Politique de confidentialité
Dernière mise à jour: 26.07.2026
1. Responsable
Responsable du traitement des données sur ce site web:
Emrah Can Görgü
Eggstrasse 47
CH-4402 Frenkendorf BL
E-mail: [email protected]
Téléphone: +41 78 215 44 55
Emrah Can Görgü
Eggstrasse 47
CH-4402 Frenkendorf BL
E-mail: [email protected]
Téléphone: +41 78 215 44 55
2. Collecte et stockage des données personnelles
Lors de la visite de notre site web et de l'utilisation de notre service, nous stockons les données suivantes:
- Identifiants et noms d'affichage des comptes de streaming liés (Twitch, YouTube, Kick – uniquement si vous les connectez volontairement)
- Jetons OAuth d'accès et de rafraîchissement pour une communication sécurisée avec Twitch, YouTube (Google) et Kick (stockés de manière chiffrée; aucun stockage de mots de passe des plateformes)
- Adresse e-mail (pour la communication)
- Adresse IP (pour la sécurité et la prévention des fraudes)
- Médias que vous téléversez (images de profil, fichiers vidéo et image pour les streams), stockés dans Cloudflare R2
- Données de sécurité de compte optionnelles : 2FA (secret TOTP chiffré, codes de secours hachés) et/ou passkeys (données de clé WebAuthn, nom d'appareil)
- Journaux d'activité et de connexion (type d'activité, détails, adresse IP, horodatage ; parfois navigateur/user agent)
- Données de paiement (uniquement pour les abonnements payants, traitées par notre prestataire de paiement Stripe, Inc.)
- Identifiants et noms d'affichage des comptes de streaming liés (Twitch, YouTube, Kick – uniquement si vous les connectez volontairement)
- Jetons OAuth d'accès et de rafraîchissement pour une communication sécurisée avec Twitch, YouTube (Google) et Kick (stockés de manière chiffrée; aucun stockage de mots de passe des plateformes)
- Adresse e-mail (pour la communication)
- Adresse IP (pour la sécurité et la prévention des fraudes)
- Médias que vous téléversez (images de profil, fichiers vidéo et image pour les streams), stockés dans Cloudflare R2
- Données de sécurité de compte optionnelles : 2FA (secret TOTP chiffré, codes de secours hachés) et/ou passkeys (données de clé WebAuthn, nom d'appareil)
- Journaux d'activité et de connexion (type d'activité, détails, adresse IP, horodatage ; parfois navigateur/user agent)
- Données de paiement (uniquement pour les abonnements payants, traitées par notre prestataire de paiement Stripe, Inc.)
3. Finalité du traitement
Les données sont traitées pour:
- Assurer le fonctionnement et la gestion de la plateforme
- Lier et afficher correctement les comptes utilisateurs
- Gérer les comptes de streaming liés (Twitch, YouTube, Kick) et contrôler les streams
- Stocker, gérer et fournir les médias téléversés pour les streams 24/7
- Renforcer la sécurité du compte via 2FA et passkeys optionnels
- Enregistrer les activités et connexions pertinentes pour la sécurité et les rendre consultables
- Traiter les paiements et les abonnements
- Assurer la sécurité et la stabilité de nos systèmes
- Assurer le fonctionnement et la gestion de la plateforme
- Lier et afficher correctement les comptes utilisateurs
- Gérer les comptes de streaming liés (Twitch, YouTube, Kick) et contrôler les streams
- Stocker, gérer et fournir les médias téléversés pour les streams 24/7
- Renforcer la sécurité du compte via 2FA et passkeys optionnels
- Enregistrer les activités et connexions pertinentes pour la sécurité et les rendre consultables
- Traiter les paiements et les abonnements
- Assurer la sécurité et la stabilité de nos systèmes
4. Partage des données
Vos données ne seront partagées avec des tiers que si cela est nécessaire à l'exécution du contrat.
