TOPI
Document légal

Politique de confidentialité

Dernière mise à jour : 10 août 2026 (version 2.5)

Évolutions majeures par rapport à la version 2.4 : la mesure des campagnes publicitaires TikTok décrite en section 2.8, jusqu'ici limitée à la version iOS de l'Application, est étendue à la version Android. Sur Android, l'identifiant publicitaire concerné est l'AAID (Google Advertising ID) et non l'IDFA d'Apple ; le mécanisme SKAdNetwork, propre à Apple, n'a pas d'équivalent et ne s'applique pas. Les sections 2.8, 3 bis, 4, 5, 9.2 et 9.4 sont mises à jour en conséquence. Le conditionnement au consentement publicitaire recueilli via le SDK Google UMP demeure inchangé, et l'autorisation App Tracking Transparency reste requise sur iOS.

Évolutions majeures par rapport à la version 2.3 : cette version corrige quatre écarts entre le document et le fonctionnement réel de l'Application.

  1. Retrait d'une fonctionnalité disparue. Le vote 👍 / 👎 sur les questions a été supprimé de l'Application le 7 août 2026. La section 2.3 qui le décrivait est supprimée, et toutes les mentions qui en dépendaient sont corrigées (sections 2, 2.2, 5, 6, 7 et 9.2). La qualification de l'identifiant anonyme, qui reposait sur ce service, est réexaminée en section 9.2.
  2. Déclaration de deux collectes jusqu'ici absentes du document. L'Application enregistre les réponses saisies au clavier par les joueurs, sous forme normalisée et agrégée, pour améliorer sa base de questions (nouvelle section 2.3), et permet à l'Utilisateur d'adresser volontairement un message écrit à l'éditeur depuis l'écran d'accueil, message relayé par courrier électronique (nouvelle section 2.3 bis). Ces deux collectes portent sur du texte libre : la présente version en reconnaît explicitement le risque et en décrit les garde-fous, y compris dans le récapitulatif de la section 2.9.
  3. Nomination des réseaux publicitaires embarqués. L'Application recourt à la médiation publicitaire de Google AdMob, qui met en concurrence cinq réseaux tiers dont le composant logiciel est embarqué dans l'Application, sur Android comme sur iOS : TikTok Ad Network (Pangle), Meta Audience Network, Unity Ads, AppLovin et Mintegral. La section 2.6 est réécrite pour expliquer ce mécanisme et les nommer. TikTok Ad Network agissant en responsable conjoint au sens de l'article 26 du RGPD, la section 3 bis est étendue et distingue désormais deux finalités portées par les mêmes entités : la mesure des campagnes d'acquisition (iOS uniquement) et la diffusion d'annonces dans l'Application (Android et iOS). Les quatre autres réseaux agissant en responsables de traitement indépendants, une section 3 ter leur est consacrée. Les sections 3, 4, 5, 8.2, 8 bis, 9.2, 9.3 et 9.4 sont mises à jour en conséquence, en particulier sur les transferts vers des pays ne bénéficiant d'aucune décision d'adéquation.
  4. Reclassement de Google pour sa seule activité publicitaire. Google Ireland Limited n'est plus présenté comme sous-traitant de Tresdou au titre de Google AdMob et de la Google User Messaging Platform : les Google Ads Data Protection Terms stipulent que chaque partie est un responsable de traitement indépendant des données publicitaires et détermine seule les finalités et les moyens de ses traitements. Google est en conséquence retiré du tableau des sous-traitants de la section 3 pour cette activité et inscrit en tête de la section 3 ter, dont il est le premier cité puisqu'il opère la médiation qui met les quatre autres réseaux en concurrence. Google demeure sous-traitant de Tresdou pour les services Firebase (Authentication, Firestore, Cloud Functions, Analytics, Crashlytics, Hosting), pour Google Workspace et pour la distribution Google Play : ces lignes sont maintenues à la section 3. Les sections 2.6, 4, 8 bis et 9.3 sont alignées sur cette qualification.

Évolutions majeures par rapport à la version 2.2 : intégration, sur iOS uniquement, du SDK TikTok Business (Events SDK) destiné à mesurer l'efficacité des campagnes publicitaires par lesquelles Tresdou fait la promotion de l'Application. Cette intégration donne lieu à une nouvelle section dédiée (2.8), à la mention de la collecte de l'identifiant publicitaire Apple (IDFA) et du mécanisme SKAdNetwork, et à l'ajout de TikTok Technology Limited et TikTok Information Technologies UK Limited en qualité de responsables conjoints du traitement au sens de l'article 26 du RGPD (nouvelle section 3 bis), et non de simples sous-traitants. Les transferts hors Union européenne (section 4) et la catégorisation des traceurs (section 9.2) sont mis à jour en conséquence. Cette collecte est strictement conditionnée au consentement publicitaire recueilli via le SDK Google UMP et, sur iOS, à l'autorisation App Tracking Transparency d'Apple.

Évolutions majeures par rapport à la version 2.1 : ajout de Google AdMob et RevenueCat, Inc. dans la liste des sous-traitants (section 3), nouvelle section dédiée aux publicités (2.6) précisant la collecte de l'AAID et l'opt-out depuis les paramètres Android, nouvelle section dédiée aux achats in-app via RevenueCat (2.7), mise à jour des transferts hors UE (section 4) pour intégrer RevenueCat et les partenaires IAB, confirmation de la disponibilité immédiate du bouton « Préférences publicitaires » dans les Réglages de l'Application (section 9.3).

Évolutions majeures par rapport à la version 2.0 : suppression de l'écran de consentement présenté au premier lancement de l'Application pour les finalités « statistiques d'usage » (Firebase Analytics) et « rapports d'incident » (Firebase Crashlytics). Ces deux finalités sont désormais activées par défaut lors de la première installation et désactivables à tout moment par l'Utilisateur depuis l'écran « Paramètres → Confidentialité → Gestion du consentement » (modèle dit « opt-out »). Le recueil du consentement publicitaire (Google AdMob, chaîne IAB TCF v2.2) demeure géré par le SDK Google UMP au démarrage de l'Application, indépendamment et préalablement à toute requête publicitaire.

Évolutions majeures par rapport à la version 1.0 : ajout des sous-traitants RevenueCat (achats in-app) et Google AdMob (publicité), nouvelle finalité « publicité personnalisée et mesure d'audience publicitaire », recueil du consentement publicitaire via le SDK Google UMP conforme IAB TCF v2.2, collecte de l'identifiant publicitaire Android (AAID).

La présente politique de confidentialité (ci-après « Politique ») décrit la manière dont Tresdou (ci-après « Nous », « Notre », « Tresdou ») collecte, utilise et protège les données à caractère personnel des utilisateurs (ci-après « Vous, « l'Utilisateur ») de l'application mobile Topi (ci-après « l'Application »).

Elle est rédigée conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel est :

L'Application n'est pas tenue de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD. Toutes les demandes relatives aux données personnelles peuvent être adressées à l'adresse email ci-dessus.

2. Données collectées et finalités

L'Application est conçue dans une logique de minimisation des données (art. 5.1.c RGPD). Nous ne demandons aucune information d'identification directe (pas de nom, pas d'email, pas de numéro de téléphone, pas de compte à créer).

Caractère obligatoire ou facultatif de la fourniture des données

Aucune donnée d'identification n'est demandée par formulaire à l'Utilisateur : l'Application ne comporte ni inscription, ni profil, ni champ « nom » ou « email ». La fourniture des données techniques décrites ci-après (UID anonyme, événements de jeu, rapports de crash) est automatique et résulte de l'utilisation de l'Application. Deux collectes font exception et résultent d'une saisie de l'Utilisateur : les réponses tapées au clavier dans le jeu (section 2.3) et les messages adressés à l'éditeur (section 2.3 bis). L'Utilisateur peut refuser tout ou partie de cette collecte :

2.1. Données stockées localement sur votre appareil

Les données suivantes sont stockées uniquement sur votre appareil via la base locale Hive et ne sont jamais transmises à nos serveurs :

Donnée Finalité
Pièces virtuelles, niveau, score Sauvegarder votre progression
Statistiques de jeu (questions vues, réussites, séries) Suivre votre progression personnelle
Préférences (son, vibrations, etc.) Personnaliser l'expérience

Ces données peuvent être supprimées à tout moment en désinstallant l'Application ou via les paramètres système de votre appareil (« Effacer les données »).

2.2. Identifiant utilisateur anonyme (Firebase Authentication)

Donnée Finalité Base légale Durée
UID Firebase anonyme (chaîne aléatoire) Borner les écritures de l'Application dans la base Cloud Firestore : les règles de sécurité n'autorisent une installation à écrire que sous son propre identifiant, et selon une liste de champs strictement délimitée (sections 2.3, 2.3 bis et 6) Intérêt légitime (art. 6.1.f RGPD), pour la sécurité des traitements et la prévention des écritures abusives Tant que l'Application reste installée
UID Firebase anonyme, lorsqu'il est rattaché à un achat Rattacher un achat in-app à l'installation qui l'a effectué, afin d'en permettre la restauration (section 2.7) Exécution du contrat de vente (art. 6.1.b RGPD) Voir section 2.7

Cet identifiant est généré aléatoirement par Firebase et n'est rattaché à aucune information personnelle (pas d'email, pas de nom). Il ne permet pas de Vous identifier personnellement.

