Politique de confidentialité
Neura Gaming — Version 1.0 — Dernière mise à jour : 17 août 2026
1. Qui traite vos données
Neura Digital SRL, exploitant la marque Neura Gaming — Rue de la Cathédrale 96, 4000 Liège — BCE 1040.663.312.
Contact : contact@neuragaming.be
Aucun délégué à la protection des données n'a été désigné : nos traitements ne relèvent d'aucune des hypothèses de désignation obligatoire de l'article 37 du RGPD. Nous restons joignables à l'adresse ci-dessus pour toute question.
2. Deux situations à ne pas confondre
C'est le point le plus important de ce document.
Quand vous êtes notre client, nous traitons vos données — compte, paiement, support — et nous en sommes responsables du traitement. Les articles 3 à 9 ci-dessous vous concernent.
Quand vos joueurs se connectent à votre serveur, les données qu'ils y génèrent — pseudonyme, adresse IP, journaux, messages, sanctions — sont traitées sous votre responsabilité. Nous ne sommes alors que votre sous-traitant : nous stockons ces données pour vous, sur vos instructions, sans les utiliser pour nos propres finalités. L'article 10 détaille ce que cela implique pour vous.
Cette distinction n'est pas une subtilité juridique : elle détermine qui doit répondre à un joueur qui demande l'effacement de ses données. Ce sera vous.
3. Ce que nous traitons pour notre compte
| Traitement | Données | Finalité | Base légale | Conservation |
|---|---|---|---|---|
| Compte client | Nom, e-mail, mot de passe haché, pays, date de naissance ou attestation de majorité | Créer et gérer votre compte | Contrat — art. 6.1.b | Durée du compte + 1 an |
| Souscription et facturation | Identité, adresse, montants, historique, numéro de TVA le cas échéant | Exécuter le contrat, établir les factures | Contrat — art. 6.1.b et obligation légale — art. 6.1.c | 7 ans (art. III.86 CDE, Code TVA) |
| Paiement | Référence de transaction, quatre derniers chiffres et type de carte, statut | Encaisser, gérer les remboursements et les impayés | Contrat — art. 6.1.b | 7 ans |
| Fourniture du service | Identifiants d'instance, ressources consommées, adresse IP et port, journaux techniques | Faire fonctionner et superviser votre serveur | Contrat — art. 6.1.b | Durée du contrat + [6] mois |
| Journaux de connexion au panneau | Adresse IP, horodatage, agent utilisateur, actions | Sécurité, preuve, détection d'accès frauduleux | Intérêt légitime — art. 6.1.f | [6] mois |
| Support | Contenu des tickets, pièces jointes | Vous assister | Contrat — art. 6.1.b | Durée du contrat + 2 ans |
| Sécurité et lutte contre l'abus | Journaux d'attaque, adresses IP source, empreintes techniques | Protéger l'infrastructure et les autres clients | Intérêt légitime — art. 6.1.f | [12] mois |
| Signalements DSA | Identité du notifiant, contenu du signalement, décision, contestation | Traiter les signalements, motiver les décisions, gérer les recours | Obligation légale — art. 6.1.c (règlement (UE) 2022/2065) | [3] ans à compter de la décision |
| Fraude au paiement | Éléments de commande, adresse IP, historique de rejets | Prévenir la fraude et les impayés | Intérêt légitime — art. 6.1.f | 3 ans |
| Informations sur le service | Vous prévenir d'une maintenance, d'un incident, d'une évolution des conditions | Contrat et obligation légale | Durée du contrat | |
| Lettre d'information commerciale | Vous informer d'offres | Consentement — art. 6.1.a, ou intérêt légitime pour les clients existants s'agissant de services analogues (art. XII.13 CDE) | Jusqu'au retrait, max. 3 ans sans interaction |
Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée. Aucune décision automatisée produisant des effets juridiques au sens de l'article 22 n'est mise en œuvre : une suspension pour suspicion de fraude est toujours confirmée par une personne physique avant de devenir définitive.
Caractère obligatoire. Les données du compte et de facturation sont nécessaires à la conclusion et à l'exécution du contrat : sans elles, nous ne pouvons pas fournir le service.
4. Mineurs
Le service est réservé aux personnes majeures, ou aux personnes de 16 ou 17 ans disposant de l'autorisation de leur représentant légal (article 3 des Conditions générales).
Nous ne collectons pas sciemment de données relatives à des personnes de moins de 16 ans dans le cadre de la souscription. Si vous êtes titulaire de l'autorité parentale et estimez qu'un compte a été ouvert par un mineur sans votre accord, écrivez-nous : nous vérifierons et supprimerons le compte et les données associées.
En Belgique, l'âge du consentement numérique est fixé à 13 ans par la loi du 30 juillet 2018 exécutant l'article 8 du RGPD.
5. Qui a accès à vos données
En interne : les associés de Neura Digital SRL, selon leur fonction et le principe du moindre privilège.
