1.Responsable du traitement et contact
Le responsable du traitement des données personnelles est [à compléter: nom de la société], [à compléter: adresse de la société], numéro fiscal (NIP) : [à compléter: numéro fiscal (NIP)] (« nous »). Pour toute question relative aux données, écris à [email protected].
Délégué à la protection des données : nous n’avons pas désigné de délégué à la protection des données (nous n’y sommes pas tenus) — pour toute question relative aux données personnelles, écris à [email protected].
Nous traitons les données conformément au règlement (UE) 2016/679 (RGPD) et au droit polonais.
2.Quelles données nous collectons
| Catégorie | Exemples | Provenance |
|---|---|---|
| Données du compte | nom ou pseudo, adresse e-mail, photo de profil, identifiant du compte Google ou Discord, date de création du compte | de Google ou Discord lorsque tu te connectes avec leur compte |
| Profil public | nom ou pseudo et photo de profil affichés avec les moments, commentaires, abonnements et pages de serveurs | de ton compte et de ton activité |
| Serveurs | nom et adresse du serveur, paramètres, offre, fichiers du monde, listes de joueurs (liste blanche, bannissements), journaux de console — peuvent contenir les pseudos et adresses IP des joueurs et des messages de chat | de toi et du serveur en fonctionnement |
| Contenus | pages de serveurs, images, vidéos, légendes, commentaires, j’aime, comptes suivis | de toi |
| Paiements | montant, pack, statut du paiement, pays (pour la TVA), identifiants Stripe, historique des gemmes, texte et version du consentement du consommateur, données de facturation si tu les fournis | de toi et de Stripe — nous ne recevons pas les données de carte |
| Données techniques | adresse IP, type de navigateur, date et heure des requêtes, événements de sécurité, compteurs de limitation | de ton appareil |
| Intégrations | Discord : identifiant et nom d’utilisateur, avatar, serveurs et salons Discord, jetons d’accès chiffrés ; assistants IA : nom de l’application, portée du consentement, empreintes (hash) des jetons | de toi, de Discord et de l’application que tu connectes |
| Signalements et contact | contenu du signalement, e-mail de l’auteur, empreinte (hash) de l’adresse IP, correspondance avec nous | de toi |
| Programme SPOT | données de l’ordinateur et statistiques du programme — détails ci-dessous | du programme MineLab Node |
- Catégorie
- Données du compte
- Exemples
- nom ou pseudo, adresse e-mail, photo de profil, identifiant du compte Google ou Discord, date de création du compte
- Provenance
- de Google ou Discord lorsque tu te connectes avec leur compte
- Catégorie
- Profil public
- Exemples
- nom ou pseudo et photo de profil affichés avec les moments, commentaires, abonnements et pages de serveurs
- Provenance
- de ton compte et de ton activité
- Catégorie
- Serveurs
- Exemples
- nom et adresse du serveur, paramètres, offre, fichiers du monde, listes de joueurs (liste blanche, bannissements), journaux de console — peuvent contenir les pseudos et adresses IP des joueurs et des messages de chat
- Provenance
- de toi et du serveur en fonctionnement
- Catégorie
- Contenus
- Exemples
- pages de serveurs, images, vidéos, légendes, commentaires, j’aime, comptes suivis
- Provenance
- de toi
- Catégorie
- Paiements
- Exemples
- montant, pack, statut du paiement, pays (pour la TVA), identifiants Stripe, historique des gemmes, texte et version du consentement du consommateur, données de facturation si tu les fournis
- Provenance
- de toi et de Stripe — nous ne recevons pas les données de carte
- Catégorie
- Données techniques
- Exemples
- adresse IP, type de navigateur, date et heure des requêtes, événements de sécurité, compteurs de limitation
- Provenance
- de ton appareil
- Catégorie
- Intégrations
- Exemples
- Discord : identifiant et nom d’utilisateur, avatar, serveurs et salons Discord, jetons d’accès chiffrés ; assistants IA : nom de l’application, portée du consentement, empreintes (hash) des jetons
- Provenance
- de toi, de Discord et de l’application que tu connectes
- Catégorie
- Signalements et contact
- Exemples
- contenu du signalement, e-mail de l’auteur, empreinte (hash) de l’adresse IP, correspondance avec nous
- Provenance
- de toi
- Catégorie
- Programme SPOT
- Exemples
- données de l’ordinateur et statistiques du programme — détails ci-dessous
- Provenance
- du programme MineLab Node
Fournir des données est facultatif, mais sans données de compte tu ne peux pas créer de compte, et sans données de paiement tu ne peux pas acheter de gemmes.
