NoMiLudo
Confidentialité

Politique de confidentialité de NoMiLudo

Dernière mise à jour : 31 août 2026

Cette traduction est fournie à titre indicatif. Seule la version anglaise fait foi.

NoMiLudo est un jeu éducatif pour jeunes enfants. Il est conçu pour qu'une famille puisse y jouer sans nous donner quoi que ce soit.

Ce document est la version publique exigée par l'App Store et Google Play, et c'est le texte complet. L'application elle-même en porte un résumé sous Tableau de bord parent → Légal, dans toutes les langues prises en charge, avec le nom du responsable et la façon de le joindre, afin que l'essentiel soit lisible sans aucune connexion internet. Si les deux divergent un jour, c'est un bug. Merci de le signaler.


La version courte

  • Nous ne diffusons ni publicité, ni analyse, ni suivi par des tiers.
  • Aucun lien ne sort de l'application. La seule chose qui puisse être achetée est la version complète, et elle se trouve derrière la porte parentale.
  • Le micro est désactivé par défaut, n'est activé que par un adulte derrière la porte parentale, et ce qu'il capte ne quitte jamais l'appareil.
  • Le jeu est entièrement jouable sans compte et sans connexion internet.
  • La synchronisation est facultative. Rien ne quitte l'appareil à moins qu'un parent ne se connecte avec Google.

Qui est responsable

Le responsable du traitement, au sens de l'art. 4, 7) du RGPD, de tout ce qui est décrit ici est :

Jan Schätzle
Mezgerstr. 3
72820 Sonnenbühl
Allemagne

NoMiLudo est fait par une seule personne, il n'y a donc pas de délégué à la protection des données : ni l'art. 37 du RGPD ni le § 38 de la BDSG allemande n'en exigent un à cette taille. Écrivez à l'adresse ci-dessus pour toute question sur les données de votre famille, et une personne vous répondra.

Micro

Certains niveaux permettent à l'enfant de répondre à voix haute plutôt que de toucher l'écran.

  • Les réponses parlées sont désactivées par défaut et ne sont activées que par un adulte dans le tableau de bord parent, derrière la porte parentale. C'est à ce moment qu'apparaît la demande d'autorisation du micro du système d'exploitation. L'application ne demande jamais le micro en cours de jeu.
  • La parole est convertie en texte par la reconnaissance vocale de l'appareil lui-même (celle d'Apple sur iOS, d'Android sur Android, du navigateur sur le web). Nous n'enregistrons, ne stockons ni ne transmettons aucun audio. Seul le texte reconnu est comparé en mémoire à la réponse attendue, puis supprimé.
  • Notez que la reconnaissance vocale intégrée de l'appareil peut elle-même être un service d'Apple ou de Google, régi par leurs politiques de confidentialité et par les réglages que vous contrôlez sur votre appareil.

Données conservées sur l'appareil

L'application enregistre ce qui suit dans son propre stockage local :

  • Le nom du profil de l'enfant, l'emoji d'avatar et le thème de couleur
  • Le mois et l'année de naissance de l'enfant, uniquement si un parent choisit de les saisir. C'est facultatif et peut être ignoré. Nous ne demandons délibérément jamais de date de naissance complète et ne pouvons pas la stocker. Le mois suffit pour le seul usage qui en est fait : proposer les modes de jeu adaptés à cet âge au moment de la création du profil. Il ne sert jamais à identifier qui que ce soit et n'est jamais partagé.
  • Les niveaux débloqués, les étoiles gagnées et le meilleur score
  • Les réglages : langue, volume, musique, indices, vitesse de lecture, modes visibles, et si les réponses parlées sont activées
  • Si l'autorisation micro a été accordée sur cet appareil (délibérément tenue à l'écart de tout ce qui se synchronise)

Rien de tout cela ne nous parvient. Cela reste dans le stockage propre de l'application sur votre appareil, aussi longtemps que vous l'y gardez, et nous n'avons aucun moyen de le lire. Vous pouvez tout supprimer à tout moment en supprimant le profil ou en désinstallant l'application.