Évolution en version 2.4. Jusqu'à la version 2.3 de la présente Politique, cet identifiant était justifié par la prévention des doublons lors du vote 👍 / 👎 sur les questions. Cette fonctionnalité ayant été retirée de l'Application le 7 août 2026, cette justification est caduque et la finalité est reformulée ci-dessus. La qualification de l'identifiant au regard de l'article 82 de la loi Informatique et Libertés est réexaminée en section 9.2.

2.3. Réponses saisies dans le jeu (Cloud Firestore)

Le principe du jeu consiste à retrouver, pour une question donnée, les réponses les plus fréquemment citées. Pour savoir quelles réponses les joueurs proposent réellement et lesquelles manquent au classement d'une question, l'Application enregistre dans la base Cloud Firestore le texte des réponses saisies au clavier, sous une forme normalisée et agrégée.

Donnée Finalité Base légale Durée
Texte de la réponse saisie, normalisé (minuscules, sans accents) et tronqué à 30 caractères Identifier les réponses attendues par les joueurs mais absentes du classement d'une question, afin de corriger et d'enrichir la base de questions Consentement (art. 6.1.a RGPD), régi par le réglage « Statistiques d'usage » selon le modèle opt-out décrit en sections 2.4 et 9.3 36 mois à compter de la dernière observation de cette réponse
Jusqu'à trois échantillons du texte brut tel que saisi, conservés à des fins de contrôle technique Vérifier que la normalisation n'altère pas le sens de la réponse (casse, accents, ponctuation) Consentement (art. 6.1.a RGPD) Idem
Compteurs agrégés : nombre total de saisies, nombre de saisies acceptées, nombre de saisies rejetées, rang obtenu le cas échéant, date de dernière observation Mesurer la fréquence de chaque réponse afin de hiérarchiser les corrections éditoriales Consentement (art. 6.1.a RGPD) Idem
Identifiant de la question, énoncé de la question, catégorie Rattacher les saisies observées à la question concernée Consentement (art. 6.1.a RGPD) Idem

Structure des données enregistrées. Les saisies ne sont pas conservées sous forme de journal chronologique. Chaque question donne lieu à un enregistrement portant son identifiant, son énoncé et sa catégorie ; sous cet enregistrement, une entrée est créée par texte normalisé distinct, et non par joueur ni par partie. Lorsque deux Utilisateurs saisissent la même réponse, ils alimentent le même compteur : l'information conservée est la fréquence d'une réponse, non l'historique d'une personne.

Absence de rattachement à l'Utilisateur. Aucune entrée de cette base n'est associée à l'UID de l'installation qui a produit la saisie, ni à un identifiant d'appareil, ni à un horodatage individuel. Seule est conservée la date à laquelle une réponse a été observée pour la dernière fois, toutes installations confondues.

Texte libre : reconnaissance du risque. Tresdou reconnaît sans détour que ce champ est un champ de texte libre : sa finalité est éditoriale et la réponse attendue est un mot ou une expression du jeu, mais rien n'empêche techniquement un Utilisateur d'y saisir autre chose, y compris une donnée à caractère personnel (un prénom, un pseudonyme, un fragment de message). Les garde-fous suivants sont mis en œuvre pour limiter ce risque et ses conséquences :

Nous invitons l'Utilisateur à ne saisir dans ce champ que ce que le jeu lui demande, à savoir une réponse à la question posée.

Conséquence sur l'exercice des droits. Faute de rattachement à un identifiant, Tresdou n'est pas en mesure de retrouver les saisies provenant d'une installation déterminée. Conformément à l'article 11 du RGPD, Nous ne sommes pas tenus de conserver, d'obtenir ou de traiter des informations supplémentaires à seule fin de rendre cette identification possible. En revanche, toute saisie contenant manifestement une donnée à caractère personnel et signalée à contact@tresdou.com est supprimée.

Conditionnement au consentement. Cet enregistrement est régi par le même réglage que les statistiques d'usage : le basculement de la finalité « Statistiques d'usage » sur l'écran « Paramètres → Confidentialité → Gestion du consentement » interrompt immédiatement l'envoi des réponses saisies. Le retrait est sans effet sur la licéité des traitements antérieurs (art. 7.3 RGPD) et sans conséquence sur le fonctionnement du jeu.

2.3 bis. Messages adressés à l'éditeur (Cloud Firestore et courrier électronique)

L'écran d'accueil de l'Application propose deux bulles permettant à l'Utilisateur d'écrire spontanément à Tresdou sans quitter le jeu : « Envoie tes idées », pour proposer des questions ou des améliorations, et « Publie une vidéo », pour signaler une vidéo réalisée autour du jeu. Cette fonctionnalité est entièrement facultative : tant que l'Utilisateur ne rédige pas et n'envoie pas de message, aucune donnée n'est transmise à ce titre.

Donnée Finalité Base légale Durée
Contenu du message, en texte libre (2 000 caractères maximum) Recevoir, lire et traiter la suggestion ou le signalement adressé par l'Utilisateur Consentement (art. 6.1.a RGPD), matérialisé par l'acte positif clair que constitue l'envoi volontaire du message 3 ans à compter de la réception
Nature du message (« idée » ou « vidéo ») Orienter le traitement du message vers le bon interlocuteur Consentement (art. 6.1.a RGPD) Idem
UID Firebase anonyme de l'expéditeur Garantir que l'écriture provient d'une installation authentifiée, prévenir les envois massifs ou abusifs, et permettre à l'Utilisateur d'obtenir l'effacement de ses messages sur présentation de cet identifiant Consentement (art. 6.1.a RGPD) pour le message ; intérêt légitime (art. 6.1.f RGPD) pour la prévention des abus Idem
Date et heure d'envoi Ordonner les messages reçus et tracer l'envoi Consentement (art. 6.1.a RGPD) Idem
Version de l'Application et plateforme (Android ou iOS), lorsqu'elles sont disponibles Replacer la suggestion dans son contexte technique Consentement (art. 6.1.a RGPD) Idem

Choix de la base légale. Tresdou retient le consentement (art. 6.1.a RGPD) plutôt que l'intérêt légitime. L'envoi du message procède d'une démarche entièrement volontaire de l'Utilisateur, qui constitue une manifestation de volonté libre, spécifique, éclairée et univoque au sens de l'article 4.11 du RGPD.

Mise en balance des intérêts. Un fondement d'intérêt légitime (art. 6.1.f RGPD), au titre de la gestion de la correspondance adressée à l'éditeur, aurait été défendable. Il n'a pas été retenu : le champ étant libre et le message étant rattaché à l'identifiant de l'installation, la collecte est potentiellement plus intrusive que les autres traitements décrits par la présente Politique, et le consentement offre à l'Utilisateur un droit de retrait inconditionnel (art. 7.3 RGPD) que l'intérêt légitime ne garantirait pas au même degré.

Acheminement du message. Le message est écrit dans la base Cloud Firestore en écriture seule : l'Application ne relit jamais les messages, ni ceux de l'Utilisateur ni ceux des autres. Une fonction serveur hébergée par Google Ireland Limited (région europe-west1) relaie ensuite chaque message par courrier électronique vers l'adresse contact@tresdou.com, au moyen du service de messagerie Google Workspace. Le message existe donc en deux endroits : l'enregistrement en base et la copie reçue dans la boîte de réception de l'éditeur. Ce second destinataire est pris en compte en sections 3 et 5.

Texte libre : reconnaissance du risque. De toutes les collectes décrites par la présente Politique, celle-ci est la plus susceptible de contenir des données à caractère personnel, pour deux raisons cumulées : le champ est entièrement libre sur 2 000 caractères, et le message est rattaché à l'identifiant de l'installation. Un Utilisateur peut y écrire son prénom, son âge, un pseudonyme de réseau social, un lien vers une vidéo qui l'identifie, voire une adresse email s'il espère une réponse. Tresdou ne demande aucune de ces informations, n'en a pas l'usage et n'en fait aucun traitement ultérieur : le message est lu, traité, puis conservé pour la durée indiquée ci-dessus. Nous invitons l'Utilisateur à ne communiquer que ce qui est strictement utile à sa suggestion.

Absence de réponse individuelle. L'envoi d'un message ne crée aucun compte et ne déclenche aucun envoi de Tresdou vers l'Utilisateur : l'Application ne dispose d'aucun moyen de le contacter. Une réponse n'est possible que si l'Utilisateur a lui-même communiqué une adresse de contact dans son message, ce qu'il n'est jamais tenu de faire.

Droit à l'effacement. À la différence des réponses de jeu (section 2.3), les messages sont rattachés à l'UID de l'installation : l'Utilisateur peut donc en obtenir l'effacement en communiquant cet identifiant à contact@tresdou.com, selon la procédure décrite en section 7. La suppression porte à la fois sur l'enregistrement en base et sur la copie reçue par courrier électronique.

2.4. Statistiques d'usage (Firebase Analytics)

L'Application utilise Firebase Analytics pour mesurer l'audience et améliorer l'Application.

Événement Données associées
question_seen Identifiant de la question, thème
question_completed Identifiant de la question, durée, succès
question_skipped Identifiant de la question
challenge_claimed Identifiant du défi quotidien

Identifiants techniques collectés par Firebase Analytics :

Base légale : consentement de l'Utilisateur (art. 6.1.a RGPD). Depuis la version 2.1 de la présente Politique, ce consentement est recueilli selon un modèle dit « opt-out » : Firebase Analytics est activé par défaut à l'installation de l'Application, et l'Utilisateur dispose d'une faculté de retrait permanente, sans condition et accessible en deux taps depuis l'écran « Paramètres → Confidentialité → Gestion du consentement » (voir section 9). Tresdou reconnaît que ce modèle s'écarte de la pratique de l'opt-in préalable recommandée par la CNIL pour les SDK mobiles non strictement nécessaires (délibération du 17 septembre 2020 actualisée 2022) ; ce choix est assumé pour réduire la friction au démarrage et concentrer le recueil du consentement formel sur la finalité publicitaire (cf. section 9.3).

