Confidentialité
Politique de Confidentialité
Nous nous engageons à protéger vos données personnelles. Cette politique explique quelles données nous collectons, pourquoi, et quels sont vos droits.
Dernière mise à jour: 24/05/2026
1. Qui sommes-nous (Responsable du traitement)
Get Surf Report est un service de prévisions surf opéré par Get Surf Report, basé au Brésil. Pour toute question relative à la vie privée, contactez notre Délégué à la Protection des Données (DPD) à l'adresse indiquée ci-dessous.
2. Données collectées
Nous collectons uniquement les données nécessaires à la fourniture du service.
- Compte : nom, adresse e-mail, nom d'utilisateur, mot de passe chiffré (bcrypt), niveau de pratique, poids corporel (optionnel).
- Utilisation : spots favoris, abonnements aux notifications, posts et commentaires Crowd, check-ins, demandes de spots.
- Analytique : événements comportementaux anonymes (pages visitées, fonctionnalités utilisées) — sans nom ni e-mail lié.
- Achat : données de transaction Hotmart, statut d'abonnement et identifiants externes.
- Technique : cookie de session, cookies de préférence de langue/sport, géolocalisation optionnelle (uniquement sur clic 'Près de moi'), fuseau horaire.
3. Base légale du traitement
Nous ne traitons vos données que lorsque nous disposons d'une base légale valide.
| Finalité | Données | Base légale |
|---|---|---|
| Créer et gérer votre compte | Nom, e-mail, mot de passe | Exécution du contrat (Art. 7, V, LGPD) |
| Fournir prévisions et scores | Spots favoris, préférence de sport | Exécution du contrat |
| Envoyer des notifications (e-mail/WhatsApp) | E-mail, paramètres d'abonnement | Consentement (Art. 7, I, LGPD) |
| Analytique interne | Événements anonymes, chemins de pages | Intérêt légitime (Art. 7, IX, LGPD) |
| Traiter les abonnements premium | Données Hotmart | Contrat + obligation légale |
| Prévention de la fraude et sécurité | IP (anonymisée), session | Intérêt légitime |
4. Partage des données
Nous ne vendons pas vos données. Nous les partageons uniquement avec des prestataires strictement nécessaires :
- Render (hébergement, région Brésil/États-Unis) — fournisseur d'infrastructure.
- Hotmart (traitement des paiements) — pour les abonnements premium.
- Open-Meteo (Suisse) — fournisseur de prévisions météo. Aucune donnée personnelle n'est transmise.
- Google OAuth — uniquement si vous utilisez 'Continuer avec Google'. Nous recevons uniquement votre e-mail et votre nom.
5. Conservation des données
Nous conservons vos données uniquement le temps nécessaire.
- Données de compte actif : conservées tant que votre compte est actif.
- Événements analytiques : anonymisés et conservés 12 mois.
- Journaux de notifications : 90 jours.
- Enregistrements de paiement Hotmart : 5 ans (obligation légale/fiscale).
- Contenu publié (commentaires, posts) : anonymisé lors de la suppression du compte.
- Enregistrements de consentement : 5 ans.
6. Vos droits (LGPD Art. 18)
Vous disposez des droits suivants sur vos données. Pour les exercer, rendez-vous sur votre page Compte ou contactez notre DPD.
- Accès : obtenir confirmation et une copie de vos données.
- Rectification : corriger des données inexactes ou incomplètes.
- Suppression : demander l'effacement des données traitées sur la base de votre consentement.
- Portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Opposition : vous opposer au traitement fondé sur l'intérêt légitime.
- Retrait du consentement : révoquer le consentement aux notifications depuis votre page Compte.
7. Cookies
Nous utilisons uniquement des cookies techniquement nécessaires : authentification de session, protection CSRF, préférence de langue/sport et géolocalisation optionnelle. Aucun cookie publicitaire ou de pistage n'est utilisé.
8. Sécurité
Nous appliquons des mesures techniques et organisationnelles pour protéger vos données : mots de passe chiffrés (bcrypt), HTTPS/HSTS, Politique de Sécurité du Contenu (CSP) et protection CSRF.
9. Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des changements dans le service ou la législation. Nous informerons les utilisateurs enregistrés par e-mail en cas de modifications importantes.
Contact / Délégué à la Protection des Données
Pour toute question sur vos données, pour exercer vos droits ou signaler un problème, contactez notre DPD :
E-mail du DPD: sac@getsurfreport.com