Politique de confidentialité
Cette page décrit comment ONE TCG traite vos données personnelles. Nous appliquons le Règlement général sur la protection des données (RGPD, UE 2016/679) ainsi que la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement est l'éditeur de ONE TCG, dont l'identité complète et les coordonnées figurent sur la page « Mentions légales » accessible depuis le pied de page. Pour toute question relative à vos données ou pour exercer vos droits (cf. §9), écrivez-nous à privacy@onetcg.app en précisant l'adresse email associée à votre compte.
2. Données collectées
Nous collectons uniquement ce qui est nécessaire au fonctionnement du service. Les catégories de données traitées sont les suivantes :
- Identifiants de compte : email, mot de passe (haché par bcrypt côté Supabase Auth, jamais lisible en clair) ;
- Profil : pseudonyme, biographie, avatar, langue préférée, liens sociaux que vous choisissez d'ajouter ;
- Contenus : collections, decks, listes d'échange, wishlists, photos de cartes, tags personnalisés, commentaires, avis post-trade ;
- Échanges : trades proposés ou acceptés, messages privés, demandes d'ami, blocages d'utilisateurs ;
- Préférences : disposition du tableau de bord, choix de visibilité, paramètres d'interface ;
- Journalisation technique : adresses IP, user-agents (à des fins de sécurité et de prévention d'abus) ;
- Données de paiement (le cas échéant) : si vous souscrivez un abonnement payant, le traitement du paiement est délégué à un prestataire spécialisé. Nous ne stockons aucune donnée de carte bancaire sur nos serveurs.
- Activité d’usage : pour mesurer la rétention et améliorer le service, nous enregistrons une donnée minimale d’activité — votre identifiant de compte associé à la date des jours où vous utilisez l’application (sans adresse IP ni horodatage précis dans ce relevé).
- Données d’âge : votre date de naissance, fournie de façon déclarative à l’inscription et conservée sous forme de date seule (non modifiable), utilisée uniquement pour appliquer le plancher d’âge et protéger les mineurs sur les fonctionnalités de mise en relation.
- Géolocalisation optionnelle : si vous l'activez, ville, code postal, pays, rayon de recherche et coordonnées approximatives (centroïde de la commune, pas un GPS précis) pour vous suggérer des événements à proximité et des matchs wishlist ; désactivable à tout moment depuis votre profil ;
- Données vendeur professionnel (le cas échéant) : si vous activez l'espace Pro, identité légale déclarée, SIRET, raison sociale, adresse et contact professionnels, numéro de TVA le cas échéant, notes de vente et métadonnées de vitrine ; le SIRET peut être contrôlé en format et existence auprès de l'annuaire public ;
- Consentement parental (13-14 ans) : lorsque l'âge déclaré l'exige, adresse e-mail d'un titulaire de l'autorité parentale (conservée sous forme d'empreinte/hash, non en clair), horodatages de demande et de confirmation, et jetons de confirmation à durée limitée ;
3. Finalités
- fournir le service (authentification, synchronisation, fonctionnalités sociales) ;
- permettre les analyses IA de decks à votre demande explicite (cf. §5) ;
- prévenir la fraude et les abus (limitation des quotas, détection de signaux d'automatisation) ;
- répondre aux demandes des utilisateurs et au support ;
- respecter nos obligations légales (réquisitions judiciaires, comptabilité).
4. Bases légales
- Exécution du contrat (art. 6.1.b RGPD) pour les fonctionnalités essentielles du service ;
- Intérêt légitime (art. 6.1.f) pour la sécurité, la prévention des fraudes et la modération ;
- Consentement (art. 6.1.a) lorsque vous choisissez de rendre certains contenus publics ou de déclencher une analyse IA ;
- Obligation légale (art. 6.1.c) pour la conservation des journaux techniques et la réponse aux réquisitions.
5. Hébergement et sous-traitants
ONE TCG s'appuie sur les sous-traitants suivants, qui interviennent strictement dans le cadre fixé par leurs propres conditions et par les présentes :
- Supabase (hébergement de la base de données PostgreSQL, stockage objet, authentification) — instance située dans l'Union européenne. Les politiques de confidentialité de Supabase sont disponibles sur leur site officiel.
- Vercel (hébergement de l'application web, distribution via CDN). Vercel peut traiter des journaux techniques (IP, user-agent) à des fins de sécurité et de routage. Les transferts de données peuvent transiter par des nœuds situés en dehors de l'UE (cf. §6).
