Politique de confidentialité
Dernière mise à jour : 26 février 2026
1. Introduction
Murdock Solutions LLC faisant affaire sous le nom de BonusBell ("BonusBell", "nous" ou "notre") s'engage à protéger votre vie privée. La présente Politique de confidentialité explique comment nous recueillons, utilisons, divulguons et protégeons vos renseignements lorsque vous utilisez www.bonusbell.com et les services connexes (collectivement, la "Plateforme").
BonusBell fournit des outils informationnels liés au jeu, des ressources éducatives, la comparaison de cotes, des calculateurs et une assistance alimentée par l'IA. Nous ne sommes pas un opérateur de jeu — nous n'acceptons pas de paris, ne traitons pas de transactions de jeu et n'exploitons aucun jeu de hasard impliquant de l'argent réel.
En utilisant la Plateforme, vous consentez aux pratiques décrites dans la présente Politique de confidentialité. Si vous n'êtes pas d'accord, veuillez ne pas utiliser la Plateforme. La présente Politique de confidentialité est intégrée à nos Conditions d'utilisation et y est assujettie.
2. Définitions
- « Renseignements personnels » signifie les renseignements qui vous identifient, se rapportent à vous ou pourraient raisonnablement être liés à vous ou à votre ménage, tels que définis par les lois étatiques applicables en matière de vie privée.
- « Traitement » signifie toute opération effectuée sur des Renseignements personnels, incluant la collecte, l'utilisation, la conservation, la divulgation et la suppression.
- « Sous-traitant » (Service Provider) signifie un tiers qui traite des Renseignements personnels pour notre compte en vertu d'un contrat écrit.
- « BonusBell » signifie notre fonctionnalité d'assistant alimenté par l'IA, qui traite les conversations via l'API Google Gemini.
- « Jeux de pratique » signifie nos jeux éducatifs de simulation utilisant une monnaie virtuelle sans valeur en argent réel.
3. Renseignements que nous recueillons
En langage clair : Nous recueillons ce que vous nous donnez (renseignements de compte, messages), ce que votre appareil nous transmet automatiquement (IP, navigateur, témoins) et des données limitées provenant des services de connexion. Nous ne voyons jamais votre numéro de carte de crédit — Stripe gère tous les paiements.
Renseignements que vous fournissez directement
- Renseignements de compte : Adresse courriel, mot de passe, nom d'affichage, photo de profil
- Données de profil : État/emplacement, préférences de jeu, comptes de plateformes liés, liens vers les réseaux sociaux
- Conversations BonusBell : Les messages que vous envoyez à notre assistant IA et les réponses que vous recevez. Ces conversations sont traitées via l'API Gemini de Google. Voir la Section 8 pour plus de détails.
- Données de jeu responsable : Choix d'auto-exclusion, réponses à l'auto-évaluation PGSI (Indice de gravité du jeu problématique), préférences de limites d'activité et paramètres de durée de session
- Contenu utilisateur : Publications, sélections, commentaires, évaluations et autres contenus que vous soumettez
- Communications : Billets de soutien, commentaires, soumissions de formulaires de contact et correspondance par courriel
- Vérification de l'âge : Confirmation que vous êtes âgé de 18 ans ou plus
- Renseignements de paiement : La facturation d'abonnement est entièrement gérée par Stripe, Inc. Nous ne recevons, ne traitons ni ne conservons jamais votre numéro complet de carte de crédit, votre CVV ou vos données bancaires. Nous recevons uniquement un jeton de paiement, le statut d'abonnement et les métadonnées de transaction de Stripe.
Renseignements recueillis automatiquement
- Données de l'appareil : Adresse IP, type et version du navigateur, système d'exploitation, type d'appareil, résolution d'écran et préférences de langue
- Données d'utilisation : Pages consultées, fonctionnalités utilisées, schémas de clics, durée de session, URLs référentes et parcours de navigation
- Données de localisation : Emplacement géographique général (niveau de l'État et du pays) dérivé de votre adresse IP via ip-api.com — utilisé pour afficher les plateformes disponibles dans votre État. Nous ne recueillons pas de localisation GPS précise.