Mise en balance des intérêts : la finalité de mesure d'audience étant non strictement nécessaire à la fourniture du jeu, l'intérêt légitime n'a pas été retenu malgré la limitation de la collecte aux événements de jeu et l'anonymisation systématique des adresses IP. Le retrait du consentement est sans effet sur la licéité des traitements antérieurs (art. 7.3 RGPD).

Durée de conservation : 14 mois maximum (paramètre Firebase Analytics, conforme aux recommandations CNIL).

2.5. Rapports d'incident (Firebase Crashlytics)

En cas de plantage de l'Application, Firebase Crashlytics collecte automatiquement :

Aucune donnée saisie par l'utilisateur n'est transmise.

Base légale : consentement de l'Utilisateur (art. 6.1.a RGPD), selon le modèle « opt-out » décrit en section 2.4 et 9.3 : Firebase Crashlytics est activé par défaut à l'installation, l'Utilisateur peut le désactiver à tout moment via « Paramètres → Confidentialité → Gestion du consentement ».

Mise en balance : un argument d'intérêt légitime au titre de la stabilité et de la sécurité applicative (art. 6.1.f RGPD) aurait pu être retenu pour Crashlytics seul ; Tresdou a fait le choix de conserver une base légale « consentement » homogène avec celle d'Analytics, sous le régime opt-out, pour la lisibilité de l'Utilisateur.

Durée de conservation : 90 jours.

2.6. Publicités (Google AdMob et réseaux de médiation)

L'Application affiche des publicités via le SDK Google Mobile Ads (AdMob), opéré par Google Ireland Limited, qui agit à ce titre en responsable de traitement indépendant et non en sous-traitant de Tresdou (voir section 3 ter). La nature des annonces dépend strictement du consentement IAB TCF v2.2 recueilli au démarrage (cf. section 9.3) :

Sur iOS, l'accès à l'IDFA est en outre subordonné à l'autorisation App Tracking Transparency d'Apple, présentée au démarrage de l'Application. En cas de refus, aucun identifiant publicitaire n'est accessible et seules des publicités non personnalisées sont servies.

Comment une annonce est choisie : le modèle de la médiation

AdMob ne diffuse pas seulement les annonces de sa propre régie. À chaque emplacement publicitaire, il met plusieurs réseaux publicitaires en concurrence par un mécanisme d'enchères, et celui qui propose la meilleure valeur diffuse l'annonce. Pour participer à ces enchères, chacun de ces réseaux doit être embarqué dans l'Application sous la forme d'un composant logiciel appelé adaptateur de médiation.

Un tel composant n'est pas un simple destinataire de données transmises par Tresdou : il s'exécute sur l'appareil de l'Utilisateur et lit lui-même l'identifiant publicitaire ainsi que les caractéristiques techniques du terminal. C'est la raison pour laquelle Tresdou estime devoir nommer ces réseaux, plutôt que de les laisser se fondre dans la liste des quelque 800 partenaires présentée par le formulaire de consentement.

Google, qui opère cette médiation, est lui-même responsable de traitement indépendant pour les données publicitaires qu'il traite (section 3 ter). Les réseaux mis en concurrence sont les suivants, sur Android comme sur iOS :

Le nom sous lequel le premier de ces réseaux apparaît dans le formulaire de consentement est « TikTok Ad Network » : c'est ce libellé, et non « Pangle », que l'Utilisateur y retrouvera.

Donnée Finalité Base légale Durée
Identifiant publicitaire de l'appareil (AAID sur Android, IDFA sur iOS) Sélectionner des annonces, mesurer la performance, prévenir la fraude publicitaire Consentement (art. 6.1.a RGPD) pour la personnalisation ; intérêt légitime (art. 6.1.f) pour la mesure et l'anti-fraude en mode non personnalisé Selon les standards IAB (généralement 13 mois) ; durées propres à chaque réseau de médiation en section 5
État du consentement IAB TCF v2.2 (signal binaire transmis aux partenaires de la chaîne publicitaire) Conditionner la nature des annonces servies Consentement (art. 6.1.a RGPD) 13 mois maximum (norme TCF v2.2)
Événements d'interaction avec les annonces (impression, clic) Mesurer la performance publicitaire et la facturation Consentement / intérêt légitime selon le mode actif 14 mois maximum
Signaux techniques lus sur le terminal par les adaptateurs de médiation : marque, modèle, matériel, système d'exploitation, caractéristiques d'écran, langue et paramètres régionaux, pays, fuseau horaire, état du réseau, identifiants d'installation et de session, statut de limitation du suivi publicitaire Permettre à chaque réseau de participer à l'enchère, de sélectionner une annonce diffusable et d'en mesurer la performance Consentement (art. 6.1.a RGPD), recueilli via le SDK Google UMP (section 9.3) Durées propres à chaque réseau, voir section 5
Adresse IP, dont chaque réseau déduit une localisation approximative (pays, parfois région) Servir une annonce cohérente avec le marché de l'Utilisateur et respecter les obligations locales Consentement (art. 6.1.a RGPD) Durées propres à chaque réseau, voir section 5

Ce que Tresdou ne reçoit pas. Tresdou n'a accès à aucune des données ci-dessus. Elle ne reçoit de Google et des réseaux de médiation que des rapports agrégés de revenus et de performance (nombre d'affichages, taux de remplissage, revenus par millier d'affichages), qui ne comportent aucune donnée relative à un Utilisateur identifié ou identifiable.

Effet du refus. L'Application transmet à chaque adaptateur le signal de consentement recueilli. En l'absence de consentement publicitaire, l'identifiant publicitaire n'est pas mis à leur disposition et seules des annonces non personnalisées peuvent être servies. Tresdou précise honnêtement qu'elle n'a pas la maîtrise technique des traitements internes à ces composants : il appartient à chaque réseau de respecter le signal qui lui est transmis, conformément à ses propres engagements contractuels et réglementaires.

Avis relatif aux technologies de stockage et de mesure (mention requise par Meta). Des tiers, dont Meta, peuvent utiliser des cookies, des balises (« pixels ») et d'autres technologies de stockage pour collecter ou recevoir des informations depuis l'Application, et utiliser ces informations pour fournir des services de mesure et cibler des annonces. L'Utilisateur peut s'y opposer à tout moment :

L'identifiant publicitaire peut être réinitialisé ou désactivé à tout moment depuis les paramètres système de l'appareil : sur Android, Paramètres → Confidentialité → Annonces ; sur iOS, Réglages → Confidentialité et sécurité → Suivi. Cette opération est indépendante de l'Application et de Tresdou.

L'Utilisateur peut modifier son consentement publicitaire à tout moment depuis l'écran « Paramètres → Confidentialité → Préférences publicitaires » de l'Application, qui rouvre le formulaire IAB.

2.7. Achats in-app (RevenueCat)

Depuis la version 1.1 de l'Application, Tresdou propose des achats facultatifs (Pass VIP « Jouer sans pub », packs de pièces virtuelles). La gestion de ces achats (validation des reçus, suivi d'abonnement, restauration) est confiée au sous-traitant RevenueCat, Inc. (San Francisco, États-Unis).

Donnée Finalité Base légale Durée
Identifiant pseudonyme d'utilisateur RevenueCat (aligné sur l'UID Firebase anonyme) Permettre la restauration d'achat sur le même appareil après réinstallation Exécution du contrat de vente (art. 6.1.b RGPD) Tant que l'Application reste installée + 36 mois
Jetons d'achat Google Play, métadonnées de transaction (produit, prix, date, État d'abonnement) Valider le paiement auprès de Google Play, prévenir la fraude, accorder l'avantage acheté Exécution du contrat (art. 6.1.b RGPD) + obligation légale comptable (art. 6.1.c RGPD) 10 ans à des fins comptables (Code de commerce, art. L.123-22)

Aucune donnée bancaire (numéro de carte, IBAN) n'est traitée ni stockée par Tresdou ni par RevenueCat : la transaction de paiement est réalisée intégralement par Google Play et reste sous la responsabilité de Google.

2.8. Mesure des campagnes publicitaires TikTok (iOS et Android)

Tresdou peut faire la promotion de l'Application au moyen de campagnes publicitaires diffusées sur TikTok. Pour savoir quelles installations proviennent effectivement d'une de ces publicités, et si les personnes ainsi acquises effectuent ensuite un achat, l'Application intègre le SDK TikTok Business (Events SDK), édité par le groupe ByteDance.

La mesure des campagnes décrite dans la présente section est active sur les versions iOS et Android de l'Application. Elle repose sur le même composant logiciel, mais l'identifiant publicitaire diffère selon la plateforme : l'IDFA sur iOS, l'AAID (Google Advertising ID) sur Android. Le mécanisme d'attribution agrégé SKAdNetwork est propre à Apple et ne concerne que la version iOS ; il n'a pas d'équivalent sur Android.

À ne pas confondre avec la régie publicitaire TikTok Ad Network (Pangle). Les mêmes entités du groupe TikTok interviennent, sur Android comme sur iOS, au titre d'un traitement distinct : la diffusion d'annonces publicitaires dans l'Application, décrite en section 2.6. La présente section 2.8 ne traite que de la promotion de l'Application par Tresdou sur TikTok. Ces deux finalités sont distinguées en section 3 bis.

