Informations légales
Politique de confidentialité
Dernière mise à jour : 27 juillet 2026.
Cette politique décrit les traitements de données personnelles réalisés dans le cadre du jeu « Dis un mot ! », conformément au Règlement (UE) 2016/679 (RGPD), à la loi fédérale suisse sur la protection des données (nLPD) et à la Loi 25 du Québec. Responsable du traitement : MD AI Systems LLC, contact : duzenlimikail@sauvetonsaas.com.
Compte et synchronisation
Quand vous vous connectez avec Google (via Supabase Auth), nous recevons votre adresse email ainsi que le nom et la photo de profil associés à votre compte Google, en plus du pseudo et de l'avatar que vous choisissez dans le jeu.
Base légale : exécution du contrat
Progression de jeu
Nous conservons la liste des packs de mots que vous possédez (user_owned_packs) et l'historique des parties déjà jouées (user_used_games), afin d'éviter de vous proposer deux fois la même partie et de synchroniser votre progression entre appareils.
Base légale : exécution du contrat
Nombre de parties par pack
Pour chaque pack payant, nous conservons un compteur du nombre de parties jouées (user_pack_play_counts). Ce compteur sert uniquement à documenter un usage significatif du contenu en cas de remboursement ou de contestation bancaire contestée auprès de notre prestataire de paiement, afin de prévenir les abus.
Base légale : intérêt légitime (prévention de la fraude)
Retours sur les mots
Si vous utilisez la fonction de retour sur un mot, votre commentaire libre, le thème concerné et les mots visés sont enregistrés (word_feedback) afin d'améliorer la qualité des listes de mots du jeu.
Base légale : intérêt légitime (amélioration du jeu)
Paiement
Les achats de packs sont traités par Paddle.com Market Ltd, qui agit en qualité de revendeur (Merchant of Record) de nos produits numériques. C'est Paddle qui collecte et traite vos données de paiement (carte bancaire, adresse de facturation) : nous ne recevons et ne stockons jamais vos données bancaires, ni votre adresse de facturation.
Une fois le paiement confirmé par Paddle, la seule information que nous enregistrons est que le pack concerné vous est acquis. Nous ne conservons ni identifiant de transaction, ni montant, ni historique de facturation : ces éléments restent chez Paddle, qui émet la facture et assume les obligations comptables correspondantes.
Base légale : exécution du contrat
Aucun traceur publicitaire
Nous ne posons aucun cookie ni traceur publicitaire, et n'utilisons aucun outil d'analytique tiers (pas de Google Analytics, pas de pixel publicitaire, aucune revente de données). Les seuls éléments techniques stockés sur votre appareil sont la session d'authentification Supabase et le module de paiement Paddle : tous deux sont strictement nécessaires au fonctionnement du service, c'est pourquoi aucun bandeau de consentement aux cookies n'est affiché.
Jeu sans compte
Le jeu « Dis un mot ! » se joue hors ligne, sans créer de compte : dans ce cas, aucune donnée personnelle n'est transmise à nos serveurs. La création d'un compte n'est nécessaire que pour synchroniser votre progression entre appareils ou acheter des packs.
Durées de conservation
- Données de compte (profil, pseudo, avatar, packs possédés, parties jouées) : conservées tant que votre compte existe. La suppression demandée depuis votre profil est immédiate et irréversible — il n'y a pas de période de rétention différée. Seules les sauvegardes techniques chiffrées de l'hébergeur peuvent en contenir une copie résiduelle jusqu'à leur rotation automatique.
- Retours sur les mots : à la suppression de votre compte, ces retours sont automatiquement dissociés de votre identité par la base de données. Ils sont ensuite conservés sans limitation de durée sous forme anonyme, car ils constituent un signal de qualité sur les mots du jeu et non une donnée vous concernant.
- Transactions : nous ne conservons aucune donnée de paiement ni de facturation. Seul le fait qu'un pack vous est acquis est enregistré, aussi longtemps que votre compte existe. Les pièces comptables et les factures sont établies et conservées par Paddle en sa qualité de revendeur, selon ses propres obligations légales.
Destinataires des données
- Supabase, Inc. — hébergement de la base de données et de l'authentification
- Vercel Inc. — hébergement de l'application
- Google LLC — authentification via Google Sign-In
- Paddle.com Market Ltd — paiement, en qualité de revendeur (Merchant of Record)
Ces prestataires ne traitent vos données que pour exécuter le service demandé, jamais à des fins publicitaires propres.
Transferts hors Union européenne
Vos données de compte sont stockées dans l'Union européenne, en France (région AWS eu-west-3, Paris, de notre hébergeur Supabase). Au repos, elles ne quittent donc pas l'Union européenne.
Certains de nos prestataires sont toutefois établis hors de l'Union. Un accès distant depuis leur pays d'établissement demeure possible pour les besoins de l'administration technique et du support, ce qui constitue un transfert au sens du RGPD. Chaque prestataire relève du mécanisme suivant :
- Supabase, Inc. (société de droit américain, données hébergées à Paris) — Clauses Contractuelles Types approuvées par la Commission européenne, complétées par les clauses de l'ICO pour le Royaume-Uni.
- Vercel Inc. (États-Unis) — Clauses Contractuelles Types de la décision 2021/914 de la Commission européenne, intégrées à son avenant de traitement des données.
- Google LLC (États-Unis) — certification au Data Privacy Framework UE–États-Unis, à son extension pour le Royaume-Uni et au cadre Suisse–États-Unis.
- Paddle.com Market Ltd (Royaume-Uni) — le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne : ce transfert ne requiert donc pas de garantie supplémentaire.
Vos droits
Selon le RGPD, la nLPD et la Loi 25, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
Vous pouvez supprimer votre compte et les données associées directement depuis la page Profil (fonction de suppression de compte). Pour toute autre demande, contactez-nous à duzenlimikail@sauvetonsaas.com.
Réclamation auprès d'une autorité de contrôle
- France : Commission nationale de l'informatique et des libertés (CNIL)
- Belgique : Autorité de protection des données (APD)
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT)
- Québec : Commission d'accès à l'information (CAI)
Responsable de la protection des renseignements personnels (Loi 25, Québec)
Mikail Duzenli, joignable à duzenlimikail@sauvetonsaas.com.