Tes données
Politique de confidentialité
Comment Boardgames.io traite tes données personnelles conformément au règlement général sur la protection des données (RGPD). Nous ne recueillons que ce qui est nécessaire à la plateforme de jeux, nous n’affichons aucune publicité et nous n’utilisons pas tes données pour te profiler ni pour te suivre sur d’autres sites web.
Responsable du traitement
Le responsable du traitement des données personnelles sur ce site est :
Julius Paszekc/o RA MatutisBerliner Straße 5714467 PotsdamLes coordonnées complètes, dont [email protected], figurent dans les mentions légales.
Comptes et comptes invités
Le simple fait d’ouvrir le site ne crée pas de compte. Si tu choisis de jouer en invité, nous créons un compte temporaire avec un identifiant et un nom d’affichage générés, une adresse e-mail interne non distribuable, un ID de compte, la version des textes juridiques acceptée et des horodatages d’activité. Nous ne demandons ni adresse e-mail ni mot de passe à un invité. Le jeton invité stocké dans le navigateur relie les visites ultérieures à ce compte.
Pour un compte enregistré, nous traitons le nom d’utilisateur choisi, l’adresse e-mail, le mot de passe haché de façon sécurisée, l’état de vérification, les réglages, ainsi que la date et la version d’acceptation des conditions et de l’avis de confidentialité. Ces données sont nécessaires à l’identité persistante, la sécurité, l’historique et les fonctions sociales demandées ; sans elles, ces fonctions ne peuvent être fournies. Base juridique : exécution du contrat (art. 6, par. 1, b RGPD).
Pour la connexion, la vérification de l’e-mail, la réinitialisation du mot de passe, le changement d’e-mail et la sécurité du compte, nous traitons aussi des jetons de courte durée et des sessions. Les nouveaux mots de passe sont vérifiés via le service par plages Have I Been Pwned avec seulement les cinq premiers caractères du hachage du mot de passe ; ni le mot de passe, ni le hachage complet, ni l’identité du compte, ni l’adresse IP ne sont envoyés à ce service.
Connexion avec Google ou Apple
Si tu choisis activement Google ou Apple, nous te redirigeons vers ce fournisseur. Nous recevons un identifiant stable, ton e-mail s’il est fourni et son état de vérification ; jamais ton mot de passe. Apple peut fournir une adresse Private Relay au lieu de ton adresse e-mail habituelle. Nous utilisons ces données pour créer, lier, sécuriser ou convertir ton compte (art. 6, par. 1, b RGPD). Google Ireland Limited et Apple Distribution International Limited sont établies dans l’UE et traitent la connexion en tant que responsables distincts ; tout transfert ultérieur au sein de leurs services mondiaux relève de leur propre responsabilité et de leurs propres garanties publiées. Voir « Destinataires et transferts ».
Données de jeu, historique et statistiques
Pour fournir la mise en relation, les salons privés, invitations, parties en direct et replays, nous traitons les ID des joueurs, l’état des salons et files, les coups, résultats, horodatages et états compacts. Nous traitons aussi l’historique, les cotes internes, points de saison, succès, amitiés, blocages et réglages de présence. Si tu as des amis sur Boardgames.io, ils peuvent voir si tu es en ligne ou en partie ; tu peux le désactiver dans les Paramètres, sous « Confidentialité & sécurité », et tu apparais alors hors ligne pour tout le monde. Dans une partie en cours, ton adversaire voit toujours quand tu te connectes ou perds la connexion : cela fait partie du jeu. Base juridique pour ces fonctions de compte et de jeu demandées : exécution du contrat (art. 6, par. 1, b RGPD).
Le chat rapide n’accepte aucun texte libre. Nous stockons uniquement les ID de partie et d’expéditeur, le type de message ou de réaction, l’identifiant fixe d’une entrée prédéfinie de la liste autorisée et l’heure d’envoi afin d’afficher l’événement au coup correspondant dans le replay public. La suppression de la partie retire tous ses événements ; la suppression d’un compte ou la purge d’un invité inactif retire les événements envoyés par ce compte. Base juridique : exécution du contrat (art. 6, par. 1, b RGPD).
