Politique de Confidentialité — Mima Party
_Cette traduction est fournie à titre indicatif. En cas de divergence, la version anglaise prévaut._
Date d'entrée en vigueur : 18 mai 2026 Dernière mise à jour : 4 juin 2026
---
1. Qui sommes-nous
Mima Party est une application mobile de jeu de société disponible sur l'Apple App Store et le Google Play Store.
Responsable du traitement : Milosevic Zlatan Romania Adresse e-mail : mimaparty.app@gmail.com
En tant que responsable du traitement, nous déterminons comment et pourquoi vos données personnelles sont traitées lorsque vous utilisez l'Application. La présente Politique de Confidentialité s'applique à tous les utilisateurs dans le monde, en mettant particulièrement l'accent sur les utilisateurs de l'Union européenne (UE) et de l'Espace économique européen (EEE), où le Règlement général sur la protection des données (UE) 2016/679 (« RGPD ») s'applique directement et s'impose à nous en tant qu'opérateur roumain.
---
2. Ce que couvre cette politique
La présente politique décrit :
- Quelles données personnelles nous collectons et comment nous les collectons
- La base légale précise de chaque catégorie de traitement au titre du RGPD
- Comment nous utilisons, stockons et partageons vos données
- Pendant combien de temps nous conservons vos données
- Vos droits en tant que personne concernée et la façon de les exercer
- Comment nous contacter ou contacter l'autorité de contrôle de la protection des données en cas de préoccupation
La présente politique ne régit pas les données traitées de manière indépendante par des services tiers auxquels vous accédez via l'Application. Leurs propres politiques de confidentialité régissent leurs pratiques en matière de données.
---
3. Données que nous collectons et base légale
3.1 Données de compte et d'identité
Lorsque vous créez un compte ou vous connectez par e-mail, Google Sign-In ou Apple Sign-In, nous collectons et stockons :
- Adresse e-mail
- Nom d'affichage (depuis votre profil ou le fournisseur d'authentification)
- Identifiant utilisateur interne (un UUID aléatoire généré par notre système)
- Type de fournisseur d'authentification (e-mail, Google ou Apple)
- URL de l'avatar, si elle est fournie par le fournisseur de connexion
Nous ne recevons pas votre Apple ID ni votre mot de passe de compte Google. Les fournisseurs de connexion vous authentifient indépendamment et nous transmettent uniquement un jeton d'identité vérifié.
Base légale : Article 6(1)(b) du RGPD — le traitement est nécessaire à l'exécution du contrat de fourniture de l'Application et de votre compte. Sans ces données, la création du compte et l'authentification ne sont pas possibles.
3.2 Données de profil et préférences
Une fois votre compte créé, nous stockons :
- Préférence de langue (paramètres régionaux, par exemple « ro » ou « en »)
- Code pays et code marché (utilisés pour fournir un contenu localisé et des tarifs adaptés à la région)
- Préférence linguistique du contenu (langue dans laquelle les cartes de jeu sont affichées)
- Statut d'abonnement ou de version premium et date d'expiration
- Identifiants des packs de cartes achetés, afin d'accorder et de restaurer l'accès au contenu payant
- Statistiques de jeu agrégées : nombre total de parties jouées, parties gagnées et score cumulé
- Horodatage de l'achèvement de l'intégration, afin d'ignorer l'assistant d'intégration lors des sessions suivantes
Base légale : Article 6(1)(b) du RGPD — nécessaire pour exécuter le contrat de service en fournissant un contenu localisé, en maintenant les droits d'accès achetés et en personnalisant l'expérience de jeu.
3.3 Données de jeu
Mima Party est conçu comme un jeu de société local, en présentiel. L'état actif des parties et l'historique de jeu sont principalement stockés sur votre appareil, et ne sont pas synchronisés en continu avec nos serveurs.
