Politique de confidentialité
Dernière mise à jour : mars 2026
Votre vie privée compte
PuzzleGenio est une plateforme de création de puzzles en ligne développée par un développeur indépendant. Nous ne collectons que le strict nécessaire au fonctionnement de notre service, nous ne vendons jamais vos données et vous gardez le contrôle total sur vos informations. Cette politique explique précisément ce que nous collectons, pourquoi et comment vous pouvez le gérer.
Données que nous collectons
Données que vous fournissez directement
Adresse e-mail
What we collect: Requise pour la création de compte.
Purpose: Création de compte, connexion, réinitialisation du mot de passe et notifications de service.
Mot de passe
What we collect: Requis pour l'inscription par e-mail/mot de passe. Stocké sous forme de hash bcrypt — nous ne conservons jamais votre mot de passe en clair.
Purpose: Authentification de votre connexion.
Pseudonyme et avatar
What we collect: Informations de profil facultatives que vous pouvez définir dans les paramètres de votre compte.
Purpose: Personnalisation de l'affichage de votre profil.
Contenu des puzzles
What we collect: Titres, listes de mots, configurations et images lorsque vous créez, enregistrez ou partagez des puzzles.
Purpose: Sauvegarde, partage et affichage de vos puzzles.
Commentaires et retours
What we collect: Contenu soumis via notre formulaire de retour d'expérience.
Purpose: Amélioration de nos outils grâce à vos suggestions.
Informations de paiement
What we collect: Traitées entièrement par Stripe. Nous ne voyons ni ne stockons jamais votre numéro de carte complet.
Purpose: Traitement des achats de fonctionnalités premium.
Données collectées automatiquement
Adresse IP
What we collect: Enregistrée lors de la connexion ; stockée sous forme de hash SHA-256 pour les puzzles partagés et les journaux d'utilisation de l'IA.
Purpose: Sécurité, limitation de débit et prévention des abus.
Informations sur l'appareil et le navigateur
What we collect: Type de navigateur, système d'exploitation et résolution d'écran via Google Analytics.
Purpose: Optimisation du service et compatibilité multi-navigateurs.
Données d'utilisation
What we collect: Pages visitées, puzzles générés et fonctionnalités utilisées via Google Analytics.
Purpose: Comprendre comment nos outils sont utilisés afin de les améliorer.
Préférence linguistique
What we collect: Détectée à partir des paramètres de votre navigateur.
Purpose: Affichage du contenu dans votre langue préférée.
Données que nous ne collectons PAS
- Numéros de téléphone
- Adresses postales ou de domicile
- Pièces d'identité officielles
- Données biométriques
- Données de localisation précise
Comment nous utilisons vos données
Nous utilisons vos données uniquement aux fins suivantes :
- Fourniture et maintenance de notre service de création de puzzles
- Traitement des paiements pour les fonctionnalités premium via Stripe
- Envoi d'e-mails liés au service : réinitialisation de mot de passe, défis quotidiens et résumés hebdomadaires (uniquement si vous y consentez)
- Amélioration de nos outils grâce à des analyses d'utilisation anonymisées
- Protection du service contre les abus via la limitation de débit et la surveillance de sécurité
Nous n'utilisons PAS vos données à des fins de profilage automatisé ou d'entraînement de modèles d'IA. Les publicités affichées sur notre site sont diffusées par Google AdSense et peuvent être personnalisées en fonction de votre activité de navigation — vous pouvez vous désinscrire via vos paramètres Google Ads.
Base juridique du traitement (RGPD)
En vertu du Règlement Général sur la Protection des Données (RGPD) de l'UE, nous traitons vos données sur les bases juridiques suivantes :
Contrat (Art. 6(1)(b))
Création de compte, connexion, traitement des paiements et fourniture du service principal.
Consentement (Art. 6(1)(a))
E-mails marketing (défi quotidien, résumé hebdomadaire), cookies d'analyse (Google Analytics) et cookies publicitaires (Google AdSense). Vous pouvez retirer votre consentement à tout moment.
Intérêt légitime (Art. 6(1)(f))
Journalisation des adresses IP, limitation de débit et surveillance de sécurité pour protéger le service contre les abus.
Obligation légale (Art. 6(1)(c))
Conservation des documents financiers (données de paiement/commande) conformément aux réglementations fiscales.
Services tiers
Nous utilisons les services tiers suivants. Chacun traite des données pour notre compte :
Stripe
Traitement des paiementsGère vos informations de paiement (numéro de carte, adresse de facturation). Nous ne voyons ni ne stockons jamais votre numéro de carte complet — nous recevons uniquement une confirmation de paiement et un identifiant de transaction.
