HolyLuck — holyluckvipfrance.com

Politique de Confidentialité

Ce document décrit la manière dont HolyLuck collecte, traite et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois françaises applicables.

Version : 1.0 Dernière mise à jour : 29 septembre 2026 Langue : Français GEO : France (FR)

1. Introduction

1.1. Objet de la présente politique

La présente Politique de Confidentialité (ci-après « la Politique ») régit la collecte, l'utilisation, le stockage, le partage et la protection des données à caractère personnel des utilisateurs de la plateforme HolyLuck, accessible à l'adresse holyluckvipfrance.com (ci-après « la Plateforme »).

HolyLuck s'engage à traiter vos données personnelles avec la plus haute rigueur, dans le strict respect du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (RGPD), ainsi que de la loi française n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (loi Informatique et Libertés), dans sa version modifiée.

1.2. Qui sommes-nous ?

HolyLuck (ci-après « nous », « notre », « la Société ») est l'opérateur de la Plateforme holyluckvipfrance.com, une plateforme de jeux en ligne proposant des jeux de casino et de divertissement à ses utilisateurs enregistrés (ci-après « vous », « l'Utilisateur »). La Plateforme est destinée exclusivement aux personnes physiques âgées d'au moins 18 ans, résidant dans les territoires où l'accès à nos services est légalement autorisé.

1.3. Articulation avec les autres documents contractuels

La présente Politique fait partie intégrante du cadre contractuel liant l'Utilisateur à HolyLuck. Elle doit être lue conjointement avec :

En cas de contradiction entre la présente Politique et les Conditions Générales d'Utilisation sur des questions relatives à la vie privée, la présente Politique prévaut.

1.4. Acceptation

En créant un compte sur la Plateforme, en poursuivant votre navigation ou en utilisant nos services, vous reconnaissez avoir pris connaissance de la présente Politique et en accepter les termes. Si vous n'acceptez pas ces termes, nous vous invitons à ne pas utiliser nos services.

2. Données que nous collectons

2.1. Données collectées directement auprès de vous

Lors de votre inscription et de l'utilisation de la Plateforme, nous collectons les catégories de données suivantes :

2.1.1. Données d'identification et de compte

  • Identité civile : nom, prénom, date de naissance ;
  • Coordonnées : adresse e-mail, numéro de téléphone, adresse postale complète ;
  • Identifiants de connexion : nom d'utilisateur (pseudonyme), mot de passe haché ;
  • Nationalité et pays de résidence.

2.1.2. Données de vérification d'identité (KYC)

Dans le cadre de nos obligations de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT), nous pouvons être amenés à collecter :

  • Copie d'une pièce d'identité officielle (carte nationale d'identité, passeport, titre de séjour) ;
  • Justificatif de domicile de moins de trois mois ;
  • Justificatif de source de fonds (relevés bancaires, fiches de paie) lorsque les seuils réglementaires l'exigent ;
  • Photographie (selfie) pour la vérification biométrique de l'identité.

2.1.3. Données financières et transactionnelles

  • Méthodes de paiement utilisées : Visa, Mastercard, PayPal, Skrill, Neteller, Neosurf, Paysafecard, MiFinity, CASHlib, virement bancaire (SEPA), Apple Pay, Google Pay ;
  • Historique des dépôts, retraits et transactions ;
  • Solde du compte et mouvements de fonds ;
  • Devise utilisée : Euro (€).

Important : HolyLuck ne stocke jamais les données complètes de votre carte bancaire. Les informations de paiement sensibles sont traitées et stockées exclusivement par nos prestataires de paiement certifiés PCI DSS.

2.1.4. Données de jeu et comportementales

  • Historique des parties jouées, mises et gains ;
  • Préférences de jeu et types de jeux consultés ;
  • Durée des sessions de jeu ;
  • Limites de jeu responsable définies par l'utilisateur (dépôt, perte, mise, durée de session) ;
  • Interactions avec les outils d'auto-exclusion.

2.2. Données collectées automatiquement

  • Données techniques : adresse IP, type et version du navigateur, système d'exploitation, identifiant de l'appareil ;
  • Données de navigation : pages visitées, liens cliqués, temps passé sur chaque page, URL de référence ;
  • Données de localisation : localisation approximative dérivée de l'adresse IP (pays, région) ;
  • Données de cookies : identifiants de session, préférences utilisateur (voir section 6).

