Politique de confidentialité
Dernière mise à jour : 15 août 2026
Cette page explique quelles données personnelles le site « Belotik » collecte, pourquoi, pendant combien de temps, et quels sont vos droits. Nous appliquons une logique de minimisation : le jeu se joue sans compte (mode invité), et la création d’un compte est entièrement facultative.
Responsable du traitement
Le responsable du traitement est Pierre Barbé, éditeur du site à titre personnel, joignable à [email protected] (voir les mentions légales).
Données collectées
Si vous jouez en invité, sans compte : nous ne créons aucun compte et ne vous demandons ni adresse e‑mail, ni mot de passe. Votre navigateur conserve localement un identifiant aléatoire, votre pseudo, le code de la table en cours, votre préférence de thème et votre réglage de son. Le pseudo et l’identifiant sont transmis au serveur pour vous placer à la table, et sauvegardés avec la partie en cours — c’est ce qui permet de la retrouver après un redémarrage du serveur. Cette sauvegarde est effacée à la fin de la partie, après 5 minutes sans joueur connecté, ou 30 minutes si la partie n’a jamais démarré, et au plus tard au bout de 24 heures. Votre pseudo n’est conservé nulle part au‑delà.
Si vous créez un compte :
- Compte e-mail et mot de passe : pseudo, adresse e-mail, et mot de passe. Celui-ci n’est jamais stocké en clair : seule une empreinte calculée avec l’algorithme scrypt est conservée.
- Compte Google : identifiant Google, nom, adresse e-mail et photo de profil transmis par Google lors de la connexion.
- Données de jeu : statistiques (parties jouées, victoires, points), historique des parties (scores et dates) et date de création du compte, pour votre profil et le classement. Votre pseudo et vos statistiques sont publics sur la page classement.
- Jetons temporaires : jetons de vérification d’adresse et de réinitialisation de mot de passe, conservés uniquement sous forme hachée.
Dans tous les cas :
- Infolettre, si vous vous y inscrivez : votre adresse e-mail, la page depuis laquelle vous vous êtes inscrit, ainsi que la date, l’adresse IP et le texte exact de la demande de consentement affichée au moment où vous l’avez donné. Ces trois dernières informations ne servent qu’à prouver, si nécessaire, que l’envoi repose bien sur votre accord. L’inscription ne nécessite pas de compte : elle est possible depuis certaines pages du site sans en créer un, et l’adresse n’est alors rattachée à aucun profil de joueur.
- Adresse IP et journaux techniques : le trafic public passe d’abord par le reverse proxy Cloudflare, qui traite l’adresse IP et les informations techniques de la requête avant de la transmettre à l’hébergement OVH. Nginx inscrit ensuite dans ses journaux d’accès l’adresse IP du visiteur, la date, le chemin demandé sans paramètres secrets, le statut de la réponse et le navigateur, pour l’exploitation et la sécurité du service. L’application utilise aussi l’adresse IP en mémoire vive comme clé de limitation de débit contre le spam et les abus. Elle n’est pas inscrite dans le journal des parties. La seule écriture de votre adresse IP en base de données concerne l’infolettre, et uniquement si vous vous y inscrivez : elle y est conservée comme preuve de votre consentement (voir ci-dessus).
- Messages de chat : diffusés aux joueurs de la table puis oubliés. Ils ne sont jamais enregistrés.
- Déroulé des parties : pour garantir l’équité du jeu et pouvoir répondre factuellement à un joueur qui conteste une distribution, nous enregistrons le déroulé de chaque donne : les cartes distribuées, les enchères, les cartes jouées, le résultat, ainsi que le contexte de la table (code du salon, score visé, quels sièges étaient tenus par des humains et quels bots à quel niveau). Aucun pseudo n’y figure. Les joueurs connectés y sont liés par l’identifiant de leur compte ; les joueurs invités, uniquement par une empreinte salée de l’identifiant aléatoire de leur navigateur, qui ne permet pas de remonter à une personne. Ni adresse IP, ni adresse e‑mail, ni contenu de chat.
Finalités et bases légales
- Fournir le jeu et votre compte : authentification, parties, classement, statistiques. Base légale : exécution du contrat (article 6.1.b du RGPD).
