Dernière mise à jour : 9 juin 2026
figafol ne vend pas les données personnelles. Les données sont utilisées pour fournir le service, sécuriser les comptes, afficher les contenus publics choisis par les membres et comprendre l'usage du site.
1. Responsable et contact
Le responsable du traitement est l'éditeur de figafol. Pour toute demande relative à vos données personnelles, vous pouvez écrire à [email protected].
2. Données traitées
| Catégorie | Exemples | Pourquoi |
|---|---|---|
| Compte | Email, identifiant, pseudo, avatar, pays, date de création, dernière connexion. | Connexion, affichage du profil, sécurité, personnalisation. |
| Authentification | Connexion email/mot de passe ou Google OAuth, jetons de session, demandes de réinitialisation. | Créer et protéger le compte. |
| Collection et activité | Figurines possédées, envies, favoris, notes, suggestions, commentaires, abonnements, notifications. | Faire fonctionner les outils de collection et les interactions. |
| Marketplace et messages | Annonces, objets proposés/recherchés, photos d'annonce, messages entre membres, avis vendeur. | Mettre les collectionneurs en relation et gérer les échanges. |
| Médias | Avatars, bannières, images publiées, images de galerie administrées. | Afficher les profils, collections et contenus publics. |
| Mesure d'audience | Page consultée, référent, pays/ville fournis par Cloudflare, navigateur, durée approximative, session anonyme. | Comprendre l'usage, améliorer le site et exclure le trafic administrateur. |
| Sécurité | Adresse IP, user-agent, limites de requêtes, logs techniques. | Détecter abus, fraude, spam, attaques et erreurs. |
3. Bases légales
- Exécution du service : compte, collection, marketplace, messages, notifications, paramètres.
- Consentement : statistiques first-party facultatives et certains cookies non essentiels.
- Intérêt légitime : sécurité, prévention des abus, modération, amélioration technique.
- Obligation légale : conservation ou transmission d'informations lorsqu'une demande légale valide l'impose.
4. Cookies et stockage local
figafol utilise des cookies strictement nécessaires pour la connexion et la sécurité, ainsi que des préférences locales pour l'interface.
Cookie de session sécurisé pour maintenir la connexion.
Préférence indiquant si les statistiques de trafic sont acceptées ou refusées.
Cookie ff_sid utilisé uniquement si les statistiques sont acceptées.
Langue, thème, accessibilité et préférences peuvent être conservés localement.
5. Destinataires et prestataires
Les données sont accessibles uniquement aux personnes ou services nécessaires au fonctionnement du site.
- Cloudflare : hébergement Pages/Functions, base D1, stockage R2, sécurité, CDN, Workers AI pour certaines vérifications d'image.
- Google OAuth : connexion avec compte Google si vous choisissez cette option.
- Resend : emails transactionnels, notamment réinitialisation de mot de passe et confirmation de changement d'email.
- Services GIF externes : uniquement lorsque la recherche de GIF est utilisée dans les espaces prévus.
- Autres utilisateurs : uniquement pour les informations que vous rendez visibles ou partagez dans les fonctions sociales, marketplace ou messagerie.
6. Transferts hors Union européenne
Certains prestataires, notamment Cloudflare, Google ou Resend, peuvent traiter des données hors de l'Union européenne. figafol utilise ces services pour l'hébergement, la connexion, la sécurité et les emails transactionnels.
7. Durées de conservation
- Données de compte : pendant la durée du compte, puis suppression ou anonymisation raisonnable après demande de suppression.
- Messages, annonces, commentaires et contenus publics : jusqu'à suppression par l'utilisateur, modération ou suppression du compte lorsque techniquement possible.
- Logs, sécurité et anti-abus : durée proportionnée aux besoins de sécurité et aux obligations applicables.
- Statistiques internes : durée limitée aux besoins d'analyse du site.
8. Sécurité
figafol utilise HTTPS, des cookies sécurisés, du hachage de mot de passe, des limites de requêtes, des contrôles d'origine pour les actions sensibles et une modération des abus. Aucun système n'est toutefois totalement exempt de risque.
9. Vos droits
Conformément au RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition ou la portabilité de vos données lorsque ces droits s'appliquent.
Vous pouvez aussi exporter certaines données et supprimer votre compte depuis les paramètres. Pour toute autre demande : [email protected].
Si vous estimez que vos droits ne sont pas respectés, vous pouvez contacter l'autorité de protection des données compétente, notamment la CNIL en France.
10. Mise à jour
Cette politique peut être modifiée pour refléter l'évolution du site, des prestataires ou du cadre juridique. La date ci-dessus indique la version applicable.