2.3. Données reçues de tiers

  • Données de vérification d'identité transmises par des prestataires KYC spécialisés ;
  • Informations issues de bases de données de prévention de la fraude ;
  • Données de vérification de liste de sanctions internationales (PEP, sanctions) ;
  • Informations de connexion via réseaux sociaux si vous choisissez une authentification sociale.

3. Comment nous utilisons vos données

3.1. Finalités principales du traitement

Finalité Description Base légale
Gestion de compte Création, administration et maintenance de votre compte utilisateur Exécution du contrat
Fourniture des services Accès aux jeux, traitement des mises et paiements Exécution du contrat
Vérification d'identité (KYC) Confirmation de l'âge légal (18+) et vérification de l'identité Obligation légale
LCB-FT Prévention du blanchiment d'argent et du financement du terrorisme Obligation légale
Jeu responsable Surveillance des comportements à risque, application des limites et exclusions Obligation légale / Intérêt légitime
Prévention de la fraude Détection et prévention des accès non autorisés, de la fraude et de l'abus Intérêt légitime
Communication Envoi de notifications transactionnelles et d'informations sur votre compte Exécution du contrat
Marketing Envoi d'offres promotionnelles et de communications commerciales personnalisées Consentement
Amélioration des services Analyse des usages pour améliorer la Plateforme et l'expérience utilisateur Intérêt légitime
Conformité réglementaire Réponse aux demandes des autorités et respect des obligations légales Obligation légale

3.2. Communications marketing

Si vous avez consenti à recevoir des communications commerciales, nous pouvons vous adresser des informations relatives à nos offres, bonus et promotions par e-mail, SMS ou notification push. Vous pouvez retirer ce consentement à tout moment en cliquant sur le lien de désabonnement présent dans chaque communication, ou en nous contactant à l'adresse notre service d'assistance client.

3.3. Prise de décision automatisée

Nous pouvons avoir recours à des traitements automatisés, notamment pour la détection de fraude, la vérification d'identité et la gestion des risques de jeu excessif. Lorsque ces traitements ont des effets juridiques ou similaires significatifs à votre égard, vous disposez du droit de demander une intervention humaine, d'exprimer votre point de vue et de contester la décision automatisée (voir section 9).

4. Bases légales du traitement

Conformément à l'article 6 du RGPD, nous fondons nos traitements de données sur les bases légales suivantes :

4.1. Exécution d'un contrat (art. 6(1)(b) RGPD)

La majeure partie de nos traitements est nécessaire à l'exécution des Conditions Générales d'Utilisation que vous avez acceptées lors de votre inscription : création et gestion de votre compte, traitement de vos transactions financières, fourniture d'accès aux jeux.

4.2. Respect d'une obligation légale (art. 6(1)(c) RGPD)

Certains traitements sont imposés par des obligations légales auxquelles nous sommes soumis, notamment :

  • Les obligations en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme ;
  • La vérification de l'âge légal (18 ans minimum) ;
  • Les obligations de conservation des données transactionnelles à des fins comptables et fiscales ;
  • La mise en place de mesures de jeu responsable conformément à la réglementation en vigueur.

4.3. Intérêt légitime (art. 6(1)(f) RGPD)

Nous traitons certaines données sur la base de notre intérêt légitime, notamment pour :

  • La sécurité et l'intégrité de notre Plateforme ;
  • La prévention et la détection de fraudes ;
  • L'amélioration continue de nos services et de l'expérience utilisateur ;
  • La gestion des risques opérationnels.

Ces intérêts légitimes ne prévalent jamais sur vos droits et libertés fondamentaux.

4.4. Consentement (art. 6(1)(a) RGPD)

Pour les traitements qui ne relèvent d'aucune autre base légale — notamment l'envoi de communications marketing et l'utilisation de certains cookies non essentiels — nous fondons notre traitement sur votre consentement explicite. Vous pouvez retirer votre consentement à tout moment, sans que cela remette en cause la licéité des traitements effectués avant ce retrait.

5. Partage des données & tiers

5.1. Catégories de destinataires

Nous ne vendons pas vos données personnelles à des tiers. Nous pouvons partager vos données avec les catégories de destinataires suivantes, dans les limites strictement nécessaires à chaque finalité :

5.1.1. Prestataires de services (sous-traitants)

  • Prestataires de paiement : traitement sécurisé des transactions financières ;
  • Prestataires KYC : vérification d'identité, vérification documentaire et biométrique ;
  • Fournisseurs de jeux : éditeurs de logiciels de jeux intégrés à la Plateforme ;
  • Hébergeurs et services cloud : stockage et infrastructure technique ;
  • Prestataires d'analyse et de marketing : analyse d'audience et optimisation des campagnes ;
  • Services de cybersécurité : détection et prévention des menaces ;
  • Services de messagerie : envoi des communications transactionnelles et marketing.

