MineLab99

Informations légales

Politique de confidentialité de MineLab99

Quelles données nous collectons, pourquoi, avec qui nous les partageons, combien de temps nous les conservons et quels sont tes droits. Concerne le service minelab99.com, le programme MineLab Node et nos e-mails.

En vigueur depuis le 28 septembre 2026Version 2026-09-28

Ceci est une traduction fournie pour votre confort. Seule la version polonaise fait juridiquement foi. Version polonaise

  • Le responsable du traitement de tes données est [à compléter: nom de la société]. Contact : [email protected].
  • Nous ne collectons que le nécessaire : données du compte Google ou Discord, données sur tes serveurs et contenus, données de paiement (via Stripe) et données techniques.
  • Ton nom ou pseudo et ta photo de profil sont visibles publiquement à côté de tes moments, commentaires et pages de serveurs.
  • Nous ne vendons pas de données. Nous faisons appel à des prestataires de confiance (notamment hébergement, Cloudflare, Stripe, Google, Discord) ; certains opèrent aux États-Unis.
  • Les serveurs gratuits peuvent tourner sur les ordinateurs d’autres joueurs (programme SPOT). Ces joueurs ont interdiction de consulter les fichiers des serveurs.
  • Tu as notamment le droit d’accéder à tes données, de les rectifier et de les faire effacer. Un parent peut agir pour son enfant. Tu peux aussi déposer une plainte auprès de l’autorité polonaise de protection des données (UODO).

1.Responsable du traitement et contact

Le responsable du traitement des données personnelles est [à compléter: nom de la société], [à compléter: adresse de la société], numéro fiscal (NIP) : [à compléter: numéro fiscal (NIP)] (« nous »). Pour toute question relative aux données, écris à [email protected].

Délégué à la protection des données : nous n’avons pas désigné de délégué à la protection des données (nous n’y sommes pas tenus) — pour toute question relative aux données personnelles, écris à [email protected].

Nous traitons les données conformément au règlement (UE) 2016/679 (RGPD) et au droit polonais.

2.Quelles données nous collectons

Catégorie
Données du compte
Exemples
nom ou pseudo, adresse e-mail, photo de profil, identifiant du compte Google ou Discord, date de création du compte
Provenance
de Google ou Discord lorsque tu te connectes avec leur compte
Catégorie
Profil public
Exemples
nom ou pseudo et photo de profil affichés avec les moments, commentaires, abonnements et pages de serveurs
Provenance
de ton compte et de ton activité
Catégorie
Serveurs
Exemples
nom et adresse du serveur, paramètres, offre, fichiers du monde, listes de joueurs (liste blanche, bannissements), journaux de console — peuvent contenir les pseudos et adresses IP des joueurs et des messages de chat
Provenance
de toi et du serveur en fonctionnement
Catégorie
Contenus
Exemples
pages de serveurs, images, vidéos, légendes, commentaires, j’aime, comptes suivis
Provenance
de toi
Catégorie
Paiements
Exemples
montant, pack, statut du paiement, pays (pour la TVA), identifiants Stripe, historique des gemmes, texte et version du consentement du consommateur, données de facturation si tu les fournis
Provenance
de toi et de Stripe — nous ne recevons pas les données de carte
Catégorie
Données techniques
Exemples
adresse IP, type de navigateur, date et heure des requêtes, événements de sécurité, compteurs de limitation
Provenance
de ton appareil
Catégorie
Intégrations
Exemples
Discord : identifiant et nom d’utilisateur, avatar, serveurs et salons Discord, jetons d’accès chiffrés ; assistants IA : nom de l’application, portée du consentement, empreintes (hash) des jetons
Provenance
de toi, de Discord et de l’application que tu connectes
Catégorie
Signalements et contact
Exemples
contenu du signalement, e-mail de l’auteur, empreinte (hash) de l’adresse IP, correspondance avec nous
Provenance
de toi
Catégorie
Programme SPOT
Exemples
données de l’ordinateur et statistiques du programme — détails ci-dessous
Provenance
du programme MineLab Node

Fournir des données est facultatif, mais sans données de compte tu ne peux pas créer de compte, et sans données de paiement tu ne peux pas acheter de gemmes.