3.Finalités et bases juridiques
| Finalité | Base juridique (RGPD) | Durée |
|---|---|---|
| Création et gestion du compte, connexion | art. 6, par. 1, point b — contrat | jusqu’à la suppression du compte |
| Hébergement de serveurs, pages de serveurs, MineTok, liste des serveurs, intégrations | art. 6, par. 1, point b — contrat | jusqu’à la suppression du compte ou du contenu ; monde d’un serveur inutilisé — 14 jours après la dernière activité |
| Paiements, gemmes, facturation et comptabilité | art. 6, par. 1, points b et c — contrat et obligations fiscales | pièces comptables — 5 ans à compter de la fin de l’année où l’obligation fiscale est née |
| Preuve du consentement à l’exécution immédiate, remboursements | art. 6, par. 1, points c et f | jusqu’à la prescription des créances |
| E-mails de service (par ex. rappels avant suppression d’un monde, confirmations de paiement) | art. 6, par. 1, point b | jusqu’à la suppression du compte |
| Sécurité, protection contre les abus et les attaques, limitation des requêtes, vérification reCAPTCHA | art. 6, par. 1, point f — intérêt légitime (sécurité du service) | journaux techniques — 30 jours (journaux du navigateur : 7 jours) |
| Modération, signalements et contestations | art. 6, par. 1, point c (DSA) et point f | 12 mois à compter de la décision |
| Vérification automatique préalable d’une page de serveur avant modération | art. 6, par. 1, point f — sécurité des utilisateurs, y compris des enfants | résultat — jusqu’à la prochaine modification de la page |
| Ordre des listes, recommandations sur MineTok, statistiques | art. 6, par. 1, point f — fonctionnement et développement du service | tant que nécessaire à ces finalités |
| Programme SPOT | art. 6, par. 1, points b et f | voir la section sur MineLab Node |
| Contact avec nous, réclamations | art. 6, par. 1, points b, c et f | jusqu’à la clôture du dossier et la prescription des créances |
| Publicités (si affichées) | art. 6, par. 1, point f ; publicités personnalisées — consentement (point a) | selon les règles de Google |
| Constatation, exercice et défense de droits en justice | art. 6, par. 1, point f | jusqu’à la prescription des créances |
- Finalité
- Création et gestion du compte, connexion
- Base juridique (RGPD)
- art. 6, par. 1, point b — contrat
- Durée
- jusqu’à la suppression du compte
- Finalité
- Hébergement de serveurs, pages de serveurs, MineTok, liste des serveurs, intégrations
- Base juridique (RGPD)
- art. 6, par. 1, point b — contrat
- Durée
- jusqu’à la suppression du compte ou du contenu ; monde d’un serveur inutilisé — 14 jours après la dernière activité
- Finalité
- Paiements, gemmes, facturation et comptabilité
- Base juridique (RGPD)
- art. 6, par. 1, points b et c — contrat et obligations fiscales
- Durée
- pièces comptables — 5 ans à compter de la fin de l’année où l’obligation fiscale est née
- Finalité
- Preuve du consentement à l’exécution immédiate, remboursements
- Base juridique (RGPD)
- art. 6, par. 1, points c et f
- Durée
- jusqu’à la prescription des créances
- Finalité
- E-mails de service (par ex. rappels avant suppression d’un monde, confirmations de paiement)
- Base juridique (RGPD)
- art. 6, par. 1, point b
- Durée
- jusqu’à la suppression du compte
- Finalité
- Sécurité, protection contre les abus et les attaques, limitation des requêtes, vérification reCAPTCHA
- Base juridique (RGPD)
- art. 6, par. 1, point f — intérêt légitime (sécurité du service)
- Durée
- journaux techniques — 30 jours (journaux du navigateur : 7 jours)
- Finalité
- Modération, signalements et contestations
- Base juridique (RGPD)
- art. 6, par. 1, point c (DSA) et point f
- Durée
- 12 mois à compter de la décision
- Finalité
- Vérification automatique préalable d’une page de serveur avant modération
- Base juridique (RGPD)
- art. 6, par. 1, point f — sécurité des utilisateurs, y compris des enfants
- Durée
- résultat — jusqu’à la prochaine modification de la page
- Finalité
- Ordre des listes, recommandations sur MineTok, statistiques
- Base juridique (RGPD)
- art. 6, par. 1, point f — fonctionnement et développement du service
- Durée
- tant que nécessaire à ces finalités
- Finalité
- Programme SPOT
- Base juridique (RGPD)
- art. 6, par. 1, points b et f
- Durée
- voir la section sur MineLab Node
- Finalité
- Contact avec nous, réclamations
- Base juridique (RGPD)
- art. 6, par. 1, points b, c et f
- Durée
- jusqu’à la clôture du dossier et la prescription des créances
- Finalité
- Publicités (si affichées)
- Base juridique (RGPD)
- art. 6, par. 1, point f ; publicités personnalisées — consentement (point a)
- Durée
- selon les règles de Google
- Finalité
- Constatation, exercice et défense de droits en justice
- Base juridique (RGPD)
- art. 6, par. 1, point f
- Durée
- jusqu’à la prescription des créances
Lorsque nous nous fondons sur l’intérêt légitime, tu peux t’y opposer (voir « Tes droits »).
