Politique de Confidentialité
Dernière mise à jour : février 2026
Chez Penalty Match, la protection de vos données personnelles constitue une priorité absolue. La présente politique de confidentialité a pour objet de vous informer de manière transparente et détaillée sur la façon dont nous collectons, traitons, utilisons, conservons et protégeons vos données personnelles lorsque vous visitez notre site penalty-match.com (ci-après « le Site »). Cette politique est rédigée conformément au Règlement Général sur la Protection des Données (RGPD) — Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 — ainsi qu'à la loi française n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version modifiée. En accédant au Site et en l'utilisant, vous reconnaissez avoir pris connaissance de la présente politique et en accepter les termes.
Sommaire
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le Site est la société éditrice de penalty-match.com (ci-après « l'Éditeur » ou « nous »). En qualité de responsable du traitement au sens de l'article 4(7) du RGPD, l'Éditeur détermine les finalités et les moyens du traitement de vos données personnelles et s'engage à respecter l'ensemble des dispositions légales et réglementaires applicables en matière de protection des données.
- Dénomination : Penalty Match
- Site internet : penalty-match.com
- Email de contact : [email protected]
- Localisation : Paris, France
- Activité : site d'information éditorial indépendant consacré au jeu Penalty Shoot Out d'Evoplay
L'Éditeur n'est pas un opérateur de jeux d'argent, un casino en ligne, un site de paris sportifs ou un intermédiaire financier. Le Site ne propose aucun jeu d'argent réel, ne gère aucun compte joueur et n'effectue aucune transaction financière. Les données financières des utilisateurs (numéros de carte bancaire, identifiants de comptes de paiement, historiques de transactions) ne sont jamais collectées ni traitées par l'Éditeur.
2. Données collectées
Dans le cadre du fonctionnement du Site, nous pouvons collecter différentes catégories de données personnelles et non personnelles. Le tableau ci-dessous détaille les types de données collectées, les sources de collecte et les informations correspondantes :
| Catégorie | Données collectées | Source |
|---|---|---|
| Données de navigation | Adresse IP (anonymisée), type et version du navigateur, système d'exploitation, résolution d'écran, pages visitées, durée de la visite, URL de provenance | Collecte automatique lors de la visite |
| Données de cookies | Préférence de langue, identifiants de session, identifiants d'analyse anonymes, préférences de consentement | Dépôt de cookies (voir politique de cookies) |
| Données de contact | Nom, adresse email, sujet et contenu du message | Formulaire de contact rempli volontairement |
| Données de localisation | Pays et région approximatifs (déduits de l'adresse IP anonymisée) | Outils d'analyse statistique |
Données que nous ne collectons PAS : nous ne collectons aucune donnée financière (numéros de carte bancaire, identifiants de comptes de paiement), aucune donnée de santé, aucune donnée biométrique, aucun mot de passe, aucune information relative à vos comptes de jeu sur des casinos en ligne et aucune donnée sensible au sens de l'article 9 du RGPD (données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses, l'appartenance syndicale, les données génétiques ou les données relatives à la vie sexuelle).
Nous nous engageons à ne collecter que les données strictement nécessaires aux finalités pour lesquelles elles sont traitées, conformément au principe de minimisation des données consacré par l'article 5(1)(c) du RGPD. Aucune donnée excédentaire n'est collectée ni conservée au-delà de ce qui est nécessaire pour atteindre les finalités décrites ci-dessous.