L'Application peut traiter localement sur votre appareil :
- Mode de jeu, nombre de manches, durée des tours, packs de cartes sélectionnés et difficulté
- Étiquettes de joueurs saisies pour la session de jeu
- Attribution des équipes, score de la partie, résultats des tours et historique de jeu local
- Cartes affichées pendant la partie
Ces informations locales sont utilisées pour faire fonctionner la partie et afficher l'historique sur cet appareil. Elles sont supprimées de l'appareil lorsque vous utilisez le flux de suppression de compte dans l'Application sur cet appareil, et peuvent également être supprimées en désinstallant l'Application ou en effaçant les données locales de l'application via votre système d'exploitation.
Nous pouvons stocker des événements analytiques pseudonymisés limités sur nos serveurs, tels que game_created, game_started ou game_completed, ainsi que des propriétés de haut niveau telles que le mode de jeu et les paramètres régionaux. Ces événements analytiques n'incluent pas le texte des cartes, les étiquettes des joueurs, les noms d'équipe ou le contenu de jeu en texte libre.
Des tables de jeu côté serveur héritées peuvent exister, provenant de versions antérieures et pour des tâches administratives de nettoyage, mais l'Application actuelle ne s'en sert pas pour l'historique de jeu actif.
Base légale : Article 6(1)(b) du RGPD pour le traitement local nécessaire à la fourniture du jeu. Pour les événements analytiques pseudonymisés, Article 6(1)(f) du RGPD — intérêt légitime à comprendre et à améliorer l'utilisation de l'Application, avec des données limitées et proportionnées.
3.4 Données d'achat et de transaction
Les achats intégrés sont traités via l'Apple App Store ou Google Play. Nous ne recevons ni ne stockons votre numéro de carte de paiement, votre adresse de facturation ou les coordonnées de votre compte financier.
D'Apple, de Google et de RevenueCat (notre fournisseur de validation d'achats), nous recevons et stockons :
- Identifiant de transaction et identifiant de transaction d'origine
- Identifiant du produit acheté (par exemple, une référence SKU spécifique à un pack de cartes)
- Date d'achat et, le cas échéant, date d'expiration
- Plateforme (iOS ou Android)
- Statut d'achat et droit d'accès (actif, expiré, remboursé)
- Identifiant utilisateur d'application RevenueCat et statut du droit d'accès
Base légale : Article 6(1)(b) du RGPD — nécessaire pour valider les achats, accorder l'accès au contenu payant et restaurer les achats sur les nouveaux appareils. Dans la mesure où nous devons conserver des enregistrements séparés de comptabilité, prévention de la fraude, litige ou fiscalité hors de la base active des droits d'accès, la base légale est l'article 6(1)(c) du RGPD et les durées imposées par le droit roumain et de l'UE s'appliquent. Les opérateurs de store et RevenueCat peuvent conserver leurs propres enregistrements de transaction selon leurs propres obligations et politiques.
3.5 Données d'utilisation et d'analyse
Nous enregistrons des événements d'utilisation pseudonymisés dans notre propre base de données Supabase afin de comprendre comment l'Application est utilisée et de l'améliorer. Les événements enregistrés comprennent :
- Ouvertures de l'Application
- Connexion et inscription au compte
- Partie créée, partie commencée, partie terminée, revanche commencée
- Achèvement du parcours d'achat intégré
- Autorisation de notifications push accordée ou refusée
- Événements publicitaires (impression d'annonce, annonce avec récompense terminée) — uniquement dans les versions où la publicité est activée
Chaque enregistrement d'événement contient le nom de l'événement, des propriétés contextuelles (telles que le mode de jeu, les paramètres régionaux ou le code d'erreur — jamais de contenu en texte libre que vous saisissez), un identifiant utilisateur pseudonymisé (UUID) et un horodatage. Les données analytiques sont stockées sur notre propre infrastructure et ne sont partagées avec aucun réseau publicitaire ni courtier en données.
