BROUILLON — à faire valider par un avocat avant publication
Version de travail du 2026-10-05, établie en lisant le code du jeu à cette date (
game/autoload/Api.gd,Session.gd,Catalog.gd,game/scripts/BetaFeedback.gd,game/export_presets.cfg,netlify.toml). À revérifier avant publication avec les outils de développement du navigateur (onglet Application / Stockage) sur le site en ligne, et à mettre à jour à chaque ajout de stockage ou de service tiers.
Cookies et stockage local
Dernière mise à jour : [DATE DE PUBLICATION]
En bref
- Le jeu ne dépose aucun cookie et n'utilise aucun traceur publicitaire ni de mesure d'audience. Les statistiques de fidélité anonymes (combien de joueurs reviennent) sont calculées par notre serveur : elles n'écrivent rien dans ton navigateur.
- Il enregistre dans ton navigateur seulement ce qui est nécessaire pour jouer : de quoi rester connecté, tes réglages (son, thème…) et les images des cartes déjà vues (pour ne pas les retélécharger).
- Ces informations restent sur ton appareil (sauf le jeton de connexion, envoyé uniquement à notre serveur pour te reconnecter).
- Aucun bandeau de consentement n'est nécessaire pour ces usages (voir la fin de la page).
1. Ce que le jeu enregistre dans ton navigateur
Sur le web, le jeu (moteur Godot) range ses fichiers dans une base IndexedDB du navigateur
[nom technique : /userfs — à vérifier dans les outils du navigateur]. Il utilise aussi le
localStorage et le Cache Storage du navigateur.
| Nom | Où | Contenu | À quoi ça sert | Durée | Nécessaire ? |
|---|---|---|---|---|---|
auth.json | IndexedDB (fichier du jeu) | Jeton de rafraîchissement de ta session (pas ton mot de passe) | Rester connecté d'une visite à l'autre ; c'est la seule chose envoyée à notre serveur, pour renouveler ta connexion | Jusqu'à la déconnexion ou la suppression du compte ; jeton renouvelé à chaque connexion [durée de validité côté serveur : réglage Supabase Auth, à préciser] | Oui (authentification) |
save.json | IndexedDB (fichier du jeu) | Réglages : son, musique, vibration, thème (clair / sombre / système), dernière collection de booster choisie | Garder tes choix d'affichage et de son | Jusqu'à ce que tu effaces les données du site | Oui (préférences choisies par toi) |
mm_auth_pending | localStorage | Date et heure de départ d'une connexion par lien email ou par Google / Apple (lorsque disponible) | Sécurité : au retour du lien, vérifier que c'est bien ce navigateur qui a demandé la connexion (empêche qu'un lien piégé te connecte au compte de quelqu'un d'autre) | Effacée dès le retour sur le jeu ; ignorée au-delà de 24 heures | Oui (sécurité de l'authentification) |
mm-cards-v1 | Cache Storage | Fichiers image des cartes (WebP) déjà téléchargés | Afficher les cartes tout de suite, sans les retélécharger, et économiser tes données mobiles | Tant que tu ne vides pas le cache ; plafond 150 Mo, les images les moins récemment vues sont effacées au-delà ; une image retirée du catalogue est effacée | Oui (fonctionnement du jeu) |
mm-cards-index | localStorage | Pour chaque image en cache : nom du fichier, taille, date de dernier affichage | Gérer le cache ci-dessus (savoir quoi effacer quand il est plein) | Comme le cache | Oui (fonctionnement du jeu) |
Le navigateur garde aussi, dans son cache HTTP habituel, les fichiers du jeu (moteur, code) et les images, selon les durées indiquées par notre hébergeur (jusqu'à 1 an pour les images, qui changent d'adresse quand elles changent).
Mode hors-ligne (tests uniquement) : quand le jeu est lancé sans serveur (adresse contenant
?offline, réservée aux tests), save.json contient aussi la partie (cartes, Memecoins, pseudo…),
puisqu'il n'y a pas de serveur pour la garder.
