Confidentialité

Mis à jour le 26 septembre 2026

Ce qui est collecté

Ton adresse e-mail, donnée à la connexion. Elle sert à envoyer le code à six chiffres et, si jamais c'est nécessaire, à te joindre au sujet de ton compte.

Ce que tu choisis de publier : nom affiché, pseudo, bio, et le fait que ton profil soit public ou non. Ton fuseau horaire, qui décide de quel jour est une partie et donc de ta série.

Comment tu joues : pour chaque jour et chaque porte, ce que tu as joué, quand, et ce que ça a rapporté. Les registres de greens et d'XP, les projets financés, et les tickets de tirage qui en sont nés.

Ce que tu fais dans le fil : tes publications, les parties que tu y publies avec le journal de gestes qui permet de les rejouer, les cœurs que tu donnes, et les comptes que tu suis. Les comptes que tu suis ne sont visibles que de toi ; une page publique n'affiche qu'un nombre d'abonnés.

Les profils publics que tu consultes : une ligne par personne visitée et par jour, pour la prévenir qu'on a regardé son profil. Elle apprend ton nom, pas le nombre de fois ni l'heure. Cette trace n'est consultable par personne, ne sert qu'à cet avis, et s'efface au bout de trente jours. Un profil réglé sur privé ne reçoit rien et n'est pas concerné.

Les comptes que tu bloques, et les signalements que tu envoies : le compte visé, le motif choisi et la phrase que tu ajoutes le cas échéant. Un blocage n'est visible que de toi. Un signalement est lu par l'équipe et par personne d'autre — la personne visée n'apprend ni qu'elle est signalée, ni par qui : un signalement qui se voit est un signalement qu'on n'ose plus faire.

Si tu connectes une source de pas sur le web : ton nombre de pas quotidien, lu chez les serveurs du fabricant de ton appareil, et les jetons chiffrés qui nous permettent de le lire. Dans l'application, le compte est lu sur l'appareil lui-même, dans Santé ou dans Health Connect, et seul un total quotidien en sort. Dans les deux cas, un compteur de pas quotidien décrit l'activité physique d'une personne identifiée : c'est une donnée de santé au sens de l'article 9 du RGPD. La base légale est ton consentement explicite — l'autorisation que tu as donnée chez le fabricant ou sur le téléphone, et que tu retires là-bas ou ici.

Dans l'application : un identifiant que l'application tire pour elle-même au premier lancement, qui distingue deux téléphones et n'autorise rien ; et, à chaque envoi de pas, une attestation délivrée par Apple ou par Google qui prouve que la requête vient de cette application, non modifiée, sur un appareil authentique. Aucun identifiant publicitaire n'est jamais lu. Si tu actives les notifications, le jeton que ton téléphone nous donne pour te joindre.

Si tu prends le Pass YLC : l'abonnement lui-même et les codes d'activation auxquels il donne droit. Aucune adresse postale n'est demandée — l'abonnement est numérique, et rien n'est expédié. Aucune carte ne nous est jamais montrée : sur le site, compte.ylcnetwork.com, le pass se paie en USDC depuis ton wallet YLC, et la transaction est publique sur le réseau Base ; dans l'app The Green, il se paie par l'App Store ou Google Play, qui nous transmettent un reçu signé portant un identifiant d'abonnement et jamais ton compte Apple ou Google. Un abonnement par carte pris sur le site avant le 25 septembre 2026 reste géré sur la page hébergée par Stripe.

Si tu te connectes à une autre app de la suite avec ton compte YLC : la trace de cette connexion — quelle app, et quand tu l'as autorisée — conservée par le service de connexion pour que l'app te reconnaisse la fois suivante.

Aucune mesure d'audience, aucun identifiant publicitaire, aucun suivi sur d'autres sites. La localisation sert uniquement à la récolte du jour, dans la porte Walk, et seulement quand cet écran est ouvert : quand tu ramasses un objet, ta position est envoyée une fois pour vérifier que tu es à moins de 30 m, puis oubliée — elle n'est ni gardée, ni journalisée, ni montrée à quiconque. Nous ne gardons que l'objet ramassé, le même pour tout ton quartier. Les pas sont des comptes, jamais un trajet.

