Politique de confidentialité de Fawazeer
Dernière mise à jour : 27 août 2026
La présente politique de confidentialité explique comment IT Consulting and Expertise (« nous ») collecte, utilise, stocke, partage et protège les informations lorsque vous utilisez Fawazeer (« l'Application »), notre application mobile, ainsi que tout site web ou page de support associé qui renvoie à cette politique.
Versions localisées de cette politique disponibles en :
En cas de divergence entre les traductions, la version anglaise fait foi.
1. Qui nous sommes
Fawazeer est fourni par :
- Société : IT Consulting and Expertise
- Adresse : 42 Rue de la Py, 75020 Paris, France
- Site : https://www.itcexpertise.com
- E-mail : mehdi.jabri@itcexpertise.com
- Téléphone : +33 7 61 53 65 45
Au sens de la législation applicable en matière de protection des données, y compris le Règlement général sur la protection des données de l'UE (RGPD), le UK GDPR et le California Consumer Privacy Act (CCPA/CPRA), IT Consulting and Expertise est le responsable du traitement des données personnelles décrites dans cette politique.
2. Champ d'application
Cette politique s'applique :
- À l'application mobile Fawazeer sur iOS et Android
- À tout site web, page d'atterrissage ou page de support de Fawazeer qui renvoie à cette politique
- Aux communications que vous nous adressez concernant Fawazeer
L'application et nos sites web sont des surfaces distinctes, avec des pratiques de données différentes. Lorsqu'une affirmation ci-dessous ne concerne que l'une d'entre elles, cela est précisé. En particulier, le paramètre d'analyse in-app ne régit que l'application ; nos sites web sont décrits à la Section 4.K.
Cette politique ne s'applique pas aux services tiers disposant de leur propre politique de confidentialité. Les liens vers ces politiques figurent à la Section 7.
3. Résumé — en un coup d'œil
- Le jeu principal fonctionne hors ligne et sans compte. Aucune donnée personnelle n'est requise pour jouer.
- La synchronisation cloud, les classements et l'analyse produit sont optionnels. Dans l'application, l'analyse produit et les rapports d'erreurs sont désactivés par défaut — vous choisissez de les activer ou non (un paramètre apparaît lors de la configuration de votre compte, et vous pouvez le modifier à tout moment dans Réglages → Confidentialité).
- Les publicités peuvent être personnalisées, selon votre consentement. Dans l'EEE et au Royaume-Uni, nous vous le demandons via le formulaire de consentement de Google ; sur iOS, l'identifiant publicitaire est en outre régi par l'invite App Tracking Transparency d'Apple, que nous affichons après que vous avez résolu votre première énigme. Voir la Section 4.E.
- Nous mesurons notre propre publicité. Si vous installez Fawazeer après avoir vu l'une de nos publicités ou l'un de nos liens, notre partenaire de mesure AppsFlyer attribue cette installation. Voir la Section 4.F.
- Nous dérivons une localisation approximative (pays, région, ville) à partir de votre adresse IP lorsque l'application communique avec nos serveurs. Voir la Section 4.H.
- Nous ne stockons jamais vos coordonnées GPS. La position de l'appareil n'est demandée que si vous appuyez sur « Utiliser ma position » lors de la configuration, et seul le code pays qui en résulte est conservé.
- Vous pouvez supprimer votre compte et toutes les données associées à tout moment depuis l'écran Profil, ou à l'adresse https://fawazeer.app/account-deletion.
- Nous ne vendons pas vos données personnelles.
- Nous n'accédons jamais à vos contacts, photos, micro, caméra, calendrier, ni à vos données biométriques.
4. Informations que nous collectons
Nous ne collectons que les informations nécessaires pour exploiter, améliorer, soutenir et pérenniser Fawazeer.
A. Informations stockées localement sur votre appareil
Fawazeer stocke les données de jeu et de préférences localement (via le stockage sur appareil MMKV). Ces informations ne quittent jamais votre appareil, sauf si vous activez la synchronisation cloud :
- Solde de pièces et d'indices
- Identifiants des énigmes résolues et passées
- Packs débloqués et progression
- Séries, scores et statistiques de jeu
- Paramètres (son, vibrations, langue)
- Indicateur « sans publicité » (issu d'un abonnement actif, ou d'un ancien achat « Supprimer les publicités »)
- Choix de consentement mis en cache (votre choix d'activer ou non l'analyse, ainsi que le résultat ATT)
B. Informations de compte (optionnelles — uniquement si vous vous connectez ou activez la synchronisation cloud)
Si vous vous connectez avec Apple, Google, ou si vous continuez en tant qu'utilisateur cloud anonyme, nous collectons :
- Identifiant utilisateur anonyme ou OAuth — un identifiant aléatoire créé par Supabase Auth
- Adresse e-mail — uniquement si vous vous connectez avec Apple ou Google et que vous choisissez de partager votre e-mail (Apple propose un e-mail relais ; Google peut transmettre l'e-mail de votre compte)
- Nom affiché — uniquement si vous en définissez un volontairement dans l'écran Profil (2 à 20 caractères)
C. Données de jeu synchronisées (optionnelles — uniquement si la synchronisation cloud est activée)
Si la synchronisation cloud est activée, votre état de jeu et vos scores sont synchronisés vers notre backend :
- État de jeu complet sérialisé (pièces, indices, identifiants résolus/passés, séries, statistiques)
- Scores par soumission (total de bonnes réponses, total de mauvaises réponses, total d'énigmes passées, meilleure série, total de pièces gagnées, packs terminés)
- Enregistrements de complétion du défi quotidien (un par jour)
La synchronisation cloud et le classement intègrent des protections anti-triche côté serveur qui valident les soumissions par rapport à votre état précédent.
