Securite & Conformite
Derniere mise a jour : 9 avril 2026
La securite des donnees de nos utilisateurs et des organisateurs de tournois est une priorite absolue pour PickleDeck. Cette page detaille les mesures techniques et organisationnelles mises en place pour proteger vos informations et garantir la conformite de notre plateforme avec la reglementation en vigueur.
Hebergement
La base de donnees de PickleDeck est hebergee dans l'Union europeenne (Francfort, Allemagne) par Supabase sur infrastructure AWS. L'application est servie par Vercel, qui dispose d'un CDN mondial avec contrat de sous-traitance conforme aux exigences europeennes.
Chiffrement
- HTTPS / TLS sur toutes les communications entre votre navigateur et nos serveurs
- Chiffrement au repos des bases de donnees (AES-256)
- Tokens d'integration sensibles (DUPR, HelloAsso) chiffres en AES-256-GCM
- Mots de passe hashes avec bcrypt par Supabase Auth
Controle d'acces
- Politiques de securite au niveau des lignes (Row Level Security) sur l'ensemble des 67 tables
- Restrictions au niveau des colonnes masquant email, telephone et date de naissance pour les acces non authentifies
- Systeme de roles hierarchiques : proprietaire > co-organisateur > arbitre
Protection des donnees
- Validation cote serveur de toutes les entrees avec Zod
- Headers HTTP de securite : HSTS 2 ans, CSP, X-Frame-Options DENY, Referrer-Policy
- Masquage des informations sensibles pour les utilisateurs non authentifies
Conformite RGPD
- Banniere de consentement cookies via tarteaucitron.js
- Consentements granulaires avec horodatage
- Droit a la portabilite : export JSON de vos donnees
- Droit a l'effacement : anonymisation de votre compte
- Politique de confidentialite detaillee
- Registre des traitements conforme Art. 30 du RGPD
Pour plus de details, consultez notre politique de confidentialite.
Paiements securises
- Conformite PCI-DSS via Stripe
- Aucune donnee de carte bancaire stockee sur nos serveurs
- Paiements egalement disponibles via HelloAsso
- Verification de signature HMAC sur tous les webhooks
Journalisation et audit
- Tracabilite complete des actions sensibles (connexions, exports, suppressions, modifications)
- Logs conserves 1 an
- Protection anti-rejeu sur les webhooks (deduplication)
- Rate limiting sur les endpoints d'authentification
Sous-traitants
Voici la liste des sous-traitants impliques dans le traitement de vos donnees, avec leur localisation et la presence d'un accord de traitement des donnees (DPA) :
| Sous-traitant | Role | Localisation | DPA |
|---|---|---|---|
| Supabase (AWS) | Base de donnees | UE (Francfort) | Oui |
| Vercel | Hebergement CDN | Mondial (CCT) | Oui |
| Stripe | Paiements | UE / US (CCT) | Oui |
| HelloAsso | Paiements | France | Oui |
| Resend | Emails | US (CCT) | Oui |
| Cloudinary | Images CDN | US (CCT) | Oui |
Une question sur la securite ou la protection de vos donnees ? Contactez notre DPO a robin@pickledeck.com
Consultez egalement notre politique de confidentialite pour plus de details sur le traitement de vos donnees.