Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données est Ron Jan Walkowsky, c/o flexdienst – #20573, Kurt-Schumacher-Straße 76, 67663 Kaiserslautern, Allemagne (voir les mentions légales). Pour toute question relative à la protection des données, vous pouvez nous joindre via les coordonnées qui y figurent. La désignation d'un délégué à la protection des données n'est pas requise par la loi.

2. Principe

Nos applications fonctionnent sans compte utilisateur, n'affichent aucune publicité et n'intègrent aucune bibliothèque d'analyse ou de publicité de tiers. Aucun profilage n'a lieu, et aucune donnée n'est vendue ni transmise à des fins publicitaires.

Ce que vous saisissez ou obtenez dans une application reste sur votre appareil. Si quelque chose quitte malgré tout l'appareil, cela figure dans les sections suivantes – intégralement et dans le détail.

3. Ce qui reste sur votre appareil

Tout ce qui naît de l'utilisation est enregistré localement : réglages, parties sauvegardées, meilleurs temps, plans, listes, historiques. Ces données ne nous sont pas transmises. Nous n'y avons pas accès et n'apprenons même pas qu'elles existent.

Les indications relatives à la santé, à l'alimentation ou à l'entraînement restent elles aussi exclusivement sur votre appareil – elles ne nous parviennent à aucun moment, ni à des tiers, pas même sous forme agrégée ou anonymisée.

La désinstallation d'une application supprime toutes ses données locales ; vous pouvez en outre réinitialiser à tout moment les données d'une application dans les réglages de votre appareil.

4. Annonces dans l'application et mesure d'audience anonyme

À leur ouverture, nos applications demandent à un serveur d'Aynari si une annonce est en attente – au sujet d'une nouvelle version, par exemple, ou d'un incident. Trois éléments sont alors transmis : un identifiant généré au hasard (UUID), la version linguistique que vous utilisez et l'application concernée.

L'identifiant est créé sur votre appareil au premier lancement. C'est une suite de caractères aléatoire, sans lien avec votre personne, votre compte Google ou un identifiant publicitaire de l'appareil. Il a deux fonctions : éviter qu'une annonce masquée ne revienne, et nous permettre de compter sur combien d'appareils une application est ouverte. La transmission est chiffrée (HTTPS). Si vous supprimez l'application et la réinstallez, un nouvel identifiant est créé – l'ancien ne peut lui être rattaché.

Pour Minesweeper 3D, le jeu signale en outre la façon dont ses introductions sont utilisées : si l'une d'elles a été proposée, refusée ou commencée, si elle est allée jusqu'au bout ou à quel endroit vous l'avez passée, et si vous avez ouvert la page des règles. À chaque fois, seule cette information est transmise – sans l'identifiant mentionné ci-dessus, sans horodatage et sans aucun autre identifiant. Nous comptons la fréquence de chaque réponse sans savoir de qui elle vient. Cela se désactive dans les réglages du jeu ; les annonces ne sont pas concernées.

Ne sont pas transmis : les parties sauvegardées, les temps, les séries, les données de santé ou d'entraînement, les termes de recherche ou les informations sur votre appareil. L'identifiant n'est pas transmis à des tiers ni rapproché d'autres données personnelles.

Durée de conservation. Une entrée est supprimée dès qu'aucune requête n'est parvenue de cet appareil pendant douze mois – de même que l'indication des annonces qui y ont été masquées. Si vous continuez à utiliser l'application, vous conservez votre identifiant ; sinon, les annonces masquées reviendraient. Seuls subsistent les chiffres quotidiens agrégés, qui ne peuvent plus être rattachés à un appareil.

Lieu. Notre serveur se trouve dans un centre de données au sein de l'Union européenne. Cette requête ne transfère aucune donnée vers un pays hors de l'UE. Il en va autrement pour Google Play Games – voir la section 7.

La base juridique est l'art. 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la possibilité de diffuser des informations actuelles et de connaître l'audience de nos applications sous forme anonyme. Vous pouvez vous opposer à ce traitement en vertu de l'art. 21 du RGPD.

5. Données d'accès lors de la connexion

Comme lors de tout appel via Internet, votre appareil transmet techniquement son adresse IP à notre serveur ; s'y ajoutent le moment et l'adresse demandée. Ces indications sont nécessaires pour que la réponse parvienne à votre appareil et servent à la sécurité du fonctionnement. Elles ne sont pas rapprochées de l'identifiant mentionné à la section 4. Nous n'enregistrons votre adresse IP dans aucune base de données ; ce que le serveur web consigne techniquement en dessous est décrit au paragraphe suivant.

Données d'accès. Comme lors de tout appel d'un site Internet, des entrées de journal sont créées sur le serveur – adresse IP, moment, adresse demandée, volume de données transmis et succès ou échec de l'appel. Elles apparaissent pour des raisons techniques, servent au fonctionnement et à la défense contre les attaques, et ne sont ni analysées par nous ni rapprochées d'autres données. Le journal est renouvelé chaque jour ; les entrées de plus de 14 jours sont supprimées. Base juridique : art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à un fonctionnement sûr).

Limitation du compteur d'événements. Pour que personne n'inonde ce compteur de signalements inventés, le serveur n'en accepte qu'un nombre limité par expéditeur et par heure. Pour cela, l'adresse IP n'est pas conservée : elle est transformée en une empreinte calculée à partir de l'adresse et de l'heure en cours (SHA-256), supprimée au bout de deux heures et impossible à rattacher ensuite à une adresse. Base juridique : art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à un service à l'abri des abus).

6. Notifications et rappels

Les rappels – d'une séance d'entraînement, d'une tâche en cours, ou de l'application elle-même après une longue pause – sont planifiés et déclenchés entièrement sur votre appareil. Rien ne nous parvient et rien ne parvient à des tiers ; nous n'apprenons ni qu'un rappel est apparu, ni si vous y avez réagi.