Contenu que vous saisissez. Certaines fonctionnalités vous permettent de saisir du texte libre — une note lorsque vous signalez une énigme, et le nom d'un club privé que vous créez. Ce texte est stocké sur notre backend afin que nous puissions y donner suite. Merci de ne pas y inclure de données personnelles.
Ce que les autres joueurs peuvent voir. Si vous apparaissez dans un classement ou si vous participez à un duel ou à une partie de groupe, les autres participants voient votre nom affiché, votre avatar, votre score et votre rang, et — dans les classements nationaux et régionaux — le pays associé à votre compte.
D. Analyse produit et rapports d'erreurs (optionnels — uniquement après votre consentement)
Dans l'application, l'analyse produit et les rapports d'erreurs sont désactivés par défaut. Ce n'est que si vous les activez — un consentement explicite vous est demandé lors de la configuration de votre compte, et vous pouvez le modifier à tout moment dans Réglages → Confidentialité — que Fawazeer utilise Firebase Analytics (Google LLC) et PostHog (analyse produit, hébergé dans l'UE) pour collecter :
- Données d'événements — interactions produit telles que
app_opened,riddle_started,riddle_answered,hint_used,pack_opened,pack_completed,iap_started,iap_completed,ad_impression,rewarded_ad_completed,language_changed,sign_in,sign_up - Propriétés utilisateur — niveau du joueur, palier du joueur, tranche de série, indicateur « sans publicité », date de première ouverture, pays (code ISO), paramètres régionaux (locale BCP-47)
- User ID — votre identifiant Supabase, uniquement après une connexion non anonyme
- ID d'instance de l'application — un identifiant Firebase pseudonyme lié à cette installation
- Métadonnées d'appareil et de session — modèle de l'appareil, version de l'OS, version de l'application, durée de session
- Informations d'erreur — lorsqu'une opération échoue (une publicité ne se charge pas, un appel de synchronisation échoue, un écran ne s'affiche pas), nous envoyons le nom de l'échec et un message d'erreur tronqué — au maximum 140 caractères, et 80 dans la plupart des cas — jamais du contenu libre que vous auriez saisi. Nous ne collectons pas de traces de pile, de fils d'Ariane (« breadcrumbs ») ni de vidages mémoire : l'application ne contient aucun SDK de rapport de plantage tel que Crashlytics, Sentry ou Bugsnag.
- Événements d'analyse produit (PostHog) — le même type d'événements d'interaction in-app que ci-dessus, envoyés au Cloud de PostHog hébergé dans l'UE (Francfort, Allemagne) afin de comprendre l'utilisation des fonctionnalités et les tunnels de conversion. La relecture de session n'est pas activée. Les données PostHog sont liées uniquement à des identifiants pseudonymes, jamais à votre nom ni à votre e-mail.
Si vous laissez l'analyse désactivée, les événements, propriétés utilisateur et informations d'erreur listés ci-dessus ne sont pas collectés — nos appels vers Firebase et PostHog restent désactivés. Vous pouvez activer ou désactiver l'analyse à tout moment depuis Réglages → Confidentialité dans l'application ; sa désactivation arrête immédiatement la collecte. Ce choix relatif à l'analyse est un réglage unique dans l'application qui s'applique sur toutes les plateformes, et il est distinct de l'App Tracking Transparency d'Apple (qui ne régit que l'identifiant publicitaire utilisé pour les publicités) ainsi que de votre choix de consentement publicitaire (Section 4.E).
Une exception, lors du tout premier lancement après l'installation de l'application. Le SDK Firebase de Google démarre dans le cadre du démarrage de l'application, avant que celle-ci ait eu l'occasion d'appliquer votre choix en matière d'analyse. Lors de ce premier lancement uniquement, un petit nombre d'événements automatiques de Firebase (tels que
first_open,session_startet les vues d'écran) ainsi que les identifiants d'appareil et publicitaires qui y sont rattachés peuvent être enregistrés même si vous n'avez pas donné votre accord. Votre choix est appliqué dès le deuxième lancement, et il est conservé. Nous corrigeons ce point dans une prochaine mise à jour de l'application.
Deux éléments sont collectés indépendamment de ce paramètre, car il ne s'agit pas d'analyse produit : les données de plantage et de performance que le SDK Google Mobile Ads collecte à propos de lui-même afin de rester stable (Section 4.E), et les données d'attribution des installations (Section 4.F).
E. Publicité
Nous affichons des publicités diffusées par Google AdMob (formats bannière, interstitiel et récompensé). Le caractère personnalisé de ces publicités dépend de votre consentement, et les règles diffèrent selon la région et la plateforme :
- Dans l'EEE, au Royaume-Uni et en Suisse, nous présentons le formulaire de consentement certifié de Google (la User Messaging Platform, « UMP ») avant toute diffusion de publicités. Vos choix sont enregistrés dans une chaîne de consentement conforme aux standards du secteur, qu'AdMob lit à chaque requête publicitaire. Si vous refusez la personnalisation, les publicités sont non personnalisées.
- Ailleurs — y compris dans la majeure partie du Moyen-Orient et de l'Afrique du Nord — ce formulaire de consentement n'est pas juridiquement requis et n'est pas affiché, et les publicités peuvent être personnalisées, sous réserve des contrôles relatifs à l'identifiant publicitaire décrits ci-dessous et des réglages de votre appareil.
- Sur iOS, en complément de ce qui précède, l'utilisation de l'identifiant publicitaire (IDFA) à des fins de suivi inter-applications requiert votre autorisation via l'invite App Tracking Transparency (ATT) d'Apple. Nous affichons cette invite après que vous avez résolu votre première énigme, afin que la demande ait du contexte. Si vous refusez, les publicités sont diffusées sans l'IDFA.
- Vous pouvez changer d'avis à tout moment — dans l'EEE/au Royaume-Uni via les options de confidentialité dans les Réglages de l'application ; sur iOS via Réglages → Confidentialité et sécurité → Suivi → Fawazeer ; sur Android via Paramètres → Google → Annonces, où vous pouvez également supprimer ou réinitialiser votre identifiant publicitaire.
