Politique de confidentialité de JewelTap
Version 1.2 · Mise à jour:
Tu peux jouer à JewelTap sans te connecter. Ta progression est alors enregistrée sur ton appareil. La connexion Google permet de la sauvegarder dans le cloud. La publicité et les achats sont des fonctions supplémentaires.
Cette politique décrit l’application Android JewelTap, notamment Voyage autour du monde, Défi, les sauvegardes cloud et les services serveur associés. Elle s’adresse aussi aux parents et représentants légaux. L’utilisation par les enfants est abordée dans « Enfants et parents ».
Responsable et contact
Le responsable du traitement est Digital-e UG (haftungsbeschränkt), représentée par son gérant Kurt Laabs, Norderstraße 47, 25436 Tornesch, Allemagne. Protection des données : anfrage@digital-e.org. Assistance : kurt.laabs@digital-e.org.
Nous déterminons les finalités et les moyens de nos traitements décrits ci-dessous. Google traite aussi certaines données pour ses propres finalités, notamment pour ton compte Google, le Play Store et la publicité.
Jeu et stockage local
L’application conserve les sauvegardes et réglages dans une base locale sur l’appareil : progression des niveaux et cartes, étoiles, expérience, diamants, énergie et délais de régénération, objets, personnages choisis et débloqués, tutoriels, langue, musique, volume et dates des récompenses et synchronisations. Des identifiants aléatoires de partie et de modification distinguent les sauvegardes et mises à jour. Les positions et valeurs de caméra concernent uniquement l’univers du jeu, pas ta position réelle.
Voyage autour du monde et Défi sont calculés sur l’appareil. Les récompenses de Défi sont intégrées à la sauvegarde. Il n’y a ni classement public, ni messagerie, ni publication de ton profil. Images, polices et sons sont inclus dans l’application.
Sans connexion, aucune sauvegarde d’invité n’est envoyée dans notre cloud. Les services en ligne peuvent néanmoins traiter des données techniques, notamment pour les publicités et l’accès à la boutique. Le stockage local fournit le jeu demandé (art. 6, par. 1, b RGPD, s’il s’agit de données personnelles). Le stockage strictement nécessaire sur l’appareil relève du § 25, al. 2, n° 2 de la loi allemande TDDDG.
Connexion Google facultative
Nous utilisons Google Sign-In et Firebase Authentication pour la connexion. Google transmet notamment un identifiant utilisateur, une adresse e-mail, un nom affiché et, le cas échéant, l’URL d’une photo de profil. Firebase gère son propre identifiant, l’état et les dates de connexion et les jetons d’authentification. L’adresse IP, les informations sur l’appareil/navigateur et des données de sécurité sont également traitées. Nous ne recevons pas ton mot de passe Google.
Le nom apparaît dans les réglages. L’identifiant relie le compte à sa sauvegarde et à ses droits d’achat. Des données de connexion restent sur l’appareil pour maintenir la session. Lors de la première connexion, la progression d’invité peut être transférée au profil connecté. En cas de différence entre sauvegardes locale et cloud, l’application te laisse choisir.
Bases légales : art. 6, par. 1, b RGPD pour la fonction de compte choisie et art. 6, par. 1, f pour la sécurité de la connexion et la prévention des abus. Sans ces données, tu peux jouer en invité, mais pas synchroniser dans le cloud ni effectuer des achats liés à un compte.
Les accès que nous autorisons pour les contrôles de la boutique permettent aussi une connexion avec un nom de compte de test et un mot de passe prédéfinis. Le serveur vérifie le mot de passe à partir d’une valeur de contrôle salée enregistrée et émet un jeton de connexion Firebase. Nous conservons le nom du compte de test, l’identifiant utilisateur associé et l’état de l’accès. Ces comptes servent uniquement au contrôle de l’app, sans inscription générale ; plusieurs examinateurs autorisés peuvent utiliser le même profil de test. N’y ajoute pas de contenu personnel. Les identifiants et l’association du compte sont conservés jusqu’à la modification ou à la suppression de l’accès de contrôle ; après suppression du compte, la connexion de test autorisée suivante peut créer un nouveau profil. La base juridique est notre intérêt légitime à faire examiner et à publier l’app (article 6, paragraphe 1, point f du RGPD).
