Post Mortem
Français

Politique de confidentialité

Application « Post Mortem » (Android et iOS).

En vigueur depuis le 12 septembre 2026.

1. Qui est responsable, et qui contacter

L’application est éditée par Benoît Roussel, responsable du traitement au sens du règlement général sur la protection des données (RGPD).

Pour toute question sur tes données, et pour exercer l’un des droits du point 10 : contact@laboitebleue.games.

2. Ce que l’application enregistre sur ton téléphone

Pour que tu retrouves ta partie d’un lancement à l’autre, l’application écrit dans l’espace privé que le système lui réserve : les énigmes que tu as résolues, celles dont tu as lu la solution ou que tu as mises en favorites, la date de dernière ouverture de chacune, la langue que tu as choisie, le déroulé de tes enquêtes en mode solo, l’autorisation que tu as donnée au mode solo, un jeton aléatoire créé à ta première question solo et qui sert à compter tes questions de la journée, les packs payants que tu possèdes, et la réponse que tu as donnée au formulaire de consentement publicitaire du point 6. Si tu actives les statistiques d’utilisation, l’application garde aussi ce choix et un identifiant de mesure aléatoire distinct (point 12).

Ni nom, ni adresse e-mail, ni position : des identifiants d’énigmes et de produits, des compteurs, des dates, le texte que tu as toi-même tapé en mode solo, et ta réponse au formulaire du point 6. Rien de tout cela ne nous est envoyé, sauf dans les cas suivants : en mode solo, tes questions et le jeton partent vers le service qui y répond (point 4), et quand tu demandes une vidéo, le jeton et l’identifiant de l’énigme partent chez Google, qui nous les renvoie (point 6). Pour le solo sans limite, la preuve d’achat du bundle atteint aussi notre service pour vérification (point 5). Avec ton autorisation distincte, des événements d’utilisation quittent aussi le téléphone (point 12).

Si les sauvegardes automatiques de ton téléphone sont activées, ces données peuvent y être incluses, ce qui te permet de retrouver ta progression après une réinstallation. Cette sauvegarde relève de toi et de Google ou Apple : nous n’y avons aucun accès, et elle se désactive dans les réglages du téléphone.

3. La vérification des mises à jour

À chaque démarrage, l’application demande aux serveurs d’Expo (u.expo.dev) s’il existe une version plus récente de son contenu, et la télécharge le cas échéant : c’est ainsi qu’arrivent les correctifs et les nouvelles énigmes sans attendre une mise à jour des magasins. Le jeu lui-même fonctionne hors ligne.

Cette requête transmet ce que transmet toute requête sur Internet, ton adresse IP comprise, ainsi que la version, la plateforme et le système d’exploitation de ton appareil, et un jeton aléatoire qui dit seulement si la mise à jour a déjà été téléchargée. Elle ne transmet aucune donnée de ta progression.

Le service est fourni par 650 Industries, Inc. (Expo), aux États-Unis, comme sous-traitant technique (https://expo.dev/privacy). La base légale est l’intérêt légitime (article 6.1.f du RGPD) : distribuer les correctifs et le contenu aux personnes qui ont installé l’application. Le transfert hors de l’Union européenne est encadré par le cadre de protection des données UE/États-Unis (Data Privacy Framework), auprès duquel Expo déclare être auto-certifiée, et par les clauses contractuelles types de la Commission européenne, dont une copie peut être demandée à l’adresse du point 1.

4. Le mode « Enquêter seul »

C’est la seule fonction de l’application qui envoie ailleurs un texte que tu as écrit, et elle est facultative : tant que tu ne l’ouvres pas, rien de ce qui suit ne se produit. La première fois, l’application te demande ton autorisation et n’envoie rien avant que tu l’aies donnée. « Effacer ma progression », dans les Réglages, la retire avec le reste (point 8), et plus rien ne repart tant que tu ne l’as pas redonnée.

En solo, tu poses des questions fermées sur une énigme, et un modèle d’intelligence artificielle répond « oui », « non » ou « sans importance ». Pour cela, chaque question quitte ton téléphone et passe par notre service.

Ce qui est transmis, et rien de plus :

  • la question que tu viens de taper (300 caractères au maximum) ;
  • l’identifiant de l’énigme en cours et la langue dans laquelle tu joues ;
  • les douze dernières questions de l’enquête en cours et leurs réponses ;
  • les identifiants des découvertes déjà débloquées et la version de l’application ;
  • le jeton aléatoire du point 2, qui sert uniquement à compter tes questions de la journée ;
  • ton adresse IP, comme toute requête sur Internet.