3.Finalités et bases juridiques

Finalité
Création et gestion du compte, connexion
Base juridique (RGPD)
art. 6, par. 1, point b — contrat
Durée
jusqu’à la suppression du compte
Finalité
Hébergement de serveurs, pages de serveurs, MineTok, liste des serveurs, intégrations
Base juridique (RGPD)
art. 6, par. 1, point b — contrat
Durée
jusqu’à la suppression du compte ou du contenu ; monde d’un serveur inutilisé — 14 jours après la dernière activité
Finalité
Paiements, gemmes, facturation et comptabilité
Base juridique (RGPD)
art. 6, par. 1, points b et c — contrat et obligations fiscales
Durée
pièces comptables — 5 ans à compter de la fin de l’année où l’obligation fiscale est née
Finalité
Preuve du consentement à l’exécution immédiate, remboursements
Base juridique (RGPD)
art. 6, par. 1, points c et f
Durée
jusqu’à la prescription des créances
Finalité
E-mails de service (par ex. rappels avant suppression d’un monde, confirmations de paiement)
Base juridique (RGPD)
art. 6, par. 1, point b
Durée
jusqu’à la suppression du compte
Finalité
Sécurité, protection contre les abus et les attaques, limitation des requêtes, vérification reCAPTCHA
Base juridique (RGPD)
art. 6, par. 1, point f — intérêt légitime (sécurité du service)
Durée
journaux techniques — 30 jours (journaux du navigateur : 7 jours)
Finalité
Modération, signalements et contestations
Base juridique (RGPD)
art. 6, par. 1, point c (DSA) et point f
Durée
12 mois à compter de la décision
Finalité
Vérification automatique préalable d’une page de serveur avant modération
Base juridique (RGPD)
art. 6, par. 1, point f — sécurité des utilisateurs, y compris des enfants
Durée
résultat — jusqu’à la prochaine modification de la page
Finalité
Ordre des listes, recommandations sur MineTok, statistiques
Base juridique (RGPD)
art. 6, par. 1, point f — fonctionnement et développement du service
Durée
tant que nécessaire à ces finalités
Finalité
Programme SPOT
Base juridique (RGPD)
art. 6, par. 1, points b et f
Durée
voir la section sur MineLab Node
Finalité
Contact avec nous, réclamations
Base juridique (RGPD)
art. 6, par. 1, points b, c et f
Durée
jusqu’à la clôture du dossier et la prescription des créances
Finalité
Publicités (si affichées)
Base juridique (RGPD)
art. 6, par. 1, point f ; publicités personnalisées — consentement (point a)
Durée
selon les règles de Google
Finalité
Constatation, exercice et défense de droits en justice
Base juridique (RGPD)
art. 6, par. 1, point f
Durée
jusqu’à la prescription des créances

Lorsque nous nous fondons sur l’intérêt légitime, tu peux t’y opposer (voir « Tes droits »).

4.Avec qui nous partageons les données

Nous ne vendons pas de données. Nous ne les transmettons qu’aux prestataires qui nous aident à exploiter le service (dans le cadre de contrats de sous-traitance) ou, si nécessaire, à d’autres responsables du traitement :

