1. Préambule
Pokerlines est un service d'analyse et de progression au poker. Pour fournir ce service, nous traitons un certain nombre de données personnelles te concernant. La présente politique explique en détail ce que nous faisons de tes données, et surtout ce que nous ne faisons pas.
En résumé : tes fichiers de hand histories sont lus à l'import puis supprimés, jamais stockés. Les données extraites t'appartiennent : aucune revente, aucun entraînement de modèle, aucune utilisation commerciale tierce.
2. Responsable de traitement
Le responsable de traitement des données collectées via le service est la société éditrice de Pokerlines, dont les coordonnées figurent dans les mentions légales.
- Email RGPD
- contact@pokerlines.io
- Adresse postale
- Voir mentions légales
Compte tenu de notre taille et du périmètre du traitement, la nomination d'un délégué à la protection des données (DPO) n'est pas obligatoire. L'adresse contact@pokerlines.io est néanmoins le point de contact unique pour toute question relative à la protection des données.
3. Données collectées
Nous collectons les catégories de données suivantes :
Données d'identification et de compte
- adresse email ;
- nom et prénom de l'utilisateur (si renseignés lors de la création du compte) ;
- mot de passe crypté ;
- nom d'utilisateur affiché ;
- date de création du compte et date de dernière connexion.
Données de jeu
Lors de l'import, tes fichiers de hand histories sont lus en mémoire pour en extraire les données structurées (mains, positions, actions, montants, stacks, résultats) puis les fichiers eux-mêmes sont supprimés — nous ne conservons jamais le fichier brut sur nos serveurs.
Les données extraites sont stockées dans ta base de données utilisateur et utilisées exclusivement pour t'afficher tes propres analyses.
Contenu utilisateur
- ranges, séquences d'actions et configurations sauvegardées ;
- leçons, notes et tags ;
- filtres sauvegardés.
Données techniques
- adresse IP au moment de la connexion ;
- type de navigateur et système d'exploitation ;
- logs applicatifs nécessaires au diagnostic et à la sécurité ;
- identifiants de session et tokens d'authentification.
Données de paiement
Les paiements sont traités par notre prestataire Stripe. Nous ne stockons jamais tes coordonnées bancaires sur nos serveurs : seul un identifiant opaque de transaction est conservé pour assurer le suivi de ton abonnement.
Données de support
Lorsque tu nous contactes par email, le contenu de l'échange est conservé pour assurer le suivi de ta demande.
4. Finalités du traitement
Tes données personnelles sont traitées pour les finalités suivantes :
- fournir le service auquel tu t'es abonné(e) (compte, analyses, ranges, leçons, support) ;
- assurer la sécurité du service et prévenir les fraudes ;
- gérer la facturation et l'abonnement ;
- répondre à tes demandes de support ;
- améliorer le service à partir de statistiques agrégées et anonymisées ;
- respecter nos obligations légales (comptables, fiscales) ;
- t'envoyer, sous réserve de ton consentement, des communications marketing relatives au service.
Pokerlines n'utilise pas tes données pour entraîner des modèles d'intelligence artificielle, ni pour les revendre, ni pour les partager avec des annonceurs.
5. Bases légales
Chaque finalité repose sur une base légale au sens de l'article 6 du RGPD :
- Fourniture du service
- Exécution du contrat (CGU)
- Facturation et abonnement
- Exécution du contrat + obligation légale
- Sécurité, prévention des fraudes
- Intérêt légitime du responsable de traitement
- Mesure d'audience anonyme sans cookie (Umami, PostHog cookieless)
- Intérêt légitime — exemption CNIL
- Analytics avancés et enregistrement de session (PostHog complet, Session Replay)
- Consentement
- Suivi des erreurs applicatives (Sentry, hors enregistrement de session)
- Intérêt légitime
- Communications marketing
- Consentement
- Conservation comptable
- Obligation légale
6. Destinataires des données
Tes données ne sont accessibles qu'aux personnes habilitées au sein de Pokerlines, et uniquement dans la mesure nécessaire à l'accomplissement de leurs missions. Nous faisons appel à un nombre restreint de sous-traitants techniques pour faire fonctionner le service :
- Hébergement site vitrine
- Hostinger International Ltd, Chypre (UE)
- Hébergement application et données utilisateurs
- Amazon Web Services EMEA SARL, Luxembourg — régions UE (infrastructure, base de données, stockage)
- Paiement
- Stripe Payments Europe Ltd. (traitement des transactions, gestion des abonnements)
- Email transactionnel
- Resend, Inc., États-Unis (confirmations d'inscription, factures, support) — encadré par les Clauses Contractuelles Types de la Commission européenne
- Mesure d'audience
- Umami Analytics — solution auto-hébergée, sans cookies, sans collecte d'identifiant personnel, mesure d'audience agrégée et anonyme conformément aux recommandations de la CNIL (exemption de consentement)
- Analytics produit
- PostHog — mesure d'audience en mode cookieless sans consentement (intérêt légitime), puis analytics avancés et enregistrement de session uniquement après ton consentement explicite ; configuration GeoIP sans conservation d'adresse IP, infrastructure Union européenne
- Suivi des erreurs
- Sentry — diagnostic des erreurs applicatives (intérêt légitime) ; l'enregistrement de session n'est activé qu'avec ton consentement
Chacun de ces sous-traitants est lié à Pokerlines par un contrat de sous-traitance conforme à l'article 28 du RGPD et n'agit que sur instructions documentées.
