1. Responsable du traitement
Obsidev
2 rue de la Paix, 75002 Paris, France
Contact pour toute question ou demande relative à vos données : kat.multiply147@passinbox.com.
2. Données, finalités et bases légales
| Données | Finalités | Base légale | Durée |
|---|---|---|---|
| E-mail, identifiant technique, mot de passe haché, date de création | Créer, sécuriser et administrer votre compte | Exécution du service demandé | Durée du compte |
| Pseudonyme, avatar et liens que vous ajoutez | Afficher votre profil public | Exécution du service demandé | Durée du compte ou retrait par vos soins |
| Setups, matériels, photos, dates, avis, notes, favoris et collections | Publier et organiser vos contenus, fournir les fonctions communautaires | Exécution du service demandé | Durée du compte ou suppression anticipée |
| Signalements et décisions de modération | Prévenir les abus et faire respecter les règles du service | Intérêt légitime à sécuriser et modérer le service | Signalements en attente : 730 jours au plus ; dossiers résolus : 365 jours |
| Adresse IP utilisée temporairement par le limiteur de requêtes | Prévenir les attaques automatisées et les abus | Intérêt légitime à sécuriser le service | Non enregistrée volontairement par l’application ; fenêtre de contrôle maximale d’une heure |
| Journaux techniques (identifiants internes, erreurs, actions de sécurité et données de connexion traitées par l’hébergeur) | Diagnostiquer les incidents et protéger le service | Intérêt légitime à maintenir un service fiable et sécurisé | 30 jours au plus |
Les champs signalés comme obligatoires sont nécessaires à la création du compte ou à la publication demandée. Les liens sociaux, dates, notes, légendes et photos facultatives peuvent être omis.
3. Visibilité et destinataires
Votre e-mail et vos informations d’authentification ne sont jamais affichés publiquement. Votre pseudonyme, votre avatar, vos liens de profil et les contenus que vous publiez sont accessibles à tous et peuvent être indexés par les moteurs de recherche. Les favoris et collections restent privés.
Les données sont accessibles aux personnes habilitées de Obsidev, à l’hébergeur Railway (Netherlands) et, uniquement lorsque cela est nécessaire, aux modérateurs du service.
Transferts internationaux : notre hébergeur est situé aux Pays-Bas, un pays de l’EEE. Les données ne sont pas transférées hors EEE.
Aucune donnée n’est vendue. Aucun profilage ni décision automatisée produisant un effet juridique n’est réalisé.
4. Cookies et stockage local
KitAndTell n’utilise actuellement aucun traceur publicitaire ou de mesure d’audience. Il n’affiche donc pas de bandeau de consentement.
- le cookie d’authentification maintient votre session ; il expire au plus après 14 jours lorsque l’option de mémorisation est utilisée ;
- le cookie antifalsification protège les formulaires et disparaît avec la session ;
- le cookie de langue conserve votre choix pendant un an ;
- le stockage local du navigateur conserve uniquement votre thème clair ou sombre jusqu’à ce que vous l’effaciez.
Ces mécanismes sont strictement nécessaires au service ou à une préférence d’interface que vous demandez. Si des traceurs facultatifs sont ajoutés, ils devront rester désactivés jusqu’à votre consentement.
5. Vos droits
Vous pouvez accéder à vos données, les rectifier, télécharger une copie structurée et supprimer votre compte depuis votre espace compte. Vous pouvez aussi demander l’effacement, la limitation du traitement ou vous opposer aux traitements fondés sur l’intérêt légitime en écrivant à kat.multiply147@passinbox.com.
Nous répondrons en principe sous un mois, après vérification de votre identité si nécessaire. Vous pouvez introduire une réclamation auprès de la CNIL.
6. Suppression, sauvegardes et sécurité
La suppression du compte efface immédiatement de la base active le profil, les contenus, images, avis, notes, favoris, collections et signalements associés. Les copies résiduelles peuvent subsister dans les sauvegardes chiffrées pendant au plus 30 jours, sans être remises en production sauf nécessité de reprise après incident.
Les échanges utilisent HTTPS en production. Les mots de passe sont hachés, les cookies sont sécurisés et inaccessibles au JavaScript, les clés de protection sont persistées de façon contrôlée et les accès d’écriture sont limités.