Privacy Policy →Google Analytics
Analyse du site webCollecte des données d'utilisation anonymisées (pages visitées, type de navigateur, résolution d'écran). Activé uniquement après votre consentement via notre bannière de cookies pour les visiteurs de l'UE. L'anonymisation des adresses IP est activée.
Privacy Policy →OpenAI
Génération de puzzles par IAReçoit uniquement le thème, la difficulté et le nombre de mots que vous spécifiez. Ne reçoit PAS votre e-mail, vos informations de compte ou vos données personnelles. Vos saisies ne sont pas utilisées pour entraîner des modèles d'IA.
Privacy Policy →Resend
E-mails transactionnelsReçoit votre adresse e-mail pour envoyer les e-mails de service (réinitialisation de mot de passe, défis quotidiens, résumés hebdomadaires).
Privacy Policy →Vercel
Hébergement du site webNotre site web est hébergé sur Vercel. Les requêtes HTTP et les adresses IP sont traitées dans les journaux du serveur.
Privacy Policy →Cloudflare R2
Stockage d'imagesStocke les images de puzzles que vous téléchargez (photos de puzzles) et les aperçus générés pour le partage.
Privacy Policy →Google / GitHub OAuth
Connexion socialeLorsque vous vous connectez via Google ou GitHub, ces services partagent avec nous votre e-mail, votre nom et votre photo de profil (uniquement ce que vous autorisez).
Privacy Policy →Google AdSense
PublicitéAffiche des publicités sur notre site. Google peut utiliser des cookies pour diffuser des annonces basées sur vos visites précédentes sur notre site ou d'autres sites web. Vous pouvez désactiver la publicité personnalisée dans les paramètres Google Ads (adssettings.google.com) ou sur www.aboutads.info.
Privacy Policy →Nous ne vendons pas vos données à des courtiers en données. La publicité sur notre site est diffusée uniquement par Google AdSense.
Stockage et sécurité des données
Vos données sont stockées sur des serveurs situés à Singapour (Asie-Pacifique). Notre hébergeur (Vercel) peut traiter des requêtes via des nœuds périphériques dans le monde entier, mais les données persistantes résident à Singapour.
Mesures de sécurité
- Les mots de passe sont hachés avec bcrypt — nous ne stockons jamais les mots de passe en clair
- Les codes de vérification sont hachés avec SHA-256 avant stockage
- Les adresses IP dans les journaux sont stockées sous forme de hash SHA-256 irréversible
- Toutes les données en transit sont chiffrées via HTTPS
- Limitation de débit sur les points d'accès d'authentification et d'API
- En-têtes de sécurité (X-Frame-Options) pour prévenir le détournement de clic
- Comparaisons à temps constant pour les jetons afin de prévenir les attaques temporelles
- Les données de paiement sont gérées entièrement par Stripe — les numéros de carte ne transitent jamais par nos serveurs
Transferts internationaux de données
Nos serveurs sont situés à Singapour. Si vous êtes dans l'Espace Économique Européen (EEE), au Royaume-Uni ou en Suisse, vos données sont transférées hors de l'EEE. Nous protégeons ces transferts par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne. Nos prestataires tiers (Stripe, Google, Vercel, Cloudflare) participent au Cadre de Protection des Données UE-États-Unis et/ou maintiennent leurs propres CCT.
Cookies
Nous utilisons les cookies suivants :
Strictement nécessaires (aucun consentement requis)
- Cookies de session — maintiennent votre connexion
- Jeton CSRF — protège contre les attaques de falsification de requêtes intersites
- Préférence de barre latérale — mémorise l'état de la mise en page (7 jours)
Analytiques (consentement requis pour les utilisateurs de l'UE)
- Google Analytics (_ga, _ga_*) — suit les schémas d'utilisation anonymes (jusqu'à 2 ans)
Publicitaires (consentement requis pour les utilisateurs de l'UE)
- Cookies Google AdSense — utilisés pour diffuser et personnaliser les publicités en fonction de votre activité de navigation. Vous pouvez vous désinscrire sur adssettings.google.com.
Stockage local (pas des cookies)
Nous stockons également des données dans le stockage local de votre navigateur pour les configurations de puzzles, les préférences d'interface et les paramètres de thème. Ces données ne quittent jamais votre navigateur.
Les visiteurs de l'UE peuvent accepter ou refuser les cookies non essentiels via notre bannière de consentement. Vous pouvez également effacer les cookies à tout moment dans les paramètres de votre navigateur.