Donnée Finalité Base légale Durée
iOS : identifiant publicitaire Apple (IDFA), uniquement si l'Utilisateur a autorisé le suivi via la demande App Tracking Transparency Attribuer une installation de l'Application à une publicité TikTok déterminée Consentement (art. 6.1.a RGPD) 13 mois
Identifiants techniques de l'appareil et de l'installation (modèle, version du système d'exploitation, identifiant d'installation généré par le SDK), adresse IP Attribution lorsque l'identifiant publicitaire n'est pas disponible, prévention de la fraude au clic Consentement (art. 6.1.a RGPD) 13 mois
iOS uniquement : signaux d'attribution SKAdNetwork transmis par Apple (compteur de conversion agrégé, sans identifiant d'appareil) Mesurer le nombre d'installations attribuables à une campagne sans suivi individuel Intérêt légitime (art. 6.1.f RGPD) : mécanisme opéré par Apple, conçu pour ne pas permettre l'identification de l'Utilisateur Fixée par Apple
Événements applicatifs : installation, lancement, achat (identifiant de produit, montant, devise) Mesurer le retour sur investissement des campagnes et permettre à TikTok d'optimiser leur diffusion Consentement (art. 6.1.a RGPD) 13 mois

Conditionnement au consentement. Le SDK TikTok n'est initialisé qu'après le formulaire de consentement publicitaire décrit en section 9.3. En l'absence de consentement publicitaire, le SDK est démarré en mode inactif et ne transmet aucun événement, sur l'une comme sur l'autre plateforme. Sur iOS, la demande App Tracking Transparency d'Apple est présentée préalablement : en cas de refus, l'IDFA n'est pas accessible et l'attribution repose exclusivement sur le mécanisme agrégé SKAdNetwork d'Apple. Sur Android, le refus du consentement publicitaire empêche toute collecte de l'AAID, et aucun mécanisme agrégé de substitution n'est mis en œuvre.

Mode « Limited Data Use ». Tresdou active en permanence le mode Limited Data Use du SDK TikTok, qui restreint la collecte et la réutilisation des données par TikTok aux seules finalités de mesure décrites ci-dessus.

Absence de données identifiantes. Tresdou ne transmet à TikTok ni nom, ni adresse email, ni numéro de téléphone, alors même que le SDK en offre la possibilité. Les fonctions d'identification d'utilisateur du SDK ne sont pas utilisées.

Comment s'y opposer. L'Utilisateur peut à tout moment :

2.9. Récapitulatif : données NON collectées

Nous ne demandons ni ne collectons PAS :

Réserve relative aux champs de texte libre. Les points ci-dessus signifient que Tresdou ne demande aucune de ces informations et ne met en œuvre aucun moyen technique de les obtenir. Deux endroits de l'Application permettent toutefois à l'Utilisateur de saisir le texte de son choix : la zone de réponse aux questions (section 2.3) et les messages adressés à l'éditeur (section 2.3 bis). Si l'Utilisateur y inscrit spontanément une information personnelle, celle-ci se trouve collectée du seul fait de sa saisie. Nous l'invitons à s'en abstenir et rappelons que toute donnée de cette nature est supprimée sur simple demande (section 7).

Réserve relative à la localisation. L'Application ne demande jamais l'accès à la position de l'appareil et n'utilise aucune donnée de géolocalisation par satellite. Les réseaux publicitaires nommés en section 2.6 déduisent en revanche de l'adresse IP une localisation approximative (pays, parfois région), ce qui constitue une opération distincte et beaucoup moins précise.

Réserve relative à l'âge et au genre. Tresdou ne demande, ne connaît ni ne transmet l'âge ou le genre de l'Utilisateur. TikTok Ad Network en produit néanmoins, pour ses propres besoins de ciblage, une estimation par modèle statistique qui ne repose sur aucune déclaration de l'Utilisateur ni sur aucune donnée fournie par Tresdou (voir sections 3 bis et 8 bis).

3. Sous-traitants et destinataires des données

Nous faisons appel à des sous-traitants au sens de l'article 28 du RGPD, sélectionnés pour leurs garanties en matière de sécurité.

Sous-traitant Service Données traitées Localisation
Google Ireland Limited Firebase Authentication, Firestore, Cloud Functions, Analytics, Crashlytics, Hosting UID anonyme, réponses saisies dans le jeu (section 2.3), messages adressés à l'éditeur (section 2.3 bis), événements analytics, rapports de crash, logs serveur Irlande (UE) avec sous-traitance par Google LLC (États-Unis)
Google Ireland Limited Google Workspace (messagerie), pour l'acheminement par courrier électronique des messages adressés à l'éditeur Contenu du message, UID anonyme de l'expéditeur, date d'envoi, version de l'Application et plateforme Irlande (UE) avec sous-traitance par Google LLC (États-Unis)
Google Ireland Limited Distribution Google Play Métadonnées de téléchargement (gérées par Google Play, voir politique Google) Irlande
RevenueCat, Inc. Validation et suivi des achats in-app (Pass VIP, packs de pièces) Identifiant pseudonyme d'utilisateur RevenueCat (aligné sur l'UID Firebase anonyme), jetons d'achat Google Play, métadonnées de transaction (produit, prix, date), état d'abonnement États-Unis (San Francisco, Californie). Transfert encadré par les clauses contractuelles types de la Commission européenne

Google n'est pas sous-traitant de Tresdou pour l'activité publicitaire. Google Ireland Limited figure trois fois ci-dessus, au titre de Firebase, de Google Workspace et de la distribution Google Play : pour ces trois services, il agit bien sur instruction de Tresdou, en qualité de sous-traitant au sens de l'article 28 du RGPD. Il en va autrement de Google AdMob et de la Google User Messaging Platform, pour lesquels Google se qualifie lui-même de responsable de traitement indépendant. Cette activité relève donc de la section 3 ter, où elle est décrite en premier, et non du présent tableau.

En dehors des sous-traitants listés ci-dessus, des responsables conjoints mentionnés en section 3 bis et des responsables de traitement indépendants mentionnés en section 3 ter, aucune autre entité ne reçoit Vos données. Nous ne vendons ni ne louons Vos données à des tiers.

3 bis. Responsables conjoints du traitement (TikTok : mesure des campagnes et régie Pangle)

Deux traitements distincts font intervenir les mêmes entités du groupe TikTok, pour deux finalités différentes, et donnent lieu dans les deux cas à une responsabilité conjointe au sens de l'article 26 du RGPD. Ces deux traitements ne doivent pas être confondus :

  1. La mesure des campagnes d'acquisition (section 2.8), qui vise à savoir quelles installations de l'Application proviennent d'une publicité diffusée par Tresdou sur TikTok. Ce traitement est mis en œuvre par le SDK TikTok Business et est actif sur les versions iOS et Android de l'Application. Il concerne la promotion de l'Application.
  2. La diffusion d'annonces publicitaires dans l'Application par la régie TikTok Ad Network, également désignée Pangle (section 2.6), qui sélectionne et affiche des annonces de tiers au sein du jeu. Ce traitement est mis en œuvre par l'adaptateur de médiation Pangle et est actif sur Android comme sur iOS. Il concerne la monétisation de l'Application.
Responsable conjoint Rôle Données concernées Localisation
Tresdou (SAS, France) Décide de l'intégration des deux composants logiciels, des événements de mesure transmis, des emplacements publicitaires et des campagnes menées ; recueille le consentement de l'Utilisateur et l'informe Voir sections 2.6 et 2.8 France (UE)
TikTok Technology Limited (10 Earlsfort Terrace, Dublin D02 T380, Irlande) et TikTok Information Technologies UK Limited (Royaume-Uni), au titre de la mesure des campagnes (section 2.8, iOS et Android) Reçoivent et traitent les données de mesure, calculent l'attribution des installations, optimisent la diffusion des campagnes Voir section 2.8 Irlande (UE) et Royaume-Uni, avec accès par d'autres entités du groupe ByteDance (cf. section 4)
Les mêmes entités, au titre de la régie publicitaire TikTok Ad Network (Pangle) (section 2.6, Android et iOS) Reçoivent les données collectées par l'adaptateur au sein de l'Application, sélectionnent l'annonce diffusée, mesurent sa performance Identifiant publicitaire de l'appareil, données d'appareil et de réseau, interactions avec les annonces, localisation déduite de l'adresse IP, tranche d'âge et genre estimés par modèle statistique Serveurs situés aux États-Unis, en Malaisie et à Singapour (cf. section 4)

Portée exacte de la responsabilité conjointe pour Pangle. Les conditions éditeur de TikTok Ad Network comportent une clause « Joint Controller Terms » visant expressément l'article 26 du RGPD, aux termes de laquelle les parties reconnaissent agir en qualité de responsables conjoints pour le « traitement conjoint ». Ce traitement conjoint correspond à la collecte des données par le composant logiciel au sein de l'Application et à leur transmission à Pangle. Une fois cette transmission opérée, TikTok Ad Network agit en responsable de traitement indépendant pour les opérations qu'il réalise ensuite sur ses propres systèmes. La responsabilité conjointe de Tresdou est donc bornée à la phase de collecte et de transmission, et ne s'étend pas aux traitements ultérieurs de Pangle.