Sauvegardes cloud et serveurs
Après connexion, les données de jeu et réglages décrits sont enregistrés sous ton identifiant Firebase dans Firebase Realtime Database et synchronisés lorsqu’ils changent. S’y ajoutent des compteurs de révision, identifiants de modification et un journal des achats. L’application vérifie les droits d’achat au démarrage, après les opérations concernées et régulièrement pendant l’utilisation.
La base et Cloud Functions sont configurées dans europe-west1 (Belgique). Nous utilisons également Google Cloud Run, Pub/Sub, Eventarc, Cloud Scheduler et Cloud Logging pour la vérification des achats, les avis de remboursement, l’effacement et l’exploitation. Les requêtes génèrent adresse IP, date, service demandé, statut de réponse et données techniques d’erreur/connexion. Des compteurs par compte et verrous temporaires protègent contre les requêtes excessives ou contradictoires.
Bases légales : art. 6, par. 1, b RGPD pour le stockage, la synchronisation et la fourniture des achats ; art. 6, par. 1, f pour la sécurité, le dépannage et la prévention des crédits en double. Une région européenne ne signifie pas que tous les services Google traitent exclusivement en Europe.
Publicité récompensée et consentement
Lorsqu’elles sont activées dans la version utilisée, JewelTap propose des vidéos publicitaires facultatives via Google AdMob / Google Mobile Ads. Une récompense est créditée après leur visionnage complet. Des annonces peuvent être chargées avant d’appuyer sur le bouton publicitaire. Un achat actif « Supprimer les publicités » empêche le chargement de nouvelles annonces récompensées ; il ne désactive pas tous les services Google.
Le SDK publicitaire peut traiter l’IP et la région approximative qui en découle, l’identifiant publicitaire, App Set ID et d’autres identifiants d’appareil/compte, des informations sur l’application et l’appareil, impressions, interactions, vues vidéo et diagnostics. Les finalités sont la diffusion, éventuellement la personnalisation, la mesure des annonces et la lutte contre la fraude. Le manifeste Android autorise l’accès à l’identifiant publicitaire. L’application ne transmet pas explicitement la sauvegarde cloud ou l’adresse Google dans la requête publicitaire.
La User Messaging Platform de Google (UMP) vérifie l’état du consentement et affiche les dialogues nécessaires. Elle traite les données techniques de connexion et les choix effectués, et conserve les informations de consentement sur l’appareil. L’initialisation publicitaire suit l’autorisation technique d’UMP de demander des annonces. Celle-ci ne signifie pas nécessairement un consentement à la publicité personnalisée. Les finalités et fournisseurs affichés dépendent de la configuration publicitaire.
Les traitements publicitaires soumis au consentement reposent sur l’art. 6, par. 1, a RGPD ; l’accès correspondant à l’appareil, sur le § 25, al. 1 TDDDG. La publicité non personnalisée n’est pas automatiquement dispensée de consentement. Le stockage strictement nécessaire du choix de confidentialité relève du § 25, al. 2, n° 2 TDDDG ; sa gestion répond à une obligation légale (art. 6, par. 1, c RGPD). Les options de confidentialité apparaissent sous « Confidentialité et aide » lorsque UMP exige cet accès. Tu peux y modifier tes choix et retirer ton consentement pour l’avenir, sans remettre en cause les traitements antérieurs licites. Tu peux aussi réinitialiser ou supprimer l’identifiant publicitaire dans les réglages Android.
Achats intégrés et restauration
La boutique utilise Google Play Billing pour des achats uniques : diamants, objets, énergie et « Supprimer les publicités ». Le catalogue intégré ne contient aucun abonnement.
