Vie privée
Politique de confidentialité
Conforme au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés (loi n° 78-17 modifiée).
1. Vue d'ensemble
GamingMythos est un média éditorial qui collecte le strict minimum. Aucun outil de tracking commercial, aucune régie publicitaire, aucune revente de données. Cette page existe pour t'expliquer exactement ce qu'on fait avec les rares données qui transitent par le site.
Sommaire
2. Données collectées et finalités
2.1 Adresse e-mail (newsletter)
- Donnée : adresse e-mail saisie librement dans le formulaire d'inscription en bas de page d'accueil.
- Finalité : envoi d'une lettre d'information éditoriale (sélection d'articles, actus).
- Base légale : consentement explicite (article 6.1.a du RGPD).
- Conservation : jusqu'à désinscription (lien présent dans chaque e-mail) ou demande d'effacement.
- Destinataires : l'éditeur uniquement. Aucun transfert commercial.
- Fournisseur d'envoi : à ce jour, aucun service d'e-mailing tiers n'est en place. Si un prestataire est ajouté à l'avenir (Brevo, Mailjet, ConvertKit, etc.), il sera listé dans la section « Sous-traitants » et la date d'effet de cette politique sera modifiée.
2.2 Statistiques de consultation anonymes
- Donnée : nombre de vues par article, agrégé par slug. Aucun identifiant utilisateur associé.
- Finalité : mesurer la popularité des articles pour ajuster la ligne éditoriale.
- Base légale : intérêt légitime éditorial (article 6.1.f RGPD). Mesure strictement anonyme et agrégée, sans suivi individuel — non soumise au consentement (article 82 LIL).
- Anti-fraude : un mécanisme de limitation par IP+slug (30 vues/min) prévient les comptages automatisés. L'adresse IP est utilisée de façon éphémère pour ce contrôle, jamais stockée associée à une vue.
- Conservation : compteurs cumulés sans date individuelle. Top hebdomadaire glissant sur 7 jours.
2.3 Logs serveur techniques
- Donnée : adresse IP, user-agent, URL demandée, horodatage. Logs gérés par l'hébergeur Vercel.
- Finalité : sécurité du service, lutte contre les abus (rate limiting, prévention DDoS), diagnostic d'incident.
- Base légale : intérêt légitime (article 6.1.f RGPD).
- Conservation : selon la politique de Vercel (typiquement 30 jours). Voir la politique de confidentialité de Vercel.
2.4 Cookie de session admin
- Donnée : cookie technique signé, déposé uniquement après authentification réussie sur la zone admin privée (non accessible au public).
- Finalité : maintenir la session de l'éditeur sur l'interface d'administration.
- Base légale : cookie strictement nécessaire au fonctionnement (exempté du consentement par l'article 82 LIL).
- Conservation : durée de la session (expire à la fermeture ou au logout).
3. Ce qu'on collecte vs ce qu'on NE collecte PAS
Tableau de transparence inspiré des publishers premium internationaux (IGN, Polygon). Comparé à la plupart des médias gaming concurrents, notre périmètre est volontairement minimaliste.
Ce qu'on collecte
- ✓Adresse e-mail (newsletter) — uniquement si tu t'inscris volontairement, opt-in explicite.
- ✓Nombre de vues par article — agrégé par slug d'URL, aucun identifiant utilisateur, anti-fraude IP éphémère non stockée.
- ✓Logs serveur techniques — IP, user-agent, URL, horodatage — par l'hébergeur Vercel, ~30 jours, sécurité uniquement.
- ✓Cookie de session admin — uniquement après login admin (zone privée), strictement nécessaire (article 82 LIL).
Ce qu'on NE collecte PAS
- ✗Cookies publicitaires (Google Ads, Meta Pixel, Criteo, etc.)
- ✗Analytics tiers (Google Analytics, Plausible, Matomo)
- ✗Données démographiques (âge, genre, revenus)
- ✗Géolocalisation précise
- ✗Historique de navigation entre sessions
- ✗Données comportementales / fingerprinting
- ✗Revente ou partage commercial avec des tiers
- ✗Retargeting / remarketing publicitaire
4. Sous-traitants et destinataires
- Vercel Inc. (États-Unis) — hébergement, logs serveur. Vercel adhère au cadre EU-US Data Privacy Framework assurant un niveau de protection adéquat.
- Upstash / Vercel KV (Union européenne) — stockage des articles publiés et des compteurs de vues agrégés.
- IGDB / Twitch (Amazon Web Services) — uniquement consultation côté serveur pour récupérer des métadonnées publiques de jeux vidéo. Aucune donnée visiteur n'est transmise.
- Unsplash — fallback images. Les visuels Unsplash sont servis depuis leur CDN, ce qui peut révéler ton adresse IP à Unsplash lors du chargement d'une image. Aucun cookie n'est déposé.
Aucun outil de marketing, retargeting, social tracking, ou régie publicitaire n'est en service sur le site.
5. Tes droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants sur tes données :
- Droit d'accès : obtenir confirmation que des données te concernant sont traitées et copie de ces données.
- Droit de rectification : corriger une donnée inexacte.
- Droit à l'effacement (droit à l'oubli) : demander la suppression de tes données.
- Droit à la limitation du traitement.
- Droit d'opposition à un traitement fondé sur l'intérêt légitime.
- Droit à la portabilité de tes données dans un format structuré.
- Droit de retirer ton consentement à tout moment (newsletter : lien de désinscription en bas de chaque e-mail).
- Droit d'introduire une réclamation auprès de la CNIL si tu estimes que tes droits ne sont pas respectés.
Pour exercer ces droits, contacte-nous via le formulaire de contact. Réponse sous 30 jours.
7. Transferts de données hors UE
Notre hébergeur Vercel est situé aux États-Unis. Le transfert de données techniques (logs serveur, adresses IP) est encadré par le EU-US Data Privacy Framework auquel Vercel adhère. Ce cadre est reconnu par la Commission européenne comme offrant un niveau de protection adéquat (décision d'adéquation du 10 juillet 2023).
8. Sécurité
Le site est servi en HTTPS sur l'ensemble des pages. L'accès à la zone admin est protégé par mot de passe et limité par cookie de session signé. Les données stockées dans Vercel KV bénéficient du chiffrement au repos et en transit fourni par l'hébergeur.
9. Mineurs
GamingMythos n'est pas destiné aux enfants de moins de 15 ans (seuil de consentement numérique CNIL). Aucune donnée personnelle n'est sciemment collectée auprès de mineurs. Si tu es parent et que tu penses que ton enfant a fourni des données via le site, contacte-nous pour les supprimer.
10. Évolution de la politique
Cette politique peut être mise à jour pour refléter une évolution du site (intégration d'un nouvel outil, changement de sous-traitant, nouvelle obligation légale). Toute modification substantielle sera signalée par une mise à jour de la date d'effet en tête de page.
11. Contact
Délégué à la protection des données — éditeur du site
Pour toute question relative à tes données personnelles, à l'exercice de tes droits RGPD, ou pour signaler un traitement inapproprié, contacte-nous via le formulaire dédié.
Formulaire de contact