Mentions requises par TikTok Ad Network. Conformément aux obligations d'information mises à la charge de l'éditeur par les conditions de TikTok Ad Network, Tresdou porte à la connaissance de l'Utilisateur que :

Répartition des obligations (art. 26.2 RGPD), dont l'essentiel est porté ici à la connaissance de l'Utilisateur :

Durée de conservation déclarée par TikTok Ad Network. Le référentiel IAB TCF fait état d'une durée de conservation de 548 jours pour ce fournisseur (voir section 5).

3 ter. Responsables de traitement indépendants (Google AdMob et réseaux publicitaires de médiation)

Cinq acteurs de la chaîne publicitaire de l'Application n'agissent ni comme sous-traitants de Tresdou, ni comme responsables conjoints : Google, au titre d'AdMob et de la plateforme de recueil du consentement, ainsi que quatre des cinq réseaux publicitaires embarqués dans l'Application (section 2.6). Leurs conditions éditeur stipulent expressément qu'ils traitent les données en qualité de responsables de traitement indépendants : ils déterminent seuls les finalités et les moyens des opérations qu'ils réalisent sur les données collectées par leur composant logiciel, et en répondent seuls.

Tresdou ne dispose sur ces traitements d'aucun pouvoir d'instruction. Son rôle se limite à intégrer le composant, à conditionner son activation au consentement de l'Utilisateur, à lui transmettre le signal de consentement recueilli et à informer l'Utilisateur, ce qui est précisément l'objet de la présente section.

Google est cité en premier, avant les quatre réseaux de médiation, parce que c'est lui qui opère la médiation décrite en section 2.6 : il met les autres réseaux en concurrence et fournit le formulaire par lequel le consentement publicitaire est recueilli puis transmis à la chaîne.

Responsable indépendant Service Données traitées Localisation
Google Ireland Limited (Google AdMob, Google User Messaging Platform), Gordon House, Barrow Street, Dublin 4, Irlande Régie publicitaire, opérateur de la médiation mettant les autres réseaux en concurrence, et plateforme de recueil du consentement IAB TCF v2.2 Identifiant publicitaire de l'appareil (AAID sur Android, IDFA sur iOS), état du consentement IAB TCF v2.2 et signaux transmis aux partenaires IAB, événements d'interaction avec les annonces (impression, clic), adresse IP Irlande (UE), avec transferts vers les États-Unis (Google LLC) et vers les partenaires publicitaires IAB, dont la liste est consultable depuis le formulaire de consentement de l'Application (environ 800 acteurs)
Meta Platforms Ireland Limited (Meta Audience Network) Régie publicitaire sollicitée par la médiation AdMob Identifiants d'appareil, attributs d'appareil (modèle, dimensions d'écran, système d'exploitation, versions du composant logiciel et de la plateforme de médiation), performance publicitaire (impressions, clics, emplacement, visibilité) Irlande (UE), États-Unis, Danemark, Suède
Unity Technologies SF (Unity Ads), entité inscrite au référentiel IAB TCF Régie publicitaire sollicitée par la médiation AdMob Identifiant publicitaire, identifiants d'appareil, identifiants de session, identifiant d'installation, événements de monétisation et d'interaction, adresse IP servant à déduire la localisation générale États-Unis, avec un point de contact pour l'Union européenne au Danemark
AppLovin Corporation (AppLovin), société du Delaware, 1100 Page Mill Road, Palo Alto, CA 94304, États-Unis Régie publicitaire sollicitée par la médiation AdMob Identifiants publicitaires (IDFA, GAID), identifiant de fournisseur (IDFV), App Set ID, adresse IP, marque, modèle, matériel, système d'exploitation, pays, fuseau horaire, paramètres régionaux, informations de session et d'installation États-Unis (aucune entité européenne)
MINTEGRAL PTE. LTD. (Mintegral), Singapour, immatriculée sous le numéro 202430475Z Régie publicitaire sollicitée par la médiation AdMob Adresse IP, pays, fuseau horaire, paramètres régionaux, IDFV, IDFA, GAID, marque, modèle, système d'exploitation, type d'appareil, écran, volume, taille de police, détection d'émulateur, réseau, matériel, statut de limitation du suivi publicitaire (Limited Ad Tracking), heure de démarrage du système, ainsi que la chaîne de consentement IAB TCF pour les Utilisateurs de l'Espace économique européen Singapour, Hong Kong, États-Unis, Chine

Google AdMob et Google User Messaging Platform

Qualification. Les Google Ads Data Protection Terms, qui régissent la relation entre Google et l'éditeur pour l'activité publicitaire, énoncent que « each party: (a) is an independent controller of Controller Personal Data; (b) will individually determine the purposes and means of its processing », soit : chaque partie est un responsable de traitement indépendant des données à caractère personnel concernées et détermine individuellement les finalités et les moyens de ses traitements. Google ne se considère donc pas comme sous-traitant de Tresdou pour les données publicitaires. Jusqu'à la version 2.3 de la présente Politique, il était pourtant présenté comme tel : la version 2.4 corrige cette qualification.

Cette correction est strictement limitée à l'activité publicitaire. Pour Firebase (Authentication, Firestore, Cloud Functions, Analytics, Crashlytics, Hosting), pour Google Workspace et pour la distribution Google Play, Google demeure sous-traitant de Tresdou au sens de l'article 28 du RGPD et figure à ce titre à la section 3.

Entités. L'entité contractante pour l'Espace économique européen est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, avec intervention de Google LLC (États-Unis) pour l'exploitation des services.

Rôle particulier. Google n'est pas une régie parmi d'autres. Il opère le mécanisme d'enchères décrit en section 2.6, qui met en concurrence les quatre autres réseaux embarqués, et il fournit, par le SDK User Messaging Platform, le formulaire au moyen duquel le consentement publicitaire est recueilli puis transmis à l'ensemble de la chaîne (section 9.3). Il est donc à la fois destinataire de données et opérateur du dispositif de consentement.

Consentement. Google est inscrit à la Global Vendor List de l'IAB sous le nom « Google Advertising Products », fournisseur n° 755. Il apparaît donc nominativement dans le formulaire de consentement, sous ce libellé et non sous le nom commercial « AdMob ».

Transferts. Irlande, avec transferts vers les États-Unis. Google LLC est certifiée au titre du EU-U.S. Data Privacy Framework (voir section 4).

Durée de conservation. 13 mois pour l'identifiant publicitaire et l'état du consentement, conformément à la norme IAB TCF v2.2, et 14 mois pour les événements d'interaction avec les annonces (voir section 5). Ces durées sont fixées par Google et par le standard IAB, non par Tresdou.

Politique de confidentialité : https://policies.google.com/privacy ; Google Ads Data Protection Terms : https://business.safety.google/adscontrollerterms/.

Meta Audience Network

Qualification. Les conditions éditeur de Meta Audience Network énoncent, en leur section 5(5), que Meta Platforms Ireland Limited est responsable du traitement de ces données personnelles. Elles ne comportent aucune clause de responsabilité conjointe au sens de l'article 26 du RGPD : ce réseau ne figure donc pas en section 3 bis.

Information requise par Meta. L'avis relatif à l'utilisation, par des tiers dont Meta, de cookies, balises et autres technologies de stockage, ainsi que les modalités de désinscription et les portails permettant de l'exercer, figurent en section 2.6. Le consentement de l'Utilisateur est recueilli préalablement à toute requête publicitaire et son état est conservé de manière démontrable (section 9.3).

Consentement. Meta Audience Network ne figure pas dans la Global Vendor List de l'IAB. Le consentement le concernant est transmis par le signal « Additional Consent » de Google, sous l'identifiant 89 (voir la précision de la section 9.3).

Transferts. Irlande, États-Unis, Danemark et Suède. Meta indique s'appuyer sur le EU-U.S. Data Privacy Framework, Meta Platforms, Inc. y étant certifiée avec un statut actif et une recertification en cours d'examen, et, à défaut, sur les clauses contractuelles types (voir section 4).

Durée de conservation. Meta n'annonce aucune durée chiffrée et se borne à indiquer les critères qu'elle applique au cas par cas (nature de la donnée, finalité poursuivie, obligations légales applicables). Conformément à l'article 13.2.a du RGPD, qui admet l'indication des critères de détermination de la durée lorsque celle-ci ne peut être fixée à l'avance, Tresdou reproduit cette information telle qu'elle est publiée et ne lui substitue aucune durée de son cru.

Politique de confidentialité : https://www.facebook.com/privacy/policy/.

Unity Ads

Qualification. L'accord de traitement des données d'Unity énonce qu'Unity traite les données en qualité de responsable de traitement distinct et indépendant.

Entités. L'entité inscrite au référentiel IAB TCF est Unity Technologies SF, société américaine (fournisseur n° 1549). Unity publie par ailleurs un point de contact pour l'Union européenne, Unity Technologies ApS, Niels Hemmingsens Gade 24, 1153 Copenhague, Danemark. Tresdou précise, par souci d'exactitude, qu'Unity ne désigne pas formellement cette entité danoise comme responsable du traitement : elle est présentée comme un contact et non comme le responsable des traitements décrits ici.

Transferts. Unity indique encadrer ses transferts par les clauses contractuelles types de l'Union européenne et du Royaume-Uni. Unity n'annonce aucune adhésion au Data Privacy Framework (voir section 4).

Durée de conservation. 365 jours, durée déclarée par ce fournisseur au référentiel IAB TCF.

Politique de confidentialité : https://unity.com/legal/game-player-and-app-user-privacy-policy.