Les noms d’utilisateur, cotes, rangs, succès et statistiques des joueurs enregistrés peuvent être publics. Les invités n’apparaissent pas dans les classements publics. Ce traitement repose sur notre intérêt légitime à une compétition transparente et à un service communautaire utile (art. 6, par. 1, f RGPD), mis en balance avec l’usage limité de données de profil. Tu peux t’y opposer à tout moment au titre de l’art. 21 RGPD et désactiver l’entrée publique dans les Paramètres, sous « Confidentialité & sécurité » ; ta cote interne continuera d’être mise à jour, et les pages publiques de joueur et les listes de succès ne répondront plus à ton sujet. Une fois une partie terminée, son replay peut être ouvert par toute personne disposant du lien, sans compte : il montre les noms affichés des joueurs, tous les coups et les événements de chat rapide, et il reste valable tant que la partie est conservée. La personne qui a désactivé l’entrée publique n’y est pas nommée ; les joueurs de la partie voient toujours les deux noms. Le lien est long et aléatoire, il ne peut donc pas être deviné.
Cookies et stockage local
Après une demande de jeu invité, d’inscription ou de connexion, les jetons d’authentification sont stockés dans le stockage local du navigateur afin que les onglets partagent une identité. Ils sont de courte durée et sont renouvelés tant que tu utilises le service ; un jeton d’invité reste valable plus longtemps, afin que le même navigateur puisse rouvrir le compte invité. Ces identifiants servent uniquement à ta session Boardgames.io et aux connexions authentifiées de l’API et d’événements envoyés par le serveur (SSE).
Un cookie strictement nécessaire indique pendant 30 jours au maximum qu’une session de compte ou d’invité existe, afin que le rendu serveur affiche la bonne vue ; il ne contient ni jeton ni identifiant d’utilisateur. Si tu choisis une langue ou un thème, ce choix est conservé jusqu’à un an dans un cookie et dans le stockage local. Par ailleurs, l’application conserve sur ton appareil quelques valeurs techniques strictement nécessaires dès que tu as utilisé la fonction correspondante : l’adresse d’API résolue, un cache hors ligne des fichiers de l’application et des réponses de statistiques publiques dans un service worker, ton interrupteur de notifications, les annonces de succès déjà vues, les messages que tu as masqués et un état d’onglet et de navigation de courte durée. Aucune de ces valeurs ne te reconnaît sur d’autres sites web. Ces écritures sont nécessaires au service ou choix demandé (§ 25, al. 2 TDDDG) ; le traitement suit l’art. 6, par. 1, b ou f RGPD.
La déconnexion supprime les identifiants de session et l’indicateur de compte. Un invité peut aussi supprimer son compte invité dans les paramètres. Effacer les cookies et les données de ce site dans ton navigateur retire tous les jetons et préférences de cet appareil ; sans le jeton de renouvellement d’invité, ce navigateur ne peut plus rouvrir le compte invité.
Statistiques d’usage agrégées
Une fois par jour, notre serveur calcule des statistiques d’usage agrégées à partir de données que nous détenons déjà — par exemple combien de comptes et de sessions invité ont été ouverts, combien de parties ont été commencées et terminées par jeu, combien de comptes sont revenus un jour ultérieur et comment les inscriptions se répartissent entre les voies par lesquelles les gens nous découvrent. Seuls des totaux comptés par jour et par groupe sont conservés ; ces tables contiennent des nombres, pas des identités. Dès que ces chiffres quittent la base de données — par exemple vers un tableau de bord —, ils passent par des vues qui masquent tout groupe de moins de cinq personnes, afin qu’aucune personne ne puisse être isolée. Comme ces totaux ne portent aucun identifiant, nous les conservons sans durée fixe, tandis que les comptes, parties et données sociales sous-jacents suivent les règles de conservation décrites ci-dessous. Nous utilisons ces chiffres pour comprendre l’usage de la plateforme et la faire évoluer, sur la base de notre intérêt légitime à exploiter et améliorer le service (art. 6, par. 1, f RGPD). Il ne s’agit pas d’analyse d’audience dans le navigateur : nous comptons dans notre propre base de données et non dans ton navigateur, nous ne plaçons pour cela ni pixel de suivi ni code d’analyse, ces totaux ne portent aucun identifiant intersites et ne servent jamais à prendre des décisions te concernant.