Pour diffuser et mesurer les publicités, Google peut traiter :
- L'identifiant publicitaire — l'IDFA sur iOS (uniquement avec l'autorisation ATT) et l'identifiant publicitaire Google sur Android
- Les interactions publicitaires (impressions, clics, récompenses obtenues)
- Une localisation approximative déduite de l'adresse IP ou de la région de l'appareil
- Les postbacks SKAdNetwork sur iOS (attribution respectueuse de la vie privée, non rattachable à un individu)
- Des informations techniques sur l'appareil (modèle, OS, version de l'application, langue)
- Les données de plantage et de performance du SDK publicitaire lui-même, que Google collecte afin de maintenir la stabilité du SDK. Cela suit votre choix de consentement publicitaire, et non le paramètre d'analyse de la Section 4.D.
Un abonnement « Trésor des Énigmes » actif supprime toutes les publicités — tant qu'il est actif, aucune requête publicitaire n'est effectuée. Les joueurs ayant acheté l'ancien produit à paiement unique « Supprimer les publicités » conservent cet avantage sur leur installation existante, ainsi que sur l'ensemble de leurs appareils s'ils utilisent la synchronisation cloud. Ce produit a été retiré et ne peut plus être acheté ni restauré depuis la boutique.
F. Attribution et mesure des installations
Afin de comprendre lesquelles de nos publicités, publications et liens amènent réellement des joueurs vers Fawazeer — et afin d'éviter de payer pour de la publicité inefficace —, nous mesurons les installations de l'application ainsi qu'un petit nombre de jalons initiaux. Cette mesure n'est pas contrôlée par le paramètre d'analyse in-app de la Section 4.D ; elle fait partie de la manière dont nous exploitons commercialement l'application. Sur iOS, l'utilisation de l'identifiant publicitaire à cette fin est régie par l'invite ATT décrite à la Section 4.E.
Nous utilisons AppsFlyer Ltd. comme partenaire de mesure mobile. AppsFlyer reçoit :
- Des identifiants publicitaires et d'appareil — l'identifiant AppsFlyer (généré pour cette installation), l'identifiant publicitaire Google sur Android, et sur iOS l'identifiant de fournisseur (IDFV) ainsi que, uniquement si vous autorisez le suivi via l'invite ATT, l'IDFA. Comme notre invite ATT apparaît après votre première énigme résolue plutôt qu'au lancement, votre première session est mesurée sans l'IDFA.
- Des données d'attribution d'installation et de campagne — le réseau publicitaire d'origine, la campagne, l'ensemble de publicités et le créatif, lorsqu'un réseau les fournit.
- Le Google Play Install Referrer sur Android — une chaîne fournie par Google Play qui identifie la campagne ou le lien à l'origine de l'installation.
- Six événements de jalon in-app, chacun envoyé au maximum une fois par installation : la finalisation de l'onboarding (
af_complete_registration), votre première énigme résolue (first_solve), votre retour le lendemain de l'installation (d1_return), l'atteinte d'une série de 3 jours (streak_3), un achat d'abonnement (af_purchase) et le démarrage d'un essai gratuit (af_start_trial). Les événements d'achat comportent l'identifiant du produit — jamais de données de paiement. - Des événements d'achat et de revenu, transmis à AppsFlyer par RevenueCat en serveur-à-serveur, afin que les revenus d'abonnement puissent être attribués à la campagne qui les a générés.
Sur iOS, nous utilisons également SKAdNetwork d'Apple, avec des postbacks routés vers AppsFlyer. SKAdNetwork est le système d'attribution respectueux de la vie privée d'Apple : il rapporte des performances de campagne agrégées et ne peut pas être rattaché à vous.
Paramètres de campagne issus de nos liens. Si vous accédez à Fawazeer via l'un de nos liens, les paramètres utm_source, utm_campaign, utm_content, utm_medium et utm_term présents dans ce lien peuvent être lus, et une courte étiquette de campagne (par exemple paid_tiktok) peut être enregistrée une seule fois sur le profil de votre compte comme source d'inscription. Elle est écrite une fois et n'est jamais écrasée. Nos pages d'atterrissage détectent également si le lien comporte un identifiant de clic publicitaire (par exemple ttclid, gclid, fbclid, sccid ou twclid), ce qui nous permet de reconnaître le trafic payant. Nous n'enregistrons que le fait qu'il y en avait un — jamais sa valeur.
Liens profonds différés — associer une visite web à une installation. Lorsque vous ouvrez une page d'énigme, de partage ou d'invitation Fawazeer sur un téléphone, notre site web stocke un hachage à sens unique salé de votre adresse IP (SHA-256 — l'adresse IP brute n'est jamais stockée), accompagné du lien que vous avez ouvert et de votre plateforme, afin que, si vous installez ensuite l'application, nous puissions vous amener directement à la même énigme. Cela se produit dès l'affichage de la page, que vous installiez l'application ou non. Lors du premier lancement de l'application, celle-ci vérifie si une correspondance existe. Un enregistrement est supprimé dès qu'il est réclamé, et il ne peut donner lieu à une correspondance que dans une fenêtre courte — 60 minutes, notre réglage actuel. Les enregistrements non réclamés sont supprimés par une routine de nettoyage qui s'exécute à chaque tentative de correspondance, normalement sous 48 heures.
Séparément, nous conservons un journal composé de compteurs indiquant la fréquence à laquelle cette correspondance réussit ou échoue, afin de savoir si la fonctionnalité fonctionne. Chaque entrée enregistre l'étape, le résultat, le type de lien, la plateforme, le temps écoulé entre la visite web et le lancement de l'application, ainsi que le moment où l'entrée a été écrite. Elle ne contient aucun identifiant d'aucune sorte — ni adresse IP, ni hachage, ni jeton, ni identifiant de compte. Ces entrées sont conservées pendant environ 90 jours.
