Politique de Protection des Données Personnelles

Version 2026 - Mise à jour conforme au RGPD et à la législation française
📋

Engagement de Transparence

1

Chez Gratowin, nous considérons la protection de vos données personnelles comme une responsabilité fondamentale. Cette politique détaille comment nous collectons, utilisons, protégeons et conservons vos informations dans le strict respect du Règlement Général sur la Protection des Données (RGPD) et de la législation française en vigueur en 2026.

📥

Catégories de Données Collectées

2

Nous collectons différentes catégories de données nécessaires à la fourniture de nos services, toujours dans le respect du principe de minimisation.

Catégorie Exemples concrets Base légale Obligatoire
Identité & Contact Nom, prénom, date de naissance, adresse email vérifiée, numéro de téléphone Exécution contractuelle
Obligation légale
✅ Oui
Données financières Historique des transactions, méthodes de paiement cryptées, solde du compte Exécution contractuelle
Intérêt légitime
✅ Oui
Activité de jeu Jeux utilisés, durée des sessions, montants misés, préférences Intérêt légitime
Consentement
❌ Non
Données techniques Adresse IP, type d'appareil, navigateur, logs de connexion Intérêt légitime
Sécurité
✅ Oui
Communications Échanges avec le support, feedback, réclamations Exécution contractuelle ✅ Oui
🎯

Finalités du Traitement

3

Vos données sont utilisées exclusivement pour les finalités suivantes, dans le respect des bases légales du RGPD :

🎮 Fourniture des services

Création et gestion de votre compte, traitement des transactions, accès aux jeux, service client.

🛡️ Sécurité & Conformité

Prévention de la fraude, vérification d'identité (KYC), respect des obligations légales, lutte contre le blanchiment.

📊 Amélioration continue

Analyse anonymisée de l'usage, optimisation technique, développement de nouvelles fonctionnalités.

🎁 Personnalisation

Suggestions de jeux adaptées, offres promotionnelles ciblées (avec votre consentement).

🤝

Partage des Données avec des Tiers

4

Dans des circonstances limitées et strictement encadrées, nous pouvons partager vos données avec :

Transparence sur le partage de données

Prestataires techniques

Hébergeurs certifiés, solutions de paiement sécurisées, services de support. Tous soumis à des clauses contractuelles strictes.

✅ Contrôlés par contrat

Autorités légales

Uniquement en réponse à des requêtes légales formelles ou pour respecter des obligations réglementaires.

⚠️ Sur demande légale

Partenaires vérifiés

Pour des services spécifiques (vérification d'identité, traitement des paiements) avec votre consentement préalable.

🔐 Avec consentement

Nous garantissons que tous les tiers traitant vos données offrent des garanties suffisantes de protection, conformément à l'article 28 du RGPD.

Durée de Conservation des Données

5

Nous conservons vos données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux exigences légales.

5 ans

Données de compte actif

Conservées pendant toute la durée de vie de votre compte et 5 ans après sa clôture, conformément aux obligations légales françaises en matière de jeux en ligne.

3 ans

Données de navigation

Cookies analytiques : 13 mois maximum. Données de prévention de la fraude : 3 ans maximum.

10 ans

Documents comptables

Factures, relevés de transactions, preuves de paiement conservées 10 ans selon le Code de commerce français.

Immédiat

Suppression à la demande

Exercice de votre droit à l'oubli : suppression des données dans un délai maximal de 30 jours après vérification.

🔒

Mesures de Sécurité Avancées

6

Nous mettons en œuvre des mesures techniques et organisationnelles robustes pour protéger vos données contre tout accès non autorisé, altération ou destruction.

Cryptage de pointe

Chiffrement TLS 1.3 pour les transmissions, AES-256 pour le stockage, conformité PCI DSS niveau 1 pour les données financières.

Architecture sécurisée

Infrastructure en cluster avec réplication géographique, pare-feu de nouvelle génération, détection d'intrusion 24/7.

Contrôle d'accès strict

Authentification à deux facteurs obligatoire pour les employés, journalisation complète des accès, principes du moindre privilège.

⚖️

Vos Droits selon le RGPD

7

Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :

Droit d'accès

Obtenir la confirmation que vos données sont traitées et en recevoir une copie dans un format standard.

Droit de rectification

Corriger des données inexactes ou compléter des données incomplètes concernant votre compte.

Droit à l'effacement

Demander la suppression de vos données personnelles lorsque certaines conditions sont remplies.

Droit à la limitation

Restreindre temporairement le traitement de vos données dans des situations spécifiques.

Droit d'opposition

Vous opposer au traitement de vos données pour des motifs légitimes, y compris le marketing.

Droit à la portabilité

Recevoir vos données dans un format structuré et les transmettre à un autre responsable.

🍪

Gestion des Cookies & Traceurs

8

Nous utilisons différents types de cookies pour assurer le bon fonctionnement de nos services et améliorer votre expérience.

Catégorie Finalité Durée Gestion
Essentiels Fonctionnalités de base : connexion, sécurité, panier Session Obligatoires
Préférences Mémorisation des choix : langue, paramètres d'affichage 1 an ✅ Configurable
Analytiques Analyse d'audience anonyme, amélioration du site 13 mois ✅ Refusable
Publicitaires Personnalisation des contenus promotionnels 13 mois ✅ Refusable

Vous pouvez gérer vos préférences à tout moment via notre outil de gestion des cookies accessible en bas de chaque page.

🌍

Transferts Internationaux

9

Vos données sont principalement traitées au sein de l'Union Européenne. Dans le cas rare où un transfert hors UE serait nécessaire :

Vous pouvez obtenir des informations sur les garanties spécifiques mises en place en contactant notre Délégué à la Protection des Données.

Contact & Réclamations

Pour toute question concernant cette politique ou pour exercer vos droits, contactez notre Délégué à la Protection des Données

📮
Adresse postale
Service DPO GratoWin
Boîte 2026, 75008 Paris
⏱️
Délai de réponse
30 jours maximum

📋 Recours auprès de l'autorité

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

www.cnil.fr - 3 Place de Fontenoy, 75007 Paris

🔄

Mises à Jour de la Politique

10

Cette politique de confidentialité peut être mise à jour périodiquement pour refléter les évolutions légales, réglementaires ou techniques.