3. Base juridique du traitement
Conformément à l'article 6 du RGPD, tout traitement de données personnelles doit reposer sur une base juridique valide. Les traitements effectués par l'Éditeur reposent sur les bases juridiques suivantes, selon la nature et la finalité du traitement :
- Votre consentement (article 6(1)(a) du RGPD) : le dépôt de cookies analytiques et de cookies marketing sur votre appareil est soumis à votre consentement préalable, libre, spécifique, éclairé et univoque, recueilli via notre bandeau de consentement. Vous pouvez retirer votre consentement à tout moment sans que ce retrait n'affecte la licéité du traitement effectué avant le retrait
- L'intérêt légitime de l'Éditeur (article 6(1)(f) du RGPD) : certains traitements sont nécessaires aux intérêts légitimes poursuivis par l'Éditeur, à savoir le bon fonctionnement technique du Site, la sécurité de nos systèmes, la prévention des fraudes et des abus, et l'amélioration continue de nos services. Ces traitements sont effectués dans le respect d'un équilibre entre les intérêts de l'Éditeur et les droits et libertés fondamentaux des personnes concernées
- L'exécution de mesures précontractuelles (article 6(1)(b) du RGPD) : le traitement des données que vous nous communiquez via le formulaire de contact est nécessaire pour répondre à votre demande, ce qui constitue une mesure précontractuelle prise à votre demande
- Le respect d'une obligation légale (article 6(1)(c) du RGPD) : certains traitements peuvent être nécessaires pour respecter les obligations légales auxquelles l'Éditeur est soumis, notamment en matière de conservation des données de connexion
4. Finalités du traitement
Les données personnelles collectées sont traitées pour les finalités suivantes, chacune étant associée à une base juridique spécifique et à une durée de conservation déterminée :
- Fonctionnement technique du Site : assurer le bon fonctionnement du Site, gérer les sessions utilisateur, afficher le contenu dans la langue sélectionnée et maintenir la sécurité de nos systèmes informatiques. Base juridique : intérêt légitime
- Analyse statistique et amélioration : mesurer l'audience du Site, analyser le comportement des visiteurs, identifier les contenus populaires et les axes d'amélioration, optimiser l'architecture et l'ergonomie du Site. Base juridique : consentement (cookies analytiques)
- Réponse aux demandes de contact : traiter les messages reçus via le formulaire de contact, répondre aux questions, suggestions et demandes d'information des utilisateurs. Base juridique : exécution de mesures précontractuelles
- Suivi des affiliations : mesurer l'efficacité des recommandations vers les casinos partenaires et assurer l'attribution correcte des commissions d'affiliation. Base juridique : consentement (cookies marketing)
- Respect des obligations légales : conserver les données de connexion conformément aux obligations légales applicables et répondre aux demandes des autorités compétentes. Base juridique : obligation légale
- Protection contre les fraudes et abus : prévenir et détecter les tentatives d'accès non autorisé, les comportements malveillants et les utilisations abusives du Site. Base juridique : intérêt légitime
5. Durée de conservation
Vos données personnelles sont conservées pendant une durée limitée, proportionnée à la finalité du traitement, conformément au principe de limitation de la conservation prévu par l'article 5(1)(e) du RGPD. Les durées de conservation applicables sont les suivantes :
- Données de navigation : les données collectées via les cookies analytiques sont conservées pendant une durée maximale de vingt-six mois à compter de leur collecte. Au-delà de cette période, les données sont automatiquement supprimées ou irréversiblement anonymisées
- Données de cookies : la durée de vie des cookies varie selon leur type. Les cookies de session sont supprimés à la fermeture du navigateur. Les cookies persistants sont conservés entre douze et vingt-quatre mois selon leur finalité. Le détail des durées est disponible dans notre politique de cookies
- Données de contact : les données communiquées via le formulaire de contact (nom, email, message) sont conservées pendant douze mois après le dernier échange avec l'utilisateur. Passé ce délai, les données sont supprimées de nos systèmes, sauf obligation légale de conservation plus longue
- Données de connexion : conformément à la législation française, les données de connexion techniques (logs serveur) peuvent être conservées pendant une durée maximale d'un an à compter de leur enregistrement
À l'expiration des durées de conservation mentionnées ci-dessus, vos données sont soit supprimées de manière sécurisée et irréversible, soit anonymisées de façon définitive de sorte qu'elles ne permettent plus de vous identifier directement ni indirectement. Les procédures de suppression et d'anonymisation sont exécutées automatiquement par nos systèmes informatiques selon un calendrier prédéfini.