- privacy.sections.sous-traitants.l3
- Voyage AI (États-Unis) — fournisseur d'embeddings vectoriels utilisés pour le RAG, la recherche sémantique et les decks similaires. Les textes nécessaires aux embeddings peuvent inclure le texte oracle des cartes, des listes de cartes de decks, le format/TCG et le contenu agrégé de decks de référence ; aucune donnée d'identification personnelle n'est volontairement transmise. La rétention et l'encadrement des transferts dépendent des conditions professionnelles, du DPA, des clauses contractuelles types et/ou du Data Privacy Framework applicables au contrat fournisseur en vigueur.
- Scryfall (États-Unis) — source publique de métadonnées de cartes Magic. Les requêtes vers Scryfall sont effectuées côté serveur sans transmission de données d'Utilisateur.
- Stripe (États-Unis / Irlande) — prestataire de paiement pour les abonnements Premium et Pro Seller. Lorsque vous souscrivez un abonnement, Stripe traite votre nom, votre adresse email, votre adresse de facturation, les métadonnées de votre carte et votre adresse IP afin d'exécuter et de sécuriser la transaction. Aucune donnée de carte bancaire ne transite ni n'est stockée sur les serveurs de ONE TCG (cf. transferts hors UE, §6).
- Resend (États-Unis) — prestataire d'acheminement des emails transactionnels (confirmation d'inscription, notifications de compte, abonnement). Resend reçoit votre adresse email et le contenu de l'email envoyé pour en assurer la délivrabilité (cf. §6).
- Sentry (États-Unis) — supervision des erreurs et de la performance applicative, au titre de notre intérêt légitime (sécurité et débogage). Sentry peut recevoir des données techniques (URL, user-agent, identifiant interne de compte) à des fins de diagnostic ; il est configuré pour ne pas collecter de données personnelles par défaut (pas d'email/pseudo, pas de cookie) et reste inactif tant qu'aucun serveur de collecte n'est configuré (cf. §6).
- Nominatim / OpenStreetMap (service de géocodage, Allemagne / infrastructure OpenStreetMap) — utilisé côté serveur pour résoudre les adresses d'événements en coordonnées. Seules les adresses d'événements (ville, code postal, pays, nom de lieu) sont transmises ; aucune donnée d'identification personnelle de compte n'est jointe. Usage soumis à la politique d'usage Nominatim (User-Agent identifiable, rate-limit).
- INSEE / recherche-entreprises.api.gouv.fr (France) — annuaire public des entreprises utilisé pour vérifier le format et l'existence d'un SIRET déclaré par un Vendeur Pro. Seul le numéro SIRET (et éventuellement le nom renvoyé par l'API pour affichage) est interrogé ; pas de transmission d'email ou d'identifiant de compte.
6. Transferts hors UE
Certains sous-traitants techniques (Anthropic, Voyage AI, Vercel, Scryfall, Stripe, Resend, Sentry) sont établis aux États-Unis (Stripe pouvant également opérer depuis l'Irlande). L'encadrement de ces transferts conformément au RGPD est en cours de formalisation ; il s'appuie notamment sur :
- les clauses contractuelles types (CCT) approuvées par la Commission européenne ;
- la certification Data Privacy Framework lorsqu'elle est disponible chez le sous-traitant ;
- la minimisation stricte des données transmises (cf. §5).
Les fonctionnalités IA et embeddings peuvent être désactivées ; lorsqu'elles sont actives, des transferts vers Anthropic et/ou Voyage AI peuvent avoir lieu uniquement après une action explicite de votre part (analyse de deck, reconnaissance photo ou recherche de decks similaires). Vous pouvez les refuser en ne les utilisant pas.
7. Durée de conservation
- Compte actif : tant que vous utilisez le service ;
- Après suppression de compte : 30 jours maximum, puis effacement (sauf obligation légale de conservation, p. ex. en matière comptable ou en cas de réquisition) ;
- Logs techniques : 12 mois maximum. Le registre des actions d'administration n'est pas soumis à ce délai : il est tenu au titre d'une obligation légale et prime sur le droit à l'oubli ;
- Contenus personnels à la suppression de compte : vos messages privés et vos collections (avec leur contenu) sont effacés dans le cadre de la suppression ; vos journaux d'usage analytiques sont anonymisés (dissociés de votre identifiant) ;
- Avis et historiques d'échange (trades) : pour préserver la réputation et l'historique des autres Utilisateurs avec lesquels vous avez interagi, les avis que vous avez rédigés et les échanges auxquels vous avez participé sont conservés mais anonymisés à la suppression de votre compte (votre identité est dissociée : ils s'affichent comme « compte supprimé »). Cette anonymisation est automatique ; les obligations légales de conservation (comptables, réquisitions) priment le cas échéant.
