Politique de confidentialité
Évolutions majeures par rapport à la version 2.4 : la mesure des campagnes publicitaires TikTok décrite en section 2.8, jusqu'ici limitée à la version iOS de l'Application, est étendue à la version Android. Sur Android, l'identifiant publicitaire concerné est l'AAID (Google Advertising ID) et non l'IDFA d'Apple ; le mécanisme SKAdNetwork, propre à Apple, n'a pas d'équivalent et ne s'applique pas. Les sections 2.8, 3 bis, 4, 5, 9.2 et 9.4 sont mises à jour en conséquence. Le conditionnement au consentement publicitaire recueilli via le SDK Google UMP demeure inchangé, et l'autorisation App Tracking Transparency reste requise sur iOS.
Évolutions majeures par rapport à la version 2.3 : cette version corrige quatre écarts entre le document et le fonctionnement réel de l'Application.
- Retrait d'une fonctionnalité disparue. Le vote 👍 / 👎 sur les questions a été supprimé de l'Application le 7 août 2026. La section 2.3 qui le décrivait est supprimée, et toutes les mentions qui en dépendaient sont corrigées (sections 2, 2.2, 5, 6, 7 et 9.2). La qualification de l'identifiant anonyme, qui reposait sur ce service, est réexaminée en section 9.2.
- Déclaration de deux collectes jusqu'ici absentes du document. L'Application enregistre les réponses saisies au clavier par les joueurs, sous forme normalisée et agrégée, pour améliorer sa base de questions (nouvelle section 2.3), et permet à l'Utilisateur d'adresser volontairement un message écrit à l'éditeur depuis l'écran d'accueil, message relayé par courrier électronique (nouvelle section 2.3 bis). Ces deux collectes portent sur du texte libre : la présente version en reconnaît explicitement le risque et en décrit les garde-fous, y compris dans le récapitulatif de la section 2.9.
- Nomination des réseaux publicitaires embarqués. L'Application recourt à la médiation publicitaire de Google AdMob, qui met en concurrence cinq réseaux tiers dont le composant logiciel est embarqué dans l'Application, sur Android comme sur iOS : TikTok Ad Network (Pangle), Meta Audience Network, Unity Ads, AppLovin et Mintegral. La section 2.6 est réécrite pour expliquer ce mécanisme et les nommer. TikTok Ad Network agissant en responsable conjoint au sens de l'article 26 du RGPD, la section 3 bis est étendue et distingue désormais deux finalités portées par les mêmes entités : la mesure des campagnes d'acquisition (iOS uniquement) et la diffusion d'annonces dans l'Application (Android et iOS). Les quatre autres réseaux agissant en responsables de traitement indépendants, une section 3 ter leur est consacrée. Les sections 3, 4, 5, 8.2, 8 bis, 9.2, 9.3 et 9.4 sont mises à jour en conséquence, en particulier sur les transferts vers des pays ne bénéficiant d'aucune décision d'adéquation.
- Reclassement de Google pour sa seule activité publicitaire. Google Ireland Limited n'est plus présenté comme sous-traitant de Tresdou au titre de Google AdMob et de la Google User Messaging Platform : les Google Ads Data Protection Terms stipulent que chaque partie est un responsable de traitement indépendant des données publicitaires et détermine seule les finalités et les moyens de ses traitements. Google est en conséquence retiré du tableau des sous-traitants de la section 3 pour cette activité et inscrit en tête de la section 3 ter, dont il est le premier cité puisqu'il opère la médiation qui met les quatre autres réseaux en concurrence. Google demeure sous-traitant de Tresdou pour les services Firebase (Authentication, Firestore, Cloud Functions, Analytics, Crashlytics, Hosting), pour Google Workspace et pour la distribution Google Play : ces lignes sont maintenues à la section 3. Les sections 2.6, 4, 8 bis et 9.3 sont alignées sur cette qualification.
Évolutions majeures par rapport à la version 2.2 : intégration, sur iOS uniquement, du SDK TikTok Business (Events SDK) destiné à mesurer l'efficacité des campagnes publicitaires par lesquelles Tresdou fait la promotion de l'Application. Cette intégration donne lieu à une nouvelle section dédiée (2.8), à la mention de la collecte de l'identifiant publicitaire Apple (IDFA) et du mécanisme SKAdNetwork, et à l'ajout de TikTok Technology Limited et TikTok Information Technologies UK Limited en qualité de responsables conjoints du traitement au sens de l'article 26 du RGPD (nouvelle section 3 bis), et non de simples sous-traitants. Les transferts hors Union européenne (section 4) et la catégorisation des traceurs (section 9.2) sont mis à jour en conséquence. Cette collecte est strictement conditionnée au consentement publicitaire recueilli via le SDK Google UMP et, sur iOS, à l'autorisation App Tracking Transparency d'Apple.
Évolutions majeures par rapport à la version 2.1 : ajout de Google AdMob et RevenueCat, Inc. dans la liste des sous-traitants (section 3), nouvelle section dédiée aux publicités (2.6) précisant la collecte de l'AAID et l'opt-out depuis les paramètres Android, nouvelle section dédiée aux achats in-app via RevenueCat (2.7), mise à jour des transferts hors UE (section 4) pour intégrer RevenueCat et les partenaires IAB, confirmation de la disponibilité immédiate du bouton « Préférences publicitaires » dans les Réglages de l'Application (section 9.3).
Évolutions majeures par rapport à la version 2.0 : suppression de l'écran de consentement présenté au premier lancement de l'Application pour les finalités « statistiques d'usage » (Firebase Analytics) et « rapports d'incident » (Firebase Crashlytics). Ces deux finalités sont désormais activées par défaut lors de la première installation et désactivables à tout moment par l'Utilisateur depuis l'écran « Paramètres → Confidentialité → Gestion du consentement » (modèle dit « opt-out »). Le recueil du consentement publicitaire (Google AdMob, chaîne IAB TCF v2.2) demeure géré par le SDK Google UMP au démarrage de l'Application, indépendamment et préalablement à toute requête publicitaire.
Évolutions majeures par rapport à la version 1.0 : ajout des sous-traitants RevenueCat (achats in-app) et Google AdMob (publicité), nouvelle finalité « publicité personnalisée et mesure d'audience publicitaire », recueil du consentement publicitaire via le SDK Google UMP conforme IAB TCF v2.2, collecte de l'identifiant publicitaire Android (AAID).
La présente politique de confidentialité (ci-après « Politique ») décrit la manière dont Tresdou (ci-après « Nous », « Notre », « Tresdou ») collecte, utilise et protège les données à caractère personnel des utilisateurs (ci-après « Vous, « l'Utilisateur ») de l'application mobile Topi (ci-après « l'Application »).
Elle est rédigée conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel est :
- Tresdou, SAS au capital de 1 000 €
- Siège social : 12 rue Jeanne d'Arc, 93110 Rosny-sous-Bois, France
- SIREN : 990 463 234, RCS Bobigny
- Représentant légal : Monsieur Sébastien Sourdet
- Contact pour toute question relative aux données : contact@tresdou.com
L'Application n'est pas tenue de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD. Toutes les demandes relatives aux données personnelles peuvent être adressées à l'adresse email ci-dessus.
2. Données collectées et finalités
L'Application est conçue dans une logique de minimisation des données (art. 5.1.c RGPD). Nous ne demandons aucune information d'identification directe (pas de nom, pas d'email, pas de numéro de téléphone, pas de compte à créer).
Caractère obligatoire ou facultatif de la fourniture des données
Aucune donnée d'identification n'est demandée par formulaire à l'Utilisateur : l'Application ne comporte ni inscription, ni profil, ni champ « nom » ou « email ». La fourniture des données techniques décrites ci-après (UID anonyme, événements de jeu, rapports de crash) est automatique et résulte de l'utilisation de l'Application. Deux collectes font exception et résultent d'une saisie de l'Utilisateur : les réponses tapées au clavier dans le jeu (section 2.3) et les messages adressés à l'éditeur (section 2.3 bis). L'Utilisateur peut refuser tout ou partie de cette collecte :
- Statistiques d'usage et rapports de crash : activés par défaut à l'installation, désactivables à tout moment via l'écran « Paramètres → Confidentialité → Gestion du consentement » de l'Application (mécanisme décrit en section 9). Le refus n'a aucune conséquence sur l'accès aux fonctionnalités du jeu ;
- Enregistrement des réponses saisies dans le jeu : régi par le même réglage que les statistiques d'usage, dont la désactivation interrompt cet enregistrement (section 2.3). Le refus n'a aucune conséquence sur l'accès aux fonctionnalités du jeu ;
- Messages adressés à l'éditeur : entièrement facultatifs, aucune donnée n'étant transmise tant que l'Utilisateur n'a pas rédigé puis envoyé volontairement un message (section 2.3 bis) ;
- Sauvegarde locale : la désactivation rendrait l'Application inutilisable (perte de progression à chaque session).
2.1. Données stockées localement sur votre appareil
Les données suivantes sont stockées uniquement sur votre appareil via la base locale Hive et ne sont jamais transmises à nos serveurs :
| Donnée | Finalité |
|---|---|
| Pièces virtuelles, niveau, score | Sauvegarder votre progression |
| Statistiques de jeu (questions vues, réussites, séries) | Suivre votre progression personnelle |
| Préférences (son, vibrations, etc.) | Personnaliser l'expérience |
Ces données peuvent être supprimées à tout moment en désinstallant l'Application ou via les paramètres système de votre appareil (« Effacer les données »).
2.2. Identifiant utilisateur anonyme (Firebase Authentication)
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| UID Firebase anonyme (chaîne aléatoire) | Borner les écritures de l'Application dans la base Cloud Firestore : les règles de sécurité n'autorisent une installation à écrire que sous son propre identifiant, et selon une liste de champs strictement délimitée (sections 2.3, 2.3 bis et 6) | Intérêt légitime (art. 6.1.f RGPD), pour la sécurité des traitements et la prévention des écritures abusives | Tant que l'Application reste installée |
| UID Firebase anonyme, lorsqu'il est rattaché à un achat | Rattacher un achat in-app à l'installation qui l'a effectué, afin d'en permettre la restauration (section 2.7) | Exécution du contrat de vente (art. 6.1.b RGPD) | Voir section 2.7 |
Cet identifiant est généré aléatoirement par Firebase et n'est rattaché à aucune information personnelle (pas d'email, pas de nom). Il ne permet pas de Vous identifier personnellement.
Évolution en version 2.4. Jusqu'à la version 2.3 de la présente Politique, cet identifiant était justifié par la prévention des doublons lors du vote 👍 / 👎 sur les questions. Cette fonctionnalité ayant été retirée de l'Application le 7 août 2026, cette justification est caduque et la finalité est reformulée ci-dessus. La qualification de l'identifiant au regard de l'article 82 de la loi Informatique et Libertés est réexaminée en section 9.2.
2.3. Réponses saisies dans le jeu (Cloud Firestore)
Le principe du jeu consiste à retrouver, pour une question donnée, les réponses les plus fréquemment citées. Pour savoir quelles réponses les joueurs proposent réellement et lesquelles manquent au classement d'une question, l'Application enregistre dans la base Cloud Firestore le texte des réponses saisies au clavier, sous une forme normalisée et agrégée.
