Confidentialité

Politique de Confidentialité

Nous nous engageons à protéger vos données personnelles. Cette politique explique quelles données nous collectons, pourquoi, et quels sont vos droits.

Dernière mise à jour: 24/05/2026

1. Qui sommes-nous (Responsable du traitement)

Get Surf Report est un service de prévisions surf opéré par Get Surf Report, basé au Brésil. Pour toute question relative à la vie privée, contactez notre Délégué à la Protection des Données (DPD) à l'adresse indiquée ci-dessous.

2. Données collectées

Nous collectons uniquement les données nécessaires à la fourniture du service.

  • Compte : nom, adresse e-mail, nom d'utilisateur, mot de passe chiffré (bcrypt), niveau de pratique, poids corporel (optionnel).
  • Utilisation : spots favoris, abonnements aux notifications, posts et commentaires Crowd, check-ins, demandes de spots.
  • Analytique : événements comportementaux anonymes (pages visitées, fonctionnalités utilisées) — sans nom ni e-mail lié.
  • Achat : données de transaction Hotmart, statut d'abonnement et identifiants externes.
  • Technique : cookie de session, cookies de préférence de langue/sport, géolocalisation optionnelle (uniquement sur clic 'Près de moi'), fuseau horaire.

3. Base légale du traitement

Nous ne traitons vos données que lorsque nous disposons d'une base légale valide.

Finalité Données Base légale
Créer et gérer votre compte Nom, e-mail, mot de passe Exécution du contrat (Art. 7, V, LGPD)
Fournir prévisions et scores Spots favoris, préférence de sport Exécution du contrat
Envoyer des notifications (e-mail/WhatsApp) E-mail, paramètres d'abonnement Consentement (Art. 7, I, LGPD)
Analytique interne Événements anonymes, chemins de pages Intérêt légitime (Art. 7, IX, LGPD)
Traiter les abonnements premium Données Hotmart Contrat + obligation légale
Prévention de la fraude et sécurité IP (anonymisée), session Intérêt légitime

4. Partage des données

Nous ne vendons pas vos données. Nous les partageons uniquement avec des prestataires strictement nécessaires :

  • Render (hébergement, région Brésil/États-Unis) — fournisseur d'infrastructure.
  • Hotmart (traitement des paiements) — pour les abonnements premium.
  • Open-Meteo (Suisse) — fournisseur de prévisions météo. Aucune donnée personnelle n'est transmise.
  • Google OAuth — uniquement si vous utilisez 'Continuer avec Google'. Nous recevons uniquement votre e-mail et votre nom.

5. Conservation des données

Nous conservons vos données uniquement le temps nécessaire.

  • Données de compte actif : conservées tant que votre compte est actif.
  • Événements analytiques : anonymisés et conservés 12 mois.
  • Journaux de notifications : 90 jours.
  • Enregistrements de paiement Hotmart : 5 ans (obligation légale/fiscale).
  • Contenu publié (commentaires, posts) : anonymisé lors de la suppression du compte.
  • Enregistrements de consentement : 5 ans.

6. Vos droits (LGPD Art. 18)

Vous disposez des droits suivants sur vos données. Pour les exercer, rendez-vous sur votre page Compte ou contactez notre DPD.

  • Accès : obtenir confirmation et une copie de vos données.
  • Rectification : corriger des données inexactes ou incomplètes.
  • Suppression : demander l'effacement des données traitées sur la base de votre consentement.
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Opposition : vous opposer au traitement fondé sur l'intérêt légitime.
  • Retrait du consentement : révoquer le consentement aux notifications depuis votre page Compte.

7. Cookies

Nous utilisons uniquement des cookies techniquement nécessaires : authentification de session, protection CSRF, préférence de langue/sport et géolocalisation optionnelle. Aucun cookie publicitaire ou de pistage n'est utilisé.

8. Sécurité

Nous appliquons des mesures techniques et organisationnelles pour protéger vos données : mots de passe chiffrés (bcrypt), HTTPS/HSTS, Politique de Sécurité du Contenu (CSP) et protection CSRF.

9. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des changements dans le service ou la législation. Nous informerons les utilisateurs enregistrés par e-mail en cas de modifications importantes.

Contact / Délégué à la Protection des Données

Pour toute question sur vos données, pour exercer vos droits ou signaler un problème, contactez notre DPD :

E-mail du DPD: sac@getsurfreport.com