- Jetons de notifications poussées : Si vous acceptez de recevoir des notifications poussées, nous conservons les jetons Firebase Cloud Messaging (FCM) pour livrer les notifications à votre appareil
- Stockage côté client : Nous utilisons localStorage (paramètres des calculateurs, préférence de thème, état de l'interface) et sessionStorage (données de formulaire temporaires) dans votre navigateur. Ces données demeurent sur votre appareil et ne sont pas transmises à nos serveurs à moins que vous ne les soumettiez explicitement.
- Données des Jeux de pratique : Les choix de jeu, les montants de mises simulées et les décisions de stratégie dans nos Jeux de pratique sont traités entièrement côté client à l'aide de l'API Web Crypto de votre navigateur. Ces données ne sont pas transmises à nos serveurs ni conservées par ceux-ci.
- Témoins et technologies similaires : Voir la Section 6 pour des renseignements détaillés sur les témoins
- Données de journal : Journaux de serveur incluant les heures d'accès, les rapports d'erreurs et les métadonnées de requête, conservés pendant 30 jours
Renseignements provenant de tiers
- Fournisseurs OAuth : Si vous vous connectez via Google ou Apple (à venir), nous recevons votre adresse courriel, votre nom et votre photo de profil du fournisseur OAuth. Nous ne recevons pas votre mot de passe.
- Services d'analyse : Données d'utilisation agrégées et anonymisées provenant de Google Analytics 4 et de Vercel Analytics
- Données de référencement : Renseignements sur la manière dont vous avez été référé à notre Plateforme (par exemple, paramètres UTM, domaines référents)
4. Comment nous recueillons les renseignements
Nous recueillons les renseignements par les méthodes suivantes :
- Collecte directe : Lorsque vous créez un compte, mettez à jour votre profil, utilisez BonusBell, soumettez du contenu, contactez le soutien ou souscrivez à Pro
- Collecte automatisée : Par l'intermédiaire des témoins, des journaux de serveur, des outils d'analyse et de technologies similaires lorsque vous interagissez avec la Plateforme
- Sources tierces : Fournisseurs d'authentification OAuth (Google, Apple), services d'analyse et suivi de référencement
- Données dérivées : Nous déduisons votre État d'après votre adresse IP pour afficher la disponibilité des plateformes selon votre juridiction. Il s'agit d'un processus automatisé — voir la Section 11 pour vos droits concernant les décisions automatisées.
5. Comment nous utilisons vos renseignements
Nous utilisons vos renseignements aux fins suivantes :
Prestation du service
- Créer, maintenir et sécuriser votre compte
- Fournir des recommandations de plateformes personnalisées selon votre État et vos préférences
- Traiter les conversations BonusBell via l'API Google Gemini
- Livrer des notifications poussées (si vous y consentez)
- Traiter les paiements d'abonnement via Stripe
- Gérer les fonctionnalités de jeu responsable (auto-exclusion, limites d'activité, évaluations PGSI)
Communication
- Envoyer des courriels transactionnels (vérification de compte, réinitialisation de mot de passe, confirmations d'abonnement)
- Répondre aux demandes de soutien et aux commentaires
- Envoyer des communications marketing (avec votre consentement; vous pouvez vous désabonner à tout moment)
Amélioration et analyse
- Analyser les schémas d'utilisation pour améliorer la Plateforme
- Surveiller la performance, la disponibilité et les taux d'erreur
- Réaliser des tests A/B et développer des fonctionnalités
Légal et sécurité
- Faire respecter nos Conditions d'utilisation et prévenir la fraude ou les abus
- Se conformer aux obligations légales, y compris les exigences fiscales et réglementaires
- Protéger les droits, la sécurité et les biens de BonusBell, de nos utilisateurs et du public
8. Services de tiers
Les services tiers suivants traitent des données en lien avec la Plateforme :
| Service | Données partagées | Finalité |
|---|---|---|
| Firebase / Firestore (Google) | Données de compte, données d'utilisation, jetons FCM | Authentification, base de données, notifications poussées |
| Google Gemini API | Texte des conversations BonusBell | Traitement de l'assistant IA |
| Stripe, Inc. | Jeton de paiement (aucune donnée de carte brute) | Facturation d'abonnement (PCI DSS niveau 1) |
| Google Analytics 4 | Données d'utilisation anonymisées | Analyse |
| Vercel | Données de performance, IP (anonymisée) | Hébergement, diffusion edge, analyse |
| SendGrid (Twilio) | Adresse courriel, nom | Courriels transactionnels et marketing |
| SportsGameOdds | Aucune (données entrantes uniquement) | Fournisseur de cotes sportives |
| ip-api.com | Adresse IP | Géolocalisation (détection d'État) |
| Google / Apple OAuth (à venir) | Jetons d'authentification, courriel, profil | Authentification par connexion sociale |
Chaque service tiers traite les données conformément à sa propre politique de confidentialité. Nous vous encourageons à consulter leurs politiques. BonusBell n'est pas responsable des pratiques de confidentialité des services tiers.