Journaux serveur et télémétrie
L’entrée et l’environnement d’exécution de DigitalOcean, notre backend et notre frontend côté serveur traitent des données techniques de requête et d’erreur, notamment :
- adresse IP
- date et heure d’accès
- adresse demandée, état de réponse et durée
- URL référente et métadonnées de requête
- informations sur le navigateur et le système et, si journalisé, ID utilisateur ou de trace
Nous utilisons ces données pour acheminer les requêtes, diagnostiquer les défaillances, protéger les comptes et appliquer des limites de débit qui bloquent les abus. Base juridique : notre intérêt légitime à un service sûr et fiable (art. 6, par. 1, f RGPD). Nous ne conservons les journaux et la télémétrie d’exploitation que pendant le cycle de vie configuré du service et tant qu’ils sont nécessaires pour enquêter sur des incidents de fiabilité ou de sécurité ; la durée pendant laquelle notre plateforme d’hébergement conserve ses propres journaux d’exécution dépend de la configuration du service DigitalOcean.
Les journaux, métriques et traces de l’application et du frontend côté serveur sont envoyés directement à la passerelle UE de Grafana Cloud via OpenTelemetry (OTLP) ; notre plateforme d’hébergement ne dispose d’aucun collecteur local. Grafana Cloud conserve ces journaux et traces pendant 14 jours ; les métriques sont généralement agrégées. Cette télémétrie d’exploitation n’est pas une analyse de navigation : elle sert au fonctionnement et au dépannage du service et n’est pas combinée en profils te concernant.
Les traces de notre frontend côté serveur sont minimisées avant de quitter le serveur : ton adresse IP est réduite à son bloc réseau (IPv4 en /24, IPv6 en /48) et ton agent utilisateur est réduit à la famille de navigateur et de système d’exploitation, sans numéro de version ni modèle d’appareil. L’adresse demandée, le statut de la réponse, la durée et l’identifiant technique de trace sont conservés, afin que nous puissions continuer à enquêter sur les erreurs et les abus. Le point d’entrée, notre backend et les journaux d’exécution de la plateforme continuent de traiter les données techniques énumérées ci-dessus.
E-mails transactionnels
Nous envoyons les messages de vérification de compte, de réinitialisation du mot de passe et de changement d’adresse e-mail, ainsi que les accusés de réception et les décisions relatifs à un signalement juridique que tu as déposé, via Scaleway Transactional Email (TEM). Scaleway reçoit l’adresse e-mail du destinataire et le message nécessaires à la livraison SMTP. Scaleway indique que l’infrastructure technique TEM et les données personnelles TEM restent dans l’UE. Base juridique : exécution du service de compte demandé (art. 6, par. 1, b RGPD) et, pour les messages relatifs à un signalement juridique, respect d’une obligation légale (art. 6, par. 1, c RGPD).
Retours, signalements de bugs et notifications juridiques
Le formulaire de retour nous transmet ton texte libre, un contact facultatif, l’identification transmise par ton navigateur (user agent) et un contexte technique limité comme la page actuelle sans ses paramètres de requête, la version de l’application, la langue, les réglages d’affichage et le fait que l’expéditeur utilise un compte invité ou enregistré. Nous l’utilisons pour diagnostiquer les défauts et améliorer le service sur la base de nos intérêts légitimes (art. 6, par. 1, f RGPD). N’inclus pas de données personnelles sensibles dans le texte libre.
Les retours sur le produit sont supprimés par défaut après douze mois. Nous pouvons les corriger ou les supprimer plus tôt lorsqu’une personne exerce ses droits en matière de protection des données.
