lichess.org

Politique de confidentialité

Dernière mise à jour : 7 mars 2021

Lichess.org (« LICHESS ») est un site d'échecs en ligne. En tant qu’acteur de l’économie numérique, nous sommes particulièrement concernés par la protection des données à caractère personnel de nos utilisateurs.

Vous trouverez ci-dessous la Politique de confidentialité de LICHESS, autrement dit l’explication de nos pratiques et de nos engagements vis-à-vis du traitement de vos données à caractère personnel.

Nous mettons en œuvre une démarche d'amélioration continue de notre conformité au règlement général sur la protection des données (RGPD) ainsi qu'à la loi n° 78-17 du 6 janvier 1978 dite « loi Informatique et Libertés » pour assurer le meilleur niveau de protection à vos données personnelles. Pour toute information sur la protection des données personnelles, vous pouvez également consulter le site de la Commission Nationale de l'Informatique et des Libertés (CNIL) www.cnil.fr.

Conscients de l’importance d’une information claire et transparente en la matière, nous y avons intégré différents tableaux pour vous aider à mieux comprendre et exercer vos droits.

Qui est le responsable du traitement de vos données personnelles ?

Le responsable du traitement est, au sens du RGPD, l’entité qui définit pour quel(s) usage(s) et comment vos données personnelles sont utilisées.

Le responsable du traitement est Lichess.org, une association régie par la loi du 1er juillet 1901 dont le siège social est situé chez M. Lucas Bonnet, 9 rue Flachet à Villeurbanne (69100). Cela signifie que nous sommes votre interlocuteur pour toute question ou inquiétude relative à la collecte et à l’utilisation de ces données. Vous pouvez pour ce faire nous écrire à l’adresse gdpr@lichess.org.

LICHESS édite notamment le site internet https://lichess.org/ qui promeut et favorise l’enseignement et la pratique du jeu d’échecs et ce, sans publicité. L’utilisation du site est par ailleurs entièrement gratuite.

Dans le cadre de nos activités, nous sommes susceptibles de collecter et traiter des données à caractère personnel relatives à nos utilisateurs. Ces différents traitements de données sont détaillés au sein de la présente Politique de confidentialité.

Quelles données sont collectées vous concernant et pour quelles raisons ?

1. Connexion au site lichess.org

Lorsque vous vous connectez au site lichess.org, un certain nombre de données sont automatiquement collectées par l’hébergeur du site concernant votre terminal (ordinateur, smartphone, tablette) et votre navigateur. Cela inclut notamment votre adresse IP.

Ces données sont collectées aux fins d’assurer la connexion entre votre terminal et les serveurs du site, ainsi qu’ultérieurement pour détecter des bugs (un bug ou bogue est un défaut de conception d'un programme informatique à l'origine d'un dysfonctionnement) et des tentatives de cyberattaques.

La collecte et le traitement de ces données sont ainsi justifiés par l’intérêt légitime de LICHESS à fournir un site fonctionnel, sécurisé et adapté aux différents types de terminaux et navigateurs présents sur le marché, conformément à l’article 6.1.f) du RGPD.

Ces données sont conservées pendant un an suivant leur collecte, puis pendant la durée de prescription applicable aux fins de gestion des litiges décrites sous le point 7. ci-après.

2. Création d’un compte et gestion des utilisateurs inscrits

Informations nécessaires à la création d’un compte et à la gestion des utilisateurs inscrits : nous collectons les informations que vous nous avez fournies lors de votre inscription telles que vos nom, prénom, adresse électronique et nom d’utilisateur. Afin d’assurer le bon suivi de notre relation ainsi que de votre relation avec les autres utilisateurs et de gérer les divers aspects de ces relations (incluant compétitions et résultats), nous conservons également une copie de nos échanges écrits ainsi que des messages publics ou privés que vous pouvez échanger avec les autres utilisateurs du site.

Ce traitement de données permet à LICHESS d’assurer la gestion de ses utilisateurs inscrits et est justifié par l’exécution du contrat auquel vous êtes partie, à savoir les Conditions d’utilisation de LICHESS, conformément à l’article 6. 1. b) du RGPD.

Ces données sont conservées pendant la durée du contrat, puis pendant la durée de prescription applicable aux fins de gestion des litiges décrites sous le point 7. ci-après.

