Brixea ATELIER DES COLLECTIONNEURS

Politique de confidentialité

Préparation du 3 septembre 2026 · service social 1.2.0.

1. Responsable

Responsable du traitement : Radu-Cristian CREANGA, entrepreneur individuel (EI), exerçant sous le nom commercial C.R.C. Pro, pôle Digital : C.R.C. Pro Digital, 4 rue de la Source, 17200 Royan, France. Contact vie privée Brixea prévu : contact@brixea.fr (adresse prévue, réception et envoi non activés ; ne pas y envoyer de données avant confirmation du fonctionnement de la boîte). Cette politique couvre l’application et le service Brixea. Voir les mentions légales.

2. Mode local et sauvegarde privée

Sans connexion, collection, wishlist, quantités, favoris, notes, prix, rangement, badges et vitrine restent dans le stockage privé de l’application. Après connexion et accord de synchronisation, l’inventaire, la wishlist, les informations associées et la configuration de vitrine sont aussi traités par le serveur Brixea. La sauvegarde sociale contient des références et métadonnées de sets, pas de photos téléversées. La sauvegarde automatique Android reste désactivée.

3. Compte et communauté

Nous traitons adresse e-mail, hachage du mot de passe, pseudo, identifiant interne, avatar prédéfini, preuve d’acceptation des CGU, réglages de partage, amitiés et blocages. L’adresse e-mail n’est pas publique. Recherche par pseudo et partage sont des choix distincts. Les notes, prix d’achat et lieux de rangement ne sont jamais inclus dans les réponses accessibles aux autres collectionneurs.

Ni chat public, biographie libre, commentaires ou avatar téléversé. Les motifs prédéfinis de signalement sont accessibles à la modération habilitée. Les administrateurs techniques accèdent aux données nécessaires à l’exploitation dans la limite de leurs missions.

3 bis. Marketplace en préparation

Pour les ventes, nous traitons l’annonce, les photos réelles, les prix, le devis accepté, les identifiants Stripe et statuts de paiement, les achats et ventes, l’adresse de livraison, le suivi et les pièces d’un éventuel dossier de problème. L’annonce publiée est accessible aux membres autorisés du marché ; l’adresse de livraison n’est accessible au vendeur qu’après paiement vérifié. Les dossiers et justificatifs sont réservés aux parties concernées et aux opérateurs habilités, jamais aux profils publics. Les photos sont réencodées pour retirer leurs métadonnées ; ne photographiez pas d’informations personnelles inutiles.

Stripe traite directement les moyens de paiement et la vérification des vendeurs : Brixea ne stocke ni numéro de carte ni IBAN. La préparation, l’exécution et le suivi des ventes reposent sur le contrat ; la sécurité et la prévention de la fraude sur l’intérêt légitime à évaluer ; les écritures et déclarations obligatoires sur les obligations légales applicables. Destinataires, accords Stripe, transferts internationaux, durées précises et analyse fiscale restent à finaliser avant ouverture réelle.

Une fermeture de compte retire immédiatement le profil partagé et les annonces actives. L’accès limité aux commandes reste possible tant que des opérations sont à résoudre ; les écritures nécessaires aux remboursements, litiges et obligations légales sont conservées séparément des données sociales. Cette conservation ne permet pas de réutiliser le compte à des fins commerciales. Voir les conditions du marché.

4. Finalités et bases juridiques

TraitementBase envisagée
Compte, synchronisation et partage demandéExécution du service sollicité
Sessions et prévention des abusIntérêt légitime de sécurité, sous réserve d’analyse de mise en balance
Facturation et réclamationsExécution contractuelle et obligations légales
Traceurs et publicitéConsentement lorsque requis

Accepter les CGU ne vaut pas consentement publicitaire. Les finalités et bases des SDK doivent être vérifiées séparément.

5. Catalogue, images et ML Kit

Les fournisseurs d’images/catalogue autorisés reçoivent les informations techniques de connexion, notamment l’adresse IP. Les notes et prix privés ne sont pas joints à ces requêtes.

Le détourage ML Kit s’exécute sur le téléphone. Selon Google, les images et résultats ne sont pas envoyés à Google pour cette opération ; des données techniques d’appareil, d’application, d’usage et de performance sont néanmoins transmises. Le SDK comporte des composants Firebase transitifs, sans configuration Firebase Analytics ou Crashlytics dans Brixea. Le modèle peut nécessiter un téléchargement Google Play services. Le cache privé de détourages est limité à 32 Mio ; le visuel original reste sélectionnable.

6. Google Play et annonces

Google Play Billing gère les paiements et droits Collector+. Lorsque les annonces sont configurées, UMP gère les choix applicables et Mobile Ads peut traiter des données techniques, identifiants et usages selon la configuration et ces choix. Collector+ désactive les demandes d’annonces. Les partenaires activés doivent figurer dans le consentement et les déclarations Play.

7. Destinataires et transferts

Le serveur héberge les données privées pour l’éditeur. Les membres autorisés consultent uniquement les données partagées. L’envoi des messages de vérification et de récupération est prévu depuis le serveur administré par l’éditeur ; son activation et la réception du support restent à valider. Google et les sources d’images/catalogue interviennent pour leurs fonctions propres.

Hébergeur contractuel et région de cette instance et des sauvegardes, modalités effectives de la messagerie auto-hébergée ou d’un éventuel relais, partenaires et garanties des transferts éventuels hors EEE : à confirmer avant ouverture.

8. Conservation

Les données cloud sont conservées pendant la vie du compte. La suppression efface les données sociales actives et les relations. Les données nécessaires aux transactions, remboursements, recours et obligations légales font l’objet d’exceptions de conservation et d’accès restreint, détaillées dans la partie marketplace. Les comptes non vérifiés sont purgés après 7 jours ; les sessions expirent après 30 jours. Les sessions expirées et compteurs anti-abus sont purgés quotidiennement. Les signalements traités sont purgés après 90 jours ; ceux encore ouverts doivent être réexaminés régulièrement.

Les données locales restent jusqu’à leur effacement. Une suppression sur le Web n’efface pas à distance les appareils déconnectés. Les exports sont contrôlés par leur détenteur et ne sont pas chiffrés par Brixea.

Durée et procédure de purge des sauvegardes, copies externes et journaux d’hébergement : à fixer et tester. Aucune sauvegarde extérieure ne doit être présentée comme active tant qu’elle ne l’est pas.

9. Vos droits

Selon les conditions du RGPD : accès, rectification, effacement, limitation, opposition et portabilité. L’application propose export et suppression du compte, également disponible sur le Web. Autres demandes : contact@brixea.fr (adresse prévue, réception et envoi non activés ; ne pas y envoyer de données avant confirmation du fonctionnement de la boîte). Vous pouvez saisir la CNIL ou l’autorité compétente. Un retrait de consentement ne remet pas en cause les traitements antérieurs licites.

10. Sécurité et mineurs

L’accès public doit utiliser HTTPS. Mots de passe hachés, sessions révocables, base non exposée à Internet et autorisations serveur limitent les risques, sans garantie de risque nul.

L’âge visé et les conditions applicables aux mineurs restent à définir ; aucun consentement parental vérifié n’est implémenté.