Pourquoi

Pour faire tourner le jeu : le serveur rejoue chaque partie depuis les gestes qu'il a enregistrés, et c'est ce qui décide de ce que valait une journée. Sans eux, il n'y a ni score ni greens.

Pour que ça reste loyal : les heures auxquelles un geste a été fait sont conservées pour qu'une personne puisse examiner un comportement inhabituel. Elles ne servent jamais à suspendre un compte automatiquement.

Pour montrer ce que tu as demandé à montrer : un profil public existe parce que tu l'as réglé sur public, et n'affiche que ce que cette politique énumère.

Pour compter une journée qui ne s'est pas jouée sur un écran : les pas sont relevés à intervalles réguliers, ou lus dans le carnet de santé du téléphone, parce que c'est la seule façon honnête de les compter — rien de saisi dans un navigateur n'est jamais accepté comme un pas.

Pour être sûr qu'une requête vient bien de l'application : l'attestation dit que l'application est authentique et non modifiée. Elle ne dit rien de qui tu es, elle est vérifiée une fois et n'est pas gardée plus longtemps que la vérification.

Pour acheter l'impact qu'un projet finance : une commande existe parce que du plastique doit être ramassé par quelqu'un.

Qui d'autre y a accès

Supabase héberge la base de données et gère la connexion. Vercel héberge et sert l'application. Resend envoie les courriels, et reçoit ceux qu'on écrit à notre adresse de contact. Chacun traite les données sur nos instructions et pour aucun autre usage.

Crisp porte le support : la bulle de discussion à l'intérieur de ton compte, et les messages envoyés à notre adresse de contact. Il voit ce que tu écris, l'adresse d'où ça vient, ton pseudo, et les chiffres déjà affichés dans ta barre latérale — tes greens, ton XP, ton niveau. C'est une société française, et elle conserve cela dans l'Union européenne. Il n'y a pas de bulle sur le site public, ni dans l'application du téléphone : elle ne se charge qu'une fois connecté, sur un ordinateur.

Sentry reçoit les rapports d'erreur, pour qu'on apprenne l'existence d'un bug avant que quelqu'un ait à nous l'écrire : ce qui a cassé, sur quelle page, et le type de navigateur ou de téléphone. Il ne reçoit ni nom, ni adresse e-mail, ni adresse IP — l'application est réglée pour n'en envoyer aucune — et il n'enregistre aucun écran. Il conserve les rapports dans l'Union européenne, en Allemagne. Nous l'utilisons sur la base de notre intérêt légitime à faire fonctionner le service.

Sequence (Horizon Blockchain Games Inc., Canada) fournit le wallet que reçoit chaque compte. Il est créé sur ton appareil à la première utilisation de l'application, sans rien te demander, et il vit sur le réseau Base. Sequence reçoit une clé de session technique de ton appareil et l'adresse du wallet ; il ne reçoit ni nom ni adresse e-mail. Nous enregistrons cette adresse avec ton compte, pour que les créatures que tu collectionnes dans The reef y soient inscrites comme objets de collection non transférables — ils ne peuvent être ni vendus ni échangés. Ce qui est inscrit sur une blockchain publique est permanent, et visible par quiconque connaît l'adresse. Nous utilisons Sequence pour fournir la collection que tu as demandée.

Si tu recharges ton wallet par carte, Sequence transmet ta demande à Meld (Meld Inc., États-Unis), qui compare des fournisseurs de carte comme Mercuryo ou Banxa et ouvre celui avec lequel tu paies. Ils reçoivent l'adresse de ton wallet, le montant, ton pays et un identifiant interne de ton compte — ni nom ni adresse e-mail de notre part. La carte elle-même, et toute vérification d'identité que la loi impose au fournisseur, se saisissent sur la page du fournisseur et relèvent de sa propre politique de confidentialité ; nous ne les voyons jamais. Nous les utilisons pour effectuer la recharge que tu as demandée.