Informations optionnelles à la création d’un compte et à la gestion des utilisateurs inscrits : nous collectons également toute information optionnelle que vous nous auriez fournie pour compléter votre profil, telle que votre titre FIDE.

Ce traitement de données est fondé sur votre consentement, conformément à l’article 6.1.a) du RGPD.

Ces données sont conservées jusqu’au retrait de votre consentement, puis pendant la durée de prescription applicable aux fins de gestion des litiges décrites sous le point 7. ci-après.

Cookies de session : par ailleurs, LICHESS utilise des cookies de session. Ces cookies stockent temporairement les informations que vous nous avez communiquées et nous permettent ainsi de suivre vos mouvements d’une page à une autre sans vous demander à nouveau ces informations pour vous authentifier.

Ce traitement de données est fondé sur l’intérêt légitime de LICHESS à améliorer l’expérience de navigation sur son site, conformément à l’article 6.1.f) du RGPD.

Ces données sont conservées le temps de la session de navigation. Vous pouvez configurer ces cookies depuis les paramètres de votre navigateur.

3. Support technique

Lorsque vous nous sollicitez pour la résolution d’un problème technique, nous collectons un certain nombre d’informations telles que vos nom, prénom, adresse électronique et nom d’utilisateur, la date et l’heure de votre demande, ainsi que les circonstances du problème signalé.

Par ailleurs, il peut arriver que nos modérateurs aient besoin d’accéder à votre compte pour constater un problème ou effectuer une action à votre place.

Ce traitement de données est justifié par l’intérêt légitime de LICHESS à offrir un support technique à ses utilisateurs, conformément à l’article 6.1.f) du RGPD.

Ces données sont conservées jusqu’à la résolution du problème, puis pendant la durée de prescription applicable aux fins de gestion des litiges décrites sous le point 7. ci-après. 

4. Amélioration de nos services

Nous utilisons des données relatives à l’utilisation de nos services d’enseignement et de jeux d’échecs pour faire évoluer ces services de manière à les rendre toujours plus efficaces pour nos utilisateurs.

Les données traitées pour ce faire incluent des données de navigation des utilisateurs sur nos services.

Ce traitement de données est justifié par l’intérêt légitime de LICHESS à faire évoluer et améliorer ses services, conformément à l’article 6.1.f) du RGPD.

Nous ne conservons ces données que pour la durée nécessaire à l’analyse nous permettant d’identifier des pistes d’amélioration de nos services.

5. Prévention de la fraude

Afin d’éviter la fraude sur notre site et notamment la multiplication des comptes, nous collectons un certain nombre d’informations telles que vos nom, prénom, adresse électronique et nom d’utilisateur.

Ce traitement de données est fondé sur l’intérêt légitime de LICHESS à prévenir et lutter contre la fraude sur son site, conformément à l’article 6.1.f) du RGPD.

Ces données sont conservées pendant un an suivant leur collecte, puis pendant la durée de prescription applicable aux fins de gestion des litiges décrites sous le point 7. ci-après.

6. Dons et achats de marchandises

• Si vous effectuez un don au profit de notre association ou que vous achetez des marchandises sur nos boutiques en ligne, nous collecterons, votre adresse email, le montant et le numéro de la transaction.

Ce traitement de données est justifié par l’exécution du contrat, à savoir la transaction, conformément à l’article 6. 1. b) du RGPD.

Ces données sont conservées jusqu’au paiement complet, puis pendant la durée de prescription applicable aux fins de gestion des litiges décrites sous le point 7. ci-après.

• Avec votre accord, nous publierons sur notre site votre nom d’utilisateur et le montant de votre don, dans un souci de transparence.

Ce traitement de données est fondé, sur votre consentement, conformément à l’article 6.1.a) du RGPD.

Ces données sont conservées jusqu’au retrait de votre consentement, puis pendant la durée de prescription applicable aux fins de gestion des litiges décrites sous le point 7. ci-après.

7. Gestion des litiges (éventuels ou actuels)

Nous serons susceptibles de conserver toutes données dont la conservation nous apparaîtrait nécessaire ou utile pour prévenir un litige et gérer tous contentieux ou précontentieux. 