4.Avec qui nous partageons les données
Nous ne vendons pas de données. Nous ne les transmettons qu’aux prestataires qui nous aident à exploiter le service (dans le cadre de contrats de sous-traitance) ou, si nécessaire, à d’autres responsables du traitement :
| Destinataire | Finalité | Où |
|---|---|---|
| OVHcloud | serveurs d’application, bases de données et serveurs de jeu, serveur relais du programme SPOT | UE — Pologne (Varsovie : application et base de données) et France (Roubaix : serveurs de jeu et serveur relais SPOT) |
| Cloudflare | diffusion du site et protection contre les attaques, DNS, stockage de fichiers (archives de mondes, images, vidéos) | mondial ; société américaine |
| Stripe | paiements, remboursements et litiges de paiement ; responsable indépendant pour une partie des données | UE et États-Unis |
| connexion avec Google, reCAPTCHA (protection des signalements contre les bots), publicités AdSense (si activées), lecteur YouTube sur les pages de serveurs | États-Unis | |
| Discord | connexion avec Discord, annonces de pages de serveurs via le bot | États-Unis |
| OpenAI | vérification automatique préalable du texte et des images d’une page de serveur avant modération | États-Unis |
| Fournisseur d’e-mail | envoi des e-mails du service | OVHcloud (service Zimbra), UE |
| Participants au programme SPOT | des serveurs gratuits peuvent tourner sur leurs ordinateurs (voir ci-dessous) | lieu de résidence du participant |
| Autres utilisateurs et visiteurs | voient ton profil public, tes pages de serveurs et les contenus que tu publies | — |
| Applications que tu connectes toi-même | assistant IA ou Discord — reçoivent des données dans les limites de ton consentement | selon le fournisseur |
| Autorités publiques | lorsque la loi l’exige (par ex. sur demande d’un tribunal ou du parquet) | Pologne ou UE |
| Comptables et conseils juridiques | comptabilité et assistance juridique | [à compléter: accounting] |
- Destinataire
- OVHcloud
- Finalité
- serveurs d’application, bases de données et serveurs de jeu, serveur relais du programme SPOT
- Où
- UE — Pologne (Varsovie : application et base de données) et France (Roubaix : serveurs de jeu et serveur relais SPOT)
- Destinataire
- Cloudflare
- Finalité
- diffusion du site et protection contre les attaques, DNS, stockage de fichiers (archives de mondes, images, vidéos)
- Où
- mondial ; société américaine
- Destinataire
- Stripe
- Finalité
- paiements, remboursements et litiges de paiement ; responsable indépendant pour une partie des données
- Où
- UE et États-Unis
- Destinataire
- Finalité
- connexion avec Google, reCAPTCHA (protection des signalements contre les bots), publicités AdSense (si activées), lecteur YouTube sur les pages de serveurs
- Où
- États-Unis
- Destinataire
- Discord
- Finalité
- connexion avec Discord, annonces de pages de serveurs via le bot
- Où
- États-Unis
- Destinataire
- OpenAI
- Finalité
- vérification automatique préalable du texte et des images d’une page de serveur avant modération
- Où
- États-Unis
- Destinataire
- Fournisseur d’e-mail
- Finalité
- envoi des e-mails du service
- Où
- OVHcloud (service Zimbra), UE
- Destinataire
- Participants au programme SPOT
- Finalité
- des serveurs gratuits peuvent tourner sur leurs ordinateurs (voir ci-dessous)
- Où
- lieu de résidence du participant
- Destinataire
- Autres utilisateurs et visiteurs
- Finalité
- voient ton profil public, tes pages de serveurs et les contenus que tu publies
- Où
- —
- Destinataire
- Applications que tu connectes toi-même
- Finalité
- assistant IA ou Discord — reçoivent des données dans les limites de ton consentement
- Où
- selon le fournisseur
- Destinataire
- Autorités publiques
- Finalité
- lorsque la loi l’exige (par ex. sur demande d’un tribunal ou du parquet)
- Où
- Pologne ou UE
- Destinataire
- Comptables et conseils juridiques
- Finalité
- comptabilité et assistance juridique
- Où
- [à compléter: accounting]
5.Serveurs gratuits sur les ordinateurs d’autres joueurs
- Les serveurs gratuits peuvent tourner sur les ordinateurs des participants au programme SPOT. Les fichiers du serveur (monde, configuration, journaux de console) sont alors stockés sur cet ordinateur tant que le serveur y tourne. Pendant le jeu, nous faisons régulièrement des copies du monde et les conservons dans notre stockage de fichiers, afin de pouvoir déplacer le serveur si l’ordinateur se déconnecte.