2. Informations lues sur ton appareil, sans être enregistrées
Pour s'afficher correctement, le jeu lit sur ton appareil quelques informations qui ne quittent pas ton appareil : la préférence « thème sombre » du système (si tu as choisi le thème « Système »), la densité de l'écran, le réglage « économie de données » du navigateur (pour ne pas pré-télécharger les images), l'adresse de la page.
Seule exception : quand tu envoies un retour bêta, le jeu lit la description de ton navigateur, en extrait seulement la famille (Firefox, Chrome, Safari…) et le système (Android, iOS, Windows…), et les joint à ton retour avec la taille de la fenêtre. La description complète n'est jamais envoyée.
3. Pas de cookies ni de traceurs tiers
- Le jeu n'écrit aucun cookie.
- Il ne charge aucun script, police ou service tiers : pas d'outil de statistiques, pas de publicité, pas de bouton ni de contenu intégré de réseau social (les liens vers nos réseaux sociaux sont de simples liens : voir §5), pas de police Google Fonts (les polices sont intégrées au jeu).
- Les appels à notre serveur (Supabase) se font avec un jeton dans l'en-tête de la requête, sans cookie.
- Notre hébergeur web (Netlify) ne dépose aucun cookie : aucune fonction de Netlify qui en dépose (mesure d'audience, tests A/B, protection par mot de passe) n'est activée sur le site.
- Liens externes : si tu utilises la connexion Google ou Apple (lorsqu'elle est disponible), ou si tu ouvres un lien vers Wikimedia Commons (crédits des images), tu vas sur leur site, qui peut déposer ses propres cookies selon sa propre politique. [À vérifier : le serveur d'authentification Supabase ne dépose pas de cookie pendant la redirection Google / Apple.]
- Le bouton Partager (ouverture de booster) utilise la fonction de partage de ton appareil ou copie un texte dans le presse-papiers : rien n'est envoyé à nos serveurs.
4. Comment effacer ces données
- Se déconnecter (Profil) efface le jeton de connexion de l'appareil. Attention : pour un compte invité non sauvegardé, tu perds alors l'accès à ta collection.
- Supprimer ton compte (Profil > Mes données) efface toutes tes données sur notre serveur et le jeton de connexion ; les réglages et le cache d'images restent dans le navigateur.
- Pour tout effacer de ton appareil : réglages de ton navigateur > Confidentialité > effacer les données du site (https://memesmaster.lol). Même effet qu'une déconnexion.
5. Liens vers nos réseaux sociaux
Le jeu et le site pourront renvoyer vers les comptes officiels du jeu sur les réseaux sociaux [RÉSEAUX : liens].
- Un simple lien ou une icône qui ouvre le réseau social dans une nouvelle page ne dépose aucun traceur sur ton appareil tant que tu n'as pas cliqué, et ne transmet aucune donnée à ce réseau avant ton clic. Ce n'est pas soumis au consentement. Une fois sur le réseau social, ses propres cookies et sa propre politique de confidentialité s'appliquent.
- Un contenu intégré (bouton « J'aime » ou « Partager » qui charge un script du réseau, fil d'actualité intégré, vidéo YouTube ou TikTok intégrée) charge des ressources du tiers dès l'affichage de la page et exige ton consentement préalable. Il serait donc bloqué tant que tu n'as pas accepté la catégorie « Contenus de réseaux sociaux » (voir §7), ou remplacé par une « façade » (image ou bouton neutre) qui ne charge le contenu qu'après un second clic de ta part.
- Aujourd'hui, aucun contenu intégré de ce type n'est présent.
6. Tests A/B (essais de variantes du jeu)
Nous pourrons comparer deux versions d'un élément du jeu (par exemple deux textes ou deux récompenses) pour savoir laquelle fonctionne le mieux.