Nous nous en servirons, le cas échéant, pour prévenir, déclencher ou répondre à un litige de ce type, que vous soyez partie litige à ce litige ou non (par exemple un litige relatif à l’utilisation de nos services).

Cette conservation est justifiée par l’intérêt légitime de LICHESS à protéger et défendre ses droits et intérêts, y compris en justice, conformément à l’article 6.1.f) du RGPD.

Nous conserverons ainsi toutes données pertinentes du point de vue probatoire pour la durée de prescription légalement applicable, soit en principe 5 ans (prescription civile de droit commun).

8. Respect d'une obligation légale

Nous sommes susceptibles de conserver toutes données dont la conservation nous apparaîtrait nécessaire pour respecter nos obligations légales, pour le temps nécessaire au respect de ces obligations.

Cette conservation est justifiée par le respect d’une obligation légale à laquelle LICHESS est soumise, conformément à l’article 6.1.c) du RGPD.

Nous conserverons ces données pendant un an, puis pendant la durée de prescription légalement applicable selon les obligations légales concernées.

9. Traitement ultérieur de données à des fins statistiques

Afin d’assurer la tenue de statistiques relatives aux parties ayant eu lieu sur le site lichess.org et notamment de vous permettre de connaître votre historique des parties jouées ainsi que votre classement, nous conserverons votre nom d’utilisateur ainsi que d’autres informations, non personnelles, telles que les métadonnées des parties.

Ce traitement ultérieur est compatible avec la collecte initiale de votre nom d’utilisateur, justifiée par l’exécution du contrat conformément à l’article 6. 1. b) du RGPD tel qu’indiqué au point 2 ci-dessus, conformément au considérant 50 et aux articles 5 et 89 du RGPD.

Tableau récapitulatif

Données collectéesFinalités (utilisation prévue ou possible des données)Justification de la finalité au regard du RGPDDurée de conservation maximale des données sous une forme permettant de vous identifier
Informations relatives à votre navigateur Internet et votre terminal (requête HTTP)Connexion au site lichess.org ; détection de bugs et de tentatives de cyberattaquesIntérêt légitime de LICHESS (article 6.1.f) RGPD)1 an suivant la collecte des données, puis durée de prescription légalement applicable (en principe 5 ans)
Données d’identificationCréation d’un compte et gestion des utilisateurs inscrits (informations obligatoires)Exécution du contrat (article 6.1.b) RGPD)Pendant la durée du contrat, puis durée de prescription légalement applicable (en principe 5 ans)
Données d’identificationCréation d’un compte et gestion des utilisateurs inscrits (informations optionnelles)Consentement (article 6.1.a) RGPD)Jusqu’au retrait du consentement, puis durée de prescription légalement applicable (en principe 5 ans)
Données d’identificationAmélioration de l’expérience de navigation des utilisateurs inscrits (collecte d’informations par des cookies de session)Intérêt légitime de LICHESS (article 6.1.f) RGPD)Le temps de la session de navigation, sous réserve de la configuration de ces cookies par l’utilisateur
Données d’identificationSupport techniqueIntérêt légitime de LICHESS (article 6.1.f) RGPD)Jusqu’à la résolution du problème technique puis durée de prescription légalement applicable (en principe 5 ans)
Données d’identificationAmélioration des servicesIntérêt légitime de LICHESS (article 6.1.f) RGPD)Durée nécessaire à l’identification des pistes d’amélioration des services puis durée de prescription légalement applicable (en principe 5 ans) (conservation à titre de preuve en vue d’un éventuel litige)
Données d’identificationPrévention de la fraudeIntérêt légitime de LICHESS (article 6.1.f) RGPD)1 an suivant la collecte des données, puis durée de prescription légalement applicable (en principe 5 ans)
Données d’identification et de paiementDons et achat de marchandisesExécution du contrat (article 6.1.b) RGPD)Jusqu’au paiement complet, puis durée de prescription légalement applicable (en principe 5 ans)
Données d’identificationPublication du nom d’utilisateur et du montant du don à des fins de transparenceConsentement (article 6.1.a) RGPD)Jusqu’au retrait du consentement, puis durée de prescription légalement applicable (en principe 5 ans
Données d’identificationGestion des litigesIntérêt légitime de LICHESS (article 6.1.f) RGPD)Durée de prescription légalement applicable (en principe 5 ans)
Données d’identificationRespect d’une obligation légaleObligation légale de LICHESS (article 6.1.c) RGPD)1 an, puis durée de prescription légalement applicable selon les obligations légales concernées
Nom d’utilisateurFins statistiquesExécution du contrat (articles 5, 6.1.b), 89 et considérant 50 RGPD)Durée nécessaire à la tenue de statistiques

En tant qu’association, nous nous efforçons de mettre toutes les mesures techniques et organisationnelles en place pour parvenir aux durées de conservation énoncées ci-dessus.

