Politique de confidentialité
Comment Badger Live Media collecte, utilise et protège vos données personnelles (RGPD).
Dernière mise à jour : 3 juin 2026
1. Responsable du traitement
Badger Live Media, plateforme de streaming live et social, est responsable du traitement des données personnelles collectées via le site et ses applications.
Contact DPO : dpo@badgerlivemedia.com
2. Données collectées
- Compte : email, nom, mot de passe (hashé bcrypt), avatar, bio
- Sécurité 2FA : numéro de téléphone (optionnel) pour SMS/WhatsApp
- Activité : abonnements, réactions, messages chat, billets, drops réclamés
- Paiements : géré par Stripe (PCI-DSS niveau 1). BLM ne stocke aucune donnée bancaire.
- Technique : IP (anonymisée après 30j), user-agent, logs d'accès, cookies de session
3. Finalités
- Fournir le service (lecture du flux, accès aux chaînes, paiements)
- Authentification et sécurité du compte (2FA, anti-fraude)
- Communications transactionnelles (réinitialisation mot de passe, billets, alertes drops)
- Statistiques agrégées anonymisées (vues, engagement)
- Modération et conformité légale
4. Base légale
Le traitement repose sur : (i) l'exécution du contrat utilisateur, (ii) le consentement (cookies non-essentiels, newsletter), (iii) l'intérêt légitime (sécurité, anti-abus).
5. Durée de conservation
- Compte actif : durée de la relation contractuelle
- Compte supprimé : 30j (rétention légale anti-fraude) puis effacement définitif
- Logs d'accès : 12 mois maximum
- Données de paiement : conservées par Stripe selon ses propres durées
6. Vos droits RGPD
Vous disposez d'un droit d'accès, de rectification, d'effacement (droit à l'oubli), de portabilité, de limitation et d'opposition au traitement.
- Suppression de compte immédiate : Paramètres → Compte → Supprimer mon compte
- Export de données : envoyer une demande à dpo@badgerlivemedia.com
- Recours : CNIL — cnil.fr
7. Cookies
BLM utilise des cookies essentiels (session, CSRF) sans consentement, et des cookies analytiques (mesure d'audience anonyme) avec consentement. Aucun cookie publicitaire tiers.
8. Sous-traitants
- Stripe (US/EU) — paiements ; privacy
- LiveKit (US) — streaming vidéo en temps réel
- Resend (US/EU) — emails transactionnels
- MongoDB Atlas / hébergeur — stockage des données (région UE)
9. Transferts hors UE
Les transferts vers des sous-traitants hors UE sont encadrés par des clauses contractuelles types (SCC) approuvées par la Commission européenne.
10. Sécurité
Chiffrement TLS en transit, hashage bcrypt des mots de passe, 2FA disponible, audits réguliers, accès admin loggés.