9. Conservation des données
En langage clair : Nous ne conservons vos données que le temps nécessaire. Les renseignements de compte disparaissent dans les 30 jours suivant la suppression. Les conversations BonusBell disparaissent lorsque vous les effacez. Les registres d'auto-exclusion sont permanents (par conception — pour vous protéger). Les registres de paiement sont conservés 7 ans, car la loi fiscale l'exige.
| Type de données | Période de conservation | Base juridique |
|---|---|---|
| Renseignements de compte | Jusqu'à la demande de suppression + 30 jours | Prestation du service |
| Conversations BonusBell | Jusqu'à ce que vous les effaciez ou supprimiez votre compte | Contrôle de l'utilisateur |
| Registres d'auto-exclusion | Permanent (irréversible par conception) | Obligation de jeu responsable |
| Données d'évaluation PGSI | Jusqu'à la suppression du compte | Jeu responsable |
| Registres d'abonnement / paiement | 7 ans après la dernière transaction | Conformité fiscale et légale |
| Journaux de serveur | 30 jours | Sécurité et débogage |
| Données analytiques (GA4) | 26 mois | Paramètre de conservation analytique |
| Jetons FCM push | Jusqu'à ce que vous vous désabonniez ou supprimiez votre compte | Prestation du service |
| Préférences de consentement aux témoins | 1 an | Conformité légale |
| Données des Jeux de pratique | Côté client uniquement (jamais transmises) | S.O. — reste sur votre appareil |
Après la suppression du compte, certaines données anonymisées ou agrégées peuvent être conservées à des fins analytiques. Les données anonymisées ne peuvent pas être rattachées à vous.
10. Sécurité des données
Nous mettons en œuvre des mesures de sécurité administratives, techniques et physiques raisonnables pour protéger vos renseignements, incluant :
- Chiffrement en transit : Toutes les données transmises entre votre navigateur et nos serveurs sont chiffrées au moyen de TLS 1.3
- Chiffrement au repos : Les données stockées dans Firebase/Firestore sont chiffrées au repos à l'aide de AES-256 via Google Cloud Platform
- Conformité PCI DSS niveau 1 : Tout le traitement des paiements est assuré par Stripe, qui maintient la certification PCI DSS niveau 1. BonusBell ne reçoit ni ne conserve jamais de données de carte brutes.
- Sécurité de l'authentification : Les mots de passe sont hachés au moyen d'algorithmes conformes aux normes de l'industrie. Nous prenons en charge l'authentification basée sur OAuth (Google, Apple — à venir) comme alternative à la connexion par mot de passe.
- Contrôles d'accès : Des contrôles d'accès basés sur les rôles limitent l'accès des employés et des administrateurs aux Renseignements personnels selon le principe du besoin d'en connaître (need-to-know)
- Infrastructure : Notre Plateforme est hébergée sur Vercel et Google Cloud Platform, qui maintiennent tous deux des certifications SOC 2 Type II
Toutefois, aucune méthode de transmission ou de stockage n'est sûre à 100 %. Nous ne pouvons pas garantir la sécurité absolue de vos renseignements.