G. Achats et abonnements
Les achats in-app (packs de pièces, packs d'indices) et l'abonnement à renouvellement automatique « Trésor des Énigmes » sont traités de bout en bout par les systèmes de facturation d'Apple et de Google. Nous ne voyons jamais votre numéro de carte bancaire. Nous recevons et stockons :
- L'identifiant produit (SKU)
- Le statut de la transaction
- L'horodatage de la transaction
- Le jeton de reçu (utilisé pour vérifier et restaurer les achats)
Pour les abonnements spécifiquement, nous utilisons également RevenueCat Inc. (USA) comme sous-traitant de validation des reçus d'abonnement. RevenueCat reçoit le reçu App Store / Google Play au moment de l'achat et à chaque renouvellement, le valide auprès d'Apple / Google, et renvoie le statut du droit d'accès (« entitlement » : actif / essai / délai de grâce / annulé / expiré), la date d'expiration et l'indicateur de renouvellement automatique. Nous reflétons ce statut sur le profil de votre compte via un webhook serveur-à-serveur afin que le droit d'accès « sans publicité » et les cosmétiques exclusifs se résolvent de manière cohérente entre les appareils et les réinstallations.
RevenueCat ne reçoit pas votre nom ni votre adresse e-mail. Il reçoit votre identifiant utilisateur Supabase anonyme (utilisé pour lier ces droits d'accès à votre compte lorsque vous vous connectez), le reçu de la plateforme lui-même et — afin que les revenus d'abonnement puissent être attribués à la campagne qui les a générés — vos identifiants publicitaires et AppsFlyer, qu'il transmet à AppsFlyer comme décrit à la Section 4.F.
H. Localisation
Fawazeer ne demande pas la position de l'appareil au lancement, et nous ne stockons jamais vos coordonnées GPS. Il convient de distinguer ici deux choses différentes.
1. Position de l'appareil — uniquement si vous la demandez. Lors de la configuration, l'étape de la région propose un bouton « Utiliser ma position ». Ce n'est que si vous appuyez dessus que nous demandons à votre système d'exploitation la permission de localisation lorsque l'app est utilisée et que nous effectuons une seule lecture de position. Ce qui se passe ensuite est important, car cela fait intervenir le fournisseur de votre système d'exploitation :
- Ces coordonnées sont envoyées au service de géocodage intégré à votre appareil — celui d'Apple sur iOS, celui de Google sur Android —, qui est un service en ligne, afin de convertir la position en un pays. Nous ne recevons que le code pays qui en résulte, et seul ce code pays est stocké ou transmis plus loin par nous. Nous ne recevons, ne stockons ni ne transmettons jamais les coordonnées elles-mêmes.
- C'est votre système d'exploitation, et non nous, qui décide de la précision de cette lecture. Sur iOS, vous pouvez accorder la localisation avec l'option Position exacte désactivée, et sur Android vous pouvez accorder une localisation approximative ; l'application fonctionne de la même manière dans les deux cas, car nous n'utilisons que le pays.
- La localisation en arrière-plan est désactivée sur les deux plateformes — l'application ne peut pas accéder à votre position à moins d'être ouverte devant vous.
- Vous pouvez refuser entièrement et choisir votre région dans une liste à la place. Rien dans le jeu n'en dépend.
2. Localisation approximative dérivée de votre adresse IP — systématiquement, et non couverte par le paramètre d'analyse. Lorsque l'application communique avec nos serveurs, notre backend dérive une localisation approximative — pays, région et ville — à partir de l'adresse IP de votre connexion, et la stocke sur le profil de votre compte. Nous l'utilisons pour le contenu régional, les classements nationaux et régionaux, la prévention de la fraude et l'analyse et le reporting internes — comprendre de quels pays et de quelles villes viennent nos joueurs, afin de décider où concentrer le jeu et nos publicités. La recherche s'exécute sur un service MaxMind GeoLite2 que nous exploitons nous-mêmes (geo.itcexpertise.com, hébergé dans l'UE) — votre adresse IP n'est pas envoyée à un prestataire de géolocalisation tiers pour cela. La précision au niveau de la ville dérivée d'une adresse IP est grossière et n'identifie généralement que la grande ville la plus proche ou la localisation de votre opérateur réseau, et non votre adresse.
Si le système d'exploitation de votre appareil n'expose pas de paramètre de région et que vous avez consenti à l'analyse, l'application peut en outre appeler ipapi.co une fois afin de résoudre un code pays à partir de votre adresse IP. Cet appel est désactivé sauf si vous avez donné votre consentement à l'analyse.
Nous ne demandons pas, et ne recevons jamais, d'adresse postale, de code postal, ni votre position exacte.
I. Notifications push (optionnelles)
Si vous accordez la permission de notifications sur votre appareil, nous envoyons des notifications transactionnelles et d'engagement (par exemple : rappels du défi quotidien, rappels de série, sorties de nouveaux packs, mises à jour importantes du service). Pour les livrer, nous traitons :
- Le jeton push de l'appareil — émis via le service push d'Expo (Expo / 650 Industries, Inc.), qui relaie vers Apple Push Notification service (APNs) sur iOS et Firebase Cloud Messaging (FCM) sur Android. Le jeton est stocké sur notre backend Supabase et lié à votre identifiant utilisateur, et il est supprimé lorsque vous vous déconnectez.
