RecrutementBlueGenji Esport recrute un Directeur CastCasting / CommentaireVoir →
RGPD · ARTICLE 30

Registre des
traitements

La liste de tout ce que BlueGenji fait de données personnelles, rubrique par rubrique selon le modèle de la CNIL. Elle est publique : chacun peut la consulter ou la télécharger, sans compte et sans demande.

RESPONSABLE

Acteurs

MIS À JOUR LE 23/09/2026
Responsable du traitementBlueGenji — Association loi 1901, Janvilliers (France)
Contactkeryan.h@outlook.fr
Délégué à la protection des donnéesAucun délégué à la protection des données désigné (désignation non obligatoire) — contact RGPD à l'adresse ci-dessus
Hébergeur (sous-traitant)Keryan Houssin (auto-entrepreneur, SIREN 930 888 342), 13 rue du Chemin Fourchue, 14000 Caen, France — sous-traitant, données hébergées en France
10 TRAITEMENTS

Activités de traitement

T01 Comptes joueurs et profils

Finalité principalePermettre aux joueurs de disposer d'un compte sur la plateforme de tournois
Sous-finalités
  • Afficher un profil public (pseudo, avatar, pseudos de jeu selon les réglages de visibilité)
  • Mettre les joueurs en relation (s'ajouter en jeu, recrutement d'équipe)
  • Exporter ses données et supprimer son compte depuis « Mon profil »
Base légaleConsentement (création du compte, choix des données affichées)
Personnes concernéesJoueurs inscrits sur le site
Données
  • Pseudo du site, avatar (copié sur nos serveurs)
  • Pseudos Overwatch (BattleTag), Marvel Rivals et Discord ; certification du pseudo Discord
  • Majorité déclarée (oui / non / non renseignée)
  • Réglages de visibilité, disponibilité pour le recrutement, rôles sur la plateforme
  • Aucun nom réel, aucune adresse e-mail, aucun numéro de téléphone, aucune adresse postale
Données sensiblesAucune
Conservation
  • Durée du compte
  • À la suppression : effacement complet si le compte n'a laissé aucune trace (aucun tournoi, aucune équipe possédée, aucun tournoi organisé), anonymisation immédiate sinon
  • Sessions de connexion : 30 jours après la connexion
Destinataires
  • Public du site (seules les données que le joueur rend visibles)
  • Staff de l'association selon son rôle (administration, arbitrage)
Transferts hors UEAucun
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige
  • Jetons de session stockés sous forme d'empreinte (SHA-256), cookie httpOnly
  • Pas de mot de passe : connexion déléguée à Google, Discord ou Blizzard, ou code à usage unique

T02 Authentification

Finalité principaleConnecter un joueur à son compte sans mot de passe
Sous-finalités
  • Connexion par Google, Discord ou Blizzard (OAuth)
  • Connexion par code à six chiffres envoyé en message privé Discord par le bot
  • Rattachement de plusieurs moyens de connexion à un même compte
Base légaleExécution du service demandé par le joueur (contrat)
Personnes concernéesJoueurs inscrits sur le site
Données
  • Identifiants techniques opaques Google, Discord et Blizzard
  • Identifiant Discord et pseudo Discord (connexion par code)
  • Code de connexion (conservé uniquement sous forme d'empreinte), nombre d'essais
  • Adresse IP (en mémoire uniquement, pour limiter les essais — jamais écrite)
Données sensiblesAucune
Conservation
  • Identifiants de connexion : durée du compte, ou jusqu'au détachement du fournisseur
  • Codes de connexion : valables 10 minutes, purgés un jour après expiration, effacés à la suppression du compte
Destinataires
  • Google, Discord et Blizzard, qui authentifient le joueur (responsables de leur propre traitement)
  • Discord, qui achemine le message privé contenant le code
Transferts hors UEPossibles vers les États-Unis, selon le fournisseur que le joueur choisit pour se connecter (Google, Discord, Blizzard), dans le cadre des garanties propres à chacun
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige
  • Jeton anti-CSRF et état scellé à l'aller pour chaque connexion OAuth
  • Cinq essais par code, cinq codes par quart d'heure et par compte, plafonds de débit par adresse IP
  • Seules les autorisations minimales sont demandées aux fournisseurs (ni adresse e-mail, ni liste de serveurs)