Pour le traitement des paiements, nous utilisons le service de Stripe, Inc. (USA). Vos données de paiement sont transmises directement à Stripe. Stripe est certifié PCI-DSS. Vous pouvez consulter la politique de confidentialité de Stripe à l'adresse: stripe.com/privacy.
Pour stocker vos médias téléversés (images de profil, vidéos et images de stream), nous utilisons Cloudflare R2 (Cloudflare, Inc., USA). Voir la section 9 pour plus de détails. Politique de confidentialité Cloudflare : cloudflare.com/privacypolicy.
Pour contrôler vos streams, nous transmettons des données via des connexions sécurisées aux plateformes que vous avez liées:
- Twitch (Twitch Interactive, Inc.) – Politique de confidentialité
- YouTube / Google (Google LLC) – Politique de confidentialité
- Kick (Kick Streaming Pty Ltd) – Politique de confidentialité
Pour le traitement des paiements, nous utilisons le service de Stripe, Inc. (USA). Vos données de paiement sont transmises directement à Stripe. Stripe est certifié PCI-DSS. Vous pouvez consulter la politique de confidentialité de Stripe à l'adresse: stripe.com/privacy.
Pour stocker vos médias téléversés (images de profil, vidéos et images de stream), nous utilisons Cloudflare R2 (Cloudflare, Inc., USA). Voir la section 9 pour plus de détails. Politique de confidentialité Cloudflare : cloudflare.com/privacypolicy.
Pour contrôler vos streams, nous transmettons des données via des connexions sécurisées aux plateformes que vous avez liées:
- Twitch (Twitch Interactive, Inc.) – Politique de confidentialité
- YouTube / Google (Google LLC) – Politique de confidentialité
- Kick (Kick Streaming Pty Ltd) – Politique de confidentialité
5. Cookies
Notre site web utilise différents types de cookies:
Cookies nécessaires: Ces cookies sont essentiels pour les fonctions de base du site web (cookies de session, statut de connexion).
Cookies fonctionnels: Ces cookies permettent des fonctions avancées comme Cloudflare Turnstile pour protéger contre les robots sans requêtes CAPTCHA gênantes.
Cookies d'analyse: Ces cookies collectent des données anonymisées pour l'analyse de l'utilisation du site web (par exemple, pour les statistiques de connexion).
Vous pouvez ajuster vos paramètres de cookies à tout moment via notre bannière de cookies ou consulter des informations détaillées sur notre page de politique de cookies.
Cookies nécessaires: Ces cookies sont essentiels pour les fonctions de base du site web (cookies de session, statut de connexion).
Cookies fonctionnels: Ces cookies permettent des fonctions avancées comme Cloudflare Turnstile pour protéger contre les robots sans requêtes CAPTCHA gênantes.
Cookies d'analyse: Ces cookies collectent des données anonymisées pour l'analyse de l'utilisation du site web (par exemple, pour les statistiques de connexion).
Vous pouvez ajuster vos paramètres de cookies à tout moment via notre bannière de cookies ou consulter des informations détaillées sur notre page de politique de cookies.
6. Stockage et suppression
Vos données seront conservées aussi longtemps que nécessaire pour le fonctionnement de la plateforme.
Médias après la fin de l'abonnement : Les médias de stream téléversés (vidéos, images et dossiers associés dans la médiathèque) sont supprimés si votre abonnement a expiré ou pris fin et qu'il s'écoule ensuite trois mois sans nouvel abonnement actif. Cela permet d'économiser de l'espace de stockage. Les images de profil sont exclues et restent conservées tant que votre compte existe.
La suppression peut être consignée dans les journaux d'audit système (p. ex. nombre de médias supprimés et ID utilisateur).
Vous pouvez demander la suppression de vos données à tout moment en supprimant votre compte ou en nous contactant.
