Politique de confidentialité
Dernière mise à jour : 3 février 2026
1. Responsable du traitement
Éditeur : Personne physique (France) est le responsable du traitement des données personnelles.
2. Portée et conformité internationale
Nous appliquons les exigences RGPD (UE/EEE/RU/CH) et, le cas échéant, les lois américaines sur la vie privée (ex : CCPA/CPRA en Californie). Des règles spécifiques peuvent s'appliquer selon votre pays ou État.
3. Données collectées
| Catégorie | Détails |
|---|---|
| Identité et compte | identifiants OAuth Discord, ID utilisateur. |
| Utilisation | logs techniques, métriques, statistiques d'usage, événements. |
| Addons & plugins (FiveM, Garry’s Mod, Minecraft) | heartbeats, nombre de joueurs, événements et logs envoyés par le bridge, identifiants joueurs (ex : Steam/Discord/licence) et pseudos. |
| Serveurs | configuration et télémétrie liées aux serveurs gérés. |
| Données techniques | IP bridge/serveur, IP heartbeat, enrichissement IP si activé (pays, code pays, FAI, détection VPN). |
| Edge SDK (si activé) | enregistrement et état d'instance (ID instance, clé publique, nom, version, plateforme, dernier heartbeat, IP heartbeat, URL/port déclaré) pour router les requêtes et assurer le monitoring. |
| Paiements | informations de facturation via nos prestataires (aucune carte stockée). |
| Support | tickets, messages et pièces jointes. |
| API & intégrations | clés API, endpoints webhook, logs d'usage et limites de débit. |
4. Données stockées
Ce récapitulatif liste les données que nous stockons, y compris celles envoyées par les addons (Bridge). Les champs marqués comme payload variable dépendent du module activé.
| Catégorie | Détails |
|---|---|
| Compte & profil | ID Discord, pseudo, avatar, rôle, premium, statut 2FA, setup, dates création/mise à jour. |
| Sécurité & sessions | secret 2FA chiffré, tokens session/refresh, révocations. |
| Serveurs (config) | propriétaire, jeu, IP, port, domaine, nom, description, langue, statut public/vérifié, liens sociaux. |
| Médias serveur | fichiers bannière/logo, type MIME, dates de mise à jour. |
| Clé API serveur | clé API hashée, dates création/rotation. |
| API & webhooks | clés API utilisateur, endpoints webhook, secrets, logs d'usage. |
| Facturation | ID client Stripe, ID abonnement, statut, périodes, factures et paiements. |
| Accès partagé | relations serveur ↔ utilisateur, rôle LECTEUR, date d'ajout. |
| Bridge (présence addon) | dernière vue, IP bridge, addon, joueurs/max, map, version. |
| Edge SDK (instance) | ID instance, clé publique, nom, version, plateforme, statut ONLINE/OFFLINE, dernier heartbeat, dernière IP heartbeat, URL/port déclaré, capacité de stockage, uptime (si fourni). |
| Uptime | source (TCP/ADDON), statut UP/DOWN, latence, timestamp. |
| Nombre de joueurs | nombre, source, timestamp. |
| Joueurs (global) | identifiant externe, pseudo connu, VPN, pays, code pays, FAI, dates vues. |
| Sessions par serveur | join/leave, session courante, durée, temps de jeu total. |
| Événements serveur | titre, description, créateur, dates (début/création/mise à jour). |
| Avis & signalements | notes, commentaires, réponses propriétaire, signalements et motifs. |
| Tags & réputation | tags, votes utiles, score/réputation, dates. |
| Support & messagerie | tickets, messages, statuts, dates, agents assignés. |
| Caches techniques | présence en ligne, stats agrégées, caches tags (TTL court). |
5. Finalités et bases légales
Prestation de service et amélioration (exécution du contrat).
Sécurité, prévention de la fraude et conformité (intérêt légitime / obligation légale).
Support et communications (contrat ou intérêt légitime).
Marketing, si applicable (consentement si requis).
6. Conservation
Les données sont conservées le temps nécessaire aux finalités, puis supprimées ou anonymisées. Des durées spécifiques peuvent s'appliquer (facturation, obligations légales).
Edge SDK : les codes d'enregistrement sont valides 48h. Les métadonnées d'instance (statut, dernier heartbeat, dernière IP heartbeat) sont conservées tant que l'instance est liée à votre compte (ou jusqu'à la désinscription), pour la sécurité, le diagnostic et le routage.
Stockage local Edge SDK : les données d'activité (joueurs/logs/échantillons) hébergées sur votre instance Edge SDK sont stockées localement selon votre configuration. Vous êtes responsable de leur sécurité, sauvegarde et conservation sur l'instance.
7. Partage et sous-traitants
Nous partageons les données uniquement avec les prestataires nécessaires (hébergement, paiement, support, email, OAuth) et partenaires contractuels. Exemples : Stripe pour la facturation, Discord pour OAuth, hébergeurs/CDN, prestataires email/support.
Ces prestataires sont soumis à des obligations de confidentialité et de sécurité.
8. Transferts internationaux
Des transferts de données hors UE peuvent avoir lieu (ex : États-Unis). Nous mettons en œuvre les garanties appropriées (clauses contractuelles types, mesures de sécurité).
9. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées (contrôle d'accès, chiffrement, logs, sauvegardes). Aucun système n'est totalement sans risque.
10. Vos droits
Selon votre localisation, vous disposez de droits d'accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement. Les utilisateurs californiens ont des droits spécifiques CCPA/CPRA (accès, suppression, non-discrimination).
11. Cookies et traceurs
Nous utilisons des cookies essentiels au fonctionnement et, le cas échéant, des cookies analytics/marketing avec votre consentement. Un gestionnaire de consentement peut être proposé selon la réglementation locale.
Edge SDK : le logiciel peut contacter nos endpoints pour les heartbeats et vérifications de mise à jour. Les requêtes d'auto-update incluent des paramètres techniques (OS/ARCH et version courante) et peuvent télécharger un binaire signé depuis nos serveurs.
Plugins/Addons : envoient des requêtes API depuis votre serveur pour transmettre statut, logs et événements joueurs.
12. Mineurs
Les Services ne sont pas destinés aux personnes de moins de 13 ans (ou l'âge minimum requis localement). Nous ne collectons pas sciemment de données sur les mineurs.
13. Contact et réclamations
Pour toute question, contactez le support. Les résidents UE peuvent saisir leur autorité de protection des données.