Vie privée
Politique de confidentialité
Dernière mise à jour : avril 2026
1. Données collectées
Galo.ma collecte le strict minimum nécessaire au fonctionnement de la plateforme. Données de compte : nom d'utilisateur et mot de passe (hashé via bcrypt, jamais stocké en clair). Données d'utilisation : pronostics publiés, commentaires, chevaux et jockeys suivis. Données techniques : adresse IP (dans les logs serveur), cookie de session. Galo.ma ne collecte aucun nom réel, aucune adresse email, aucun numéro de téléphone et aucune donnée bancaire.
2. Utilisation des données
Les données collectées sont utilisées exclusivement pour l'authentification et la gestion des sessions, le fonctionnement des fonctionnalités communautaires (pronostics, forum, classement) et la personnalisation de l'expérience (chevaux suivis, hippodrome favori). Aucune donnée n'est vendue, louée ou partagée avec des tiers. Aucune donnée n'est utilisée à des fins publicitaires.
3. Cookies
Galo.ma utilise un seul cookie : galoma_session, un cookie de session technique indispensable à l'authentification. Ce cookie est httpOnly (inaccessible au JavaScript), sécurisé (transmis uniquement en HTTPS) et a une durée de 30 jours. Galo.ma n'utilise aucun cookie publicitaire, aucun cookie de tracking et aucun cookie tiers. Aucun outil d'analyse tiers n'est intégré (pas de Google Analytics, pas de Facebook Pixel).
4. Conservation des données
Les données de compte sont conservées tant que le compte est actif. Les sessions expirées sont supprimées automatiquement de la base de données. L'utilisateur peut demander la suppression de son compte et de l'ensemble des données associées en contactant l'équipe via la page Contact.
5. Droits des utilisateurs
Conformément à la loi marocaine 09-08 sur la protection des données personnelles, vous disposez d'un droit d'accès à vos données personnelles, d'un droit de rectification, d'un droit d'opposition et d'un droit de suppression de votre compte. Pour exercer ces droits, contactez notre équipe via la page Contact.
6. Sécurité
Les mots de passe sont hashés avec l'algorithme bcrypt (jamais stockés en clair). Les sessions sont sécurisées par des cookies httpOnly avec le flag Secure. Toutes les communications sont chiffrées par HTTPS (TLS). Un en-tête Content-Security-Policy protège contre les injections de scripts. Aucune donnée bancaire ou financière n'est collectée ni stockée, Galo.ma n'étant pas un site de paris.