Politique de confidentialité
Cette page décrit les données personnelles traitées par NFCertify (raison sociale à compléter, responsable de traitement) pour l'exploitation de nfcertify.fr.
Données collectées
- Compte : email, mot de passe, nom, téléphone (optionnel) — nécessaires pour créer et gérer votre compte.
- Commande : cartes déclarées (jeu, nom, valeur), adresse de livraison, historique de paiement.
- Gradation : photos de vos cartes, notes attribuées, rapport d'analyse.
- Transfert de propriété : email et nom du nouveau propriétaire lors d'une revente de carte certifiée.
Finalités et base légale
Ces données sont traitées pour l'exécution du contrat de gradation (art. 6.1.b RGPD) — gestion de votre compte, traitement de votre commande, émission du certificat d'authenticité, et communication liée à ces services. Aucune donnée n'est utilisée à des fins de prospection commerciale sans votre consentement explicite.
Durée de conservation
Les données de compte et de certification sont conservées tant que votre compte est actif et que le certificat associé existe (la traçabilité de propriété d'une carte gradée est au cœur du service). Les données de paiement et pièces comptables (factures, transactions) sont conservées 10 ans, conformément à l'obligation légale de conservation des pièces comptables (article L123-22 du Code de commerce).
Cookies
Le site ne dépose aucun cookie de mesure d'audience, de publicité ou de suivi. Le seul cookie utilisé est celui, strictement nécessaire, qui maintient votre session connectée (authentification Supabase) — il ne demande pas de consentement préalable au sens de la réglementation applicable et est supprimé à la déconnexion ou à l'expiration de la session. Cette politique sera mise à jour si un outil de mesure d'audience ou publicitaire venait à être ajouté.
Sous-traitants
Certaines données transitent par des prestataires techniques situés hors Union européenne — notamment Vercel (hébergement, États-Unis). Nos données de compte et de certification (Supabase) sont hébergées dans l'Union européenne (Francfort, Allemagne). Les transferts hors UE, le cas échéant, sont encadrés par les clauses contractuelles types de la Commission européenne ou un mécanisme de transfert reconnu (ex. Data Privacy Framework).
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Stripe | Traitement des paiements | Email, montant, moyen de paiement |
| Supabase | Authentification et base de données | Email, mot de passe (haché), nom, téléphone |
| Cloudinary | Hébergement des photos de cartes | Photos recto/verso des cartes gradées |
| Resend | Envoi des emails transactionnels | Email, contenu des notifications |
| Vercel | Hébergement du site | Adresse IP, logs techniques |
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Pour l'exercer, contactez contact@nfcertify.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.