Médias après la fin de l'abonnement : Les médias de stream téléversés (vidéos, images et dossiers associés dans la médiathèque) sont supprimés si votre abonnement a expiré ou pris fin et qu'il s'écoule ensuite trois mois sans nouvel abonnement actif. Cela permet d'économiser de l'espace de stockage. Les images de profil sont exclues et restent conservées tant que votre compte existe.
La suppression peut être consignée dans les journaux d'audit système (p. ex. nombre de médias supprimés et ID utilisateur).
Vous pouvez demander la suppression de vos données à tout moment en supprimant votre compte ou en nous contactant.
7. Vos droits
Vous avez le droit de:
- Accéder aux informations sur vos données stockées
- Corriger les données inexactes
- Supprimer vos données ("droit à l'oubli")
- Restreindre le traitement
- Vous opposer au traitement
- Portabilité des données
Veuillez nous contacter à cet effet à l'adresse: [email protected]
- Accéder aux informations sur vos données stockées
- Corriger les données inexactes
- Supprimer vos données ("droit à l'oubli")
- Restreindre le traitement
- Vous opposer au traitement
- Portabilité des données
Veuillez nous contacter à cet effet à l'adresse: [email protected]
8. Sécurité du compte (2FA, passkeys) et journaux d'activité
Pour protéger votre compte et assurer la traçabilité des événements liés à la sécurité, nous traitons les données suivantes, collectées optionnellement ou automatiquement :
Authentification à deux facteurs (2FA, optionnelle) : Si vous activez la 2FA, nous stockons un secret TOTP (chiffré avec AES-256-CBC), des codes de secours hachés ainsi que des horodatages de statut et d'utilisation (p. ex. activation, dernière utilisation). La configuration se fait via une application d'authentification. La 2FA sert uniquement à sécuriser votre compte.
Passkeys (optionnels) : Si vous utilisez des passkeys/WebAuthn, nous stockons des données techniques de clé (ID de credential, clé publique), un nom d'appareil que vous attribuez et des métadonnées d'utilisation. Les passkeys permettent une connexion sans mot de passe et/ou un facteur de sécurité supplémentaire.
Journaux d'activité et de connexion : Nous enregistrons des événements liés à la sécurité et au compte, p. ex. connexions, changements de mot de passe, exports de données ou confirmations d'e-mail. Peuvent être stockés : type d'activité, brève description, adresse IP, horodatage et parfois navigateur/user agent. Vous pouvez consulter l'historique de connexion (IP et heure) dans votre compte.
Finalité, conservation et suppression : Ces données servent à la sécurité du compte, à la prévention des fraudes et à votre transparence en tant qu'utilisateur. Elles ne sont ni vendues ni utilisées à des fins publicitaires. Elles sont conservées tant que votre compte est actif ; lors de la suppression du compte, les données 2FA, passkeys et journaux associés sont supprimées, sauf obligation légale de conservation.
Authentification à deux facteurs (2FA, optionnelle) : Si vous activez la 2FA, nous stockons un secret TOTP (chiffré avec AES-256-CBC), des codes de secours hachés ainsi que des horodatages de statut et d'utilisation (p. ex. activation, dernière utilisation). La configuration se fait via une application d'authentification. La 2FA sert uniquement à sécuriser votre compte.
Passkeys (optionnels) : Si vous utilisez des passkeys/WebAuthn, nous stockons des données techniques de clé (ID de credential, clé publique), un nom d'appareil que vous attribuez et des métadonnées d'utilisation. Les passkeys permettent une connexion sans mot de passe et/ou un facteur de sécurité supplémentaire.
Journaux d'activité et de connexion : Nous enregistrons des événements liés à la sécurité et au compte, p. ex. connexions, changements de mot de passe, exports de données ou confirmations d'e-mail. Peuvent être stockés : type d'activité, brève description, adresse IP, horodatage et parfois navigateur/user agent. Vous pouvez consulter l'historique de connexion (IP et heure) dans votre compte.
