Team PepsChaines en direct

POLITIQUE DE CONFIDENTIALITÉ - FR

En vigueur au 30/08/2026 La présente politique de confidentialité décrit comment la Team Peps collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs du site teampeps.fr / teampeps.com (ci-après « le Site »), y compris les données obtenues via les services API de Google. Elle complète les Conditions Générales d’Utilisation. En utilisant le Site, l’utilisateur reconnaît avoir pris connaissance de la présente politique.

ARTICLE 1 : RESPONSABLE DU TRAITEMENT

L’édition du Site est assurée par la « Team Peps », enregistrée à l’INPI sous le numéro 5075453. Contact et demandes relatives aux données personnelles : contact.teampeps@gmail.com Hébergeur : O2SWITCH, Chem. des Pardiaux, 63000 Clermont-Ferrand, France — 04 44 44 60 40. Le responsable du traitement au sens du RGPD est la Team Peps, joignable à l’adresse e-mail ci-dessus.

ARTICLE 2 : DONNÉES COLLECTÉES ET STOCKÉES

Le Site ne stocke qu’un ensemble limité de données : · Compte Twitch (obligatoire pour l’inscription) : l’identifiant Twitch, le pseudo Twitch et l’image de profil (avatar) Twitch. · Compte Discord (uniquement si l’utilisateur choisit de lier son compte Discord) : l’identifiant Discord, le pseudo Discord et l’image de profil (avatar) Discord. · Données de jeu générées sur le Site et rattachées au compte : progression et points d’expérience (XP) du programme BattlePeps, cartes de collection, pronostics. Le Site ne stocke aucune adresse e-mail. Le Site ne stocke aucune donnée provenant de Google ou de YouTube (voir ARTICLES 3 et 4) : le compte Google n’est jamais lié ni enregistré. Base légale : exécution du contrat (fourniture des services réservés) et intérêt légitime de la Team Peps à animer sa communauté.

ARTICLE 3 : DONNÉES GOOGLE / YOUTUBE

Le Site propose une quête « S’abonner sur YouTube » dans le cadre du programme BattlePeps. Pour la valider, l’utilisateur choisit librement de se connecter avec son compte Google via le protocole OAuth 2.0. Champ d’application (« scope ») demandé : « https://www.googleapis.com/auth/youtube.readonly » (lecture seule des données YouTube). Donnée effectivement consultée : uniquement l’existence, ou non, d’un abonnement de l’utilisateur à la chaîne YouTube de fefegg, au moyen de l’appel « subscriptions.list » (paramètre mine=true) de l’API YouTube Data v3. Finalité unique : vérifier l’accomplissement de la quête et créditer les points d’expérience (XP) correspondants sur le compte membre. Déclenchement : exclusivement à l’initiative de l’utilisateur, au moment où il clique sur « Valider » la quête. Aucune consultation des données Google n’a lieu en dehors de cette action.

ARTICLE 4 : ABSENCE DE CONSERVATION DES DONNÉES GOOGLE

Aucune donnée issue du compte Google n’est conservée par le Site. Le jeton d’accès OAuth Google est utilisé une seule fois, côté serveur, pour lire le statut d’abonnement décrit à l’ARTICLE 3, puis immédiatement supprimé. Le Site ne demande ni ne reçoit de jeton d’actualisation (« refresh token »). Ne sont conservés ni le jeton d’accès, ni les informations de profil Google (nom, adresse e-mail, photo), ni la liste des abonnements. Seul un identifiant technique temporaire de sécurité (valeur « state » servant à prévenir les attaques CSRF) transite dans la base de données et est supprimé dès le retour de l’utilisateur sur le Site. Seul le résultat métier est conservé : le fait que la quête a été validée et l’XP créditée, rattachés au compte membre.

ARTICLE 5 : PARTAGE ET UTILISATION LIMITÉE

Les données utilisateur obtenues via les services API de Google ne sont ni vendues, ni louées, ni partagées, ni transférées à des tiers. Elles ne sont pas utilisées à des fins publicitaires, ni pour du profilage, ni pour entraîner des modèles d’intelligence artificielle. L’utilisation et le transfert par le Site des informations reçues des API Google respectent la Règle relative aux données utilisateur des services API Google (« Google API Services User Data Policy »), y compris ses exigences d’utilisation limitée (« Limited Use »).

ARTICLE 6 : RÉVOCATION DE L’ACCÈS GOOGLE

L’utilisateur peut retirer à tout moment l’autorisation accordée au Site depuis la page « Applications tierces avec accès au compte » de son compte Google : https://myaccount.google.com/permissions. Aucune donnée Google n’étant conservée, cette révocation n’implique aucune suppression supplémentaire côté Site. Une quête déjà validée reste acquise.

ARTICLE 7 : COOKIES ET STOCKAGE LOCAL

Le Site utilise des cookies et le stockage local du navigateur strictement nécessaires à son fonctionnement (session d’authentification, préférences d’affichage, langue) ainsi qu’un outil de mesure d’audience. Ces cookies ne contiennent pas d’information permettant d’identifier directement l’utilisateur. L’utilisateur peut configurer ou désactiver les cookies depuis les paramètres de son navigateur ; certaines fonctionnalités peuvent alors être dégradées.

ARTICLE 8 : DURÉE DE CONSERVATION

Données du compte membre (identité Twitch, et Discord si le compte a été lié ; activité BattlePeps, collection, pronostics) : conservées tant que le compte existe, puis supprimées ou anonymisées dans un délai raisonnable après la suppression du compte. Données Google / YouTube : aucune (rien n’est stocké, cf. ARTICLE 4). Journaux techniques : conservés pour une durée limitée à des fins de sécurité et de diagnostic.

ARTICLE 9 : DROITS DES UTILISATEURS

Conformément au Règlement général sur la protection des données (RGPD) et à la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, l’utilisateur dispose des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de ses données. Ces droits s’exercent : · par e-mail à contact.teampeps@gmail.com ; · depuis l’espace personnel du Site, qui permet notamment de demander la suppression du compte. L’utilisateur dispose également du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).

ARTICLE 10 : SÉCURITÉ ET MODIFICATIONS

Le Site met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les données contre tout accès, modification ou divulgation non autorisés (communications chiffrées en HTTPS, contrôle des accès, hébergement en France). La présente politique peut être modifiée pour refléter des évolutions légales ou techniques. La version en vigueur est celle publiée sur cette page ; sa date d’entrée en vigueur figure en tête de document. En cas de divergence entre les versions linguistiques, la version française prévaut.