Vos droits
Pour tous les utilisateurs
- Accéder à vos données — demander une copie de toutes les données personnelles que nous détenons
- Rectifier vos données — mettre à jour les informations inexactes
- Supprimer vos données — demander la suppression de votre compte et de toutes les données associées
- Exporter vos données — demander une copie dans un format lisible par machine
- Se désinscrire des e-mails — cliquer sur le lien de désinscription ou ajuster vos préférences
- Retirer votre consentement — pour les cookies d'analyse ou les e-mails marketing, à tout moment
Droits supplémentaires RGPD (EEE, Royaume-Uni, Suisse)
- Limiter le traitement — nous demander de restreindre l'utilisation de vos données
- S'opposer au traitement — contester le traitement fondé sur l'intérêt légitime
- Portabilité des données — recevoir vos données dans un format structuré et lisible par machine
- Déposer une plainte — adresser une réclamation à votre autorité de protection des données
Comment exercer vos droits
Envoyez-nous un e-mail à [email protected] avec votre demande. Indiquez l'adresse e-mail associée à votre compte et précisez le droit que vous souhaitez exercer. Nous répondrons sous 72 heures et traiterons votre demande sous 30 jours (RGPD) ou 45 jours (CCPA).
Droits de confidentialité en Californie (CCPA/CPRA)
Si vous résidez en Californie, vous disposez des droits suivants en vertu du CCPA/CPRA :
- Droit de savoir — demander quelles informations personnelles nous collectons, utilisons et divulguons
- Droit de suppression — demander la suppression de vos informations personnelles
- Droit de rectification — demander la correction d'informations inexactes
- Droit de refus de vente/partage — nous ne vendons pas vos données. Google AdSense peut constituer un « partage » au sens du CCPA ; vous pouvez désactiver les annonces personnalisées sur adssettings.google.com
- Droit à la non-discrimination — nous ne vous traiterons pas différemment pour avoir exercé vos droits
Nous ne vendons pas vos informations personnelles. Google AdSense affiche des publicités sur notre site et peut utiliser des cookies pour la publicité personnalisée, ce qui peut constituer un « partage » au sens du CCPA. Vous pouvez désactiver les annonces personnalisées sur adssettings.google.com ou via notre bannière de consentement aux cookies.
Conservation des données
Lorsque vous demandez la suppression de votre compte, nous supprimons définitivement votre profil, vos puzzles sauvegardés, vos retours, vos clés API, vos crédits et vos journaux d'utilisation sous 30 jours. Les registres de paiement sont anonymisés mais conservés conformément à la loi.
Protection des mineurs
PuzzleGenio est destiné aux utilisateurs de 13 ans et plus. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Si vous êtes un parent ou tuteur et pensez que votre enfant de moins de 13 ans nous a fourni des informations personnelles, veuillez nous contacter à [email protected] et nous les supprimerons rapidement.
Ce que nous ne faisons jamais
- Vendre vos données personnelles à quiconque
- Partager vos données avec des courtiers en données
- Utiliser le contenu de vos puzzles pour entraîner des modèles d'IA
- Envoyer des e-mails marketing sans votre consentement explicite
- Stocker votre mot de passe en clair
- Stocker votre numéro de carte bancaire
- Utiliser vos données pour prendre des décisions automatisées ayant des effets juridiques sur vous
- Collecter des données au-delà de ce qui est décrit dans cette politique
Extension de navigateur
Notre extension de navigateur (PuzzleGenio - Daily Puzzles & Puzzle Maker) stocke toutes les données localement dans votre navigateur. Elle ne collecte, ne transmet ni ne partage aucune information personnelle. Elle ne demande que deux autorisations : contextMenus (pour la création de puzzles via le clic droit) et storage (pour sauvegarder la progression du jeu localement). Aucun code distant n'est chargé ni exécuté.
Notification de violation de données
En cas de violation de données, nous informerons les utilisateurs concernés par e-mail dans les 72 heures et notifierons l'autorité de contrôle compétente conformément au RGPD. Notre notification précisera ce qui s'est passé, quelles données ont été affectées et quelles mesures vous pouvez prendre.
Modifications de cette politique
Pour les modifications importantes (nouvelle collecte de données, nouveau service tiers), nous informerons les utilisateurs inscrits par e-mail au moins 14 jours avant l'entrée en vigueur des changements. Pour les modifications mineures (clarifications, mise en forme), nous mettrons à jour cette page sans notification distincte.
Nous contacter
Pour toute question, préoccupation ou demande relative à la confidentialité, contactez-nous à :
Délai de réponse prévu : sous 72 heures.