- Vérifier votre adresse e-mail et permettre la réinitialisation du mot de passe : exécution du contrat et sécurité.
- Connexion via Google, si vous la choisissez : exécution du contrat, à votre demande.
- Assurer la sécurité du service : limitation de débit, prévention des abus et de la triche, vérification anti-robot, suivi technique des erreurs. Base légale : intérêt légitime (article 6.1.f).
- Garantir l’équité du jeu : conserver le déroulé des donnes pour pouvoir rejouer une distribution contestée, mesurer que les cartes sont distribuées de la même façon à tous, et corriger les bots. Base légale : intérêt légitime (article 6.1.f).
- Mesurer l’audience de façon agrégée et sans cookie. Base légale : intérêt légitime.
- Répondre à vos retours : si vous laissez votre adresse e-mail sur la page Donner mon avis. Base légale : votre consentement (le champ est facultatif).
- Vous envoyer l’infolettre, si et seulement si vous l’avez demandée : annonces de nouvelles fonctionnalités et évolutions du jeu. Base légale : votre consentement, recueilli séparément de toute autre opération et jamais présélectionné. L’inscription depuis une page publique n’est effective qu’après confirmation par un lien envoyé à votre adresse ; depuis vos paramètres de compte, l’adresse étant déjà vérifiée, elle l’est immédiatement. Vous pouvez retirer ce consentement à tout moment, sans justification, via le lien de désinscription présent dans chaque message ou via ces mêmes paramètres. L’infolettre est indépendante du compte : s’en désinscrire ne change rien à votre compte, et supprimer votre compte vous désinscrit.
Destinataires et sous-traitants
Nous ne vendons ni ne louons vos données. Elles peuvent être traitées par :
- OVH SAS (France) : hébergement du site et de la base de données. Vos données de compte sont stockées en France.
- Resend : envoi des e-mails transactionnels (vérification, réinitialisation, retours) et, si vous y êtes abonné, de l’infolettre.
- Google : uniquement si vous utilisez « Se connecter avec Google », en qualité de fournisseur d’identité.
- Plausible Analytics : mesure d’audience sans cookie et sans donnée personnelle identifiante, avec hébergement des données dans l’Union européenne. Activée seulement si l’éditeur l’a configurée.
- Sentry : suivi technique des erreurs, activé seulement si l’éditeur l’a configuré.
- Cloudflare : reverse proxy et services de sécurité par lesquels passe le trafic public du site. Cloudflare traite notamment l’adresse IP et les informations techniques des requêtes. Son service anti-robot Turnstile peut en plus être activé sur certains formulaires publics.
Transferts hors Union européenne
L’hébergement principal est assuré par OVH en France, et la mesure d’audience est hébergée dans l’Union européenne. En revanche, Resend, Sentry, Cloudflare et Google sont des sociétés établies aux États-Unis : le recours à ces services peut impliquer un transfert de données hors de l’Union européenne. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD, notamment les clauses contractuelles types de la Commission européenne et, le cas échéant, la certification de ces prestataires au titre du cadre de protection des données UE / États-Unis.
Cookies et stockage local
Nous n’utilisons aucun cookie publicitaire, aucun traceur tiers et aucun cookie de mesure d’audience. C’est pourquoi ce site n’affiche pas de bandeau cookies.
- Cookie de session : déposé uniquement si vous vous connectez, pour vous garder authentifié. Il est strictement nécessaire au service et exempté de consentement.
- Stockage local du navigateur (localStorage, qui n’est pas un cookie) : votre pseudo, un identifiant de partie aléatoire, le code de la table, votre thème clair ou sombre et votre réglage de son. Ces données restent sur votre appareil, sauf celles nécessaires pour rejoindre ou retrouver une table — notamment le pseudo, l’identifiant et le code du salon — qui sont alors envoyées au serveur Belotik et transitent par Cloudflare. Elles ne sont pas utilisées à des fins publicitaires. Vous pouvez les effacer à tout moment en vidant les données du site dans votre navigateur.
- Mesure d’audience sans cookie : les statistiques sont agrégées et ne permettent ni de vous identifier ni de vous suivre d’un site à l’autre.