Le formulaire juridique séparé conserve l’instantané et l’emplacement du nom, l’allégation, la catégorie, la déclaration, le suivi et les preuves de décision, ainsi que ton nom et ton e-mail si tu les fournis. Il ne conserve ni adresse IP, ni agent utilisateur complet, ni détails d’affichage. Nous traitons les notifications complètes pour respecter les obligations applicables (art. 6, par. 1, c RGPD) et les autres signalements pour appliquer les conditions et défendre des droits (art. 6, par. 1, f RGPD). Les informations peuvent être transmises à une autorité compétente lorsque la loi l’exige. L’identité du déclarant n’est pas communiquée systématiquement à l’utilisateur signalé.
Un dossier juridique clos est normalement supprimé douze mois après la décision. Une conservation juridique propre au cas ne peut prolonger ce délai qu’avec un motif et une date de fin documentés. La suppression du compte efface son attribution ; l’instantané de preuve ne reste que jusqu’à la date de suppression du signalement. Les suppressions échues sont réappliquées après restauration d’une sauvegarde.
Si quelqu’un te signale, nous traitons des données te concernant que nous n’avons pas reçues de toi : le signalement lui-même, l’endroit qu’il désigne, ton nom d’utilisateur à ce moment-là et notre décision. Nous les utilisons pour examiner le signalement au regard de nos conditions et du droit applicable (art. 6, par. 1, c et f RGPD). Nous t’en informons dans un délai raisonnable et au plus tard un mois après réception du signalement ; si nous te contactons plus tôt à ce sujet, nous t’informons au plus tard lors de cette première communication et, si nous communiquons l’information à un autre destinataire, au plus tard lors de la première communication des données (art. 14, par. 3, RGPD). Ce message précise aussi que l’information provient du signalement d’une autre personne. Nous ne pouvons différer ou omettre cette information que dans les cas permis par la loi, en particulier lorsqu’elle se révélerait impossible ou exigerait des efforts disproportionnés, ou qu’elle porterait atteinte à la constatation, à l’exercice ou à la défense de droits en justice (art. 14, par. 5, RGPD). Nous ne révélons pas systématiquement qui t’a signalé. Cet enregistrement suit la durée de conservation des signalements juridiques indiquée ci-dessus, et tous les droits énumérés sous « Tes droits » s’y appliquent également, y compris le droit d’opposition.
Durée de conservation
Nous conservons les données du compte jusqu’à sa suppression ou jusqu’à l’expiration d’un jeton donné. Un compte invité inutilisé pendant 90 jours — sans renouvellement de jeton ni partie commencée — n’est plus nécessaire au service. C’est le critère selon lequel nous supprimerons les comptes invités ; le nettoyage automatique n’est pas encore activé, ces comptes sont donc pour l’instant seulement identifiés et non supprimés, et ils peuvent subsister au-delà de 90 jours. Tu peux supprimer toi-même un compte invité à tout moment dans les Paramètres.
Les parties terminées sont conservées sans durée fixe. Les enregistrements coup par coup, positions finales, résultats, cotes, historique de cote, points de saison, succès et entrées de classement constituent la substance des fonctions de replay, de statistiques et de classement ; ils sont donc conservés aussi longtemps que ces fonctions existent. Nous réexaminons ce point régulièrement et publierons ici une durée de conservation si nous en introduisons une. La suppression de ton compte retire le lien entre ces enregistrements et ton identité, mais ne supprime pas les parties elles-mêmes, car elles constituent aussi l’historique de jeu de tes adversaires.
Supprimer un compte retire immédiatement de la base de données de production son identité, ses sessions, ses jetons de récupération, ses identités Google/Apple liées et son graphe social. Les parties terminées, états, cotes, points de saison, succès et classements restent sous un identifiant de joueur qui n’est plus lié à un compte, afin de ne pas réécrire l’historique et les résultats des adversaires ; l’ancien nom est remplacé par une étiquette neutre de compte supprimé. Par prudence, nous traitons ces enregistrements restants comme des données personnelles et nous fondons sur notre intérêt légitime à préserver l’intégrité des résultats compétitifs (art. 6, par. 1, f RGPD).
