérêt légitime
- Droit à la limitation du traitement : Demander la suspension du traitement dans certaines circonstances
- Droit de retrait du consentement : Retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement antérieur
Pour exercer vos droits, adressez votre demande par e-mail à contact@belougatournament.ch ou via le formulaire de contact. Nous nous engageons à répondre dans un délai de 30 jours.
Vous avez également le droit de déposer une réclamation auprès de l'autorité de contrôle compétente :
8. Cookies et technologies de suivi
La Plateforme utilise les cookies et technologies suivantes :
Cookies first-party (déposés par belougatournament.ch) :
- Cookies de session (belouga.*) : Strictement nécessaires au fonctionnement de l'authentification. HttpOnly, Secure, SameSite=Lax. Durée : 7 jours. Ces cookies ne peuvent pas être désactivés sans empêcher l'utilisation de la Plateforme
Services sans cookies :
- Vercel Analytics : Mesure d'audience entièrement anonyme, sans cookies, sans suivi inter-sites, sans collecte d'identifiants personnels. Conforme au RGPD et à la LPD sans consentement requis
- Vercel Speed Insights : Mesure de performance web anonyme, sans cookies, sans identification des utilisateurs
Cookies tiers (iframes) :
- Lecteur Twitch : La page de streaming intègre un lecteur fourni par Twitch (Amazon / Twitch Interactive, Inc.), chargé dans une iframe. Ce lecteur est susceptible de déposer ses propres cookies (session, analytics, publicité). Ces cookies sont régis par la politique de confidentialité de Twitch
- Widget Toornament : Les pages de tournois peuvent intégrer un widget iframe fourni par Toornament (Webedia), susceptible de déposer ses propres cookies. Ces cookies sont régis par la politique de confidentialité de Toornament
Vous pouvez bloquer les cookies tiers via les paramètres de votre navigateur sans affecter le fonctionnement principal de la Plateforme. Aucun cookie publicitaire ni de profilage commercial n'est déposé par la Plateforme elle-même.
Un mécanisme de consentement granulaire pourra être mis en place à l'avenir pour offrir un contrôle accru sur les cookies non strictement nécessaires.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation :
- Chiffrement des communications en transit (HTTPS / TLS 1.3)
- Authentification sécurisée via OAuth 2.0 — aucun mot de passe stocké sur la Plateforme
- Accès aux données restreint par rôle (USER, ADMIN, SUPER_ADMIN)
- Infrastructure hébergée chez Vercel, certifiée SOC 2 Type II et ISO 27001
- Paiements traités par Stripe, certifié PCI DSS niveau 1 — aucune donnée bancaire ne transite par nos serveurs
- Limitation de débit (rate limiting) en production pour prévenir les attaques par force brute
- En-têtes de sécurité HTTP (HSTS, CSP, X-Frame-Options, Permissions-Policy)
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier l'autorité de contrôle compétente dans les délais légaux prévus (72 heures pour le RGPD), et à vous en informer directement si le risque est élevé.
10. Mineurs
La Plateforme est accessible aux personnes âgées d'au moins 16 ans. Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 16 ans. Si vous êtes parent ou tuteur légal et que vous pensez que votre enfant nous a fourni des données personnelles sans votre consentement, contactez-nous à contact@belougatournament.ch afin que nous puissions prendre les mesures nécessaires.
11. Modifications
Cette politique de confidentialité peut être modifiée à tout moment pour refléter des évolutions légales, réglementaires ou techniques. En cas de modification substantielle affectant vos droits, les utilisateurs en seront informés via la Plateforme. La date de dernière mise à jour est indiquée en haut de cette page.
Nous vous encourageons à consulter régulièrement cette page. La poursuite de l'utilisation de la Plateforme après une modification vaut acceptation de la politique mise à jour.