Finalité, conservation et suppression : Ces données servent à la sécurité du compte, à la prévention des fraudes et à votre transparence en tant qu'utilisateur. Elles ne sont ni vendues ni utilisées à des fins publicitaires. Elles sont conservées tant que votre compte est actif ; lors de la suppression du compte, les données 2FA, passkeys et journaux associés sont supprimées, sauf obligation légale de conservation.
9. Stockage d'objets Cloudflare R2 (données médias)
Streamovo utilise le stockage d'objets Cloudflare R2 de Cloudflare, Inc. pour stocker les contenus que vous téléversez dans notre service.
Données stockées : Images de profil et médias que vous téléversez (p. ex. fichiers vidéo et image pour les streams 24/7), y compris les vignettes et métadonnées associées dans notre bibliothèque médias. Ces contenus peuvent contenir des données personnelles si vous les incluez dans les noms de fichiers, images ou vidéos.
Finalité : Fourniture de la bibliothèque médias, du streaming, de la gestion de compte et des fonctionnalités de stream 24/7.
Traitement et sécurité : Les fichiers sont stockés dans des centres de données exploités par Cloudflare et transmis via des connexions chiffrées (TLS/HTTPS). L'accès est limité à votre compte utilisateur authentifié. Lors de la suppression de médias individuels ou de votre compte, les fichiers associés sont retirés du stockage, sauf obligation légale de conservation.
Conservation après fin d'abonnement : Les médias de stream de la médiathèque sont conservés jusqu'à trois mois après l'expiration ou la fin de votre abonnement, puis supprimés automatiquement sauf si vous souscrivez un nouvel abonnement actif. Les images de profil sont exclues de cette suppression automatique (voir section 6).
Sous-traitance : Cloudflare traite ces données pour notre compte en tant que sous-traitant. Cloudflare peut traiter les données dans des centres de données en Suisse, dans l'EEE ou en dehors. Informations complémentaires : politique de confidentialité Cloudflare et Cloudflare Data Processing Addendum.
Données stockées : Images de profil et médias que vous téléversez (p. ex. fichiers vidéo et image pour les streams 24/7), y compris les vignettes et métadonnées associées dans notre bibliothèque médias. Ces contenus peuvent contenir des données personnelles si vous les incluez dans les noms de fichiers, images ou vidéos.
Finalité : Fourniture de la bibliothèque médias, du streaming, de la gestion de compte et des fonctionnalités de stream 24/7.
Traitement et sécurité : Les fichiers sont stockés dans des centres de données exploités par Cloudflare et transmis via des connexions chiffrées (TLS/HTTPS). L'accès est limité à votre compte utilisateur authentifié. Lors de la suppression de médias individuels ou de votre compte, les fichiers associés sont retirés du stockage, sauf obligation légale de conservation.
Conservation après fin d'abonnement : Les médias de stream de la médiathèque sont conservés jusqu'à trois mois après l'expiration ou la fin de votre abonnement, puis supprimés automatiquement sauf si vous souscrivez un nouvel abonnement actif. Les images de profil sont exclues de cette suppression automatique (voir section 6).
Sous-traitance : Cloudflare traite ces données pour notre compte en tant que sous-traitant. Cloudflare peut traiter les données dans des centres de données en Suisse, dans l'EEE ou en dehors. Informations complémentaires : politique de confidentialité Cloudflare et Cloudflare Data Processing Addendum.
10. Données utilisateur Google/YouTube et sécurité des données
Streamovo utilise les YouTube API Services de Google. Cette section décrit quelles API et autorisations nous utilisons, comment nous traitons les données utilisateur Google et les mécanismes de protection appliqués aux données sensibles.
