Dernière mise à jour : 28/07/2026 — Conformément au Règlement (UE) 2016/679 (RGPD)
1. Responsable du traitement
LudoSoir est édité par Particulier,
statut : Site géré par un particulier.
Adresse : France
Contact : formulaire de contact
ou contact@ludosoir.fr
Délégué à la protection des données (DPO) : L'éditeur du site — contact@ludosoir.fr
2. Données collectées
LudoSoir collecte les données suivantes :
| Donnée | Finalité | Obligatoire |
|---|---|---|
| Adresse email | Connexion, notifications, récupération de mot de passe | Oui |
| Pseudo | Identification sur la plateforme | Oui |
| Mot de passe (chiffré) | Authentification — stocké en bcrypt, jamais en clair | Oui |
| Ville & département | Affichage de soirées proches, géocodage optionnel | Oui |
| Pays | Localisation des soirées | Oui |
| Année de naissance | Information démographique optionnelle | Non |
| Genre | Information démographique optionnelle | Non |
| Bio / Présentation | Affichage sur le profil public | Non |
| URL collection de jeux | Lien externe optionnel sur le profil | Non |
| Avatar (photo) | Photo de profil optionnelle | Non |
| Adresse IP (inscription) | Sécurité, lutte contre les abus | Auto |
| Adresse IP (connexion) | Sécurité, historique de connexion | Auto |
| Navigateur / User-agent | Sécurité, historique de connexion, identification appareil (Rester connecté) | Auto |
| Pays de connexion | Statistiques, sécurité | Auto |
| Token "Rester connecté" | Connexion persistante — hash SHA-256 stocké en BDD, jamais la valeur brute. Posé uniquement sur demande explicite. | Non |
3. Base légale des traitements
Les traitements reposent sur :
- Exécution du contrat — données nécessaires au fonctionnement du service (email, pseudo, ville)
- Intérêt légitime — sécurité, journaux de connexion, lutte contre les abus
- Consentement — données facultatives (bio, avatar, année de naissance, genre) et acceptation des CGU à l'inscription
4. Durées de conservation
| Données | Durée |
|---|---|
| Compte utilisateur actif | Durée de l'activité du compte |
| Compte supprimé (données) | Suppression immédiate sur demande du membre (droit à l'effacement — RGPD art. 17) |
| Logs de connexion (IP) | 90 jours glissants (purge automatique) |
| Notifications in-app | 60 jours (purge automatique) |
| Messages publics (soirées) | 90 jours après la date de la soirée |
| Messages privés supprimés | Suppression immédiate à la demande des deux parties |
| Tokens "Rester connecté" | 30 jours — supprimés à la déconnexion, sur ban admin, ou via "Tous les appareils" |
5. Partage des données avec des tiers
LudoSoir ne vend ni ne loue vos données. Seuls les tiers techniques suivants peuvent y accéder dans le cadre du service :
- Hébergeur — o2switch SAS — stockage des données
- api-adresse.data.gouv.fr — géocodage des villes françaises (aucun compte créé, données ponctuelles)
- ip-api.com — géolocalisation du pays à partir de l'IP lors de la connexion
- Leaflet / OpenStreetMap — affichage de la carte (tuiles chargées depuis leurs serveurs)
6. Cookies
LudoSoir utilise uniquement des cookies techniques strictement nécessaires :
- Cookie de session PHP (
PHPSESSID) — strictement nécessaire au fonctionnement du service (authentification, protection CSRF). Durée : session navigateur. - Cookie de thème (
ls_theme) — mémorise votre préférence visuelle (Braise, Azur, Blanc). Durée : 30 jours. Aucune donnée personnelle. - Cookie de connexion persistante (
ls_remember) — posé uniquement si vous cochez "Rester connecté" lors de la connexion. Contient un token de session aléatoire (jamais vos identifiants). Durée : 30 jours. Révocable à tout moment via "📱 Tous les appareils" dans la barre latérale. - Cookie Matomo (
_pk_*) — statistiques de visite anonymisées, hébergées sur notre propre infrastructure (stats.ludosoir.fr). Aucun cookie tiers. Exempt de consentement au sens de la CNIL.
LudoSoir n'utilise pas Google Analytics, ni de pixels de tracking, ni de publicité ciblée, ni aucun tracker tiers.
6b. Statistiques de visite (Matomo)
LudoSoir utilise Matomo en mode exempté de consentement CNIL (délibération CNIL du 4 juillet 2019). Concrètement :
- Aucune donnée personnelle identifiante n'est traitée
- Aucun tracker tiers — Matomo est hébergé sur notre propre serveur (France, o2switch)
- Aucun bandeau de consentement cookies n'est imposé
- Anonymisation des adresses IP (2 derniers octets masqués)
- Conservation des données limitée à 90 jours
- Le signal Do Not Track envoyé par votre navigateur est respecté et honoré
- Aucune donnée n'est partagée avec des tiers
Si vous souhaitez vous opposer explicitement au suivi statistique, utilisez le bouton ci-dessous. Votre choix sera mémorisé tant que vous conservez vos cookies de navigation.
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données (export disponible dans votre profil)
- Droit de rectification — modifier vos données depuis votre profil
- Droit à l'effacement — demander la suppression de votre compte depuis votre profil (section « Mes données & RGPD ») ou via le formulaire de contact. La suppression est immédiate et automatique dès la confirmation dans votre profil.
- Droit à la portabilité — export de vos données via un lien sécurisé à durée limitée (24h, usage unique)
- Droit d'opposition — s'opposer à certains traitements via le formulaire de contact
Pour exercer ces droits : Mon profil → Mes données & RGPD ou via le formulaire de contact.
En cas de réclamation non résolue, vous pouvez saisir la CNIL : www.cnil.fr
8. Sécurité des données
- Mots de passe chiffrés avec l'algorithme bcrypt (jamais stockés en clair)
- Connexions chiffrées via HTTPS / TLS
- Protection contre les injections SQL (requêtes préparées PDO)
- Jetons CSRF sur tous les formulaires
- Accès aux dossiers sensibles bloqué côté serveur
Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs en seront informés par email ou notification in-app.