2026-08-25
2026-08-25
Ce document est publié dans les huit langues du site. Chaque version fait foi de la même manière ; aucune ne prévaut sur les autres.
Le site se lit sans compte. Notre propre mesure d’audience tourne sur nos serveurs et se passe de cookies, il n’y a ici aucun marqueur publicitaire, et rien de ce qui est collecté n’est vendu ni remis à un courtier en données. À côté de cela, nous utilisons Google Analytics pour voir d’où viennent les visiteurs : il dépose un cookie et, dans l’EEE et au Royaume-Uni, ne se déclenche pas tant que vous n’avez pas accepté. Le reste de ce que nous conservons sert au compte et à l’abonnement : votre adresse e-mail, la trace de votre acceptation des conditions, les jours où le compte a été utilisé, et ce que notre prestataire de paiement nous dit de votre abonnement.
Chaque point ci-dessous indique de quoi il s’agit, pourquoi nous l’avons, combien de temps il reste et qui d’autre le voit. Pour consulter, corriger, exporter ou supprimer ce que nous détenons, écrivez à une seule adresse : une personne répond.
1Qui est responsable et comment nous joindre
cs2pickside.com est un service indépendant : il est exploité par la personne propriétaire de ce site, qui décide quelles données personnelles y sont collectées et pourquoi — le «responsable du traitement», dans les termes du RGPD (GDPR).
Pour tout ce qui relève de cette politique — une question, une rectification, une copie de vos données, une suppression — écrivez à [email protected]. Le message arrive à une personne, et la réponse vient de la même adresse.
Cette politique couvre le site et chacun de ses sous-domaines. Elle fait partie de nos Conditions d’utilisation.
2Ce que nous conservons, et pourquoi
Lire le site ne demande rien de vous : ni compte, ni nom, ni formulaire à remplir. Ce que les serveurs enregistrent d’eux-mêmes forme le dernier groupe ci-dessous et vaut pour tout le monde ; tout ce qui le précède s’applique dès que vous créez un compte, souscrivez un abonnement, nous écrivez ou vous inscrivez à la newsletter.
Votre compte :
- votre adresse e-mail, et une seconde tant qu’un changement d’adresse attend sa confirmation ;
- votre mot de passe sous forme d’empreinte argon2id — jamais le mot de passe lui-même, que nous ne pouvons ni lire ni retrouver ;
- la langue dans laquelle vous utilisez le site, pour qu’un e-mail arrive dans celle-ci ;
- quand vous avez accepté les conditions, quelle version vous avez acceptée et dans quelle version linguistique elle vous a été présentée — la trace qui répond à un litige de paiement ;
- quand le compte a été créé, quand la dernière connexion a eu lieu, si l’adresse est confirmée et de quel pays est venue l’inscription : le pays est déduit de la connexion et conservé uniquement sous forme de code pays ;
- des compteurs qui verrouillent un compte après plusieurs connexions manquées d’affilée, pour qu’un mot de passe ne puisse pas être deviné tranquillement.
Vos sessions et la trace de l’usage :
- une ligne par session connectée : l’empreinte du jeton de session (jamais le jeton), l’adresse et le navigateur depuis lesquels elle a été ouverte, et sa dernière utilisation ;
- une ligne par jour où le compte a été utilisé, avec l’adresse d’où cela s’est fait. C’est conservé comme preuve : nous contestons les chargebacks nous-mêmes, et «le service a été utilisé ces jours-là» est exactement ce qu’une banque demande. Supprimée au bout de 400 jours ;
- les événements de sécurité — connexions manquées, verrouillages, inscriptions refusées — conservés 365 jours, pour qu’une série d’abus se voie et puisse s’expliquer.
Votre abonnement :
- ce que notre prestataire de paiement nous dit : les identifiants de l’abonnement et des paiements, son état, les dates, les montants et le pays du moyen de paiement ;
- les données de votre carte sont traitées par le prestataire et ses sous-traitants et ne nous parviennent jamais — nous ne pourrions pas vous les montrer si vous le demandiez.
Ce que vous nous envoyez :
- les e-mails au support, leurs pièces jointes et nos réponses — conservés avec le fil, pour qu’une question ultérieure ait son historique ;
- une inscription à la newsletter : l’adresse, sa langue et son état de confirmation, jusqu’à votre désinscription ;
- les notes qu’une personne de l’équipe écrit au sujet d’un compte en traitant une demande.