- Le serveur tourne dans un conteneur isolé. Les joueurs se connectent via notre serveur relais, de sorte que l’ordinateur du participant ne voit pas leurs adresses IP.
- Les participants SPOT ont interdiction d’ouvrir, de copier ou de divulguer les fichiers et données des serveurs qui tournent sur leurs ordinateurs. Toute violation entraîne l’exclusion du programme.
- Un participant a toutefois un accès physique à son ordinateur : nous ne pouvons donc pas exclure techniquement tout abus. C’est pourquoi les serveurs payants tournent uniquement sur nos machines — et tu ne devrais rien conserver de confidentiel sur un serveur gratuit.
- Refus du placement d’un serveur gratuit sur les ordinateurs des participants : les serveurs gratuits fonctionnent uniquement dans le pool SPOT, qui peut inclure des ordinateurs de participants — si tu ne le souhaites pas, choisis une offre payante (LAB), qui fonctionne uniquement sur nos propres serveurs.
6.Transferts hors de l’EEE
Certains prestataires (Cloudflare, Stripe, Google, Discord, OpenAI) traitent aussi des données aux États-Unis ou dans d’autres pays hors de l’Espace économique européen. Les transferts reposent sur une décision d’adéquation de la Commission européenne (EU-US Data Privacy Framework — pour les sociétés qui y ont adhéré) ou sur des clauses contractuelles types approuvées par la Commission. Tu peux obtenir une copie des garanties en écrivant à [email protected].
7.Durée de conservation
- Données du compte et contenus — jusqu’à la suppression du compte ou du contenu. Après la suppression du compte, des données peuvent subsister dans les sauvegardes pendant jusqu’à 14 jours.
- Monde d’un serveur inutilisé — 14 jours après la dernière activité ; nous envoyons des rappels avant.
- Pièces de paiement et comptables — 5 ans à compter de la fin de l’année où l’obligation fiscale est née.
- Données nécessaires à la défense contre des réclamations — jusqu’à l’expiration des délais de prescription.
- Journaux techniques et de sécurité — 30 jours (journaux du navigateur : 7 jours).
- Signalements et décisions de modération — 12 mois à compter de la décision.
- Jetons de connexion, codes et clés à usage unique — jusqu’à leur expiration ; le code de connexion de MineLab Node à ton compte expire après 15 minutes.
8.Tes droits
- accès à tes données et obtention d’une copie ;
- rectification des données inexactes ;
- effacement des données (« droit à l’oubli ») ;
- limitation du traitement ;
- portabilité des données traitées sur la base d’un contrat ou d’un consentement, dans un format lisible par machine ;
- opposition au traitement fondé sur l’intérêt légitime ;
- retrait du consentement à tout moment — sans affecter la licéité du traitement antérieur ;
- ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires significatifs.
Pour exercer tes droits, écris à [email protected] — de préférence depuis l’adresse liée à ton compte, afin que nous puissions vérifier qu’il s’agit bien de toi. Nous répondons dans les meilleurs délais et au plus tard dans un mois ; dans les cas complexes, ce délai peut être prolongé de deux mois — nous te préviendrons alors.
9.Enfants et parents
- Le service est destiné aux personnes âgées d’au moins 13 ans. Les personnes de moins de 18 ans l’utilisent avec l’accord d’un parent.
