1. Responsable de traitement
Le responsable du traitement des données personnelles collectées via Pulse Jump (le « Service ») est l'éditeur du jeu, personne physique en France (statut Individual Apple Developer / micro-entrepreneur). Pour toute question relative à vos données : privacy@pulse-jump.app.
En l'absence de DPO obligatoire au sens de l'Article 37 du RGPD (Pulse Jump n'effectue pas de traitement à grande échelle de catégories sensibles), c'est cette adresse qui sert de point de contact unique pour l'exercice de vos droits.
2. Données collectées
Pulse Jump est conçu pour collecter le strict minimum nécessaire. Aucune donnée d'identification directe (nom, email, téléphone, IP non tronquée, ID publicitaire) n'est collectée.
2.1 Données strictement nécessaires (sans consentement requis)
- localStorage local : meilleur score, paramètres audio, état de progression, identifiant anonyme aléatoire (UUID v4) généré à votre première session. Ces données restent sur votre appareil et ne sont jamais transmises à un serveur tiers tant que vous n'activez pas explicitement les analytics.
- Service Worker : mise en cache locale du jeu pour fonctionnement hors-ligne.
2.2 Données analytiques (uniquement après consentement explicite)
- PostHog (UE, Francfort) : événements de gameplay (
run_started,jump,level_complete,perfect_hit, etc.), type d'appareil, langue, plateforme, identifiant anonyme. IP tronquée automatiquement par PostHog. Aucun enregistrement de session, aucune capture d'écran, aucun autocapture. - Sentry (UE, Allemagne) : rapports d'erreur JavaScript (stack traces), version du jeu, user-agent partiel. IP non collectée (
send_default_pii: false).
2.3 Données techniques agrégées (intérêt légitime)
- Cloudflare Analytics : compteur de visites agrégé, sans cookie, IP anonymisée par Cloudflare, exempté de consentement (CNIL « mesure d'audience anonyme »).
3. Finalités
- Faire fonctionner le jeu (sauvegarde locale du score).
- Améliorer le produit (PostHog : comprendre comment les joueurs progressent, identifier les paliers de difficulté).
- Détecter et corriger les bugs (Sentry : recevoir un rapport quand votre jeu plante).
Aucune finalité publicitaire, aucun profilage, aucune vente de données à des tiers.
4. Base légale (RGPD Article 6)
- Service du jeu et stockage local : Article 6.1.b (exécution contractuelle implicite).
- Analytics PostHog et monitoring Sentry : Article 6.1.a (consentement explicite via la bannière cookies au premier lancement, désactivés par défaut).
- Cloudflare Analytics agrégé : Article 6.1.f (intérêt légitime) avec exemption CNIL.
5. Durée de conservation
- Consentement (preuve locale) : 13 mois puis re-prompt.
- Événements PostHog : 12 mois glissants.
- Rapports d'erreur Sentry : 90 jours.
- localStorage local : tant que vous ne videz pas les données du site dans votre navigateur ou ne désinstallez pas l'app.
6. Vos droits
Conformément aux Articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès : demander une copie des données vous concernant.
- Rectification : corriger une donnée inexacte.
- Effacement (« droit à l'oubli ») : supprimer toutes vos données.
- Opposition : refuser le traitement à tout moment via le bouton « Gérer mes cookies » (toujours accessible dans le menu en jeu).
- Portabilité : recevoir vos données dans un format structuré (JSON).
- Limitation : suspendre temporairement le traitement.
- Réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
Pour exercer un droit : envoyer un email à privacy@pulse-jump.app en précisant votre identifiant anonyme (visible dans Paramètres → Gérer mes cookies → Mes données) et la nature de votre demande. Réponse sous 30 jours maximum.
7. Transferts hors Union européenne
Aucun transfert hors UE. PostHog est hébergé sur son instance européenne (eu.i.posthog.com, Francfort), Sentry sur son instance européenne (ingest.de.sentry.io, Allemagne), Cloudflare Pages avec localisation EU activée.
8. Cookies et traceurs
Pulse Jump ne dépose aucun cookie HTTP. Le stockage s'effectue uniquement via localStorage (côté appareil). La gestion de votre consentement aux scripts analytiques tiers s'effectue via la bannière affichée au premier lancement, ré-ouvrable à tout moment via le menu « Gérer mes cookies ».
9. Mineurs
Pulse Jump est classé 4+ sur l'App Store (contenu sans violence, sans contenu adulte, sans jeu d'argent). Toutefois, le jeu n'est pas conçu spécifiquement pour les enfants de moins de 15 ans (seuil RGPD France).
Si vous avez moins de 15 ans, nous vous demandons de ne pas activer les analytics sans l'accord d'un parent ou tuteur. Aucun profilage de mineur n'est effectué (PostHog en mode autocapture: false et disable_session_recording: true).
Conformité COPPA (US) : aucune collecte de données personnelles auprès d'enfants de moins de 13 ans sans consentement parental vérifiable. Le mode par défaut (refus de tous les cookies analytiques) garantit cette conformité.
10. Sécurité
- HTTPS-only (TLS 1.3, Cloudflare Pages).
- Content Security Policy stricte (cf.
web/_headers). - Contrats DPA (sous-traitance Article 28 RGPD) signés avec PostHog et Sentry.
- Aucune donnée personnelle collectée par conception (privacy-by-design).
11. Modifications de la politique
Toute modification substantielle de cette politique sera notifiée via une mise à jour de la bannière de consentement au lancement suivant, vous donnant l'occasion de re-confirmer vos choix.