- Géolocalisation optionnelle : la ville, le code postal, le pays, le rayon et les coordonnées approximatives (centroïde de la commune) liés à la localisation de domicile sont conservés tant que vous gardez cette option active et sont supprimés dès que vous la désactivez ou que vous supprimez votre compte. Les données de localisation rattachées à des événements et aux notifications associées font l'objet d'une rétention bornée et sont purgées par des tâches planifiées dans un délai maximum de 90 jours. Vous pouvez modifier ou supprimer votre localisation à tout moment depuis votre profil.
- Notifications et emails transactionnels : les notifications applicatives sont conservées le temps nécessaire à leur affichage puis purgées ou expurgées par les tâches planifiées ; les journaux d'envoi email sont conservés le temps nécessaire à la délivrabilité, au support et à la preuve d'envoi.
- Analytics internes : les événements d'usage strictement nécessaires au pilotage du produit sont agrégés ou anonymisés dès qu'ils ne sont plus utiles à la sécurité, au support ou aux statistiques internes.
- Signalements, décisions de modération et recours : conservés le temps nécessaire au traitement, à la prévention des abus, à la défense de nos droits et aux obligations de transparence ; ils peuvent être agrégés dans un rapport annuel sans données personnelles non nécessaires.
- IA : les analyses de deck et les événements d'usage IA sont conservés pour restituer le résultat, suivre les quotas et diagnostiquer les erreurs ; les images de scan ne sont pas conservées par ONE TCG après traitement.
- Date de naissance : conservée pendant toute la durée de vie du compte (donnée de profil non modifiable), puis effacée avec le compte lors de sa suppression.
- Decks à la suppression de compte : vos decks sont retirés de la communauté (visibilité privée) et leurs textes libres (nom, description, image de couverture) sont effacés ou remplacés par un libellé neutre. La liste technique de cartes peut être conservée sans propriétaire pour l’intégrité des forks et historiques, sans rester listable ni lisible publiquement.
8. Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données :
- chiffrement TLS de bout en bout des communications avec le service ;
- mots de passe hachés (bcrypt) — nous ne pouvons techniquement pas lire votre mot de passe ;
- politiques de sécurité au niveau de la base (RLS Postgres) qui limitent l'accès de chaque Utilisateur à ses propres données ;
- journalisation des accès sensibles à des fins d'audit ;
- limitation des quotas pour prévenir l'abus et les attaques par énumération ;
- séparation stricte entre le code client (qui ne reçoit que les données nécessaires) et les opérations privilégiées côté serveur.
Aucun système n'étant infaillible, il est recommandé d'utiliser un mot de passe fort et unique, et d'exporter régulièrement vos données sensibles via les fonctionnalités d'export du service.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès et de portabilité : téléchargez vos données personnelles au format JSON depuis votre profil ; le fichier téléchargé fait foi des catégories incluses. Sont notamment exclus les mesures d'audience (télémétrie agrégée, dissociée à la suppression) et le journal technique des appels au service d'analyse (journal de coût et de latence réservé à l'administration, anonymisé à la suppression) ;
- Droit de rectification : modifiez votre profil à tout moment ;
- Droit à l'effacement : demandez la suppression de votre compte depuis votre profil (traitée sous 30 jours) ;
- Droit d'opposition et de limitation : écrivez-nous ;
- Droit de retirer votre consentement à tout moment pour les traitements fondés sur le consentement (visibilité publique d’un contenu, analyses IA) ;
- Droit de définir des directives post-mortem relatives à la conservation, l'effacement et la communication de vos données après votre décès (art. 85 LIL) ;
- Droit de réclamation : vous pouvez saisir la CNIL (en France) ou votre autorité locale de protection des données.
Directives post-mortem et démarche des héritiers. Conformément à l'article 85 de la loi Informatique et Libertés, vous pouvez définir des directives relatives au sort de vos données après votre décès (conservation, effacement, communication) en écrivant à privacy@onetcg.app. À défaut de directives, un héritier peut demander la clôture du compte du défunt, la prise en compte du décès ou la communication des informations nécessaires au règlement de la succession, en adressant à privacy@onetcg.app un justificatif de décès et la preuve de sa qualité d'héritier ; nous traitons ces demandes dans un délai raisonnable après vérification.