AppLovin

Qualification. L'accord de traitement des données d'AppLovin énonce qu'AppLovin et l'éditeur sont des responsables de traitement indépendants au regard des données partagées.

Entités. AppLovin Corporation est une société du Delaware établie au 1100 Page Mill Road, Palo Alto, CA 94304, États-Unis. Elle ne dispose d'aucune entité européenne : un éditeur français contracte directement avec la société américaine. Son représentant au titre de l'article 27 du RGPD est Prighter / Maetzler Rechtsanwalts GmbH & Co KG, Kriegerstraße 44, 30161 Hanovre, Allemagne.

Consentement. AppLovin ne figure pas dans la Global Vendor List de l'IAB. Le consentement le concernant est transmis par le signal « Additional Consent » de Google, sous l'identifiant 1301. Tresdou porte ce point à la connaissance de l'Utilisateur parce qu'il a une conséquence concrète : le choix exprimé au sujet de ce réseau ne transite pas par la chaîne IAB TCF standard, mais par une extension propriétaire de Google, dont le fonctionnement échappe au contrôle de l'éditeur.

Transferts. AppLovin revendique son adhésion au Data Privacy Framework UE-États-Unis, à son extension pour le Royaume-Uni et au Data Privacy Framework Suisse-États-Unis. Tresdou signale honnêtement qu'elle n'a pas été en mesure de vérifier cette certification dans l'annuaire officiel du Data Privacy Framework à la date de la présente Politique : cette affirmation est donc rapportée telle que l'éditeur la formule, et non validée par Nous. L'accord de traitement des données d'AppLovin prévoit par ailleurs les clauses contractuelles types (voir section 4).

Durée de conservation. AppLovin annonce conserver les données « en règle générale jusqu'à deux (2) ans ».

Politique de confidentialité : https://legal.applovin.com/privacy/.

Mintegral

Qualification. Les conditions éditeur de Mintegral énoncent que Mintegral et son partenaire traitent chacun les données en qualité de responsable de traitement distinct et indépendant.

Entités. L'entité contractante est MINTEGRAL PTE. LTD., Singapour, immatriculée sous le numéro 202430475Z. Quatre entités du groupe agissent en responsables conjoints entre elles, et non avec Tresdou : Mintegral North America Inc. (Palo Alto, États-Unis), Mintegral International Limited (Hong Kong), Adlogic Technology Pte. Ltd. (Singapour) et MINTEGRAL PTE. LTD. (Singapour). Le représentant au titre de l'article 27 du RGPD est Eurocore B.V., Hullenbergweg 278, 1101BV Amsterdam, Pays-Bas. L'entité inscrite au référentiel IAB TCF est Mintegral International Limited (fournisseur n° 867).

Transferts. Mintegral ne dispose d'aucun établissement dans l'Union européenne. Les destinations sont Singapour, Hong Kong, les États-Unis et la Chine. Ni la Chine ni Hong Kong ne font l'objet d'une décision d'adéquation de la Commission européenne. Ce point, qui est le plus exposé de la présente Politique en matière de transferts, est traité explicitement en section 4.

Durée de conservation. Mintegral annonce ne pas conserver les données « plus de deux (2) ans », soit les 730 jours déclarés au référentiel IAB TCF.

Politique de confidentialité : https://www.mintegral.com/en/privacy.

Comment s'opposer aux traitements de ces responsables indépendants

L'Utilisateur peut, à tout moment et sans justification :

4. Transferts hors Union européenne

Plusieurs traitements décrits par la présente Politique impliquent un transfert de données en dehors de l'Union européenne. Le tableau ci-dessous en donne la vue d'ensemble ; les paragraphes qui suivent précisent l'encadrement juridique de chaque catégorie de flux.

Destinataire Pays de destination Encadrement du transfert
Google LLC, en sous-traitance de Google Ireland Limited, pour Firebase, Cloud Functions, Google Workspace et Google Play (section 3) États-Unis EU-U.S. Data Privacy Framework
Google LLC, pour Google AdMob et la Google User Messaging Platform, Google agissant ici en responsable de traitement indépendant et non en sous-traitant (section 3 ter) États-Unis EU-U.S. Data Privacy Framework
RevenueCat, Inc. (validation des achats in-app) États-Unis EU-U.S. Data Privacy Framework et/ou clauses contractuelles types
Partenaires publicitaires IAB, dont une partie est établie hors Union européenne, selon les choix exprimés via le formulaire UMP TCF v2.2 Variables selon le partenaire Engagements propres à chaque partenaire, consultables depuis le formulaire de consentement
TikTok Information Technologies UK Limited, responsable conjoint (section 3 bis) Royaume-Uni Décision d'adéquation
TikTok Ad Network (Pangle) et entités du groupe ByteDance États-Unis, Malaisie, Singapour Clauses contractuelles types, module 1 (responsable à responsable), soumises au droit irlandais pour le flux allant de l'Application vers Pangle
Meta Platforms (Meta Audience Network) États-Unis, ainsi que Danemark et Suède, qui sont dans l'Union européenne EU-U.S. Data Privacy Framework et, à défaut, clauses contractuelles types
Unity Technologies SF (Unity Ads) États-Unis Clauses contractuelles types de l'Union européenne et du Royaume-Uni
AppLovin Corporation États-Unis Data Privacy Framework revendiqué par AppLovin et non vérifié par Tresdou (voir section 3 ter), clauses contractuelles types prévues au contrat
Mintegral et entités de son groupe Singapour, Hong Kong, États-Unis, Chine Clauses contractuelles types ; aucune décision d'adéquation pour la Chine et Hong Kong (voir le point d'attention ci-dessous)

Pays couverts par une décision d'adéquation. Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne. Les États-Unis en bénéficient pour les seules organisations certifiées au titre du EU-U.S. Data Privacy Framework (décision d'adéquation du 10 juillet 2023). Sont concernés Google LLC, RevenueCat, Inc. et Meta Platforms, Inc. AppLovin revendique également cette certification, sous la réserve exprimée en section 3 ter.

Clauses contractuelles types. À défaut d'adéquation, les transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne (décision (UE) 2021/914), complétées par des mesures de sécurité techniques (chiffrement en transit et au repos, accès restreints, pseudonymisation). Le flux allant de l'Application vers TikTok Ad Network repose sur le module 1 de ces clauses, qui régit les transferts entre responsables de traitement, soumis au droit irlandais.

Traitements TikTok. Tresdou attire l'attention de l'Utilisateur sur le fait que ces transferts et leur supervision relèvent, dans le cadre de la responsabilité conjointe décrite en section 3 bis, principalement de TikTok. Cela vaut pour la mesure des campagnes comme pour la régie publicitaire Pangle, l'une et l'autre actives sur Android et iOS.

Point d'attention : les transferts opérés par Mintegral. Mintegral ne dispose d'aucun établissement dans l'Union européenne. Les données collectées par son composant logiciel sont susceptibles d'être transférées vers Singapour, Hong Kong, les États-Unis et la Chine. Ni la Chine ni Hong Kong ne font l'objet d'une décision d'adéquation de la Commission européenne. Mintegral invoque publiquement les clauses contractuelles types pour ses flux internes au groupe ; le flux allant de l'Application vers Mintegral repose, quant à lui, sur les clauses contractuelles types figurant à l'addendum de protection des données de son contrat éditeur.

Tresdou porte ce point à la connaissance de l'Utilisateur en toute transparence : il s'agit du transfert le plus exposé décrit par la présente Politique, et le seul dirigé vers un pays dépourvu de toute décision d'adéquation. Les garanties complémentaires disponibles sont les suivantes :

Un Utilisateur qui estimerait ce niveau de garantie insuffisant est fondé à refuser le consentement publicitaire, sans que ce refus n'affecte en rien l'accès aux fonctionnalités du jeu.

Pour plus d'informations sur les transferts effectués par les destinataires ci-dessus :

5. Durée de conservation

Conformément à l'article 5.1.e du RGPD (limitation de la conservation), Nous fixons les durées suivantes :