En tout état de cause, vous restez maître de vos données par l’intermédiaire du droit à l’effacement évoqué ci-dessous. Nous vous informerons lorsqu’une demande d’effacement n’est pas conforme avec nos obligations légales.

Qui a accès à vos données ?

Vos données sont hébergées chez un prestataire professionnel sécurisé, sur des serveurs situés dans l’Union Européenne. Les équipes, modérateurs et salariés de LICHESS sont susceptibles d’y accéder dans le cadre et les limites de leurs fonctions.

Certaines de vos données peuvent également être consultées ou à tout le moins hébergées par les personnes et organisations suivantes :

  • Les prestataires techniques assistant LICHESS pour la maintenance et l’évolution du site lichess.org ;
  • Les conseils juridiques, cabinets d’expertise comptable et avocats de LICHESS ;
  • Les services d’édition de bases de parties d’échecs, qui agrègent les parties publiques ;
  • Les prestataires de services de paiement et établissements bancaires utilisés par LICHESS dans le cadre de sa collecte de dons.

Ces prestataires sont tous situés dans l’Union Européenne ou aux Etats-Unis. Les transferts effectués aux Etats-Unis le sont par nos sous-traitants qui sont des prestataires notoires mettant tout en œuvre pour offrir les garanties appropriées pour encadrer ces transferts.

Sur ce point, nous suivons avec attention les analyses du contrôleur européen de la protection des données (CEPD) et de la CNIL à la suite de l’invalidation récente du bouclier de protection des données (« Privacy Shield »), le mécanisme qui assurait la conformité des transferts de données vers les Etats-Unis.

  • S’agissant de vos contributions que vous nous avez autorisés à publier dans un souci de transparence, tous les utilisateurs peuvent les consulter à partir de ce tableau.

De quels droits disposez-vous pour contrôler le traitement de vos données personnelles ?

Vous disposez, au même titre que n’importe quelle autre personne dont nous collectons et traitons des données à caractère personnel, d’un certain nombre de droits prévus par la réglementation.

Vous en trouverez le détail ci-après, suivi d’un tableau récapitulatif.

Vous pouvez exercer ces droits simplement, en écrivant directement à l’adresse email suivante : gdpr@lichess.org.

Pensez à bien indiquer dans votre e-mail la nature du droit que vous souhaitez exercer et les raisons qui justifient, le cas échéant, votre demande d’exercice de ce droit.

1. Droit d’accès

Vous pouvez nous demander la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès auxdites données. Vous pouvez acceder à vos données à caractère personnel via ce lien, en étant connecté : https://lichess.org/account/personal-data.

A ce titre, vous avez le droit de nous demander une copie des données à caractère personnel dont nous disposons vous concernant, dans un format aisément compréhensible, ainsi qu’une copie de la présente Politique sur support durable.

2. Droit de rectification

Vous pouvez nous demander de corriger, de compléter ou de mettre à jour les données dont nous disposons vous concernant, dans le cas où elles vous sembleraient inexactes, incomplètes ou obsolètes.

Dans ce cas, nous vous remercions de bien vouloir nous communiquer spontanément, dans la mesure du possible, les nouvelles informations nécessaires pour procéder à la correction, à la complétion ou à la mise à jour demandée.

3. Droit au retrait du consentement

S’agissant des traitements fondés sur votre consentement, vous pouvez retirer ce consentement à tout moment, sans justification. Le retrait de votre consentement entraîne la cessation du traitement pour l’avenir.

4. Droit d’opposition

Traitements de données fondés sur l’intérêt légitime de LICHESS : s’agissant des traitements de données listés ci-avant qui ont pour justification des intérêts légitimes de LICHESS, vous disposez du droit de vous y opposer pour des raisons tenant à votre situation particulière.