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Texte de la réponse saisie, normalisé (minuscules, sans accents) et tronqué à 30 caractères | Identifier les réponses attendues par les joueurs mais absentes du classement d'une question, afin de corriger et d'enrichir la base de questions | Consentement (art. 6.1.a RGPD), régi par le réglage « Statistiques d'usage » selon le modèle opt-out décrit en sections 2.4 et 9.3 | 36 mois à compter de la dernière observation de cette réponse |
| Jusqu'à trois échantillons du texte brut tel que saisi, conservés à des fins de contrôle technique | Vérifier que la normalisation n'altère pas le sens de la réponse (casse, accents, ponctuation) | Consentement (art. 6.1.a RGPD) | Idem |
| Compteurs agrégés : nombre total de saisies, nombre de saisies acceptées, nombre de saisies rejetées, rang obtenu le cas échéant, date de dernière observation | Mesurer la fréquence de chaque réponse afin de hiérarchiser les corrections éditoriales | Consentement (art. 6.1.a RGPD) | Idem |
| Identifiant de la question, énoncé de la question, catégorie | Rattacher les saisies observées à la question concernée | Consentement (art. 6.1.a RGPD) | Idem |
Structure des données enregistrées. Les saisies ne sont pas conservées sous forme de journal chronologique. Chaque question donne lieu à un enregistrement portant son identifiant, son énoncé et sa catégorie ; sous cet enregistrement, une entrée est créée par texte normalisé distinct, et non par joueur ni par partie. Lorsque deux Utilisateurs saisissent la même réponse, ils alimentent le même compteur : l'information conservée est la fréquence d'une réponse, non l'historique d'une personne.
Absence de rattachement à l'Utilisateur. Aucune entrée de cette base n'est associée à l'UID de l'installation qui a produit la saisie, ni à un identifiant d'appareil, ni à un horodatage individuel. Seule est conservée la date à laquelle une réponse a été observée pour la dernière fois, toutes installations confondues.
Texte libre : reconnaissance du risque. Tresdou reconnaît sans détour que ce champ est un champ de texte libre : sa finalité est éditoriale et la réponse attendue est un mot ou une expression du jeu, mais rien n'empêche techniquement un Utilisateur d'y saisir autre chose, y compris une donnée à caractère personnel (un prénom, un pseudonyme, un fragment de message). Les garde-fous suivants sont mis en œuvre pour limiter ce risque et ses conséquences :
- troncature à 30 caractères, qui rend improbable la saisie d'une donnée personnelle complète et exploitable ;
- normalisation systématique du texte, qui supprime la casse et les accents et neutralise une partie des variantes d'écriture ;
- absence de rattachement de la saisie à l'identifiant de l'installation, de sorte qu'aucune saisie ne peut être reliée à un Utilisateur déterminé ;
- agrégation par compteur, une réponse identique saisie par plusieurs personnes ne donnant lieu qu'à une seule entrée ;
- limitation à trois échantillons de texte brut par réponse, les saisies suivantes n'étant plus conservées que sous forme de compteur.
Nous invitons l'Utilisateur à ne saisir dans ce champ que ce que le jeu lui demande, à savoir une réponse à la question posée.
Conséquence sur l'exercice des droits. Faute de rattachement à un identifiant, Tresdou n'est pas en mesure de retrouver les saisies provenant d'une installation déterminée. Conformément à l'article 11 du RGPD, Nous ne sommes pas tenus de conserver, d'obtenir ou de traiter des informations supplémentaires à seule fin de rendre cette identification possible. En revanche, toute saisie contenant manifestement une donnée à caractère personnel et signalée à contact@tresdou.com est supprimée.
Conditionnement au consentement. Cet enregistrement est régi par le même réglage que les statistiques d'usage : le basculement de la finalité « Statistiques d'usage » sur l'écran « Paramètres → Confidentialité → Gestion du consentement » interrompt immédiatement l'envoi des réponses saisies. Le retrait est sans effet sur la licéité des traitements antérieurs (art. 7.3 RGPD) et sans conséquence sur le fonctionnement du jeu.
2.3 bis. Messages adressés à l'éditeur (Cloud Firestore et courrier électronique)
L'écran d'accueil de l'Application propose deux bulles permettant à l'Utilisateur d'écrire spontanément à Tresdou sans quitter le jeu : « Envoie tes idées », pour proposer des questions ou des améliorations, et « Publie une vidéo », pour signaler une vidéo réalisée autour du jeu. Cette fonctionnalité est entièrement facultative : tant que l'Utilisateur ne rédige pas et n'envoie pas de message, aucune donnée n'est transmise à ce titre.
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Contenu du message, en texte libre (2 000 caractères maximum) | Recevoir, lire et traiter la suggestion ou le signalement adressé par l'Utilisateur | Consentement (art. 6.1.a RGPD), matérialisé par l'acte positif clair que constitue l'envoi volontaire du message | 3 ans à compter de la réception |
| Nature du message (« idée » ou « vidéo ») | Orienter le traitement du message vers le bon interlocuteur | Consentement (art. 6.1.a RGPD) | Idem |
| UID Firebase anonyme de l'expéditeur | Garantir que l'écriture provient d'une installation authentifiée, prévenir les envois massifs ou abusifs, et permettre à l'Utilisateur d'obtenir l'effacement de ses messages sur présentation de cet identifiant | Consentement (art. 6.1.a RGPD) pour le message ; intérêt légitime (art. 6.1.f RGPD) pour la prévention des abus | Idem |
| Date et heure d'envoi | Ordonner les messages reçus et tracer l'envoi | Consentement (art. 6.1.a RGPD) | Idem |
| Version de l'Application et plateforme (Android ou iOS), lorsqu'elles sont disponibles | Replacer la suggestion dans son contexte technique | Consentement (art. 6.1.a RGPD) | Idem |
Choix de la base légale. Tresdou retient le consentement (art. 6.1.a RGPD) plutôt que l'intérêt légitime. L'envoi du message procède d'une démarche entièrement volontaire de l'Utilisateur, qui constitue une manifestation de volonté libre, spécifique, éclairée et univoque au sens de l'article 4.11 du RGPD.
Mise en balance des intérêts. Un fondement d'intérêt légitime (art. 6.1.f RGPD), au titre de la gestion de la correspondance adressée à l'éditeur, aurait été défendable. Il n'a pas été retenu : le champ étant libre et le message étant rattaché à l'identifiant de l'installation, la collecte est potentiellement plus intrusive que les autres traitements décrits par la présente Politique, et le consentement offre à l'Utilisateur un droit de retrait inconditionnel (art. 7.3 RGPD) que l'intérêt légitime ne garantirait pas au même degré.
Acheminement du message. Le message est écrit dans la base Cloud Firestore en écriture seule : l'Application ne relit jamais les messages, ni ceux de l'Utilisateur ni ceux des autres. Une fonction serveur hébergée par Google Ireland Limited (région europe-west1) relaie ensuite chaque message par courrier électronique vers l'adresse contact@tresdou.com, au moyen du service de messagerie Google Workspace. Le message existe donc en deux endroits : l'enregistrement en base et la copie reçue dans la boîte de réception de l'éditeur. Ce second destinataire est pris en compte en sections 3 et 5.
Texte libre : reconnaissance du risque. De toutes les collectes décrites par la présente Politique, celle-ci est la plus susceptible de contenir des données à caractère personnel, pour deux raisons cumulées : le champ est entièrement libre sur 2 000 caractères, et le message est rattaché à l'identifiant de l'installation. Un Utilisateur peut y écrire son prénom, son âge, un pseudonyme de réseau social, un lien vers une vidéo qui l'identifie, voire une adresse email s'il espère une réponse. Tresdou ne demande aucune de ces informations, n'en a pas l'usage et n'en fait aucun traitement ultérieur : le message est lu, traité, puis conservé pour la durée indiquée ci-dessus. Nous invitons l'Utilisateur à ne communiquer que ce qui est strictement utile à sa suggestion.
Absence de réponse individuelle. L'envoi d'un message ne crée aucun compte et ne déclenche aucun envoi de Tresdou vers l'Utilisateur : l'Application ne dispose d'aucun moyen de le contacter. Une réponse n'est possible que si l'Utilisateur a lui-même communiqué une adresse de contact dans son message, ce qu'il n'est jamais tenu de faire.
Droit à l'effacement. À la différence des réponses de jeu (section 2.3), les messages sont rattachés à l'UID de l'installation : l'Utilisateur peut donc en obtenir l'effacement en communiquant cet identifiant à contact@tresdou.com, selon la procédure décrite en section 7. La suppression porte à la fois sur l'enregistrement en base et sur la copie reçue par courrier électronique.
2.4. Statistiques d'usage (Firebase Analytics)
L'Application utilise Firebase Analytics pour mesurer l'audience et améliorer l'Application.
| Événement | Données associées |
|---|---|
question_seen |
Identifiant de la question, thème |
question_completed |
Identifiant de la question, durée, succès |
question_skipped |
Identifiant de la question |
challenge_claimed |
Identifiant du défi quotidien |
Identifiants techniques collectés par Firebase Analytics :
- Un identifiant publicitaire/instance Firebase (Firebase Installation ID)
- Modèle de l'appareil, version d'Android, langue, pays (au niveau pays uniquement)
- Adresse IP (utilisée uniquement pour la géolocalisation au niveau pays, puis tronquée)
Base légale : consentement de l'Utilisateur (art. 6.1.a RGPD). Depuis la version 2.1 de la présente Politique, ce consentement est recueilli selon un modèle dit « opt-out » : Firebase Analytics est activé par défaut à l'installation de l'Application, et l'Utilisateur dispose d'une faculté de retrait permanente, sans condition et accessible en deux taps depuis l'écran « Paramètres → Confidentialité → Gestion du consentement » (voir section 9). Tresdou reconnaît que ce modèle s'écarte de la pratique de l'opt-in préalable recommandée par la CNIL pour les SDK mobiles non strictement nécessaires (délibération du 17 septembre 2020 actualisée 2022) ; ce choix est assumé pour réduire la friction au démarrage et concentrer le recueil du consentement formel sur la finalité publicitaire (cf. section 9.3).
Mise en balance des intérêts : la finalité de mesure d'audience étant non strictement nécessaire à la fourniture du jeu, l'intérêt légitime n'a pas été retenu malgré la limitation de la collecte aux événements de jeu et l'anonymisation systématique des adresses IP. Le retrait du consentement est sans effet sur la licéité des traitements antérieurs (art. 7.3 RGPD).
Durée de conservation : 14 mois maximum (paramètre Firebase Analytics, conforme aux recommandations CNIL).
2.5. Rapports d'incident (Firebase Crashlytics)
En cas de plantage de l'Application, Firebase Crashlytics collecte automatiquement :
- La trace technique de l'erreur (stack trace)
- Le modèle d'appareil, la version d'Android
- Un identifiant d'installation aléatoire
- L'état de l'Application au moment du crash
Aucune donnée saisie par l'utilisateur n'est transmise.
Base légale : consentement de l'Utilisateur (art. 6.1.a RGPD), selon le modèle « opt-out » décrit en section 2.4 et 9.3 : Firebase Crashlytics est activé par défaut à l'installation, l'Utilisateur peut le désactiver à tout moment via « Paramètres → Confidentialité → Gestion du consentement ».
Mise en balance : un argument d'intérêt légitime au titre de la stabilité et de la sécurité applicative (art. 6.1.f RGPD) aurait pu être retenu pour Crashlytics seul ; Tresdou a fait le choix de conserver une base légale « consentement » homogène avec celle d'Analytics, sous le régime opt-out, pour la lisibilité de l'Utilisateur.
Durée de conservation : 90 jours.
