Avis de confidentialité.

Cet avis s'applique au site Web, aux comptes, aux pages publiques de dons, aux paiements, aux tableaux de bord, aux overlays, au support, à la liste d'attente et aux intégrations de flux de DonoLink. Il explique quelles données personnelles nous traitons, pourquoi, pendant combien de temps, ainsi que les choix et droits dont vous disposez.

1. Qui est responsable ?

Tovix, agissant sous le nom de DonoLink, entreprise individuelle, Chambre de commerce néerlandaise 98227475 et TVA NL005316890B06, est le responsable du traitement DonoLink décrit dans cet avis. Contact : [email protected]. DonoLink n'est pas responsable des traitements dont un créateur, Stripe, une banque, un moyen de paiement ou une plateforme de streaming connectée détermine de manière indépendante les finalités et les moyens ; cette partie est le responsable du traitement selon ses propres conditions de confidentialité. DonoLink reste responsable de sa propre sélection, engagement et divulgation dans la mesure requise par le RGPD.

2. Quelles données et sources ?

Données de compte et de profil : nom, adresse e-mail, nom d'utilisateur, hachage du mot de passe, statut de vérification, image/bannière de profil, biographie, langue, canaux sociaux, paramètres, statut à deux facteurs et secret d'authentification crypté ou restreint. Nous les recevons de vous, de PocketBase ou d'un fournisseur de connexion sociale sélectionné.

Données de don et de paiement : nom ou surnom, message, montant, devise, mode de paiement, statut, heure, identifiants de transaction, version des conditions et heure d'acceptation. Une adresse e-mail facultative ainsi que le paiement intégral, l'identité et les coordonnées bancaires sont traités directement par Stripe ; DonoLink ne stocke pas de numéro de carte complet, d'IBAN ou de pièce d'identité.

Contenu et communications : contenu de profil public, médias d'alerte, demandes de médias, données d'importation, tickets d'assistance, e-mails et informations contenues dans des rapports, des plaintes, des remboursements ou des litiges.

Intégrations de streaming : identifiants de compte et de chaîne, nom d'affichage, jetons et étendues OAuth, état de connexion et événements en direct visibles de Twitch, Kick, YouTube, TikTok ou Streamlabs, tels que nom, message de discussion, suivi, abonnement, cadeau, bits, raid, Super Chat ou adhésion. Les clés d'importation sont utilisées uniquement pour effectuer l'importation sélectionnée et ne sont pas stockées en tant que données de profil.

Données techniques et d'utilisation : Adresse IP, code pays, emplacements de connexion connus et événements de sécurité pour des raisons de sécurité. Pour des statistiques limitées sur le serveur, nous mesurons les étapes du produit telles que la création de compte, l'intégration, les fonctionnalités connectées, les dons et les paiements sous un pseudonyme irréversible ; PostHog ne reçoit pas d'adresse e-mail, d'identifiant de compte brut ou d'adresse IP de navigateur pour cette couche. Ce n'est qu'après consentement que nous mesurons les chemins visités, les clics, la source du référent/UTM, les données du navigateur et de l'appareil ainsi que les enregistrements de sessions masqués sur les pages de produits dans le navigateur.

Liste d'attente et contact : adresse e-mail, nom d'utilisateur réservé, informations limitées sur la source/référence, code de référence et correspondance. Nous pouvons également recevoir des données d'un créateur, d'un fournisseur de paiement, d'une banque, d'une plateforme ou d'une autorité compétente lorsque cela est nécessaire pour l'assistance, la sécurité ou un litige.

3. Finalités et bases juridiques du RGPD

DonoLink ne vend ni ne loue de données personnelles et n'utilise pas les données de Google ou YouTube à des fins de publicité, de profilage ou de vente.

4. Destinataires et rôles

Seules les données nécessaires peuvent être partagées avec :

Des accords appropriés sont conclus avec les sous-traitants et ils ne peuvent traiter les données que sur instructions. Un destinataire qui détermine de manière indépendante les finalités et les moyens, comme Stripe pour les services de paiement réglementés, une banque, un moyen de paiement, un créateur ou une plateforme de streaming, est séparément responsable de la licéité, de la transparence, de la sécurité, de la conservation et des droits sur son propre traitement. Une demande adressée à DonoLink ne supprime ni ne corrige automatiquement les données détenues par une telle partie indépendante.

5. Transferts hors EEE

Certains fournisseurs ou plateformes connectées peuvent traiter des données aux États-Unis ou dans d'autres pays en dehors de l'Espace économique européen. Lorsque le RGPD l'exige, nous nous appuyons sur une décision d'adéquation, sur le cadre de confidentialité des données UE-États-Unis pour un destinataire certifié, sur des clauses contractuelles types approuvées par la Commission européenne et, si nécessaire, sur des mesures supplémentaires. Vous pouvez demander des informations sur le mécanisme applicable ou une copie des garanties pertinentes via [email protected].

6. Délais de conservation

Les sauvegardes peuvent rester isolées pendant une courte période et sont écrasées selon le cycle de sauvegarde. La suppression ne s'applique pas aux données que nous devons légalement conserver ; ces données sont restreintes et utilisées uniquement à cette fin.