Achats

NoMiLudo est gratuit au téléchargement avec une partie du jeu ouverte, et un achat unique, non un abonnement, ouvre le reste.

  • L'achat est géré entièrement par Apple ou Google. Nous ne voyons jamais votre nom, vos moyens de paiement ni votre compte de boutique, et aucune information d'achat ne nous est transmise, ni à personne d'autre.
  • L'application n'en conserve qu'une chose : un indicateur sur cet appareil signalant que la version complète a été achetée. Il est délibérément exclu de la synchronisation, tout comme l'autorisation micro. Un achat appartient au compte de boutique qui l'a effectué, pas au profil d'un enfant.
  • Pour transférer l'achat sur un autre appareil, utilisez Restaurer dans le tableau de bord parent. Cela interroge la boutique, pas nous.
  • L'offre n'est accessible que derrière la porte parentale, un enfant ne peut donc pas l'atteindre seul.

Synchronisation facultative

La synchronisation existe pour que la progression d'une famille puisse passer d'un appareil à l'autre. Elle est entièrement facultative et désactivée tant qu'un parent ne s'est pas connecté.

  • La connexion utilise Google Sign-In et ne peut être lancée que derrière la porte parentale.
  • Si, et seulement si, un parent se connecte, nous stockons dans Google Firebase (Firebase Authentication et Cloud Firestore) :
  • L'identifiant de compte Google du parent, son adresse e-mail, son nom affiché et l'URL de sa photo de profil
  • Pour chaque profil d'enfant : le nom, l'avatar, la couleur, le mois et l'année de naissance facultatifs, ainsi que la progression et les réglages listés ci-dessus
  • Chaque document est stocké sous l'identifiant de compte du parent connecté et n'est lisible et modifiable que par ce compte. Cela est imposé par des règles de sécurité côté serveur.
  • Elles sont conservées jusqu'à ce que vous supprimiez le profil ou nous demandiez de les effacer, pas plus longtemps.
  • Nous ne vendons, ne louons ni ne partageons rien de tout cela avec qui que ce soit. Rien n'est utilisé à des fins publicitaires, de profilage ou pour un autre usage que vous renvoyer votre propre progression.
  • Google agit comme notre sous-traitant pour ce stockage : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, avec Google LLC aux États-Unis comme sous-traitant ultérieur. Les transferts hors de l'UE reposent sur les clauses contractuelles types de la Commission européenne et sur la certification de Google au titre du EU-US Data Privacy Framework. Voir https://firebase.google.com/support/privacy.

Les sites web

nomiludo.com, c'est cette page et le reste du site public. app.nomiludo.com, c'est le même jeu dans un navigateur, et tout ce qui précède s'y applique exactement comme à l'application. Ni l'un ni l'autre ne comporte de publicité, et ni l'un ni l'autre n'a la moindre analyse : rien ici ne mesure ce qu'un visiteur lit, combien de temps il reste ou à quel moment il se lasse, et les polices sont servies depuis ce domaine et non depuis Google. Dans la version navigateur, Google n'est contacté que si un parent se connecte, c'est-à-dire la synchronisation décrite plus haut.

Deux pages du site public, la page d'accueil et /get, portent le formulaire d'inscription à la newsletter décrit ci-dessous, et ce formulaire est le seul endroit, sur l'un ou l'autre site, où un tiers intervient. Ce qu'il charge, et quand, est exposé sous Newsletter.

