Politique de confidentialité
Dernière mise à jour: 12 août 2026
Cette politique décrit le traitement des données personnelles effectué par Crossup dans le cadre du teaser public et du formulaire de candidature à la bêta fermée (lancement J0). Elle reflète le fonctionnement technique actuel du dépôt, et non des fonctionnalités futures.
1. Responsable du traitement
Le responsable du traitement est Tolotra Rakotomalala, entrepreneur individuel (EI), éditeur de Crossup.
Contact confidentialité / exercice des droits : contact@crossup.gg.
2. Périmètre J0
Cette politique couvre principalement : la page d’atterrissage publique, le formulaire de candidature bêta, les cookies/stockages strictement nécessaires au fonctionnement du site public, et l’infrastructure d’authentification si vous choisissez de vous connecter (par exemple pour accéder à la page de saisie d’une clé d’invitation).
Elle ne décrit pas l’ensemble du produit authentifié de la bêta fermée (profils, feed, etc.), qui fera l’objet de mises à jour lorsque ces fonctionnalités seront ouvertes.
3. Données collectées via le formulaire de candidature
Lorsque vous soumettez une candidature, Crossup enregistre les informations suivantes :
- email (obligatoire)
- displayName / pseudo ou nom public (obligatoire)
- primaryRole / rôle principal (obligatoire)
- mainGames / jeux principaux (obligatoire, 1 à 5)
- motivation / texte libre (optionnel)
- URLs optionnelles Start.gg, Twitch, X (Twitter), YouTube
- identifiant Discord optionnel (texte libre)
- countryCode / pays optionnel
- locale (langue de l’interface au moment de l’envoi)
- horodatages (création, mises à jour, consentAt technique, revue admin le cas échéant)
- statut de candidature et métadonnées de revue internes (non publics)
4. Finalités
Vos données de candidature sont traitées pour :
- recevoir et enregistrer les candidatures à la bêta fermée
- examiner et sélectionner les candidats
- communiquer au sujet des candidatures (par exemple pour indiquer une sélection ou des instructions d’accès)
- émettre et gérer des invitations à la bêta
- prévenir les soumissions en double ou abusives
- assurer la sécurité et le fonctionnement du service
5. Ce que Crossup ne fait pas (état actuel)
Sur la base de l’implémentation actuelle, Crossup ne revendique pas et n’utilise pas les candidatures pour :
- du marketing promotionnel hors du flux de candidature / invitation
- du profilage publicitaire
- la vente de données de candidats
- l’envoi automatique d’e-mails transactionnels d’invitation (l’envoi d’instructions, lorsqu’il a lieu, est opéré manuellement hors automate dédié dans le dépôt)
6. Base légale
Le traitement des candidatures repose sur l’intérêt légitime de Crossup à organiser une bêta fermée et à gérer les demandes d’accès (art. 6 §1 f du RGPD), ainsi que sur les mesures précontractuelles prises à votre demande lorsque vous soumettez une candidature (art. 6 §1 b).
La prise de contact au sujet de votre demande fait partie du flux de candidature ; elle n’est pas présentée comme un consentement marketing distinct.
7. Destinataires et accès
Les candidatures ne sont pas publiées. L’accès est limité aux membres du personnel Crossup habilités (administration / modération) via les outils d’administration internes.
Des sous-traitants techniques peuvent traiter les données pour l’hébergement et l’exploitation (base de données PostgreSQL, reverse-proxy / application Next.js et API Nest, Redis le cas échéant, fournisseur d’identité Keycloak si vous vous authentifiez). Les détails d’hébergement figurent dans les mentions légales lorsque l’identité de l’hébergeur est renseignée.
8. Durées de conservation (politique J0)
Politique interne Crossup (choix organisationnels, et non des durées légales figées) :
Candidatures PENDING, APPROVED ou INVITED : conservation maximale de 12 mois à compter de la candidature, sauf besoin opérationnel plus court.
Candidatures REJECTED : conservation maximale de 6 mois après le rejet.
Les codes d’invitation liés peuvent être révoqués ; leur conservation technique suit les besoins de sécurité et d’audit de la bêta.
Vous pouvez demander l’effacement via le contact ci-dessous ; les demandes sont traitées manuellement selon la procédure interne.
9. Vos droits
Conformément au RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, et vous opposer au traitement pour motifs tenant à votre situation particulière, dans les conditions prévues par la loi.
Pour exercer vos droits relatifs aux candidatures bêta : écrivez à contact@crossup.gg en précisant l’adresse e-mail utilisée dans le formulaire. Nous pourrons vous demander des informations raisonnables pour vérifier votre identité et le périmètre de la demande.
Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés — https://www.cnil.fr).
10. Cookies et stockage local (état actuel)
Crossup n’utilise pas de bandeau cookies ni de SDK d’analytics publicitaires tiers (Google Analytics, Meta Pixel, Hotjar, PostHog, etc.) pour le teaser J0.
Mesure d’audience first-party (entonnoir de lancement) : Crossup enregistre des événements techniques agrégables (vue landing, clic candidature, début/succès/erreur de formulaire) sans cookie analytics, sans identifiant stocké dans localStorage/sessionStorage, sans liaison à un compte, sans adresse IP ni User-Agent brut dans ce modèle. Un identifiant de parcours éphémère reste en mémoire le temps de la visite. Paramètres UTM autorisés et nom d’hôte du referrer uniquement. Rétention brute indicative : 90 jours.
Peuvent également être utilisés :
- Cookie NEXT_LOCALE — mémorisation de la langue (préférence locale)
- Cookies Auth.js / session — uniquement si vous vous connectez (authentification / sécurité) ; ils peuvent contenir des jetons de session côté serveur
- Cookies du fournisseur d’identité Keycloak — sur le domaine Keycloak lors d’une connexion
- localStorage / sessionStorage pour des préférences techniques (ex. vitesse du bandeau, régions mises en cache) — pas d’identifiant publicitaire ni d’identifiant analytics de parcours
- Requêtes éventuelles vers des polices ou CDN tiers selon la configuration front (voir documentation cookies/stockage) ; les polices principales du layout sont servies via next/font (auto-hébergement au build)
11. Transferts
Selon l’hébergeur et les services effectivement utilisés en production, des traitements peuvent avoir lieu dans l’UE ou hors UE. Lorsque des prestataires hors UE sont utilisés, Crossup s’appuie sur les mécanismes appropriés (par ex. clauses contractuelles types) selon la configuration de production. Les détails d’hébergement seront complétés dans les mentions légales.
12. Mises à jour
Cette politique peut être mise à jour pour refléter l’évolution du produit (par exemple ouverture de la bêta authentifiée). La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, Crossup pourra adapter l’information sur le site public.