Politique de confidentialité
Dernière mise à jour : 10/03/2026
La présente politique décrit quelles données personnelles HypeStation (« le Service ») collecte, pourquoi, et quels sont vos droits.
1. Responsable du traitement
Arthur Nespoulous, éditeur à titre non professionnel du site HypeStation.
Contact : nespoulous.arthur34@gmail.com
2. Données que nous collectons
Données de compte
- Adresse e-mail
- Mot de passe — stocké haché, jamais en clair
- Pseudonyme
- Avatar — choisi parmi des visuels prédéfinis (aucun fichier téléversé)
- Code ami (identifiant public généré automatiquement)
Données d'activité
- Vos verdicts / votes de hype sur les bandes-annonces
- Jeux suivis, listes
- Relations d'amitié, invitations envoyées et reçues
Données techniques
- Adresse IP, type d'appareil et de navigateur, horodatages, journaux serveur
- Cookie de session (version web)
- Jeton de notification push (application mobile), via Firebase Cloud Messaging — voir §5 ; supprimé à la déconnexion ou avec le compte
Aucune donnée bancaire n'est collectée : les dons éventuels sont traités par Ko-fi, qui applique sa propre politique de confidentialité.
3. Finalités et bases légales
| Finalité | Base légale (RGPD art. 6) |
|---|---|
| Créer et gérer votre compte, fournir le Service | Exécution du contrat (CGU) |
| Fonctionnalités sociales (amis, invitations, comparaison de verdicts) | Exécution du contrat |
| Notifications push (nouvelles bandes-annonces…) | Consentement (révocable dans les réglages du téléphone) |
| Sécurité, prévention de la fraude et des abus | Intérêt légitime |
| Statistiques d'usage agrégées et anonymisées | Intérêt légitime |
4. Cookies
HypeStation utilise uniquement un cookie de session strictement nécessaire au fonctionnement (maintien de la connexion). Aucun cookie publicitaire ni de traçage tiers n'est déposé par nos soins : aucun bandeau de consentement n'est donc requis.
5. Destinataires et sous-traitants
- Hostinger — hébergement des serveurs applicatifs et de la base de données, sur un serveur situé à Paris, France (Union européenne).
- Google — Firebase Cloud Messaging — acheminement des notifications push sur l'application mobile. Susceptible de transférer des données hors Union européenne ; encadré par les clauses contractuelles types et le Data Privacy Framework UE–États-Unis.
- Google — Firebase Crashlytics — rapports de plantage de l'application mobile (état de l'app et de l'appareil au moment du plantage), sans données de compte. Susceptible de transférer des données hors Union européenne ; encadré par les clauses contractuelles types et le Data Privacy Framework UE–États-Unis.
- Sentry (Functional Software, Inc.) — rapports d'erreurs techniques du site (message d'erreur, page concernée, navigateur), sans données de compte, cookies ni adresse IP. Données stockées dans l'Union européenne (région UE de Sentry) ; accès éventuel depuis les États-Unis encadré par les clauses contractuelles types.
- YouTube (Google) — les bandes-annonces sont affichées via le lecteur YouTube et leurs vignettes proviennent des serveurs de YouTube. Lors de la lecture d'une vidéo, YouTube / Google peut déposer des cookies et collecter des données selon sa propre politique de confidentialité.
Nous ne vendons ni ne louons vos données personnelles.
6. Durées de conservation
- Compte et données associées : tant que le compte est actif, puis supprimés immédiatement lors de la suppression du compte par l'utilisateur (suppression en cascade en base de données). Les votes de hype et les verdicts sont conservés de façon anonyme (sans aucun lien avec le compte) pour les scores de la communauté. Détail : suppression du compte.
- Journaux techniques : conservés 12 mois maximum.
7. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez également supprimer votre compte à tout moment depuis le site ou l'application (page « Compte ») — voir suppression du compte.
Pour exercer ces droits : nespoulous.arthur34@gmail.com. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Sécurité
Les échanges sont chiffrés (HTTPS/TLS), les mots de passe sont hachés, et l'accès aux données est restreint aux personnes habilitées.
9. Âge minimum
Le Service est réservé aux personnes âgées de 16 ans ou plus.
10. Modifications
Cette politique peut être modifiée. La date de dernière mise à jour figure en tête de page ; en cas de changement important, vous en serez informé·e.