Destinataire
OVHcloud
Finalité
serveurs d’application, bases de données et serveurs de jeu, serveur relais du programme SPOT
Où
UE — Pologne (Varsovie : application et base de données) et France (Roubaix : serveurs de jeu et serveur relais SPOT)
Destinataire
Cloudflare
Finalité
diffusion du site et protection contre les attaques, DNS, stockage de fichiers (archives de mondes, images, vidéos)
Où
mondial ; société américaine
Destinataire
Stripe
Finalité
paiements, remboursements et litiges de paiement ; responsable indépendant pour une partie des données
Où
UE et États-Unis
Destinataire
Google
Finalité
connexion avec Google, reCAPTCHA (protection des signalements contre les bots), publicités AdSense (si activées), lecteur YouTube sur les pages de serveurs
Où
États-Unis
Destinataire
Discord
Finalité
connexion avec Discord, annonces de pages de serveurs via le bot
Où
États-Unis
Destinataire
OpenAI
Finalité
vérification automatique préalable du texte et des images d’une page de serveur avant modération
Où
États-Unis
Destinataire
Fournisseur d’e-mail
Finalité
envoi des e-mails du service
Où
OVHcloud (service Zimbra), UE
Destinataire
Participants au programme SPOT
Finalité
des serveurs gratuits peuvent tourner sur leurs ordinateurs (voir ci-dessous)
Où
lieu de résidence du participant
Destinataire
Autres utilisateurs et visiteurs
Finalité
voient ton profil public, tes pages de serveurs et les contenus que tu publies
Où
—
Destinataire
Applications que tu connectes toi-même
Finalité
assistant IA ou Discord — reçoivent des données dans les limites de ton consentement
Où
selon le fournisseur
Destinataire
Autorités publiques
Finalité
lorsque la loi l’exige (par ex. sur demande d’un tribunal ou du parquet)
Où
Pologne ou UE
Destinataire
Comptables et conseils juridiques
Finalité
comptabilité et assistance juridique
Où
[à compléter: accounting]

5.Serveurs gratuits sur les ordinateurs d’autres joueurs

  • Les serveurs gratuits peuvent tourner sur les ordinateurs des participants au programme SPOT. Les fichiers du serveur (monde, configuration, journaux de console) sont alors stockés sur cet ordinateur tant que le serveur y tourne. Pendant le jeu, nous faisons régulièrement des copies du monde et les conservons dans notre stockage de fichiers, afin de pouvoir déplacer le serveur si l’ordinateur se déconnecte.
  • Le serveur tourne dans un conteneur isolé. Les joueurs se connectent via notre serveur relais, de sorte que l’ordinateur du participant ne voit pas leurs adresses IP.
  • Les participants SPOT ont interdiction d’ouvrir, de copier ou de divulguer les fichiers et données des serveurs qui tournent sur leurs ordinateurs. Toute violation entraîne l’exclusion du programme.
  • Un participant a toutefois un accès physique à son ordinateur : nous ne pouvons donc pas exclure techniquement tout abus. C’est pourquoi les serveurs payants tournent uniquement sur nos machines — et tu ne devrais rien conserver de confidentiel sur un serveur gratuit.
  • Refus du placement d’un serveur gratuit sur les ordinateurs des participants : les serveurs gratuits fonctionnent uniquement dans le pool SPOT, qui peut inclure des ordinateurs de participants — si tu ne le souhaites pas, choisis une offre payante (LAB), qui fonctionne uniquement sur nos propres serveurs.

6.Transferts hors de l’EEE

Certains prestataires (Cloudflare, Stripe, Google, Discord, OpenAI) traitent aussi des données aux États-Unis ou dans d’autres pays hors de l’Espace économique européen. Les transferts reposent sur une décision d’adéquation de la Commission européenne (EU-US Data Privacy Framework — pour les sociétés qui y ont adhéré) ou sur des clauses contractuelles types approuvées par la Commission. Tu peux obtenir une copie des garanties en écrivant à [email protected].

7.Durée de conservation

  • Données du compte et contenus — jusqu’à la suppression du compte ou du contenu. Après la suppression du compte, des données peuvent subsister dans les sauvegardes pendant jusqu’à 14 jours.
  • Monde d’un serveur inutilisé — 14 jours après la dernière activité ; nous envoyons des rappels avant.
  • Pièces de paiement et comptables — 5 ans à compter de la fin de l’année où l’obligation fiscale est née.
  • Données nécessaires à la défense contre des réclamations — jusqu’à l’expiration des délais de prescription.
  • Journaux techniques et de sécurité — 30 jours (journaux du navigateur : 7 jours).
  • Signalements et décisions de modération — 12 mois à compter de la décision.
  • Jetons de connexion, codes et clés à usage unique — jusqu’à leur expiration ; le code de connexion de MineLab Node à ton compte expire après 15 minutes.

