⬡ LeJojoVirtuel.fr | Mentions légales | CGU | Politique RGPD v2.0 — ARCADE STUDIO
Politique de Confidentialité

RGPD Arcade Studio

LeJojoVirtuel.fr — Artiste électronique indépendant & développeur de jeux expérimentaux, Bruxelles (UE)

RGPD conforme Jeux navigateur Évolutif v2.0 Bruxelles · UE
◈ Sommaire
  1. Responsable du traitement
  2. Données collectées
  3. Compte joueur & login
  4. Scores & progression
  5. Sessions de jeu
  6. Collecte d'e-mail
  7. Multijoueur P2P futur
  8. Base de données futur
  9. IA & expérimentation futur
  10. XR / Virtuel futur
  11. Monétisation futur
  12. Services tiers
  13. Durée conservation
  14. Vos droits
  15. Cookies & stockage local
  16. Sécurité
  17. Contact & mises à jour

1 Responsable du traitement

◈ Identité

Nom d'artiste : LeJojoVirtuel
Projet : LeJojoVirtuel Arcade Studio
Localisation : Bruxelles, Belgique (Union Européenne)
Cadre légal : Règlement (UE) 2016/679 (RGPD) — en vigueur depuis le 25 mai 2018
Contact RGPD : Formulaire de contact du site

LeJojoVirtuel est un créateur indépendant développant des jeux expérimentaux accessibles via navigateur. Ce document décrit les pratiques actuelles et futures planifiées concernant le traitement des données personnelles dans le cadre des jeux et expériences numériques proposés sur ce site.

◈ Principe d'évolutivité

Cette politique est conçue pour évoluer avec le développement du studio. Les sections marquées futur décrivent des fonctionnalités non encore actives, dont les traitements de données ne seront effectifs qu'au moment de leur déploiement effectif. La politique sera mise à jour à chaque activation.

2 Données collectées — Vue d'ensemble

Le tableau ci-dessous synthétise l'ensemble des données collectées ou susceptibles de l'être, selon l'état d'avancement du développement :

Donnée Base légale Statut Finalité
Données techniques (IP, navigateur, OS) Intérêt légitime ● Actif Sécurité, logs serveur
Stockage local (localStorage / IndexedDB) Intérêt légitime ● Actif Sauvegarde progression locale
Pseudo / nom de joueur Consentement ● Actif Personnalisation, scores
Scores, niveaux, statistiques de jeu Consentement / Contrat ● Actif Classements, suivi progression
Adresse e-mail Consentement explicite ◆ Optionnel Compte, notifications, newsletter
Identifiants compte joueur (login) Consentement / Contrat ◈ Futur Authentification, profil persistant
Données de session multijoueur P2P Consentement ◈ Futur Multijoueur temps réel
Contenu généré par l'utilisateur Consentement ◈ Futur Niveaux créés, avatars, replays
Données XR / mouvements capteurs Consentement explicite ◈ Futur Expériences immersives VR/AR
Données comportementales in-game (analytics) Consentement ◈ Futur Amélioration gameplay, IA
Données de paiement / abonnement Contrat ◈ Futur Accès premium, DLC

● Actif = traitement en cours  |  ◆ Optionnel = uniquement si l'utilisateur accepte  |  ◈ Futur = prévu, non encore déployé

3 Compte joueur & authentification futur

⚡ Fonctionnalité en cours de développement

Le système de compte joueur n'est pas encore actif. Dès son déploiement, les règles ci-dessous s'appliqueront.

3.1 Création de compte

La création d'un compte joueur permettra de :

  • Sauvegarder la progression et les scores sur plusieurs appareils
  • Accéder aux classements et fonctions sociales
  • Participer aux modes multijoueurs
  • Conserver des préférences et paramètres personnalisés

Données collectées à l'inscription : pseudo, adresse e-mail (si fournie), mot de passe (haché — jamais stocké en clair), date d'inscription, identifiant unique de compte.

3.2 Authentification

L'authentification sera gérée via :

  • Système natif (email + mot de passe hashé bcrypt ou argon2)
  • OAuth tiers envisagés : futur Google, Discord, GitHub — chaque option sera documentée séparément
🔒 Sécurité des mots de passe

Les mots de passe ne sont jamais stockés en clair. Ils sont hachés avec sel via un algorithme robuste (bcrypt ou Argon2id). LeJojoVirtuel n'a pas accès à votre mot de passe.

