Politique de Confidentialité
En vigueur : avril 2026 — Conforme au RGPD (Règlement Général sur la Protection des Données)
1. Responsable du traitement
L'entité responsable du traitement des données au sens du RGPD est :
Scafa Investments LLC
Représentée par : Jens Scafarti (Managing Member)
9830 Bahama Dr
Cutler Bay, FL 33189-1568
États-Unis
E-mail : info@scafa-investments.com
Site web : mapraiders.com
Pour toute demande relative à la protection des données, contactez : contact@mapraiders.com
2. Aperçu des données collectées
Lorsque vous utilisez MapRaiders, nous collectons et traitons les données personnelles suivantes :
| Catégorie de données | Données concernées | Finalité |
|---|---|---|
| Données de compte | Adresse e-mail, nom d'utilisateur, mot de passe haché (ou identifiant Google OAuth) | Inscription, authentification, gestion du compte |
| Données de localisation GPS | Latitude, longitude, horodatage, vitesse, précision | Revendication de territoire, mécaniques de jeu, anti-triche |
| Données d'activité de jeu | Territoires revendiqués, progression des quêtes, résultats de duels, appartenance à un clan, statistiques, points d'expérience | Fonctionnement du jeu, classements, équilibre du jeu |
| Contenu créé par l'utilisateur | Quêtes, échos (messages vocaux), défis, artefacts, messages de chat | Fonctionnalités de jeu, interaction communautaire |
| Données techniques | Type d'appareil, système d'exploitation, version de l'application, adresse IP (anonymisée) | Diagnostic, sécurité, compatibilité |
Données optionnelles supplémentaires
- Photos : collectées lorsque vous soumettez volontairement des photos pour la validation d'une quête ou comme image de profil
- Audio : collecté lorsque vous enregistrez des échos audio (messages vocaux liés à un lieu)
- Jeton de notification push : identifiant d'appareil pour les notifications push via Expo
3. Base légale du traitement
Nous traitons vos données personnelles sur les bases légales suivantes prévues par l'article 6, paragraphe 1, du RGPD :
- Article 6, § 1, a) — Consentement : pour la collecte et le traitement des données de localisation GPS. Vous donnez votre consentement en activant le partage de localisation sur votre appareil et en utilisant l'application. Vous pouvez retirer ce consentement à tout moment en désactivant le partage de localisation dans les paramètres de votre appareil ou en supprimant votre compte.
- Article 6, § 1, b) — Exécution du contrat : pour le traitement des données de compte et des données d'activité nécessaires à la fourniture du service de jeu.
- Article 6, § 1, f) — Intérêt légitime : pour le traitement des données techniques afin d'assurer la sécurité, la stabilité et les mesures anti-triche du jeu.
4. Données de localisation GPS — informations détaillées
Les données de localisation GPS sont particulièrement sensibles car elles peuvent révéler vos lieux de présence et vos schémas de déplacement. Nous prenons leur protection très au sérieux :
4.1 Collecte
Les données de localisation sont collectées lorsque vous utilisez activement l'application (premier plan) ou lorsque vous avez explicitement activé le suivi de localisation en arrière-plan. Sans autorisation GPS active sur votre appareil, aucun suivi de localisation n'est effectué.
Suivi de localisation en arrière-plan : lorsque vous activez le suivi en arrière-plan, l'application capte votre position même écran éteint, vous permettant de revendiquer du territoire en marchant, courant ou pédalant. Vous pouvez désactiver ce suivi à tout moment dans les paramètres de votre appareil ou de l'application. L'application reste fonctionnelle sans suivi en arrière-plan : les territoires sont alors revendiqués uniquement lorsque l'application est ouverte.
4.2 Utilisation
Vos données GPS sont utilisées exclusivement pour :
- la revendication de territoire : déterminer quelles cellules de la grille vous revendiquez par votre déplacement
- les mécaniques de jeu : quêtes, duels, placement d'échos, interaction avec les artefacts
- l'anti-triche : détection de la falsification GPS et des schémas de déplacement irréalistes
4.3 Durée de conservation
Les données détaillées de trajets et de déplacements GPS sont conservées au maximum 90 jours, puis supprimées automatiquement. Les données agrégées (par exemple les territoires revendiqués) sont conservées pendant la durée de vie de votre compte, car elles sont essentielles au fonctionnement du jeu.