Dans la version web, nous utilisons également Vercel Web Analytics en configuration sans cookies afin de comprendre le trafic agrégé du site et la performance des pages. Vercel peut recevoir des métadonnées de pages vues et de requêtes telles que l'URL, le referrer, les informations user-agent/navigateur, l'horodatage et des informations approximatives de requête. Nous n'utilisons pas Vercel Web Analytics pour le profilage publicitaire.
Base légale : Article 6(1)(f) du RGPD — nous avons un intérêt légitime à comprendre l'utilisation du produit afin d'améliorer l'Application et de détecter les problèmes techniques. Cet intérêt est proportionné : les données sont pseudonymisées, stockées sur nos propres serveurs, ne sont pas utilisées pour le profilage publicitaire, et vous pouvez vous y opposer (voir la section 8).
3.6 Données de plantage et de diagnostic
Lorsque l'Application rencontre une erreur, nous pouvons collecter :
- Type d'erreur et trace de la pile au niveau du code (limitée aux chemins de code de l'Application)
- Catégorie d'appareil (par exemple, smartphone, tablette) et version du système d'exploitation
- Numéro de version de l'Application
- Nom approximatif de l'écran ou séquence d'actions au moment de l'erreur
Les enregistrements automatiques de plantage sont destinés à contenir uniquement des informations techniques. Si vous envoyez un rapport de bug, le message que vous saisissez et les journaux techniques récents peuvent contenir des informations que vous choisissez d'inclure ou utiles au diagnostic. N'incluez pas de mots de passe, données de paiement, informations de santé ou autres données personnelles sensibles. Les enregistrements diagnostics ne sont liés à votre identifiant utilisateur que pour reproduire des problèmes propres au compte.
Base légale : Article 6(1)(f) du RGPD — intérêt légitime à diagnostiquer et à corriger les défauts logiciels. Le traitement est limité aux données techniques strictement nécessaires à cette fin.
3.7 Jeton de notification push
Si vous accordez l'autorisation pour les notifications push, votre appareil génère un Expo Push Token. Nous stockons ce jeton, lié à votre compte, uniquement pour transmettre les notifications que vous avez acceptées. Les jetons push ne sont pas transmis à des tiers publicitaires ou analytiques.
Base légale : Article 6(1)(a) du RGPD — consentement. Vous pouvez retirer votre consentement à tout moment en désactivant les notifications dans les paramètres de votre appareil (iOS : Réglages → Notifications → Mima Party ; Android : Paramètres → Applications → Mima Party → Notifications). Le retrait n'affecte pas la licéité du traitement antérieur au retrait.
3.8 Identifiants publicitaires (conditionnel — versions avec publicité uniquement)
Cette section ne s'applique que si vous utilisez une version de l'Application avec la publicité activée. Dans la version standard, la publicité et le suivi associé sont désactivés. Veuillez consulter l'écran Paramètres de l'Application pour savoir quelle version est installée.
Lorsque la publicité est active, Google AdMob peut traiter pour notre compte :
- Identifiant publicitaire de l'appareil (IDFA sur iOS ; Google Advertising ID sur Android)
- Localisation approximative dérivée de votre adresse IP (niveau pays ou région uniquement ; aucune localisation précise n'est utilisée)
- Données d'interaction publicitaire : impressions, clics, vidéos avec récompense terminées
Sur iOS 14.5 et ultérieur, l'accès à l'identifiant publicitaire nécessite votre consentement explicite via le système App Tracking Transparency (ATT) d'Apple avant la lecture de tout identifiant. Si vous refusez, seules des publicités non personnalisées seront diffusées. Sur Android, vous pouvez vous y opposer dans les paramètres de l'appareil : Paramètres → Google → Annonces.
Base légale : Article 6(1)(a) du RGPD — consentement, donné via l'invite ATT sur iOS ou pouvant être retiré dans les paramètres de l'appareil Android. Le retrait n'affecte pas le traitement licite antérieur.
