Cette traduction est fournie à titre informatif. Le texte anglais fait foi. Lire la version anglaise
Politique de confidentialité
Dernière mise à jour : 2 octobre 2026
1. Introduction
WOSRedeem (« nous », « le Service ») respecte votre vie privée et se conforme au Règlement général sur la protection des données de l'UE (RGPD). Cette politique explique quelles données personnelles nous collectons, pourquoi, comment nous les utilisons et les partageons, combien de temps nous les conservons et quels sont vos droits.
2. Responsable du traitement et contact
Responsable du traitement : WOSRedeem.
Pour toute question ou pour exercer vos droits, contactez-nous (voir section 14).
3. Données personnelles collectées
Nous ne collectons que les données nécessaires au fonctionnement et à la sécurité du Service :
- Informations de compte : nom d'utilisateur, adresse e-mail et mot de passe (haché et salé de façon sécurisée).
- Journaux d'activité et de sécurité : adresses IP, horodatages, métadonnées de l'appareil et du navigateur pour la création de compte, la connexion et les événements de sécurité.
- Données de jeu : ID de joueurs Whiteout Survival, surnoms saisis manuellement (facultatifs) et numéros de région. Ces données peuvent être des données personnelles lorsque des noms d'utilisateur, surnoms ou autres champs contiennent de vrais noms ou permettent d'identifier une personne.
- Données d'intégration du bot Discord : code de liaison temporaire du serveur et son expiration, identifiants et métadonnées du serveur Discord et du salon d'alertes, ID d'utilisateurs ou de rôles configurés comme gestionnaires du bot avec le dernier nom affiché ou nom de rôle vu pour chacun, et l'ID d'utilisateur et le nom d'utilisateur Discord des personnes qui utilisent les commandes du bot.
- Métadonnées de traitement automatisé : journaux utilisés pour le traitement automatisé des codes cadeaux et les systèmes anti-abus.
- Données de services tiers : données limitées collectées par les services intégrés (voir sections 5, 6 et 8).
- Métadonnées de facturation : offre d'abonnement, prestataire de paiement, identifiants de transaction et d'abonnement chez le prestataire, statut du paiement, montant, devise et horodatages de facturation. PayPal collecte et traite directement les données de paiement.
Nous ne stockons ni les identifiants de compte PayPal ni les données complètes de carte ou de compte bancaire.
4. Finalités du traitement et bases légales
Nous traitons vos données pour les finalités et sur les bases légales suivantes :
- Création et gestion du compte : exécution d'un contrat avec vous.
- Sécurité, prévention de la fraude et protection contre les bots (notamment hCaptcha, Cloudflare) : intérêt légitime (protéger le Service et ses utilisateurs).
- Traitement automatisé des codes cadeaux : exécution d'un contrat et, le cas échéant, intérêt légitime pour l'automatisation. Lorsqu'un traitement automatisé produit des effets juridiques ou similaires et significatifs, vous pouvez demander une intervention humaine (voir section 10).
- Fonctionnement du bot Discord, envoi des alertes, contrôle d'accès, journaux d'audit et prévention des abus : exécution d'un contrat pour les fonctionnalités Discord premium et intérêt légitime à sécuriser le Service, prévenir les usages abusifs et garder l'activité des groupes vérifiable.
- Mesure d'audience et suivi des performances : consentement pour le suivi non essentiel ; intérêt légitime pour les statistiques agrégées et anonymisées.
- Le choix de la langue enregistre votre préférence dans votre navigateur. Les traductions intégrées n'envoient pas le contenu des pages à un service de traduction.
- Respect des obligations légales et gestion des incidents de sécurité : obligations légales et intérêt légitime.
Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans remettre en cause le traitement effectué avant ce retrait.
5. Catégories de destinataires / sous-traitants
Nous ne partageons les données personnelles, ou n'y donnons accès, qu'avec les acteurs nécessaires pour fournir ou sécuriser le Service :
- Hébergement : Contabo.
- Stockage des sauvegardes : Backblaze (B2 Cloud Storage), hébergé dans l'UE, pour stocker les sauvegardes chiffrées des données du Service.
- Sécurité / CDN : Cloudflare.
- Protection contre les bots : hCaptcha.
- Analyse du produit : PostHog.
- Traitement des paiements : PayPal et, lorsqu'il est choisi, CryptAPI.
- Interactions avec le bot Discord : Discord, lorsque vous invitez ou utilisez le bot WOSRedeem sur un serveur Discord. Discord peut recevoir et traiter les commandes du bot, les messages, les publications dans les salons, les identifiants de serveurs, de salons, d'utilisateurs et de rôles, ainsi que les métadonnées associées, selon ses propres conditions et sa politique de confidentialité.