3.3 Suppression de compte

Chaque joueur disposera d'un accès direct à la suppression complète de son compte et de l'ensemble des données associées, accessible depuis les paramètres de profil ou via demande au formulaire de contact.

Connexions OAuth tierces

Cette section sera complétée lors de l'intégration de fournisseurs OAuth (Google, Discord, GitHub…). Les données transmises par chaque fournisseur et leur utilisation seront précisées ici.

4 Scores, progression & classements actif

4.1 Stockage local

Par défaut, les scores et la progression de jeu sont stockés localement sur votre appareil (localStorage / IndexedDB). Ces données ne quittent pas votre navigateur et ne sont pas transmises à LeJojoVirtuel.

4.2 Classements en ligne

Si le joueur souhaite apparaître dans un classement en ligne, il lui sera demandé de :

  • Choisir un pseudo public
  • Accepter explicitement la publication de ses scores

Les données soumises au classement comprennent : pseudo, score, niveau atteint, date de la partie. Aucune donnée d'identification réelle n'est requise pour les classements publics.

4.3 Statistiques de jeu

DonnéeStockagePartagé
Score de partieLocal + serveur (opt-in)Uniquement si classement accepté
Temps de jeuLocalNon
Niveaux complétésLocal + serveur (opt-in)Non
Paramètres d'accessibilitéLocalNon
Replays / replays fantôme◈ FuturOpt-in uniquement

5 Sessions de jeu & données techniques actif

5.1 Données collectées automatiquement

Lors de chaque visite, les données suivantes peuvent être collectées pour des raisons techniques et de sécurité :

  • Adresse IP (anonymisée ou partielle selon configuration)
  • Type de navigateur et version
  • Système d'exploitation
  • Résolution d'écran
  • Horodatage de connexion
  • Pages visitées et jeux lancés

5.2 Performances et diagnostics

Des données de performance technique (FPS moyen, erreurs JavaScript, temps de chargement) peuvent être collectées de manière anonyme afin d'améliorer l'expérience de jeu. Ces données ne permettent pas d'identifier un individu.

Analytics comportementaux in-game

À terme, des données comportementales anonymisées (zones de mort fréquentes, patterns de jeu, abandon de niveau) pourront être collectées pour améliorer le game design. Cette collecte nécessitera un consentement explicite séparé.

6 Collecte d'adresse e-mail actif

◈ Consentement obligatoire

Aucune adresse e-mail n'est collectée sans consentement explicite et préalable de l'utilisateur, conformément à l'article 6(1)(a) du RGPD.

6.1 Modalités de collecte

Une adresse e-mail peut être fournie dans les contextes suivants :

  • Création d'un compte joueur (optionnel si pseudo seul suffisant)
  • Inscription à une newsletter / notifications de mises à jour de jeux
  • Participation à un event ou tournoi en ligne
  • Récupération de compte
  • Formulaire de contact

6.2 Finalités d'utilisation

  • Envoi de notifications de mise à jour des jeux (si opt-in)
  • Newsletter mensuelle du studio (si opt-in séparé)
  • Récupération de mot de passe
  • Communications liées au compte (alertes de sécurité)
  • Invitations à des bêtas ou tests de nouvelles fonctionnalités (si opt-in)

6.3 Désinscription

Chaque e-mail contient un lien de désinscription. Il est également possible de se désinscrire depuis les paramètres du compte ou via le formulaire de contact. La désinscription est effective sous 72 heures maximum.

🚫 Engagement strict

Les adresses e-mail collectées ne sont jamais vendues, louées, ni partagées avec des tiers à des fins commerciales.

7 Multijoueur P2P & temps réel futur

◈ Fonctionnalité non encore active

Le mode multijoueur est en phase de recherche et développement. Les règles ci-dessous s'appliqueront à son activation.

7.1 Architecture P2P envisagée

La technologie WebRTC (Peer-to-Peer dans le navigateur) est envisagée pour permettre des parties multijoueurs directes sans serveur central de jeu. Un serveur de signaling minimal sera nécessaire pour l'établissement initial des connexions.

