← Accueil
🔐 Politique de Confidentialité

Dernière mise à jour : 28/07/2026 — Conformément au Règlement (UE) 2016/679 (RGPD)

1. Responsable du traitement

LudoSoir est édité par Particulier, statut : Site géré par un particulier.
Adresse : France
Contact : formulaire de contact ou contact@ludosoir.fr

Délégué à la protection des données (DPO) : L'éditeur du site — contact@ludosoir.fr


2. Données collectées

LudoSoir collecte les données suivantes :

Donnée Finalité Obligatoire
Adresse email Connexion, notifications, récupération de mot de passe Oui
Pseudo Identification sur la plateforme Oui
Mot de passe (chiffré) Authentification — stocké en bcrypt, jamais en clair Oui
Ville & département Affichage de soirées proches, géocodage optionnel Oui
Pays Localisation des soirées Oui
Année de naissance Information démographique optionnelle Non
Genre Information démographique optionnelle Non
Bio / Présentation Affichage sur le profil public Non
URL collection de jeux Lien externe optionnel sur le profil Non
Avatar (photo) Photo de profil optionnelle Non
Adresse IP (inscription) Sécurité, lutte contre les abus Auto
Adresse IP (connexion) Sécurité, historique de connexion Auto
Navigateur / User-agent Sécurité, historique de connexion, identification appareil (Rester connecté) Auto
Pays de connexion Statistiques, sécurité Auto
Token "Rester connecté" Connexion persistante — hash SHA-256 stocké en BDD, jamais la valeur brute. Posé uniquement sur demande explicite. Non

3. Base légale des traitements

Les traitements reposent sur :

  • Exécution du contrat — données nécessaires au fonctionnement du service (email, pseudo, ville)
  • Intérêt légitime — sécurité, journaux de connexion, lutte contre les abus
  • Consentement — données facultatives (bio, avatar, année de naissance, genre) et acceptation des CGU à l'inscription

4. Durées de conservation

Données Durée
Compte utilisateur actif Durée de l'activité du compte
Compte supprimé (données) Suppression immédiate sur demande du membre (droit à l'effacement — RGPD art. 17)
Logs de connexion (IP) 90 jours glissants (purge automatique)
Notifications in-app 60 jours (purge automatique)
Messages publics (soirées) 90 jours après la date de la soirée
Messages privés supprimés Suppression immédiate à la demande des deux parties
Tokens "Rester connecté" 30 jours — supprimés à la déconnexion, sur ban admin, ou via "Tous les appareils"

5. Partage des données avec des tiers

LudoSoir ne vend ni ne loue vos données. Seuls les tiers techniques suivants peuvent y accéder dans le cadre du service :

  • Hébergeur — o2switch SAS — stockage des données
  • api-adresse.data.gouv.fr — géocodage des villes françaises (aucun compte créé, données ponctuelles)
  • ip-api.com — géolocalisation du pays à partir de l'IP lors de la connexion
  • Leaflet / OpenStreetMap — affichage de la carte (tuiles chargées depuis leurs serveurs)

6. Cookies

LudoSoir utilise uniquement des cookies techniques strictement nécessaires :

  • Cookie de session PHP (PHPSESSID) — strictement nécessaire au fonctionnement du service (authentification, protection CSRF). Durée : session navigateur.
  • Cookie de thème (ls_theme) — mémorise votre préférence visuelle (Braise, Azur, Blanc). Durée : 30 jours. Aucune donnée personnelle.
  • Cookie de connexion persistante (ls_remember) — posé uniquement si vous cochez "Rester connecté" lors de la connexion. Contient un token de session aléatoire (jamais vos identifiants). Durée : 30 jours. Révocable à tout moment via "📱 Tous les appareils" dans la barre latérale.
  • Cookie Matomo (_pk_*) — statistiques de visite anonymisées, hébergées sur notre propre infrastructure (stats.ludosoir.fr). Aucun cookie tiers. Exempt de consentement au sens de la CNIL.

LudoSoir n'utilise pas Google Analytics, ni de pixels de tracking, ni de publicité ciblée, ni aucun tracker tiers.


6b. Statistiques de visite (Matomo)

LudoSoir utilise Matomo en mode exempté de consentement CNIL (délibération CNIL du 4 juillet 2019). Concrètement :

  • Aucune donnée personnelle identifiante n'est traitée
  • Aucun tracker tiers — Matomo est hébergé sur notre propre serveur (France, o2switch)
  • Aucun bandeau de consentement cookies n'est imposé
  • Anonymisation des adresses IP (2 derniers octets masqués)
  • Conservation des données limitée à 90 jours
  • Le signal Do Not Track envoyé par votre navigateur est respecté et honoré
  • Aucune donnée n'est partagée avec des tiers

Si vous souhaitez vous opposer explicitement au suivi statistique, utilisez le bouton ci-dessous. Votre choix sera mémorisé tant que vous conservez vos cookies de navigation.


7. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès — obtenir une copie de vos données (export disponible dans votre profil)
  • Droit de rectification — modifier vos données depuis votre profil
  • Droit à l'effacement — demander la suppression de votre compte depuis votre profil (section « Mes données & RGPD ») ou via le formulaire de contact. La suppression est immédiate et automatique dès la confirmation dans votre profil.
  • Droit à la portabilité — export de vos données via un lien sécurisé à durée limitée (24h, usage unique)
  • Droit d'opposition — s'opposer à certains traitements via le formulaire de contact

Pour exercer ces droits : Mon profil → Mes données & RGPD ou via le formulaire de contact.

En cas de réclamation non résolue, vous pouvez saisir la CNIL : www.cnil.fr


8. Sécurité des données

  • Mots de passe chiffrés avec l'algorithme bcrypt (jamais stockés en clair)
  • Connexions chiffrées via HTTPS / TLS
  • Protection contre les injections SQL (requêtes préparées PDO)
  • Jetons CSRF sur tous les formulaires
  • Accès aux dossiers sensibles bloqué côté serveur

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs en seront informés par email ou notification in-app.