Les achats nécessitent une connexion Google dans JewelTap. Google traite les données de paiement. Notre service reçoit l’identifiant du produit, le jeton d’achat, l’état d’achat/remboursement et la révision de sauvegarde. Il vérifie l’achat via Google Play Developer API et l’associe à un identifiant utilisateur et à une valeur SHA-256 calculée à partir de l’identifiant Google. Cette valeur de vérification du compte est aussi transmise à Google Play.
Sont notamment conservés le hash du jeton d’achat, le produit, l’association au compte, les dates et l’état des droits/révocations. Le jeton original est traité pour vérification mais n’est ni conservé durablement dans notre base serveur ni délibérément journalisé. Un hash n’est pas automatiquement anonyme. Aucune donnée bancaire ou de carte complète n’est stockée dans la base du jeu.
La restauration, la confirmation et le rapprochement des remboursements passent par Google Play, des notifications serveur et des requêtes périodiques. Bases légales : art. 6, par. 1, b RGPD pour l’achat et sa fourniture, f pour la lutte contre la fraude et les crédits en double, c pour les obligations légales de conservation effectivement applicables.
Diagnostic local des erreurs
L’application conserve localement au maximum 25 événements de diagnostic. Ils contiennent date, catégorie d’erreur et jusqu’à 35 lignes techniques abrégées de pile d’exécution. Notre stockage de diagnostic ne recueille pas le texte des messages d’erreur, les données de compte ni les réponses complètes des SDK. L’export ajoute l’identification de la compilation.
« Copier le diagnostic » écrit ces données dans le presse-papiers à ta demande. Nous les recevons seulement si tu les envoies. Il n’y a pas d’intégration propre de Firebase Analytics, Crashlytics ou Sentry. Cela ne concerne pas la télémétrie distincte des services Google et de la publicité.
Le diagnostic local limité sert à la stabilité et au dépannage (art. 6, par. 1, f RGPD) ; l’export demandé sert à l’assistance (art. 6, par. 1, b). Le stockage technique strictement nécessaire relève du § 25, al. 2, n° 2 TDDDG.
Assistance, e-mail et pages externes
L’assistance ouvre ton application e-mail. Nous recevons uniquement ce que tu envoies : adresse, message, identifiant de partie, preuve d’achat ou diagnostics volontairement joints. N’envoie ni mot de passe ni données de paiement complètes. Le courrier entrant utilise IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Allemagne ; les fournisseurs des expéditeurs participent aussi au transport.
Nous traitons les demandes pour y répondre (art. 6, par. 1, b RGPD), les autres échanges dans notre intérêt légitime à répondre (f) et les demandes de droits pour remplir nos obligations légales (c). Les liens de confidentialité ouvrent le navigateur externe. La politique de ce site, notamment sur Firebase Hosting, s’applique aussi lorsque tu le visites.
Fonctions de l’appareil
JewelTap utilise internet, le stockage local, la langue de l’appareil et une fonction qui maintient l’écran allumé pendant le jeu. Les fonctions de jeu n’accèdent pas aux contacts, photos, enregistrements du microphone ou positions GPS précises. Une position de caméra dans une sauvegarde n’est pas une image de l’appareil photo.
Le système d’exploitation et la boutique peuvent traiter leurs propres données de sauvegarde, installation, achat et diagnostic. Une sauvegarde système peut contenir les données locales de l’application. Les réglages correspondants dépendent du fournisseur de la plateforme.
Enfants et parents
JewelTap est prévu pour tous les âges et peut se jouer sans compte. L’application préparée pour la sortie demande de manière neutre une tranche d’âge avant le premier démarrage du jeu. Il est possible de ne pas répondre. Le choix est enregistré sur cet appareil, séparément de la sauvegarde, et n’est pas inclus dans le profil cloud. Aucune date de naissance n’est demandée. La tranche d’âge peut être modifiée dans Confidentialité et aide. Cette déclaration ne constitue pas une vérification de l’âge ni un consentement parental vérifié.