7.2 Données transitant lors d'une session P2P

  • Adresse IP visible par les autres joueurs connectés en P2P (inhérent au protocole WebRTC)
  • Pseudo de jeu
  • Données de jeu en temps réel (positions, actions, états)
  • Voix / chat texte (si implémenté)
⚠️ Avertissement WebRTC

Par nature, une connexion P2P directe expose votre adresse IP aux autres participants de la session. Cela sera clairement indiqué avant toute entrée en session multijoueur. L'utilisation d'un VPN reste possible et entièrement à la discrétion du joueur.

7.3 Serveur de signaling

Un serveur de signaling minimal sera utilisé uniquement pour établir la connexion P2P initiale. Il ne stocke pas le contenu des échanges de jeu. Les métadonnées de connexion (IP, horodatage) pourront être conservées pour des raisons de sécurité (prévention des abus) pour une durée maximale de 30 jours.

7.4 Chat & communication en jeu

Système de chat / communication vocale

Si un chat texte ou vocal est intégré, une politique spécifique décrira les règles de modération, la conservation des logs, et les mécanismes de signalement. Cette section sera complétée lors du déploiement.

7.5 Matchmaking

Algorithme de matchmaking

Si un système de matchmaking est mis en place, les données utilisées (niveau de jeu, historique de performance, région) seront précisées ici. Aucun profilage externe ne sera effectué.

8 Base de données & stockage serveur futur

◈ Infrastructure en préparation

Une base de données centralisée n'est pas encore opérationnelle. Cette section décrit les principes qui gouverneront son implémentation.

8.1 Technologies envisagées

  • Base de données relationnelle ou NoSQL (à définir selon les besoins)
  • Hébergement au sein de l'Union Européenne
  • Chiffrement des données au repos (AES-256 ou équivalent)
  • Sauvegardes chiffrées régulières

8.2 Données pouvant être stockées côté serveur

Table / CollectionDonnéesAccès
playersID unique, pseudo, email haché, date inscriptionJoueur + Admin
scoresID joueur, jeu, score, date, duréePublic (pseudo) / Privé (ID)
sessionsID session, IP partielle, navigateur, duréeAdmin uniquement
contentNiveaux créés, configurations personnaliséesJoueur + Public (opt-in)
logs_securityTentatives de connexion, anomaliesAdmin uniquement

8.3 Localisation & transferts

Les données seront stockées sur des serveurs localisés dans l'Union Européenne. Aucun transfert vers des pays tiers n'est prévu sans garanties adéquates (clauses contractuelles types ou décision d'adéquation de la Commission européenne).

Fournisseur d'hébergement BDD

Le nom du fournisseur d'hébergement retenu (OVH, Scaleway, PlanetHoster, etc.), sa localisation exacte et son niveau de certification seront précisés ici lors du choix.

9 Intelligence artificielle & expérimentation futur

◈ Laboratoire expérimental

LeJojoVirtuel Arcade Studio se place dans une démarche d'expérimentation continue. Des fonctionnalités utilisant l'IA (ennemis adaptatifs, génération procédurale, assistants de jeu…) pourront être intégrées progressivement.

9.1 IA procédurale et gameplay adaptatif

Des algorithmes d'IA locale (côté client, sans envoi de données) pourront être utilisés pour :

  • Adapter la difficulté en temps réel
  • Générer des niveaux procéduraux
  • Contrôler des PNJ (personnages non-joueurs)

Aucune donnée personnelle n'est impliquée dans ces traitements côté client.

9.2 Analytics comportementaux (opt-in)

Si l'utilisateur y consent explicitement, des données comportementales anonymisées pourront être utilisées pour améliorer l'IA et le game design :

  • Patterns de mouvement
  • Points de blocage / d'abandon
  • Styles de jeu détectés
✅ Principe de minimisation

Seules les données strictement nécessaires à l'amélioration du gameplay seront collectées. Elles seront agrégées et anonymisées avant tout traitement analytique.

9.3 Génération de contenu

IA générative (visuels, musique, niveaux)

Si des outils d'IA générative sont intégrés pour créer du contenu personnalisé pour le joueur, les données utilisées (préférences, historique) et la nature des modèles seront précisées ici.