Chaque sous-traitant est lié à HolyLuck par un contrat de traitement de données conforme aux exigences de l'article 28 du RGPD, garantissant des niveaux de protection équivalents.

5.1.2. Autorités et organismes réglementaires

Nous pouvons être tenus de divulguer vos données aux autorités compétentes dans les cas suivants :

  • Décision de justice, ordonnance judiciaire ou réquisition légale ;
  • Demande émanant d'une autorité de contrôle (CNIL, autorités fiscales, etc.) ;
  • Obligations déclaratives en matière de lutte contre le blanchiment d'argent.

5.1.3. Transferts en cas de restructuration

En cas de fusion, acquisition, cession d'actifs ou restructuration, vos données peuvent être transférées au repreneur ou à la nouvelle entité, sous réserve d'une information préalable et dans le respect de vos droits tels que définis par le RGPD.

5.2. Absence de vente de données

HolyLuck ne vend, ne loue et ne cède jamais vos données personnelles à des tiers à des fins commerciales propres à ces tiers.

6. Cookies & technologies de suivi

6.1. Définition et utilisation des cookies

Les cookies sont de petits fichiers texte stockés sur votre appareil lorsque vous visitez la Plateforme. Ils nous permettent d'assurer le bon fonctionnement du site, d'analyser son utilisation et de personnaliser votre expérience.

6.2. Types de cookies utilisés

Catégorie Rôle Consentement requis
Cookies strictement nécessaires Fonctionnement de base du site : authentification, sécurité, maintien de session, préférences de langue Non (base légale : intérêt légitime)
Cookies de performance Mesure d'audience anonyme, détection des erreurs, optimisation des performances Oui
Cookies fonctionnels Mémorisation de vos préférences (mise, jeu favori, affichage), personnalisation de l'interface Oui
Cookies marketing & ciblage Publicités personnalisées, suivi des conversions, attribution des campagnes marketing Oui
Cookies tiers Outils analytiques (ex. : Google Analytics), réseaux sociaux, fournisseurs de jeux Oui

6.3. Gestion de vos préférences

Lors de votre première visite sur la Plateforme, un bandeau de gestion du consentement vous permet d'accepter ou de refuser les différentes catégories de cookies. Vous pouvez modifier vos préférences à tout moment via le gestionnaire de cookies accessible en bas de chaque page.

Vous pouvez également configurer votre navigateur pour refuser tous les cookies ou être informé de leur dépôt. Notez que le blocage des cookies strictement nécessaires peut altérer le fonctionnement de certaines fonctionnalités de la Plateforme.

6.4. Autres technologies de suivi

En complément des cookies, nous pouvons utiliser d'autres technologies similaires :

  • Balises web (web beacons) : pixels invisibles permettant de suivre l'ouverture des e-mails et les interactions ;
  • Stockage local (localStorage/sessionStorage) : données stockées directement dans votre navigateur ;
  • Empreinte numérique (device fingerprinting) : utilisée à des fins de sécurité et de prévention de la fraude.

La durée de conservation des cookies varie entre la session active et 13 mois maximum, conformément aux recommandations de la CNIL.

7. Sécurité des données

7.1. Mesures techniques et organisationnelles

HolyLuck met en œuvre un ensemble complet de mesures de sécurité techniques et organisationnelles afin de protéger vos données personnelles contre tout accès non autorisé, divulgation, altération ou destruction :

  • Chiffrement des données en transit : protocole TLS 1.2 minimum pour toutes les communications entre votre navigateur et nos serveurs ;
  • Chiffrement des données au repos : vos données sensibles sont stockées sous forme chiffrée dans nos bases de données ;
  • Hachage des mots de passe : vos mots de passe ne sont jamais stockés en clair — ils sont hachés avec un algorithme sécurisé (bcrypt ou Argon2) ;
  • Contrôle d'accès strict : principe du moindre privilège appliqué à l'ensemble de nos équipes ; seuls les collaborateurs autorisés accèdent à vos données ;
  • Authentification multi-facteurs (MFA) : disponible pour votre compte et obligatoire pour nos accès internes aux systèmes critiques ;
  • Surveillance et journalisation : suivi en temps réel des tentatives d'accès inhabituelles et des anomalies de sécurité ;
  • Tests d'intrusion réguliers : audits de sécurité et tests de pénétration conduits par des tiers indépendants ;
  • Plan de réponse aux incidents : procédure documentée pour la gestion des violations de données.