Pour les moins de 16 ans et les utilisateurs d’âge inconnu, l’application active le traitement enfant d’AdMob. Pour les utilisateurs de 16 ou 17 ans, elle active le traitement adolescent. Selon Google, ces réglages désactivent les publicités personnalisées et le remarketing. Le traitement enfant empêche aussi la transmission de l’identifiant publicitaire Android et les requêtes à d’autres fournisseurs de technologies publicitaires. La classification maximale des annonces est G pour tous les âges. UMP reçoit le signal d’âge inférieur pour les moins de 16 ans et les utilisateurs d’âge inconnu et ne leur présente pas de formulaire de consentement. Ces signaux sont transmis à Google. Le choix de la tranche d’âge reste local.
Lorsqu’un service en ligne proposé directement à un enfant fonde un traitement sur le consentement, l’accord ou l’autorisation du représentant légal est nécessaire en Allemagne pour les moins de 16 ans (art. 8 RGPD). Les seuils varient selon les pays ; aux États-Unis, des protections spécifiques concernent notamment les moins de 13 ans. Le choix d’un enfant dans un dialogue publicitaire ne remplace pas le consentement parental requis.
Les parents devraient examiner avec leur enfant les fonctions en ligne facultatives. Les comptes Google et achats sont aussi soumis aux exigences de Google et aux règles de représentation des mineurs. Les représentants légaux peuvent demander accès, rectification ou effacement des données de leur enfant et l’arrêt des traitements futurs soumis au consentement à notre contact de confidentialité. Nous vérifions leur qualité avec le moins d’informations supplémentaires possible.
Destinataires et prestataires
L’accès est réservé aux personnes autorisées de Digital-e et aux prestataires nécessaires à la fonction choisie. Google Cloud et Firebase payant relèvent généralement de Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande. Pour les comptes Google, Play et AdMob des utilisateurs européens interviennent notamment Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, ainsi que Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Les traitements Firebase/Cloud effectués pour notre compte sont soumis aux conditions de traitement de Google applicables. Google peut être responsable distinct pour ses propres finalités de compte, boutique et publicité. Les autres partenaires publicitaires sont identifiés dans les informations fournisseurs et options effectivement affichées. IONOS traite les e-mails. Autorités, tribunaux et conseils juridiques reçoivent des données uniquement si la loi l’exige ou si elles sont nécessaires pour établir ou défendre des droits. Les sauvegardes ne sont pas accessibles aux autres joueurs.
Traitement hors d’Europe
Même avec une base en Belgique, Google peut traiter des données hors UE/EEE, notamment aux États-Unis. Cela concerne par exemple l’authentification, la publicité, la boutique et les processus d’assistance/sécurité. Un traitement exclusivement européen de toutes les données n’est pas garanti.
Les transferts vers des entreprises américaines certifiées peuvent reposer sur la décision d’adéquation relative au cadre UE–États-Unis de protection des données. Sinon, les garanties comprennent notamment les clauses contractuelles types de l’UE et les mesures supplémentaires nécessaires selon l’art. 46 RGPD. Tu peux demander des informations et une copie des garanties applicables à notre contact de confidentialité.
Durées de conservation
La durée dépend de la fonction. Se déconnecter ou désinstaller ne supprime pas le compte cloud. Si une obligation légale ou un litige précis impose une conservation plus longue, seules les données nécessaires sont conservées puis effacées.
- Profils et réglages locaux : jusqu’à l’effacement des données de l’application ou sa désinstallation, sous réserve des sauvegardes système. Les profils restent après déconnexion ; la suppression réussie du compte enlève son profil local sur l’appareil utilisé.
- Sauvegardes cloud et lien au compte : pendant la vie du compte, jusqu’à sa suppression ou une demande d’effacement fondée. Aucun effacement automatique pour seule inactivité n’est actuellement configuré.
- Firebase Authentication : selon Google, les IP journalisées restent quelques semaines ; après demande de suppression, l’effacement des systèmes actifs et sauvegardes peut prendre jusqu’à 180 jours. Realtime Database conserve les IP/agents utilisateurs techniques quelques jours selon Google.