9.4 Profilage & décisions automatisées

Conformément à l'article 22 du RGPD, aucune décision ayant des effets juridiques ou significatifs ne sera prise de manière entièrement automatisée sur la base des données des joueurs.

10 Expériences XR — Réalité virtuelle & augmentée futur

◈ Ambitions expérientielles

L'expérimentation virtuelle est au cœur de la démarche artistique de LeJojoVirtuel. Des expériences XR (VR, AR, MR) accessibles via navigateur (WebXR) sont envisagées.

10.1 Données capteurs (WebXR)

Les expériences WebXR peuvent accéder aux données suivantes si le joueur l'autorise :

  • Position et orientation de la tête (6DOF)
  • Position des mains / contrôleurs
  • Données de mouvement des articulations (hand tracking)
  • Données environnementales (cartographie spatiale)
🔒 Données biométriques

Les données de mouvement corporel issues du tracking VR peuvent constituer des données biométriques au sens du RGPD. Leur collecte nécessitera un consentement explicite renforcé et une base légale spécifique. Ces données ne seront traitées que localement sauf consentement express contraire.

10.2 Traitement local vs. serveur

Par principe, les données de tracking XR sont traitées localement dans le navigateur. Aucune donnée de mouvement n'est transmise à des serveurs tiers sans consentement explicite et séparé.

10.3 Expériences immersives artistiques

Œuvres interactives XR

Cette section sera enrichie au fur et à mesure du développement des expériences artistiques immersives. Chaque œuvre fera l'objet d'une notice spécifique si elle implique une collecte de données.

11 Monétisation & accès premium futur

★ Modèle économique en développement

Des fonctionnalités payantes (DLC, accès premium, skins, tournois) pourront être intégrées à l'avenir. Les pratiques de données associées sont décrites ici par anticipation.

11.1 Paiements

Les transactions financières seront exclusivement gérées par des prestataires de paiement tiers sécurisés (Stripe, PayPal, ou équivalent). LeJojoVirtuel ne collecte, ne stocke ni ne traite aucune donnée bancaire ou de carte.

11.2 Données liées aux achats

  • Identifiant de transaction (référence externe)
  • Articles achetés / DLC activés
  • Date d'achat
  • Statut d'abonnement (actif / expiré)

Note : aucune information de paiement n'est stockée côté LeJojoVirtuel.

11.3 Publicité

✅ Engagement fort

LeJojoVirtuel s'engage à ne pas intégrer de publicité comportementale ciblée basée sur le profilage des joueurs. Si une forme de publicité contextuelle non ciblée est un jour envisagée, elle sera décrite ici avec ses implications en matière de données.

Système de récompenses / économie virtuelle

Si une monnaie virtuelle, des points d'expérience ou un système de récompenses est mis en place, ses règles de fonctionnement et les données associées seront précisées ici.

12 Services tiers intégrés

Service Finalité Données transmises Politique
Hébergeur (OVH / autre) Hébergement web Logs serveur, IP Conforme RGPD / UE
Google Fonts Polices (auto-hébergées si possible) IP (si CDN externe) À auto-héberger si possible
Bandcamp Musique / catalogue Aucune (redirection) Politique Bandcamp →
Intégrations futures (Discord, Twitch, GitHub…)

Toute intégration d'un service tiers supplémentaire fera l'objet d'une ligne dans ce tableau. Aucune intégration ne sera ajoutée sans évaluation préalable de l'impact sur la vie privée (PIA si nécessaire).

13 Durées de conservation

Catégorie de données Durée de conservation Justification
Logs serveur / accès 12 mois maximum Sécurité et conformité légale
Données de compte joueur Durée de vie du compte + 30 jours après suppression Contrat / service
Scores & classements Durée de vie du classement (anonymisés à la suppression du compte) Intérêt légitime
E-mail (newsletter) Jusqu'à désinscription + 90 jours (preuve de consentement) Consentement
Logs de session P2P 30 jours Sécurité
Données de contact (formulaire) 3 ans à compter du dernier contact Gestion des demandes
Données de paiement (transactions) 10 ans (obligations comptables légales) Obligation légale

À l'expiration de ces délais, les données sont supprimées de façon sécurisée ou rendues anonymes de manière irréversible.