2.6. Publicités (Google AdMob et réseaux de médiation)
L'Application affiche des publicités via le SDK Google Mobile Ads (AdMob), opéré par Google Ireland Limited, qui agit à ce titre en responsable de traitement indépendant et non en sous-traitant de Tresdou (voir section 3 ter). La nature des annonces dépend strictement du consentement IAB TCF v2.2 recueilli au démarrage (cf. section 9.3) :
- Avec consentement publicitaire : publicités personnalisées sur la base de signaux d'intérêt et de l'identifiant publicitaire de l'appareil (AAID sur Android, IDFA sur iOS) ;
- Sans consentement : publicités non personnalisées (NPA), basées uniquement sur le contexte d'affichage.
Sur iOS, l'accès à l'IDFA est en outre subordonné à l'autorisation App Tracking Transparency d'Apple, présentée au démarrage de l'Application. En cas de refus, aucun identifiant publicitaire n'est accessible et seules des publicités non personnalisées sont servies.
Comment une annonce est choisie : le modèle de la médiation
AdMob ne diffuse pas seulement les annonces de sa propre régie. À chaque emplacement publicitaire, il met plusieurs réseaux publicitaires en concurrence par un mécanisme d'enchères, et celui qui propose la meilleure valeur diffuse l'annonce. Pour participer à ces enchères, chacun de ces réseaux doit être embarqué dans l'Application sous la forme d'un composant logiciel appelé adaptateur de médiation.
Un tel composant n'est pas un simple destinataire de données transmises par Tresdou : il s'exécute sur l'appareil de l'Utilisateur et lit lui-même l'identifiant publicitaire ainsi que les caractéristiques techniques du terminal. C'est la raison pour laquelle Tresdou estime devoir nommer ces réseaux, plutôt que de les laisser se fondre dans la liste des quelque 800 partenaires présentée par le formulaire de consentement.
Google, qui opère cette médiation, est lui-même responsable de traitement indépendant pour les données publicitaires qu'il traite (section 3 ter). Les réseaux mis en concurrence sont les suivants, sur Android comme sur iOS :
- TikTok Ad Network, également désigné Pangle (TikTok Technology Limited, Irlande, et TikTok Information Technologies UK Limited, Royaume-Uni) : responsable conjoint du traitement au sens de l'art. 26 RGPD, voir section 3 bis ;
- Meta Audience Network (Meta Platforms Ireland Limited) : responsable de traitement indépendant, voir section 3 ter ;
- Unity Ads (Unity Technologies SF) : responsable de traitement indépendant, voir section 3 ter ;
- AppLovin (AppLovin Corporation, États-Unis) : responsable de traitement indépendant, voir section 3 ter ;
- Mintegral (MINTEGRAL PTE. LTD., Singapour) : responsable de traitement indépendant, voir section 3 ter.
Le nom sous lequel le premier de ces réseaux apparaît dans le formulaire de consentement est « TikTok Ad Network » : c'est ce libellé, et non « Pangle », que l'Utilisateur y retrouvera.
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Identifiant publicitaire de l'appareil (AAID sur Android, IDFA sur iOS) | Sélectionner des annonces, mesurer la performance, prévenir la fraude publicitaire | Consentement (art. 6.1.a RGPD) pour la personnalisation ; intérêt légitime (art. 6.1.f) pour la mesure et l'anti-fraude en mode non personnalisé | Selon les standards IAB (généralement 13 mois) ; durées propres à chaque réseau de médiation en section 5 |
| État du consentement IAB TCF v2.2 (signal binaire transmis aux partenaires de la chaîne publicitaire) | Conditionner la nature des annonces servies | Consentement (art. 6.1.a RGPD) | 13 mois maximum (norme TCF v2.2) |
| Événements d'interaction avec les annonces (impression, clic) | Mesurer la performance publicitaire et la facturation | Consentement / intérêt légitime selon le mode actif | 14 mois maximum |
| Signaux techniques lus sur le terminal par les adaptateurs de médiation : marque, modèle, matériel, système d'exploitation, caractéristiques d'écran, langue et paramètres régionaux, pays, fuseau horaire, état du réseau, identifiants d'installation et de session, statut de limitation du suivi publicitaire | Permettre à chaque réseau de participer à l'enchère, de sélectionner une annonce diffusable et d'en mesurer la performance | Consentement (art. 6.1.a RGPD), recueilli via le SDK Google UMP (section 9.3) | Durées propres à chaque réseau, voir section 5 |
| Adresse IP, dont chaque réseau déduit une localisation approximative (pays, parfois région) | Servir une annonce cohérente avec le marché de l'Utilisateur et respecter les obligations locales | Consentement (art. 6.1.a RGPD) | Durées propres à chaque réseau, voir section 5 |
Ce que Tresdou ne reçoit pas. Tresdou n'a accès à aucune des données ci-dessus. Elle ne reçoit de Google et des réseaux de médiation que des rapports agrégés de revenus et de performance (nombre d'affichages, taux de remplissage, revenus par millier d'affichages), qui ne comportent aucune donnée relative à un Utilisateur identifié ou identifiable.
Effet du refus. L'Application transmet à chaque adaptateur le signal de consentement recueilli. En l'absence de consentement publicitaire, l'identifiant publicitaire n'est pas mis à leur disposition et seules des annonces non personnalisées peuvent être servies. Tresdou précise honnêtement qu'elle n'a pas la maîtrise technique des traitements internes à ces composants : il appartient à chaque réseau de respecter le signal qui lui est transmis, conformément à ses propres engagements contractuels et réglementaires.
Avis relatif aux technologies de stockage et de mesure (mention requise par Meta). Des tiers, dont Meta, peuvent utiliser des cookies, des balises (« pixels ») et d'autres technologies de stockage pour collecter ou recevoir des informations depuis l'Application, et utiliser ces informations pour fournir des services de mesure et cibler des annonces. L'Utilisateur peut s'y opposer à tout moment :
- depuis l'écran « Paramètres → Confidentialité → Préférences publicitaires » de l'Application, qui rouvre le formulaire de consentement ;
- depuis les portails sectoriels de désinscription http://www.aboutads.info/choices et http://www.youronlinechoices.eu.
L'identifiant publicitaire peut être réinitialisé ou désactivé à tout moment depuis les paramètres système de l'appareil : sur Android, Paramètres → Confidentialité → Annonces ; sur iOS, Réglages → Confidentialité et sécurité → Suivi. Cette opération est indépendante de l'Application et de Tresdou.
L'Utilisateur peut modifier son consentement publicitaire à tout moment depuis l'écran « Paramètres → Confidentialité → Préférences publicitaires » de l'Application, qui rouvre le formulaire IAB.
2.7. Achats in-app (RevenueCat)
Depuis la version 1.1 de l'Application, Tresdou propose des achats facultatifs (Pass VIP « Jouer sans pub », packs de pièces virtuelles). La gestion de ces achats (validation des reçus, suivi d'abonnement, restauration) est confiée au sous-traitant RevenueCat, Inc. (San Francisco, États-Unis).
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Identifiant pseudonyme d'utilisateur RevenueCat (aligné sur l'UID Firebase anonyme) | Permettre la restauration d'achat sur le même appareil après réinstallation | Exécution du contrat de vente (art. 6.1.b RGPD) | Tant que l'Application reste installée + 36 mois |
| Jetons d'achat Google Play, métadonnées de transaction (produit, prix, date, État d'abonnement) | Valider le paiement auprès de Google Play, prévenir la fraude, accorder l'avantage acheté | Exécution du contrat (art. 6.1.b RGPD) + obligation légale comptable (art. 6.1.c RGPD) | 10 ans à des fins comptables (Code de commerce, art. L.123-22) |
Aucune donnée bancaire (numéro de carte, IBAN) n'est traitée ni stockée par Tresdou ni par RevenueCat : la transaction de paiement est réalisée intégralement par Google Play et reste sous la responsabilité de Google.
2.8. Mesure des campagnes publicitaires TikTok (iOS et Android)
Tresdou peut faire la promotion de l'Application au moyen de campagnes publicitaires diffusées sur TikTok. Pour savoir quelles installations proviennent effectivement d'une de ces publicités, et si les personnes ainsi acquises effectuent ensuite un achat, l'Application intègre le SDK TikTok Business (Events SDK), édité par le groupe ByteDance.
La mesure des campagnes décrite dans la présente section est active sur les versions iOS et Android de l'Application. Elle repose sur le même composant logiciel, mais l'identifiant publicitaire diffère selon la plateforme : l'IDFA sur iOS, l'AAID (Google Advertising ID) sur Android. Le mécanisme d'attribution agrégé SKAdNetwork est propre à Apple et ne concerne que la version iOS ; il n'a pas d'équivalent sur Android.
À ne pas confondre avec la régie publicitaire TikTok Ad Network (Pangle). Les mêmes entités du groupe TikTok interviennent, sur Android comme sur iOS, au titre d'un traitement distinct : la diffusion d'annonces publicitaires dans l'Application, décrite en section 2.6. La présente section 2.8 ne traite que de la promotion de l'Application par Tresdou sur TikTok. Ces deux finalités sont distinguées en section 3 bis.
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| iOS : identifiant publicitaire Apple (IDFA), uniquement si l'Utilisateur a autorisé le suivi via la demande App Tracking Transparency | Attribuer une installation de l'Application à une publicité TikTok déterminée | Consentement (art. 6.1.a RGPD) | 13 mois |
| Identifiants techniques de l'appareil et de l'installation (modèle, version du système d'exploitation, identifiant d'installation généré par le SDK), adresse IP | Attribution lorsque l'identifiant publicitaire n'est pas disponible, prévention de la fraude au clic | Consentement (art. 6.1.a RGPD) | 13 mois |
| iOS uniquement : signaux d'attribution SKAdNetwork transmis par Apple (compteur de conversion agrégé, sans identifiant d'appareil) | Mesurer le nombre d'installations attribuables à une campagne sans suivi individuel | Intérêt légitime (art. 6.1.f RGPD) : mécanisme opéré par Apple, conçu pour ne pas permettre l'identification de l'Utilisateur | Fixée par Apple |
| Événements applicatifs : installation, lancement, achat (identifiant de produit, montant, devise) | Mesurer le retour sur investissement des campagnes et permettre à TikTok d'optimiser leur diffusion | Consentement (art. 6.1.a RGPD) | 13 mois |
Conditionnement au consentement. Le SDK TikTok n'est initialisé qu'après le formulaire de consentement publicitaire décrit en section 9.3. En l'absence de consentement publicitaire, le SDK est démarré en mode inactif et ne transmet aucun événement, sur l'une comme sur l'autre plateforme. Sur iOS, la demande App Tracking Transparency d'Apple est présentée préalablement : en cas de refus, l'IDFA n'est pas accessible et l'attribution repose exclusivement sur le mécanisme agrégé SKAdNetwork d'Apple. Sur Android, le refus du consentement publicitaire empêche toute collecte de l'AAID, et aucun mécanisme agrégé de substitution n'est mis en œuvre.
Mode « Limited Data Use ». Tresdou active en permanence le mode Limited Data Use du SDK TikTok, qui restreint la collecte et la réutilisation des données par TikTok aux seules finalités de mesure décrites ci-dessus.
Absence de données identifiantes. Tresdou ne transmet à TikTok ni nom, ni adresse email, ni numéro de téléphone, alors même que le SDK en offre la possibilité. Les fonctions d'identification d'utilisateur du SDK ne sont pas utilisées.
Comment s'y opposer. L'Utilisateur peut à tout moment :
- sur iOS, retirer son autorisation de suivi depuis Réglages → Confidentialité et sécurité → Suivi ;
- sur Android, supprimer ou réinitialiser son identifiant publicitaire depuis Paramètres → Google → Annonces ;
- retirer son consentement publicitaire depuis l'écran « Paramètres → Confidentialité → Préférences publicitaires » de l'Application, ce qui interrompt immédiatement l'envoi d'événements à TikTok.