API et autorisations OAuth utilisées :
- YouTube Data API v3 (points de terminaison notamment
- Autorisations OAuth :
Données Google/YouTube collectées : Lorsque vous liez volontairement votre compte YouTube, nous collectons et stockons uniquement les données nécessaires au service : identifiant de chaîne YouTube, nom de chaîne, description de chaîne, URL de l'image de profil, statistiques publiques de chaîne (abonnés, vues, vidéos), jetons OAuth d'accès et de rafraîchissement, ainsi que des métadonnées techniques de diffusion en direct (p. ex. titre, statut) lorsque cela est requis pour contrôler vos streams via Streamovo. Les clés de stream sont récupérées via l'API YouTube si nécessaire et ne sont pas stockées de façon permanente. Nous ne stockons pas les mots de passe Google.
Utilisation (Limited Use) : Les données utilisateur Google sont utilisées uniquement pour fournir et améliorer les fonctionnalités que vous demandez — notamment la gestion des comptes YouTube liés et le contrôle des diffusions en direct. Nous n'utilisons pas ces données à des fins publicitaires, de profilage, de vente à des tiers, de transmission à des courtiers de données ou revendeurs d'informations, d'évaluation de solvabilité, d'entraînement de modèles IA/ML ou à d'autres fins extérieures aux fonctionnalités de l'application.
Partage : Les données utilisateur Google ne sont ni vendues ni partagées avec des tiers à des fins publicitaires. Elles ne sont transmises aux API Google/YouTube que dans la mesure nécessaire pour fournir les fonctionnalités que vous utilisez, ou lorsque la loi l'exige.
Mécanismes de protection des données sensibles : Des procédures de sécurité sont en place pour protéger la confidentialité de vos données. Concrètement, nous utilisons :
- Le chiffrement en transit (TLS/HTTPS) et au repos (jetons OAuth stockés avec chiffrement AES-256-GCM)
- Des contrôles d'accès : les données Google ne sont accessibles qu'au titulaire du compte authentifié
- Une protection contre les requêtes non autorisées (notamment protection CSRF et gestion sécurisée des sessions)
- Le masquage des valeurs sensibles dans les journaux système
- Aucun accès des employés aux données Google, sauf dépannage avec votre consentement ou obligation légale
Conservation, suppression et révocation : Les données Google sont conservées uniquement tant que votre compte est actif et la liaison YouTube maintenue. Vous pouvez dissocier votre compte sur la page de compte correspondante dans Streamovo, supprimer votre compte ou révoquer l'accès API dans votre compte Google. Les jetons et données YouTube associés sont ensuite supprimés, sauf obligation légale de conservation.
Références légales : YouTube API Services Terms of Service, Google API Services User Data Policy et politique de confidentialité de Google.
API et autorisations OAuth utilisées :
- YouTube Data API v3 (points de terminaison notamment
channels, liveBroadcasts, liveStreams) pour gérer et contrôler les diffusions en direct YouTube- Autorisations OAuth :
youtube, youtube.readonly, youtube.force-sslDonnées Google/YouTube collectées : Lorsque vous liez volontairement votre compte YouTube, nous collectons et stockons uniquement les données nécessaires au service : identifiant de chaîne YouTube, nom de chaîne, description de chaîne, URL de l'image de profil, statistiques publiques de chaîne (abonnés, vues, vidéos), jetons OAuth d'accès et de rafraîchissement, ainsi que des métadonnées techniques de diffusion en direct (p. ex. titre, statut) lorsque cela est requis pour contrôler vos streams via Streamovo. Les clés de stream sont récupérées via l'API YouTube si nécessaire et ne sont pas stockées de façon permanente. Nous ne stockons pas les mots de passe Google.
Utilisation (Limited Use) : Les données utilisateur Google sont utilisées uniquement pour fournir et améliorer les fonctionnalités que vous demandez — notamment la gestion des comptes YouTube liés et le contrôle des diffusions en direct. Nous n'utilisons pas ces données à des fins publicitaires, de profilage, de vente à des tiers, de transmission à des courtiers de données ou revendeurs d'informations, d'évaluation de solvabilité, d'entraînement de modèles IA/ML ou à d'autres fins extérieures aux fonctionnalités de l'application.
