Politique de confidentialité
Dernière mise à jour : 7 avril 2026
Responsable du traitement
CloudForge Ltd (enregistrée à Chypre), exploitant Small Universe, est le responsable du traitement des données personnelles collectées via ce service. Adresse enregistrée : Cavo Greco Avenue, Building 475, 007, Protaras, Paralimni, Chypre. Pour toute question relative à la protection des données, contactez-nous.
Conformité COPPA et consentement parental vérifiable
Small Universe est conçu pour les enfants de 3 à 10 ans et respecte le COPPA. Concernant les enfants, nous ne :
- Collectons pas d'informations personnelles auprès des enfants
- Exigeons pas de création de compte de la part des enfants
- Utilisons pas de cookies, pixels de suivi ou analytiques dans le jeu
- Incluons pas de liens vers des sites externes dans le jeu
- Partageons, vendons ou transmettons aucune donnée enfant à des tiers
Tous les achats et créations de compte sont effectués par le parent ou tuteur. Nous utilisons la vérification par e-mail et la possession d'une carte bancaire comme indicateurs que le titulaire du compte est un adulte.
Code de conduite enfants de l'ICO (Royaume-Uni)
En tant que service susceptible d'être utilisé par des enfants au Royaume-Uni, nous appliquons les principes du Code de conception adaptée à l'âge (Children's Code) de l'ICO. Nous appliquons des paramètres de confidentialité élevés par défaut et ne profilons pas les enfants.
Qui est concerné par la collecte de données
- Enfants (3–10 ans) : Aucune donnée personnelle collectée. La progression, les profils et les paramètres sont stockés localement sur l'appareil.
- Parents / tuteurs : Si vous créez un compte, nous collectons votre adresse e-mail et votre prénom.
Données de jeu (sur l'appareil)
Toute la progression, les profils, les étoiles, les pièces et les collections sont stockés localement via le localStorage du navigateur. Ces données ne quittent jamais votre appareil, sauf si vous activez la synchronisation.
Données de compte (optionnel)
La création d'un compte est facultative. Si vous en créez un, nous collectons :
- Adresse e-mail — connexion et communications de service
- Prénom — affiché dans les paramètres du compte
- Progression du jeu — synchronisée sur nos serveurs
- Solde de pièces et historique des achats — pour traiter et enregistrer les achats
Données de paiement
Lors d'un achat de Stellar Coins, le paiement est traité de manière sécurisée par notre prestataire de paiement. Nous ne stockons pas vos coordonnées bancaires. Le traitement de vos données de paiement est régi par la politique de confidentialité du prestataire présentée lors du paiement.
Utilisation des données
Les données collectées via les comptes parents sont utilisées uniquement pour :
- Authentifier votre compte et permettre la connexion
- Synchroniser la progression du jeu
- Traiter les achats de pièces et maintenir votre solde
- Répondre aux demandes d'assistance
- Envoyer des e-mails transactionnels
Nous n'utilisons pas vos données à des fins publicitaires ou de profilage.
Base juridique du traitement (RGPD)
| Activité de traitement | Base juridique (Art. 6 RGPD) |
|---|---|
| Création de compte, connexion, synchronisation | Exécution du contrat (Art. 6(1)(b)) |
| Achats de pièces et enregistrements de facturation | Exécution du contrat + Obligation légale (Art. 6(1)(b) et (c)) |
| Enregistrements fiscaux | Obligation légale (Art. 6(1)(c)) |
| Sécurité et prévention des fraudes | Intérêt légitime (Art. 6(1)(f)) |
| Réponse aux demandes d'assistance | Intérêt légitime (Art. 6(1)(f)) |
| Analytiques de la page d'accueil (GA4) | Intérêt légitime — anonymisé, opt-out disponible (Art. 6(1)(f)) |
Conservation des données
Les données de compte sont conservées tant que votre compte est actif. En cas de demande de suppression, nous effaçons vos données dans les 30 jours, sauf obligation légale (ex. : données d'achat conservées jusqu'à 7 ans).
Services tiers
- Google Analytics (GA4) — Page d'accueil uniquement. Données anonymisées. Opt-out via l'extension Google.
- Supabase — Base de données et authentification. Données stockées sur des serveurs en région UE. Voir leur politique de confidentialité.
- Prestataire de paiement — Gère les données de carte bancaire. Nous ne voyons jamais vos coordonnées bancaires.
- Google Fonts — Auto-hébergé. Aucune requête vers les serveurs de Google.
Transferts internationaux de données
CloudForge Ltd est enregistrée à Chypre, État membre de l'UE, et est directement soumise au RGPD. Les données de compte sont stockées sur les serveurs UE de Supabase. Les transferts du Royaume-Uni vers Chypre sont couverts par les réglementations d'adéquation britanniques (Chypre est un pays de l'EEE reconnu comme adéquat par le Royaume-Uni). Pour tout transfert vers des sous-traitants hors UK/EEE, nous veillons à mettre en place des garanties appropriées, notamment des clauses contractuelles types (SCCs).
Représentant UE
CloudForge Ltd est enregistrée à Chypre, État membre de l'UE. En tant que société européenne, nous ne sommes pas tenus de désigner un représentant UE au titre de l'article 27 du RGPD. Pour toute question relative à la protection des données, contactez-nous.
Cookies
La page d'accueil utilise un cookie de session Google Analytics. Le jeu n'utilise pas de cookies. Si vous créez un compte, un jeton d'authentification sécurisé est stocké dans votre navigateur. Pour refuser Google Analytics, utilisez l'extension d'exclusion de Google.
Notification des violations de données
En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous notifierons l'ICO (UK) dans les 72 heures et, le cas échéant, les personnes concernées sans délai injustifié.
Vos droits
Conformément au RGPD britannique et européen, vous disposez des droits suivants :
- Accès — obtenir une copie des données que nous détenons
- Rectification — corriger des données inexactes
- Effacement — demander la suppression de vos données
- Limitation — demander la suspension du traitement dans certains cas
- Portabilité — recevoir vos données dans un format structuré et lisible
- Opposition — vous opposer au traitement fondé sur l'intérêt légitime
- Retrait du consentement — à tout moment, lorsque le traitement est fondé sur le consentement
- Réclamation — auprès de l'ICO (UK) ou de votre autorité nationale de protection des données (CNIL en France)
Pour exercer ces droits, contactez-nous et nous répondrons dans les 30 jours.
Résidents californiens (CCPA/CPRA)
Si vous résidez en Californie, vous avez le droit de savoir quelles informations personnelles nous collectons, d'en demander la suppression et de refuser la vente de vos données. Nous ne vendons ni ne partageons d'informations personnelles.
Sécurité
Les mots de passe sont hachés. Toutes les données sont chiffrées via HTTPS. Les paiements sont traités par un prestataire certifié PCI-DSS.
Modifications de cette politique
En cas de modification substantielle, nous mettrons à jour la date et notifierons les titulaires de compte par e-mail si nécessaire.
Contact
Des questions ? Contactez-nous.