Mentions légales
Politique de confidentialité
Ce que nous collectons, pourquoi, qui y a accès et comment le supprimer. En français clair.
Dernière mise à jour : 2026-04-26
1. Qui nous sommes
Cyprus Eggs Limited, société enregistrée à Chypre, est le responsable du traitement des données personnelles traitées via eggrewards.app. Contact : [email protected].
2. Ce que nous collectons
Nous collectons les catégories suivantes de données personnelles :
- Compte : adresse email, nom d'utilisateur, préférence de langue, pays de résidence.
- Authentification : tokens de magic link, profil Google OAuth (si tu connectes Google).
- Activité : événements de tap, gains de PV, offres complétées, succès, journaux de session.
- Appareil : adresse IP, empreinte du navigateur, user agent, caractéristiques de l'appareil pour la lutte antifraude.
- Paiements : email de livraison de la carte cadeau, adresse de portefeuille BTC (si applicable), formulaires fiscaux lorsque le seuil est atteint.
- Communications : tickets de support, échanges par email, préférences de notifications push.
3. Comment nous utilisons tes données
- Fournir le service : compte, suivi des PV, livraison des récompenses.
- Antifraude : détection des bots, multi-comptes, automatisation, analyse IP et comportementale.
- Communications : emails transactionnels (lien magique, mises à jour de paiement), emails de rétention (résumés de succès, classement hebdomadaire, désinscription possible).
- Analyses : statistiques agrégées pour améliorer la plateforme.
- Légal : déclarations fiscales si requises, conformité aux décisions de justice.
4. Avec qui nous partageons tes données
Nous ne vendons jamais tes données personnelles. Nous les partageons avec :
- Partenaires d'offerwall (BitLabs, AdGate, OfferToro, Tapjoy) : user_id et offer_id quand tu complètes une offre, pour qu'ils puissent te créditer.
- Fournisseur d'email (Resend) : ton email et le contenu des messages pour les emails transactionnels et de rétention.
- Prestataires d'analyse et d'antifraude : identifiants hachés et signaux comportementaux ; aucune donnée personnelle au-delà de ce qui est opérationnellement nécessaire.
- Prestataires de paiement et de cartes cadeaux : uniquement lors de la livraison d'une récompense (manuelle, gérée par un opérateur ; pas d'intégrations API automatisées avec les systèmes des prestataires en v1).
5. Tes droits (RGPD, CCPA, LGPD)
- Accès : demande une copie de tes données.
- Rectification : demande-nous de corriger des données inexactes.
- Suppression : supprime ton compte à tout moment depuis les Paramètres. Les données sont effacées sous 30 jours. Les journaux d'audit ClickHouse sont anonymisés à des fins de prévention de la fraude.
- Portabilité : exporte tes données dans un format lisible par machine.
- Opposition : oppose-toi au traitement pour les emails marketing (désinscription via les paramètres du compte ou le lien de désabonnement).
- Réclamation : dépose une réclamation auprès de l'autorité locale de protection des données.
Pour exercer l'un de ces droits, écris à [email protected]. Nous répondons sous 30 jours.
6. Mineurs
EggRewards s'adresse aux utilisateurs de 18 ans et plus. Nous ne collectons pas sciemment de données auprès de mineurs de moins de 18 ans. Si tu penses que nous avons collecté des données d'un mineur, contacte [email protected] pour une suppression immédiate.
7. Conservation des données
Les données du compte sont conservées tant que ton compte est actif et pendant 90 jours après suppression (obligation légale). Les journaux d'audit ClickHouse sont conservés sous forme anonymisée jusqu'à 24 mois pour la prévention de la fraude. Les registres fiscaux sont conservés 7 ans selon la loi chypriote.
8. Transferts internationaux de données
Les données personnelles peuvent être transférées et traitées dans des pays en dehors de ton lieu de résidence. Nous utilisons les Clauses Contractuelles Types ou des garanties équivalentes pour les transferts depuis l'EEE, le Royaume-Uni ou d'autres régions réglementées.
9. Sécurité
On utilise TLS en transit, le chiffrement au repos pour les champs sensibles, l'auth par lien magique (pas de mots de passe à fuiter) et un accès admin multi-facteurs. Malgré tous nos efforts, aucun système n'est sûr à 100%.
10. Modifications de cette politique
On peut mettre à jour cette politique avec un préavis raisonnable par e-mail et publication sur cette page.