Politique de confidentialité
Dernière mise à jour : juin 2026
1. Responsable du traitement
L'application Chess Pathway est éditée et exploitée à titre personnel. Pour toute question relative à vos données, vous pouvez contacter le responsable par e-mail : nous écrire.
2. Données collectées
L'application collecte uniquement les données strictement nécessaires à son fonctionnement :
- Adresse e-mail — utilisée pour l'authentification par lien magique (magic link). Aucun mot de passe n'est stocké.
- Notes de parties — annotations personnelles et privées saisies dans votre journal de parties.
- Identifiant joueur — numéro FFE ou FIDE associé à votre profil, saisi volontairement.
Aucune donnée de géolocalisation, de navigation ou de comportement n'est collectée. Aucun profilage automatisé n'est réalisé.
3. Finalité du traitement
- Authentification et accès sécurisé à votre compte personnel.
- Stockage et affichage de votre journal de parties d'échecs.
- Synchronisation de vos préférences et annotations entre appareils.
Vos données ne sont jamais utilisées à des fins commerciales, publicitaires ou partagées avec des tiers.
4. Base légale
Le traitement de vos données repose sur votre consentement explicite, recueilli lors de la création de votre compte (art. 6.1.a du RGPD). Vous pouvez retirer ce consentement à tout moment en demandant la suppression de votre compte.
5. Sécurité des données
L'application s'appuie sur Supabase, une infrastructure de base de données PostgreSQL managée, qui offre les garanties de sécurité suivantes :
- Chiffrement en transit — toutes les communications sont protégées par TLS 1.2/1.3.
- Chiffrement au repos — les données sont chiffrées sur les disques (AES-256).
- Row-Level Security (RLS) — chaque utilisateur n'accède qu'à ses propres données. Les règles RLS sont appliquées directement au niveau de la base de données.
- Conformité SOC 2 Type II — Supabase est certifié SOC 2, garantissant des contrôles de sécurité opérationnels audités.
- Authentification sans mot de passe — le système magic link réduit les risques liés aux mots de passe faibles ou compromis.
6. Durée de conservation
Vos données sont conservées aussi longtemps que votre compte est actif. En cas de demande de suppression, l'ensemble de vos données (compte, notes, annotations) est effacé dans un délai de 30 jours.
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès — obtenir une copie de vos données personnelles.
- Rectification — corriger des données inexactes ou incomplètes.
- Suppression — demander l'effacement de votre compte et de vos données.
- Portabilité — recevoir vos données dans un format structuré et lisible.
- Opposition — vous opposer à un traitement dans les limites applicables.
Pour exercer ces droits, contactez-nous par e-mail. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Cookies et stockage local
L'application utilise le stockage local du navigateur (localStorage) uniquement pour mémoriser votre session d'authentification et vos préférences d'affichage. Aucun cookie de traçage ou publicitaire n'est déposé.