6. Bot Discord
Le bot Discord WOSRedeem est une intégration premium facultative qui relie un serveur Discord au groupe WOSRedeem configuré par l'administrateur de ce groupe.
- Données d'intégration stockées : avant la liaison, nous stockons un code de liaison temporaire aléatoire et son expiration jusqu'à son utilisation ou son expiration. Après la liaison, le code est supprimé et nous stockons l'ID du serveur Discord, et éventuellement le nom du serveur, l'URL de son icône, l'ID et le nom du salon d'alertes et les ID d'utilisateurs ou de rôles gestionnaires du bot configurés. Pour chaque gestionnaire configuré, nous gardons aussi le nom affiché Discord, ou le nom du rôle, transmis lors de sa dernière commande du groupe, pour que les administrateurs puissent distinguer les gestionnaires. Les noms ne s'affichent que sur la page d'intégration et ne servent jamais à accorder un accès.
- Données des commandes : lorsque des commandes sont utilisées, nous traitons l'ID d'utilisateur Discord et le nom affiché (s'il est disponible) de la personne qui lance la commande, les ID de rôles Discord servant à l'autoriser, les ID du serveur et du salon, les noms des commandes, les horodatages, les codes cadeaux envoyés, les ID de joueurs, les régions et les noms de joueurs facultatifs. Les codes de liaison temporaires sont masqués dans la supervision des commandes et dans les journaux d'audit du groupe.
- Visibilité dans Discord : /gift-codes, /gift-codes-full, les messages de test des alertes et les alertes de codes cadeaux peuvent être visibles par les membres ayant accès au salon Discord où ils sont publiés. Les réponses des commandes premium de gestion, d'historique et de joueurs sont éphémères et visibles uniquement par la personne qui lance la commande, mais ces commandes peuvent tout de même créer, modifier ou supprimer des enregistrements et journaux du groupe WOSRedeem.
- Conservation : délier efface les enregistrements du serveur Discord, de l'icône, du salon d'alertes et des gestionnaires du bot, mais conserve la ligne d'intégration à l'état « en attente » avec un nouveau code de liaison temporaire. Les journaux des commandes Discord, de sécurité et d'audit du groupe suivent les règles de conservation de la section 9, sauf si une durée plus longue est nécessaire pour la sécurité, la prévention de la fraude, une obligation légale ou une enquête en cours.
- Plateforme externe : Discord exploite son propre service et peut traiter des données de façon indépendante. Consultez sa politique de confidentialité et ses conditions d'utilisation pour connaître ses propres pratiques et règles.
7. Transferts internationaux
Les données hébergées en Allemagne restent dans l'UE. Les sauvegardes sont stockées chez Backblaze, dans des centres de données de l'UE, et restent elles aussi dans l'UE. Certains sous-traitants (par ex. Cloudflare, Google) peuvent acheminer ou traiter des données à l'international. Pour les transferts hors de l'EEE, nous nous appuyons sur des garanties appropriées (décisions d'adéquation de l'UE, clauses contractuelles types) ou, si nécessaire, sur un consentement explicite. Contactez-nous pour en savoir plus sur un transfert précis (voir section 14).
8. Cookies
Nous utilisons un nombre limité de cookies pour assurer le bon fonctionnement du Service et retenir vos préférences. Ils se répartissent ainsi :
Mesure d'audience facultative (PostHog) : si vous acceptez les cookies facultatifs via notre bannière, nous chargeons le SDK JavaScript de PostHog, qui peut déposer des cookies propriétaires et utiliser le stockage du navigateur (par ex. le stockage local) pour l'analyse du produit, la configuration du suivi des erreurs et des fonctions associées. Si vous refusez les cookies facultatifs, PostHog fonctionne en mode sans cookie : il ne dépose pas de cookies de mesure d'audience PostHog et n'utilise pas ce stockage à des fins d'analyse ; un nombre limité de pages vues peut encore être comptabilisé grâce à un hachage côté serveur respectueux de la vie privée (l'adresse IP et l'user agent servent à calculer ce hachage chez PostHog, comme décrit dans sa documentation sur le mode sans cookie). Ce mode nécessite que le « cookieless server hash » (ou équivalent) soit activé dans les paramètres de notre projet PostHog.
