Politique de confidentialité
Données collectées et bases légales
Lors de votre inscription et utilisation du site, nous collectons les données suivantes. Pour chaque traitement, la base légale applicable au sens du RGPD est précisée.
Données de compte (obligatoires)
Identifiant (pseudo) : visible publiquement. Base légale : exécution du contrat.
Adresse email : non visible publiquement, utilisée uniquement pour les communications transactionnelles. Base légale : exécution du contrat.
Mot de passe : chiffré par bcrypt (coût 12), jamais stocké en clair. Base légale : exécution du contrat.
Adresse IP de connexion : conservée à des fins de sécurité pendant 90 jours, puis supprimée automatiquement. Base légale : intérêt légitime (sécurité du site, détection de comptes multiples frauduleux).
Données de profil (facultatives)
Ces informations sont visibles par les autres membres dans l annuaire des joueurs. Leur fourniture est entièrement facultative.
Prénom, pays : base légale : consentement.
Année de naissance : seule l année est affichée. Vous devez avoir 18 ans ou plus. Base légale : consentement et obligation légale (vérification de majorité).
Présentation personnelle : loisirs, expérience du RP, genres de prédilection. Base légale : consentement.
Données de jeu
Fiches de personnages, publications du forum, messages privés, échanges in-game, relations entre personnages. Base légale : exécution du contrat (participation au RPG).
Ces données sont conservées exclusivement pour le fonctionnement du RPG. Elles ne sont jamais vendues, partagées ni transmises à des tiers. Le site est hébergé par OVHcloud (France), aucun transfert de données hors Union Européenne n est effectué.
Communications
New Heaven n envoie pas de newsletter, ne diffuse pas de publicité et ne produit aucun contenu sponsorisé. Les seules communications par email sont les suivantes :
Email de validation : envoyé à la création de votre compte pour confirmer votre adresse.
Réinitialisation de mot de passe : envoyé uniquement sur demande explicite.
Changement d adresse email : envoyé pour confirmer la modification.
Aucun email commercial ou promotionnel ne vous sera jamais envoyé.
Suppression d'un personnage
Lorsque vous supprimez un personnage, voici précisément ce qui se passe :
Données personnelles effacées immédiatement et définitivement de nos bases : prénom, nom, biographie, personnalité, anecdotes, secrets, photos (avatar, couverture), faceclaim, idéologie, faction, métier, lieu de travail, pseudo Harmony, journal, chronologie, relations, abonnements, profil Connect, et tous les autres champs personnels.
Avatar libéré : votre faceclaim redevient disponible et peut être utilisé par un autre joueur.
Slot libéré : votre personnage ne compte plus dans la limite de 3 personnages joués. Vous pouvez en créer un nouveau (qui devra passer la validation du Staff).
Disparaît du registre : le personnage n'apparaît plus dans la page Personnages, le registre des Faceclaims, les annuaires, ni les recherches.
Cette opération est définitive et irréversible. Une confirmation par saisie du nom complet du personnage est demandée pour éviter toute suppression accidentelle.
Suppression de compte et archivage
Lorsque vous demandez la suppression de votre compte, voici ce qui se passe :
Données supprimées immédiatement : votre adresse email, votre mot de passe, toutes vos informations de profil personnel (prénom, pays, date de naissance, présentation). Votre compte est désactivé et inaccessible.
Si vous souhaitez exercer votre droit à l effacement total, y compris des écrits collaboratifs, contactez-nous. Chaque demande sera étudiée au cas par cas en tenant compte de l impact sur la communauté.
Durées de conservation
Données de compte : conservées tant que le compte est actif. En cas de suppression, toutes les données personnelles sont effacées immédiatement et définitivement.
Adresse IP : conservée 90 jours à des fins de sécurité et de lutte contre la fraude (détection de comptes multiples), puis supprimée automatiquement.
Publications du forum : conservées sans limite de durée dans l intérêt collectif du RPG, sous forme anonymisée après suppression du compte.
Tri mensuel d activité
Est considéré comme inactif tout joueur n ayant pas publié le minimum requis (2 grandes publications par personnage) sans avoir signalé d absence au staff.
Exceptions : vous avez signalé une absence dans la section dédiée du forum, ou vous avez fait une demande de conservation de compte auprès du staff. La dispense liée à une absence déclarée ne peut pas être accordée deux mois consécutifs.
Cookies
Le site utilise uniquement des cookies strictement nécessaires à son fonctionnement. Aucun cookie publicitaire, de tracking ou d analyse comportementale n est utilisé.
Cookie de session (PHPSESSID) : maintient votre connexion active pendant votre navigation. Supprimé à la fermeture du navigateur ou après 8 heures d inactivité. Base légale : intérêt légitime (fonctionnement technique du site).
Cookie « rester connecté » (remember_token) : présent uniquement si vous cochez « Maintenir ma session active » lors de la connexion. Permet de vous reconnecter automatiquement pendant 30 jours sans ressaisir vos identifiants. Supprimé à la déconnexion ou à l expiration. Base légale : consentement (case à cocher explicite).
Ces cookies étant strictement nécessaires au fonctionnement du site, ils ne requièrent pas de bandeau de consentement préalable conformément à la directive ePrivacy et aux recommandations de la CNIL.
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
Droit d accès : vous pouvez demander la liste des données vous concernant.
Droit de rectification : vous pouvez corriger vos données depuis votre espace membre.
Droit à l effacement : vous pouvez demander la suppression de vos données personnelles. Pour les écrits collaboratifs, voir la section Suppression de compte ci-dessus.
Droit à la portabilité : vous pouvez demander une copie de vos données dans un format lisible.
Droit d opposition : vous pouvez vous opposer à certains traitements de vos données.
Pour exercer ces droits : contact@the-experience-new-heaven.fr
Sécurité des données
Les mots de passe sont chiffrés par bcrypt (coût 12) et ne sont jamais stockés en clair. Les connexions sont sécurisées par HTTPS. L accès aux données est restreint à l équipe staff. Les sessions expirent automatiquement après 8 heures d inactivité. Les tokens « rester connecté » sont stockés sous forme de hash SHA-256 et jamais en clair.
GIFs — Service Klipy
Certaines fonctionnalités du site permettent d insérer des GIFs animés via le service Klipy. Lorsque vous utilisez la recherche ou l affichage de GIFs, votre navigateur effectue des requêtes vers les serveurs de Klipy (klipy.com), qui peut collecter votre adresse IP à des fins de fonctionnement du service.
The Experience : New Heaven ne stocke pas les GIFs sur ses propres serveurs. Les contenus GIFs restent hébergés et servis directement par Klipy.
The Experience : New Heaven n est pas affilié à Klipy. L utilisation de ce service est soumise à la politique de confidentialité de Klipy.
Notifications push (WebPush)
Le site propose un système de notifications push pour vous alerter des nouvelles activités vous concernant (réponse à un post, message, validation de fiche…). Ce service est entièrement optionnel et nécessite votre consentement explicite.
Si vous l activez, votre navigateur génère un identifiant de souscription anonyme qui est stocké sur nos serveurs. Cet identifiant est utilisé uniquement pour l envoi de notifications liées à votre compte. Il ne contient aucune donnée personnelle directement identifiable.
Vous pouvez retirer votre consentement à tout moment depuis les paramètres de votre navigateur ou depuis votre espace membre. La souscription est alors supprimée immédiatement.
Base légale : consentement (article 6.1.a du RGPD).