← Retour

Politique de confidentialité

Dernière mise à jour : 11 mai 2026

Spotted est un jeu social mobile édité par Nicolas Brecqueville, ci-après « nous » / « Spotted ». Cette politique décrit comment nous collectons, utilisons et protégeons tes données quand tu utilises l'application Spotted (« l'app »).

Si tu as une question, contacte-nous à privacy@spottedgame.com.

1. Notre engagement

Spotted ne demande aucune création de compte. Tu n'as à fournir ni email, ni nom légal, ni numéro de téléphone, ni identifiant tiers (Apple, Google, Facebook). À la première ouverture de l'app, un identifiant anonyme (UUID v4 généré localement) est créé sur ton appareil. C'est lui qui te permet de retrouver ton pseudo, ton avatar, ton Spotlight et tes statistiques d'une session à l'autre — uniquement sur cet appareil.

Désinstaller l'application ou utiliser le bouton « Supprimer mes données » dans ton profil efface définitivement toutes tes données de notre côté.

2. Données que nous collectons

2.1 Identifiant utilisateur anonyme

2.2 Profil de jeu

2.3 Données de jeu

2.4 Données de session temps réel

2.5 Consentements

Nous conservons une trace horodatée de ton acceptation de cette politique de confidentialité (consents table — uniquement user_id, accepted_at, version du document). Cette trace est exigée par l'article 7(1) du RGPD (« démontrabilité du consentement »).

2.6 Données techniques (analytics d'erreurs)

Nous utilisons Sentry pour détecter les bugs. Sentry collecte automatiquement :

Base légale : Art. 6(1)(f) — intérêt légitime à corriger les bugs. Tu peux nous demander de ne plus envoyer ces données à privacy@spottedgame.com.

2.7 Compte TikTok lié (mode Who Liked This?)

Si tu choisis de lier ton compte TikTok pour jouer au mode « Who Liked This? » :

Tu peux délier ton compte TikTok à tout moment depuis ton profil. La déconnexion révoque immédiatement le token côté TikTok et supprime toutes les données associées chez nous.

3. Données que nous NE collectons PAS

4. Où sont stockées tes données

Aucune donnée ne quitte l'Espace Économique Européen (EEE).

5. Combien de temps nous gardons tes données

Donnée Rétention Comment c'est purgé
Identifiant anonyme + profilTant que tu utilises l'appSupprimé via « Supprimer mes données » ou par purge automatique après 30 jours d'inactivité
Photos avatarIdem profilIdem
Statistiques SpotlightIdem profilIdem
Données de partie en cours (Redis)Fin de partiePurge lifecycle automatique
Photos Photo RouletteFin de partiePurge lifecycle (failsafe : 1 h via cron)
Compte TikTok liéTant que tu l'as liéSupprimé immédiatement à l'unlink ou via « Supprimer mes données »
ConsentementsPermanent (Art. 7(1) RGPD)Supprimé à « Supprimer mes données »
Audit logs (link/unlink TikTok, consent per-session)6 mois minimum (CNIL)Purge automatique via cron > 6 mois. Conservé même si tu supprimes tes données (Art. 30 RGPD — registre de traitements)
Analytics erreurs Sentry90 joursPurge automatique Sentry

6. Tes droits RGPD

Conformément aux articles 15 à 22 du RGPD, tu peux à tout moment :

Tu peux aussi déposer une réclamation auprès de l'autorité de contrôle compétente :

7. Sécurité

8. Sous-traitants

Sous-traitant Finalité Localisation Données partagées
Supabase (Supabase Inc.)Base de données + Storage + Auth anonymeFrankfurt, Allemagne (EEE)Toutes les données de profil et de jeu
UpstashCache temps réel RedisRégion EU (Irlande)État de partie en cours (volatile)
RailwayHébergement serveur SpottedRégion EULogs serveur (anonymisés)
Sentry (Functional Software Inc.)Analytics d'erreursRégion EU configuréeStack traces, identifiant anonyme
TikTok (ByteDance Ltd.)Mode Who Liked This? — uniquement si tu lies ton compteTikTok Ireland (DPC)Token OAuth chiffré, scope portability.activity.ongoing

Tous nos sous-traitants sont liés par un DPA (Data Processing Agreement) et certifications appropriées (ISO 27001, SOC 2 Type II).

9. Enfants

Spotted est destiné à un public âgé de 13 ans et plus (cohérent avec les CGU TikTok et les App Stores). Nous ne demandons pas activement ton âge en V1, mais nous interdisons l'utilisation par des personnes de moins de 13 ans. Si tu as moins de 13 ans, supprime tes données via le bouton dans le profil et désinstalle l'app.

Si un parent ou tuteur découvre qu'un enfant de moins de 13 ans utilise Spotted, contacte-nous à privacy@spottedgame.com — nous supprimerons immédiatement le compte et toutes les données associées.

10. Modifications de cette politique

Si nous modifions cette politique de manière substantielle, nous afficherons un écran de consentement explicite à la prochaine ouverture de l'app, et tu devras ré-accepter pour continuer à l'utiliser.

Les modifications mineures (corrections de typos, précisions sans changement de finalité) seront publiées ici sans notification active, mais la date « Dernière mise à jour » au sommet de cette page sera mise à jour.

11. Contact