Légal
Politique de confidentialité
§1 : Responsable de traitement
Le responsable de traitement est [NOM_FONDATEUR], micro-entrepreneur, SIREN [SIREN], exploitant le service QuestFable. Coordonnées complètes : Mentions légales.
Point de contact RGPD : privacy@questfable.app. Aucun DPO obligatoire (pas de traitement à grande échelle de données sensibles), mais un contact désigné.
§2 : Données collectées, finalités & bases légales
| Catégorie | Données | Finalité | Base légale (RGPD art. 6) | Rétention |
|---|---|---|---|---|
| Identité / compte | Email, Discord ID + avatar (si OAuth), nom d'affichage | Créer/gérer le compte, authentifier | Exécution du contrat (art. 6.1.b) | Vie du compte ; purge à la suppression |
| Prompts de quêtes (inputs) | Descriptions de quêtes saisies par l'Owner | Générer les quêtes | Exécution du contrat | Vie du compte ; supprimables |
| Quêtes générées (outputs) | IR/YAML des quêtes générées | Fournir, gérer, versionner les quêtes | Exécution du contrat | Vie du compte |
| Serveur | Nom, plugin+version, IP serveur (via fingerprint), statut heartbeat | Lier le serveur, détecter le plugin, déployer | Exécution du contrat | Vie de la liaison |
| Facturation | Via Stripe : nom, adresse fiscale, pays, 4 derniers chiffres, historique | Facturer, TVA OSS, comptabilité | Contrat + obligation légale (art. 6.1.c, factures) | Factures : 10 ans (obligation comptable FR) ; reste : vie du compte |
| Sondage plugin | Plugin de quêtes utilisé (1er login) | Personnaliser, télémétrie interne | Intérêt légitime (art. 6.1.f) | Anonymisé/agrégé |
| Logs techniques | Logs applicatifs, erreurs (Sentry), requêtes | Sécurité, débogage, anti-abus | Intérêt légitime (art. 6.1.f) | ≤ 30 jours |
| Analytics web | Événements de navigation (PostHog EU, cookieless) | Mesurer la conversion, améliorer le site | Intérêt légitime (art. 6.1.f), cookieless, pas de bandeau bloquant | Agrégé, ≤ 12 mois |
| Modération | Contenu filtré (entrée/sortie), IR rejetés | Sécurité, protection du public mineur, protection de la clé API | Intérêt légitime + obligation | ≤ 30 jours |
| Emails marketing | Email + statut d'opt-in (waitlist, digest) | Informer, activer, fidéliser | Consentement (art. 6.1.a) pour le non-transactionnel | Jusqu'au retrait du consentement |
§3 : Aucune donnée de joueur, jamais
Nous ne collectons aucune donnée sur tes joueurs : pas de pseudo, pas d'IP, pas de progression, pas d'économie, pas de métriques de charge/TPS. Le Bridge ne transmet que la version du plugin et une fingerprint serveur (identifiant côté serveur) au heartbeat, aucune donnée de joueur.
Nous ne traitons donc jamais de données sur des tiers mineurs (tes joueurs) par ricochet. Le seul utilisateur dans notre système, c'est toi, l'owner.
§4 : Sous-traitants & transferts hors UE
Nous faisons appel aux sous-traitants suivants susceptibles de traiter des données personnelles :
| Sous-traitant | Rôle | Localisation | Garanties |
|---|---|---|---|
| Anthropic | IA (traitement des prompts) | US | DPA + Clauses contractuelles types (SCC) ; no-training contractuel |
| Stripe | Paiement, facturation, TVA | US/IE (Stripe Payments Europe) | DPA Stripe + SCC |
| Railway | Hébergement backend (Fastify + Postgres prod) | US/EU (région à confirmer) | DPA Railway : ⚠️ région sous révision (S7) |
| Resend | Emails transactionnels + lifecycle | US | DPA Resend + SCC |
| PostHog | Analytics web (cookieless) | UE (Francfort) | EU Cloud : pas de transfert |
| Sentry | Monitoring erreurs | US (option région EU) | DPA Sentry + SCC ; PII scrubbing activé |
| Cloudflare | Anti-bot (Turnstile), sauvegardes (R2 bucket EU) | US (bucket EU pour R2) | DPA Cloudflare + SCC ; bucket R2 EU imposé |
| Upstash | Redis queue (jobs BullMQ, transitoire, pas de PII durable) | UE (Francfort) | DPA Upstash ; région EU |
| Discord | OAuth (scopes identify + email uniquement) | US | Fournisseur OAuth ; scopes minimisés |
Les DPA seront signés avant le premier paiement (révision juridique S7, cf. CDC §11.3).
§5 : IA & entraînement
Le Service utilise l'API Anthropic (modèles Claude). Anthropic ne s'entraîne jamais sur tes inputs ni sur tes outputs : c'est garanti contractuellement dans les conditions commerciales d'Anthropic (no-training). Anthropic conserve les données API environ 30 jours à des fins de sécurité.
Le contenu est modéré à l'entrée et à la sortie pour protéger les audiences mineures. La rétention zéro (ZDR) sera disponible sur demande en V2.
§6 : Cookies & traceurs
Nous minimisons les cookies pour éviter un bandeau de consentement bloquant. Voir notre politique des cookies pour l'inventaire complet.
En résumé : uniquement un cookie de session strictement nécessaire (Better Auth, httpOnly, exempté de consentement) et un analytics PostHog EU cookieless (pas de traçage cross-site, EU Cloud, exempté au titre de la mesure d'audience CNIL).
§7 : Tes droits RGPD & comment les exercer
Au titre du RGPD, tu bénéficies des droits suivants :
- Accès à tes données (art. 15)
- Rectification des données inexactes (art. 16)
- Effacement (« droit à l'oubli ») (art. 17)
- Portabilité des données (art. 20)
- Limitation du traitement (art. 18)
- Opposition au traitement fondé sur l'intérêt légitime (art. 21)
- Retrait du consentement à tout moment (pour les traitements basés sur le consentement)
En libre-service : depuis les paramètres de ton compte, tu peux exporter toutes tes données (JSON : compte, IR des quêtes, historique de facturation) et supprimer ton compte (purge complète, révocation des tokens). Délai de réponse légal : 1 mois.
Pour exercer tes droits ou déposer une réclamation : privacy@questfable.app. Tu peux également saisir la CNIL.
§8 : Sécurité
Toutes les connexions utilisent TLS. Les server_token sont stockés uniquement sous forme de condensats SHA-256, jamais en clair. Les secrets sont dans un coffre, jamais dans le binaire Bridge. Le Bridge n'écrit que dans le répertoire import/ (garantie d'isolation).
§9 : Mineurs
Le Service n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données sur des utilisateurs de moins de 16 ans. Si tu penses qu'un mineur a fourni des données, contacte privacy@questfable.app et nous les supprimerons sans délai.
Remarque : tes joueurs (qui peuvent être mineurs) ne sont pas nos personnes concernées. Nous ne collectons aucune donnée les concernant (§3).
§10 : Modifications de la politique
Cette politique est versionnée. Les changements substantiels seront notifiés par email avant leur entrée en vigueur. La version en cours est toujours disponible à cette URL.
Dernière mise à jour : 04 juillet 2026.