- Méthode privilégiée : attribution côté serveur. La variante est déterminée par notre serveur à partir de ton compte et enregistrée dans notre base de données. Le navigateur ne stocke ni ne lit rien pour cela : pas de cookie, pas d'identifiant local. Cette méthode n'entre donc pas dans le champ du consentement « cookies » (art. 82 de la loi Informatique et Libertés). C'est en revanche un traitement de données personnelles, décrit dans la Politique de confidentialité (finalité : tester des variantes du jeu ; base légale : intérêt légitime ; durée : celle du test, plus [X] ; droit d'opposition).
- Outil tiers ou identifiant dans le navigateur (service d'A/B testing externe, cookie ou stockage local qui retient la variante) : consentement préalable obligatoire, catégorie « Tests A/B (outil tiers) » du §7, sauf si l'outil entre strictement dans l'exemption de la CNIL pour la mesure d'audience (conditions rappelées au §8) : le plus souvent, un test A/B qui adapte l'expérience du joueur n'y entre pas. [Point à faire confirmer par l'avocat avant tout usage d'un outil tiers.]
- Les tests A/B de Netlify (qui posent un cookie) sont désactivés.
7. Module de consentement prévu dans le jeu
Aucun traceur non essentiel n'est utilisé aujourd'hui, donc le module décrit ci-dessous reste inactif et invisible : aucun bandeau n'est affiché. Il sera activé avant l'ajout de tout traceur non essentiel (mesure d'audience, outil tiers de test A/B, contenu de réseau social intégré, publicité). Fonctionnement prévu :
- un bandeau avec trois boutons : Accepter, Refuser et Personnaliser, d'égale importance visuelle ;
- tout est refusé par défaut : tant que tu n'as pas choisi, aucun traceur non essentiel n'est chargé ;
- trois catégories, activables une par une : « Mesure d'audience », « Tests A/B (outil tiers) » et « Contenus de réseaux sociaux » ;
- ton choix est conservé sur ton appareil pendant 6 mois, puis nous te le redemandons ;
- tu peux le modifier ou le retirer à tout moment dans Profil > Cookies (aussi simple que de l'avoir donné) ;
- les scripts non essentiels ne sont chargés qu'après ton consentement ; refuser ou ne pas choisir ne limite pas l'accès au jeu ;
- nous gardons une preuve de ton consentement (date, version du texte, catégories choisies), conservée sur ton appareil [à décider avec l'avocat : conservation côté serveur ou non].
Le choix conservé sur ton appareil sera lui-même un stockage « nécessaire » (il sert à respecter ton choix) et sera ajouté à la liste du §1 à l'activation du module. [À valider par l'avocat.]
8. Faut-il un bandeau de consentement ? (note pour l'avocat et le propriétaire)
Conclusion : non, dans l'état actuel du jeu.
L'article 82 de la loi Informatique et Libertés (transposition de la directive « ePrivacy ») impose le consentement avant toute lecture ou écriture sur l'appareil de l'utilisateur, sauf si elle est strictement nécessaire au service expressément demandé par l'utilisateur, ou a pour seule finalité de permettre la communication par voie électronique. Les lignes directrices de la CNIL (délibérations n° 2020-091 et 2020-092 du 17 septembre 2020) citent comme exemptés : les traceurs d'authentification et de sécurité de l'authentification, ceux qui conservent un choix ou une personnalisation de l'interface demandé par l'utilisateur, et ceux nécessaires au fonctionnement technique du service.
Tous les éléments listés au §1 entrent dans ces exemptions :
auth.json,mm_auth_pending: authentification et sécurité de l'authentification ;save.json: préférences d'interface choisies par le joueur ;mm-cards-v1,mm-cards-index: cache technique du contenu du jeu demandé par le joueur, aucune donnée envoyée, aucun suivi [à confirmer par l'avocat].