2.9. Récapitulatif : données NON collectées
Nous ne demandons ni ne collectons PAS :
- Votre nom, prénom, date de naissance ;
- Votre email, numéro de téléphone, adresse postale ;
- Vos contacts, photos, microphone, caméra, position GPS précise ;
- Vos identifiants de connexion à des services tiers ;
- Aucune donnée bancaire (numéro de carte, IBAN, codes de sécurité).
Réserve relative aux champs de texte libre. Les points ci-dessus signifient que Tresdou ne demande aucune de ces informations et ne met en œuvre aucun moyen technique de les obtenir. Deux endroits de l'Application permettent toutefois à l'Utilisateur de saisir le texte de son choix : la zone de réponse aux questions (section 2.3) et les messages adressés à l'éditeur (section 2.3 bis). Si l'Utilisateur y inscrit spontanément une information personnelle, celle-ci se trouve collectée du seul fait de sa saisie. Nous l'invitons à s'en abstenir et rappelons que toute donnée de cette nature est supprimée sur simple demande (section 7).
Réserve relative à la localisation. L'Application ne demande jamais l'accès à la position de l'appareil et n'utilise aucune donnée de géolocalisation par satellite. Les réseaux publicitaires nommés en section 2.6 déduisent en revanche de l'adresse IP une localisation approximative (pays, parfois région), ce qui constitue une opération distincte et beaucoup moins précise.
Réserve relative à l'âge et au genre. Tresdou ne demande, ne connaît ni ne transmet l'âge ou le genre de l'Utilisateur. TikTok Ad Network en produit néanmoins, pour ses propres besoins de ciblage, une estimation par modèle statistique qui ne repose sur aucune déclaration de l'Utilisateur ni sur aucune donnée fournie par Tresdou (voir sections 3 bis et 8 bis).
3. Sous-traitants et destinataires des données
Nous faisons appel à des sous-traitants au sens de l'article 28 du RGPD, sélectionnés pour leurs garanties en matière de sécurité.
| Sous-traitant | Service | Données traitées | Localisation |
|---|---|---|---|
| Google Ireland Limited | Firebase Authentication, Firestore, Cloud Functions, Analytics, Crashlytics, Hosting | UID anonyme, réponses saisies dans le jeu (section 2.3), messages adressés à l'éditeur (section 2.3 bis), événements analytics, rapports de crash, logs serveur | Irlande (UE) avec sous-traitance par Google LLC (États-Unis) |
| Google Ireland Limited | Google Workspace (messagerie), pour l'acheminement par courrier électronique des messages adressés à l'éditeur | Contenu du message, UID anonyme de l'expéditeur, date d'envoi, version de l'Application et plateforme | Irlande (UE) avec sous-traitance par Google LLC (États-Unis) |
| Google Ireland Limited | Distribution Google Play | Métadonnées de téléchargement (gérées par Google Play, voir politique Google) | Irlande |
| RevenueCat, Inc. | Validation et suivi des achats in-app (Pass VIP, packs de pièces) | Identifiant pseudonyme d'utilisateur RevenueCat (aligné sur l'UID Firebase anonyme), jetons d'achat Google Play, métadonnées de transaction (produit, prix, date), état d'abonnement | États-Unis (San Francisco, Californie). Transfert encadré par les clauses contractuelles types de la Commission européenne |
Google n'est pas sous-traitant de Tresdou pour l'activité publicitaire. Google Ireland Limited figure trois fois ci-dessus, au titre de Firebase, de Google Workspace et de la distribution Google Play : pour ces trois services, il agit bien sur instruction de Tresdou, en qualité de sous-traitant au sens de l'article 28 du RGPD. Il en va autrement de Google AdMob et de la Google User Messaging Platform, pour lesquels Google se qualifie lui-même de responsable de traitement indépendant. Cette activité relève donc de la section 3 ter, où elle est décrite en premier, et non du présent tableau.
En dehors des sous-traitants listés ci-dessus, des responsables conjoints mentionnés en section 3 bis et des responsables de traitement indépendants mentionnés en section 3 ter, aucune autre entité ne reçoit Vos données. Nous ne vendons ni ne louons Vos données à des tiers.
3 bis. Responsables conjoints du traitement (TikTok : mesure des campagnes et régie Pangle)
Deux traitements distincts font intervenir les mêmes entités du groupe TikTok, pour deux finalités différentes, et donnent lieu dans les deux cas à une responsabilité conjointe au sens de l'article 26 du RGPD. Ces deux traitements ne doivent pas être confondus :
- La mesure des campagnes d'acquisition (section 2.8), qui vise à savoir quelles installations de l'Application proviennent d'une publicité diffusée par Tresdou sur TikTok. Ce traitement est mis en œuvre par le SDK TikTok Business et est actif sur les versions iOS et Android de l'Application. Il concerne la promotion de l'Application.
- La diffusion d'annonces publicitaires dans l'Application par la régie TikTok Ad Network, également désignée Pangle (section 2.6), qui sélectionne et affiche des annonces de tiers au sein du jeu. Ce traitement est mis en œuvre par l'adaptateur de médiation Pangle et est actif sur Android comme sur iOS. Il concerne la monétisation de l'Application.
| Responsable conjoint | Rôle | Données concernées | Localisation |
|---|---|---|---|
| Tresdou (SAS, France) | Décide de l'intégration des deux composants logiciels, des événements de mesure transmis, des emplacements publicitaires et des campagnes menées ; recueille le consentement de l'Utilisateur et l'informe | Voir sections 2.6 et 2.8 | France (UE) |
| TikTok Technology Limited (10 Earlsfort Terrace, Dublin D02 T380, Irlande) et TikTok Information Technologies UK Limited (Royaume-Uni), au titre de la mesure des campagnes (section 2.8, iOS et Android) | Reçoivent et traitent les données de mesure, calculent l'attribution des installations, optimisent la diffusion des campagnes | Voir section 2.8 | Irlande (UE) et Royaume-Uni, avec accès par d'autres entités du groupe ByteDance (cf. section 4) |
| Les mêmes entités, au titre de la régie publicitaire TikTok Ad Network (Pangle) (section 2.6, Android et iOS) | Reçoivent les données collectées par l'adaptateur au sein de l'Application, sélectionnent l'annonce diffusée, mesurent sa performance | Identifiant publicitaire de l'appareil, données d'appareil et de réseau, interactions avec les annonces, localisation déduite de l'adresse IP, tranche d'âge et genre estimés par modèle statistique | Serveurs situés aux États-Unis, en Malaisie et à Singapour (cf. section 4) |
Portée exacte de la responsabilité conjointe pour Pangle. Les conditions éditeur de TikTok Ad Network comportent une clause « Joint Controller Terms » visant expressément l'article 26 du RGPD, aux termes de laquelle les parties reconnaissent agir en qualité de responsables conjoints pour le « traitement conjoint ». Ce traitement conjoint correspond à la collecte des données par le composant logiciel au sein de l'Application et à leur transmission à Pangle. Une fois cette transmission opérée, TikTok Ad Network agit en responsable de traitement indépendant pour les opérations qu'il réalise ensuite sur ses propres systèmes. La responsabilité conjointe de Tresdou est donc bornée à la phase de collecte et de transmission, et ne s'étend pas aux traitements ultérieurs de Pangle.
Mentions requises par TikTok Ad Network. Conformément aux obligations d'information mises à la charge de l'éditeur par les conditions de TikTok Ad Network, Tresdou porte à la connaissance de l'Utilisateur que :
- TikTok Pangle est responsable conjoint du traitement avec Tresdou pour les données collectées via son composant logiciel au sein de l'Application ;
- Tresdou met en œuvre dans l'Application une technologie permettant la collecte et la transmission de données à TikTok Pangle ;
- la base légale de cette collecte est le consentement de l'Utilisateur (art. 6.1.a RGPD), recueilli via le formulaire Google UMP décrit en section 9.3, où ce réseau apparaît sous le nom « TikTok Ad Network » (fournisseur IAB n° 986) ;
- TikTok Pangle répond lui-même aux demandes d'exercice des droits prévus aux articles 15 à 20 du RGPD (accès, rectification, effacement, limitation, portabilité), selon les modalités décrites dans sa politique de confidentialité : TikTok Ad Network Privacy Policy.
Répartition des obligations (art. 26.2 RGPD), dont l'essentiel est porté ici à la connaissance de l'Utilisateur :
- Tresdou assume l'obligation d'information (la présente Politique) et le recueil du consentement préalable, ainsi que la configuration restrictive des composants qu'elle intègre (mode Limited Data Use pour le SDK de mesure, absence de transmission de données identifiantes, conditionnement de l'initialisation au consentement publicitaire) ;
- TikTok assume, pour les deux traitements, la sécurité des opérations qu'il réalise sur ses propres systèmes, la conservation des données, l'encadrement des transferts internes au groupe et la réponse aux demandes d'exercice des droits qui lui sont directement adressées ;
- L'Utilisateur peut exercer ses droits (section 7) auprès de l'un ou l'autre des responsables conjoints, indifféremment. Une demande adressée à contact@tresdou.com sera traitée par Tresdou et, si nécessaire, relayée à TikTok. Les demandes peuvent également être adressées directement à TikTok, via sa politique de confidentialité EEE pour la mesure des campagnes, et via la politique de confidentialité TikTok Ad Network pour la régie publicitaire.
Durée de conservation déclarée par TikTok Ad Network. Le référentiel IAB TCF fait état d'une durée de conservation de 548 jours pour ce fournisseur (voir section 5).
3 ter. Responsables de traitement indépendants (Google AdMob et réseaux publicitaires de médiation)
Cinq acteurs de la chaîne publicitaire de l'Application n'agissent ni comme sous-traitants de Tresdou, ni comme responsables conjoints : Google, au titre d'AdMob et de la plateforme de recueil du consentement, ainsi que quatre des cinq réseaux publicitaires embarqués dans l'Application (section 2.6). Leurs conditions éditeur stipulent expressément qu'ils traitent les données en qualité de responsables de traitement indépendants : ils déterminent seuls les finalités et les moyens des opérations qu'ils réalisent sur les données collectées par leur composant logiciel, et en répondent seuls.
Tresdou ne dispose sur ces traitements d'aucun pouvoir d'instruction. Son rôle se limite à intégrer le composant, à conditionner son activation au consentement de l'Utilisateur, à lui transmettre le signal de consentement recueilli et à informer l'Utilisateur, ce qui est précisément l'objet de la présente section.