Autrement dit, vous pouvez demander à LICHESS la cessation de l’un et/ou l’autre de ces traitements à votre égard, en exposant les raisons particulières qui justifient cette demande.

Il pourra toutefois arriver que LICHESS refuse de donner suite à votre demande, si la poursuite de ce traitement est nécessaire pour des motifs légitimes et impérieux de notre point de vue (par exemple : si les données concernées sont nécessaires pour la protection et la défense des droits de LICHESS en justice ou encore pour des raisons d’information du public).

Données traitées à des fins statistiques : s’agissant des traitements de données à des fins statistiques, vous disposez du droit de vous y opposer pour des raisons tenant à votre situation particulière, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.

L’opposition (si elle est fondée sur des raisons valables et qu’aucun motif légitime et impérieux ne s’y oppose ou que le traitement n’est pas nécessaire à l’exécution d’une mission d’intérêt public) entraînera la cessation du traitement pour l’avenir, mais pas nécessairement la destruction des données concernées : pour obtenir cette destruction, vous devez exercer votre droit à l’effacement dans les conditions décrites ci-après, étant précisé que ce dernier connaît des limitations, exposées ci-après.

5. Droit à l’effacement

Vous pouvez nous demander de procéder à la suppression de tout ou partie des données dont nous disposons vous concernant, dès lors que l’une au moins des conditions suivantes est remplie :

  • Les données concernées n’apparaissent plus nécessaires à aucune des finalités précédemment exposées ;
  • Vous avez retiré votre consentement conformément au point 3. ci-dessus ;
  • Vous vous êtes opposé(e) à la poursuite de ce traitement conformément au point 4. ci-dessus, et souhaitez de surcroît que LICHESS procède à la destruction des données concernées ;
  • Vous considérez que vos données à caractère personnel ont fait l’objet d’un traitement illicite de la part de LICHESS ;
  • Les données concernées doivent être effacées au titre d’une obligation légale ;
  • Les données concernées sont relatives à une personne qui avait moins de quinze (15) ans lors de la collecte de ces données.

Sachez toutefois que LICHESS est en droit de s’opposer à la suppression de certaines données, lorsque leur conservation est nécessaire pour des raisons particulièrement importantes, telles que la protection et la défense de ses intérêts en justice.

Par ailleurs, nous pourrons choisir, en lieu et place de la suppression des données, de procéder à leur anonymisation complète et irréversible. De cette manière, nous serons en droit de conserver ces données dans un format ne permettant plus de vous identifier (par exemple : à des fins statistiques).

6. Droit à la limitation du traitement

À défaut par exemple d’exercer votre droit à l’effacement, vous pouvez aussi demander à LICHESS de « mettre de côté » ou « geler » certaines données vous concernant, c’est-à-dire de conserver ces données de façon séparée, sans plus les utiliser (sauf obligations légales).

Vous pouvez formuler une telle demande lorsque l’une au moins des conditions suivantes est remplie :

  • Les données concernées vous paraissent inexactes, et vous préférez que LICHESS cesse de les utiliser le temps de les vérifier et de les rectifier si nécessaire.
  • Vous considérez que vos données à caractère personnel ont fait l’objet d’un traitement illicite de la part de LICHESS, mais vous optez pour la limitation de leur utilisation plutôt que leur suppression ;
  • Les données concernées ne sont plus nécessaires pour aucune des finalités exposées ci-dessus, mais vous souhaitez que LICHESS les conserve malgré tout pour les besoins de la défense de vos intérêts en justice ;
  • Vous avez exercé votre droit d’opposition conformément au point 4. ci-dessus, et vous préférez que LICHESS cesse d’utiliser les données concernées le temps de vérifier le bienfondé de votre opposition.

Dans ces hypothèses, nous « gèlerons » les données pour la durée nécessaire, au moyen par exemple d’un marquage « Ne pas utiliser – Droit à la limitation exercé ».

7. Droit à la portabilité des données

Vous pouvez nous demander de vous adresser une copie des données collectées sur la base de votre consentement, permettant leur réutilisation par vous-même ou un autre prestataire de service.