7. Les données publiques et le créateur

Un profil de créateur, un avatar, une bannière, une biographie, des liens sociaux et des médias superposés téléchargés sont destinés à être affichés au public. Pour un don, le nom/surnom, le message, le montant et l'heure peuvent apparaître sur la page de don du créateur sélectionné, dans le classement et dans l'alerte de stream. Ne fournissez pas d’informations que vous ne souhaitez pas rendre publiques. Une fois qu'un créateur sélectionne, télécharge, combine, publie ou utilise les données reçues en dehors de DonoLink à ses propres fins, ce créateur détermine indépendamment le traitement. Le créateur doit alors disposer de sa propre base juridique valable et de ses propres informations de confidentialité, gérer les droits, appliquer une sécurité appropriée, conserver les données pas plus longtemps que nécessaire et ne pas divulguer de données sensibles ou inutiles. DonoLink n'est pas responsable d'une telle utilisation indépendante, non autorisée ou en violation des conditions par un créateur, sauf dans la mesure où la loi impose une obligation distincte à DonoLink. Adressez également une demande concernant une telle utilisation au créateur.

8. Cookies, stockage local et analyses

DonoLink utilise le stockage nécessaire pour la session de connexion, la langue, le thème, la sécurité et les paramètres OBS que vous choisissez. En outre, les processus du serveur envoient des jalons de produit limités à PostHog sous un pseudonyme secrètement dérivé sur la base d'intérêts légitimes ; cette couche n'utilise aucun suivi du navigateur, adresse IP du navigateur, adresse e-mail, identifiant de compte brut, enregistrement de session ou profil de personne PostHog. Les analyses détaillées du navigateur, l'analyse des clics morts et les enregistrements de sessions masquées ne démarrent qu'après consentement actif ; le refus n’affecte pas l’accès au service. La couche du navigateur utilise le stockage en mémoire, masque le texte et les entrées, n'enregistre aucune iframe, en-tête ou corps et ne s'exécute pas sur les routes OBS ou QR. Vous pouvez retirer votre consentement tout aussi facilement via les paramètres des cookies dans le pied de page ; la page ouverte arrête alors immédiatement les nouvelles analyses du navigateur et les enregistrements de session. Vous pouvez vous opposer aux statistiques limitées du serveur pour des raisons liées à votre situation particulière via [email protected].

9. Sécurité et violations de données

Nous utilisons des mesures telles que TLS, des jetons restreints et des champs sensibles, des contrôles d'accès, une authentification à deux facteurs, des limites de débit, des contrôles de journalisation et de statut de paiement. Aucun service Internet ne peut garantir une sécurité absolue. Les utilisateurs restent responsables de la sécurité des appareils, des mots de passe uniques, de la protection à deux facteurs et de la confidentialité des jetons et des liens. Si une violation de données personnelles se produit dont DonoLink est responsable, nous enquêtons et limitons l'impact et informons l'autorité néerlandaise de protection des données et les personnes concernées, si nécessaire. Signalez un problème de sécurité suspecté sans l'exploiter via [email protected]. Les dispositions de responsabilité contenues dans les conditions s'appliquent dans la mesure où elles n'entrent pas en conflit avec les droits obligatoires du RGPD.

10. Vos droits RGPD

Selon les circonstances, vous avez le droit de :

Envoyez une demande à[email protected]. Nous répondons normalement dans un délai d'un mois. Pour les demandes complexes, le RGPD nous permet de prolonger ce délai de deux mois et nous vous en informerons dans le premier mois. Nous pouvons demander proportionnellement une vérification d’identité et refuser ou facturer des demandes manifestement infondées ou excessives.

11. Décisions automatisées

DonoLink ne prend pas de décisions basées uniquement sur un traitement automatisé qui produisent des effets juridiques ou tout aussi importants pour vous. Les fraudes techniques, les contrôles de sécurité et de paiement peuvent bloquer temporairement une connexion ou un nouveau paiement. Vous pouvez demander un examen humain via [email protected]. Stripe, les banques et les méthodes de paiement peuvent effectuer leurs propres vérifications automatisées conformément à leurs conditions et avis de confidentialité.

12. Mineurs

Un compte créateur est destiné aux personnes âgées de 18 ans ou plus. Un mineur ne peut utiliser DonoLink que par l'intermédiaire d'un parent ou d'un tuteur légal qui gère et est responsable du compte. Si vous pensez que nous traitons les données d'un enfant sans l'implication valable du tuteur, informez-nous via [email protected].

13. Modifications

Nous pouvons mettre à jour cet avis lorsque le service, les fournisseurs ou la loi changent. La version actuelle et la date apparaissent sur cette page. Nous informons de manière appropriée les titulaires de compte des changements importants avant ou quand ils entrent en vigueur. Un nouveau traitement nécessitant le consentement ne démarrera pas sans ce consentement.

14. Contact et réclamation

Questions ou demandes de confidentialité :[email protected]. Vous pouvez également déposer une plainte auprès de l'autorité néerlandaise de protection des données sur autoriteitpersoonsgegevens.nl.