Notification d'atteinte aux données
En cas d'atteinte aux données compromettant vos Renseignements personnels, nous :
- Informerons les utilisateurs concernés par courriel et/ou par un avis bien en vue sur la Plateforme
- Nous conformerons aux lois étatiques applicables en matière de notification d'atteinte, incluant la Virginie (Va. Code § 18.2-186.6 — notification sans retard déraisonnable, ne dépassant pas 60 jours à compter de la découverte)
- Fournirons une description de l'atteinte, les types de renseignements concernés, les mesures que nous prenons et les coordonnées pour toute question
- Informerons les procureurs généraux des États applicables, comme l'exige la loi
11. Vos droits en matière de vie privée
En langage clair : Peu importe où vous résidez aux États-Unis, vous pouvez accéder à vos données, les corriger ou les supprimer. De nombreux États vous accordent des droits additionnels comme la portabilité des données et le droit de refus (opt-out). Nous ne faisons jamais de discrimination à votre égard pour l'exercice de vos droits en matière de vie privée.
Droits universels (tous les utilisateurs)
Peu importe votre État de résidence, vous avez le droit :
- D'accès : Demander une copie des Renseignements personnels que nous détenons à votre sujet
- De rectification : Demander la correction de Renseignements personnels inexacts via vos paramètres ou en nous contactant
- À l'effacement : Demander la suppression de votre compte et des données associées en contactant privacy@bonusbell.com ou via les paramètres de votre tableau de bord. Nous traiterons votre demande dans un délai de 30 jours.
- De refus du marketing : Vous désabonner des courriels marketing à tout moment en cliquant sur « se désabonner » dans tout courriel ou en mettant à jour vos préférences de notification
- De contrôle des notifications poussées : Désactiver les notifications poussées via les paramètres de votre appareil ou les préférences du tableau de bord
Décisions automatisées
Nous utilisons un traitement automatisé pour déterminer votre État d'après votre adresse IP, ce qui détermine quelles plateformes de jeu vous sont affichées comme disponibles. Il s'agit d'un affichage informationnel — il ne vous empêche pas d'accéder à une quelconque fonctionnalité de BonusBell lui-même. Vous pouvez sélectionner manuellement un autre État dans les paramètres de votre profil.
Exercice de vos droits
Pour exercer tout droit en matière de vie privée, contactez-nous à privacy@bonusbell.com. Nous vérifierons votre identité avant de traiter votre demande. Nous ne ferons pas de discrimination à votre égard pour l'exercice de vos droits en matière de vie privée.
12. Droits de confidentialité de la Californie (CCPA/CPRA)
En langage clair : Les résidents de la Californie disposent de droits additionnels en vertu de la CCPA : vous pouvez voir exactement quelles données nous détenons, nous demander de les supprimer et refuser toute « vente » (bien que nous ne vendions pas vos données). Nous répondons dans un délai de 45 jours.
Si vous êtes résident de la Californie, vous avez des droits en vertu de la California Consumer Privacy Act telle que modifiée par la California Privacy Rights Act (CCPA/CPRA, Cal. Civ. Code § 1798.100 et seq.) :
Catégories de renseignements recueillis
- Identifiants : Adresse courriel, adresse IP, nom d'affichage, identifiant de compte
- Renseignements commerciaux : Historique d'abonnement, registres de transactions (via Stripe)
- Activité Internet/électronique : Historique de navigation sur la Plateforme, données d'interaction, historique de recherche
- Données de géolocalisation : Localisation au niveau de l'État dérivée de l'adresse IP
- Inférences : Préférences de plateformes, filtrage par disponibilité étatique
Vos droits en vertu de la CCPA/CPRA
- Droit de savoir / d'accès : Demander les catégories et les éléments précis de Renseignements personnels que nous avons recueillis à votre sujet
- Droit à l'effacement : Demander la suppression de vos Renseignements personnels
- Droit de rectification : Demander la correction de Renseignements personnels inexacts
- Droit de refus de la vente/du partage : Nous ne vendons pas vos Renseignements personnels. Nous ne partageons pas vos Renseignements personnels aux fins de publicité comportementale inter-contextes.