Le système d'exploitation demande votre autorisation avant la première notification. Vous pouvez la retirer à tout moment, dans l'application ou dans les réglages du système.

7. Google Play Games Services

Les classements, les succès et la sauvegarde de votre progression passent par Google Play Games Services. Ces fonctions sont facultatives : sans connexion, tout reste pleinement utilisable, seuls ces services manquent.

Si vous vous connectez, Google traite votre identifiant de joueur Play Games et les résultats que vous obtenez – vos temps ou vos points pour les classements, votre progression pour la sauvegarde. Nous-mêmes ne recevons aucune donnée vous concernant : nous ne voyons ni qui est connecté ni qui occupe quelle place.

Le responsable de ce traitement est Google Ireland Limited ou Google LLC. Leur politique de confidentialité s'applique. Vous donnez votre consentement en vous connectant (art. 6, paragraphe 1, point a) du RGPD) et pouvez le retirer à tout moment en vous déconnectant.

8. Achats via Google Play

Les contenus payants sont traités exclusivement par Google Play. Nous ne recevons ni vos données de paiement, ni votre nom, ni votre adresse, mais uniquement l'information, fournie par Google, indiquant qu'un achat existe pour votre compte – c'est tout ce dont une application a besoin pour débloquer le contenu acheté.

9. Commande vocale

Une commande vocale est analysée entièrement sur votre appareil. Rien n'est enregistré et rien n'est envoyé à un serveur – ni à nous, ni à des tiers. Le système d'exploitation demande au préalable l'autorisation d'accès au microphone ; sans elle, seule la commande vocale ne fonctionne pas.

10. Autorisations

Nos applications ne demandent que les autorisations dont elles ont réellement besoin : accès à Internet pour les annonces et Google Play Games, vibration pour le retour au toucher (désactivable), notifications uniquement pour les rappels (désactivables) ainsi que le microphone uniquement pour la commande vocale.

Nos applications ne réclament ni la localisation, ni les contacts, ni les photos, ni l'état du téléphone, ni les identifiants publicitaires. Les autorisations dont une application a effectivement besoin sont indiquées avant l'installation sur sa fiche Google Play.

11. Publicité et suivi

Nos applications ne contiennent aucune publicité ni aucun traceur ou outil d'analyse de tiers. Aucune donnée n'est transmise à des tiers à des fins publicitaires ou marketing. La mesure d'audience décrite à la section 4 se fait exclusivement sur notre propre serveur ; aucun profil personnel n'est constitué à cette occasion.

12. Destinataires

Notre hébergeur exploite aynari.de et le serveur d'annonces et agit pour nous en qualité de sous-traitant au sens de l'art. 28 du RGPD : Host Europe GmbH, Gertrudenstraße 30-36, 50667 Cologne, Allemagne.

Google – pour la distribution via Google Play et, si vous vous connectez, pour Play Games Services. Google traite également des données aux États-Unis. Le transfert se fonde sur le cadre de protection des données UE—États-Unis ou sur des clauses contractuelles types.

13. Durée de conservation

Les données locales restent jusqu'à ce que vous les supprimiez ou désinstalliez l'application. L'identifiant aléatoire est supprimé sur notre serveur dès qu'aucune requête n'est parvenue de cet appareil pendant douze mois – sur votre appareil, il vit aussi longtemps que l'installation, et une réinstallation en crée un nouveau. Les journaux du serveur sont supprimés après 14 jours, l'empreinte de la limitation du compteur après deux heures – les deux en détail à la section 5. Les données figurant dans Play Games sont chez Google et suivent ses délais ; vous pouvez les consulter et les supprimer dans votre compte Google.

14. Vos droits

En vertu du RGPD, vous disposez d'un droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), à la limitation du traitement (art. 18), à la portabilité des données (art. 20) ainsi que du droit de vous opposer à un traitement fondé sur des intérêts légitimes (art. 21). Un consentement donné peut être retiré à tout moment, avec effet pour l'avenir.

Les données enregistrées localement, vous pouvez les supprimer vous-même à tout moment – en désinstallant l'application ou en réinitialisant ses données dans les réglages de votre appareil.

Une remarque pratique : comme nous ne conservons aucune information supplémentaire à côté de l'identifiant aléatoire, nous ne pouvons le rattacher à aucune personne. Pour une demande d'accès au titre de l'art. 15 du RGPD, il vous faudrait nous communiquer vous-même cet identifiant – à défaut, nous ne sommes pas en mesure de vous identifier (art. 11 du RGPD).

Pour toute demande relevant du RGPD, joignez-nous via les coordonnées indiquées dans les mentions légales. Indépendamment de cela, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données (art. 77 du RGPD) – en particulier auprès de celle de votre lieu de résidence, de votre lieu de travail ou du lieu de la violation présumée.

15. Sécurité des données

Nous mettons en œuvre des mesures techniques pour protéger les données enregistrées localement sur votre appareil. Selon l'application, cela peut comprendre des bases de données chiffrées ou d'autres mécanismes de sécurité. Toute connexion à notre serveur est chiffrée de bout en bout (HTTPS).

16. Enfants

Nos applications ne s'adressent pas spécifiquement aux enfants de moins de 13 ans. Nous ne collectons sciemment aucune donnée personnelle d'enfants et ne demandons l'âge de personne.

17. Modifications de la présente déclaration

Si quelque chose change dans nos applications ou dans la situation juridique, nous adaptons la présente déclaration. Elle porte en bas la date de sa version. Si une modification devait exiger davantage qu'une déclaration, à savoir votre consentement, nous vous le demanderions au préalable.

La version en vigueur est toujours disponible sur cette page.

Version du 29 août 2026