- Les préférences de notification — les canaux que vous avez activés ou désactivés
- Les événements de livraison et d'ouverture — utilisés pour mesurer l'efficacité des notifications et pour éviter d'envoyer des notifications à des installations inactives
Si vous activez le paramètre optionnel « silence pendant les heures de prière », l'application récupère les horaires de prière auprès de l'API publique AlAdhan. Cette requête contient la date du jour, le nom de votre pays et une unique ville représentative choisie dans une liste fixe intégrée à l'application — par exemple Riyad pour l'Arabie saoudite, Le Caire pour l'Égypte, Dubaï pour les Émirats arabes unis. Elle ne comporte aucun identifiant d'aucune sorte. La ville est la même pour tout le monde dans un pays donné : il ne s'agit pas de votre ville et cela ne peut pas être utilisé pour vous localiser.
Vous pouvez désactiver les notifications à tout moment dans les Réglages de votre appareil ou depuis Profil → Notifications. La révocation de la permission système arrête immédiatement toute notification ultérieure.
J. Correspondance avec le support
Si vous nous écrivez par e-mail, nous collectons votre nom, votre adresse e-mail et le contenu de votre message.
K. Nos sites web
fawazeer.app ainsi que nos pages marketing et de support constituent une surface distincte de l'application. Le paramètre d'analyse in-app ne les régit pas.
- Analyse web. Sur nos pages marketing, SEO et d'atterrissage — les pages préfixées par la langue sous
fawazeer.app/ar,/enet/fr—, nous utilisons Vercel Analytics et Vercel Speed Insights pour des métriques agrégées de pages vues et de performance. Ils ne sont pas chargés sur les pages de partie de groupe, de partage ou d'invitation. Séparément, certaines actions sur ces pages envoient des événements via un pipeline PostHog relayé par notre serveur. Cette collecte s'exécute actuellement sans rien vous demander : nos sites web ne présentent pas encore de bandeau de consentement aux cookies ou à l'analyse. Si vous ne souhaitez pas cette collecte, vous pouvez la bloquer avec la protection contre le pistage de votre navigateur ou un bloqueur de publicités. - Un identifiant de visiteur. Nous stockons un identifiant aléatoire (
fz_vid) dans le stockage local de votre navigateur afin que les visites répétées puissent être comptabilisées. Il ne contient aucune donnée personnelle, n'est jamais lié à votre nom ni à votre e-mail, et vous pouvez le supprimer en effaçant les données de site pourfawazeer.app. - Correspondance des liens profonds différés. Comme décrit à la Section 4.F, un hachage à sens unique salé de votre adresse IP est stocké lorsque vous consultez une page d'énigme, de partage ou d'invitation sur un téléphone, normalement pendant 48 heures au maximum, afin qu'une installation ultérieure de l'application puisse être reliée à cette visite. L'adresse IP brute n'est jamais stockée.
- Le formulaire de contribution d'énigmes. Si vous soumettez une énigme, nous envoyons la soumission — accompagnée du nom et du pseudo social que vous choisissez de saisir, ainsi que de votre adresse IP et de l'user-agent de votre navigateur, que nous utilisons pour limiter les abus — vers notre canal de relecture privé sur Telegram.
- Cookies. Lorsque des cookies sont utilisés, ils sont limités aux fonctionnalités essentielles, aux préférences et à la sécurité. Vous pouvez gérer les cookies dans les paramètres de votre navigateur.
5. Bases juridiques du traitement (RGPD / UK GDPR)
| Finalité | Base juridique |
|---|---|
| Fourniture du jeu hors ligne | Sans objet — les données restent sur votre appareil |
| Création d'un compte cloud et synchronisation de votre état de jeu | Exécution d'un contrat (art. 6(1)(b)) |
| Classements et anti-triche | Intérêt légitime au jeu équitable (art. 6(1)(f)) |
| Analyse produit et rapports d'erreurs (Firebase Analytics, PostHog) | Consentement (art. 6(1)(a)) — via le paramètre d'analyse in-app, désactivé par défaut |
| Publicité personnalisée dans l'EEE / au Royaume-Uni / en Suisse | Consentement (art. 6(1)(a)) — via le formulaire de consentement UMP de Google |
| Utilisation de l'identifiant publicitaire sur iOS | Consentement (art. 6(1)(a)) — via l'invite App Tracking Transparency d'Apple |
| Publicité personnalisée hors EEE / Royaume-Uni | Intérêt légitime à pérenniser une application gratuite (art. 6(1)(f)), sous réserve du droit local et des contrôles de l'identifiant publicitaire de votre appareil |
| Publicité non personnalisée | Intérêt légitime à pérenniser une application gratuite (art. 6(1)(f)) |
| Attribution des installations et mesure des campagnes (AppsFlyer) | Intérêt légitime à mesurer l'efficacité de notre propre publicité (art. 6(1)(f)) ; sur iOS, consentement via l'ATT pour l'utilisation de l'identifiant publicitaire |
| Localisation approximative dérivée de votre adresse IP (pays / région / ville) | Intérêt légitime au contenu régional, aux classements régionaux, à la prévention de la fraude et à l'analyse et au reporting internes (art. 6(1)(f)) |
| Notifications push | Consentement (art. 6(1)(a)) — obtenu via l'invite de permission de notifications du système |
| Traitement des achats | Exécution d'un contrat (art. 6(1)(b)) |
| Traitement de vos demandes de support | Intérêt légitime / contrat |
| Sécurité, prévention de la fraude, anti-triche | Intérêt légitime (art. 6(1)(f)) |
| Analyse des sites web et prévention des abus | Intérêt légitime (art. 6(1)(f)) |
| Conformité légale | Obligation légale (art. 6(1)(c)) |
Lorsque nous nous appuyons sur l'intérêt légitime, vous pouvez vous y opposer à tout moment en utilisant les coordonnées de contact indiquées à la Section 16.
