
Politique de Confidentialité
Document détaillant la protection et le traitement des données personnelles.La présente Politique de Confidentialité définit les modalités de collecte, de traitement, de conservation et de protection des données à caractère personnel des utilisateurs des services de casino et de jeux. Elle s’applique à l’ensemble des traitements réalisés dans le cadre des activités de la société, qu’ils soient exercés en établissement physique ou via des interfaces numériques.
Les traitements de données personnelles sont effectués conformément au Règlement Général sur la Protection des Données (RGPD) entré en vigueur le 25 mai 2018, ainsi qu’à la Loi Informatique et Libertés du 6 janvier 1978 modifiée. Toute collecte de données repose sur une base légale définie et respecte les droits des personnes concernées.
1. Responsable du traitement
Le responsable du traitement des données personnelles est l’entité exploitant les services de casino, soumise à la réglementation française et aux contrôles de l’Autorité Nationale des Jeux (ANJ). Les coordonnées complètes du responsable de traitement sont communiquées sur demande auprès des services compétents.
2. Données collectées
La collecte porte uniquement sur les données strictement nécessaires à la fourniture des services et au respect des obligations légales et réglementaires. Les catégories de données traitées incluent notamment :
- Données d’identification : nom, prénom, date de naissance, adresse postale, numéro de téléphone, adresse électronique.
- Données relatives aux programmes de fidélité : numéro de carte, magasin d’affiliation, historique de points, informations relatives à la cagnotte.
- Données de paiement : coordonnées bancaires, informations de facturation, détails relatifs aux paiements par chèque.
- Données relatives à l’assistance aux joueurs : informations fournies lors de prises de rendez-vous pour joueurs en difficulté, incluant nom, email, téléphone, ville et message.
Lors de la collecte, les champs obligatoires sont signalés par un astérisque. L’absence de fourniture de ces données peut empêcher l’accès à certains services ou fonctionnalités.
3. Finalités du traitement
Les données personnelles sont traitées pour les finalités suivantes :
- Gestion de la relation client et traitement des demandes de contact.
- Administration et suivi des programmes de fidélité et des avantages associés.
- Traitement des paiements et gestion des transactions financières.
- Organisation et suivi des rendez-vous pour les joueurs en difficulté, dans le cadre des obligations en matière de jeu responsable.
- Respect des obligations légales et réglementaires, notamment celles imposées par l’ANJ.
- Prévention de la fraude et sécurisation des accès aux services.
- Amélioration des services proposés et de la sécurité des systèmes d’information.
4. Base légale du traitement
Chaque traitement de données personnelles repose sur une base légale conforme au RGPD, parmi les suivantes :
- Exécution d’un contrat ou de mesures précontractuelles prises à la demande de l’utilisateur.
- Respect d’une obligation légale ou réglementaire (notamment en matière de vérification d’âge, d’interdictions de jeu ou de déclarations réglementaires).
- Intérêt légitime du responsable de traitement (notamment en matière de sécurité des systèmes, de prévention de la fraude et de gestion interne des services).
- Consentement explicite de la personne concernée lorsque la réglementation l’exige. Le traitement est alors limité aux finalités pour lesquelles le consentement a été donné.
5. Destinataires des données
L’accès aux données personnelles est limité aux catégories de destinataires suivantes, dans la limite de leurs attributions respectives :
- Personnel autorisé : collaborateurs habilités et formés, soumis à des engagements de confidentialité et, le cas échéant, à des obligations déontologiques ou à des serments professionnels.
- Services internes : services de relation clients, services informatiques, services en charge de la gestion des programmes de fidélité, ainsi que les actionnaires dans le cadre de l’exercice de leurs fonctions.
- Prestataires externes : fournisseurs de services de paiement, prestataires techniques chargés de la maintenance, de l’hébergement ou de la sécurité des sites et systèmes, organismes de prévention de la fraude. Ces prestataires agissent sur la base de contrats encadrant strictement la protection des données.
- Sociétés affiliées : filiales et sociétés sœurs du groupe, dans le cadre de la gestion centralisée de certains services et traitements.
