Mentions légales
Politique de confidentialité
Version 2026-08-12.2. Flux réels du site statique, du compte parent, du paiement test et de la rétractation.
Responsable
Andro Games KIDS
Michael Andronov
Deutschland
E-Mail: support@androgameskids.com
L’identité réelle et l’adresse postale du fournisseur restent à compléter. Les ventes réelles demeurent désactivées.
Hébergement IONOS
IONOS traite les données techniques de connexion et journaux pour la livraison sûre et la lutte contre les abus (art. 6(1)(f) RGPD).
Compte parent, bibliothèque et retours via Supabase
Pour le compte parent, Supabase traite l’adresse e-mail, l’identifiant, la session, la langue, les confirmations et les références d’achat et d’accès côté serveur (art. 6, par. 1, b RGPD). Le formulaire direct enregistre le message, un identifiant d’installation aléatoire, la plateforme et la version du site. Aucun e-mail ni connexion n’est requis ; la base est notre intérêt légitime à améliorer et sécuriser les jeux (art. 6, par. 1, f RGPD). Pour les commentaires du blog, nous enregistrons le nom ou pseudonyme, le texte, la langue, les statuts de publication et de modération ainsi que les dates. Un compte parent connecté est associé en interne par son identifiant ; aucun e-mail n’est requis sans connexion. Des identifiants protégés d’installation et de réseau, jamais publiés, servent uniquement à prévenir les abus et à limiter la fréquence. Les commentaires sont vérifiés avant affichage public (art. 6(1)(f) RGPD). N’indiquez aucune donnée personnelle concernant des enfants.
Stripe, test et achats
Stripe reçoit les références nécessaires de compte, produit, prix, devise et paiement ; les données complètes restent chez Stripe. Les paiements réels sont désactivés.
Consentements et rétractations
Sont conservés référence utilisateur/paiement, langue, versions et heure du consentement ; pour la rétractation : nom, e-mail, contrat, réception et référence immuable.
E-mails transactionnels Resend et support
Nous utilisons Resend pour quatre messages transactionnels côté serveur : accusé de rétractation, notification au support, confirmation contractuelle après un achat test et code d’autorisation d’achat de courte durée envoyé à l’adresse confirmée du compte parent. Les e-mails Supabase Auth, de connexion et OTP restent envoyés par le SMTP IONOS.
L’envoi est effectué depuis des Supabase Edge Functions via l’API Resend. Les identifiants existent exclusivement en tant que secrets Supabase et ne sont transmis ni au site ni au build navigateur.
Resend reçoit l’adresse, l’objet et le texte nécessaire, y compris le code d’achat le cas échéant. Le code en clair n’est pas stocké dans le payload de l’outbox ; seuls un HMAC lié et des métadonnées limitées de sécurité et de livraison, telles que statut, heures, essais incorrects et, si disponible, identifiant du fournisseur, subsistent.
Le suivi des ouvertures et des clics est désactivé pour notre domaine d’envoi Resend. Nous n’utilisons donc pas Resend pour analyser les ouvertures ou les clics.
Stockage local nécessaire
La session Supabase et un identifiant d’installation anonyme et aléatoire servant à limiter la fréquence des retours sont stockés localement. Les messages, codes d’achat et données d’autorisation ne sont stockés ni dans localStorage ni dans sessionStorage. Aucune publicité, aucun profilage ni aucune analyse facultative. Un identifiant d’installation aléatoire est également stocké localement pour limiter les commentaires ; le nom et le texte ne sont pas stockés localement.
Destinataires et sous-traitants
Les destinataires nécessaires comprennent IONOS pour l’hébergement et les e-mails Auth, Supabase pour les comptes, la base de données et les Edge Functions, Stripe pour le paiement test, et Resend, juridiquement Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, États-Unis, pour les e-mails transactionnels décrits. Resend agit comme sous-traitant.
Resend peut recourir aux sous-traitants ultérieurs prévus par sa DPA. La liste actuelle peut évoluer et est publiée sous Resend Subprocessors. Plus d’informations figurent dans la Politique de confidentialité Resend et la DPA Resend.
Transferts internationaux et région d’envoi
La DPA identifie les États-Unis comme lieu du traitement principal. Resend explique également que les données de compte, notamment les métadonnées d’e-mail, journaux et enregistrements API, sont stockées aux États-Unis quelle que soit la région d’envoi. La région eu-west-1 (Irlande) choisie détermine uniquement le routage et le lieu d’expédition des e-mails ; elle n’assure pas une résidence intégrale des données dans l’UE.
La DPA signée incorpore les clauses contractuelles types de l’UE de 2021 de la Commission européenne, notamment le module 2 (responsable du traitement vers sous-traitant) pour notre usage. Resend déclare en outre dans la DPA être certifié au titre du Cadre de protection des données UE-États-Unis. Ces mécanismes contractuels ne remplacent pas l’examen continu du transfert concret et des sous-traitants ultérieurs.
Conservation et suppression
Selon la documentation actuelle de Resend, les données d’e-mail sont généralement conservées pendant 30 jours. La DPA décrit le traitement pendant la durée active du contrat et la suppression des données utilisateur/client dans les 90 jours suivant la clôture du compte Resend ; à la fin des services, les données client doivent être restituées ou supprimées sur instruction, sauf conservation supplémentaire imposée par la loi.
Ces délais Resend ne déterminent pas la durée de conservation dans notre propre base Supabase. Nos preuves contractuelles, de consentement, d’achat et de rétractation sont conservées séparément uniquement aussi longtemps que l’exigent l’exécution du contrat, les obligations légales de preuve et de conservation, la sécurité ou l’exercice et la défense de droits ; elles sont ensuite supprimées ou leur traitement est limité.
Droits
Droits d’accès, rectification, effacement, limitation, portabilité, opposition et réclamation. Contact : support@androgameskids.com.