DOCUMENT LÉGAL · 02
Politique de
confidentialité.
Dernière MàJ 24 avril 2026
Prise d'effet 24 avril 2026
Vos données vous appartiennent. On ne les vend pas, on n'en fait pas un business. Ce document explique exactement ce qu'on collecte, pourquoi, et comment on les protège. Lisez-le — vous avez le droit de savoir.
Qui sommes-nous
Gbafou est un party game multijoueur édité par Gbafou, basé en Côte d'Ivoire. Dans le cadre de ce service, nous agissons en tant que responsable de traitement des données personnelles que vous nous confiez. Cette politique décrit quelles données nous collectons, pourquoi, combien de temps nous les gardons et quels sont vos droits.
Les données que nous collectons
Nous limitons volontairement la collecte au strict nécessaire pour faire fonctionner le jeu. Concrètement :
À la création du compte
- Votre adresse e-mail
- Votre mot de passe, stocké de manière chiffrée — jamais en clair
- Votre nom d'utilisateur choisi
- Si vous vous inscrivez via Google Sign-In : votre e-mail, votre nom et votre photo de profil Google (rien d'autre)
Pendant l'utilisation du jeu
- Les parties auxquelles vous participez et leur historique
- Les questions personnalisées que vous soumettez
- Les votes, réponses et notes que vous envoyez pendant une partie
- L'avatar que vous choisissez ou importez
Techniques (automatiquement)
- Un identifiant d'appareil généré par l'application (pour gérer les reconnexions)
- Des logs techniques minimaux (erreurs, performances) nécessaires au bon fonctionnement
- L'adresse IP au moment de la connexion, utilisée uniquement pour la sécurité et la lutte contre les abus
Nous ne collectons pas votre géolocalisation précise, vos contacts, vos photos en dehors de celle choisie comme avatar, ni ne lisons d'autres données stockées sur votre appareil.
Pourquoi nous utilisons ces données
Chaque donnée collectée répond à une finalité précise :
- Faire fonctionner le jeu : créer un compte, rejoindre une partie, sauvegarder votre progression
- Assurer la sécurité : authentification, détection des fraudes, bannissements, protection contre les abus
- Modérer le contenu : vérifier les questions personnalisées, traiter les signalements
- Vous contacter : réponses à vos demandes, informations importantes sur le service
- Améliorer Gbafou : comprendre les bugs, corriger les problèmes, faire évoluer les modes de jeu
Base légale du traitement
Nous traitons vos données sur les bases légales suivantes :
- Exécution du contrat — pour tout ce qui concerne le compte et le déroulement des parties
- Intérêt légitime — pour la sécurité du service, la lutte contre les abus et l'amélioration du produit
- Consentement — lorsque vous choisissez de vous connecter via Google Sign-In
- Obligation légale — lorsque nous devons conserver certaines données pour répondre à la loi
Connexion via Google
Lorsque vous vous connectez avec Google, nous utilisons le mécanisme officiel Google Sign-In. Nous recevons uniquement trois informations : votre adresse e-mail, votre nom et, si disponible, votre photo de profil.
Nous n'avons jamais accès à votre mot de passe Google, à vos contacts, à votre calendrier, à votre drive, à vos messages ou à quelque autre service Google que ce soit.
Vous pouvez révoquer l'accès de Gbafou à tout moment depuis les paramètres de votre compte Google.
Où sont stockées vos données
Vos données sont stockées sur deux systèmes complémentaires :
Base de données persistante (PostgreSQL)
- Compte utilisateur, informations de profil
- Historique des parties terminées
- Questions personnalisées soumises
- Sessions de connexion et identifiants d'appareil
Cache temps réel (Redis)
- L'état d'une partie en cours : joueurs connectés, round actif, réponses
- Les données de session durant une partie
- Durée de vie maximale : 3 heures par partie, après quoi elles sont automatiquement effacées
Les avatars et images sont hébergés via Cloudinary, un service tiers spécialisé dans la gestion d'images, soumis à ses propres garanties de sécurité.