7.2. Notification en cas de violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, HolyLuck s'engage à :

  • Notifier la Commission Nationale de l'Informatique et des Libertés (CNIL) dans un délai de 72 heures à compter de la prise de connaissance de l'incident, conformément à l'article 33 du RGPD ;
  • Vous informer personnellement dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, conformément à l'article 34 du RGPD.

7.3. Responsabilité partagée

La sécurité de votre compte dépend également de vous. Nous vous invitons à :

  • Utiliser un mot de passe fort et unique ;
  • Activer l'authentification à deux facteurs ;
  • Ne jamais partager vos identifiants de connexion ;
  • Signaler immédiatement toute activité suspecte à notre équipe support.

8. Conservation des données

8.1. Principes de conservation

Nous ne conservons vos données personnelles que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au principe de limitation de la conservation prévu à l'article 5(1)(e) du RGPD.

8.2. Durées de conservation applicables

Catégorie de données Durée de conservation Justification
Données de compte actif Durée du contrat + 5 ans Exécution du contrat, obligations légales
Données KYC 5 ans après la fin de la relation contractuelle Obligations LCB-FT (Code monétaire et financier)
Données transactionnelles 10 ans Obligations comptables et fiscales
Données de jeu 5 ans après la clôture du compte Jeu responsable, obligations réglementaires
Cookies de mesure d'audience 13 mois maximum Recommandation CNIL
Données de contact (support) 3 ans après le dernier contact Prescription légale (responsabilité contractuelle)
Données d'auto-exclusion Durée de l'exclusion + 5 ans Jeu responsable, prévention rechute
Données marketing (consentement) 3 ans à compter du dernier engagement Recommandation CNIL

8.3. Suppression et anonymisation

À l'expiration des durées de conservation applicables, vos données sont soit supprimées définitivement et de manière sécurisée, soit anonymisées de façon irréversible à des fins statistiques. Les données anonymisées ne constituent plus des données à caractère personnel et ne sont pas soumises aux dispositions du RGPD.

9. Vos droits

9.1. Droits reconnus par le RGPD

En tant que personne concernée résidant dans l'Union européenne, vous bénéficiez des droits suivants sur vos données personnelles :

Droit d'accès (art. 15)

Obtenir la confirmation que des données vous concernant sont traitées, et en recevoir une copie, ainsi que des informations sur les modalités de ce traitement.

Droit de rectification (art. 16)

Faire corriger des données inexactes ou incomplètes vous concernant, dans les meilleurs délais.

Droit à l'effacement (art. 17)

Obtenir la suppression de vos données dans les cas prévus par la loi (ex. : données plus nécessaires, retrait du consentement), sous réserve de nos obligations légales.

Droit à la limitation (art. 18)

Demander la suspension temporaire du traitement de vos données lors de la vérification de leur exactitude ou d'une opposition.

Droit à la portabilité (art. 20)

Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement.

Droit d'opposition (art. 21)

Vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale ou fondé sur l'intérêt légitime.

Droit relatif aux décisions automatisées (art. 22)

Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets significatifs, et demander une intervention humaine.

Droit de retrait du consentement

Retirer à tout moment votre consentement à un traitement fondé sur celui-ci, sans que cela n'affecte la licéité des traitements antérieurs.

9.2. Comment exercer vos droits

Pour exercer l'un de vos droits, vous pouvez :

  • Envoyer une demande écrite à notre Délégué à la Protection des Données (DPO) à l'adresse : notre service d'assistance client ;
  • Contacter notre service support à l'adresse : notre service d'assistance client ;
  • Utiliser le formulaire de demande disponible dans votre espace personnel (section « Confidentialité »).

Nous traiterons votre demande dans un délai de 30 jours à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe ou multiple, auquel cas nous vous en informerons dans les 30 jours.

Nous pouvons vous demander de confirmer votre identité avant de donner suite à votre demande, afin de nous assurer que nous communiquons avec la bonne personne.

9.3. Droit de réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation applicable, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française compétente, à l'adresse : www.cnil.fr.

10. Transferts internationaux de données

10.1. Principe

Dans le cadre de nos activités, vos données personnelles peuvent être transférées et traitées dans des pays situés en dehors de l'Espace Économique Européen (EEE). Ces transferts peuvent avoir lieu lorsque nos sous-traitants ou partenaires opèrent depuis des pays tiers.

