Dernière mise à jour : 1er janvier 2025
Spinorifique respecte scrupuleusement le Règlement Général sur la Protection des Données (GDPR) entré en vigueur le 25 mai 2018. Nous nous engageons à traiter vos données personnelles avec la plus grande transparence, sécurité et respect de vos droits fondamentaux.
En tant que responsable de traitement, Spinorifique SARL, située à 123 Avenue Exemple, 75001 Paris, France, met en œuvre toutes les mesures techniques et organisationnelles nécessaires pour assurer la protection de vos données personnelles et garantir le respect de vos droits en matière de protection des données.
Licéité, loyauté et transparence : Nous traitons vos données de manière licite, loyale et transparente. Chaque traitement repose sur une base légale claire et vous êtes toujours informé des finalités du traitement.
Limitation des finalités : Vos données sont collectées pour des finalités déterminées, explicites et légitimes. Nous ne les utilisons pas de manière incompatible avec ces finalités initiales.
Minimisation des données : Nous ne collectons que les données strictement nécessaires aux finalités poursuivies. Aucune donnée excessive ou non pertinente n'est collectée.
Exactitude : Nous veillons à ce que vos données soient exactes et tenues à jour. Vous pouvez à tout moment demander la rectification de données inexactes.
Limitation de la conservation : Vos données ne sont conservées que le temps nécessaire aux finalités du traitement, conformément à nos durées de conservation définies.
Conformément à l'article 6 du GDPR, nos traitements de données personnelles reposent sur les bases légales suivantes :
Article 6.1.a - Consentement : Pour l'envoi de newsletters, communications marketing personnalisées et utilisation de cookies non essentiels. Votre consentement est libre, spécifique, éclairé et univoque.
Article 6.1.b - Exécution d'un contrat : Pour la fourniture de nos services d'information sur les casinos en ligne et la gestion de votre compte utilisateur.
Article 6.1.c - Obligation légale : Pour respecter nos obligations légales, notamment en matière de protection des mineurs, de lutte contre le blanchiment et de jeu responsable.
Article 6.1.f - Intérêt légitime : Pour améliorer nos services, assurer la sécurité du site, analyser l'audience et prévenir les fraudes, dans le respect de vos droits et libertés.
Le GDPR vous confère des droits renforcés concernant vos données personnelles :
Droit d'information (Articles 13-14) : Vous avez le droit d'être informé de manière claire et transparente sur le traitement de vos données. Cette information vous est fournie via notre politique de confidentialité.
Droit d'accès (Article 15) : Vous pouvez obtenir la confirmation que des données vous concernant sont traitées et accéder à ces données ainsi qu'aux informations relatives au traitement.
Droit de rectification (Article 16) : Vous pouvez demander la rectification de données inexactes ou incomplètes vous concernant.
Droit à l'effacement (Article 17) : Dans certaines conditions, vous pouvez demander l'effacement de vos données personnelles ("droit à l'oubli").
Droit à la limitation du traitement (Article 18) : Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances spécifiques.
Droit à la portabilité (Article 20) : Vous pouvez recevoir vos données dans un format structuré et les transmettre à un autre responsable de traitement.
Lorsque le traitement de vos données repose sur votre consentement, nous respectons les exigences strictes du GDPR :
Consentement libre : Votre consentement est donné librement, sans contrainte ni conditionnalité abusive.
Consentement spécifique : Nous demandons un consentement distinct pour chaque finalité de traitement.
Consentement éclairé : Vous êtes clairement informé des finalités, des données collectées et de vos droits avant de donner votre consentement.
Consentement univoque : Votre consentement est exprimé par un acte positif clair (case à cocher, clic sur un bouton).
Retrait du consentement : Vous pouvez retirer votre consentement à tout moment, aussi facilement que vous l'avez donné.
Conformément à l'article 32 du GDPR, nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque :
Chiffrement : Toutes les données sensibles sont chiffrées en transit (SSL/TLS) et au repos.
Contrôle d'accès : L'accès aux données personnelles est strictement limité aux personnes autorisées et nécessaire à l'accomplissement de leurs fonctions.
Pseudonymisation : Lorsque possible, nous utilisons des techniques de pseudonymisation pour réduire les risques.
Sauvegarde et récupération : Des systèmes de sauvegarde sécurisés garantissent la disponibilité et l'intégrité des données.
Formation du personnel : Nos équipes sont régulièrement formées aux enjeux de protection des données et aux procédures de sécurité.
Si nous transférons vos données personnelles vers des pays situés en dehors de l'Union européenne, nous nous assurons que ces transferts respectent les exigences du GDPR :
• Décision d'adéquation de la Commission européenne
• Clauses contractuelles types approuvées par la Commission européenne
• Règles d'entreprise contraignantes approuvées
• Certification ou code de conduite approuvé
Vous êtes informé de ces transferts et des garanties appropriées mises en place pour protéger vos données.
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à :
• Notifier la violation à la CNIL dans les 72 heures après en avoir pris connaissance
• Vous informer de la violation sans délai injustifié si elle présente un risque élevé
• Documenter la violation, ses effets et les mesures prises pour y remédier
• Prendre immédiatement toutes les mesures nécessaires pour limiter les conséquences
Pour les traitements susceptibles d'engendrer un risque élevé pour vos droits et libertés, nous réalisons une analyse d'impact sur la protection des données (AIPD) avant la mise en œuvre du traitement.
Nous appliquons les principes de "privacy by design" et "privacy by default" :
• Protection des données dès la conception des systèmes
• Paramètres de confidentialité par défaut les plus protecteurs
• Minimisation des données collectées et traitées
• Transparence et contrôle utilisateur maximisés
Pour exercer vos droits GDPR ou obtenir des informations complémentaires sur nos traitements, contactez notre Délégué à la Protection des Données :
Email : dpo@spinorifique.com
Courrier : DPO Spinorifique, 123 Avenue Exemple, 75001 Paris, France
Objet : "Exercice de droits GDPR"
Nous vous répondrons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois supplémentaires compte tenu de la complexité et du nombre de demandes.
Si vous estimez que le traitement de vos données personnelles constitue une violation du GDPR, vous avez le droit de déposer une réclamation auprès de l'autorité de contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Vous pouvez également exercer ce droit auprès de l'autorité de contrôle de votre État membre de résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée.
Cette page GDPR est régulièrement mise à jour pour refléter les évolutions de nos traitements et de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page.
Pour toute question relative à la protection de vos données personnelles ou à notre conformité GDPR, n'hésitez pas à nous contacter à dpo@spinorifique.com.