4.4 Aucun pistage publicitaire
Vos données GPS ne sont jamais utilisées à des fins publicitaires, de profilage, d'analyse de localisation pour des tiers ou pour toute finalité étrangère au jeu. Nous ne partageons aucune donnée GPS avec des annonceurs ou des services de tracking.
5. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte | Jusqu'à la suppression du compte |
| Données GPS détaillées (trajets) | 90 jours, puis suppression automatique |
| Données de territoire (agrégées) | Jusqu'à la suppression du compte |
| Données d'activité de jeu | Jusqu'à la suppression du compte |
| Contenu créé par l'utilisateur | Jusqu'à la suppression du compte ou suppression manuelle |
| Données techniques / journaux serveur | 30 jours |
Lors de la suppression du compte, toutes les données personnelles sont définitivement supprimées dans un délai de 30 jours, sauf obligation légale de conservation.
6. Partage de données et prestataires tiers
6.1 Google Sign-In
Lorsque vous vous inscrivez ou vous connectez via Google Sign-In, MapRaiders ne reçoit de Google que votre adresse e-mail et votre nom d'affichage. Aucune autre donnée Google n'est collectée. La Politique de Confidentialité de Google s'applique également.
6.2 Hébergement et infrastructure
Nos serveurs sont exploités par Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Allemagne), un hébergeur allemand qui traite les données exclusivement en Allemagne / dans l'UE. Un contrat de sous-traitance au sens de l'article 28 du RGPD a été conclu avec Hetzner.
6.3 Aucune vente de données personnelles
Nous ne vendons, ne louons et ne transférons jamais vos données personnelles à des tiers à des fins publicitaires, marketing ou analytiques. Aucun SDK publicitaire ni outil de tracking tiers n'est intégré dans l'application.
6.4 Google Maps
Nous utilisons Google Maps Platform (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) pour afficher la carte du jeu. Lors du chargement de la carte, des données techniques (adresse IP, région cartographique, informations sur l'appareil) sont transmises aux serveurs de Google. Aucune donnée personnelle de joueur (nom, e-mail, progression) n'est partagée avec Google. La base légale est l'article 6, § 1, b), du RGPD (exécution du contrat — l'affichage de la carte est nécessaire au jeu). La Politique de Confidentialité de Google s'applique.
6.5 Notifications push (Expo)
Nous utilisons Expo (650 Industries Inc., USA) pour livrer les notifications push. Lorsque vous activez les notifications push, un jeton push spécifique à l'appareil est transmis à notre serveur et aux serveurs Expo. Expo transmet ensuite le message à Google Firebase Cloud Messaging (FCM) ou à Apple Push Notification Service (APNs). Vous pouvez désactiver les notifications push à tout moment dans les paramètres de l'application ou de l'appareil. La base légale est l'article 6, § 1, a), du RGPD (consentement).
6.6 Accès à la caméra et au microphone
L'application accède à votre caméra lorsque vous prenez des photos pour la validation d'une quête ou pour votre image de profil. L'accès au microphone a lieu lorsque vous enregistrez des échos audio (messages vocaux liés à un lieu). Ces enregistrements sont stockés sur nos serveurs et peuvent être consultés ou écoutés par les autres joueurs. Vous pouvez retirer les autorisations caméra et microphone à tout moment dans les paramètres de votre appareil. La base légale est l'article 6, § 1, a), du RGPD (consentement).
6a. Transferts de données vers des pays tiers
MapRaiders fait appel à des prestataires situés aux États-Unis :
- Google LLC (Google Maps, Google Sign-In) : adresse IP, région cartographique, e-mail et nom (pour la connexion sociale). Google LLC est certifié au titre du Data Privacy Framework UE-États-Unis (décision d'adéquation de la Commission européenne du 10 juillet 2023).
- Expo / 650 Industries Inc. (notifications push) : jeton push spécifique à l'appareil. Le transfert est encadré par les Clauses Contractuelles Types prévues à l'article 46, § 2, c), du RGPD.
Toutes les autres données (données de compte, données GPS, contenu de jeu) sont traitées et stockées exclusivement sur des serveurs situés en Allemagne / dans l'UE (Hetzner).
6b. Décisions automatisées
MapRaiders utilise un système anti-triche automatisé qui analyse les schémas de déplacement GPS, la vitesse et les données des capteurs afin de détecter la falsification GPS et la triche. En cas d'infraction détectée, le système peut prendre automatiquement des mesures (par exemple rejet d'une revendication, restrictions temporaires, suspension du compte).