10. Cookies
ONE TCG utilise uniquement des cookies techniques nécessaires au fonctionnement du service. Le tableau ci-dessous en détaille la classification :
| Nom | Finalité | Type | Durée |
|---|---|---|---|
| Supabase Auth (sb-…-auth-token) | Maintien de la session authentifiée (JWT et refresh token) | Technique — strictement nécessaire | Durée de la session / du refresh token (supprimé à la déconnexion) |
| consent_ok_v4 | Mémoriser l'acceptation des conditions légales en vigueur et leur version | Technique — strictement nécessaire | 1 heure (revalidé tant que la session reste active) |
| NEXT_LOCALE | Mémoriser votre langue d'affichage préférée | Préférence — exempté de consentement | 12 mois |
| age_gate | Anti-contournement après une déclaration d'âge inférieur à 13 ans | Technique — strictement nécessaire | 24 heures |
| pwd_recovery | Preuve HMAC de la session « mot de passe oublié » | Technique — strictement nécessaire | 15 minutes |
Les préférences d'interface (mode d'affichage, thème) et le refus de l'invite de notifications sont stockés localement dans votre navigateur (localStorage) ; ces données ne sont pas des cookies et ne sont pas transmises au serveur.
Aucun cookie publicitaire, de profilage ou de mesure d'audience tierce n'est déposé. Conformément à la directive ePrivacy, les cookies strictement nécessaires ne requièrent pas de consentement explicite.
Si ONE TCG active ultérieurement un outil d'analytics tiers, de publicité, de profilage ou de replay de session non strictement nécessaire, il sera désactivé par défaut et soumis à votre consentement préalable, conformément aux règles CNIL sur les cookies et traceurs.
Notifications push (Web Push) — ONE TCG peut vous envoyer des notifications push dans votre navigateur. Finalité : vous alerter sur les prix que vous suivez, sur l'activité de vos échanges (offres, contre-propositions, matchs) et sur les événements proches de chez vous. Base légale : votre consentement (art. 6.1.a RGPD et art. 5(3) directive ePrivacy) — l'accès au navigateur n'a lieu qu'après votre autorisation explicite, jamais par défaut. Données stockées : l'adresse (endpoint) de votre abonnement push fournie par le service de votre navigateur, les clés cryptographiques de chiffrement du message (p256dh et auth) et le user-agent de l'appareil concerné. Durée de conservation : tant que l'abonnement reste actif ; il est supprimé lorsque vous désactivez les notifications, lorsque le navigateur invalide l'abonnement, ou à la suppression de votre compte. Retrait : vous pouvez retirer votre consentement à tout moment depuis les réglages de notification de votre navigateur (ou du système), sans conséquence sur le reste du service.
11. Mineurs
Le service est ouvert aux personnes âgées d'au moins 13 ans. L'âge est recueilli par une attestation déclarative à l'inscription (date de naissance + case à cocher) : la date n'est pas vérifiée par pièce d'identité et sert à appliquer le plancher d'âge et à restreindre certaines fonctionnalités de mise en relation. Pour les comptes dont l'âge déclaré est de 13 ou 14 ans, ONE TCG exige en plus un consentement parental par e-mail : l'utilisateur fournit l'adresse d'un titulaire de l'autorité parentale ; un lien de confirmation à durée limitée est envoyé ; l'e-mail du parent est stocké sous forme de empreinte (hash), non en clair. Tant que le parent n'a pas confirmé, le compte reste restreint (profil privé / accès bloqué selon le parcours). Ce mécanisme n'équivaut pas à une vérification d'identité du parent ou du mineur. Aucun profilage publicitaire ni traitement commercial spécifique n'est appliqué aux comptes mineurs.
La géolocalisation de domicile est optionnelle, approximative et désactivable ; elle ne sert qu'aux notifications d'événements proches lorsque l'utilisateur l'active explicitement. Si vous êtes parent, représentant légal ou utilisateur et que vous identifiez un compte mineur sans autorisation requise, contactez support@onetcg.app : nous pourrons demander des éléments complémentaires, suspendre l'accès ou supprimer le compte concerné.
12. Messages privés
Les messages privés échangés entre Utilisateurs sont stockés sur la base de données pour permettre leur consultation ultérieure. Nous ne lisons pas les conversations privées en routine. Une lecture par un membre de l'équipe ne peut intervenir que dans les cas suivants :
- signalement explicite d'un échange par l'une des parties ;
- réquisition d'une autorité judiciaire compétente.
Les messages sont protégés par RLS au niveau de la base : seul l'émetteur et le destinataire peuvent y accéder via l'application.
13. Modifications de cette politique
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la législation applicable. Les modifications substantielles sont notifiées par email ou via une bannière sur le service. La date de dernière mise à jour est indiquée en bas de page.
Dernière mise à jour : 24 juillet 2026.