- Nos journaux de fonctions et d’exploitation dans le stockage régional Google Cloud : 30 jours. Les autres journaux de sécurité/administration de Google suivent leurs propres durées.
- Diagnostic local : au maximum les 25 derniers événements, sans effacement supplémentaire lié au temps ; supprimé en effaçant les données de l’application. Supprimer le compte ne vide pas ce stockage distinct.
- Barrière d’effacement avec identifiant utilisateur : au moins deux heures après la suppression serveur réussie ; nettoyage toutes les six heures. Elle disparaît donc normalement en huit heures environ. Les effacements échoués sont réessayés.
- Journal d’achats et association au compte : jusqu’à la suppression du compte, sauf conservation ultérieure justifiée. Le hash du jeton, le produit et les indicateurs d’effacement/révocation restent pour empêcher de nouveaux crédits injustifiés. Ces éléments n’ont actuellement pas d’expiration automatique. Leur nécessité est réexaminée lors des demandes d’effacement ; ils ne sont pas considérés comme anonymes par principe.
- Messages d’assistance : jusqu’à résolution puis tant qu’ils sont nécessaires pour des questions précises, des litiges ou des justificatifs légaux. Les données propres de Google concernant comptes, paiements et publicité suivent aussi ses règles de conservation.
Supprimer le compte et les données
Ouvrir la page de suppression du compte
Une fois connecté, tu peux choisir « Supprimer le compte » dans les réglages. Après confirmation, une nouvelle connexion Google est nécessaire. Le serveur supprime le compte Firebase, la sauvegarde cloud, les liens de compte dans le registre d’achats et les compteurs de requêtes. L’appareil utilisé enlève ensuite le profil local concerné. Les éléments de vérification des achats et barrières temporaires décrits dans « Durées de conservation » restent initialement. Pour les comptes autorisés de contrôle de la boutique, reconnecte-toi avec les identifiants de test.
Sans accès à l’application, demande l’effacement à anfrage@digital-e.org avec l’objet « JewelTap : supprimer le compte ». Indique l’adresse Google utilisée ou un identifiant de partie/utilisateur connu. Si nécessaire, nous vérifions l’appartenance du compte sans demander ton mot de passe. Les représentants légaux peuvent également effectuer la demande.
La suppression du compte JewelTap ne supprime ni le compte Google, ni ses pièces d’achat, ni les diagnostics locaux, ni les copies sur d’autres appareils et sauvegardes système. Efface aussi les données sur les autres appareils si nécessaire. La suppression n’entraîne aucun remboursement automatique ; ceux-ci suivent les procédures de la boutique.
Tes droits
Selon le RGPD, tu disposes des droits d’accès (art. 15), rectification (art. 16), effacement (art. 17), limitation (art. 18) et portabilité (art. 20). Tu peux retirer ton consentement à tout moment pour l’avenir. Écris à notre contact de confidentialité ; les vérifications d’identité sont limitées au nécessaire.
Pour un traitement fondé sur les intérêts légitimes, tu peux t’opposer pour des raisons tenant à ta situation particulière (art. 21 RGPD). Tu peux t’opposer à tout moment à la prospection directe sans justification particulière, y compris au profilage associé.
Tu peux déposer une réclamation auprès d’une autorité, notamment du lieu de résidence, de travail ou de l’infraction présumée. Pour Digital-e, l’autorité compétente est l’Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Allemagne. Nous ne prenons aucune décision exclusivement automatisée produisant des effets juridiques ou comparables significatifs au sens de l’art. 22 RGPD. Les calculs du jeu et contrôles techniques d’achat servent au jeu et à la fourniture des achats ; la personnalisation publicitaire Google est décrite dans la rubrique publicité.
Modifications de cette politique
Nous adaptons cette politique en cas de changement des traitements ou exigences légales. La version publiée porte un numéro et une date. Publier une politique modifiée ne remplace pas le consentement nécessaire à un nouveau traitement. Elle est disponible dans les huit langues de l’application ; les droits légaux valent quelle que soit la langue choisie.