Google est cité en premier, avant les quatre réseaux de médiation, parce que c'est lui qui opère la médiation décrite en section 2.6 : il met les autres réseaux en concurrence et fournit le formulaire par lequel le consentement publicitaire est recueilli puis transmis à la chaîne.
| Responsable indépendant | Service | Données traitées | Localisation |
|---|---|---|---|
| Google Ireland Limited (Google AdMob, Google User Messaging Platform), Gordon House, Barrow Street, Dublin 4, Irlande | Régie publicitaire, opérateur de la médiation mettant les autres réseaux en concurrence, et plateforme de recueil du consentement IAB TCF v2.2 | Identifiant publicitaire de l'appareil (AAID sur Android, IDFA sur iOS), état du consentement IAB TCF v2.2 et signaux transmis aux partenaires IAB, événements d'interaction avec les annonces (impression, clic), adresse IP | Irlande (UE), avec transferts vers les États-Unis (Google LLC) et vers les partenaires publicitaires IAB, dont la liste est consultable depuis le formulaire de consentement de l'Application (environ 800 acteurs) |
| Meta Platforms Ireland Limited (Meta Audience Network) | Régie publicitaire sollicitée par la médiation AdMob | Identifiants d'appareil, attributs d'appareil (modèle, dimensions d'écran, système d'exploitation, versions du composant logiciel et de la plateforme de médiation), performance publicitaire (impressions, clics, emplacement, visibilité) | Irlande (UE), États-Unis, Danemark, Suède |
| Unity Technologies SF (Unity Ads), entité inscrite au référentiel IAB TCF | Régie publicitaire sollicitée par la médiation AdMob | Identifiant publicitaire, identifiants d'appareil, identifiants de session, identifiant d'installation, événements de monétisation et d'interaction, adresse IP servant à déduire la localisation générale | États-Unis, avec un point de contact pour l'Union européenne au Danemark |
| AppLovin Corporation (AppLovin), société du Delaware, 1100 Page Mill Road, Palo Alto, CA 94304, États-Unis | Régie publicitaire sollicitée par la médiation AdMob | Identifiants publicitaires (IDFA, GAID), identifiant de fournisseur (IDFV), App Set ID, adresse IP, marque, modèle, matériel, système d'exploitation, pays, fuseau horaire, paramètres régionaux, informations de session et d'installation | États-Unis (aucune entité européenne) |
| MINTEGRAL PTE. LTD. (Mintegral), Singapour, immatriculée sous le numéro 202430475Z | Régie publicitaire sollicitée par la médiation AdMob | Adresse IP, pays, fuseau horaire, paramètres régionaux, IDFV, IDFA, GAID, marque, modèle, système d'exploitation, type d'appareil, écran, volume, taille de police, détection d'émulateur, réseau, matériel, statut de limitation du suivi publicitaire (Limited Ad Tracking), heure de démarrage du système, ainsi que la chaîne de consentement IAB TCF pour les Utilisateurs de l'Espace économique européen | Singapour, Hong Kong, États-Unis, Chine |
Google AdMob et Google User Messaging Platform
Qualification. Les Google Ads Data Protection Terms, qui régissent la relation entre Google et l'éditeur pour l'activité publicitaire, énoncent que « each party: (a) is an independent controller of Controller Personal Data; (b) will individually determine the purposes and means of its processing », soit : chaque partie est un responsable de traitement indépendant des données à caractère personnel concernées et détermine individuellement les finalités et les moyens de ses traitements. Google ne se considère donc pas comme sous-traitant de Tresdou pour les données publicitaires. Jusqu'à la version 2.3 de la présente Politique, il était pourtant présenté comme tel : la version 2.4 corrige cette qualification.
Cette correction est strictement limitée à l'activité publicitaire. Pour Firebase (Authentication, Firestore, Cloud Functions, Analytics, Crashlytics, Hosting), pour Google Workspace et pour la distribution Google Play, Google demeure sous-traitant de Tresdou au sens de l'article 28 du RGPD et figure à ce titre à la section 3.
Entités. L'entité contractante pour l'Espace économique européen est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, avec intervention de Google LLC (États-Unis) pour l'exploitation des services.
Rôle particulier. Google n'est pas une régie parmi d'autres. Il opère le mécanisme d'enchères décrit en section 2.6, qui met en concurrence les quatre autres réseaux embarqués, et il fournit, par le SDK User Messaging Platform, le formulaire au moyen duquel le consentement publicitaire est recueilli puis transmis à l'ensemble de la chaîne (section 9.3). Il est donc à la fois destinataire de données et opérateur du dispositif de consentement.
Consentement. Google est inscrit à la Global Vendor List de l'IAB sous le nom « Google Advertising Products », fournisseur n° 755. Il apparaît donc nominativement dans le formulaire de consentement, sous ce libellé et non sous le nom commercial « AdMob ».
Transferts. Irlande, avec transferts vers les États-Unis. Google LLC est certifiée au titre du EU-U.S. Data Privacy Framework (voir section 4).
Durée de conservation. 13 mois pour l'identifiant publicitaire et l'état du consentement, conformément à la norme IAB TCF v2.2, et 14 mois pour les événements d'interaction avec les annonces (voir section 5). Ces durées sont fixées par Google et par le standard IAB, non par Tresdou.
Politique de confidentialité : https://policies.google.com/privacy ; Google Ads Data Protection Terms : https://business.safety.google/adscontrollerterms/.
Meta Audience Network
Qualification. Les conditions éditeur de Meta Audience Network énoncent, en leur section 5(5), que Meta Platforms Ireland Limited est responsable du traitement de ces données personnelles. Elles ne comportent aucune clause de responsabilité conjointe au sens de l'article 26 du RGPD : ce réseau ne figure donc pas en section 3 bis.
Information requise par Meta. L'avis relatif à l'utilisation, par des tiers dont Meta, de cookies, balises et autres technologies de stockage, ainsi que les modalités de désinscription et les portails permettant de l'exercer, figurent en section 2.6. Le consentement de l'Utilisateur est recueilli préalablement à toute requête publicitaire et son état est conservé de manière démontrable (section 9.3).
Consentement. Meta Audience Network ne figure pas dans la Global Vendor List de l'IAB. Le consentement le concernant est transmis par le signal « Additional Consent » de Google, sous l'identifiant 89 (voir la précision de la section 9.3).
Transferts. Irlande, États-Unis, Danemark et Suède. Meta indique s'appuyer sur le EU-U.S. Data Privacy Framework, Meta Platforms, Inc. y étant certifiée avec un statut actif et une recertification en cours d'examen, et, à défaut, sur les clauses contractuelles types (voir section 4).
Durée de conservation. Meta n'annonce aucune durée chiffrée et se borne à indiquer les critères qu'elle applique au cas par cas (nature de la donnée, finalité poursuivie, obligations légales applicables). Conformément à l'article 13.2.a du RGPD, qui admet l'indication des critères de détermination de la durée lorsque celle-ci ne peut être fixée à l'avance, Tresdou reproduit cette information telle qu'elle est publiée et ne lui substitue aucune durée de son cru.
Politique de confidentialité : https://www.facebook.com/privacy/policy/.
Unity Ads
Qualification. L'accord de traitement des données d'Unity énonce qu'Unity traite les données en qualité de responsable de traitement distinct et indépendant.
Entités. L'entité inscrite au référentiel IAB TCF est Unity Technologies SF, société américaine (fournisseur n° 1549). Unity publie par ailleurs un point de contact pour l'Union européenne, Unity Technologies ApS, Niels Hemmingsens Gade 24, 1153 Copenhague, Danemark. Tresdou précise, par souci d'exactitude, qu'Unity ne désigne pas formellement cette entité danoise comme responsable du traitement : elle est présentée comme un contact et non comme le responsable des traitements décrits ici.
Transferts. Unity indique encadrer ses transferts par les clauses contractuelles types de l'Union européenne et du Royaume-Uni. Unity n'annonce aucune adhésion au Data Privacy Framework (voir section 4).
Durée de conservation. 365 jours, durée déclarée par ce fournisseur au référentiel IAB TCF.
Politique de confidentialité : https://unity.com/legal/game-player-and-app-user-privacy-policy.
AppLovin
Qualification. L'accord de traitement des données d'AppLovin énonce qu'AppLovin et l'éditeur sont des responsables de traitement indépendants au regard des données partagées.
Entités. AppLovin Corporation est une société du Delaware établie au 1100 Page Mill Road, Palo Alto, CA 94304, États-Unis. Elle ne dispose d'aucune entité européenne : un éditeur français contracte directement avec la société américaine. Son représentant au titre de l'article 27 du RGPD est Prighter / Maetzler Rechtsanwalts GmbH & Co KG, Kriegerstraße 44, 30161 Hanovre, Allemagne.
Consentement. AppLovin ne figure pas dans la Global Vendor List de l'IAB. Le consentement le concernant est transmis par le signal « Additional Consent » de Google, sous l'identifiant 1301. Tresdou porte ce point à la connaissance de l'Utilisateur parce qu'il a une conséquence concrète : le choix exprimé au sujet de ce réseau ne transite pas par la chaîne IAB TCF standard, mais par une extension propriétaire de Google, dont le fonctionnement échappe au contrôle de l'éditeur.
Transferts. AppLovin revendique son adhésion au Data Privacy Framework UE-États-Unis, à son extension pour le Royaume-Uni et au Data Privacy Framework Suisse-États-Unis. Tresdou signale honnêtement qu'elle n'a pas été en mesure de vérifier cette certification dans l'annuaire officiel du Data Privacy Framework à la date de la présente Politique : cette affirmation est donc rapportée telle que l'éditeur la formule, et non validée par Nous. L'accord de traitement des données d'AppLovin prévoit par ailleurs les clauses contractuelles types (voir section 4).
Durée de conservation. AppLovin annonce conserver les données « en règle générale jusqu'à deux (2) ans ».
Politique de confidentialité : https://legal.applovin.com/privacy/.
Mintegral
Qualification. Les conditions éditeur de Mintegral énoncent que Mintegral et son partenaire traitent chacun les données en qualité de responsable de traitement distinct et indépendant.
Entités. L'entité contractante est MINTEGRAL PTE. LTD., Singapour, immatriculée sous le numéro 202430475Z. Quatre entités du groupe agissent en responsables conjoints entre elles, et non avec Tresdou : Mintegral North America Inc. (Palo Alto, États-Unis), Mintegral International Limited (Hong Kong), Adlogic Technology Pte. Ltd. (Singapour) et MINTEGRAL PTE. LTD. (Singapour). Le représentant au titre de l'article 27 du RGPD est Eurocore B.V., Hullenbergweg 278, 1101BV Amsterdam, Pays-Bas. L'entité inscrite au référentiel IAB TCF est Mintegral International Limited (fournisseur n° 867).
Transferts. Mintegral ne dispose d'aucun établissement dans l'Union européenne. Les destinations sont Singapour, Hong Kong, les États-Unis et la Chine. Ni la Chine ni Hong Kong ne font l'objet d'une décision d'adéquation de la Commission européenne. Ce point, qui est le plus exposé de la présente Politique en matière de transferts, est traité explicitement en section 4.
Durée de conservation. Mintegral annonce ne pas conserver les données « plus de deux (2) ans », soit les 730 jours déclarés au référentiel IAB TCF.
Politique de confidentialité : https://www.mintegral.com/en/privacy.
Comment s'opposer aux traitements de ces responsables indépendants
L'Utilisateur peut, à tout moment et sans justification :
- retirer son consentement publicitaire depuis l'écran « Paramètres → Confidentialité → Préférences publicitaires » de l'Application, ce qui interrompt la mise à disposition de l'identifiant publicitaire à Google comme aux quatre réseaux de médiation ;
- réinitialiser ou désactiver l'identifiant publicitaire de son appareil depuis Paramètres → Confidentialité → Annonces (Android) ou Réglages → Confidentialité et sécurité → Suivi (iOS) ;
- exercer ses droits directement auprès de chaque acteur, qui en est le responsable, aux adresses indiquées dans les politiques de confidentialité référencées ci-dessus. Une demande adressée à contact@tresdou.com sera relayée dans la mesure du possible, mais Tresdou n'a pas qualité pour y répondre à leur place.