Apple ou Google gère le paiement du pass dans l'app The Green, selon le téléphone ; sur le site, le pass se paie en USDC depuis le wallet décrit plus bas ; Stripe gère encore, sur sa propre page hébergée, les abonnements par carte pris sur le site avant le 25 septembre 2026. Les données de carte ne nous parviennent jamais. Greenspark achète les impacts qu'un projet financé paie. Tremendous livre un lot de tirage à l'adresse e-mail du gagnant.

Les pas sont lus sur le téléphone, dans Santé ou Health Connect, jamais écrits : une autorisation à sens unique que tu accordes dans les réglages du téléphone et que tu peux y révoquer à tout moment. Il n'en sort qu'un total quotidien.

Apple et Google répondent à l'attestation : on leur demande si cette application, sur cet appareil, est authentique. Ils répondent sur l'application et sur l'appareil, jamais sur toi.

Straby, éditée par la même société, YLC NETWORK FZC, fait partie de la suite d'apps. Pour les personnes qui s'y connectent avec leur compte YLC, et pour elles seules, elle reçoit : l'identifiant de ton compte YLC, ton adresse e-mail, ton pseudo, ton code de parrainage — pour que tes pages dans l'app portent ton lien —, le fait que ton pass soit actif ou non — son palier et, s'il y en a une, la date jusqu'à laquelle il est payé — et les apps de la suite qu'il débloque. Elle ne reçoit jamais tes paiements, ta carte, ton wallet, tes greens ni tes commissions. Elle les reçoit à la connexion, et peut les redemander plus tard, de serveur à serveur, pour tenir ton pass à jour sans que tu aies à te reconnecter. Nous les lui transmettons parce que tu as demandé à utiliser ton compte chez elle.

Ce que tu fais dans Straby — tes pages, tes cartes, tes contacts — relève des données propres de Straby, décrites dans sa propre politique de confidentialité, à l'adresse straby.app/legal/privacy. Une app extérieure à la suite ne recevrait rien sans t'avoir d'abord demandé ton accord sur une page de YLC.

Rien n'est vendu, loué, ni partagé avec des annonceurs. Les pages de profil public sont, par définition, visibles de tous — c'est ce que rendre un profil public veut dire, et cela se désactive à tout moment depuis l'écran de profil.

Combien de temps

Tant que le compte existe, sauf la trace d'une visite de profil, qui s'efface au bout de trente jours. Aucune autre purge automatique n'est programmée, et prétendre le contraire serait un engagement que rien n'applique.

Tes droits

Si le RGPD s'applique à toi, tu peux demander l'accès à tes données, leur rectification, leur effacement, une copie sous forme portable, ou la limitation du traitement. Le nom affiché, le pseudo, la bio, le fuseau horaire et la visibilité du profil se corrigent toi-même depuis l'écran de profil.

Tu supprimes ton compte toi-même, depuis Profil et réglages. Si tu as gagné un tirage, il est anonymisé plutôt que supprimé — ton adresse, ton nom, ta bio, ton pseudo et ta photo sont effacés, et la ligne qui prouve ton gain reste : un tirage déjà tenu doit rester vérifiable.

Tu peux aussi saisir l'autorité de protection des données de ton pays.

Contact

Écris à l'adresse publiée dans les mentions légales ci-dessous. Elle arrive chez une personne, pas dans une file.

Langue faisant foi

Ce document existe en plusieurs langues. **La version anglaise fait foi** : c'est celle dans laquelle il a été rédigé, et celle du droit applicable. Les autres versions, dont celle-ci, sont des traductions de courtoisie ; en cas de divergence, c'est la version anglaise qui s'applique.

Cette clause ne prive personne des droits que le RGPD lui reconnaît, ni de la faculté de saisir son autorité de protection des données.

Conditions · Confidentialité · Conditions du programme · Jouer

Édité par YLC NETWORK FZC, société de zone franche de droit émirati, siège : Business Centre, Sharjah Publishing City Free Zone, Sharjah, Émirats arabes unis. Licence commerciale n° 300641, délivrée par la Sharjah Publishing City Free Zone Authority.