T03 Tournois, équipes et palmarès

Finalité principaleOrganiser des tournois amateurs et en conserver les résultats
Sous-finalités
  • Constituer des équipes (membres, rôles, invitations)
  • Inscrire des équipes ou des joueurs, générer les plateaux, saisir et arbitrer les scores
  • Publier résultats, classements, statistiques et palmarès
Base légaleIntérêt légitime (organisation des compétitions, mémoire sportive de la scène)
Personnes concernées
  • Joueurs inscrits
  • Membres d'équipe
  • Staff d'arbitrage
Données
  • Appartenance à une équipe et rôles d'équipe
  • Inscriptions, scores, forfaits, pénalités (avec motif et arbitre auteur), classements
Données sensiblesAucune
Conservation
  • Résultats et palmarès : sans limite de durée (mémoire sportive) ; un compte supprimé y apparaît anonymisé
  • Droit d'opposition ouvert sur demande
Destinataires
  • Public du site
  • Staff d'arbitrage et d'administration
Transferts hors UEAucun
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige
  • Modification d'un score verrouillée dès que la manche suivante est entamée

T04 Contact des joueurs pendant un tournoi

Finalité principalePermettre à l'organisation de joindre un joueur engagé (reprogrammer, trancher un litige, confirmer un forfait)
Sous-finalités
  • Exposer le pseudo Discord certifié aux administrateurs, et aux arbitres tant que le joueur est engagé dans un tournoi en cours
  • Envoyer des rappels de match en message privé Discord (une semaine, 24 h et 1 h avant)
  • Alerter le rôle arbitre (conflit de score, report expiré, signalement d'un joueur)
Base légaleConsentement (certification du pseudo Discord par le joueur) et intérêt légitime (bon déroulement des tournois)
Personnes concernées
  • Joueurs engagés dans un tournoi
  • Arbitres
Données
  • Pseudo et identifiant Discord
  • Date et adversaire du match
  • Motif d'un signalement
Données sensiblesAucune
Conservation
  • Pseudo certifié : jusqu'à sa modification ou la suppression du compte
  • Traces d'envoi des rappels et alertes (match et palier, sans contenu) : conservées avec le match, donc sans limite de durée
Destinataires
  • Administrateurs et arbitres de l'association
  • Discord, qui achemine les messages
Transferts hors UEÉtats-Unis : Discord (acheminement des messages privés), dans le cadre des garanties propres à Discord
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige
  • Pseudo non certifié invisible de tous, administrateurs compris ; jamais public

T05 Journal d'activité du staff sur Discord

Finalité principaleTenir le staff informé des faits marquants de la plateforme
Sous-finalités
  • Arrivées de joueurs, inscriptions et abandons en tournoi, fins de match, clôtures
  • Traçabilité des gestes d'arbitrage (pénalités, retraits d'engagés, retours en arrière), pour la modération
Base légaleIntérêt légitime (administration et contrôle de l'arbitrage)
Personnes concernéesStaff
Données
  • Sur Discord : noms d'équipe, scores, noms des tournois — aucun pseudo de joueur (« un joueur », y compris en tournoi individuel) et aucun membre du staff nommé (« le staff »)
  • Dans les journaux du serveur : pseudo et identifiant du membre du staff auteur d'un geste d'arbitrage
Données sensiblesAucune
Conservation
  • Messages Discord : conservés dans un salon réservé au staff, purgé à la main par l'association
  • Journaux du serveur : selon leur rotation automatique
Destinataires
  • Staff de l'association ayant accès au salon
  • Discord (hébergement du salon)
  • Responsable technique (journaux du serveur)
Transferts hors UEÉtats-Unis : Discord, dans le cadre des garanties propres à Discord
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige
  • Salon privé, accès restreint par rôle Discord

T06 Mesure d'audience du site

Finalité principaleConnaître la fréquentation du site
Sous-finalitésCompter visites et visiteurs uniques (24 h, 7 jours, 30 jours, total)
Base légaleIntérêt légitime (statistiques de fréquentation, sans cookie ni traceur tiers)
Personnes concernéesVisiteurs du site
Données
  • Empreinte salée par un secret du serveur (SHA-256), dérivée du compte ou de l'adresse IP et du navigateur : elle rend un visiteur unique sans permettre de remonter à lui
  • Page consultée (sans paramètres d'URL), date
  • Indicateur « visiteur connecté » (oui / non), sans le compte concerné
  • Plusieurs chargements d'un même visiteur en 30 minutes ne comptent qu'une visite
Données sensiblesAucune
Conservation
  • Visites conservées sans limite de durée pour le total depuis la mise en service — elles ne désignent aucune personne
  • Adresse IP, navigateur et identifiant du compte jamais enregistrés
DestinatairesStaff de l'association (commande Discord des statistiques)
Transferts hors UEAucun
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige
  • Aucun cookie de mesure ; le secret de salage n'est ni en base ni dans les sauvegardes, et sans lui aucune visite n'est comptée

