Securite & Conformite

Derniere mise a jour : 9 avril 2026

La securite des donnees de nos utilisateurs et des organisateurs de tournois est une priorite absolue pour PickleDeck. Cette page detaille les mesures techniques et organisationnelles mises en place pour proteger vos informations et garantir la conformite de notre plateforme avec la reglementation en vigueur.

Hebergement

La base de donnees de PickleDeck est hebergee dans l'Union europeenne (Francfort, Allemagne) par Supabase sur infrastructure AWS. L'application est servie par Vercel, qui dispose d'un CDN mondial avec contrat de sous-traitance conforme aux exigences europeennes.

Chiffrement

  • HTTPS / TLS sur toutes les communications entre votre navigateur et nos serveurs
  • Chiffrement au repos des bases de donnees (AES-256)
  • Tokens d'integration sensibles (DUPR, HelloAsso) chiffres en AES-256-GCM
  • Mots de passe hashes avec bcrypt par Supabase Auth

Controle d'acces

  • Politiques de securite au niveau des lignes (Row Level Security) sur l'ensemble des 67 tables
  • Restrictions au niveau des colonnes masquant email, telephone et date de naissance pour les acces non authentifies
  • Systeme de roles hierarchiques : proprietaire > co-organisateur > arbitre

Protection des donnees

  • Validation cote serveur de toutes les entrees avec Zod
  • Headers HTTP de securite : HSTS 2 ans, CSP, X-Frame-Options DENY, Referrer-Policy
  • Masquage des informations sensibles pour les utilisateurs non authentifies

Conformite RGPD

  • Banniere de consentement cookies via tarteaucitron.js
  • Consentements granulaires avec horodatage
  • Droit a la portabilite : export JSON de vos donnees
  • Droit a l'effacement : anonymisation de votre compte
  • Politique de confidentialite detaillee
  • Registre des traitements conforme Art. 30 du RGPD

Pour plus de details, consultez notre politique de confidentialite.

Paiements securises

  • Conformite PCI-DSS via Stripe
  • Aucune donnee de carte bancaire stockee sur nos serveurs
  • Paiements egalement disponibles via HelloAsso
  • Verification de signature HMAC sur tous les webhooks

Journalisation et audit

  • Tracabilite complete des actions sensibles (connexions, exports, suppressions, modifications)
  • Logs conserves 1 an
  • Protection anti-rejeu sur les webhooks (deduplication)
  • Rate limiting sur les endpoints d'authentification

Sous-traitants

Voici la liste des sous-traitants impliques dans le traitement de vos donnees, avec leur localisation et la presence d'un accord de traitement des donnees (DPA) :

Sous-traitantRoleLocalisationDPA
Supabase (AWS)Base de donneesUE (Francfort)Oui
VercelHebergement CDNMondial (CCT)Oui
StripePaiementsUE / US (CCT)Oui
HelloAssoPaiementsFranceOui
ResendEmailsUS (CCT)Oui
CloudinaryImages CDNUS (CCT)Oui

Une question sur la securite ou la protection de vos donnees ? Contactez notre DPO a robin@pickledeck.com

Consultez egalement notre politique de confidentialite pour plus de details sur le traitement de vos donnees.