Sous-traitants :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Cloudflare, Inc. (États-Unis) | DNS, distribution du trafic, protection applicative | UE / États-Unis |
| Proximus SA (Belgique) | Connectivité et filtrage anti-déni de service | Belgique |
| [Prestataire de messagerie — à compléter] | E-mails transactionnels | [à compléter] |
| [Comptable externe — à compléter] | Comptabilité | [à compléter] |
Responsables de traitement indépendants — ils traitent les données pour leurs propres finalités, sous leur propre responsabilité, et leur politique s'applique directement :
| Tiers | Rôle | Entité contractante |
|---|---|---|
| Stripe | Paiements, lutte contre la fraude, obligations anti-blanchiment | Stripe Payments Europe, Ltd. — Irlande |
| PayPal | Paiements, protection des acheteurs | PayPal (Europe) S.à r.l. et Cie, S.C.A. — Luxembourg |
| Discord | Espace communautaire | Discord Netherlands B.V. — Pays-Bas |
Nous ne conservons aucune donnée de carte bancaire. Elle est saisie directement chez Stripe ou PayPal et ne transite jamais par nos serveurs.
Notre serveur Discord. Si vous le rejoignez, Discord traite vos données selon sa propre politique et nous n'en maîtrisons ni la conservation, ni l'effacement. C'est pourquoi Discord n'a aucune valeur contractuelle chez nous : toute demande relative à votre compte, à votre facturation ou à vos données doit passer par e-mail ou par le panneau client.
Autorités. Nous communiquons des données aux autorités judiciaires ou administratives lorsque la loi nous y oblige ou sur injonction régulière. Nous vérifions la régularité de chaque demande et, sauf interdiction légale, nous vous en informons.
Aucune donnée n'est vendue, louée ni échangée à des fins commerciales.
6. Transferts hors de l'Union européenne
Vos serveurs et vos données sont hébergés en Belgique. Certains prestataires peuvent toutefois accéder à des données depuis des pays tiers.
| Tiers | Pays | Encadrement |
|---|---|---|
| Cloudflare, Inc. | États-Unis | Décision d'adéquation du 10 juillet 2023 (EU-US Data Privacy Framework) et clauses contractuelles types |
| Stripe | Irlande, accès possible depuis les États-Unis | Clauses contractuelles types et Data Privacy Framework |
| PayPal | Luxembourg, accès possible depuis les États-Unis | Clauses contractuelles types |
| Discord | Pays-Bas, accès depuis les États-Unis | Clauses contractuelles types |
| Proximus SA | Belgique | Aucun transfert |
Copie des garanties sur simple demande. Les certifications au Data Privacy Framework sont à revérifier annuellement sur dataprivacyframework.gov.
7. Sécurité
- Infrastructure détenue et administrée par nos soins, en Belgique, avec segmentation réseau et filtrage en périphérie ;
- accès physique aux équipements restreint aux seuls associés, dans un local fermé à clé ;
- chiffrement des communications (TLS) et chiffrement des sauvegardes au repos ;
- mots de passe stockés sous forme de condensats, jamais en clair ;
- double authentification disponible sur le panneau client, recommandée à tous ;
- accès administrateurs nominatifs, journalisés, limités au strict nécessaire ;
- sauvegardes quotidiennes sur système distinct, testées ;
- mises à jour de sécurité appliquées régulièrement.
En cas de violation de données présentant un risque pour vos droits et libertés, nous notifions l'Autorité de protection des données dans les 72 heures (article 33 du RGPD) et vous informons dans les meilleurs délais lorsque le risque est élevé (article 34). Notre procédure interne de gestion des incidents est documentée.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, et du droit de retirer votre consentement à tout moment, dans les conditions des articles 15 à 22 du RGPD.
Comment. Écrivez à contact@neuragaming.be. Réponse sous un mois, prolongeable de deux mois en cas de complexité. Nous pouvons demander une preuve d'identité en cas de doute raisonnable. L'exercice est gratuit.
Limites. Nous ne pouvons pas effacer les données que la loi nous impose de conserver — factures pendant 7 ans, éléments d'un dossier de signalement en cours. Nous vous l'expliquerons au cas par cas.
Réclamation. Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — +32 (0)2 274 48 00 — contact@apd-gba.be — www.autoriteprotectiondonnees.be. Vous disposez également d'un recours juridictionnel.
9. Cookies
Voir la Politique en matière de cookies.
10. Les données de vos joueurs — vos obligations
Si vous exploitez un serveur ouvert à d'autres personnes, vous êtes responsable du traitement des données de vos joueurs. Nous sommes votre sous-traitant. L'Accord de sous-traitance conclu avec vous encadre ce traitement conformément à l'article 28 du RGPD.
Concrètement, il vous appartient de :
- Informer vos joueurs de ce que vous collectez, pourquoi, pour combien de temps, et de leurs droits — une page accessible depuis votre serveur ou votre Discord suffit ;
- Définir vos durées de conservation, notamment pour les journaux de connexion et les historiques de messages ;
- Répondre à leurs demandes d'accès, de rectification ou d'effacement. Nous vous assisterons techniquement, mais nous ne pouvons pas répondre à leur place ;
- Gérer la présence de mineurs parmi vos joueurs, ce qui est la règle plutôt que l'exception sur la plupart des jeux ;
- Nous prévenir sans délai si vous constatez une fuite de données concernant vos joueurs.
Ce que nous faisons de notre côté : nous ne traitons ces données que pour héberger, sauvegarder et sécuriser votre serveur. Nous ne les consultons pas, ne les analysons pas et ne les utilisons pour aucune finalité propre. Nous n'y accédons que sur votre demande — un ticket de support, par exemple — ou lorsqu'une injonction d'autorité ou un signalement de contenu illicite l'impose.
11. Modifications
Cette politique peut évoluer. En cas de modification substantielle, nous vous en informons par e-mail au moins 30 jours à l'avance. La date de dernière mise à jour figure en tête du document.