Confidentialité
Cette politique décrit les traitements réellement en place sur Ça Part.
Responsable du traitement
Loris Bottau, entrepreneur individuel (SIRET 944 363 712 00018), 151 impasse des Lauriers, Chemin des Graous, 83440 Callian, France — contact@ca-part.fr. Les coordonnées complètes figurent dans les mentions légales.
En bref
Ça Part minimise les données : pas de compte, pas d'authentification, pas de connexion sociale, pas de cookie publicitaire. Un achat ne collecte que ton email (preuve d'achat), et la mesure d'audience ne démarre que si tu l'acceptes explicitement. Les données enregistrées côté serveur sont détaillées ci-dessous.
Ce qui reste sur ton appareil
Le jeu se déroule dans ton navigateur, en mémoire de l'onglet. Les questions d'« Entre vous » sont effacées dès la fin de la partie ; les réponses, elles, restent orales et ne sont jamais saisies par l'app. Les prénoms et la progression peuvent rester en mémoire pendant le parcours — notamment à l'écran de fin et pour rejouer — et disparaissent quand tu quittes le parcours, fermes ou recharges la page. Ces prénoms, informations de progression et questions ne sont jamais envoyés à un serveur.
En particulier, les questions et prénoms d'« Entre vous » ne quittent jamais ton téléphone : ils ne sont ni envoyés à un serveur, ni journalisés, ni inclus dans un avis.
Ce qui est envoyé à un serveur
Ça Part utilise un hébergement technique (Supabase) pour les usages précis et limités suivants :
- Restauration d'achat. Si tu utilises « Restaurer un achat », l'email que tu saisis sert uniquement à retrouver tes achats et t'envoyer le lien de restauration — il n'est pas ré-enregistré. L'email est expédié par notre prestataire Brevo (voir « Sous-traitants »).
- Avis sur les cartes. Quand tu donnes un avis (j'aime / à revoir) sur une carte en mode Concepts, on envoie : un identifiant technique (un code aléatoire généré dans ton navigateur, ce n'est pas un compte et il ne contient ni prénom ni email), l'identifiant de la carte (jamais son texte), le mode et ton avis. Aucun prénom, aucun email, aucun score, aucun contenu d'« Entre vous ». Cet identifiant est conservé dans ton navigateur et n'est pas renouvelé : il relie tes avis entre eux dans le temps — c'est donc un pseudonyme, pas une donnée strictement anonyme, même s'il ne permet pas de remonter à ton identité. Tu le réinitialises en effaçant les données du site.
Ce que le site garde en local sur ton appareil
En plus de la mémoire d'onglet ci-dessus, le site conserve quelques clés de stockage local (effaçables à tout moment, voir plus bas) :
capart:session-id— l'identifiant technique persistant utilisé pour les avis carte (pseudonyme, voir ci-dessus).ca-part-card-feedback-v1— tes avis carte (identifiant, mode, avis, texte de la carte, horodatage) : ils restent en local. La version actuelle n'envoie plus le texte des cartes au serveur ; des versions antérieures (avant juillet 2026) l'ont transmis, et les champs correspondants ont été purgés de la base active le 3 juillet 2026. Une copie peut subsister temporairement dans les sauvegardes techniques de l'hébergeur, jusqu'à leur rotation.capart:reduced-motion— ta préférence d'animations réduites.capart_entitlements— la liste des contenus que tu as débloqués (identifiants de produits uniquement, aucune donnée personnelle).capart:consent-analytics— ton choix (accepté / refusé) pour la mesure d'audience.capart:qualified-sessions— un compteur local de sessions qualifiées, créé uniquement après ton accord à la mesure et effacé si tu retires cet accord.capart:utm— si tu arrives par un lien de campagne (pub, bio), les paramètres de ce lien (utm_source,utm_medium,utm_campaign,utm_content,utm_term), en stockage de session (disparaît à la fermeture de l'onglet). Créé uniquement après ton accord à la mesure d'audience, effacé si tu refuses ou retires cet accord.