Aucun d'eux ne sert à la publicité, à la mesure d'audience ou au suivi entre sites. Une information reste obligatoire : cette page, accessible depuis le jeu et le site, suffit. La lecture locale de la famille du navigateur pour un retour bêta (§2) se fait à l'initiative du joueur, pour le service qu'il demande (envoyer un retour) [à confirmer par l'avocat].
Quand un consentement serait nécessaire (et un bandeau à afficher)
Règle générale (art. 82 de la loi Informatique et Libertés, lignes directrices de la CNIL) : tout traceur qui n'est pas strictement nécessaire au service demandé exige le consentement préalable du joueur, recueilli avant que le traceur soit déposé ou lu. Il faudrait donc un bandeau de consentement dès qu'on ajouterait :
- de la publicité (bannières, publicités récompensées, régie publicitaire) : toujours consentement, car elle dépose ou lit des identifiants ;
- un outil de mesure d'audience ou d'analyse tiers qui ne remplit pas les conditions de l'exemption de la CNIL (voir plus bas) : Google Analytics dans sa configuration standard, Firebase, outils de cartes de chaleur ou d'enregistrement de sessions ;
- des boutons ou contenus intégrés de réseaux sociaux ou de tiers (vidéo YouTube intégrée, bouton « J'aime », fil d'actualité, widget de chat) : le tiers dépose ses propres traceurs. Un simple lien sortant n'en fait pas partie (§5) ;
- des tests A/B ou de la personnalisation reposant sur un outil tiers ou sur un identifiant stocké dans l'appareil (y compris les tests A/B de Netlify, qui posent un cookie). Une attribution des variantes côté serveur, sans rien lire ni écrire dans le navigateur, n'est pas concernée (§6) ;
- des pixels et SDK de suivi (pixels publicitaires, SDK d'attribution ou d'analytics dans les applications mobiles, identifiant publicitaire).
Ce qui n'en exige pas :
- les traceurs strictement nécessaires : authentification et sécurité de l'authentification, préférences choisies par le joueur, cache technique, équilibrage de charge (liste du §1) ;
- la mesure d'audience exemptée par la CNIL : finalité strictement limitée à la mesure d'audience du site pour le compte de l'éditeur seul, statistiques anonymes uniquement, pas de recoupement avec d'autres traitements ni de suivi entre sites, durée de vie des traceurs limitée à 13 mois et conservation des données à 25 mois, information du joueur et possibilité de s'opposer. Elle reste soumise à une information (cette page et la politique de confidentialité).
- les statistiques calculées côté serveur (rétention J1 / J7 / J30, à partir des jours d'activité déjà enregistrés sur le serveur) : rien n'est stocké ni lu dans le navigateur, donc pas de bandeau ; c'est en revanche un traitement de données personnelles, décrit dans la Politique de confidentialité (finalité : améliorer le jeu ; base légale : intérêt légitime ; agrégation ; aucune donnée transmise à un tiers).
Si un bandeau devenait nécessaire : boutons « Tout accepter » et « Tout refuser » aussi visibles
l'un que l'autre, aucun traceur avant le choix, choix modifiable à tout moment, consentement
conservé et redemandé périodiquement. Pour les moins de 15 ans, voir la question de l'accord
parental (docs/legal/README.md). Il faudrait aussi mettre à jour cette page et la Politique de
confidentialité (nouveau sous-traitant, éventuel transfert hors UE).
Autres points de vigilance
- Publicité : pas de publicité au lancement ; si un jour il y en a, non personnalisée (CLAUDE.md §2.4, roadmap §2 point 10) et jamais pour obtenir du contenu aléatoire (CLAUDE.md §2.2).
- Paiement (CGV à venir) : le prestataire de paiement peut déposer ses propres cookies de sécurité et de lutte contre la fraude sur sa page de paiement ; à lister ici le moment venu.
- Applications mobiles : les mêmes règles s'appliquent aux SDK intégrés (identifiant publicitaire, analytics) ; déclarations « confidentialité » des stores à remplir.