Au titre de l'article 22, § 2, a), du RGPD, ce traitement automatisé est nécessaire à l'exécution du contrat (équité du jeu). Vous avez le droit de demander une intervention humaine, d'exprimer votre point de vue et de contester la décision. Pour solliciter une révision humaine, contactez contact@mapraiders.com.
7. Publicité
MapRaiders ne contient aucune publicité et n'utilise aucun traceur publicitaire. Nous ne déposons aucun cookie à des fins publicitaires. Aucun pistage publicitaire, reciblage ou profilage à destination de partenaires publicitaires n'est effectué.
8. Cookies et stockage local
Le site web mapraiders.com n'utilise que les cookies techniques strictement nécessaires au fonctionnement (par exemple session, préférences de langue). Aucun cookie d'analyse, de publicité ou de pistage n'est déposé sans votre consentement.
L'application mobile MapRaiders utilise le stockage local de l'appareil pour mémoriser votre session de connexion et la mise en cache des cartes. Ces données restent sur votre appareil et ne sont pas partagées avec des tiers.
9. Vos droits en tant que personne concernée
Au titre du RGPD, vous disposez des droits suivants, que vous pouvez exercer à tout moment :
Article 15 du RGPD — Droit d'accès
Vous avez le droit d'obtenir l'accès aux données personnelles que nous détenons à votre sujet, ainsi que des informations sur les finalités du traitement, les catégories de données et les destinataires.
Article 16 du RGPD — Droit de rectification
Vous avez le droit de faire corriger les données personnelles inexactes. Vous pouvez modifier votre nom d'utilisateur directement dans les paramètres de l'application.
Article 17 du RGPD — Droit à l'effacement
Vous avez le droit de demander la suppression de vos données personnelles, sauf obligation légale de conservation. La suppression du compte est disponible via les paramètres de l'application ou en nous contactant par e-mail.
Article 18 du RGPD — Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement de vos données personnelles, par exemple si l'exactitude de vos données est contestée.
Article 20 du RGPD — Droit à la portabilité
Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Contactez-nous par e-mail et nous vous fournirons vos données sous forme d'export JSON.
Article 21 du RGPD — Droit d'opposition
Vous avez le droit de vous opposer au traitement de vos données personnelles pour des raisons tenant à votre situation particulière, dans la mesure où le traitement est fondé sur l'article 6, § 1, f), du RGPD.
Retrait du consentement
Si le traitement repose sur votre consentement (en particulier les données GPS), vous pouvez le retirer à tout moment. Le retrait n'affecte pas la licéité du traitement effectué avant celui-ci. Vous pouvez désactiver l'autorisation GPS à tout moment dans les paramètres de votre appareil.
Droit d'introduire une réclamation
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement de vos données personnelles viole le RGPD. En France, l'autorité compétente est la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy — TSA 80715, 75334 Paris Cedex 07, www.cnil.fr. Pour les autres pays de l'UE, vous trouverez les autorités compétentes ici : edpb.ec.europa.eu.
Contact pour toute demande : contact@mapraiders.com. Nous répondons généralement dans un délai de 30 jours.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles, conformément à l'article 32 du RGPD :
- Transmission chiffrée (TLS / HTTPS) entre l'application et le serveur
- Stockage chiffré des mots de passe (hachage bcrypt)
- Authentification par jetons JWT à durée de validité limitée
- Mises à jour de sécurité régulières des logiciels serveur
- Restriction d'accès aux données personnelles, limité aux exploitants
- Serveurs situés exclusivement dans des centres de données allemands / européens (Hetzner)
11. Protection des mineurs
MapRaiders est destiné aux utilisateurs âgés de 16 ans et plus. Les utilisateurs de moins de 18 ans doivent obtenir le consentement de leurs parents. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous apprenons qu'un enfant de moins de 16 ans a créé un compte sans le consentement parental, nous supprimons immédiatement ce compte ainsi que les données associées.
12. Modifications de la présente Politique
Nous pouvons mettre à jour cette Politique de Confidentialité pour tenir compte d'évolutions légales ou de modifications des fonctionnalités de l'application. La version en vigueur est toujours disponible à l'adresse mapraiders.com/fr/confidentialite.html. En cas de modification substantielle, nous vous en informerons par notification dans l'application.
Dernière mise à jour : avril 2026