Politique de conservation des données
Dernière mise à jour: 10 mars 2025
La présente politique expose les principes régissant la conservation, le traitement et la protection des données personnelles des utilisateurs du Système de suivi mondial Tengri ("Tengri"), exploité par Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti (la "Société"), dans le cadre de la loi turque n° 6698 sur la protection des données personnelles (KVKK) et du RGPD.
1. Responsable du traitement
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
2. Catégories de données conservées et durées
| Catégorie de données | Contenu | Durée de conservation |
|---|
| Données d’identité | Prénom, nom, e-mail, photo de profil | Tant que le compte est actif + 30 jours |
| Authentification | Empreinte du mot de passe, identifiant Google/Facebook, jeton JWT | Tant que le compte est actif |
| Données d’abonnement | Type de formule, dates de début/fin, jeton Google Play | Tant que le compte est actif + 1 an (légal) |
| Journaux d’usage de l’API | Nombre de requêtes, point de terminaison, temps de réponse, adresse IP | 90 jours |
| Données de session | Adresse IP, navigateur, appareil, durée de session | 30 jours |
| Analyse comportementale | Pages consultées, fonctionnalités utilisées, temps passé en session, points de blocage face à l’offre premium | Événements bruts 180 jours, synthèses de session 400 jours |
| Données publicitaires | Nombre d’impressions/clics publicitaires (anonymes) | 1 an |
3. Base légale du traitement
- Exécution du contrat : création de compte, gestion des sessions, fourniture du service d’abonnement
- Intérêt légitime : sécurité du service, prévention de la fraude, supervision des performances, analyse d’usage pour l’amélioration du produit
- Obligation légale : registres fiscaux et de facturation, durées légales de conservation
- Consentement explicite : communications marketing (uniquement en cas de consentement)
4. Lieu de stockage et sécurité
Vos données sont protégées selon les standards de sécurité suivants :
- Localisation des serveurs : centres de données en Europe/Amérique du Nord
- Chiffrement des échanges : TLS 1.2+ / chiffrement SSL 128 bits
- Base de données : contrôle d’accès, connexions chiffrées
- Sécurité des mots de passe : hachage à sens unique via bcrypt (irréversible)
- Clés d’API : génération aléatoire cryptographiquement sûre
- Sauvegardes : sauvegarde automatique quotidienne, stockage chiffré
5. Transferts de données
Vos données peuvent être transférées aux tiers suivants :
- Google LLC : authentification OAuth, traitement des paiements Google Play
- PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş. : traitement des paiements par carte (conforme PCI DSS)
- Hostinger International : services d’infrastructure serveur
Tous les tiers destinataires sont liés par des accords de traitement conformes au RGPD et au KVKK.
6. Suppression et destruction des données
Vous avez le droit de faire supprimer vos données. Vous pouvez demander la suppression définitive de toutes les données personnelles associées à votre compte.
6.1 Suppression automatique
- Après une demande de suppression de compte, toutes les données personnelles sont définitivement détruites sous 30 jours
- Les journaux d’usage de l’API sont supprimés automatiquement au bout de 90 jours
- Les données de session sont effacées automatiquement au bout de 30 jours
- Les événements comportementaux bruts sont supprimés au bout de 180 jours et les synthèses de session au bout de 400 jours
6.2 Demande de suppression manuelle
Vous pouvez demander la suppression de vos données de la manière suivante :
6.3 Portée de la suppression
Les données suivantes sont définitivement détruites lors de la suppression du compte :
- Données d’identité et de contact (nom, e-mail, photo de profil)
- Données d’authentification (empreinte du mot de passe, liaisons OAuth)
- Historique des abonnements
- Clés d’API et journaux d’usage
- Données de session et d’appareil
- Enregistrements d’analyse comportementale
Attention : au titre des obligations légales de conservation, les registres de facturation et de paiement doivent être conservés 5 ans conformément à la législation fiscale. Ces données ne sont conservées que pendant la durée de cette obligation et ne sont pas utilisées à d’autres fins.
7. Notification de violation de données
En cas de détection d’une violation de sécurité affectant vos données personnelles :
- les autorités de contrôle compétentes sont informées sous 72 heures
- les utilisateurs concernés sont informés par e-mail dans les meilleurs délais
- une information transparente est fournie sur l’étendue de la violation, les types de données concernés et les mesures prises
8. Droits des utilisateurs
Vos droits au titre du KVKK et du RGPD :
- Droit d’accès : demander l’accès aux données personnelles traitées
- Droit de rectification : demander la correction de données inexactes ou incomplètes
- Droit à l’effacement : demander la suppression de vos données ("droit à l’oubli")
- Limitation du traitement : demander la limitation du traitement dans certaines conditions
- Portabilité des données : recevoir vos données dans un format structuré
- Droit d’opposition : vous opposer au traitement de vos données
9. Mises à jour de la politique
La présente politique peut être mise à jour si nécessaire. Les modifications importantes sont notifiées par e-mail et publiées sur cette page.
10. Contact et demandes
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
Les demandes au titre du KVKK peuvent être adressées aux coordonnées ci-dessus depuis votre adresse e-mail enregistrée ou par acte notarié. Votre demande recevra une réponse sous 30 jours au plus tard.
Ce document est une traduction fournie à titre indicatif. La version originale et juridiquement contraignante est le texte turc. En cas de divergence entre cette traduction et l’original turc, la version turque prévaudra.