Informations légales

Politique de confidentialité

Dernière mise à jour : 25 septembre 2026

Données que nous collectons

  • Compte : adresse e-mail, pseudo, mot de passe (haché — jamais stocké en clair), avatar choisi.
  • Comptes de jeu liés : Riot ID (Pseudo#TAG), identifiant technique Riot (PUUID), région.
  • Données de jeu : rang, historique de parties et statistiques publiques, récupérés via l'API officielle de Riot Games ; games de scrims importées volontairement par les équipes.
  • Équipes : nom, roster, rôles, invitations.
  • Sessions de connexion : adresse IP et navigateur de chaque connexion active, pour sécuriser ton compte (tu les vois et peux les fermer dans Compte › Sécurité).
  • Messagerie privée : les messages échangés entre joueurs et équipes.
  • Amis et présence : demandes d'ami, liste d'amis, statut « en ligne » visible de tes amis selon tes réglages.
  • Notifications push : si tu les actives (Compte › Sécurité), l'identifiant technique de ton abonnement (fourni par ton navigateur) sert uniquement à t'envoyer des rappels — il ne contient aucune donnée personnelle et est supprimé dès que tu désactives les notifications ou que ton navigateur invalide l'abonnement.

Pourquoi (finalités et bases légales)

Fournir le service (exécution du contrat) : afficher les profils et statistiques, faire fonctionner les équipes et les scrims, maintenir les données à jour via l'API Riot. Sécuriser le service (intérêt légitime) : sessions, protection des comptes.

Cookies

Voidrift utilise uniquement des cookies essentiels (session de connexion, préférence de thème). Aucun cookie publicitaire ni de suivi — c'est pourquoi il n'y a pas de bandeau de consentement. Si de la publicité est introduite à l'avenir, un consentement explicite sera demandé au préalable.

Durées de conservation

Les données de compte sont conservées jusqu'à la suppression du compte. Les notifications sont conservées 90 jours puis supprimées automatiquement. Pour les parties classées Solo/Duo suivies, la timeline détaillée (or, XP, CS minute par minute) est purgée après 60 jours ; le résumé de la partie (champion, rang, score) reste consultable tant qu'il sert au fonctionnement du site. Les autres données de jeu publiques des joueurs consultés sont conservées tant qu'elles servent au fonctionnement du site. Une session de connexion (IP, navigateur) expire automatiquement 7 jours après ta dernière activité, puis est supprimée du serveur.

Tes droits

Conformément au RGPD, tu disposes de droits d'accès, de rectification, de portabilité et d'effacement. Tu peux télécharger une copie de toutes tes données personnelles (droit à la portabilité) en cliquant sur « Télécharger mes données » depuis Mon compte → Sécurité, supprimer ton compte (et toutes les données associées) au même endroit, délier un compte de jeu depuis Comptes de jeu, ou nous contacter : joel.rodriguesmeireles@gmail.com.

Destinataires

Nous ne vendons ni ne partageons aucune donnée à des fins publicitaires. Le site fait appel aux sous-traitants suivants, chacun pour un usage précis :

  • Hetzner Online GmbH (Allemagne, Union européenne) : hébergement du serveur et de la base de données.
  • Riot Games : fournisseur de l'API officielle par laquelle transitent les données de jeu (rang, parties, maîtrises).
  • Cloudflare (Turnstile) : captcha anti-robot affiché à l'inscription et à la connexion.
  • Discord : connexion à ton compte via « Se connecter avec Discord » (facultatif) ; webhooks que chaque équipe configure elle-même, à sa discrétion, pour recevoir ses propres notifications (session programmée, résultat importé) ; alertes techniques internes à l'équipe qui exploite Voidrift.
  • Google : connexion à ton compte via « Se connecter avec Google » (facultatif).
  • Twitch : connexion à ton compte via « Se connecter avec Twitch » (facultatif) ; une fois ta chaîne liée, Voidrift interroge périodiquement (toutes les 2 minutes environ, côté serveur uniquement) l'API Twitch pour savoir si tu es en direct, afin d'afficher un badge « en live » sur ta fiche joueur publique.
  • Sentry : suivi des erreurs techniques du site, avec des données stockées dans l'Union européenne (Allemagne). Sentry étant une société américaine, un éventuel accès depuis les États-Unis reste encadré par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework UE–États-Unis ; les rapports d'erreur sont nettoyés des données sensibles avant envoi (cookies, jetons, adresses complètes).
  • Brevo (Sendinblue SAS, France, Union européenne) : envoi des e-mails transactionnels (vérification d'adresse, réinitialisation de mot de passe).