Les données supprimées peuvent rester dans des sauvegardes opérationnelles ou de plateforme chiffrées jusqu’à l’expiration du cycle de vie configuré des sauvegardes. Ces copies ne sont pas utilisées dans le produit actif. Si une sauvegarde est restaurée, les demandes de suppression reçues après le point restauré doivent être réappliquées avant la reprise du fonctionnement normal.
Destinataires et transferts
- Les autres joueurs de ta partie voient ton nom affiché et chacun de tes coups, en temps réel. Le grand public peut voir ce que nous publions au sujet de ton compte — nom d’utilisateur, cote, rang, succès et statistiques de jeu dans les classements et profils publics — et peut ouvrir toute partie terminée via son lien de replay, sans compte. Cette divulgation à un cercle indéterminé de personnes ne peut pas être annulée pour les copies que d’autres ont déjà faites.
- DigitalOcean héberge l’application, ses journaux d’entrée et d’exécution, la base de données et nos images de conteneur via App Platform, Managed PostgreSQL et le registre de conteneurs dans la région de Francfort (fra1). C’est là que tes données sont stockées et traitées. DigitalOcean est une entreprise des États-Unis ; dans la mesure où un accès de support ou du groupe depuis l’extérieur de l’UE a lieu, ce transfert est couvert par le cadre de protection des données UE-États-Unis et, lorsque ce cadre ne s’applique pas, par les clauses contractuelles types des conditions de sous-traitance publiées par DigitalOcean.
- Grafana Cloud reçoit les journaux opérationnels, métriques et traces envoyés directement par notre backend et notre frontend côté serveur vers sa passerelle UE. Grafana Labs a son siège aux États-Unis. Dans la mesure où un accès de support ou du groupe depuis l’extérieur de l’UE a lieu, ce transfert est couvert par le cadre de protection des données UE-États-Unis, auquel Grafana Labs participe, et, lorsque ce cadre ne s’applique pas, par les clauses contractuelles types des conditions de sous-traitance publiées par Grafana. Tu peux nous demander des informations sur ces garanties.
- Si tu choisis leur connexion, Google Ireland Limited et Apple Distribution International Limited reçoivent la requête OAuth. Toutes deux sont établies dans l’UE, nous ne nous appuyons donc sur aucune garantie de transfert hors UE les concernant ; elles sont responsables distincts de leurs propres services d’identité et anti-abus, et non nos sous-traitants, et tout transfert ultérieur au sein de leurs services mondiaux relève de leur propre responsabilité.
- Scaleway Transactional Email reçoit les données de livraison des e-mails transactionnels. Selon Scaleway, son infrastructure technique TEM est gérée dans l’UE ; voir « E-mails transactionnels ».
- Tutao GmbH (Tuta Mail) héberge la boîte aux lettres derrière [email protected] et reçoit donc les messages que tu nous envoies, y compris les demandes en matière de protection des données et les signalements concernant d’autres personnes. Tutao GmbH a son siège à Hanovre, en Allemagne, et ses serveurs se trouvent dans l’UE ; nous ne nous appuyons donc pas sur une garantie pour pays tiers.
- Scaleway SAS conserve notre sauvegarde quotidienne externe de la base de données dans son stockage d’objets en région parisienne (fr-par), au sein de l’UE ; nous ne nous appuyons donc pas sur une garantie pour pays tiers. Chaque sauvegarde est chiffrée avant de quitter nos systèmes, si bien que Scaleway ne peut pas en lire le contenu. Cette sauvegarde externe ne fonctionne actuellement que pour notre environnement de test ; pour le service en production, elle est préparée mais désactivée, et nous l’indiquerons ici dès qu’elle sera utilisée.