10.2. Garanties applicables

Nous nous assurons que tout transfert de données vers un pays tiers est encadré par des garanties appropriées, conformément au Chapitre V du RGPD :

  • Décision d'adéquation : transfert vers des pays reconnus par la Commission européenne comme offrant un niveau de protection adéquat (ex. : Royaume-Uni post-Brexit sous accord d'adéquation, Canada, Japon, Suisse) ;
  • Clauses contractuelles types (CCT) : adoption des clauses contractuelles types approuvées par la Commission européenne (décision du 4 juin 2021) pour les transferts vers des pays sans décision d'adéquation ;
  • Règles d'entreprise contraignantes (BCR) : pour les groupes d'entreprises disposant de règles internes approuvées par la CNIL ;
  • Certifications et codes de conduite reconnus par les autorités compétentes.

10.3. Droit à l'information

Sur demande adressée à notre service d'assistance client, nous pouvons vous fournir une copie des garanties mises en place pour les transferts internationaux, ainsi que la liste des pays tiers concernés.

11. Mineurs

11.1. Interdiction formelle aux mineurs

La Plateforme HolyLuck est strictement réservée aux personnes âgées d'au moins 18 ans. Conformément à la législation française et aux réglementations applicables aux jeux d'argent et de hasard en ligne, l'accès à nos services est formellement interdit aux mineurs.

11.2. Vérification de l'âge

Nous mettons en œuvre des procédures de vérification de l'âge lors de l'inscription et dans le cadre de notre processus KYC obligatoire. Toute tentative de contournement de ces mesures entraînera la fermeture immédiate du compte et le gel des fonds.

11.3. Collecte involontaire de données de mineurs

HolyLuck ne collecte pas sciemment de données personnelles relatives à des personnes âgées de moins de 18 ans. Si nous apprenons qu'un mineur a fourni des données personnelles sur notre Plateforme, nous prendrons immédiatement les mesures suivantes :

  • Fermeture du compte concerné ;
  • Suppression définitive et sécurisée de toutes les données collectées ;
  • Information des parents ou tuteurs légaux si applicable ;
  • Restitution des fonds déposés conformément à notre procédure interne.

11.4. Ressources de prévention

Si vous êtes parent ou tuteur et souhaitez protéger un mineur de l'accès aux jeux d'argent en ligne, nous vous encourageons à utiliser des logiciels de contrôle parental. Pour toute préoccupation, consultez également notre Politique de Jeu Responsable. Des ressources spécialisées sont disponibles auprès des organisations suivantes :

12. Modifications de la présente politique

12.1. Droit de modification

HolyLuck se réserve le droit de modifier ou de mettre à jour la présente Politique à tout moment, notamment pour refléter des évolutions législatives ou réglementaires, des modifications de nos pratiques de traitement des données, ou des changements dans nos services.

12.2. Modalités de notification

En cas de modification substantielle de la Politique, nous vous en informerons par :

  • Un e-mail adressé à l'adresse associée à votre compte ;
  • Un avis visible sur la Plateforme lors de votre prochaine connexion ;
  • La mise à jour de la date « Dernière mise à jour » en tête du présent document.

12.3. Entrée en vigueur

La version modifiée de la Politique entre en vigueur dès sa publication sur la Plateforme. En continuant à utiliser nos services après la date d'entrée en vigueur, vous acceptez la version révisée. Si vous n'acceptez pas les modifications, vous devez cesser d'utiliser la Plateforme et clôturer votre compte.

12.4. Historique des versions

Version Date Principales modifications
1.0 29 septembre 2026 Version initiale de la Politique de Confidentialité HolyLuck

13. Coordonnées de contact

13.1. Pour toute question relative à votre vie privée

HolyLuck dispose d'un Délégué à la Protection des Données (DPO) chargé de superviser la conformité au RGPD et de traiter vos demandes relatives à vos données personnelles. Pour exercer vos droits ou pour toute question relative à la présente Politique, vous pouvez nous contacter :

Service Support Général

Questions générales, assistance compte, réclamations

E-mail : notre service d'assistance client

Délai de réponse : 2 jours ouvrés

DPO — Délégué à la Protection des Données

Droits RGPD, vie privée, protection des données

E-mail : notre service d'assistance client

Délai de réponse légal : 30 jours maximum

13.2. Autorité de contrôle

Si vous estimez que vos droits en matière de protection des données n'ont pas été respectés, vous avez la possibilité de déposer une plainte auprès de l'autorité de contrôle compétente :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Tél. : les ressources d'aide specialisees aux joueurs
Site web : www.cnil.fr

13.3. Documents connexes

Pour une vision complète de nos engagements envers vous, nous vous invitons à consulter :