Partage : Les données utilisateur Google ne sont ni vendues ni partagées avec des tiers à des fins publicitaires. Elles ne sont transmises aux API Google/YouTube que dans la mesure nécessaire pour fournir les fonctionnalités que vous utilisez, ou lorsque la loi l'exige.
Mécanismes de protection des données sensibles : Des procédures de sécurité sont en place pour protéger la confidentialité de vos données. Concrètement, nous utilisons :
- Le chiffrement en transit (TLS/HTTPS) et au repos (jetons OAuth stockés avec chiffrement AES-256-GCM)
- Des contrôles d'accès : les données Google ne sont accessibles qu'au titulaire du compte authentifié
- Une protection contre les requêtes non autorisées (notamment protection CSRF et gestion sécurisée des sessions)
- Le masquage des valeurs sensibles dans les journaux système
- Aucun accès des employés aux données Google, sauf dépannage avec votre consentement ou obligation légale
Conservation, suppression et révocation : Les données Google sont conservées uniquement tant que votre compte est actif et la liaison YouTube maintenue. Vous pouvez dissocier votre compte sur la page de compte correspondante dans Streamovo, supprimer votre compte ou révoquer l'accès API dans votre compte Google. Les jetons et données YouTube associés sont ensuite supprimés, sauf obligation légale de conservation.
Références légales : YouTube API Services Terms of Service, Google API Services User Data Policy et politique de confidentialité de Google.
11. Données utilisateur Twitch et sécurité des données
Streamovo utilise l'API Twitch (Helix). Cette section décrit quelles API et autorisations nous utilisons et comment nous protégeons les données utilisateur Twitch.
API et autorisations OAuth utilisées :
- API Twitch Helix (points de terminaison notamment
- Autorisations OAuth :
Données Twitch collectées : Lors d'une liaison volontaire, nous stockons l'identifiant Twitch, le nom d'utilisateur, le nom d'affichage, l'adresse e-mail (si fournie par Twitch), l'URL de l'image de profil, les jetons OAuth d'accès et de rafraîchissement, ainsi que des métadonnées de stream (p. ex. titre, catégorie, statut en direct, nombre de spectateurs et d'abonnés lors de la requête). Les clés de stream sont récupérées via l'API Twitch si nécessaire et ne sont pas stockées de façon permanente. Nous ne stockons pas les mots de passe Twitch.
Utilisation : Les données Twitch sont utilisées uniquement pour fournir et améliorer les fonctionnalités que vous demandez — notamment la gestion des comptes Twitch liés et le contrôle des diffusions en direct. Nous ne vendons pas ces données et ne les utilisons pas à des fins publicitaires, de profilage ou d'entraînement de modèles IA/ML.
Partage : Les données Twitch ne sont ni vendues ni partagées avec des tiers à des fins publicitaires. Elles ne sont transmises aux API Twitch que dans la mesure nécessaire pour fournir les fonctionnalités que vous utilisez, ou lorsque la loi l'exige.
Mécanismes de protection des données sensibles : Des procédures de sécurité sont en place pour protéger la confidentialité de vos données. Concrètement, nous utilisons :
- Le chiffrement en transit (TLS/HTTPS) et au repos (jetons OAuth stockés avec chiffrement AES-256-GCM)
- Des contrôles d'accès : les données Twitch ne sont accessibles qu'au titulaire du compte authentifié
- Une protection contre les requêtes non autorisées (notamment protection CSRF et gestion sécurisée des sessions)
- Le masquage des valeurs sensibles dans les journaux système
- Aucun accès des employés aux données Twitch, sauf dépannage avec votre consentement ou obligation légale
Conservation, suppression et révocation : Les données Twitch sont conservées uniquement tant que votre compte est actif et la liaison maintenue. Vous pouvez dissocier votre compte sur la page de compte correspondante dans Streamovo, supprimer votre compte ou révoquer l'accès sous Connexions Twitch.
Références légales : politique de confidentialité Twitch et Twitch Developer Agreement.