  • Hébergement. Les deux sont servis par Cloudflare Pages, et les packs de voix téléchargeables par Cloudflare R2 (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis). Cloudflare les traite sur nos instructions dans le cadre d'un contrat de sous-traitance ; les transferts vers les États-Unis reposent sur les clauses contractuelles types de la Commission européenne et sur la certification de Cloudflare au titre du EU-US Data Privacy Framework.
  • Journaux du serveur. Servir une page implique nécessairement que le serveur voie l'adresse IP qui la demande, l'heure de la requête, ce qui a été demandé, ainsi que l'agent utilisateur et la langue du navigateur. Cela est conservé brièvement, pour servir le site et le défendre contre les attaques, sur la base de l'art. 6, 1, f) du RGPD. Rien n'est recoupé avec autre chose, aucun profil n'en est tiré et cela ne sert jamais à identifier un visiteur.
  • Stockage local. Choisir une langue en bas de page enregistre ce choix dans votre propre navigateur, pour que la visite suivante s'ouvre dans la même langue. Cela ne quitte jamais le navigateur, et effacer vos données de navigation le supprime. Il n'y a pas de bandeau cookies parce qu'il n'y a rien à consentir : c'est un stockage strictement nécessaire à un service que vous avez demandé, que le § 25, 2 de la TDDDG allemande dispense.
  • Packs de voix. Télécharger une voix enregistrée depuis le tableau de bord parent est un téléchargement de fichier ordinaire depuis voice.nomiludo.com, avec les mêmes journaux que ci-dessus. Rien concernant l'enfant, le profil ou l'appareil n'est envoyé avec.

Newsletter

Le site public propose une newsletter à laquelle s'inscrire. Elle porte sur l'application : où en est le travail, ce qui vient d'être terminé, et le jour où elle arrive sur les stores. De temps en temps, et rien d'autre. La liste ne sert à rien d'autre et n'est jamais transmise ni vendue. Il n'y a pas de newsletter dans l'application, et rien de tout cela n'est jamais montré à un enfant qui joue.

  • Ce qui est collecté. L'adresse e-mail que vous saisissez, et rien d'autre. Aucun nom n'est demandé et rien concernant un enfant n'en fait jamais partie.
  • Comment votre consentement est consigné. Vous cochez une case qui n'est pas pré-cochée, puis nous vous envoyons un courrier vous demandant de confirmer l'adresse. Vous n'êtes ajouté qu'après y avoir répondu, ce qui fait qu'une adresse saisie par quelqu'un d'autre ne peut pas être ajoutée. Cette confirmation, avec son horodatage, est la preuve de votre consentement.
  • La base juridique est votre consentement, art. 6, § 1, point a du RGPD, avec l'article 7 (2) de l'UWG allemande. Vous pouvez le retirer à tout moment, par le lien de désinscription de n'importe quel message ou en écrivant à l'adresse en bas de cette page, et un retrait ne rend jamais illicite ce qui l'a précédé.
  • Qui la traite. Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne, sur nos instructions et dans le cadre d'un contrat de sous-traitance. Brevo la stocke et l'envoie depuis des serveurs situés dans l'UE ; aucune donnée ne quitte l'UE pour cela.
  • Quand votre navigateur atteint Brevo. Uniquement lorsque vous appuyez sur le bouton. Les deux pages portant le formulaire ne chargent rien depuis sibforms.com à leur ouverture, car le formulaire est envoyé par le code de ce site lui-même : les visiter n'apprend donc rien sur vous à Brevo. Lorsque vous l'envoyez, votre navigateur atteint Brevo directement, et Brevo voit alors, avec votre adresse et votre consentement, votre adresse IP, l'heure et ce que votre navigateur déclare de lui-même.
  • Protection contre le spam. Le formulaire est protégé par Cloudflare Turnstile, le même Cloudflare que celui décrit sous Les sites web ci-dessus. Il vérifie qu'un envoi provient d'une personne et non d'une machine, à partir de signaux sur la requête et sur le navigateur qui la fait, et il ne dépose aucun cookie et ne stocke rien sur votre appareil. Il ne s'exécute que sur ces deux mêmes pages. Aucun sous-traitant ni transfert supplémentaire ne s'ajoute à l'hébergement déjà décrit là-bas.
  • Aucun stockage sur votre appareil. Le formulaire ne dépose aucun cookie qui lui soit propre et ne stocke rien dans votre navigateur.
  • Combien de temps. Jusqu'à votre désinscription, ou jusqu'à l'arrêt de la liste, selon ce qui arrive en premier. La désinscription supprime l'adresse ; la trace de sa confirmation puis de son retrait n'est conservée que le temps qu'il nous faut pour démontrer la licéité de l'envoi.