4. Transferts hors Union européenne
Plusieurs traitements décrits par la présente Politique impliquent un transfert de données en dehors de l'Union européenne. Le tableau ci-dessous en donne la vue d'ensemble ; les paragraphes qui suivent précisent l'encadrement juridique de chaque catégorie de flux.
| Destinataire | Pays de destination | Encadrement du transfert |
|---|---|---|
| Google LLC, en sous-traitance de Google Ireland Limited, pour Firebase, Cloud Functions, Google Workspace et Google Play (section 3) | États-Unis | EU-U.S. Data Privacy Framework |
| Google LLC, pour Google AdMob et la Google User Messaging Platform, Google agissant ici en responsable de traitement indépendant et non en sous-traitant (section 3 ter) | États-Unis | EU-U.S. Data Privacy Framework |
| RevenueCat, Inc. (validation des achats in-app) | États-Unis | EU-U.S. Data Privacy Framework et/ou clauses contractuelles types |
| Partenaires publicitaires IAB, dont une partie est établie hors Union européenne, selon les choix exprimés via le formulaire UMP TCF v2.2 | Variables selon le partenaire | Engagements propres à chaque partenaire, consultables depuis le formulaire de consentement |
| TikTok Information Technologies UK Limited, responsable conjoint (section 3 bis) | Royaume-Uni | Décision d'adéquation |
| TikTok Ad Network (Pangle) et entités du groupe ByteDance | États-Unis, Malaisie, Singapour | Clauses contractuelles types, module 1 (responsable à responsable), soumises au droit irlandais pour le flux allant de l'Application vers Pangle |
| Meta Platforms (Meta Audience Network) | États-Unis, ainsi que Danemark et Suède, qui sont dans l'Union européenne | EU-U.S. Data Privacy Framework et, à défaut, clauses contractuelles types |
| Unity Technologies SF (Unity Ads) | États-Unis | Clauses contractuelles types de l'Union européenne et du Royaume-Uni |
| AppLovin Corporation | États-Unis | Data Privacy Framework revendiqué par AppLovin et non vérifié par Tresdou (voir section 3 ter), clauses contractuelles types prévues au contrat |
| Mintegral et entités de son groupe | Singapour, Hong Kong, États-Unis, Chine | Clauses contractuelles types ; aucune décision d'adéquation pour la Chine et Hong Kong (voir le point d'attention ci-dessous) |
Pays couverts par une décision d'adéquation. Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne. Les États-Unis en bénéficient pour les seules organisations certifiées au titre du EU-U.S. Data Privacy Framework (décision d'adéquation du 10 juillet 2023). Sont concernés Google LLC, RevenueCat, Inc. et Meta Platforms, Inc. AppLovin revendique également cette certification, sous la réserve exprimée en section 3 ter.
Clauses contractuelles types. À défaut d'adéquation, les transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne (décision (UE) 2021/914), complétées par des mesures de sécurité techniques (chiffrement en transit et au repos, accès restreints, pseudonymisation). Le flux allant de l'Application vers TikTok Ad Network repose sur le module 1 de ces clauses, qui régit les transferts entre responsables de traitement, soumis au droit irlandais.
Traitements TikTok. Tresdou attire l'attention de l'Utilisateur sur le fait que ces transferts et leur supervision relèvent, dans le cadre de la responsabilité conjointe décrite en section 3 bis, principalement de TikTok. Cela vaut pour la mesure des campagnes comme pour la régie publicitaire Pangle, l'une et l'autre actives sur Android et iOS.
Point d'attention : les transferts opérés par Mintegral. Mintegral ne dispose d'aucun établissement dans l'Union européenne. Les données collectées par son composant logiciel sont susceptibles d'être transférées vers Singapour, Hong Kong, les États-Unis et la Chine. Ni la Chine ni Hong Kong ne font l'objet d'une décision d'adéquation de la Commission européenne. Mintegral invoque publiquement les clauses contractuelles types pour ses flux internes au groupe ; le flux allant de l'Application vers Mintegral repose, quant à lui, sur les clauses contractuelles types figurant à l'addendum de protection des données de son contrat éditeur.
Tresdou porte ce point à la connaissance de l'Utilisateur en toute transparence : il s'agit du transfert le plus exposé décrit par la présente Politique, et le seul dirigé vers un pays dépourvu de toute décision d'adéquation. Les garanties complémentaires disponibles sont les suivantes :
- les données transmises se limitent à des identifiants techniques et publicitaires et à des caractéristiques d'appareil : Tresdou ne transmet à ce réseau ni nom, ni adresse email, ni numéro de téléphone, ni contenu saisi par l'Utilisateur ;
- le composant logiciel collecte la chaîne de consentement IAB TCF pour les Utilisateurs de l'Espace économique européen, ce qui permet au réseau de connaître et d'appliquer le choix exprimé ;
- l'Utilisateur peut refuser purement et simplement le consentement publicitaire (section 9.3), ce qui empêche la mise à disposition de son identifiant publicitaire à ce réseau, ou réinitialiser cet identifiant depuis les paramètres système de son appareil (section 2.6).
Un Utilisateur qui estimerait ce niveau de garantie insuffisant est fondé à refuser le consentement publicitaire, sans que ce refus n'affecte en rien l'accès aux fonctionnalités du jeu.
Pour plus d'informations sur les transferts effectués par les destinataires ci-dessus :
- Confidentialité de Google ;
- Firebase Privacy and Security ;
- Politique de confidentialité RevenueCat ;
- Politique de confidentialité TikTok (EEE) ;
- TikTok Ad Network Privacy Policy ;
- Politique de confidentialité Meta ;
- Politique de confidentialité Unity ;
- Politique de confidentialité AppLovin ;
- Politique de confidentialité Mintegral.
5. Durée de conservation
Conformément à l'article 5.1.e du RGPD (limitation de la conservation), Nous fixons les durées suivantes :
| Donnée | Durée active | Archivage / suppression |
|---|---|---|
| Données locales (Hive) | Pendant toute la durée d'installation de l'Application | Suppression automatique à la désinstallation ou via « Effacer les données » Android |
| UID anonyme Firebase Authentication | 36 mois à compter de la dernière ouverture de l'Application | Suppression du compte anonyme inactif ; nouveau UID généré à la réinstallation |
| Réponses saisies dans le jeu (Cloud Firestore, section 2.3) | 36 mois à compter de la dernière observation de la réponse concernée | Suppression, ou conservation sous la seule forme de compteurs agrégés ne se rattachant à aucune installation |
| Messages adressés à l'éditeur (Cloud Firestore et copie par courrier électronique, section 2.3 bis) | 3 ans à compter de la réception | Suppression de l'enregistrement en base et de la copie reçue par courrier électronique ; suppression anticipée sur demande (section 7) |
| Événements Firebase Analytics | 14 mois (paramètre maximal Firebase, conforme aux recommandations CNIL) | Suppression automatique par Firebase |
| Rapports Firebase Crashlytics | 90 jours | Suppression automatique par Firebase |
| Identifiant publicitaire (AAID sur Android, IDFA sur iOS) + signaux publicitaires AdMob / IAB | 13 mois (norme IAB TCF v2.2) | Réinitialisation possible à tout moment depuis Paramètres Android → Confidentialité → Annonces ou Réglages iOS → Confidentialité et sécurité → Suivi |
| État du consentement IAB TCF v2.2 | 13 mois ou jusqu'au retrait via « Préférences publicitaires » de l'Application | Réinitialisation automatique au-delà, nouveau formulaire UMP présenté |
| Identifiant publicitaire (IDFA sur iOS, AAID sur Android), identifiant d'installation et événements transmis au SDK TikTok Business, mesure des campagnes, iOS et Android (section 2.8) | 13 mois | Suppression par TikTok au-delà ; retrait possible à tout moment via Réglages iOS → Confidentialité et sécurité → Suivi, Paramètres Android → Google → Annonces, ou « Préférences publicitaires » de l'Application |
| Données collectées par TikTok Ad Network (Pangle), régie publicitaire, Android et iOS (section 2.6) | 548 jours, durée déclarée par ce fournisseur au référentiel IAB TCF | Suppression par TikTok au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application |
| Données collectées par Meta Audience Network (section 2.6) | Aucune durée chiffrée n'est publiée par Meta, qui indique appliquer des critères déterminés au cas par cas (nature de la donnée, finalité poursuivie, obligations légales). Information reproduite au titre de l'art. 13.2.a RGPD, qui admet l'indication des critères à défaut d'une durée | Voir la politique de confidentialité de Meta ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application |
| Données collectées par Unity Ads (section 2.6) | 365 jours, durée déclarée par ce fournisseur au référentiel IAB TCF | Suppression par Unity au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application |
| Données collectées par AppLovin (section 2.6) | Deux ans au plus en règle générale, selon la durée annoncée par l'éditeur | Suppression par AppLovin au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application |
| Données collectées par Mintegral (section 2.6) | Deux ans au plus selon l'éditeur, soit les 730 jours déclarés au référentiel IAB TCF | Suppression par Mintegral au-delà ; retrait du consentement à tout moment via « Préférences publicitaires » de l'Application |
| Identifiant pseudonyme RevenueCat (achats) | 36 mois à compter de la dernière ouverture de l'Application | Anonymisation automatique au-delà |
| Métadonnées de transactions in-app (RevenueCat / Google Play) | 10 ans | Obligation comptable (Code de commerce, art. L.123-22) |
| Logs d'accès Firebase Hosting | 30 jours maximum | Suppression automatique |
| Demandes d'exercice de droits (emails reçus) | 3 ans après clôture de la demande | Conservation à des fins probatoires (prescription civile) |
À l'issue des durées indiquées, les données sont supprimées ou anonymisées de manière irréversible. L'Utilisateur peut à tout moment demander la suppression anticipée de ses données conformément à la section 7.
Durées relevant de tiers. Les durées applicables aux réseaux publicitaires (sections 2.6, 3 bis et 3 ter) sont fixées par chacun d'eux et non par Tresdou, qui les reproduit telles qu'elles sont publiées ou déclarées au référentiel IAB TCF. Tresdou n'a ni la maîtrise ni les moyens de vérification de leur application effective : une demande de suppression portant sur ces données doit être adressée directement au réseau concerné, dont les coordonnées figurent en sections 3 bis et 3 ter.
6. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger Vos données :
- Communications chiffrées en HTTPS/TLS entre l'Application et Firebase ;
- Règles de sécurité Firestore restrictives : toute lecture est refusée depuis l'Application, et une installation ne peut écrire que sous son propre identifiant, selon une liste de champs et de valeurs strictement bornée pour chaque collection ;
- Minimisation à la source des contenus saisis par l'Utilisateur : normalisation et troncature à 30 caractères des réponses de jeu (section 2.3), plafonnement à 2 000 caractères des messages adressés à l'éditeur (section 2.3 bis) ;
- Chiffrement au repos des bases Firebase ;
- Application signée et obfusquée (R8/ProGuard) ;
- Accès limité aux consoles d'administration (authentification forte).
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, Vous disposez des droits suivants sur Vos données :
- Droit d'accès (art. 15) : obtenir confirmation que des données sont traitées et copie de celles-ci ;
- Droit de rectification (art. 16) : faire corriger des données inexactes ;
- Droit à l'effacement (art. 17) : demander la suppression des données ;
- Droit à la limitation du traitement (art. 18) ;
- Droit à la portabilité (art. 20) ;
- Droit d'opposition (art. 21) à un traitement fondé sur l'intérêt légitime ;
- Droit de retirer Votre consentement à tout moment (art. 7.3 RGPD), sans que ce retrait n'affecte la licéité du traitement antérieur. Le retrait s'opère depuis l'écran « Paramètres → Confidentialité » de l'Application ;
- Droit de définir des directives post-mortem sur le sort de Vos données (art. 85 loi Informatique et Libertés).