14 Vos droits RGPD

◈ Accès

Obtenir une copie de toutes vos données personnelles traitées.

◈ Rectification

Corriger des données inexactes ou incomplètes vous concernant.

◈ Effacement

Demander la suppression de vos données ("droit à l'oubli").

◈ Opposition

Vous opposer à certains traitements basés sur l'intérêt légitime.

◈ Limitation

Demander la suspension temporaire d'un traitement.

◈ Portabilité

Recevoir vos données dans un format structuré et lisible par machine.

◈ Retrait

Retirer votre consentement à tout moment sans effet rétroactif.

◈ Réclamation

Déposer une plainte auprès de l'APD (Belgique) ou autre autorité compétente.

◈ Comment exercer vos droits

Toute demande peut être adressée via le formulaire de contact. LeJojoVirtuel s'engage à répondre dans un délai maximum d'un mois (délai pouvant être étendu à 3 mois pour les demandes complexes, avec information préalable).

Autorité de contrôle belge : Autorité de protection des données (APD) — Rue de la Presse 35, 1000 Bruxelles.

15 Cookies & stockage local

15.1 Stockage utilisé

TypeNom / usageDuréeConsentement requis
localStorage Sauvegarde de progression, préférences jeu Illimité (jusqu'à effacement) Non (fonctionnel)
sessionStorage État de session temporaire en jeu Session navigateur Non (fonctionnel)
IndexedDB Assets de jeu en cache, saves volumineuses Variable Non (fonctionnel)
Cookie de session Authentification compte joueur (futur) Session / 30 jours (remember me) Nécessaire au service
Cookie analytics Mesure d'audience anonyme (futur) 13 mois max ◆ Oui

15.2 Gestion des préférences

Un bandeau de gestion des cookies sera présent sur le site. Vous pouvez également effacer les données stockées localement depuis les paramètres de votre navigateur ou depuis les options du jeu.

◈ Pas de tracking publicitaire

Aucun cookie de tracking publicitaire tiers (Google Ads, Meta Pixel, etc.) n'est utilisé sur LeJojoVirtuel.

16 Sécurité des données

16.1 Mesures techniques

  • Connexions chiffrées HTTPS / TLS 1.3
  • Hachage des mots de passe (bcrypt / Argon2id)
  • Validation et assainissement de toutes les entrées utilisateur
  • Protection CSRF sur les formulaires
  • En-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…)
  • Mises à jour régulières des dépendances

16.2 Mesures organisationnelles

  • Accès aux données limité au strict minimum nécessaire
  • Revue de sécurité avant tout déploiement de fonctionnalité sensible
  • Pas de stockage de données sensibles dans des logs non chiffrés
⚠️ Notification de violation

En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, LeJojoVirtuel s'engage à notifier l'APD dans les 72 heures et à informer les utilisateurs concernés dans les meilleurs délais, conformément à l'article 33 du RGPD.

17 Contact & mises à jour de la politique

17.1 Contact

Pour toute question, exercice de droits ou demande relative à la présente politique de confidentialité :

◈ Contacter LeJojoVirtuel

Via : Formulaire de contact du site
Délai de réponse : 30 jours maximum (article 12 RGPD)

17.2 Historique des versions

VersionDateModifications
v1.0 2024 Version initiale — site artistique
v2.0 Mars 2025 Refonte complète — Arcade Studio : ajout jeux navigateur, comptes joueurs, multijoueur P2P, XR, IA, base de données, e-mail opt-in
v2.x À définir Mise à jour lors de l'activation des fonctionnalités futures

17.3 Politique d'évolution

Cette politique sera mise à jour à chaque activation d'une fonctionnalité marquée futur. Les modifications substantielles feront l'objet :

  • D'un bandeau de notification sur le site
  • D'un e-mail aux utilisateurs ayant un compte (si applicable)
  • D'une mise à jour de la date dans le bandeau de version
◈ Principe directeur

La philosophie de LeJojoVirtuel Arcade Studio : minimiser la collecte, maximiser la transparence. Les données collectées servent exclusivement à améliorer l'expérience de jeu et à assurer le fonctionnement du service — jamais à des fins de profilage commercial.