- Autorités compétentes : ANJ, CNIL, autorités judiciaires ou administratives, sur réquisition, demande légale ou obligation réglementaire.
Aucune donnée personnelle n’est cédée à des tiers à des fins commerciales sans le consentement préalable de la personne concernée.
6. Durée de conservation
Les données personnelles sont conservées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles ont été collectées, puis archivées ou supprimées conformément aux obligations légales et aux délais de prescription applicables. À titre indicatif :
- Données de relation client : durée de la relation contractuelle, augmentée d’une période de trois ans à compter de la fin de la relation.
- Données de paiement : durée légale de conservation comptable, fixée à dix ans.
- Données relatives aux interdictions de jeu : durée de l’interdiction, augmentée des délais légaux de prescription éventuellement applicables.
- Données relatives aux rendez-vous pour joueurs en difficulté : durée strictement nécessaire au traitement de la demande, puis suppression ou anonymisation.
7. Sécurité des données
Des mesures techniques et organisationnelles appropriées sont mises en place afin de garantir la sécurité, l’intégrité et la confidentialité des données personnelles traitées, notamment :
- Chiffrement des données sensibles à l’aide d’algorithmes de type AES-256.
- Authentification renforcée pour les accès sensibles, incluant la double authentification (OTP, biométrie).
- Contrôles d’accès stricts limitant l’accès aux seules personnes habilitées.
- Audits de sécurité réguliers, incluant tests d’intrusion, audits internes et externes.
- Formation et sensibilisation du personnel aux obligations découlant du RGPD et aux bonnes pratiques de sécurité.
- Surveillance continue des systèmes afin de détecter les tentatives d’intrusion, incidents et anomalies.
Ces mesures sont réévaluées et actualisées en fonction des évolutions technologiques, organisationnelles et réglementaires.
8. Droits des personnes concernées
Conformément au RGPD et à la Loi Informatique et Libertés, toute personne dont les données sont traitées dispose des droits suivants :
- Droit d’accès : obtenir la confirmation que des données la concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, en recevoir une copie.
- Droit de rectification : demander la correction ou la mise à jour de données inexactes ou incomplètes.
- Droit à l’effacement : solliciter la suppression de ses données dans les cas prévus par la réglementation.
- Droit à la limitation du traitement : obtenir la suspension temporaire de certains traitements dans les conditions prévues par la loi.
- Droit à la portabilité : recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement lorsque cela est techniquement possible.
- Droit d’opposition : s’opposer, pour des motifs légitimes, à certains traitements de ses données.
- Droit de retrait du consentement : retirer à tout moment un consentement préalablement donné, sans porter atteinte à la licéité des traitements effectués avant ce retrait.
Pour exercer ces droits, l’utilisateur adresse une demande écrite, accompagnée d’une copie de pièce d’identité, aux coordonnées du responsable de traitement. Une réponse est fournie dans un délai d’un mois à compter de la réception de la demande, délai pouvant être prolongé dans les cas prévus par la réglementation.
En cas de difficulté persistante ou de désaccord sur la manière dont les données sont traitées, la personne concernée peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).
9. Modifications de la Politique
La présente Politique de Confidentialité peut faire l’objet de mises à jour afin de tenir compte des évolutions légales, réglementaires ou organisationnelles affectant les traitements de données. En cas de modification substantielle, l’information est portée à la connaissance des utilisateurs par publication sur les interfaces concernées ou par tout autre moyen approprié.
Date de dernière mise à jour : mars 2025.
10. Conformité réglementaire
Les traitements de données décrits dans la présente politique sont soumis aux contrôles de l’ANJ et de la CNIL. En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour les droits et libertés des personnes, l’autorité de contrôle compétente est notifiée dans un délai de 72 heures à compter de la constatation de la violation, et les personnes concernées sont informées lorsque la réglementation l’exige.
Le non-respect des obligations découlant du RGPD expose le responsable de traitement à des sanctions administratives pouvant atteindre 4 % du chiffre d’affaires annuel mondial.