Donnée Durée active Archivage / suppression
Données locales (Hive) Pendant toute la durée d'installation de l'Application Suppression automatique à la désinstallation ou via « Effacer les données » Android
UID anonyme Firebase Authentication 36 mois à compter de la dernière ouverture de l'Application Suppression du compte anonyme inactif ; nouveau UID généré à la réinstallation
Réponses saisies dans le jeu (Cloud Firestore, section 2.3) 36 mois à compter de la dernière observation de la réponse concernée Suppression, ou conservation sous la seule forme de compteurs agrégés ne se rattachant à aucune installation
Messages adressés à l'éditeur (Cloud Firestore et copie par courrier électronique, section 2.3 bis) 3 ans à compter de la réception Suppression de l'enregistrement en base et de la copie reçue par courrier électronique ; suppression anticipée sur demande (section 7)
Événements Firebase Analytics 14 mois (paramètre maximal Firebase, conforme aux recommandations CNIL) Suppression automatique par Firebase
Rapports Firebase Crashlytics 90 jours Suppression automatique par Firebase
Identifiant publicitaire (AAID sur Android, IDFA sur iOS) + signaux publicitaires AdMob / IAB 13 mois (norme IAB TCF v2.2) Réinitialisation possible à tout moment depuis Paramètres Android → Confidentialité → Annonces ou Réglages iOS → Confidentialité et sécurité → Suivi
État du consentement IAB TCF v2.2 13 mois ou jusqu'au retrait via « Préférences publicitaires » de l'Application Réinitialisation automatique au-delà, nouveau formulaire UMP présenté
Identifiant publicitaire (IDFA sur iOS, AAID sur Android), identifiant d'installation et événements transmis au SDK TikTok Business, mesure des campagnes, iOS et Android (section 2.8) 13 mois Suppression par TikTok au-delà ; retrait possible à tout moment via Réglages iOS → Confidentialité et sécurité → Suivi, Paramètres Android → Google → Annonces, ou « Préférences publicitaires » de l'Application
Données collectées par TikTok Ad Network (Pangle), régie publicitaire, Android et iOS (section 2.6) 548 jours, durée déclarée par ce fournisseur au référentiel IAB TCF Suppression par TikTok au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application
Données collectées par Meta Audience Network (section 2.6) Aucune durée chiffrée n'est publiée par Meta, qui indique appliquer des critères déterminés au cas par cas (nature de la donnée, finalité poursuivie, obligations légales). Information reproduite au titre de l'art. 13.2.a RGPD, qui admet l'indication des critères à défaut d'une durée Voir la politique de confidentialité de Meta ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application
Données collectées par Unity Ads (section 2.6) 365 jours, durée déclarée par ce fournisseur au référentiel IAB TCF Suppression par Unity au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application
Données collectées par AppLovin (section 2.6) Deux ans au plus en règle générale, selon la durée annoncée par l'éditeur Suppression par AppLovin au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application
Données collectées par Mintegral (section 2.6) Deux ans au plus selon l'éditeur, soit les 730 jours déclarés au référentiel IAB TCF Suppression par Mintegral au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application
Identifiant pseudonyme RevenueCat (achats) 36 mois à compter de la dernière ouverture de l'Application Anonymisation automatique au-delà
Métadonnées de transactions in-app (RevenueCat / Google Play) 10 ans Obligation comptable (Code de commerce, art. L.123-22)
Logs d'accès Firebase Hosting 30 jours maximum Suppression automatique
Demandes d'exercice de droits (emails reçus) 3 ans après clôture de la demande Conservation à des fins probatoires (prescription civile)

À l'issue des durées indiquées, les données sont supprimées ou anonymisées de manière irréversible. L'Utilisateur peut à tout moment demander la suppression anticipée de ses données conformément à la section 7.

Durées relevant de tiers. Les durées applicables aux réseaux publicitaires (sections 2.6, 3 bis et 3 ter) sont fixées par chacun d'eux et non par Tresdou, qui les reproduit telles qu'elles sont publiées ou déclarées au référentiel IAB TCF. Tresdou n'a ni la maîtrise ni les moyens de vérification de leur application effective : une demande de suppression portant sur ces données doit être adressée directement au réseau concerné, dont les coordonnées figurent en sections 3 bis et 3 ter.

6. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger Vos données :

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, Vous disposez des droits suivants sur Vos données :

Comment exercer Vos droits

Adressez-nous une demande, accompagnée d'un justificatif d'identité si nécessaire :

Nous Vous répondrons dans un délai d'un mois à compter de la réception de Votre demande (prorogeable de deux mois en cas de complexité ou de nombre de demandes).

Important : comme Nous ne collectons pas de données identifiantes, Vous devrez Nous fournir Votre UID Firebase anonyme (visible dans les paramètres avancés de l'Application, section « À propos ») pour que Nous puissions retrouver les données rattachées à Votre installation, à savoir les messages que Vous Nous avez adressés (section 2.3 bis) et, le cas échéant, Vos achats in-app (section 2.7).

Limite tenant à l'article 11 du RGPD. Les réponses que Vous saisissez dans le jeu (section 2.3) ne sont rattachées à aucun identifiant : Nous ne sommes pas en mesure de les relier à Votre installation, et l'article 11 du RGPD ne Nous impose pas de conserver ou d'obtenir des informations supplémentaires à seule fin de le permettre. Si Vous estimez y avoir saisi une donnée personnelle, indiquez-la Nous : Nous supprimerons l'entrée correspondante.

Droits à exercer auprès de tiers. Les données traitées par les réseaux publicitaires nommés en sections 3 bis et 3 ter relèvent de leur propre responsabilité. Les demandes les concernant doivent leur être adressées directement, aux coordonnées et selon les modalités indiquées dans lesdites sections.

Procédure dédiée à la suppression des données : une page détaillée explique la marche à suivre pour exercer Votre droit à l'effacement (récupération de l'UID, contenu type d'email, périmètre supprimé, délais) : Suppression des données.

Réclamation auprès de la CNIL

Si Vous estimez que le traitement de Vos données n'est pas conforme à la réglementation, Vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

8. Public cible et utilisateurs mineurs

L'Application est classée PEGI 12 et destinée à un public adolescent et adulte (13 ans et plus). La fiche Google Play Store déclare une audience cible « 13 ans et plus », ce qui restreint techniquement l'installation aux comptes Google répondant à ce critère d'âge.

8.1. Aucune donnée identifiante demandée

Aucune information directement identifiante (nom, email, photo, etc.) n'est demandée à l'Utilisateur, quel que soit son âge. Les données techniques décrites en section 2 ne permettent pas, par elles-mêmes, d'identifier un Utilisateur.

Cette affirmation appelle la même réserve que celle exprimée en section 2.9 : les deux champs de texte libre de l'Application (section 2.3 et section 2.3 bis) peuvent contenir ce que l'Utilisateur y écrit de sa propre initiative. Rien n'est demandé, rien n'est suggéré, mais rien n'empêche non plus un Utilisateur d'y inscrire son prénom ou son âge.

8.2. Mineurs de moins de 15 ans (art. 8 RGPD, art. 7-1 loi Informatique et Libertés)

Bien que l'Application soit destinée aux 13 ans et plus, certains Utilisateurs peuvent avoir entre 13 et 14 ans. En droit français, le consentement d'un mineur de moins de 15 ans au traitement de ses données dans le cadre des services de la société de l'information n'est licite que s'il est donné conjointement avec le ou les titulaires de l'autorité parentale.

En conséquence, pour les traitements fondés sur le consentement (statistiques d'usage, enregistrement des réponses saisies, rapports d'incident, voir section 9), la rubrique « Paramètres → Confidentialité → Gestion du consentement » affiche une mention rappelant qu'un Utilisateur de moins de 15 ans doit obtenir l'accord de son représentant légal pour maintenir ou réactiver ces traitements. Compte tenu du modèle opt-out introduit en version 2.1, ces finalités sont activées par défaut à l'installation : il appartient au représentant légal d'un mineur de moins de 15 ans de procéder à la désactivation s'il l'estime nécessaire. Les finalités publicitaires (Google AdMob et les cinq réseaux de médiation nommés en section 2.6, ainsi que la mesure des campagnes TikTok sur iOS décrite en section 2.8) restent, elles, soumises au recueil explicite via le SDK Google UMP au démarrage de l'Application, complété sur iOS par l'autorisation App Tracking Transparency d'Apple. Un Utilisateur de moins de 15 ans ne doit accepter ces finalités qu'avec l'accord de son représentant légal ; à défaut d'acceptation, l'identifiant publicitaire n'est mis à la disposition d'aucun de ces réseaux et aucune donnée de mesure de campagne n'est transmise à TikTok.

Le représentant légal est également invité à rappeler au mineur que les deux champs de texte libre de l'Application (la zone de réponse aux questions, section 2.3, et les messages adressés à l'éditeur, section 2.3 bis) ne doivent contenir aucune information permettant de l'identifier.

Règles d'âge propres aux réseaux publicitaires. L'Application est classée PEGI 12 et déclarée pour une audience « 13 ans et plus ». Elle n'est pas destinée aux enfants au sens des règles applicables aux plateformes publicitaires, et n'est pas inscrite au programme « Designed for Families » de Google Play. Cette qualification emporte des conséquences concrètes :

Tresdou reconnaît honnêtement qu'elle ne dispose d'aucun moyen de vérifier l'âge réel de l'Utilisateur, l'Application ne demandant aucune donnée d'identification et n'affichant aucune barrière d'âge propre. La restriction d'installation opérée par Google Play sur le fondement de l'audience déclarée constitue la seule mesure de contrôle existante, et Nous en assumons les limites.

8.3. Recours du représentant légal

Si Vous êtes le titulaire de l'autorité parentale d'un mineur ayant utilisé l'Application et estimez que des données ont été collectées sans Votre consentement, Vous pouvez :

Contact : contact@tresdou.com

8 bis. Absence de décision automatisée et de profilage

Conformément à l'article 22 du RGPD, l'Utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques le concernant ou l'affectant de manière significative.

Tresdou confirme que :

Précision relative aux partenaires publicitaires. Lorsque l'Utilisateur y consent expressément, les données transmises aux partenaires publicitaires peuvent donner lieu, chez ces partenaires et sous leur responsabilité, à des traitements relevant du profilage au sens de l'art. 4.4 RGPD :

Ces traitements ne produisent aucun effet juridique ni aucun effet significatif au sens de l'art. 22 RGPD : ils déterminent uniquement quelles annonces sont affichées. Ils sont intégralement conditionnés au consentement de l'Utilisateur et cessent dès son retrait (cf. section 9.3).