Ce que les serveurs enregistrent d’eux-mêmes :
- les journaux applicatifs et les traces des requêtes, avec l’adresse et ce qui a été demandé — gardés une courte fenêtre d’exploitation et servant à faire tourner le service et à le déboguer ;
- une ligne à chaque arrivée ici depuis ailleurs : le site ou la recherche qui vous amène, réduit à son domaine et jamais l’adresse complète ; la page par laquelle vous entrez ; les étiquettes de campagne si le lien en portait ; le pays déduit de la connexion ; et votre adresse sous forme d’empreinte plutôt que l’adresse elle-même. Elle est gardée 90 jours ;
- un journal des e-mails que nous vous avons envoyés et de ce qu’ils sont devenus, pour qu’un «vous ne m’avez jamais rien envoyé» trouve une réponse ;
- la mesure d’audience des pages — voir la section sur les cookies et la mesure d’audience ci-dessous.
Cette empreinte est ce qui rend une arrivée dénombrable sans la rendre identifiable. Elle est calculée à partir de votre adresse et d’une valeur aléatoire qui vit un jour puis est jetée : demain, la même adresse donnera une autre empreinte, et d’une empreinte on ne remonte à aucune adresse une fois cette valeur disparue. Si vous créez un compte, l’empreinte du jour est aussi inscrite à côté de l’inscription — le seul fil qui relie jamais une arrivée à une personne, et il disparaît avec le compte.
3La base légale de chacun de ces traitements
Là où le RGPD (GDPR) ou un droit comparable s’applique à vous, nous nous fondons sur :
- l’exécution de notre contrat avec vous — le compte, l’abonnement, les e-mails qu’un abonnement doit envoyer ;
- nos intérêts légitimes — garder le service sûr, empêcher l’abus de l’essai gratuit et des restrictions par pays, nous défendre dans un litige de paiement, et savoir comment les gens trouvent le site et quelles pages ils utilisent, comptés sans être identifiés ;
- une obligation légale — les traces des paiements et de l’acceptation des conditions, que le droit fiscal et les délais d’un litige nous imposent de garder ;
- votre consentement — la newsletter, que vous confirmez en cliquant sur un lien et dont vous pouvez vous désinscrire en un clic depuis n’importe quel numéro.
Là où nous nous fondons sur un intérêt légitime, vous pouvez vous y opposer : écrivez-le-nous, et soit nous arrêterons, soit nous expliquerons pourquoi cet intérêt prévaut dans votre cas.
5Qui d’autre les traite
Nous ne vendons pas de données personnelles et ne les partageons pour le marketing de personne. Les services ci-dessous les traitent sur nos instructions, pour que le site fonctionne :
- Whop — les paiements et les abonnements, en qualité de vendeur officiel. C’est là que sont les données de paiement que nous ne voyons jamais, et c’est de là que nous vient l’état de votre abonnement.
- Resend — l’envoi de nos e-mails et la réception de ce que vous écrivez au support.
- Cloudflare — le réseau devant le site : le tunnel qui porte les requêtes, le contrôle anti-robot sur les formulaires de connexion et d’inscription, et une mesure de performance des pages. Il traite au passage des données de connexion, dont votre adresse IP.
- Hetzner — les serveurs eux-mêmes, en Allemagne, où vivent la base de données et les sauvegardes.
- Google — la mesure d’audience qui nous dit d’où viennent les visiteurs, décrite dans la section sur les cookies. Là où le consentement n’a pas été donné, il ne reçoit rien.
Nos pronostics sont produits avec l’aide d’un modèle de langue, et aucune donnée personnelle ne lui est envoyée : les questions qu’on lui pose portent sur des matchs, des équipes et des tournois.
En dehors de cette liste, nous ne divulguons de données personnelles que là où la loi l’exige, ou là où c’est nécessaire pour établir ou défendre une prétention en justice — le cas courant est un chargeback, et les conditions d’utilisation disent exactement ce qui est montré à une banque.
6Où elles sont conservées
La base de données et ses sauvegardes sont en Allemagne. Les sauvegardes sont chiffrées, et une copie est gardée hors site chez un fournisseur de stockage, chiffrée elle aussi.