| Cookie | Catégorie | Finalité | Durée |
|---|---|---|---|
| auth_token | Essentiel | Utilisé pour l'authentification, afin de vous garder connecté en toute sécurité pendant votre session. | Session / 24 heures |
| wos_locale, wos_locale_chosen, wos_locale_csrf | Préférence | Retient la langue choisie dans ce navigateur. Le jeton signé de choix de langue protège les changements de préférence contre les requêtes intersites. | 1 an / 24 h |
| cf_clearance | Essentiel | Déposé par Cloudflare pour distinguer les utilisateurs malveillants des utilisateurs légitimes et gérer la protection contre les bots. | 1 an |
| __cf_bm | Essentiel | Utilisé par hCaptcha et la gestion des bots de Cloudflare pour repérer le trafic automatisé et permettre la vérification CAPTCHA. | 30 minutes |
| quick_claim_id | Essentiel | Utilisé pour appliquer les limites anti-abus de la version gratuite de Quick Claim. | 6 jours |
| ph_* (PostHog) | Facultatif / Mesure d'audience | Cookies propriétaires déposés par le SDK navigateur de PostHog lorsque vous acceptez les cookies facultatifs (leurs noms commencent en général par ph_ et concernent votre appareil ou session pour la mesure d'audience). Pas de stockage à des fins d'analyse lorsque vous refusez les cookies facultatifs (mode sans cookie). |
Jusqu'à 1 an (valeur par défaut de PostHog) |
| _ga, _ga_* (Google Analytics) | Facultatif / Mesure d'audience | Déposé par Google Analytics uniquement après que vous avez accepté les cookies facultatifs. La balise Google n'est pas chargée, et Google n'est pas contacté, si vous les refusez ou n'avez pas encore fait de choix. Le stockage publicitaire et les signaux Google restent désactivés. | Jusqu'à 2 ans (valeur par défaut de Google) |
| cookies_enabled | Préférence | Enregistre si vous avez accepté les cookies facultatifs (non essentiels) via la bannière de consentement (true ou false). |
1 an |
9. Durée de conservation
- Journaux d'activité, de sécurité et de traitement automatisé : conservés jusqu'à 6 mois, sauf si une durée plus longue est nécessaire pour une enquête de sécurité en cours, une obligation légale ou la prévention de la fraude.
- Informations de compte : conservées tant que votre compte est actif. Après suppression, nous gardons des sauvegardes minimales pendant une durée limitée (en général jusqu'à 90 jours) à des fins légales et de prévention de la fraude.
- Comptes inactifs sans abonnement : les comptes sans abonnement actif et sans activité pendant 6 mois sont supprimés automatiquement, avec les données de jeu associées, sous réserve des obligations légales de conservation.
- Factures et coordonnées de facturation : en cas d'achat, conservées aussi longtemps que l'exigent les obligations légales, comptables, fiscales et réglementaires ; cette durée peut être indéterminée lorsque la loi l'impose.
- Métadonnées d'abonnement et de paiement : conservées le temps nécessaire pour gérer l'accès, traiter les remboursements ou litiges et respecter les obligations légales, comptables, fiscales et de prévention de la fraude.
- Données des joueurs : conservées tant que le compte est actif et utilisé.
- Données d'intégration Discord : un code de liaison temporaire est conservé jusqu'à son utilisation ou son expiration. Délier efface les enregistrements du serveur, du salon, de l'icône et des gestionnaires du bot, tout en conservant une ligne d'intégration en attente et un nouveau code de liaison temporaire, sous réserve des sauvegardes, des journaux du groupe et des obligations légales de conservation.
10. Vos droits au titre du RGPD
Vous disposez des droits suivants, dans les limites prévues par la loi :
- Droit d'accès à vos données.
- Droit de rectification.
- Droit à l'effacement (« droit à l'oubli »).
- Droit à la limitation du traitement.
- Droit à la portabilité des données.
- Droit d'opposition au traitement.
- Droit de retirer votre consentement.
- Droit d'introduire une réclamation.
Pour exercer vos droits, contactez-nous (voir section 14). Nous répondrons sous 30 jours après avoir vérifié que vous êtes bien titulaire du compte.
11. Mesures de sécurité
Nous mettons en place des mesures techniques et organisationnelles appropriées, notamment le chiffrement des mots de passe (hachage et salage), le TLS pour les données en transit et des pare-feu via Cloudflare.
12. Enfants
Le Service ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles d'enfants n'ayant pas l'âge requis sans le consentement de leurs parents.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique pour tenir compte de l'évolution de la loi ou de nos services. Les modifications importantes seront publiées avec une date de « dernière mise à jour » actualisée.
14. Comment nous contacter
Pour toute question, demande ou réclamation relative à la vie privée, prouvez que vous êtes humain pour afficher notre adresse e-mail :
Chargement de la vérification anti-robot…
Écrivez-nous à