Les bases légales

Pour qui veut la réponse formelle, les bases de l'art. 6, 1 du RGPD sont :

  • Consentement, art. 6, 1, a). Le micro et la synchronisation. Les deux sont désactivés jusqu'à ce qu'un parent les active derrière la porte parentale, ce qui est aussi le consentement parental qu'exige l'art. 8 du RGPD. Le désactiver retire ce consentement, et un retrait ne rend jamais illicite ce qui s'est passé avant.
  • Le contrat que vous avez demandé, art. 6, 1, b). Garder les profils et la progression d'une famille connectée en phase entre ses propres appareils, et répondre aux questions que vous nous écrivez.
  • Intérêt légitime, art. 6, 1, f). Servir le site, la version navigateur et les packs de voix, et les garder disponibles et sûrs. Ce sont les journaux décrits ci-dessus.

Tout ce qui reste sur votre appareil n'est pas quelque chose que nous détenons. Cela ne nous parvient jamais, et nous ne pourrions pas le lire même en le voulant.

Supprimer vos données

  • Supprimer un profil (Profils → Gérer → 🗑️, derrière la porte parentale). Retire les données de cet enfant de l'appareil et du cloud. Si l'appareil est hors ligne, la suppression est mémorisée et réessayée à la prochaine connexion.
  • Se déconnecter. Arrête toute synchronisation. Les données déjà dans le cloud y restent jusqu'à ce que vous supprimiez le profil.
  • Réinitialiser la progression (Tableau de bord parent → Réglages). Efface les étoiles et les niveaux débloqués du profil actif.
  • Désinstaller l'application. Supprime tout ce qui est conservé sur l'appareil.

Pour faire effacer d'éventuelles données restantes dans le cloud, contactez-nous à l'adresse ci-dessous et nous les supprimerons.

Vos droits

Vous pouvez nous demander l'accès à ce que nous détenons vous concernant (art. 15 du RGPD), sa rectification (art. 16), son effacement (art. 17), la limitation de son traitement (art. 18), sa remise dans un format portable (art. 20) et vous opposer à tout ce que nous fondons sur un intérêt légitime (art. 21). Lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment (art. 7, 3), ce qui pour le micro et la synchronisation est un interrupteur dans le tableau de bord parent.

En pratique, presque rien de tout cela ne nous parvient : le tableau de bord parent est donc le chemin le plus rapide pour l'essentiel. Pour le reste, écrivez à l'adresse en haut de cette page. Demander ne coûte rien, et nous ne vous demandons de prouver votre identité que dans la mesure nécessaire pour être sûrs de répondre à la bonne personne.

Nous ne prenons aucune décision automatisée au sens de l'art. 22 du RGPD et nous ne profilons personne.

Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77 du RGPD). Celle dont nous relevons est :

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Allemagne

Vie privée des enfants

NoMiLudo est destiné aux enfants et conçu pour respecter la COPPA, le RGPD (y compris l'article 8) ainsi que les exigences de l'Apple Kids Category et du programme Google Play Families.

Nous ne collectons aucune information personnelle directement auprès d'un enfant. Les seules informations concernant un enfant qui puissent quitter l'appareil (le nom d'un profil, son avatar et le mois de naissance facultatif) sont saisies par un parent derrière la porte parentale, et ne quittent l'appareil que si ce parent s'est également connecté délibérément avec son propre compte Google. Il n'y a ni publicité, ni analyse, ni suivi, ni fonctionnalités sociales, ni communication entre utilisateurs, ni partage de contenu créé par les utilisateurs, ni aucun moyen de contacter quiconque depuis l'application. L'unique achat intégré décrit plus haut n'est accessible que derrière la porte parentale.

Modifications

Si cette politique change de manière substantielle, la version mise à jour sera publiée ici et dans l'application avant que le changement ne prenne effet.

Contact

Questions, demande de suppression de données, ou autre chose :

Jan Schätzle
Mezgerstr. 3
72820 Sonnenbühl
Allemagne