- Droit de limiter l'utilisation de renseignements sensibles : Nous n'utilisons pas de renseignements personnels sensibles à des fins allant au-delà de ce qui est nécessaire à la prestation des services
- Droit à la non-discrimination : Nous ne ferons pas de discrimination à votre égard pour l'exercice de vos droits CCPA/CPRA
Comment exercer : Contactez-nous à privacy@bonusbell.com avec l'objet « CCPA Request ». Nous vérifierons votre identité et répondrons dans un délai de 45 jours (avec une prolongation de 45 jours si nécessaire).
Agents autorisés : Vous pouvez désigner un agent autorisé pour soumettre des demandes en votre nom. L'agent doit fournir une preuve d'autorisation (telle qu'une lettre signée ou une procuration).
13. Droits de confidentialité de la Virginie (VCDPA)
Si vous êtes résident de la Virginie, vous avez des droits en vertu de la Virginia Consumer Data Protection Act (Va. Code § 59.1-575 et seq.) :
- Droit d'accès : Confirmer si nous traitons vos Renseignements personnels et accéder à ces données
- Droit de rectification : Corriger les inexactitudes de vos Renseignements personnels
- Droit à l'effacement : Demander la suppression de vos Renseignements personnels
- Droit à la portabilité des données : Obtenir une copie de vos Renseignements personnels dans un format portable et aisément utilisable
- Droit de refus : Refuser le traitement de vos Renseignements personnels aux fins de publicité ciblée, de vente de vos données ou de profilage produisant des effets juridiques ou similairement significatifs
Comment exercer : Contactez-nous à privacy@bonusbell.com avec l'objet « VCDPA Request ». Nous répondrons dans un délai de 45 jours (avec une prolongation de 45 jours si raisonnablement nécessaire).
Droit d'appel : Si nous refusons votre demande, vous avez le droit de faire appel. Soumettez votre appel à privacy@bonusbell.com avec l'objet « VCDPA Appeal ». Nous répondrons dans un délai de 60 jours. Si votre appel est rejeté, vous pouvez déposer une plainte auprès du procureur général de la Virginie à oag.state.va.us.
14. Droits additionnels selon les États
Les États suivants ont adopté des lois globales sur la protection de la vie privée des consommateurs. Si vous êtes résident de l'un de ces États, vous pouvez disposer de droits additionnels semblables à ceux décrits aux Sections 12 et 13 :
| État | Loi | Droits clés |
|---|---|---|
| Colorado | Colorado Privacy Act (CPA) | Accès, rectification, effacement, portabilité, refus de la publicité ciblée/vente/profilage |
| Connecticut | CT Data Privacy Act (CTDPA) | Accès, rectification, effacement, portabilité, refus, appel |
| Texas | TX Data Privacy & Security Act (TDPSA) | Accès, rectification, effacement, portabilité, refus, appel |
| Oregon | Oregon Consumer Privacy Act (OCPA) | Accès, rectification, effacement, portabilité, refus du profilage |
| Montana | MT Consumer Data Privacy Act (MCDPA) | Accès, rectification, effacement, portabilité, refus |
| Tennessee | TN Information Protection Act (TIPA) | Accès, rectification, effacement, portabilité, refus |
| Indiana | IN Consumer Data Protection Act (ICDPA) | Accès, rectification, effacement, portabilité, refus |
| Kentucky | KY Consumer Data Protection Act (KCDPA) | Accès, rectification, effacement, portabilité, refus |
| Rhode Island | RI Data Transparency & Privacy Protection Act (RIDPA) | Accès, rectification, effacement, portabilité, refus |
Pour exercer vos droits en vertu de l'une quelconque de ces lois, contactez-nous à privacy@bonusbell.com en indiquant votre État dans l'objet (par exemple, « Colorado Privacy Request »). Nous vérifierons votre identité et répondrons dans le délai requis par la loi de votre État.