- Nous traitons les données des enfants dans la même mesure limitée que celles des adultes. Nous ne profilons pas les enfants à des fins marketing et ne leur montrons pas de publicités personnalisées.
- Un parent peut exercer les droits de son enfant en son nom, par ex. demander l’accès aux données, leur rectification ou la suppression du compte. Écrivez à [email protected] ; nous pouvons vous demander de confirmer que vous êtes le parent.
- Si nous apprenons qu’une personne de moins de 13 ans a un compte, nous le supprimerons avec ses données.
Pour les enfants : n’écris pas ton nom complet, ton adresse, ton école ou ton numéro de téléphone dans les commentaires, légendes, noms de serveurs ou vidéos. Tout le monde peut voir ce que tu publies.
11.Données du programme MineLab Node
Si tu participes au programme SPOT, le programme MineLab Node nous envoie :
- lors de la connexion au compte — le nom de l’ordinateur, le type de système (Linux ou Windows avec WSL) et la version du programme ;
- lors de l’enregistrement de l’ordinateur — le nombre de cœurs et le modèle de processeur, la quantité de RAM, l’espace disque libre, le résultat d’un court test de performance, la clé publique du tunnel WireGuard et la quantité de mémoire que tu partages ;
- chaque minute — si le partage est activé, la charge du processeur, l’utilisation de la mémoire, l’espace disque libre et l’état du tunnel et du service Wings ;
- l’adresse IP depuis laquelle le programme se connecte — visible par notre API et notre serveur relais ; elle est nécessaire pour établir le tunnel.
Sur cette base, nous enregistrons : l’adresse dans le tunnel et les ports attribués, les périodes d’activité de l’ordinateur, les minutes de serveurs d’autres joueurs sur ton ordinateur et les gemmes gagnées. Lors de la connexion d’un ordinateur, nous enregistrons aussi la version des Conditions du programme SPOT acceptées, l’heure d’acceptation et la déclaration relative à l’accord parental.
Le programme ne lit pas tes fichiers personnels, ni ton historique de navigation, ni tes autres programmes. Il fonctionne dans un environnement séparé (service système et conteneurs Docker ; sous Windows, une distribution WSL dédiée). Le jeton du programme, les clés du tunnel et la configuration sont stockés sur l’ordinateur avec des droits restreints.
Finalités : fonctionnement du programme et du tunnel, attribution des serveurs, calcul des gemmes, détection des abus et sécurité (art. 6, par. 1, points b et f du RGPD). Nous conservons les données pendant la participation de l’ordinateur ; les gemmes gagnées restent dans l’historique du compte. Après déconnexion d’un ordinateur : nous supprimons ces données après 30 jours.
12.Profilage et décisions automatisées
- Nous classons automatiquement les serveurs de la liste et les moments de MineTok selon l’activité (détails dans les conditions). Cela ne produit à ton égard aucun effet juridique ou similaire significatif.
- La limitation des requêtes et la protection contre les bots fonctionnent automatiquement pour protéger le service. Si tu penses avoir été bloqué à tort, écris-nous — un humain examinera la situation.
- Dans le programme SPOT, la récompense peut dépendre d’une note de qualité de l’ordinateur calculée automatiquement (par ex. stabilité). Tu peux contester le calcul — un humain le vérifiera.
- La vérification automatique des pages de serveurs ne fait que des suggestions au modérateur — c’est un humain qui décide.
13.Sécurité des données
Nos mesures comprennent notamment des connexions chiffrées (HTTPS), le chiffrement des jetons d’intégration dans la base de données, le stockage des jetons et codes uniquement sous forme d’empreintes (hash), le hachage des adresses IP dans les signalements, le contrôle d’accès et l’isolation des serveurs dans des conteneurs. Si une violation de données est susceptible d’engendrer un risque élevé pour toi, nous t’en informerons.
14.Plainte auprès de l’autorité de contrôle
Si tu estimes que nous traitons tes données de manière illicite, tu peux déposer une plainte auprès du Président de l’Office polonais de protection des données personnelles (ul. Stawki 2, 00-193 Varsovie, Pologne, uodo.gov.pl) ou auprès de l’autorité de contrôle du pays de l’UE où tu vis ou travailles. Nous t’encourageons à nous écrire d’abord — nous essaierons de t’aider.
15.Modification de la politique
Nous mettons à jour cette politique lorsque nos services, nos prestataires ou la loi changent. Nous t’informons des modifications importantes sur le service ou par e-mail. La version en vigueur et sa date d’application figurent toujours en haut de cette page.