8.Tes droits

  • accès à tes données et obtention d’une copie ;
  • rectification des données inexactes ;
  • effacement des données (« droit à l’oubli ») ;
  • limitation du traitement ;
  • portabilité des données traitées sur la base d’un contrat ou d’un consentement, dans un format lisible par machine ;
  • opposition au traitement fondé sur l’intérêt légitime ;
  • retrait du consentement à tout moment — sans affecter la licéité du traitement antérieur ;
  • ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires significatifs.

Pour exercer tes droits, écris à [email protected] — de préférence depuis l’adresse liée à ton compte, afin que nous puissions vérifier qu’il s’agit bien de toi. Nous répondons dans les meilleurs délais et au plus tard dans un mois ; dans les cas complexes, ce délai peut être prolongé de deux mois — nous te préviendrons alors.

9.Enfants et parents

  • Le service est destiné aux personnes âgées d’au moins 13 ans. Les personnes de moins de 18 ans l’utilisent avec l’accord d’un parent.
  • Nous traitons les données des enfants dans la même mesure limitée que celles des adultes. Nous ne profilons pas les enfants à des fins marketing et ne leur montrons pas de publicités personnalisées.
  • Un parent peut exercer les droits de son enfant en son nom, par ex. demander l’accès aux données, leur rectification ou la suppression du compte. Écrivez à [email protected] ; nous pouvons vous demander de confirmer que vous êtes le parent.
  • Si nous apprenons qu’une personne de moins de 13 ans a un compte, nous le supprimerons avec ses données.

Pour les enfants : n’écris pas ton nom complet, ton adresse, ton école ou ton numéro de téléphone dans les commentaires, légendes, noms de serveurs ou vidéos. Tout le monde peut voir ce que tu publies.

10.Cookies et technologies similaires

Nous utilisons des cookies et le stockage du navigateur (localStorage, sessionStorage) principalement pour faire fonctionner le service. Sans ton consentement, nous n’enregistrons sur ton appareil que ce qui est strictement nécessaire au service que tu demandes (art. 399 de la loi polonaise sur les communications électroniques).

Nom
next-auth.session-token, next-auth.csrf-token, next-auth.callback-url (en HTTPS avec le préfixe __Secure- ou __Host-)
Utilité
connexion et protection contre les attaques CSRF — strictement nécessaires
Durée
jusqu’à la déconnexion ou l’expiration de la session
Nom
ml99-lang
Utilité
mémorise la langue choisie
Durée
365 jours
Nom
gh_demo
Utilité
accès à ton serveur de démo sans connexion
Durée
24 h
Nom
discord_oauth_state, discord_install_state
Utilité
connexion sécurisée de ton compte à Discord
Durée
quelques minutes
Nom
stockage du navigateur (localStorage, sessionStorage)
Utilité
par ex. ton pseudo dans le widget Discord d’une page de serveur, astuces masquées dans l’éditeur, état après le retour du paiement
Durée
jusqu’à ce que tu l’effaces ou fermes l’onglet

Des services tiers peuvent enregistrer leurs propres fichiers lorsque tu les utilises : Stripe (page de paiement), Google reCAPTCHA (signalement sans connexion), YouTube (après le lancement d’une vidéo sur une page de serveur ; nous utilisons le mode de confidentialité renforcée) et Google AdSense (si nous affichons des publicités). Lorsque la loi exige un consentement, nous le demanderons au préalable. Actuellement, nous n’affichons pas de publicité et n’utilisons pas de cookies marketing ; avant de les activer, nous afficherons une bannière de consentement.