6. Comment nous utilisons les informations
Nous utilisons les informations pour :
- Fournir et maintenir Fawazeer
- Sauvegarder et synchroniser votre progression entre vos appareils
- Faire fonctionner les classements mondiaux, nationaux et hebdomadaires
- Diffuser et mesurer la publicité (selon votre choix de consentement)
- Mesurer lesquelles de nos propres campagnes et de nos liens amènent des joueurs vers l'application
- Analyser l'utilisation afin d'améliorer l'expérience (uniquement selon votre choix de consentement)
- Répondre aux demandes de support
- Traiter les achats et restaurer vos droits d'accès
- Protéger contre la triche, la fraude et les abus
- Respecter les obligations légales
7. Avec qui nous partageons les informations (destinataires des données)
Nous ne vendons pas vos données personnelles. Nous partageons des informations limitées avec les sous-traitants et partenaires suivants, chacun agissant selon sa propre politique de confidentialité :
| Sous-traitant | Finalité | Région | Politique |
|---|---|---|---|
| Google LLC — Firebase Analytics | Analyse produit et événements d'erreur (soumis au consentement dans l'app) | USA / global | https://firebase.google.com/support/privacy |
| PostHog | Analyse produit (soumise au consentement dans l'app ; toujours active sur nos sites web) | Cloud UE (Francfort, Allemagne) | https://posthog.com/privacy |
| Google LLC — Google AdMob | Diffusion publicitaire, mesure publicitaire, gestion du consentement (UMP) | USA / global | https://policies.google.com/technologies/ads |
| AppsFlyer Ltd. | Attribution des installations mobiles et mesure publicitaire | Israël / UE / USA | https://www.appsflyer.com/legal/services-privacy-policy/ |
| Expo / 650 Industries, Inc. | Livraison des notifications push, mises à jour de l'application à distance (OTA) | USA / global | https://expo.dev/privacy |
| Google LLC — Firebase Cloud Messaging | Relais des notifications push sur Android | USA / global | https://firebase.google.com/support/privacy |
| Apple Inc. — APNs | Relais des notifications push sur iOS | USA / UE | https://www.apple.com/legal/privacy/ |
| Supabase Inc. | Authentification backend, synchronisation cloud, classements, RPC | UE (Stockholm, eu-north-1) | https://supabase.com/privacy |
| Apple Inc. | Sign in with Apple, facturation App Store iOS, framework ATT, SKAdNetwork et — uniquement si vous appuyez sur « Utiliser ma position » sur iOS — le service de géocodage qui convertit une position en un pays | USA / UE | https://www.apple.com/legal/privacy/ |
| Google LLC | Sign-In with Google, facturation Google Play, Play Install Referrer et — uniquement si vous appuyez sur « Utiliser ma position » sur Android — le service de géocodage qui convertit une position en un pays | USA / global | https://policies.google.com/privacy |
| RevenueCat Inc. | Validation des reçus d'abonnement, webhooks customer-info, transmission des revenus à AppsFlyer | USA / global | https://www.revenuecat.com/privacy |
| Vercel Inc. | Hébergement des sites web, Vercel Analytics et Speed Insights | USA / global | https://vercel.com/legal/privacy-policy |
| Telegram | Canal de relecture privé recevant les soumissions d'énigmes depuis le formulaire de notre site web | Global | https://telegram.org/privacy |
| ipapi.co | Recherche du pays à partir de l'adresse IP — uniquement lorsque le consentement à l'analyse est accordé et que l'OS n'expose aucune région | UE / global | https://ipapi.co/privacy/ |
| AlAdhan API | Horaires de prière pour la fonctionnalité optionnelle « heures silencieuses » — reçoit une date, un nom de pays et une ville représentative fixe ; aucune donnée personnelle | Global | Aucune politique de confidentialité publiée ; voir https://aladhan.com/credits-and-terms |
Exploité par nous, et non par un tiers : la recherche IP-vers-localisation utilisée à la Section 4.H s'exécute sur geo.itcexpertise.com, un service MaxMind GeoLite2 fonctionnant sur une infrastructure qu'IT Consulting and Expertise — la société même qui publie Fawazeer — exploite dans l'UE (Finlande). Votre adresse IP n'est pas communiquée à un prestataire de géolocalisation tiers pour cette recherche.
Nous pouvons également partager des informations avec les autorités légales lorsque la loi l'exige, ou dans le cadre d'une opération sur la société telle qu'une fusion, une acquisition ou une cession d'actifs (avec des garanties appropriées).
8. Transferts internationaux de données
Vos données personnelles peuvent être traitées dans des pays situés hors de l'Espace économique européen, y compris aux États-Unis et en Israël. Lorsque de tels transferts ont lieu, nous nous appuyons sur des garanties appropriées telles que les Clauses contractuelles types (CCT) publiées par la Commission européenne, sur les décisions d'adéquation de la Commission européenne lorsqu'il en existe une (Israël bénéficie d'une décision d'adéquation), et sur les auto-certifications de nos sous-traitants le cas échéant (par exemple le cadre de protection des données UE–États-Unis).
Notre base de données backend principale (Supabase) est hébergée dans l'UE (Stockholm, Suède), notre fournisseur d'analyse produit (PostHog) est hébergé dans l'UE (Francfort, Allemagne), et notre service IP-vers-localisation s'exécute sur notre propre infrastructure dans l'UE, afin de minimiser les transferts transfrontaliers pour les utilisateurs de l'UE.