Aucune donnée n'est cédée, vendue ou louée à un tiers. Tes données ne sont communiquées à des autorités publiques qu'en cas de réquisition légale.
7. Durées de conservation
- Compte actif
- Pendant toute la durée de ton inscription
- Compte inactif (sans connexion)
- Suppression automatique après 3 mois d'inactivité, après notification
- Données de jeu importées
- Suppression après 3 mois d'inactivité, après notification
- Carnet de leçons
- Conservé à vie en lecture, même après résiliation
- Fichiers de hand histories
- Supprimés immédiatement après parsing
- Données de facturation
- 10 ans (obligation comptable, article L.123-22 du Code de commerce)
- Logs de connexion
- 12 mois
- Données de support
- 3 ans après le dernier échange
- Cookies techniques (session)
- Durée de la session ou maximum 13 mois (recommandation CNIL)
- Données de mesure d'audience (Umami)
- Conservées sous forme agrégée et anonyme, sans identifiant permettant la ré-identification
8. Transferts hors Union européenne
Pokerlines privilégie des sous-traitants établis dans l'Union européenne. Lorsqu'un transfert hors UE est nécessaire (par exemple via un prestataire de paiement ou d'analytics établi aux États-Unis), il est encadré par les garanties prévues par le RGPD :
- décision d'adéquation de la Commission européenne, lorsqu'elle existe ;
- clauses contractuelles types adoptées par la Commission européenne ;
- certifications ou codes de conduite reconnus.
Le détail des sous-traitants concernés et des garanties applicables peut t'être communiqué sur simple demande à contact@pokerlines.io.
9. Sécurité des données
Pokerlines met en œuvre les mesures techniques et organisationnelles raisonnablement nécessaires pour préserver la confidentialité, l'intégrité et la disponibilité de tes données : chiffrement des communications (TLS 1.2+), hachage cryptographique des mots de passe selon les standards en vigueur, sauvegardes régulières et chiffrées, gestion stricte des accès, journalisation des opérations sensibles.
En cas de violation de données susceptibles d'engendrer un risque pour tes droits et libertés, Pokerlines te notifiera dans les meilleurs délais et notifiera également la CNIL conformément à l'article 34 du RGPD.
10. Tes droits
Conformément au RGPD et à la loi « Informatique et Libertés », tu disposes des droits suivants sur tes données :
- Droit d'accès : obtenir la confirmation que des données te concernant sont traitées et en obtenir copie ;
- Droit de rectification : faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de tes données dans les cas prévus à l'article 17 du RGPD ;
- Droit à la limitation du traitement : demander que le traitement de tes données soit suspendu dans certains cas ;
- Droit à la portabilité : recevoir tes données dans un format structuré et lisible par machine, ou demander leur transmission directe à un autre responsable de traitement ;
- Droit d'opposition : t'opposer au traitement de tes données pour des motifs tenant à ta situation particulière, et de manière inconditionnelle pour les traitements à finalité de prospection ;
- Droit de retirer ton consentement à tout moment lorsque le traitement repose sur celui-ci ;
- Droit de définir des directives post-mortem relatives au sort de tes données après ton décès ;
- Droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
11. Comment exercer tes droits
Pour exercer l'un de tes droits, écris-nous à contact@pokerlines.io en précisant la nature de ta demande. Pour des raisons de sécurité, nous pouvons être amenés à te demander un justificatif d'identité.
Nous nous engageons à répondre dans un délai maximum de un mois à compter de la réception de la demande, prolongeable de deux mois supplémentaires en cas de demande complexe ou de demandes nombreuses.
Une partie de ces droits est également exerçable directement depuis ton espace utilisateur (suppression du compte, export des données, modification des informations).
13. Modification de la politique
Cette politique peut être amenée à évoluer pour refléter les évolutions du service ou de la réglementation. Toute modification substantielle te sera notifiée par email ou par un message visible sur le service avant son entrée en vigueur. La date de dernière mise à jour figure en bas de la présente page.
14. Contact
Pour toute question relative à la protection des données ou à la présente politique :
- Adresse postale
- Voir mentions légales
- Autorité de contrôle
- CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr
Dernière mise à jour : 29/05/2026
