Politique de confidentialité
Dernière mise à jour : [À COMPLÉTER — date de publication]
[À COMPLÉTER] doivent être renseignés (identité de l'éditeur, adresse, contact, droit applicable) avant toute mise en production ou soumission au Riot Developer Portal.1. Responsable du traitement
Le responsable du traitement des données décrites ci-dessous est [À COMPLÉTER — raison sociale, adresse, contact du délégué à la protection des données le cas échéant].
2. Données collectées
Rift Review ne propose actuellement aucune création de compte : il n'y a ni mot de passe, ni email, ni donnée de paiement stockés par nos soins. Les données traitées sont strictement celles nécessaires à la génération d'une analyse post-partie :
- Riot ID (pseudo et tag) saisi par l'utilisateur pour lancer une recherche ;
- PUUID, identifiant de compte Riot Games public résolu à partir du Riot ID via l'API officielle Riot ;
- Résultats d'analyse : pour chaque match analysé, la liste des erreurs tactiques détectées (morts isolées, Creep Crash Penalty, overstay), horodatées et positionnées sur la carte ;
- Données de match publiques Riot Games (détail du match, timeline) mises en cache temporairement pour éviter des appels redondants à l'API Riot Games ;
- Un cookie technique (
pro_preview) utilisé uniquement en environnement de développement pour prévisualiser l'interface Pro ; il ne contient aucune donnée personnelle et n'est pas destiné à l'environnement de production.
Aucune donnée de jeu n'est lue en temps réel depuis le client League of Legends : toutes les données proviennent de l'API Riot Games publique, pour des matchs déjà terminés.
3. Finalités et base légale
Ces données sont traitées pour la seule finalité de fournir le Service demandé par l'utilisateur (exécution d'une prestation demandée / intérêt légitime à fournir un service fonctionnel et performant). Aucun profilage à des fins publicitaires n'est réalisé.
4. Durée de conservation
Les réponses brutes de l'API Riot Games sont mises en cache de façon temporaire : 24h pour la résolution d'un Riot ID, 5 minutes pour la liste des matchs récents, et jusqu'à 30 jours pour le détail d'un match et sa timeline (des données de match terminé étant immuables, ce cache est purement une optimisation de performance).
Les résultats d'analyse (Summoner et MatchAnalysis) sont actuellement conservés sans limite de durée automatique, afin d'éviter de relancer une analyse déjà calculée pour n'importe quel utilisateur. Aucun mécanisme de purge automatique n'est en place à ce stade — un utilisateur souhaitant faire supprimer les données associées à son Riot ID doit en faire la demande via le contact ci-dessous. [À COMPLÉTER — définir une politique de rétention et, idéalement, un mécanisme de suppression en libre-service avant mise en production].
5. Partage des données
Nous ne vendons ni ne louons aucune donnée à des tiers. Les seuls destinataires de données sont :
- Riot Games (résolution du Riot ID et récupération des données de match, dans le cadre normal d'utilisation de leur API publique) ;
- Notre hébergeur applicatif et nos bases de données (Postgres, Redis) — [À COMPLÉTER — nom des prestataires d'hébergement retenus et leur localisation] ;
- Stripe, pour le traitement des paiements de l'abonnement Pro une fois cette fonctionnalité activée — Stripe agit comme sous-traitant pour le paiement uniquement, nous ne recevons ni ne stockons les coordonnées bancaires.
6. Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et de portabilité des données vous concernant, ainsi que du droit de vous opposer à leur traitement. Pour exercer ces droits, contactez [À COMPLÉTER — adresse e-mail de contact]. Ces droits s'exercent actuellement par voie de contact manuel, faute de compte utilisateur et d'interface de gestion en libre-service.
7. Sécurité
L'accès à l'API Riot Games est strictement centralisé côté serveur et protégé par limitation de débit ; la clé d'API n'est jamais exposée côté client. Les communications avec le Service sont chiffrées (HTTPS).
8. Transferts internationaux
[À COMPLÉTER — préciser si l'hébergement ou les sous-traitants impliquent un transfert de données hors de l'Espace économique européen, et les garanties applicables le cas échéant.]
9. Mineurs
Le Service n'est pas spécifiquement destiné aux personnes de moins de [À COMPLÉTER — âge minimal]. Aucune vérification d'âge n'est actuellement mise en œuvre, le Service ne collectant pas de compte utilisateur.
10. Contact
Pour toute question relative à cette politique de confidentialité, contactez [À COMPLÉTER — adresse e-mail de contact].