9. Durées de conservation
| Données | Conservation |
|---|---|
| Données locales sur l'appareil | Jusqu'à la désinstallation de l'application ou l'utilisation de Profil → Réinitialiser la progression |
| Compte cloud et état du jeu | Jusqu'à la suppression du compte (Profil → Supprimer le compte) — cascade immédiate sur profiles, weekly_scores, daily_completions, game_state |
| Localisation approximative sur votre profil (pays / région / ville) et votre source d'inscription | Stockées sur votre profil ; supprimées lorsque vous supprimez votre compte |
| Texte libre que vous avez saisi (notes de signalement d'énigme, noms de clubs) | Jusqu'au traitement du signalement, ou jusqu'à la suppression de votre compte |
| Scores des classements hebdomadaires | Fenêtre glissante de 12 mois à des fins d'analyse historique ; votre ligne est supprimée lorsque vous supprimez votre compte |
| Données utilisateur Firebase Analytics | 14 mois (maximum autorisé par Firebase) ; les rapports agrégés sont conservés indéfiniment et ne peuvent pas être rattachés à un individu |
| Données d'analyse produit PostHog | Conservées selon notre configuration PostHog (UE) ; supprimées lors de la suppression du compte ou sur demande |
| Données d'attribution AppsFlyer | Selon la durée de conservation documentée par AppsFlyer pour notre compte ; supprimées sur demande |
| Enregistrements de correspondance des liens profonds différés (hachage IP salé) | Supprimés dès qu'ils sont réclamés ; sinon supprimés par une routine de nettoyage qui s'exécute à chaque tentative de correspondance, normalement sous 48 heures |
| Compteurs de tunnel des liens profonds différés (sans identifiants) | Environ 90 jours, supprimés par la même routine de nettoyage |
| Jetons de notification push | Jusqu'à votre déconnexion, la révocation de la permission de notifications, la suppression de l'application ou la suppression de votre compte cloud |
| Données d'identifiant publicitaire chez Google AdMob | Selon la politique de conservation AdMob de Google |
| Reçus d'achat | Aussi longtemps que l'exigent les politiques des plateformes Apple / Google et le droit fiscal |
| État du droit d'accès à l'abonnement chez RevenueCat | Jusqu'à la suppression de votre compte ou l'expiration de la période de conservation documentée par RevenueCat, selon la première de ces deux échéances |
Identifiant de visiteur du site web (fz_vid) |
Stocké dans votre navigateur jusqu'à ce que vous effaciez les données de site |
| Soumissions d'énigmes dans notre canal de relecture Telegram | Jusqu'à leur relecture et leur traitement ; supprimées sur demande |
| Correspondance avec le support | Jusqu'à 3 ans après la dernière interaction |
10. Sécurité des données
Nous utilisons HTTPS/TLS pour toutes les données en transit, la sécurité au niveau des lignes (RLS) sur la base de données Supabase, une validation anti-triche côté serveur sur les soumissions de scores, un hachage à sens unique salé au lieu du stockage de l'adresse IP brute pour la correspondance des liens profonds, et un stockage chiffré sur l'appareil (MMKV). Aucune méthode de transmission ou de stockage n'est totalement sûre, nous ne pouvons donc pas garantir une sécurité absolue.
11. Vos droits
Selon votre lieu de résidence, vous pouvez disposer des droits suivants :
- Accéder aux données personnelles que nous détenons à votre sujet
- Rectifier les données inexactes
- Supprimer vos données personnelles
- Vous opposer à certains traitements ou en demander la limitation, y compris les traitements fondés sur l'intérêt légitime
- Retirer votre consentement à l'analyse et à la publicité personnalisée à tout moment (voir ci-dessous)
- Portabilité des données — recevoir une copie de vos données dans un format lisible par machine
- Introduire une réclamation auprès de votre autorité de protection des données (en France : CNIL)
- Résidents de Californie : droits au titre du CCPA/CPRA, y compris le droit de refuser le « partage » d'informations personnelles à des fins de publicité comportementale inter-contextuelle. Nous considérons les flux d'identifiant publicitaire vers Google et vers AppsFlyer comme un « partage » au sens du CCPA ; vous pouvez vous y opposer en refusant l'App Tracking Transparency sur iOS, en réinitialisant ou en supprimant votre identifiant publicitaire sur Android, ou en souscrivant à l'offre sans publicité.
Comment exercer vos droits :
| Action | Comment |
|---|---|
| Désactiver l'analyse produit et les rapports d'erreurs (toutes plateformes) | Dans l'app : Réglages → Confidentialité → Analyse → désactiver |
| Retirer le consentement au suivi publicitaire (iOS) | iOS Réglages → Confidentialité et sécurité → Suivi → Fawazeer → désactiver |
| Réinitialiser ou supprimer votre identifiant publicitaire (Android) | Paramètres → Google → Annonces |
| Modifier le consentement à la personnalisation publicitaire (EEE / Royaume-Uni) | Dans l'app : Réglages → Options de confidentialité |
| Désactiver les notifications push | Réglages de l'OS → Notifications → Fawazeer, ou Profil → Notifications |
| Se déconnecter (conserver vos données cloud) | Profil → Déconnexion |
| Supprimer votre compte et toutes les données cloud | Profil → Supprimer le compte, ou https://fawazeer.app/account-deletion (confirmation requise ; l'action est immédiate et irréversible) |
| Réinitialiser la progression locale | Profil → Réinitialiser la progression |
| Toute autre demande | E-mail à mehdi.jabri@itcexpertise.com, ou contact@fawazeer.app |
Nous répondons aux demandes vérifiées dans un délai d'un mois (prolongeable de deux mois lorsque la demande est complexe, conformément à l'art. 12(3) du RGPD).
12. Gestion du consentement
- Analyse produit et rapports d'erreurs : Désactivés par défaut dans l'application. Vous choisissez de les activer ou non lors de la configuration de votre compte pendant l'onboarding, et vous pouvez modifier votre choix à tout moment dans Réglages → Confidentialité dans l'application. La désactivation du paramètre arrête immédiatement la collecte par Firebase et PostHog. Il s'agit d'un réglage unique dans l'application qui s'applique sur toutes les plateformes et qui est indépendante de l'App Tracking Transparency d'Apple ainsi que de votre choix de consentement publicitaire. Voir l'exception du premier lancement signalée à la Section 4.D.
- Publicité (EEE / Royaume-Uni / Suisse) : Avant toute diffusion de publicités, nous présentons le formulaire de consentement certifié UMP de Google. Vous pouvez le rouvrir à tout moment depuis Réglages → Options de confidentialité dans l'application.