Combien de temps nous gardons vos données
Nous ne conservons vos données que le temps nécessaire à la finalité pour laquelle elles ont été collectées :
- Compte actif — tant que votre compte existe
- État de partie en cours — 3 heures maximum dans notre cache Redis, puis effacement automatique
- Historique des parties — conservé pour vous permettre de retrouver votre historique, effacé avec votre compte
- Logs techniques — 30 jours maximum
- Adresses IP — 30 jours maximum, uniquement pour la sécurité
- Données conservées par obligation légale — selon la durée imposée par la loi applicable
Avec qui nous partageons
Nous ne vendons jamais vos données personnelles. Elles peuvent toutefois être transmises, strictement dans le cadre du service, à :
- Nos prestataires techniques : hébergeur, Cloudinary (images), Google (authentification) — tous soumis à des engagements contractuels de confidentialité
- Les autres joueurs d'une partie, qui voient votre nom d'utilisateur, votre avatar et vos réponses publiques
- Les autorités compétentes, uniquement lorsque la loi l'exige ou en cas de demande judiciaire valide
Aucune donnée n'est transmise à des courtiers publicitaires, à des data brokers ou à des annonceurs. Gbafou n'affiche pas de publicité ciblée.
Transferts internationaux
Nos serveurs et certains prestataires (Google, Cloudinary) peuvent être situés en dehors de la Côte d'Ivoire, notamment dans l'Union européenne ou aux États-Unis. Dans ce cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types, certifications reconnues) afin que vos données bénéficient d'un niveau de protection équivalent.
Sécurité
La sécurité est prise au sérieux à tous les étages :
- Mots de passe chiffrés avec un algorithme de hachage moderne — jamais en clair
- Communications chiffrées en transit (HTTPS / WSS)
- Authentification par jeton JWT avec identifiant d'appareil
- Accès aux bases de données restreint et surveillé
- Sessions actives révocables depuis l'application
Aucun système n'est infaillible ; si vous suspectez un accès non autorisé à votre compte, contactez-nous immédiatement.
Vos droits
Vous disposez des droits suivants sur vos données personnelles :
- Accès — obtenir une copie des données que nous détenons sur vous
- Rectification — corriger une donnée inexacte ou incomplète
- Suppression — demander l'effacement de votre compte (voir ci-dessous)
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime
- Limitation — demander la suspension temporaire d'un traitement
- Portabilité — recevoir vos données dans un format structuré et lisible par machine
- Retrait du consentement — à tout moment, lorsque le traitement repose sur votre consentement
Pour exercer l'un de ces droits, écrivez-nous à contact@gbafou.app depuis l'adresse e-mail associée à votre compte. Nous vous répondons sous 30 jours maximum.
Suppression du compte
La suppression de votre compte n'est pas automatique. Pour demander la suppression, envoyez-nous un e-mail à contact@gbafou.app depuis l'adresse associée à votre compte, avec pour objet « Demande de suppression de compte ».
Votre demande sera traitée sous 30 jours. Passé ce délai, votre profil, votre historique personnel et vos données de session seront effacés de nos bases actives.
Certaines données peuvent être conservées au-delà lorsque la loi l'exige (obligations comptables, lutte contre la fraude, réponse à une demande judiciaire). Ces données sont strictement limitées à ces finalités.
Si vous utilisez Google Sign-In, supprimer votre compte Gbafou n'affecte pas votre compte Google. Vous pouvez également révoquer l'accès de Gbafou depuis les paramètres de votre compte Google.
Protection des mineurs
Gbafou est interdit aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 16 ans.
Si vous êtes parent ou tuteur et estimez que votre enfant a créé un compte sans votre autorisation, contactez-nous à contact@gbafou.app : nous supprimerons le compte et les données associées dans les meilleurs délais.
Certains modes de jeu, tels que le mode « 18 ans », contiennent du contenu destiné à un public adulte et sont réservés aux personnes majeures.
Cookies et traceurs
Le site web Gbafou n'utilise pas de cookies publicitaires ni de traceurs tiers. L'application mobile utilise uniquement des mécanismes de stockage locaux (stockage sécurisé du jeton d'authentification, préférences utilisateur) nécessaires au bon fonctionnement du service.
Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des changements de pratiques, de prestataires ou d'exigences légales. En cas de changement substantiel, nous vous en informerons via l'application ou par e-mail avant son entrée en vigueur. La date de dernière mise à jour est indiquée en tête de document.
Nous contacter
Pour toute question relative à cette politique de confidentialité, à l'exercice de vos droits ou à un incident de sécurité, écrivez-nous à contact@gbafou.app. Nous vous répondrons dans les meilleurs délais.
© 2026 · GBAFOU · MADE IN CI 🇨🇮