Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 20 mars 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le site MaxiParrain est :

  • Société : IMRSIV
  • Responsable : Julien Nguyen
  • Adresse : 23T rue Charles Sanglier, 45000 Orléans, France
  • Email : privacy@maxiparrain.fr

2. Données collectées

Dans le cadre du fonctionnement du service, MaxiParrain collecte les données suivantes :

  • Données de compte : adresse email (obligatoire), pseudonyme choisi (obligatoire), photo de profil (facultative), biographie courte (facultative)
  • Données de contenu : codes et liens de parrainage publiés, descriptions et titres des annonces, avis et notes laissés sur d'autres utilisateurs, messages échangés via la messagerie interne, votes « Ça a marché »
  • Données de navigation : adresse IP (anonymisée), pages consultées et durée de visite, type de navigateur et système d'exploitation

3. Finalités et bases légales

Finalité Base légale
Gestion du compte utilisateurExécution du contrat
Affichage des annonces de parrainageExécution du contrat
Messagerie entre utilisateursExécution du contrat
Modération et sécurité du serviceIntérêt légitime
Statistiques d'utilisation anonymiséesIntérêt légitime
Envoi d'emails transactionnelsExécution du contrat

4. Durée de conservation

  • Données de compte : conservées pendant toute la durée d'activité du compte, puis supprimées dans les 30 jours suivant la clôture.
  • Annonces de parrainage : supprimées automatiquement à l'expiration (21 jours sans renouvellement) ou à la clôture du compte.
  • Messages : conservés 12 mois après la dernière interaction, puis supprimés.
  • Données de navigation : conservées 13 mois maximum (conformément aux recommandations CNIL).
  • Données de signalement : conservées 3 ans à des fins de preuves légales.

5. Partage des données

MaxiParrain ne vend ni ne loue aucune donnée personnelle à des tiers. Les données peuvent être partagées avec :

  • Supabase Inc. — hébergement de la base de données (sous-traitant, DPA signé, conforme RGPD)
  • Netlify Inc. — hébergement front-end (sous-traitant, conforme RGPD via DPA)
  • Autorités judiciaires — si requis par la loi ou une décision de justice

Aucune donnée n'est transmise à des fins de ciblage publicitaire ou de profilage commercial.

6. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible
  • Droit d'opposition : s'opposer au traitement basé sur l'intérêt légitime
  • Droit à la limitation : demander la suspension du traitement dans certains cas

Pour exercer ces droits, contactez-nous à : privacy@maxiparrain.fr. Nous répondrons sous 30 jours maximum.

Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.

7. Cookies

MaxiParrain utilise uniquement des cookies strictement nécessaires au fonctionnement du service :

  • Cookies de session Supabase : maintien de la connexion de l'utilisateur (durée : session navigateur + refresh token 7 jours)
  • Cookie XSRF : protection contre les attaques de type CSRF (session)

Aucun cookie publicitaire ou de traçage analytique n'est utilisé. Aucun consentement cookie n'est donc requis pour l'utilisation basique du site.

8. Sécurité

MaxiParrain met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des mots de passe (bcrypt via Supabase Auth)
  • Accès à la base de données restreint par des politiques RLS (Row Level Security)
  • Authentification à deux facteurs disponible pour l'administration
  • Journalisation des accès administrateur

9. Contact et DPO

Pour toute question relative à la protection de vos données personnelles :

  • Email : privacy@maxiparrain.fr
  • Courrier : IMRSIV — Protection des données — 23T rue Charles Sanglier, 45000 Orléans