Comment exercer Vos droits
Adressez-nous une demande, accompagnée d'un justificatif d'identité si nécessaire :
- Par email : contact@tresdou.com
- Par courrier : Tresdou, 12 rue Jeanne d'Arc, 93110 Rosny-sous-Bois, France
Nous Vous répondrons dans un délai d'un mois à compter de la réception de Votre demande (prorogeable de deux mois en cas de complexité ou de nombre de demandes).
Important : comme Nous ne collectons pas de données identifiantes, Vous devrez Nous fournir Votre UID Firebase anonyme (visible dans les paramètres avancés de l'Application, section « À propos ») pour que Nous puissions retrouver les données rattachées à Votre installation, à savoir les messages que Vous Nous avez adressés (section 2.3 bis) et, le cas échéant, Vos achats in-app (section 2.7).
Limite tenant à l'article 11 du RGPD. Les réponses que Vous saisissez dans le jeu (section 2.3) ne sont rattachées à aucun identifiant : Nous ne sommes pas en mesure de les relier à Votre installation, et l'article 11 du RGPD ne Nous impose pas de conserver ou d'obtenir des informations supplémentaires à seule fin de le permettre. Si Vous estimez y avoir saisi une donnée personnelle, indiquez-la Nous : Nous supprimerons l'entrée correspondante.
Droits à exercer auprès de tiers. Les données traitées par les réseaux publicitaires nommés en sections 3 bis et 3 ter relèvent de leur propre responsabilité. Les demandes les concernant doivent leur être adressées directement, aux coordonnées et selon les modalités indiquées dans lesdites sections.
Procédure dédiée à la suppression des données : une page détaillée explique la marche à suivre pour exercer Votre droit à l'effacement (récupération de l'UID, contenu type d'email, périmètre supprimé, délais) : Suppression des données.
Réclamation auprès de la CNIL
Si Vous estimez que le traitement de Vos données n'est pas conforme à la réglementation, Vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- 3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
- Téléphone : 01 53 73 22 22
- Site web : www.cnil.fr
8. Public cible et utilisateurs mineurs
L'Application est classée PEGI 12 et destinée à un public adolescent et adulte (13 ans et plus). La fiche Google Play Store déclare une audience cible « 13 ans et plus », ce qui restreint techniquement l'installation aux comptes Google répondant à ce critère d'âge.
8.1. Aucune donnée identifiante demandée
Aucune information directement identifiante (nom, email, photo, etc.) n'est demandée à l'Utilisateur, quel que soit son âge. Les données techniques décrites en section 2 ne permettent pas, par elles-mêmes, d'identifier un Utilisateur.
Cette affirmation appelle la même réserve que celle exprimée en section 2.9 : les deux champs de texte libre de l'Application (section 2.3 et section 2.3 bis) peuvent contenir ce que l'Utilisateur y écrit de sa propre initiative. Rien n'est demandé, rien n'est suggéré, mais rien n'empêche non plus un Utilisateur d'y inscrire son prénom ou son âge.
8.2. Mineurs de moins de 15 ans (art. 8 RGPD, art. 7-1 loi Informatique et Libertés)
Bien que l'Application soit destinée aux 13 ans et plus, certains Utilisateurs peuvent avoir entre 13 et 14 ans. En droit français, le consentement d'un mineur de moins de 15 ans au traitement de ses données dans le cadre des services de la société de l'information n'est licite que s'il est donné conjointement avec le ou les titulaires de l'autorité parentale.
En conséquence, pour les traitements fondés sur le consentement (statistiques d'usage, enregistrement des réponses saisies, rapports d'incident, voir section 9), la rubrique « Paramètres → Confidentialité → Gestion du consentement » affiche une mention rappelant qu'un Utilisateur de moins de 15 ans doit obtenir l'accord de son représentant légal pour maintenir ou réactiver ces traitements. Compte tenu du modèle opt-out introduit en version 2.1, ces finalités sont activées par défaut à l'installation : il appartient au représentant légal d'un mineur de moins de 15 ans de procéder à la désactivation s'il l'estime nécessaire. Les finalités publicitaires (Google AdMob et les cinq réseaux de médiation nommés en section 2.6, ainsi que la mesure des campagnes TikTok sur iOS décrite en section 2.8) restent, elles, soumises au recueil explicite via le SDK Google UMP au démarrage de l'Application, complété sur iOS par l'autorisation App Tracking Transparency d'Apple. Un Utilisateur de moins de 15 ans ne doit accepter ces finalités qu'avec l'accord de son représentant légal ; à défaut d'acceptation, l'identifiant publicitaire n'est mis à la disposition d'aucun de ces réseaux et aucune donnée de mesure de campagne n'est transmise à TikTok.
Le représentant légal est également invité à rappeler au mineur que les deux champs de texte libre de l'Application (la zone de réponse aux questions, section 2.3, et les messages adressés à l'éditeur, section 2.3 bis) ne doivent contenir aucune information permettant de l'identifier.
Règles d'âge propres aux réseaux publicitaires. L'Application est classée PEGI 12 et déclarée pour une audience « 13 ans et plus ». Elle n'est pas destinée aux enfants au sens des règles applicables aux plateformes publicitaires, et n'est pas inscrite au programme « Designed for Families » de Google Play. Cette qualification emporte des conséquences concrètes :
- Meta Audience Network interdit l'envoi de requêtes publicitaires pour un Utilisateur dont l'éditeur sait qu'il a moins de 13 ans. Tresdou ne recueille aucune déclaration d'âge et ne dispose donc d'aucune information de cette nature, l'Application n'étant pas destinée à cette tranche d'âge ;
- AppLovin et Mintegral interdisent contractuellement l'intégration de leur composant logiciel dans une application destinée aux enfants. Topi n'entre pas dans cette catégorie ;
- il demeure qu'en droit français un Utilisateur âgé de 13 ou 14 ans ne peut consentir seul aux finalités publicitaires : le formulaire de consentement doit être renseigné avec l'accord du titulaire de l'autorité parentale, lequel peut revenir sur ce choix à tout moment depuis « Paramètres → Confidentialité → Préférences publicitaires ».
Tresdou reconnaît honnêtement qu'elle ne dispose d'aucun moyen de vérifier l'âge réel de l'Utilisateur, l'Application ne demandant aucune donnée d'identification et n'affichant aucune barrière d'âge propre. La restriction d'installation opérée par Google Play sur le fondement de l'audience déclarée constitue la seule mesure de contrôle existante, et Nous en assumons les limites.
8.3. Recours du représentant légal
Si Vous êtes le titulaire de l'autorité parentale d'un mineur ayant utilisé l'Application et estimez que des données ont été collectées sans Votre consentement, Vous pouvez :
- Exiger l'effacement immédiat des données associées à l'installation (UID Firebase à fournir, voir section 7) ;
- Désactiver tous les traceurs non strictement nécessaires depuis l'écran « Paramètres → Confidentialité » de l'Application.
Contact : contact@tresdou.com
8 bis. Absence de décision automatisée et de profilage
Conformément à l'article 22 du RGPD, l'Utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques le concernant ou l'affectant de manière significative.
Tresdou confirme que :
- Aucune décision juridique ou produisant des effets significatifs n'est prise à l'égard de l'Utilisateur de manière automatisée par l'Application ;
- Tresdou n'effectue elle-même aucun profilage au sens de l'art. 4.4 RGPD : elle ne construit aucun profil individuel, ne réalise aucune prédiction comportementale et ne segmente pas ses Utilisateurs ;
- Les statistiques d'usage agrégées (section 2.4) ont une finalité d'amélioration produit et ne donnent lieu à aucune décision individualisée.
Précision relative aux partenaires publicitaires. Lorsque l'Utilisateur y consent expressément, les données transmises aux partenaires publicitaires peuvent donner lieu, chez ces partenaires et sous leur responsabilité, à des traitements relevant du profilage au sens de l'art. 4.4 RGPD :
- Google, qui agit pour cette activité en responsable de traitement indépendant (cf. section 3 ter), ainsi que les partenaires de la chaîne IAB TCF v2.2 qu'il sollicite, peuvent sélectionner les annonces affichées sur la base de signaux d'intérêt (cf. section 2.6) ;
- les cinq réseaux de médiation nommés en section 2.6 (TikTok Ad Network / Pangle, Meta Audience Network, Unity Ads, AppLovin, Mintegral) sélectionnent l'annonce diffusée à partir de l'identifiant publicitaire et des signaux techniques lus sur le terminal, ce qui constitue un traitement algorithmique de ciblage relevant de leur seule responsabilité (cf. sections 3 bis et 3 ter) ;
- TikTok Ad Network estime en outre, par modèle statistique, une tranche d'âge et un genre. Ces attributs ne sont ni demandés à l'Utilisateur, ni connus de Tresdou, ni fournis par elle : ils sont inférés par ce réseau pour ses propres besoins de ciblage. Tresdou signale expressément ce point car il s'agit de la seule inférence de caractéristiques personnelles opérée dans le cadre des traitements décrits par la présente Politique ;
- TikTok, en qualité de responsable conjoint (cf. section 3 bis), exploite les événements de mesure décrits en section 2.8 pour optimiser la diffusion de ses campagnes publicitaires, ce qui implique des traitements algorithmiques de ciblage.
Ces traitements ne produisent aucun effet juridique ni aucun effet significatif au sens de l'art. 22 RGPD : ils déterminent uniquement quelles annonces sont affichées. Ils sont intégralement conditionnés au consentement de l'Utilisateur et cessent dès son retrait (cf. section 9.3).
9. Traceurs, identifiants persistants et consentement
9.1. Régime applicable
Conformément à l'article 82 de la loi Informatique et Libertés (transposant la directive ePrivacy 2002/58/CE), l'écriture ou la lecture d'identifiants persistants sur le terminal de l'Utilisateur, y compris dans une application mobile, est soumise à un consentement préalable, sauf :
- Si l'opération est strictement nécessaire à la fourniture d'un service expressément demandé par l'Utilisateur ;
- Ou si elle a pour finalité exclusive de permettre ou faciliter la communication.