- Publicité (iOS) : Nous présentons l'invite App Tracking Transparency (ATT) d'Apple après que vous avez résolu votre première énigme, afin que la demande ait du contexte. Elle détermine si l'identifiant publicitaire (IDFA) peut être utilisé à des fins de suivi inter-applications par AdMob et AppsFlyer. Un refus n'arrête pas les publicités ; il arrête l'utilisation de l'IDFA.
- Publicité (Android) : Vous contrôlez votre identifiant publicitaire depuis Paramètres → Google → Annonces, où vous pouvez le réinitialiser ou le supprimer entièrement.
- Attribution : La mesure des installations (Section 4.F) n'est pas contrôlée par le paramètre d'analyse in-app. Sur iOS, l'identifiant qu'elle peut utiliser est contrôlé par l'ATT. Sur Android, la suppression de votre identifiant publicitaire la limite.
- Notifications push : Livrées uniquement si vous accordez la permission de notifications au niveau du système. Vous pouvez la révoquer à tout moment dans les Réglages de votre appareil, ou activer/désactiver des catégories depuis Profil → Notifications.
- Nos sites web : Il n'existe actuellement aucun bandeau de consentement sur nos sites web ; voir la Section 4.K pour ce que nous y collectons et comment le bloquer.
13. Vie privée des enfants
Fawazeer est une application tous publics, destinée aux joueurs de tous âges. Elle n'est pas destinée aux enfants de moins de 13 ans (ou l'âge minimal équivalent dans votre pays), et nous ne collectons pas sciemment les données personnelles de tels enfants. Lors de l'onboarding, nous demandons votre tranche d'âge ; l'analyse et les fonctionnalités personnalisées ne sont jamais activées pour toute personne indiquant avoir moins de 13 ans. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons.
14. Services tiers
Fawazeer s'appuie sur les services tiers listés à la Section 7. Ces services fonctionnent selon leurs propres conditions et politiques de confidentialité. Nous vous encourageons à les consulter.
15. Modifications de la présente politique de confidentialité
Nous pouvons mettre à jour cette politique de temps à autre. Les changements substantiels seront annoncés dans l'application et/ou sur notre site web, et la date de « Dernière mise à jour » ci-dessus sera révisée. La poursuite de l'utilisation de Fawazeer après une telle notification vaut acceptation de la politique mise à jour.
Historique des versions :
- 27 août 2026 — Mise à jour majeure d'exactitude pour la version 1.5.0. Ajout d'AppsFlyer Ltd. comme partenaire de mesure mobile et d'une nouvelle section Attribution et mesure des installations couvrant l'attribution des installations, le Play Install Referrer, SKAdNetwork, les paramètres de campagne et la correspondance des liens profonds différés par hachage IP salé. Correction de la section publicité : les publicités sont personnalisées lorsque le consentement le permet, et non universellement non personnalisées, et la publicité personnalisée hors EEE/Royaume-Uni dispose désormais d'une base juridique déclarée. Correction du moment de l'App Tracking Transparency — l'invite est affichée après votre première énigme résolue, et non au premier lancement. Correction de la section localisation : un pays, une région et une ville approximatifs sont dérivés de votre adresse IP et stockés sur votre profil ; le service qui effectue cette recherche est exploité par nous ; le bouton « Utiliser ma position » se trouve à l'étape de région de la configuration, et non sur l'écran Profil ; et la position qu'il lit est convertie en un pays par le service de géocodage de votre système d'exploitation (Apple ou Google), ce que la version précédente ne divulguait pas. Suppression de Firebase Crashlytics, qui n'est pas présent dans l'application, et description des informations d'erreur réellement collectées. Divulgation de l'exception du premier lancement relative à Firebase concernant le consentement à l'analyse. Ajout d'Expo, Telegram, ipapi.co, AlAdhan et Vercel Analytics comme destinataires. Description de nos sites web séparément de l'application, y compris l'absence de bandeau de consentement et l'identifiant de visiteur
fz_vid. Remplacement du produit retiré « Supprimer les publicités » par l'abonnement. Ajout de lignes de conservation pour l'attribution, les liens profonds, la localisation et le contenu saisi par l'utilisateur. - 3 juin 2026 — Ajout de PostHog (Cloud UE, Francfort) comme sous-traitant d'analyse produit. Précision que l'analyse et les rapports de plantage relèvent d'un consentement explicite dans l'application, désactivé par défaut (géré dans Réglages → Confidentialité), appliquée sur toutes les plateformes et distincte de l'App Tracking Transparency d'Apple — l'ATT est désormais décrite comme régissant uniquement l'identifiant publicitaire.
- 3 mai 2026 — Ajout de l'abonnement à renouvellement automatique « Trésor des Énigmes ». RevenueCat Inc. ajouté comme sous-traitant de validation des reçus d'abonnement. Conservation de l'état du droit d'accès à l'abonnement ajoutée.
- 21 avril 2026 — Version 2.0. Ajout de Firebase Analytics, des rapports de plantage et d'erreurs, des notifications push, du compte cloud et de la synchronisation, de Sign in with Apple / Google, nommage de tous les sous-traitants et des durées de conservation, section RGPD / CCPA étoffée, ajout des traductions arabe et française.
- 13 avril 2026 — Révision précédente.
- 24 mars 2026 — Politique initiale v1.
16. Nous contacter
Si vous avez des questions, des demandes ou des réclamations concernant la présente politique de confidentialité ou nos pratiques en matière de données, contactez :
IT Consulting and Expertise 42 Rue de la Py, 75020 Paris, France E-mail : mehdi.jabri@itcexpertise.com (ou contact@fawazeer.app — les deux nous parviennent) Téléphone : +33 7 61 53 65 45 Site : https://www.itcexpertise.com
Pour les questions relevant du RGPD, vous pouvez contacter notre représentant à la même adresse.