Durées de conservation
- Compte et données de jeu : conservés tant que le compte existe. Vous pouvez le supprimer à tout moment : la suppression est immédiate et définitive.
- Jeton de vérification d’adresse e-mail : valide pendant 24 heures maximum, puis inutilisable après expiration. Son empreinte stockée est supprimée dès son utilisation ou remplacée lors de l’émission d’un nouveau jeton.
- Jeton de réinitialisation de mot de passe : valide pendant 1 heuremaximum, puis inutilisable après expiration. Son empreinte stockée est supprimée dès son utilisation ou remplacée lors de l’émission d’un nouveau jeton.
- Parties en cours et pseudos invités : conservés le temps de la partie, afin qu’elle survive à un redémarrage du serveur. Ils sont effacés automatiquement à la fin de la partie, après le délai d’inactivité du salon (5 minutes sans joueur connecté, 30 minutes si la partie n’a jamais démarré), et au plus tard au bout de 24 heures.
- Déroulé des donnes : 12 mois glissants, puis effacement automatique.
- Journaux d’accès Nginx : rotation quotidienne et conservation pendant environ 14 jours dans la configuration de production actuelle. L’adresse IP utilisée en mémoire par l’application pour la limitation de débit disparaît, elle, à l’expiration de la fenêtre (de 1 minute à 24 heures selon la protection).
- Retours envoyés depuis la page Donner mon avis : conservés le temps de traiter votre message et d’y répondre.
- Infolettre : votre adresse est conservée tant que vous êtes abonné. Après désinscription, la ligne correspondante est conservée avec la mention « désabonné » et la preuve du consentement initial, sans plus jamais servir à un envoi : c’est ce qui garantit que votre désinscription est respectée durablement et qu’elle reste démontrable. Une demande de suppression pure et simple peut être adressée à [email protected].
- Lien de confirmation de l’infolettre : valide 24 heures, conservé uniquement sous forme hachée puis effacé dès son utilisation ou son expiration.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : consultez les données de votre compte depuis votre espace compte. Pour une copie complète, écrivez à [email protected].
- Rectification : votre pseudo et votre mot de passe se modifient depuis vos paramètres.
- Effacement : la suppression de votre compte, disponible directement dans vos paramètres, efface immédiatement et définitivement votre compte, vos statistiques, votre historique de parties et votre place au classement. Le déroulé des donnes auxquelles vous avez participé n’est pas supprimé mais anonymisé : le lien vers votre compte est effacé, et il ne reste qu’une partie de cartes sans joueur identifiable. Ce choix est assumé — une donne a été jouée par quatre personnes, et l’effacer entièrement retirerait aussi la trace des trois autres, en plus de trouer les mesures d’équité qui protègent tout le monde. Vous pouvez aussi faire la demande à [email protected].
- Portabilité : vous pouvez demander vos données de compte dans un format lisible par machine à [email protected].
- Opposition et limitation : vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime, ou en demander la limitation, à la même adresse.
Nous répondons à toute demande dans un délai d’un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL.
Sécurité
Les échanges avec le site sont chiffrés en HTTPS. Les mots de passe sont hachés avec scrypt, un algorithme conçu pour résister aux attaques par force brute, et ne sont jamais stockés ni transmis en clair. Les jetons de vérification et de réinitialisation sont stockés hachés, à usage unique et à durée limitée. Le site applique des en-têtes de sécurité stricts et limite le débit des requêtes sur les formulaires publics.
Les cartes sont mélangées avec le générateur cryptographique du système, jamais avec un générateur prévisible. Chaque donne est tirée d’une graine conservée avec elle : n’importe quelle distribution passée peut donc être rejouée à l’identique et vérifiée. Les bots ne voient jamais les cartes de leurs adversaires — c’est une propriété vérifiée automatiquement à chaque modification du code, et non une simple promesse.
Nous contacter et retours
Pour toute question relative à vos données : [email protected]. La page Donner mon avis permet d’envoyer un retour (bug, idée, autre). L’adresse e-mail y est facultative : si vous la fournissez, elle sert uniquement à répondre à votre message, n’est utilisée pour rien d’autre et n’est conservée que le temps de cet échange.