Politique de confidentialité

La société NIOXEN, éditrice du site nx-league.fr, s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Responsable du traitement

Le responsable du traitement de vos données personnelles est :

  • Raison sociale : NIOXEN, SARL au capital de 400 €
  • Siège social : 42 rue Sergent Michel Berthet, 69009 Lyon, France
  • RCS : Lyon 989 625 561
  • SIRET : 989 625 561 00018
  • Représentants légaux : Quentin JOURDAN-BOREL et Julien COATANEA, co-gérants
  • E-mail : [email protected]

Données collectées et finalités

Nous collectons uniquement les données nécessaires au fonctionnement du service NX League. Voici le détail par catégorie :

Données d'identification

Adresse e-mail, nom d'utilisateur, prénom, nom (optionnels), photo de profil.

Finalité : création et gestion de votre compte utilisateur.

Base légale : exécution du contrat (article 6.1.b du RGPD).

Données de connexion et de sécurité

Adresse IP, agent utilisateur (user agent), jetons de session.

Finalité : sécurisation de l'accès au compte, détection de connexions suspectes, prévention des fraudes.

Base légale : intérêt légitime (article 6.1.f du RGPD) — sécurité du service.

Données de facturation

Identifiant client Stripe, identifiant d'abonnement, montants et devise (EUR), statut de paiement.

Finalité : traitement des paiements et gestion des abonnements. Les données bancaires (numéro de carte) ne sont jamais stockées sur nos serveurs — elles sont traitées exclusivement par Stripe.

Base légale : exécution du contrat (article 6.1.b du RGPD).

Données métier (tournois)

Noms de tournois, équipes, joueurs (prénom/nom), terrains, matchs, scores et événements de match.

Finalité : fourniture du service de gestion de tournois de basketball.

Base légale : exécution du contrat (article 6.1.b du RGPD).

Fichiers téléversés

Logos de tournois et d'équipes (formats JPEG, PNG, GIF, WebP).

Finalité : personnalisation visuelle des tournois.

Base légale : exécution du contrat (article 6.1.b du RGPD).

Données d'authentification tierce (Google OAuth)

Si vous choisissez de vous connecter via Google : identifiant Google, jetons d'accès et de rafraîchissement.

Finalité : permettre la connexion simplifiée via votre compte Google.

Base légale : consentement (article 6.1.a du RGPD) — vous choisissez librement d'utiliser cette méthode de connexion.

Destinataires et sous-traitants

Vos données personnelles peuvent être communiquées aux sous-traitants suivants, dans le cadre strict de la fourniture du service :

Sous-traitant Rôle Localisation
Stripe, Inc. Traitement des paiements États-Unis (clauses contractuelles types)
OVHcloud SAS Hébergement des données et de l'infrastructure France / Union européenne
Google LLC Authentification OAuth (si activée par l'utilisateur) États-Unis (clauses contractuelles types)

Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.

Transferts internationaux de données

Vos données sont principalement hébergées en France (OVHcloud, Roubaix). Certaines données peuvent être transférées vers les États-Unis dans le cadre de l'utilisation de Stripe (paiements) et de Google (authentification OAuth).

Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD, garantissant un niveau de protection adéquat de vos données.

Durée de conservation des données

Vos données sont conservées pour les durées suivantes :

Catégorie de données Durée de conservation
Compte utilisateur (identification) Durée de la relation contractuelle + 3 ans après le dernier accès
Données de facturation 10 ans (obligation légale comptable — article L123-22 du Code de commerce)
Journaux de connexion (IP, user agent) 12 mois (obligation légale — article 6 de la LCEN)
Données de tournois (équipes, matchs, scores) Durée de la relation contractuelle + 3 ans
Fichiers téléversés (logos) Supprimés lors de la suppression du tournoi associé ou du compte

Passé ces délais, les données sont supprimées ou anonymisées de manière irréversible.

Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès (article 15) — obtenir une copie de vos données personnelles
  • Droit de rectification (article 16) — corriger des données inexactes ou incomplètes
  • Droit à l'effacement (article 17) — demander la suppression de vos données (« droit à l'oubli »)
  • Droit à la limitation du traitement (article 18) — restreindre l'utilisation de vos données
  • Droit à la portabilité (article 20) — recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (article 21) — vous opposer au traitement fondé sur l'intérêt légitime
  • Droit de retirer votre consentement — à tout moment, sans porter atteinte à la licéité du traitement effectué avant le retrait

Comment exercer vos droits

Pour exercer l'un de vos droits, envoyez-nous un e-mail à [email protected] en précisant votre demande et en joignant un justificatif d'identité si nécessaire.

Nous nous engageons à répondre dans un délai de 30 jours à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas nous vous en informerons.

Cookies et traceurs

Le site NX League utilise uniquement des cookies strictement nécessaires au fonctionnement du service :

  • Cookie d'authentification — maintien de votre session utilisateur (httpOnly, secure)
  • Cookie de préférences — mémorisation de vos choix d'interface (langue, thème)

Aucun cookie publicitaire, analytique ou de tracking tiers n'est déposé sur votre terminal. Conformément à la recommandation de la CNIL, les cookies strictement nécessaires au fonctionnement du service ne requièrent pas de consentement préalable.

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des mots de passe par algorithme bcrypt avec salage
  • Communications sécurisées via HTTPS/TLS sur l'ensemble du site
  • Cookies d'authentification httpOnly et secure, inaccessibles via JavaScript
  • Hébergement en France chez OVHcloud, certifié ISO 27001
  • Accès aux données restreint aux seuls membres de l'équipe autorisés

Protection des mineurs

Le service NX League est destiné aux organisateurs de tournois de basketball et requiert un âge minimum de 16 ans pour la création d'un compte. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans. Si nous avons connaissance qu'un mineur de moins de 16 ans a fourni des données personnelles sans le consentement de ses parents ou tuteurs, nous supprimerons ces données dans les meilleurs délais.

Modification de la présente politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou par une notification visible sur le site. La date de dernière mise à jour est indiquée en bas de cette page.

Dernière mise à jour : 10 avril 2026

Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données ne respecte pas la réglementation en vigueur, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr