Politique de confidentialité¶
ChainBETs.win — Jeu de numéros sur blockchain Arbitrum
Version 3.0 — Juin 2026 Dernière mise à jour : 2026-06-23
1. Introduction¶
ChainBETs (« nous », « notre », « la Plateforme ») respecte votre vie privée. Cette Politique de confidentialité explique quelles données personnelles nous collectons, pourquoi nous les traitons, combien de temps nous les conservons et avec qui nous les partageons lorsque vous utilisez la Plateforme.
La Plateforme est exploitée pour les joueurs en Afrique, en Amérique latine et en Asie du Sud-Est. L'accès depuis l'Union européenne, le Royaume-Uni et d'autres juridictions listées dans nos Conditions générales de service est techniquement bloqué au niveau du réseau.
2. Opérateur¶
L'opérateur responsable des données personnelles sur la Plateforme est :
ChainBETs Contact général : [email protected] Contact confidentialité : [email protected] [Operator legal entity & address — to be added by counsel]
3. Données que nous collectons¶
3.1 Données de compte¶
- Adresse du portefeuille (générée automatiquement via Web3Auth lors de l'inscription)
- Adresse e-mail (issue de la connexion sociale ou saisie lors de la complétion du profil)
- Prénom et nom (saisis lors de la complétion du profil)
- Date de naissance (requise pour la vérification de l'âge)
- Pays de résidence (requis pour la conformité juridictionnelle)
- Numéro de téléphone (facultatif)
- Nom d'affichage (facultatif, utilisé dans les salutations et sur le classement)
3.2 Données d'authentification¶
- Méthode de connexion Web3Auth (Google, Apple, Email)
- Identifiants de connexion sociale (ID de compte anonymisé du fournisseur)
3.3 Données de vérification d'identité / KYC¶
Lorsque la vérification d'identité est requise par notre politique de risque ou par les seuils de réclamation :
- Document d'identité émis par le gouvernement (passeport, carte d'identité nationale ou permis de conduire)
- Selfie ou capture vidéo en direct pour correspondance avec le document
- Documentation facultative sur l'origine des fonds lors de la Diligence renforcée
La vérification KYC est effectuée par notre prestataire tiers didit.me. didit opère la capture par caméra, l'OCR, le contrôle de vivacité, la correspondance faciale et le filtrage AML/PEP/sanctions sur sa propre infrastructure. Une fois que didit retourne un résultat vérifié, nous persistons les champs d'identité extraits (prénom, nom, date de naissance, nationalité, numéro de document, statut AML) dans notre base de données et archivons les images originales des documents dans un compartiment de stockage interne avec un hash d'intégrité SHA-256. L'enregistrement persisté est en ajout seul et constitue la source de vérité réglementaire — consultez notre Déclaration AML / KYC pour un résumé destiné aux joueurs sur la manière dont l'enregistrement vérifié se rapporte à votre profil saisi.
3.4 Données de jeu¶
- Achats de tickets (numéros sélectionnés, pool, montant, horodatage)
- Numéros gagnants et résultats de correspondance
- Hashes de transaction (références on-chain)
- Historique des bonus et bons d'achat
- Limites de dépenses et paramètres d'auto-exclusion
3.5 Données techniques¶
- Adresse IP (pour la prévention de la fraude et le blocage géographique)
- Type d'appareil et informations du navigateur
- Données d'abonnement aux notifications push (uniquement si vous activez les notifications push du navigateur)
- Cookies de session et préférence de langue
3.6 Données de communication¶
- Contenu des tickets de support
- Correspondance par e-mail
- Préférences d'e-mail marketing (inscription à la newsletter et désactivation des e-mails marketing)
4. Pourquoi nous traitons vos données¶
Nous traitons les données personnelles uniquement pour les finalités spécifiques listées ci-dessous :
| Finalité | Type de données utilisées |
|---|---|
| Exploitation de votre compte et traitement des achats de tickets / paiements | Compte, Authentification, Jeu |
| Vérification de votre âge et identité, et respect des obligations AML | KYC, Compte |
| Application des limites de dépenses, de l'auto-exclusion et des règles de jeu responsable | Compte, Jeu |
| Détection et prévention de la fraude, de l'abus de multi-comptes et des accès non autorisés | Technique, Jeu, Compte |
| Application des restrictions géographiques | Technique |
| Notification des gains, changements importants et réponses du support (transactionnel) | Compte, Communication |
| Envoi d'e-mails de réengagement et de rappel d'expiration de bons (marketing) | Compte, Communication, Jeu |
| Amélioration de la Plateforme via des analyses agrégées et anonymisées | Jeu, Technique |
Les communications transactionnelles (notifications de gains, réponses du support, mises à jour du statut KYC, confirmations de retrait, avis réglementaires) sont envoyées indépendamment de vos préférences marketing car elles concernent le fonctionnement de votre compte.
Les communications marketing (rappels de réengagement et d'expiration de bons) sont envoyées uniquement lorsque la préférence marketing_emails_enabled sur votre compte est activée. Vous pouvez la désactiver à tout moment dans votre page Compte → Paramètres.
5. Comment nous utilisons vos données¶
5.1 Exploitation de la Plateforme¶
- Traitement des achats de tickets et des paiements
- Gestion de votre compte et portefeuille
- Application des limites de dépenses et de l'auto-exclusion sur tous les portefeuilles liés à la même identité vérifiée
- Fourniture du support client et gestion des litiges
5.2 Conformité légale et réglementaire¶
- Vérification de votre identité et âge
- Filtrage anti-blanchiment d'argent (AML), incluant la correspondance PEP et sanctions
- Réponse aux demandes des forces de l'ordre ou des régulateurs lorsque légalement requis
- Maintien des enregistrements de transactions et d'identité pour les périodes définies au §8
5.3 Sécurité et prévention de la fraude¶
- Détection et prévention des activités frauduleuses
- Application des restrictions géographiques
- Liaison de plusieurs portefeuilles de la même personne via correspondance faciale biométrique pour appliquer les limites et exclusions de manière cohérente
- Protection contre les accès non autorisés
5.4 Communications¶
- Envoi d'e-mails transactionnels (gains, statut KYC, confirmations de retrait, réponses du support)
- Envoi de notifications push si vous les avez activées dans Compte → Paramètres
- Envoi d'e-mails marketing (réengagement lorsque vous avez été inactif, rappels d'expiration de bons 3 jours avant l'expiration d'un bonus) — uniquement si le marketing est activé
- Réponse aux demandes de support
5.5 Amélioration de la Plateforme¶
- Analyse des modèles de jeu anonymisés
- Amélioration de l'expérience utilisateur
- Génération de statistiques agrégées (numéros chauds/froids, distribution des gains)
6. Partage de données avec des tiers¶
Nous partageons les données personnelles uniquement avec les processeurs ci-dessous, et uniquement dans la mesure nécessaire pour qu'ils fournissent le service que nous utilisons. Nous ne vendons pas de données personnelles.
| Processeur | Données partagées | Finalité | Région d'hébergement |
|---|---|---|---|
| Web3Auth (Torus Labs) | Identifiant de connexion sociale | Authentification & génération de portefeuille intégré | Global (géré par le fournisseur) |
| didit.me | Images de documents d'identité, selfie, nom, date de naissance, nationalité, numéro de document | KYC, filtrage AML/PEP/sanctions, détection biométrique de doublons | Géré par le fournisseur (Europe) |
| Resend | Adresse e-mail, objet de l'e-mail, corps de l'e-mail | Livraison d'e-mails transactionnels et marketing | Global (géré par le fournisseur) |
| Chainlink VRF v2.5 | Aucune (adresse du contrat consommateur on-chain uniquement) | Génération de nombres aléatoires vérifiables pour les tirages | On-chain |
| Arbitrum / Alchemy | Adresse du portefeuille, transactions on-chain | RPC Blockchain, lectures on-chain | Global (géré par le fournisseur) |
| Arbiscan | Adresse du portefeuille et transactions on-chain (déjà publiques) | Explorateur de blocs utilisé par nous pour les recherches de transactions | Géré par le fournisseur |
| Cloudflare | Adresse IP, en-têtes de requête | CDN, protection DDoS, blocage géographique au niveau du réseau | Réseau edge global |
| Amazon Web Services (AWS) | Toutes les données opérationnelles et persistées (hébergement) | Hébergement d'infrastructure (Francfort / eu-central-1) | Francfort, Allemagne |
| Telegram (Bot API) | Alertes opérationnelles uniquement (pas de contenu joueur) | Notifications d'incidents internes pour notre équipe d'astreinte | Géré par le fournisseur |
| Browser Web Push | Point de terminaison d'abonnement push et clés (que vous fournissez en activant les push) | Livraison de notifications auxquelles vous avez explicitement souscrit | Géré par le navigateur |
Nous faisons un effort raisonnable pour choisir des processeurs avec des engagements appropriés en matière de sécurité et de confidentialité. Les processeurs sont liés par des accords de service pour utiliser les données uniquement aux fins que nous leur indiquons.
7. Données Blockchain¶
7.1 Nature publique¶
Les transactions sur la blockchain Arbitrum sont publiques par conception. Votre adresse de portefeuille, les montants des transactions et les résultats de jeu sont enregistrés sur un registre public et ne peuvent être supprimés ou modifiés.
7.2 Pseudonymat¶
Les adresses de portefeuille ne sont pas directement liées à votre identité réelle. Avec une analyse on-chain suffisante, cependant, les transactions peuvent potentiellement être liées à une personne.
7.3 Limites sur la suppression de données¶
En raison de l'immuabilité de la blockchain, les enregistrements on-chain ne peuvent être effacés. Toute demande de suppression de données personnelles (voir §9) s'applique uniquement aux données hors chaîne que nous détenons (e-mail, nom, données de profil, tickets de support, etc.) et non aux enregistrements de transactions on-chain.
8. Conservation des données¶
| Type de données | Période de conservation |
|---|---|
| Données de compte (nom, e-mail, date de naissance) | Durée du compte + 5 ans après la fermeture |
| Données de jeu (tickets, résultats de règlement, ticket-tips) | 5 ans (conservation des enregistrements AML) |
| Enregistrements d'identité vérifiée KYC (données de décision didit, champs OCR) | 5 ans après la vérification — ajout seul |
| Images de documents KYC archivées et selfies (S3, hashés) | 5 ans après la vérification — ajout seul |
| Enregistrements de retrait et journaux de transactions | 5 ans (conservation des enregistrements financiers) |
| Tickets de support | 5 ans après résolution |
| Journal d'audit des décisions réglementaires (kyc_audit_log) | Ajout seul, conservé aussi longtemps que le compte |
| Journal d'envoi d'e-mails | 12 mois |
| Abonnements aux notifications push | Jusqu'à ce que vous vous désabonniez ou fermiez le compte |
| Journaux IP et de requêtes (Cloudflare, serveur d'application) | 30 jours |
| Enregistrements de transactions on-chain | Permanent (externe, blockchain) |
| Cookies de session et préférence de langue | Selon la durée de vie des cookies du navigateur |
Après la période de conservation, les données hors chaîne pertinentes sont supprimées en toute sécurité ou anonymisées. Les données on-chain restent visibles sur la blockchain.
9. Vos droits sur les données¶
Vous pouvez nous demander de vous fournir une copie des données personnelles que nous détenons sur vous, de corriger des données inexactes, ou de supprimer des données que nous ne sommes plus tenus de conserver. Pour soumettre une demande, envoyez un e-mail à [email protected] depuis l'adresse e-mail liée à votre compte. Nous pouvons vous demander de vérifier votre identité avant de donner suite à une demande, et nous répondrons dans les 30 jours.
Les demandes les plus courantes sont :
- Accès — obtenir une copie de vos enregistrements de compte, profil, jeu, KYC et communication.
- Correction — corriger des données de profil inexactes. La plupart des champs de profil peuvent également être modifiés directement dans Compte → Modifier le profil.
- Suppression — supprimer les données personnelles hors chaîne. Nous conserverons les enregistrements que nous sommes tenus de conserver par la loi AML/services financiers (voir §8). Les enregistrements de transactions on-chain ne peuvent être supprimés (voir §7.3).
- Désactivation des e-mails marketing — désactiver « E-mails marketing » dans Compte → Paramètres, ou répondre STOP / « se désabonner » à tout e-mail marketing.
- Retrait du consentement pour les notifications push — désactiver les push dans Compte → Paramètres ou dans les paramètres de notification de votre navigateur.