9.2. Catégorisation des traceurs employés
| Traceur / identifiant | Finalité | Régime | Consentement requis ? |
|---|---|---|---|
| Stockage local Hive (progression) | Sauvegarde locale du jeu, expressément demandée par l'Utilisateur | Strictement nécessaire | Non (exemption art. 82 al. 2) |
| UID Firebase Authentication anonyme | Sécuriser les écritures dans Cloud Firestore (une installation ne peut écrire que sous son propre identifiant), rattacher un achat in-app pour permettre sa restauration | Strictement nécessaire lorsqu'il sécurise une opération expressément demandée par l'Utilisateur (envoi d'un message, achat et restauration d'achat) ; non strictement nécessaire lorsqu'il authentifie l'enregistrement des réponses saisies | Non pour les usages strictement nécessaires (exemption art. 82 al. 2) ; l'enregistrement des réponses saisies suit, lui, le réglage « Statistiques d'usage » |
| Réponses saisies dans le jeu (Cloud Firestore) | Améliorer la base de questions à partir des réponses réellement proposées par les joueurs | Non strictement nécessaire | Opt-out depuis les paramètres, sous le même réglage que « Statistiques d'usage » |
| Messages adressés à l'éditeur (Cloud Firestore, relais par courrier électronique) | Traiter une suggestion adressée volontairement par l'Utilisateur | Traitement déclenché par un acte volontaire de l'Utilisateur ; aucun identifiant nouveau n'est écrit ni lu sur le terminal à cette occasion | Sans objet au regard de l'art. 82 : aucune donnée n'est transmise tant qu'aucun message n'est envoyé |
| Firebase Crashlytics (Installation ID) | Stabilité et sécurité de l'Application | Non strictement nécessaire | Opt-out depuis les paramètres (activé par défaut, désactivable à tout moment) |
| Firebase Analytics (Installation ID, événements) | Mesure d'audience et amélioration | Non strictement nécessaire | Opt-out depuis les paramètres (activé par défaut, désactivable à tout moment) |
| Google AdMob + chaîne IAB TCF v2.2 (AAID, IDFA, identifiants partenaires) | Affichage de publicités personnalisées ou non personnalisées | Non strictement nécessaire | Opt-in explicite via le SDK Google UMP au démarrage |
| Composants logiciels des réseaux de médiation, Android et iOS : TikTok Ad Network (Pangle), Meta Audience Network, Unity Ads, AppLovin, Mintegral (identifiant publicitaire, identifiants d'appareil, d'installation et de session, signaux techniques du terminal) | Participation aux enchères publicitaires, sélection et mesure des annonces diffusées dans l'Application | Non strictement nécessaire | Opt-in explicite via le SDK Google UMP. Le consentement relatif à Meta Audience Network et à AppLovin est transmis par le signal « Additional Consent » de Google (identifiants 89 et 1301) et non par la chaîne IAB TCF |
| SDK TikTok Business, mesure des campagnes, iOS et Android (IDFA sur iOS, AAID sur Android, identifiant d'installation, événements applicatifs) | Mesure de l'efficacité des campagnes publicitaires par lesquelles Tresdou promeut l'Application | Non strictement nécessaire | Opt-in explicite : consentement publicitaire via le SDK Google UMP, et, sur iOS uniquement, autorisation App Tracking Transparency d'Apple pour l'accès à l'IDFA |
Requalification de l'identifiant anonyme (version 2.4). Jusqu'à la version 2.3 de la présente Politique, l'UID Firebase anonyme était présenté comme strictement nécessaire au service de vote sur les questions. Cette fonctionnalité ayant été retirée de l'Application le 7 août 2026, cette justification est caduque et Tresdou a réexaminé la qualification plutôt que de la reconduire. La position retenue est nuancée, et Nous préférons l'exposer telle quelle : l'exemption de consentement de l'article 82 alinéa 2 de la loi Informatique et Libertés demeure fondée lorsque l'identifiant sert à sécuriser une opération expressément demandée par l'Utilisateur (envoyer un message, acheter, restaurer un achat), mais elle ne peut être invoquée lorsqu'il authentifie l'enregistrement des réponses saisies, qui relève du consentement au titre des statistiques d'usage. Cet identifiant n'est en aucun cas exploité à des fins publicitaires ni transmis à un réseau publicitaire.
9.3. Modalités de recueil et d'exercice du consentement
Statistiques d'usage et rapports d'incident : modèle opt-out (depuis la version 2.1)
Firebase Analytics et Firebase Crashlytics sont activés par défaut lors de l'installation de l'Application. L'Utilisateur peut à tout moment, de manière permanente, sans condition et en deux taps, désactiver l'une ou l'autre de ces deux finalités depuis l'écran « Paramètres → Confidentialité → Gestion du consentement » de l'Application.
L'enregistrement des réponses saisies dans le jeu (section 2.3) est régi par le même réglage que la finalité « Statistiques d'usage » : sa désactivation interrompt immédiatement cet enregistrement, sans conséquence sur le fonctionnement du jeu.
L'Utilisateur est informé de ce modèle dès l'ouverture de la rubrique de gestion du consentement, qui présente :
- Un libellé clair pour chaque finalité (« Statistiques d'usage », « Rapports d'incident ») ;
- Un interrupteur (« switch ») permettant de basculer chaque finalité en état actif ou inactif ;
- Une mention sur la portée du retrait (art. 7.3 RGPD) et l'absence de conséquence sur les fonctionnalités du jeu ;
- Un lien vers la procédure de suppression des données serveur (cf. section 5).
Le retrait du consentement n'affecte pas la licéité des traitements antérieurs.
Tresdou reconnaît expressément que ce modèle opt-out s'écarte de la pratique de l'opt-in préalable recommandée par la CNIL pour les SDK mobiles non strictement nécessaires (délibération du 17 septembre 2020 actualisée 2022). Ce choix, limité aux seules finalités Analytics et Crashlytics, opérées par un sous-traitant unique (Google Ireland Limited, qui agit bien en qualité de sous-traitant pour ces deux services), est assumé pour réduire la friction de démarrage et concentrer le recueil formel du consentement sur la seule finalité réellement intrusive : la finalité publicitaire (cf. ci-dessous).
L'état du consentement (chaque finalité activée ou désactivée) est conservé localement sur l'appareil avec un horodatage et la version de la présente Politique en vigueur lors du dernier choix exprimé.
Finalité publicitaire : modèle opt-in via Google UMP (IAB TCF v2.2)
Pour la finalité « affichage de publicités personnalisées ou non personnalisées » opérée par Google AdMob et la chaîne des partenaires publicitaires IAB, Tresdou met en œuvre le SDK Google User Messaging Platform (UMP), conforme au standard IAB Transparency and Consent Framework v2.2. Le consentement recueilli ici ne l'est pas au profit d'un sous-traitant : il conditionne des traitements dont Google et chacun des réseaux nommés en section 2.6 sont les responsables (sections 3 bis et 3 ter).
À chaque démarrage de l'Application, le SDK UMP détermine, en fonction de la juridiction de l'Utilisateur (UE/EEE/Royaume-Uni/Suisse) :
- Si un consentement est requis ;
- Si un consentement valide a déjà été recueilli et est toujours valable.
Le cas échéant, un formulaire de consentement IAB s'affiche, présentant :
- La liste des finalités publicitaires (affichage, mesure, ciblage, etc.) ;
- La liste des partenaires publicitaires destinataires (Google et partenaires IAB) ;
- Des boutons de refus aussi visibles et accessibles que les boutons d'acceptation, conformément aux lignes directrices de la CNIL.
L'Utilisateur peut modifier son consentement publicitaire à tout moment depuis l'écran « Paramètres → Confidentialité → Préférences publicitaires » de l'Application : un tap sur cet élément rouvre le formulaire IAB de Google UMP, qui présente la liste complète des partenaires publicitaires (environ 800 acteurs de la chaîne IAB), permet de modifier les finalités acceptées ou refusées, et applique immédiatement les nouveaux choix au prochain affichage publicitaire. Le retrait du consentement n'affecte pas la licéité des traitements antérieurs (art. 7.3 RGPD).
Où retrouver les réseaux de médiation dans le formulaire. Trois des cinq réseaux embarqués dans l'Application (section 2.6) sont inscrits à la Global Vendor List de l'IAB et apparaissent nominativement dans le formulaire : « TikTok Ad Network » (fournisseur n° 986), « Unity Technologies SF » (n° 1549) et « Mintegral International Limited » (n° 867). C'est sous ces libellés, et non sous les noms commerciaux « Pangle » ou « Unity Ads », que l'Utilisateur les identifiera. Google lui-même y figure, sous le libellé « Google Advertising Products » (fournisseur n° 755), en qualité de responsable de traitement indépendant (section 3 ter) et non de sous-traitant de Tresdou.
Réseaux ne figurant pas dans la liste IAB. Meta Audience Network et AppLovin ne sont pas inscrits à la Global Vendor List. Le consentement les concernant est transmis par le mécanisme « Additional Consent » de Google, sous les identifiants 89 et 1301. Tresdou porte ce point à la connaissance de l'Utilisateur parce qu'il a une portée réelle : le choix exprimé pour ces deux réseaux ne transite pas par la chaîne IAB TCF standard, mais par une extension propriétaire de Google au standard, dont le fonctionnement et la supervision échappent à l'éditeur.
9.4. Configuration côté éditeur
Tresdou a configuré ses outils Firebase et AdMob de la manière suivante :
- Google Analytics et Crashlytics activés par défaut depuis l'installation, pilotés par les API
setAnalyticsCollectionEnabledetsetCrashlyticsCollectionEnabledselon les choix de l'Utilisateur exprimés dans « Paramètres → Confidentialité → Gestion du consentement » ; - Google Signals activé : cette fonctionnalité enrichit les rapports analytiques avec des données démographiques inférées (tranche d'âge, centres d'intérêt, type d'appareil) à des fins exclusivement statistiques d'amélioration produit. Aucune utilisation publicitaire de ces données n'est faite par Tresdou ;
- Anonymisation des adresses IP activée ;
- Google AdMob piloté par UMP TCF v2.2 : la nature des publicités servies (personnalisées ou non personnalisées) dépend strictement du consentement IAB recueilli via UMP. En l'absence de consentement, seules des publicités non personnalisées (NPA) sont servies ;
- Médiation publicitaire configurée avec transmission du signal de consentement : les composants logiciels des cinq réseaux nommés en section 2.6 sont embarqués sur Android comme sur iOS. Ils ne sont sollicités qu'une fois le formulaire Google UMP traité et reçoivent le signal de consentement recueilli, par la chaîne IAB TCF pour ceux qui y sont inscrits et par le signal « Additional Consent » de Google pour Meta Audience Network et AppLovin. Tresdou ne leur transmet aucune donnée d'identification, ne leur transmet aucun contenu saisi par l'Utilisateur, et ne reçoit d'eux que des rapports agrégés de revenus et de performance. Tresdou précise honnêtement qu'elle ne dispose d'aucun moyen d'auditer le comportement interne de ces composants : le respect du signal transmis relève des engagements contractuels et réglementaires de chaque réseau ;
- SDK TikTok Business, mesure des campagnes, iOS et Android, configuré en mode restrictif : le mode Limited Data Use est activé en permanence, la collecte automatique de données de paiement par le SDK est désactivée au profit d'un envoi explicite et minimal (identifiant de produit, montant, devise), les fonctions d'identification d'utilisateur (email, téléphone, identifiant externe) ne sont pas utilisées, et le SDK est initialisé en mode inactif tant que le consentement publicitaire n'est pas acquis. La demande App Tracking Transparency est présentée par l'Application elle-même, préalablement à l'initialisation du SDK, afin que l'Utilisateur ne soit pas confronté à deux demandes successives. Ce réglage est distinct de l'adaptateur publicitaire TikTok Ad Network (Pangle), actif sur les deux plateformes et décrit en section 2.6 ;
- Règles de sécurité Cloud Firestore en écriture seule : l'Application ne peut lire aucune des collections décrites en sections 2.3 et 2.3 bis, et ne peut y écrire que sous son propre identifiant, selon une liste de champs et de valeurs bornée pour chaque collection.
9.5. Site web des documents légaux
Le présent site web, hébergé sur Firebase Hosting, n'utilise aucun cookie ni traceur publicitaire. Les polices Google Fonts sont chargées via le CDN Google : aucune donnée personnelle identifiable n'est transmise au-delà des informations techniques inhérentes à toute requête HTTP (adresse IP, user-agent), traitées par Google en qualité de responsable de traitement pour ses propres finalités d'exploitation du CDN.
10. Modifications de la présente Politique
La présente Politique peut être modifiée pour refléter les évolutions de l'Application ou de la réglementation. La date de dernière mise à jour figure en tête de document.
En cas de modification substantielle (nouvelle finalité, nouveau sous-traitant majeur, etc.), Vous serez informé(e) au sein de l'Application ou par tout moyen approprié.
11. Contact
Pour toute question relative à la présente Politique ou au traitement de Vos données :
- Email : contact@tresdou.com
- Courrier : Tresdou, 12 rue Jeanne d'Arc, 93110 Rosny-sous-Bois, France
Voir aussi : Mentions légales · Conditions générales d'utilisation