6. Partage avec des tiers
L'Éditeur ne vend, ne loue et ne cède jamais vos données personnelles à des tiers à des fins commerciales, publicitaires ou de prospection. Nous pouvons toutefois partager certaines données avec les catégories de destinataires suivantes, dans le strict respect des finalités décrites dans la présente politique :
- Fournisseurs d'analyse statistique : nous utilisons Google Analytics (Google LLC) pour mesurer l'audience du Site. Les données transmises à Google sont anonymisées (adresse IP tronquée) et utilisées uniquement à des fins statistiques agrégées. Google agit en qualité de sous-traitant au sens du RGPD et est soumis à des obligations contractuelles de confidentialité et de sécurité
- Hébergeur du Site : notre hébergeur technique a accès aux données de connexion (logs serveur) dans le cadre de la fourniture du service d'hébergement. L'hébergeur agit en qualité de sous-traitant et est contractuellement tenu de respecter la confidentialité et la sécurité des données
- Partenaires d'affiliation : des données anonymes ou pseudonymisées relatives au suivi des clics sur les liens d'affiliation peuvent être partagées avec nos casinos partenaires dans le cadre du programme d'affiliation. Aucune donnée personnelle identifiable n'est transmise à ces partenaires
- Autorités compétentes : nous pouvons être amenés à communiquer vos données personnelles aux autorités judiciaires, administratives ou réglementaires compétentes si la loi l'exige ou si nous y sommes contraints par une décision de justice, une ordonnance ou une réquisition légale
Nous veillons à ce que tout transfert de données vers des tiers soit encadré par des garanties contractuelles appropriées, conformément aux articles 28 et 46 du RGPD. Lorsque des données sont transférées en dehors de l'Espace Économique Européen, nous nous assurons que des garanties adéquates sont en place, telles que des clauses contractuelles types approuvées par la Commission européenne ou des décisions d'adéquation.
7. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données et à la loi française Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles. Ces droits peuvent être exercés à tout moment, gratuitement et sans avoir à justifier de motifs particuliers (sauf mention contraire) :
- Droit d'accès (article 15 du RGPD) : vous avez le droit d'obtenir de l'Éditeur la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées. En cas de traitement, vous avez le droit d'accéder à ces données et d'obtenir les informations relatives aux finalités du traitement, aux catégories de données traitées, aux destinataires, à la durée de conservation et à vos droits
- Droit de rectification (article 16 du RGPD) : vous avez le droit d'obtenir la rectification de données personnelles inexactes vous concernant. Vous avez également le droit d'obtenir que des données incomplètes soient complétées
- Droit à l'effacement (article 17 du RGPD) : vous avez le droit d'obtenir l'effacement de vos données personnelles lorsque celles-ci ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, lorsque vous retirez votre consentement, lorsque vous vous opposez au traitement ou lorsque le traitement est illicite
- Droit à la portabilité (article 20 du RGPD) : vous avez le droit de recevoir les données personnelles vous concernant que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement
- Droit d'opposition (article 21 du RGPD) : vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière. L'Éditeur cessera le traitement sauf s'il démontre des motifs légitimes et impérieux prévalant sur vos intérêts, droits et libertés
- Droit de limitation (article 18 du RGPD) : vous avez le droit d'obtenir la limitation du traitement de vos données dans certains cas, notamment en cas de contestation de l'exactitude des données, de traitement illicite ou d'exercice d'un droit d'opposition
- Droit de retrait du consentement : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans que ce retrait n'affecte la licéité du traitement antérieur
- Droit de réclamation : vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), autorité de contrôle compétente en France : www.cnil.fr
Pour exercer l'un de ces droits, envoyez votre demande par email à [email protected] en précisant clairement votre identité (nom, prénom, adresse email utilisée), le droit que vous souhaitez exercer et, le cas échéant, les données concernées. Nous nous engageons à accuser réception de votre demande dans un délai de sept jours et à y répondre dans un délai maximum de trente jours à compter de sa réception, conformément à l'article 12(3) du RGPD. Ce délai peut être prolongé de deux mois supplémentaires en cas de demandes complexes ou nombreuses, après vous en avoir informé.