T07 Présentation de l'association et recrutement de bénévoles

Finalité principalePrésenter le bureau et les bénévoles, et recruter
Sous-finalités
  • Page « Association » : membres du bureau et bénévoles
  • Annonces de recrutement avec un contact Discord ou un lien
Base légaleConsentement des bénévoles et membres du bureau concernés
Personnes concernées
  • Membres du bureau
  • Bénévoles
  • Auteurs d'annonces de recrutement
Données
  • Nom, prénom et pseudo, catégorie ou fonction, date d'arrivée, photo
  • Pseudo et identifiant Discord ou lien de contact d'une annonce
Données sensiblesAucune
ConservationDurée de l'engagement dans l'association, ou de publication de l'annonce
DestinatairesPublic du site
Transferts hors UEAucun
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige

T08 Bot Discord BlueGenji

Finalité principaleFournir les services du bot sur les serveurs Discord partenaires
Sous-finalités
  • Synchronisation de contenu entre serveurs, modération, temps de recharge
  • Envoi des codes de connexion et des rappels de match du site
Base légaleIntérêt légitime (service rendu aux serveurs qui installent le bot)
Personnes concernéesUtilisateurs Discord des serveurs où le bot est installé
Données
  • Identifiants d'utilisateurs, de messages et de salons
  • Nom des serveurs qui ajoutent ou retirent le bot
  • Contenu des messages traité à la volée, jamais stocké
Données sensiblesAucune
Conservation
  • Identifiants de messages : 72 heures
  • Identifiants de salons : jusqu'à la suppression de la liaison par le serveur
  • Identifiants d'utilisateurs : le temps nécessaire aux temps de recharge et à la modération
Destinataires
  • Staff de l'association
  • Discord (plateforme d'exécution)
Transferts hors UEÉtats-Unis : Discord, dans le cadre des garanties propres à Discord
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige

T09 Sauvegardes

Finalité principaleReprendre l'activité après une panne, une corruption ou une erreur de manipulation
Sous-finalités
  • Archive hebdomadaire des bases de données du site et du bot
  • Copie horaire des images téléversées (avatars, logos, photos)
  • Journal des suppressions de compte, rejoué après toute restauration
Base légaleIntérêt légitime (continuité du service)
Personnes concernéesToutes les personnes des autres traitements du registre
Données
  • Copie de l'ensemble des données ci-dessus
  • Journal des suppressions : identifiant et date de création du compte, date de suppression
Données sensiblesAucune
Conservation
  • Archives : 30 jours au plus, puis suppression définitive
  • Images : le temps de leur présence sur le site (retirées dans l'heure qui suit leur suppression)
  • Journal des suppressions : 60 jours par entrée
DestinatairesResponsable technique de l'association, seul détenteur des clés de déchiffrement
Transferts hors UEHébergement chez Microsoft (OneDrive) : données chiffrées avant envoi avec une clé que seule l'association détient — Microsoft stocke sans pouvoir lire
Sécurité
  • Chiffrement avant envoi (age pour les archives, rclone crypt pour les images et le journal)
  • Suppression définitive, sans corbeille ni historique de versions
  • Clés de déchiffrement conservées hors du serveur
  • Suppressions de compte rejouées avant toute remise en service après restauration

T10 Information des joueurs sur les changements de politique

Finalité principaleInformer chaque compte d'un changement du traitement de ses données, et recueillir son acceptation ou son refus
Sous-finalités
  • Présenter les changements non encore acceptés à la connexion (« J'accepte » ou « Je refuse, je supprime mon compte »)
  • Annoncer chaque changement une fois en message privé Discord aux comptes joignables
Base légaleObligation d'information (RGPD, articles 12 à 14) et consentement du joueur
Personnes concernéesJoueurs inscrits sur le site
Données
  • Changements acceptés par le compte, avec la date d'acceptation
  • Annonces Discord déjà envoyées au compte, avec leur date
  • Identifiant Discord ou pseudo Discord certifié, pour adresser l'annonce
Données sensiblesAucune
ConservationDurée du compte (effacées avec lui)
Destinataires
  • Le joueur lui-même
  • Discord, qui achemine le message privé
Transferts hors UEÉtats-Unis : Discord (acheminement des messages privés), dans le cadre des garanties propres à Discord
Sécurité
  • Accès au serveur réservé au responsable technique (authentification par clé SSH, bannissement automatique des tentatives échouées)
  • Chiffrement des échanges (HTTPS)
  • Droits d'administration par rôle, limités à ce que chaque mission exige
  • Une annonce réservée avant l'envoi, pour qu'aucun compte ne la reçoive deux fois