10. Opérations internationales¶
Notre infrastructure est hébergée sur Amazon Web Services à Francfort, Allemagne (région eu-central-1). Certains processeurs tiers listés au §6 opèrent globalement et peuvent traiter des données en dehors du pays dans lequel vous résidez. En utilisant la Plateforme, vous reconnaissez que les données personnelles peuvent être traitées et stockées dans des juridictions autres que la vôtre, sous réserve des obligations de sécurité et de confidentialité des processeurs que nous engageons.
11. Sécurité des données¶
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles, incluant :
- Chiffrement en transit (TLS/HTTPS) et au repos (chiffrement géré par AWS, S3 SSE-AES256)
- Accès à la base de données restreint au VPC (pas d'exposition publique à Internet)
- Schéma de base de données en ajout seul avec
REVOKEexplicite deUPDATE/DELETEsur les tables réglementaires - Images de documents archivées dans un compartiment S3 versionné, bloqué pour l'accès public avec un hash d'intégrité SHA-256 par actif
- Garde des fonds basée sur Smart Contract (architecture non-custodiale — nous ne détenons pas les fonds des joueurs dans les portefeuilles de l'opérateur)
- Surveillance continue via des tâches de surveillance automatisées
- Contrôle d'accès basé sur les rôles sur le panneau d'administration, avec des rôles séparés pour le support, l'agent de conformité et l'administrateur
- Réplication multi-régions et sauvegardes quotidiennes de la base de données relationnelle
Aucune méthode de transmission sur Internet ou de stockage électronique n'est sûre à 100 %. Bien que nous nous efforcions d'utiliser des moyens commercialement acceptables pour protéger vos données, nous ne pouvons garantir une sécurité absolue.
12. Réponse aux violations de données¶
Si nous prenons connaissance d'une violation de données personnelles susceptible de présenter un risque matériel pour vos droits ou intérêts financiers :
- Nous enquêterons et contiendrons l'incident
- Nous notifierons les utilisateurs affectés sans délai injustifié
- Nous notifierons le régulateur des jeux de notre juridiction de licence conformément aux règles applicables
- Nous documenterons la violation, ses effets et les mesures correctives prises
13. Confidentialité des enfants¶
La Plateforme est destinée aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Nous utilisons l'estimation de l'âge par IA au premier contact et une vérification complète de l'âge basée sur des documents aux seuils de risque plus élevés pour empêcher les mineurs d'accéder à la Plateforme. Si nous apprenons qu'un mineur s'est inscrit, nous fermons le compte et supprimons rapidement les données hors chaîne associées.
14. Cookies et stockage local¶
14.1 Cookies essentiels¶
Nous utilisons un petit nombre de cookies essentiels et d'entrées de stockage local pour vous maintenir connecté, conserver votre session de portefeuille et mémoriser votre préférence de langue. Ceux-ci sont nécessaires au fonctionnement de la Plateforme et ne peuvent être désactivés.
14.2 Pas de cookies publicitaires tiers¶
Nous n'utilisons pas de cookies publicitaires et n'intégrons pas de traceurs publicitaires tiers.
14.3 Analytique¶
Nous pouvons exécuter des analyses légères et anonymisées pour comprendre les modèles d'utilisation de la Plateforme. Aucune donnée personnelle n'est partagée avec les fournisseurs d'analytique.
14.4 Gestion des cookies¶
Vous pouvez gérer les préférences de cookies via les paramètres de votre navigateur. La désactivation des cookies essentiels empêchera le bon fonctionnement de la Plateforme.
15. Modifications de cette politique¶
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Les changements importants seront communiqués via la Plateforme au moins 14 jours avant leur entrée en vigueur. La date « Dernière mise à jour » en haut de cette politique indique la révision la plus récente.
16. Contact et réclamations¶
Pour les demandes liées à la confidentialité ou pour exercer vos droits sur les données :
- E-mail : [email protected]
- Support général : [email protected]
Si vous pensez que vos données ont été mal gérées et que nous n'avons pas résolu votre préoccupation, vous pouvez également contacter le régulateur des jeux de notre juridiction de licence. Les coordonnées du régulateur seront publiées sur la Plateforme une fois la licence émise.
Cette Politique de confidentialité a été mise à jour pour la dernière fois le 2026-06-23.