Ce « droit à la portabilité » se distingue du droit d’accès évoqué au point 1. ci-dessus en ce que son but n’est pas d’obtenir une copie nécessairement lisible par vous-même, mais bien une copie réutilisable des données, en vue notamment d’un changement de prestataire de service.

8. Droit de définir des directives relatives au sort de vos données après votre mort

Enfin, vous disposez du droit de nous indiquer la manière dont vous souhaitez que nous nous occupions de vos données dans l’hypothèse malheureuse de votre mort. 

Vous pouvez notamment nous demander de procéder à la destruction de l’ensemble de vos données (sous réserve des besoins impérieux de conservation que nous pourrions en avoir, par exemple à des fins de défense des droits de LICHESS en justice), ou encore de transmettre une copie de toutes ces données à la personne de votre choix.

Vous pouvez également désigner toute personne de votre choix comme responsable de l’exécution de ces « dernières volontés » ; cette personne n’a pas nécessairement à être l’un de vos héritiers ni même l’exécuteur testamentaire chargé de votre succession.

Tableau récapitulatif

Vos droitsCe qu’ils vous permettent d’obtenirTraitements/données concerné(es)Conditions, exceptions ou limitations
Droit d’accèsUne copie lisible et compréhensible des données dont LICHESS dispose vous concernant, ainsi qu’une copie sur support durable de la présente PolitiqueToutesFormuler clairement la demande de droit d’accès. Limites : demande infondée ou excessive ; droits et libertés d’autrui
Droit de rectificationLa rectification, la mise à jour ou la complétion de données vous concernantToutesIndiquer clairement les données à rectifier, compléter ou mettre à jour, ainsi que les nouvelles données le cas échéant
Droit au retrait du consentementLa cessation du traitement pour l’avenirTraitements fondés sur votre consentementAucune
Droit d’oppositionLa cessation du traitement de vos données pour l’avenirTraitements fondés sur un intérêt légitime de LICHESSExposer les raisons tenant à votre situation particulière qui justifient la cessation du traitement. Limites : motifs légitimes et impérieux (traitements fondés sur l’intérêt légitime) ; traitement nécessaire à l’exécution d’une mission d’intérêt public (statistiques) ; consentement
Droit à l’effacementLa suppression de vos données, ou leur anonymisation complète et irréversibleToutesLimites : liberté d’expression et d’information ; obligation légale ; fins statistiques ; constatation, exercice ou défense de droits en justice
Droit à la limitation du traitementLa conservation de vos données sans poursuite de leur utilisationToutesLimites : utilisation des données seulement dans les cas suivants : accord ; constatation, exercice ou défense de droits en justice ; protection des droits d’une autre personne ; motifs importants d’intérêt public
Droit à la portabilité des donnéesUne copie de vos données dans un format informatique réutilisableDonnées collectées sur la base de votre consentementIndiquer clairement, le cas échéant, l’identité de la personne ou de l’organisation à qui vous souhaitez que LICHESS adresse la copie des données
Droit de définir des directives relatives au sort de vos données après votre mortLe respect de vos « dernières volontés » s’agissant de vos données à caractère personnel (par exemple : leur suppression ou leur transmission à toute personne de votre choix)ToutesIndiquer clairement les personnes responsables du suivi de la bonne exécution de vos directives, qui seront nos interlocuteurs après votre décès

Vous considérez que nous n’avons pas répondu de façon satisfaisante à votre demande, ou que nous traitons vos données de façon illicite ?

Nous vous invitons bien sûr tout d’abord à vous rapprocher de LICHESS, pour que nous discutions ensemble du problème, et tâchions de le résoudre ensemble de la meilleure manière possible. Vous pouvez pour ce faire nous écrire à l’adresse gdpr@lichess.org.

Si vous le souhaitez, vous avez cependant le droit de saisir l’autorité compétente pour la protection des données en France, à savoir la CNIL, via son site internet www.cnil.fr ou par courrier postal à l’adresse suivante : CNIL – 3, Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.

Ce droit peut être exercé à tout moment et n’occasionne aucun frais pour vous, mis à part les frais d’expédition du courrier postal le cas échéant, et les frais éventuels d’assistance ou de représentation si vous choisissez de vous faire aider dans cette procédure par un tiers.

Reconnecting