Prévention de l'abus
Pour protéger le service contre le spam, les envois vers nos points d'entrée (paiement, restauration d'achat, avis carte) peuvent être limités en fréquence. Cette protection repose sur une empreinte technique non réversible dérivée de l'adresse IP (hachée côté serveur avec un secret) : l'application Ça Part ne stocke ni ne journalise l'adresse IP elle-même (nos hébergeurs peuvent tenir leurs propres journaux techniques), et les empreintes sont supprimées automatiquement après de courtes fenêtres (de quelques heures à deux jours au plus).
Polices web
Les polices sont hébergées directement sur nos serveurs : afficher le site ne déclenche aucune connexion vers Google Fonts ni vers aucun autre service tiers. Ton adresse IP n'est transmise à personne pour l'affichage des polices. Cette page-ci utilise des polices système.
Paiement
Les achats (packs, modes, bundle) sont traités par Stripe, sur une page de paiement hébergée par Stripe : Ça Part ne voit ni ne stocke jamais ton numéro de carte. La seule donnée d'achat conservée chez nous est ton email, transmis par Stripe après le paiement : il sert de preuve d'achat et permet de restaurer tes déblocages sur un autre appareil. Rien d'autre : pas de nom, pas d'adresse, pas d'historique de navigation associé. Les conditions de vente sont sur la page CGV.
Mesure d'audience (PostHog)
Pour comprendre ce qui marche dans le jeu, Ça Part peut utiliser PostHog, hébergé dans l'Union européenne (eu.i.posthog.com). C'est strictement conditionné à ton choix :
- Rien ne part sans ton accord. Une bannière te demande ton choix ; tant que tu n'as pas accepté — ou si tu refuses — aucun événement n'est envoyé.
- Ce qui est mesuré si tu acceptes : des événements de jeu (mode lancé, carte vue ou passée
par son identifiant, paywall affiché, achat démarré/confirmé, erreurs techniques), rattachés
au même identifiant technique pseudonyme que les avis carte, et — si tu es arrivé par un lien
de campagne — les paramètres de ce lien (
utm_*, voir ci-dessus), jamais avant ton accord. Jamais le texte des cartes, jamais un prénom, jamais rien d'« Entre vous ». - Tu peux changer d'avis à tout moment depuis les réglages de Ça Part, avec le bouton « Retirer mon accord » (ou « Autoriser » si tu avais refusé). Tu peux aussi effacer les données du site.
Sous-traitants
Pour fonctionner, Ça Part s'appuie sur des prestataires techniques qui traitent des données pour notre compte, chacun pour une finalité précise :
- Vercel — hébergement du site et des fonctions serveur.
- Supabase — base de données (achats, avis carte, empreintes anti-abus).
- Stripe — paiement, sur sa page de paiement hébergée (voir « Paiement »).
- Brevo — envoi des emails transactionnels : le lien de restauration d'accès que tu demandes sur « Restaurer un achat ». Brevo ne reçoit que l'adresse de destination et le contenu de cet email.
- PostHog (Union européenne) — mesure d'audience, uniquement après ton accord (voir ci-dessus).
Conservation, droits et contact
La mesure d'audience repose sur ton consentement, que tu peux retirer à tout moment. Les données nécessaires à un achat et à sa restauration servent à exécuter le contrat. Les données techniques de sécurité sont traitées dans l'intérêt légitime de protéger le service contre les abus.
Les données sont conservées uniquement le temps nécessaire à chaque finalité : jusqu'au retrait du consentement pour la mesure d'audience ; pendant la durée imposée par les obligations comptables et de garantie pour les achats ; pendant une durée limitée pour la prévention des abus et l'analyse des avis. Tu disposes notamment de droits d'accès, de rectification, d'effacement, de limitation et d'opposition, ainsi que du droit de saisir la CNIL.
Pour exercer ces droits ou poser une question sur tes données, écris à contact@ca-part.fr.
Supprimer tes données locales
Tu peux supprimer toutes les données locales du site à tout moment via les paramètres de ton navigateur (Effacer les données du site / Clear site data).
Dernière mise à jour : 2026-08-19.