---
4. Comment nous utilisons vos données
Nous utilisons les données décrites à la section 3 pour :
- Fournir le service : vous authentifier, gérer votre compte, faire fonctionner les parties locales, maintenir votre profil et vos statistiques, accorder l'accès au contenu acheté et restaurer les achats sur de nouveaux appareils
- Améliorer l'Application : analyser les schémas d'utilisation pseudonymisés pour prioriser les fonctionnalités, corriger les défauts et améliorer l'équilibre du jeu
- Communiquer avec vous : transmettre les notifications push que vous avez acceptées ; répondre aux demandes d'assistance et aux demandes liées à la confidentialité
- Garantir la sécurité et prévenir les abus : détecter les transactions frauduleuses, empêcher la tricherie et protéger la sécurité du compte
- Respecter les obligations légales : conserver les enregistrements de transactions tels qu'exigés par la législation fiscale et comptable roumaine ; répondre aux demandes légitimes des autorités compétentes
Nous ne procédons pas aux opérations suivantes :
- Vendre vos données personnelles à des tiers
- Partager vos données avec des tiers à des fins de marketing direct ou de publicité qui leur sont propres
- Procéder à un profilage automatisé produisant des effets juridiques ou d'autres effets significatifs à votre égard
- Diffuser de la publicité comportementale sans votre consentement explicite préalable
---
5. Avec qui nous partageons vos données
Nous ne partageons des données personnelles qu'avec les sous-traitants suivants, dans le cadre d'accords de traitement de données, aux fins limitées décrites. Nous ne vendons pas de données.
Supabase Inc. (États-Unis) — base de données cloud, authentification et stockage. Reçoit les données de compte, de profil, de jeu, d'analyse, d'achat et de plantage. supabase.com/privacy
RevenueCat Inc. (États-Unis) — validation des achats intégrés et gestion des droits d'accès. Reçoit l'identifiant utilisateur, les identifiants de produit, les données de transaction et le statut d'achat. revenuecat.com/privacy
Apple Inc. (États-Unis) — authentification iOS Sign in with Apple et traitement des paiements App Store. Reçoit un jeton d'authentification et, en option, une adresse e-mail de relais privé. apple.com/legal/privacy
Google LLC (États-Unis) — authentification Google Sign-In, traitement des paiements Google Play et publicité Google AdMob (versions avec publicité uniquement). Reçoit le jeton d'authentification, les données de transaction et les identifiants publicitaires pour les versions avec publicité. policies.google.com/privacy
Expo Technologies Inc. (États-Unis) — infrastructure de diffusion de notifications push. Reçoit les jetons push et le contenu utile des notifications. expo.dev/privacy
Vercel Inc. (États-Unis / infrastructure globale) — hébergement web, CDN, journaux de sécurité, livraison de fichiers statiques et Web Analytics pour la version web. Reçoit des métadonnées techniques de requête et des analytics de pages vues telles que l'URL, le referrer, les informations user-agent/navigateur, l'horodatage et des informations approximatives de requête. vercel.com/legal/privacy-policy
Nous n'utilisons pas de courtiers en données publicitaires, de plateformes d'analyse marketing tierces ni de pixels de suivi de réseaux sociaux.
---
6. Transferts internationaux de données
Certains fournisseurs, notamment Supabase, RevenueCat, Expo, Vercel, Apple et Google, peuvent traiter des données hors de l'UE/EEE, y compris aux États-Unis.
Lorsque vos données sont transférées vers ces fournisseurs ou traitées par eux, nous nous appuyons sur les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (Décision d'exécution (UE) 2021/914 du 4 juin 2021) en tant que mécanisme de transfert licite au titre de l'article 46(2)(c) du RGPD.
Vous pouvez demander une copie des clauses contractuelles types applicables ou de plus amples informations sur nos garanties de transfert en écrivant à mimaparty.app@gmail.com.