API et autorisations OAuth utilisées :
- API Twitch Helix (points de terminaison notamment
users, channels, streams, channels/followers, search/categories) pour gérer et contrôler les diffusions en direct Twitch- Autorisations OAuth :
user:read:email, channel:read:stream_key, channel:manage:broadcastDonnées Twitch collectées : Lors d'une liaison volontaire, nous stockons l'identifiant Twitch, le nom d'utilisateur, le nom d'affichage, l'adresse e-mail (si fournie par Twitch), l'URL de l'image de profil, les jetons OAuth d'accès et de rafraîchissement, ainsi que des métadonnées de stream (p. ex. titre, catégorie, statut en direct, nombre de spectateurs et d'abonnés lors de la requête). Les clés de stream sont récupérées via l'API Twitch si nécessaire et ne sont pas stockées de façon permanente. Nous ne stockons pas les mots de passe Twitch.
Utilisation : Les données Twitch sont utilisées uniquement pour fournir et améliorer les fonctionnalités que vous demandez — notamment la gestion des comptes Twitch liés et le contrôle des diffusions en direct. Nous ne vendons pas ces données et ne les utilisons pas à des fins publicitaires, de profilage ou d'entraînement de modèles IA/ML.
Partage : Les données Twitch ne sont ni vendues ni partagées avec des tiers à des fins publicitaires. Elles ne sont transmises aux API Twitch que dans la mesure nécessaire pour fournir les fonctionnalités que vous utilisez, ou lorsque la loi l'exige.
Mécanismes de protection des données sensibles : Des procédures de sécurité sont en place pour protéger la confidentialité de vos données. Concrètement, nous utilisons :
- Le chiffrement en transit (TLS/HTTPS) et au repos (jetons OAuth stockés avec chiffrement AES-256-GCM)
- Des contrôles d'accès : les données Twitch ne sont accessibles qu'au titulaire du compte authentifié
- Une protection contre les requêtes non autorisées (notamment protection CSRF et gestion sécurisée des sessions)
- Le masquage des valeurs sensibles dans les journaux système
- Aucun accès des employés aux données Twitch, sauf dépannage avec votre consentement ou obligation légale
Conservation, suppression et révocation : Les données Twitch sont conservées uniquement tant que votre compte est actif et la liaison maintenue. Vous pouvez dissocier votre compte sur la page de compte correspondante dans Streamovo, supprimer votre compte ou révoquer l'accès sous Connexions Twitch.
Références légales : politique de confidentialité Twitch et Twitch Developer Agreement.
12. Données utilisateur Kick et sécurité des données
Streamovo utilise l'API publique Kick Developer. Cette section décrit quelles API et autorisations nous utilisons et comment nous protégeons les données utilisateur Kick.
API et autorisations OAuth utilisées :
- Kick Public API v1 (point de terminaison
- Autorisations OAuth :
Données Kick collectées : Lors d'une liaison volontaire, nous stockons l'identifiant Kick, le nom d'utilisateur/slug, le nom d'affichage, l'URL de l'image de profil, l'URL de bannière, la description de chaîne, les jetons OAuth d'accès et de rafraîchissement, ainsi que des métadonnées de chaîne et de stream (p. ex. titre, statut en direct). Les clés de stream sont récupérées via l'API Kick si nécessaire et utilisées temporairement pour la diffusion ; elles ne sont pas stockées de façon permanente. Nous ne stockons pas les mots de passe Kick.
Utilisation : Les données Kick sont utilisées uniquement pour fournir et améliorer les fonctionnalités que vous demandez — notamment la gestion des comptes Kick liés et le contrôle des diffusions en direct. Nous ne vendons pas ces données et ne les utilisons pas à des fins publicitaires, de profilage ou d'entraînement de modèles IA/ML.
Partage : Les données Kick ne sont ni vendues ni partagées avec des tiers à des fins publicitaires. Elles ne sont transmises aux API Kick que dans la mesure nécessaire pour fournir les fonctionnalités que vous utilisez, ou lorsque la loi l'exige.