Tu peux supprimer ou bloquer les cookies dans les paramètres de ton navigateur. Bloquer les cookies strictement nécessaires empêchera la connexion.

11.Données du programme MineLab Node

Si tu participes au programme SPOT, le programme MineLab Node nous envoie :

  • lors de la connexion au compte — le nom de l’ordinateur, le type de système (Linux ou Windows avec WSL) et la version du programme ;
  • lors de l’enregistrement de l’ordinateur — le nombre de cœurs et le modèle de processeur, la quantité de RAM, l’espace disque libre, le résultat d’un court test de performance, la clé publique du tunnel WireGuard et la quantité de mémoire que tu partages ;
  • chaque minute — si le partage est activé, la charge du processeur, l’utilisation de la mémoire, l’espace disque libre et l’état du tunnel et du service Wings ;
  • l’adresse IP depuis laquelle le programme se connecte — visible par notre API et notre serveur relais ; elle est nécessaire pour établir le tunnel.

Sur cette base, nous enregistrons : l’adresse dans le tunnel et les ports attribués, les périodes d’activité de l’ordinateur, les minutes de serveurs d’autres joueurs sur ton ordinateur et les gemmes gagnées. Lors de la connexion d’un ordinateur, nous enregistrons aussi la version des Conditions du programme SPOT acceptées, l’heure d’acceptation et la déclaration relative à l’accord parental.

Le programme ne lit pas tes fichiers personnels, ni ton historique de navigation, ni tes autres programmes. Il fonctionne dans un environnement séparé (service système et conteneurs Docker ; sous Windows, une distribution WSL dédiée). Le jeton du programme, les clés du tunnel et la configuration sont stockés sur l’ordinateur avec des droits restreints.

Finalités : fonctionnement du programme et du tunnel, attribution des serveurs, calcul des gemmes, détection des abus et sécurité (art. 6, par. 1, points b et f du RGPD). Nous conservons les données pendant la participation de l’ordinateur ; les gemmes gagnées restent dans l’historique du compte. Après déconnexion d’un ordinateur : nous supprimons ces données après 30 jours.

12.Profilage et décisions automatisées

  • Nous classons automatiquement les serveurs de la liste et les moments de MineTok selon l’activité (détails dans les conditions). Cela ne produit à ton égard aucun effet juridique ou similaire significatif.
  • La limitation des requêtes et la protection contre les bots fonctionnent automatiquement pour protéger le service. Si tu penses avoir été bloqué à tort, écris-nous — un humain examinera la situation.
  • Dans le programme SPOT, la récompense peut dépendre d’une note de qualité de l’ordinateur calculée automatiquement (par ex. stabilité). Tu peux contester le calcul — un humain le vérifiera.
  • La vérification automatique des pages de serveurs ne fait que des suggestions au modérateur — c’est un humain qui décide.

13.Sécurité des données

Nos mesures comprennent notamment des connexions chiffrées (HTTPS), le chiffrement des jetons d’intégration dans la base de données, le stockage des jetons et codes uniquement sous forme d’empreintes (hash), le hachage des adresses IP dans les signalements, le contrôle d’accès et l’isolation des serveurs dans des conteneurs. Si une violation de données est susceptible d’engendrer un risque élevé pour toi, nous t’en informerons.

14.Plainte auprès de l’autorité de contrôle

Si tu estimes que nous traitons tes données de manière illicite, tu peux déposer une plainte auprès du Président de l’Office polonais de protection des données personnelles (ul. Stawki 2, 00-193 Varsovie, Pologne, uodo.gov.pl) ou auprès de l’autorité de contrôle du pays de l’UE où tu vis ou travailles. Nous t’encourageons à nous écrire d’abord — nous essaierons de t’aider.

15.Modification de la politique

Nous mettons à jour cette politique lorsque nos services, nos prestataires ou la loi changent. Nous t’informons des modifications importantes sur le service ou par e-mail. La version en vigueur et sa date d’application figurent toujours en haut de cette page.