9. Traceurs, identifiants persistants et consentement

9.1. Régime applicable

Conformément à l'article 82 de la loi Informatique et Libertés (transposant la directive ePrivacy 2002/58/CE), l'écriture ou la lecture d'identifiants persistants sur le terminal de l'Utilisateur, y compris dans une application mobile, est soumise à un consentement préalable, sauf :

9.2. Catégorisation des traceurs employés

Traceur / identifiant Finalité Régime Consentement requis ?
Stockage local Hive (progression) Sauvegarde locale du jeu, expressément demandée par l'Utilisateur Strictement nécessaire Non (exemption art. 82 al. 2)
UID Firebase Authentication anonyme Sécuriser les écritures dans Cloud Firestore (une installation ne peut écrire que sous son propre identifiant), rattacher un achat in-app pour permettre sa restauration Strictement nécessaire lorsqu'il sécurise une opération expressément demandée par l'Utilisateur (envoi d'un message, achat et restauration d'achat) ; non strictement nécessaire lorsqu'il authentifie l'enregistrement des réponses saisies Non pour les usages strictement nécessaires (exemption art. 82 al. 2) ; l'enregistrement des réponses saisies suit, lui, le réglage « Statistiques d'usage »
Réponses saisies dans le jeu (Cloud Firestore) Améliorer la base de questions à partir des réponses réellement proposées par les joueurs Non strictement nécessaire Opt-out depuis les paramètres, sous le même réglage que « Statistiques d'usage »
Messages adressés à l'éditeur (Cloud Firestore, relais par courrier électronique) Traiter une suggestion adressée volontairement par l'Utilisateur Traitement déclenché par un acte volontaire de l'Utilisateur ; aucun identifiant nouveau n'est écrit ni lu sur le terminal à cette occasion Sans objet au regard de l'art. 82 : aucune donnée n'est transmise tant qu'aucun message n'est envoyé
Firebase Crashlytics (Installation ID) Stabilité et sécurité de l'Application Non strictement nécessaire Opt-out depuis les paramètres (activé par défaut, désactivable à tout moment)
Firebase Analytics (Installation ID, événements) Mesure d'audience et amélioration Non strictement nécessaire Opt-out depuis les paramètres (activé par défaut, désactivable à tout moment)
Google AdMob + chaîne IAB TCF v2.2 (AAID, IDFA, identifiants partenaires) Affichage de publicités personnalisées ou non personnalisées Non strictement nécessaire Opt-in explicite via le SDK Google UMP au démarrage
Composants logiciels des réseaux de médiation, Android et iOS : TikTok Ad Network (Pangle), Meta Audience Network, Unity Ads, AppLovin, Mintegral (identifiant publicitaire, identifiants d'appareil, d'installation et de session, signaux techniques du terminal) Participation aux enchères publicitaires, sélection et mesure des annonces diffusées dans l'Application Non strictement nécessaire Opt-in explicite via le SDK Google UMP. Le consentement relatif à Meta Audience Network et à AppLovin est transmis par le signal « Additional Consent » de Google (identifiants 89 et 1301) et non par la chaîne IAB TCF
SDK TikTok Business, mesure des campagnes, iOS et Android (IDFA sur iOS, AAID sur Android, identifiant d'installation, événements applicatifs) Mesure de l'efficacité des campagnes publicitaires par lesquelles Tresdou promeut l'Application Non strictement nécessaire Opt-in explicite : consentement publicitaire via le SDK Google UMP, et, sur iOS uniquement, autorisation App Tracking Transparency d'Apple pour l'accès à l'IDFA

Requalification de l'identifiant anonyme (version 2.4). Jusqu'à la version 2.3 de la présente Politique, l'UID Firebase anonyme était présenté comme strictement nécessaire au service de vote sur les questions. Cette fonctionnalité ayant été retirée de l'Application le 7 août 2026, cette justification est caduque et Tresdou a réexaminé la qualification plutôt que de la reconduire. La position retenue est nuancée, et Nous préférons l'exposer telle quelle : l'exemption de consentement de l'article 82 alinéa 2 de la loi Informatique et Libertés demeure fondée lorsque l'identifiant sert à sécuriser une opération expressément demandée par l'Utilisateur (envoyer un message, acheter, restaurer un achat), mais elle ne peut être invoquée lorsqu'il authentifie l'enregistrement des réponses saisies, qui relève du consentement au titre des statistiques d'usage. Cet identifiant n'est en aucun cas exploité à des fins publicitaires ni transmis à un réseau publicitaire.

9.3. Modalités de recueil et d'exercice du consentement

Statistiques d'usage et rapports d'incident : modèle opt-out (depuis la version 2.1)

Firebase Analytics et Firebase Crashlytics sont activés par défaut lors de l'installation de l'Application. L'Utilisateur peut à tout moment, de manière permanente, sans condition et en deux taps, désactiver l'une ou l'autre de ces deux finalités depuis l'écran « Paramètres → Confidentialité → Gestion du consentement » de l'Application.

L'enregistrement des réponses saisies dans le jeu (section 2.3) est régi par le même réglage que la finalité « Statistiques d'usage » : sa désactivation interrompt immédiatement cet enregistrement, sans conséquence sur le fonctionnement du jeu.

L'Utilisateur est informé de ce modèle dès l'ouverture de la rubrique de gestion du consentement, qui présente :

Le retrait du consentement n'affecte pas la licéité des traitements antérieurs.

Tresdou reconnaît expressément que ce modèle opt-out s'écarte de la pratique de l'opt-in préalable recommandée par la CNIL pour les SDK mobiles non strictement nécessaires (délibération du 17 septembre 2020 actualisée 2022). Ce choix, limité aux seules finalités Analytics et Crashlytics, opérées par un sous-traitant unique (Google Ireland Limited, qui agit bien en qualité de sous-traitant pour ces deux services), est assumé pour réduire la friction de démarrage et concentrer le recueil formel du consentement sur la seule finalité réellement intrusive : la finalité publicitaire (cf. ci-dessous).

L'état du consentement (chaque finalité activée ou désactivée) est conservé localement sur l'appareil avec un horodatage et la version de la présente Politique en vigueur lors du dernier choix exprimé.

Finalité publicitaire : modèle opt-in via Google UMP (IAB TCF v2.2)

Pour la finalité « affichage de publicités personnalisées ou non personnalisées » opérée par Google AdMob et la chaîne des partenaires publicitaires IAB, Tresdou met en œuvre le SDK Google User Messaging Platform (UMP), conforme au standard IAB Transparency and Consent Framework v2.2. Le consentement recueilli ici ne l'est pas au profit d'un sous-traitant : il conditionne des traitements dont Google et chacun des réseaux nommés en section 2.6 sont les responsables (sections 3 bis et 3 ter).

À chaque démarrage de l'Application, le SDK UMP détermine, en fonction de la juridiction de l'Utilisateur (UE/EEE/Royaume-Uni/Suisse) :

  1. Si un consentement est requis ;
  2. Si un consentement valide a déjà été recueilli et est toujours valable.

Le cas échéant, un formulaire de consentement IAB s'affiche, présentant :

L'Utilisateur peut modifier son consentement publicitaire à tout moment depuis l'écran « Paramètres → Confidentialité → Préférences publicitaires » de l'Application : un tap sur cet élément rouvre le formulaire IAB de Google UMP, qui présente la liste complète des partenaires publicitaires (environ 800 acteurs de la chaîne IAB), permet de modifier les finalités acceptées ou refusées, et applique immédiatement les nouveaux choix au prochain affichage publicitaire. Le retrait du consentement n'affecte pas la licéité des traitements antérieurs (art. 7.3 RGPD).

Où retrouver les réseaux de médiation dans le formulaire. Trois des cinq réseaux embarqués dans l'Application (section 2.6) sont inscrits à la Global Vendor List de l'IAB et apparaissent nominativement dans le formulaire : « TikTok Ad Network » (fournisseur n° 986), « Unity Technologies SF » (n° 1549) et « Mintegral International Limited » (n° 867). C'est sous ces libellés, et non sous les noms commerciaux « Pangle » ou « Unity Ads », que l'Utilisateur les identifiera. Google lui-même y figure, sous le libellé « Google Advertising Products » (fournisseur n° 755), en qualité de responsable de traitement indépendant (section 3 ter) et non de sous-traitant de Tresdou.

Réseaux ne figurant pas dans la liste IAB. Meta Audience Network et AppLovin ne sont pas inscrits à la Global Vendor List. Le consentement les concernant est transmis par le mécanisme « Additional Consent » de Google, sous les identifiants 89 et 1301. Tresdou porte ce point à la connaissance de l'Utilisateur parce qu'il a une portée réelle : le choix exprimé pour ces deux réseaux ne transite pas par la chaîne IAB TCF standard, mais par une extension propriétaire de Google au standard, dont le fonctionnement et la supervision échappent à l'éditeur.

9.4. Configuration côté éditeur

Tresdou a configuré ses outils Firebase et AdMob de la manière suivante :

9.5. Site web des documents légaux

Le présent site web, hébergé sur Firebase Hosting, n'utilise aucun cookie ni traceur publicitaire. Les polices Google Fonts sont chargées via le CDN Google : aucune donnée personnelle identifiable n'est transmise au-delà des informations techniques inhérentes à toute requête HTTP (adresse IP, user-agent), traitées par Google en qualité de responsable de traitement pour ses propres finalités d'exploitation du CDN.

10. Modifications de la présente Politique

La présente Politique peut être modifiée pour refléter les évolutions de l'Application ou de la réglementation. La date de dernière mise à jour figure en tête de document.

En cas de modification substantielle (nouvelle finalité, nouveau sous-traitant majeur, etc.), Vous serez informé(e) au sein de l'Application ou par tout moyen approprié.

11. Contact

Pour toute question relative à la présente Politique ou au traitement de Vos données :


Voir aussi : Mentions légales · Conditions générales d'utilisation