Mécanismes de protection des données sensibles : Des procédures de sécurité sont en place pour protéger la confidentialité de vos données. Concrètement, nous utilisons :
- Le chiffrement en transit (TLS/HTTPS) et au repos (jetons OAuth stockés avec chiffrement AES-256-GCM ; les clés de stream sont récupérées via l'API Kick si nécessaire et utilisées uniquement pour la fonctionnalité de diffusion)
- Des contrôles d'accès : les données Kick ne sont accessibles qu'au titulaire du compte authentifié
- Une protection contre les requêtes non autorisées (notamment protection CSRF, OAuth 2.1 avec PKCE et gestion sécurisée des sessions)
- Le masquage des valeurs sensibles dans les journaux système
- Aucun accès des employés aux données Kick, sauf dépannage avec votre consentement ou obligation légale
Conservation, suppression et révocation : Les données Kick sont conservées uniquement tant que votre compte est actif et la liaison maintenue. Vous pouvez dissocier votre compte sur la page de compte correspondante dans Streamovo ou supprimer votre compte à tout moment.
Références légales : politique de confidentialité Kick et Kick Developer Services Agreement.
API et autorisations OAuth utilisées :
- Kick Public API v1 (point de terminaison
/public/v1/channels) pour récupérer les informations de chaîne et de stream- Autorisations OAuth :
user:read, channel:read, streamkey:readDonnées Kick collectées : Lors d'une liaison volontaire, nous stockons l'identifiant Kick, le nom d'utilisateur/slug, le nom d'affichage, l'URL de l'image de profil, l'URL de bannière, la description de chaîne, les jetons OAuth d'accès et de rafraîchissement, ainsi que des métadonnées de chaîne et de stream (p. ex. titre, statut en direct). Les clés de stream sont récupérées via l'API Kick si nécessaire et utilisées temporairement pour la diffusion ; elles ne sont pas stockées de façon permanente. Nous ne stockons pas les mots de passe Kick.
Utilisation : Les données Kick sont utilisées uniquement pour fournir et améliorer les fonctionnalités que vous demandez — notamment la gestion des comptes Kick liés et le contrôle des diffusions en direct. Nous ne vendons pas ces données et ne les utilisons pas à des fins publicitaires, de profilage ou d'entraînement de modèles IA/ML.
Partage : Les données Kick ne sont ni vendues ni partagées avec des tiers à des fins publicitaires. Elles ne sont transmises aux API Kick que dans la mesure nécessaire pour fournir les fonctionnalités que vous utilisez, ou lorsque la loi l'exige.
Mécanismes de protection des données sensibles : Des procédures de sécurité sont en place pour protéger la confidentialité de vos données. Concrètement, nous utilisons :
- Le chiffrement en transit (TLS/HTTPS) et au repos (jetons OAuth stockés avec chiffrement AES-256-GCM ; les clés de stream sont récupérées via l'API Kick si nécessaire et utilisées uniquement pour la fonctionnalité de diffusion)
- Des contrôles d'accès : les données Kick ne sont accessibles qu'au titulaire du compte authentifié
- Une protection contre les requêtes non autorisées (notamment protection CSRF, OAuth 2.1 avec PKCE et gestion sécurisée des sessions)
- Le masquage des valeurs sensibles dans les journaux système
- Aucun accès des employés aux données Kick, sauf dépannage avec votre consentement ou obligation légale
Conservation, suppression et révocation : Les données Kick sont conservées uniquement tant que votre compte est actif et la liaison maintenue. Vous pouvez dissocier votre compte sur la page de compte correspondante dans Streamovo ou supprimer votre compte à tout moment.
Références légales : politique de confidentialité Kick et Kick Developer Services Agreement.
13. Modifications de cette politique de confidentialité
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment.
Les modifications seront publiées sur ce site web.
Les modifications seront publiées sur ce site web.