Droit d'appel : Si nous refusons votre demande, la plupart des lois étatiques prévoient un droit d'appel. Soumettez vos appels à privacy@bonusbell.com avec « Privacy Appeal » dans l'objet.
15. Vie privée des mineurs
La Plateforme est destinée aux utilisateurs âgés d'au moins 18 ans. Nous ne recueillons, n'utilisons ni ne divulguons pas sciemment de Renseignements personnels provenant d'enfants de moins de 18 ans, conformément à la Children's Online Privacy Protection Act (COPPA).
Nous ne recueillons pas sciemment de Renseignements personnels de quiconque ayant moins de 18 ans. Si nous apprenons que nous avons recueilli par inadvertance des renseignements provenant d'une personne de moins de 18 ans, nous supprimerons rapidement ces renseignements.
Si vous êtes parent ou tuteur et croyez que votre enfant nous a fourni des Renseignements personnels, veuillez nous contacter immédiatement à privacy@bonusbell.com et nous prendrons les mesures nécessaires pour supprimer ces renseignements.
16. Utilisateurs internationaux
La Plateforme est exploitée depuis les États-Unis et principalement destinée aux utilisateurs situés aux États-Unis. Si vous accédez à la Plateforme depuis l'extérieur des États-Unis, vos renseignements peuvent être transférés, stockés et traités aux États-Unis, où les lois sur la protection des données peuvent différer de celles de votre pays.
En utilisant la Plateforme, vous consentez au transfert de vos renseignements vers les États-Unis. Nous ne ciblons pas spécifiquement les utilisateurs de l'Espace économique européen (EEE), du Royaume-Uni ou d'autres juridictions dotées de réglementations équivalentes au RGPD. Si vous vous trouvez dans une telle juridiction, veuillez noter que nous pourrions ne pas respecter toutes les exigences locales en matière de protection des données.
17. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Pour les modifications importantes (telles que de nouvelles catégories de données recueillies, un nouveau partage avec des tiers ou des changements de vos droits), nous fournirons un préavis d'au moins trente (30) jours par courriel à l'adresse associée à votre compte et/ou par un avis bien en vue sur la Plateforme avant l'entrée en vigueur des modifications.
Pour les modifications non importantes (telles que des mises à jour de format, des clarifications ou des corrections de fautes de frappe), nous pouvons mettre à jour la Politique de confidentialité sans préavis.
Votre utilisation continue de la Plateforme après toute modification constitue l'acceptation de la Politique de confidentialité mise à jour. Si vous êtes en désaccord avec des modifications, votre recours est de cesser d'utiliser la Plateforme et de demander la suppression de votre compte.
18. Nous joindre
Si vous avez des questions concernant la présente Politique de confidentialité, souhaitez exercer vos droits ou avez des préoccupations concernant nos pratiques en matière de données, veuillez nous joindre :
Murdock Solutions LLC d/b/a BonusBell
Demandes relatives à la confidentialité : privacy@bonusbell.com
Soutien général : support@bonusbell.com
Demandes juridiques : legal@bonusbell.com
Nous visons à répondre à toutes les demandes relatives à la vie privée dans un délai de 30 jours. Pour les demandes propres à un État (CCPA, VCDPA, etc.), nous répondrons dans le délai requis par la loi applicable.
Historique des versions
- 26 février 2026 : Réécriture complète — passage de 12 à 18 sections. Ajout de la divulgation des données BonusBell, du traitement des paiements Stripe, des droits multi-États en matière de vie privée (CCPA/CPRA, VCDPA, CPA, CTDPA, TDPSA, OCPA, MCDPA, TIPA, ICDPA, KCDPA, RIDPA), d'un calendrier détaillé de conservation des données, d'un tableau des services tiers, des catégories de témoins, de la politique GPC/DNT, des procédures de notification d'atteinte et de la divulgation des données de jeu responsable.
- 3 janvier 2026 : Publication initiale.