---
7. Conservation des données
Nous ne conservons les données personnelles que le temps nécessaire à la finalité pour laquelle elles ont été collectées, ou conformément aux exigences légales.
- Données de compte et de profil : conservées tant que votre compte est actif ; supprimées dans les 30 jours suivant une demande valide de suppression
- Historique des sessions de jeu locales : conservé sur votre appareil jusqu'à ce que vous le supprimiez, désinstalliez l'Application, effaciez les données locales ou utilisiez le flux de suppression de compte dans l'Application sur cet appareil
- Enregistrements de jeu hérités côté serveur, le cas échéant : supprimés dans les 30 jours suivant la suppression du compte
- Enregistrements côté serveur des droits d'achat : conservés tant que votre compte est actif et supprimés de la base de données Mima Party dans les 30 jours suivant la suppression du compte, sauf si une conservation plus longue est requise pour un litige, la prévention de la fraude, la comptabilité ou la fiscalité
- Enregistrements de transaction de store et de paiement : conservés par Apple App Store, Google Play, RevenueCat et les processeurs de paiement selon leurs propres obligations légales et politiques de conservation ; Mima Party ne peut pas supprimer ces enregistrements tiers en votre nom
- Événements d'analytics d'utilisation : conservés jusqu'à 90 jours, puis supprimés ou agrégés
- Données de plantage, diagnostic et rapports de bug in-app : conservées jusqu'à 60 jours, ou moins lorsque les rapports sont résolus et ne sont plus nécessaires, sauf conservation plus longue requise pour support, sécurité, prévention de la fraude, réclamations légales ou obligations légales
- Jetons de notification push : conservés tant que le compte est actif et que les notifications sont activées ; supprimés à la suppression du compte ou à la révocation du jeton depuis l'appareil
- Identifiants publicitaires : non conservés par nous ; traités de manière transitoire par Google AdMob uniquement au moment de la diffusion de la publicité
---
8. Vos droits au titre du RGPD
Vous pouvez exercer chacun des droits suivants via les fonctionnalités de l'Application décrites ou en écrivant à mimaparty.app@gmail.com. Nous répondrons dans un délai d'un mois calendaire, prolongeable de deux mois pour les demandes complexes (avec préavis).
Droit d'accès (Article 15) : Demander la confirmation et une copie des données personnelles que nous détenons. Utilisez Paramètres → Compte → Exporter les données pour un accès immédiat en libre-service.
Droit de rectification (Article 16) : Demander la correction de données inexactes ou incomplètes. Mettez à jour votre nom d'affichage, votre langue et votre pays directement dans Paramètres.
Droit à l'effacement — « droit à l'oubli » (Article 17) : Demander la suppression de vos données personnelles. Supprimez votre compte directement dans Paramètres → Compte → Supprimer le compte. Les données de compte, de profil et de jeu sont supprimées dans un délai de 30 jours. Certains enregistrements de transactions sont conservés conformément à la loi (voir la section 7).
Droit à la limitation du traitement (Article 18) : Demander que nous limitions le traitement dans des circonstances spécifiques, par exemple pendant la vérification de l'exactitude de données contestées ou dans l'attente de la résolution d'une opposition.
Droit à la portabilité des données (Article 20) : Recevoir une copie des données personnelles que vous nous avez fournies dans un format structuré et lisible par machine. Utilisez la fonction d'exportation intégrée à l'Application.
Droit d'opposition (Article 21) : Vous opposer, pour des raisons tenant à votre situation particulière, au traitement fondé sur l'intérêt légitime (sections 3.5 et 3.6). Si vous vous opposez, nous cesserons le traitement à moins de démontrer des motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou que le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
Droit de retirer le consentement (Article 7(3)) : Lorsque le traitement repose sur le consentement (notifications push — section 3.7 ; identifiants publicitaires — section 3.8), retirez votre consentement à tout moment via les paramètres de votre appareil. Le retrait n'affecte pas la licéité du traitement antérieur.