Certains des services ci-dessus sont établis hors de l’UE. Là où des données personnelles les atteignent, elles voyagent selon les garanties de transfert que prévoient leurs propres contrats — les clauses contractuelles types de la Commission européenne dans le cas ordinaire, et pour Google sa certification au titre du cadre de protection des données UE-États-Unis, dont la Commission a jugé qu’il offre une protection adéquate.
7Combien de temps elles restent
Nous gardons chaque chose aussi longtemps que dure la raison de l’avoir :
- le compte et son adresse e-mail : jusqu’à ce que vous demandiez son effacement ;
- les sessions : jusqu’à leur expiration, après quoi elles sont balayées ;
- la trace des jours où un compte a été utilisé : 400 jours ;
- les événements de sécurité : 365 jours ;
- le relevé des arrivées sur le site : 90 jours ;
- les paiements et la trace de l’acceptation des conditions : aussi longtemps que l’exigent le droit fiscal et le délai d’un litige de paiement, ce qui survit au compte lui-même ;
- les fils du support : tant qu’ils servent à répondre à une question ultérieure ;
- la newsletter : jusqu’à votre désinscription ;
- les journaux et traces du serveur : une courte fenêtre d’exploitation, qui se compte en jours.
8Vos droits, et comment les exercer
Vous pouvez nous demander de vous montrer ce que nous avons, de le rectifier, de vous en donner une copie que vous pouvez emporter ailleurs, de l’effacer, d’en limiter l’usage, ou vous opposer à un usage que nous fondons sur un intérêt légitime. Là où nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause ce qui a été fait avant.
Écrivez à [email protected] depuis l’adresse e-mail du compte. Nous répondons sous un mois, qui est le délai que laisse le RGPD (GDPR), et le plus souvent bien avant. Nous ne facturons rien pour cela.
L’effacement veut dire que les éléments identifiants sont écrasés et que le compte ne peut plus servir à se connecter. L’arrivée qui porte la même empreinte que votre inscription s’efface avec elle, et une copie de vos données comprend cette arrivée — c’est la seule dont nous puissions montrer qu’elle est la vôtre. L’effacement n’enlève pas les enregistrements que nous devons garder : les paiements et l’acceptation des conditions restent au titre de l’obligation légale ci-dessus, détachés d’un nom.
Si vous estimez que nous avons mal traité vos données, dites-le-nous d’abord : nous préférons corriger. Vous avez aussi le droit de saisir l’autorité de protection des données du pays où vous vivez.
9Comment elles sont protégées
Les mots de passe sont stockés en empreintes argon2id. Les jetons de session sont aléatoires et stockés eux aussi en empreintes seulement, de sorte qu’une copie de la base ne permet à personne de se connecter à votre place. Chaque connexion passe en HTTPS, et le site déclare un transport strict et une politique de sécurité du contenu.
La connexion et l’inscription sont limitées en fréquence et protégées par un contrôle anti-robot, un compte se verrouille de lui-même après plusieurs tentatives manquées, et la console d’administration n’est atteignable que par les comptes qui portent ce rôle.
Les sauvegardes tournent chaque jour, sont chiffrées et sont testées par restauration selon un calendrier — une sauvegarde que personne n’a jamais restaurée est un espoir, pas une sauvegarde.
Aucun système n’est parfait. Si une violation touche un jour vos données et que la loi l’exige, nous vous le dirons, à vous et à l’autorité, dans le délai que la loi accorde.
10Âge
Le site s’adresse aux adultes : il faut avoir au moins 18 ans pour tenir un compte, et nous ne collectons pas sciemment de données de personnes plus jeunes. Si nous découvrons qu’un compte appartient à une personne de moins de 18 ans, nous le fermons, effaçons ce que nous détenons et remboursons le dernier paiement.
11Modifications de cette politique
Nous pouvons modifier cette politique — parce que le service change, ou parce que le droit change. La version en vigueur et la date de son entrée en vigueur sont imprimées en haut de cette page.
Une modification qui touche de façon substantielle l’usage que nous faisons de données déjà détenues est annoncée par e-mail à l’adresse du compte avant qu’elle ne prenne effet, pour qu’un changement d’usage n’arrive jamais sans prévenir.
Des questions sur tout cela : [email protected].