Politique de confidentialité
Dernière mise à jour : 23 juin 2026
La présente politique explique comment Memorabilius (https://www.memorabilius.fr) collecte, utilise et protège les données personnelles de ses utilisateurs, conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la loi « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est l'éditeur du site (voir les Mentions légales) : Killian BAJONI, 20 Boulevard Pater 59300 Valenciennes, joignable à contact@memorabilius.fr.
2. Données que nous collectons
| Catégorie | Données concernées | Origine |
|---|---|---|
| Compte & identification | Adresse email, nom d'affichage (pseudo), mot de passe (stocké chiffré), avatar | Fournies par l'utilisateur à l'inscription |
| Profil | Description, liens publics, préférences de langue, lien vers un fichier CSV de collection (facultatif) | Fournies par l'utilisateur |
| Contenu de collection | Images de cartes (recto/verso), informations des cartes (joueur, année, marque, set, variation, numérotation…), classement dans des collections/setlists | Ajoutées par l'utilisateur |
| Échanges & communications | Messages entre utilisateurs, annonces d'échange (trades), participations aux événements | Générées par l'utilisateur |
| Données techniques | Données de connexion, cookies de session, journaux techniques nécessaires au fonctionnement et à la sécurité | Collectées automatiquement |
Nous ne collectons pas de données sensibles (santé, opinions, etc.) et ne demandons aucune donnée bancaire : le site ne réalise pas de paiement en ligne auprès des utilisateurs.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (CGU) |
| Affichage et gestion de la collection de cartes | Exécution du contrat (CGU) |
| Mise en relation entre collectionneurs (échanges, messages, annuaire) | Exécution du contrat / intérêt légitime |
| Analyse automatique des images de cartes pour pré-remplir les informations | Exécution du contrat (à la demande de l'utilisateur) |
| Sécurité, prévention des abus, bon fonctionnement | Intérêt légitime |
| Mesure d'audience (statistiques anonymes, sans cookie) | Intérêt légitime |
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles peuvent être traitées par les sous-traitants techniques suivants, strictement pour le fonctionnement du service :
- Supabase, Inc. — hébergement de la base de données, des images et de l'authentification. Région : Union Européenne.
- Vercel Inc. — hébergement de l'application et exécution des fonctions serveur (États-Unis).
- Google LLC (API Gemini) — analyse automatique des images de cartes envoyées par l'utilisateur afin d'en extraire les informations (joueur, set, variation…). Seules les images de cartes soumises à l'analyse sont transmises.
- Vercel Inc. (Vercel Web Analytics & Speed Insights) — mesure d'audience et de performance du site. Cet outil est sans cookie et ne crée pas d'identifiant permettant de vous suivre. Il agrège des données de navigation anonymisées (pages consultées, type d'appareil, pays) sans stocker d'information sur votre appareil.
- eBay — estimation indicative de la valeur des cartes. Seuls des mots-clés de recherche (nom de la carte, année, set…) sont transmis ; aucune donnée personnelle identifiante n'est envoyée.
5. Transferts hors Union Européenne
Certains sous-traitants (Vercel, Google) sont situés aux États-Unis. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types et/ou certification DPF – Data Privacy Framework). Dans la mesure du possible, les données de base sont hébergées dans une région Union Européenne chez Supabase.
6. Durée de conservation
- Données de compte et de collection : conservées tant que le compte est actif.
- Après suppression du compte : suppression des données dans un délai de 30 jours, sauf obligation légale de conservation.
- Journaux techniques : 12 mois maximum.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès à vos données
- Rectification des données inexactes
- Effacement (« droit à l'oubli »)
- Portabilité de vos données
- Opposition et limitation du traitement
- Retrait du consentement à tout moment (lorsqu'il constitue la base légale)
Pour exercer ces droits, contactez : contact@memorabilius.fr. Une partie de ces actions (modification du profil, suppression du compte) est également disponible directement depuis votre espace personnel.
Vous pouvez à tout moment introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
8. Cookies
Le site utilise :
- Cookies strictement nécessaires : gestion de la session et de l'authentification. Ils ne nécessitent pas de consentement.
Le site utilise par ailleurs un outil de mesure d'audience sans cookie (Vercel Web Analytics), qui ne dépose aucun traceur sur votre appareil et ne permet pas de vous identifier. Aucun cookie publicitaire ou de suivi tiers n'est utilisé, et le site n'affiche donc pas de bandeau de consentement aux cookies.
9. Sécurité
Les mots de passe sont stockés sous forme chiffrée. L'accès aux données est protégé par des mécanismes d'authentification et des règles d'accès au niveau de la base de données. Aucune transmission sur Internet n'étant totalement sûre, une sécurité absolue ne peut être garantie.
10. Mineurs
Le service n'est pas destiné aux enfants de moins de 15 ans sans autorisation du titulaire de l'autorité parentale, conformément à la réglementation française.
11. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en haut du document. En cas de modification substantielle, les utilisateurs seront informés par un moyen approprié.
12. Contact
Pour toute question relative à vos données : contact@memorabilius.fr.