8. Sécurité des données
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute altération, toute divulgation, toute perte accidentelle ou toute destruction illicite, conformément à l'article 32 du RGPD. Les mesures de sécurité mises en place incluent notamment :
- Chiffrement des communications : toutes les communications entre votre navigateur et nos serveurs sont chiffrées via le protocole HTTPS (TLS 1.2 minimum), ce qui garantit la confidentialité et l'intégrité des données échangées pendant votre navigation sur le Site
- Contrôle des accès : l'accès aux données personnelles est strictement limité aux personnes autorisées qui en ont besoin dans le cadre de leurs fonctions. Des identifiants uniques et des mots de passe robustes sont utilisés pour sécuriser les accès aux systèmes contenant des données personnelles
- Mise à jour des systèmes : nos serveurs, logiciels et systèmes de gestion de contenu sont régulièrement mis à jour avec les derniers correctifs de sécurité pour prévenir les vulnérabilités connues et les tentatives d'exploitation
- Sauvegardes régulières : des sauvegardes régulières des données sont effectuées et stockées de manière sécurisée pour garantir la possibilité de restauration en cas d'incident technique ou de perte de données
- Surveillance et détection : des systèmes de surveillance sont en place pour détecter les tentatives d'accès non autorisé, les comportements suspects et les anomalies de sécurité, permettant une intervention rapide en cas d'incident
Malgré toutes les précautions prises, aucun système de sécurité n'est infaillible et aucune transmission de données sur internet ne peut être garantie comme étant totalement sécurisée. En cas de violation de données personnelles au sens de l'article 33 du RGPD, l'Éditeur s'engage à notifier l'incident à la CNIL dans un délai de soixante-douze heures et, si la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD.
9. Contact DPO et informations complémentaires
Pour toute question relative à la protection de vos données personnelles, à l'exercice de vos droits ou à la présente politique de confidentialité, vous pouvez contacter notre délégué à la protection des données (DPO) aux coordonnées suivantes :
- Email DPO : [email protected]
- Objet recommandé : « Protection des données — [votre demande] »
- Adresse postale : Penalty Match — DPO, Paris, France
Notre DPO est votre interlocuteur privilégié pour toutes les questions relatives à la protection de vos données personnelles. Il est chargé de veiller au respect de la réglementation applicable, de conseiller l'Éditeur sur ses obligations et de traiter les demandes d'exercice de droits des personnes concernées. Le DPO est tenu à une obligation de confidentialité dans l'exercice de ses missions et agit en toute indépendance.
Le Site Penalty Match est exclusivement destiné aux personnes âgées de dix-huit (18) ans ou plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes mineures. Si nous découvrons qu'un mineur nous a fourni des données personnelles, nous prendrons immédiatement les mesures nécessaires pour les supprimer de nos systèmes. Si vous êtes parent ou tuteur légal et que vous pensez qu'un mineur sous votre responsabilité nous a transmis des données personnelles, veuillez nous contacter immédiatement pour que nous procédions à leur suppression.
La présente politique de confidentialité peut être mise à jour périodiquement pour refléter les évolutions de nos pratiques, les modifications de la réglementation applicable ou les recommandations des autorités de contrôle. Toute modification sera publiée sur cette page avec une date de mise à jour actualisée. Nous vous encourageons à consulter régulièrement cette page. Pour toute question complémentaire, n'hésitez pas à nous contacter ou à consulter nos conditions d'utilisation.