Politique de confidentialité

Dernière mise à jour : mai 2026

Cette politique décrit les données collectées par Phoenix TCG, l'usage qui en est fait et les droits dont vous disposez en application du RGPD.

1. Responsable du traitement

Le service Phoenix TCG est édité par son créateur, joignable via le serveur Discord communautaire (lien en bas de page) pour toute question relative aux données personnelles.

2. Données collectées

Nous collectons uniquement les données strictement nécessaires au fonctionnement du jeu : (a) Adresse publique de votre wallet Phantom, lors de la connexion ; (b) Pseudo que vous choisissez ; (c) Decks que vous créez et historique des parties jouées ; (d) Adresse IP, code pays (déduit de l'IP via base GeoIP locale), navigateur et chemin de page visité, pour les statistiques et la sécurité (rétention 90 jours maximum) ; (e) Préférences locales (volume sonore, langue) stockées dans le navigateur via localStorage.

3. Finalités

Les données servent à : permettre la connexion au compte, sauvegarder vos parties et decks, lutter contre la fraude et le spam, mesurer l'audience du site (statistiques agrégées), améliorer le service.

4. Base légale

Le traitement repose sur l'exécution du service que vous utilisez (article 6.1.b RGPD) et sur notre intérêt légitime à mesurer l'audience et sécuriser le service (article 6.1.f RGPD).

5. Cookies et stockage local

Nous utilisons un cookie technique (player_token, JWT) pour maintenir votre session, et le localStorage du navigateur pour vos préférences de volume sonore, langue et état des musiques. Aucun cookie publicitaire ou de tracking tiers n'est déposé à ce jour. Si nous activons à l'avenir une régie publicitaire (Google AdSense par exemple), une bannière de consentement (CMP certifiée Google) sera mise en place et aucun cookie marketing ne sera déposé sans votre accord explicite.

6. Destinataires et sous-traitants

Vos données sont stockées sur nos propres serveurs (PostgreSQL hébergé en Europe). Aucun transfert hors UE n'est effectué. Aucune donnée n'est revendue. Le wallet et le pseudo peuvent être visibles par d'autres joueurs en partie 1v1 ou tournoi (à des fins d'identification).

7. Durée de conservation

Compte et decks : conservés tant que le compte est actif. Logs de visites (IP, pays, navigateur) : 90 jours puis suppression automatique. Historique des parties : conservé pour les statistiques agrégées.

8. Vos droits RGPD

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour exercer ces droits, contactez-nous via le serveur Discord. Vous pouvez également déposer une réclamation auprès de la CNIL (cnil.fr).

9. Sécurité

Les communications avec le site sont chiffrées via HTTPS. Les mots de passe ne sont jamais demandés (l'authentification se fait par signature cryptographique du wallet Phantom). Les jetons de session expirent automatiquement.

10. Modifications

Cette politique peut évoluer. La version en vigueur est toujours celle publiée sur cette page. Date de dernière mise à jour indiquée en haut.