- Lorsque tu crées un compte ou que tu convertis une session invité en compte, Cloudflare, Inc. effectue une vérification anti-robots sur ce formulaire. Ton navigateur se connecte directement à Cloudflare pour cette vérification ; Cloudflare reçoit ainsi ton adresse IP avec des signaux d’appareil et de navigateur. Nous ne lisons ni ne conservons ces signaux, et notre serveur ne transmet pas en plus ton adresse IP à Cloudflare. Cloudflare agit pour notre compte lorsqu’il effectue la vérification pour nous, et pour son propre compte lorsqu’il utilise ces mêmes signaux pour améliorer sa détection des robots. Nous procédons ainsi pour empêcher des inscriptions automatisées de créer des comptes et d’envoyer des courriels de vérification à des adresses qui ne sont pas les tiennes, sur la base de notre intérêt légitime à protéger le service et les tiers (art. 6, par. 1, f RGPD). Cloudflare est une société américaine ; le transfert est couvert par le cadre de protection des données UE–États-Unis et, lorsque ce cadre ne s’applique pas, par les clauses contractuelles types de l’addendum de traitement des données de Cloudflare.
- Les autorités répressives et judiciaires reçoivent des données à caractère personnel lorsque la loi nous oblige à les informer, en particulier lorsque des informations font naître le soupçon d’une infraction pénale impliquant une menace pour la vie ou la sécurité d’une personne. Ce que nous transmettons comprend les données du compte de la personne signalée et les éléments de preuve que nous avons conservés. La base juridique est l’art. 6, par. 1, c RGPD combiné à l’art. 18 du DSA, et chaque communication se limite au cas particulier exigé par la loi.
Nous ne vendons pas les données personnelles et ne les partageons pas à des fins publicitaires.
Tes droits
Le RGPD t’accorde les droits suivants concernant tes données personnelles :
- accès aux données te concernant (art. 15 RGPD)
- rectification des données inexactes (art. 16 RGPD)
- effacement de tes données (art. 17 RGPD)
- limitation du traitement (art. 18 RGPD)
- portabilité des données (art. 20 RGPD)
- opposition au traitement fondé sur l’intérêt légitime, en particulier à la visibilité publique (art. 21 RGPD)
Envoie la demande à [email protected] ou utilise l’adresse postale indiquée ci-dessus. Une preuve d’identité proportionnée peut être demandée. Nous répondons normalement sous un mois. Il n’existe pas d’export en libre-service dans le produit : nous traitons chaque demande, y compris la portabilité des données, manuellement par e-mail. Tu peux aussi t’opposer, au titre de l’art. 21 RGPD, spécifiquement à un profil public ou à une entrée de classement.
Tu as également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment dans l’État membre de l’UE de ta résidence habituelle, de ton lieu de travail ou du lieu de la violation alléguée (art. 77 RGPD).
Cotes et mise en relation automatisées
La mise en relation et les cotes de jeu sont calculées automatiquement à partir des files et résultats. Ta cote est une évaluation automatisée de ta façon de jouer — une forme de profilage —, mais elle n’influe que sur les adversaires qui te sont proposés et sur ton affichage dans les vues compétitives de Boardgames.io. Nous ne prenons pas de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets similaires importants te concernant (art. 22 RGPD).
Modifications de cette politique
Nous actualisons cette politique lorsque la plateforme, les fournisseurs ou les exigences légales changent. Avant d’activer une analyse d’audience dans le navigateur, de la publicité, des tests A/B, des identifiants de confort, un widget tiers supplémentaire ou un nouveau SDK de navigateur, nous procédons à une nouvelle évaluation au regard du § 25 TDDDG et du RGPD et en décrivons ici le résultat. La version datée actuelle publiée sur cette page s’applique.
La présente politique est publiée sous les mêmes versions datées que les conditions d’utilisation, et chaque version est signalée comme éditoriale ou substantielle. Lorsqu’une version substantielle est publiée, ton compte est bloqué jusqu’à ce que tu l’acceptes : un écran indique la nouvelle version, sa date de publication, un bref résumé des modifications et renvoie vers les deux documents en vigueur. Une version éditoriale entre en vigueur sans t’interrompre. Ce que nous enregistrons, c’est ton acceptation des conditions d’utilisation ; les traitements décrits ici reposent sur l’art. 6, § 1, b) et f) du RGPD, et non sur ton consentement.