Politique de confidentialité
Responsable du traitement
Les données sont traitées par Yann Legendre, éditeur d'Eiko (voir mentions légales). Contact : staff.eiko.inc@gmail.com.
Données collectées
- Compte : identifiant, adresse email, mot de passe (stocké haché, jamais en clair), nom affiché.
- Gestion : données saisies ou importées par l'utilisateur (filiales, primes, frais, résultats) et configuration de ses holdings.
- Discord : paramètres de diffusion configurés par l'utilisateur (URL de webhook, identifiants de salon, pseudos déclarés).
- Facturation : gérée par Stripe ; Eiko conserve un identifiant client/abonnement et le statut, jamais les données de carte.
- Technique : journaux de connexion et d'activité (horodatage, adresse IP) à des fins de sécurité.
Finalités et bases légales
- Fournir et faire fonctionner le service — exécution du contrat.
- Gérer les abonnements et la facturation — exécution du contrat / obligation légale.
- Sécuriser le service et prévenir les abus — intérêt légitime.
- Répondre aux demandes de support — intérêt légitime.
Destinataires et sous-traitants
- Stripe (paiement) — stripe.com/fr/privacy
- Brevo (envoi des emails transactionnels : vérification, réinitialisation)
- Hébergeur : OVH SAS (Roubaix, France)
Aucune donnée n'est vendue ni cédée à des fins publicitaires.
Durée de conservation
Les données du compte sont conservées tant que le compte est actif, puis supprimées ou anonymisées dans un délai de 12 mois après suppression du compte. Les données de facturation sont conservées le temps requis par les obligations comptables et fiscales (jusqu'à 10 ans).
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : staff.eiko.inc@gmail.com. Vous pouvez également introduire une réclamation auprès de la CNIL.
Cookies et stockage local
Eiko n'utilise que des éléments strictement nécessaires à son fonctionnement. Ils ne servent pas au pistage et, à ce titre, ne nécessitent pas de consentement préalable :
- Cookie de session (« eiko_sess ») — vous maintient connecté, y compris d'un onglet à l'autre. Déposé à la connexion, il expire au bout de 8 heures et est supprimé dès que vous vous déconnectez. Il est httpOnly (inaccessible au JavaScript de la page), Secure (transmis uniquement en HTTPS) et SameSite=Lax (non transmis depuis un site tiers).
- Stockage local du navigateur — votre préférence de thème (clair/sombre) et un cache de votre profil d'affichage (nom, rôle, autorisations) évitant de le redemander au serveur à chaque page. Aucun mot de passe ni jeton d'authentification n'y est conservé.
Refuser le cookie de session revient à ne pas pouvoir se connecter : aucune alternative n'est possible pour un service nécessitant une authentification. Stripe peut déposer ses propres cookies lors du paiement. Aucun outil de mesure d'audience ni de publicité n'est utilisé, et aucune donnée n'est transmise à des fins commerciales.