Droit de ne pas faire l'objet d'une décision automatisée (Article 22) : Nous n'utilisons pas de traitement automatisé, y compris le profilage, pour prendre des décisions produisant des effets juridiques ou d'autres effets significatifs à votre égard.
Droit d'introduire une réclamation : Vous pouvez introduire une réclamation auprès de l'autorité de contrôle de la protection des données compétente :
- Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
- Bulevardul General Gheorghe Magheru 28-30, Sector 1, Bucuresti 010336, Roumanie
- anspdcp.ro / anspdcp@dataprotection.ro
Si vous résidez dans un autre État membre de l'UE ou de l'EEE, vous pouvez également saisir l'autorité de contrôle de votre pays de résidence ou de votre lieu de travail habituel.
---
9. Vie privée des enfants
Les classifications d'âge des stores sont des classifications de contenu et sont distinctes de l'éligibilité au compte. Les fonctions de compte sont destinées uniquement aux utilisateurs qui atteignent l'âge minimum requis pour consentir aux services en ligne dans leur pays. Vous devez avoir au moins 13 ans dans tous les cas. Si vous êtes dans l'UE, l'EEE ou le Royaume-Uni, vous devez avoir au moins 16 ans pour créer un compte, sauf si votre droit national permet un âge inférieur ou si un parent/tuteur légal autorise valablement votre utilisation.
Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans. Si nous prenons connaissance qu'un enfant de moins de 13 ans a fourni des données personnelles sans le consentement approprié, nous supprimerons ces données sans délai. Veuillez nous contacter à l'adresse mimaparty.app@gmail.com si vous pensez que cela s'est produit.
---
10. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Toutes les données en transit sont chiffrées avec TLS 1.2 ou supérieur ; HTTPS est appliqué sur tous les points d'accès
- Supabase applique des politiques Row-Level Security (RLS) sur chaque table de la base de données, garantissant à chaque utilisateur l'accès à ses seules données
- Les identifiants d'authentification sont gérés par Supabase Auth et par les fournisseurs de connexion ; nous ne stockons ni ne manipulons jamais de mots de passe en clair
- L'accès à la base de données de production est limité au seul personnel autorisé, avec journalisation des accès activée
- La validation des reçus d'achats intégrés est effectuée côté serveur via RevenueCat ; les reçus bruts ne sont jamais exposés dans le code client
Aucune mesure de sécurité ne fournit de garanties absolues. En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous notifierons l'ANSPDCP dans un délai de 72 heures et informerons les utilisateurs concernés lorsque l'article 34 du RGPD l'exige.
---
11. Modifications de la présente politique
Nous mettrons à jour cette politique en cas d'évolution de nos pratiques en matière de données, lors de l'introduction de nouvelles fonctionnalités impliquant des données personnelles, ou en cas de modification des exigences légales. La date de « Dernière mise à jour » en haut reflète la révision la plus récente.
Pour les modifications substantielles — telles qu'une nouvelle finalité de traitement ou une nouvelle catégorie de données — nous fournirons une notification intégrée à l'Application avant l'entrée en vigueur de la modification. La poursuite de l'utilisation de l'Application après la date d'entrée en vigueur d'une politique révisée constitue votre acceptation des modifications. Si vous n'acceptez pas les conditions mises à jour, vous pouvez cesser d'utiliser l'Application et supprimer votre compte avant l'entrée en vigueur de la nouvelle politique.
---
12. Contact
Pour toute question relative à la confidentialité, demande d'exercice des droits de la personne concernée ou réclamation :
E-mail : mimaparty.app@gmail.com Délai de réponse : Nous nous efforçons de répondre dans un délai de 30 jours.
Vous pouvez également supprimer votre compte directement depuis l'Application : Paramètres → Compte → Supprimer le compte.
Site web : https://mimaparty.vercel.app