Ta sauvegarde reste sur ton téléphone. Les découvertes ci-dessus aident le narrateur à suivre l’enquête en cours. Nous ne rapprochons le jeton de quota d’aucune autre information : il ne dit ni qui tu es, ni quel appareil tu utilises. Google le voit aussi quand tu demandes une vidéo, à côté de ce que liste le point 6. Ce champ reste néanmoins le seul endroit de l’application où un texte de toi s’en va : n’y mets rien de personnel.

Le service est hébergé par Cloudflare, Inc. (États-Unis), et c’est OpenAI (États-Unis) qui classe la question. Les deux agissent comme sous-traitants techniques (https://www.cloudflare.com/privacypolicy/, https://openai.com/policies/privacy-policy/). La base légale est l’intérêt légitime (article 6.1.f du RGPD) : répondre à la question que tu viens de poser. Ces transferts hors de l’Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne, dont une copie peut être demandée à l’adresse du point 1 ; Cloudflare déclare en outre être auto-certifiée au titre du cadre de protection des données UE/États-Unis (Data Privacy Framework).

Nous conservons ta question et la réponse. Elles servent à une seule chose, améliorer le jeu : relire de vraies questions est le seul moyen de voir où le narrateur répond mal et où une énigme est mal calibrée. Ce qui est gardé : le texte de la question, la réponse, l’identifiant de l’énigme, la langue, le rang de la question dans l’enquête, le modèle qui a répondu et la version du service. Nous gardons aussi le temps de réponse, les jetons consommés par le modèle, les découvertes renvoyées et la version de l’application pendant 90 jours au maximum. Ni ton jeton de quota ni ton adresse IP ne sont écrits dans ce journal. Les questions portent une date, sans heure. Seulement si tu actives les statistiques d’utilisation, les questions récentes peuvent être regroupées par un identifiant de session aléatoire (point 12). La base légale du journal sans ces liens reste l’intérêt légitime (article 6.1.f du RGPD).

Notre service tient aussi des compteurs, attachés à ton jeton, à l’énigme en cours et à ton adresse IP, qui font respecter les limites du jeu (douze questions par énigme et par jour sans le bundle) et découragent les abus. Ils ne contiennent aucun texte et s’effacent d’eux-mêmes au bout de 48 heures. OpenAI conserve de son côté les requêtes qu’il reçoit selon sa propre politique, pour une durée limitée et à des fins de surveillance des abus.

5. Les achats

Certains packs d’énigmes sont payants. L’achat passe par Google Play sur Android ou l’App Store sur iPhone, entièrement entre toi et ce magasin. Aucune donnée de paiement ne transite par l’application ni par nous : ni numéro de carte, ni adresse de facturation, ni nom.

Ce que le magasin renvoie est la liste des identifiants de produits que tu possèdes. L’application garde cette liste sur ton téléphone (point 2) pour qu’un pack que tu as payé s’ouvre même sans réseau, et la redemande au magasin à chaque lancement : c’est aussi ainsi qu’un remboursement referme un pack.

Quand tu utilises le bundle pour jouer en solo sans limite de questions, l’application envoie sa preuve d’achat à notre service, qui la vérifie auprès de Google ou d’Apple. Cette preuve n’est ni envoyée à OpenAI ni conservée dans le journal des questions. Nous gardons uniquement une empreinte cryptographique et la date d’expiration de la vérification pendant cinq minutes au maximum, avant de consulter le magasin à nouveau. Cela permet aussi de détecter les achats remboursés.

Pour la transaction elle-même, Google et Apple agissent en responsables de traitement à part entière, selon leurs propres règles. Ils fournissent des rapports de ventes et confirment l’état d’un achat quand notre service le vérifie. La base légale est l’exécution d’un contrat (article 6.1.b du RGPD) : te donner le pack que tu viens d’acheter.

6. Les vidéos récompensées

L’application montre une seule forme de publicité : une vidéo que tu choisis de regarder en échange de quelque chose dans le jeu. Rien ne s’intercale entre deux écrans, rien ne s’accroche au bord d’une page, rien ne se lance à l’ouverture. Chaque énigme, chaque solution et chaque pack se comportent de la même façon que tu en regardes cent ou aucune.

Le bundle supprime ces propositions de vidéos. Pour les autres joueurs, un seul endroit en propose une. Quand les douze questions d’une énigme sont épuisées, une vidéo en rend six, autant de fois que tu veux bien en regarder. C’est un bouton, et ne pas le toucher ne coûte rien.

Les vidéos viennent de Google Ireland Limited, via Google AdMob, selon ses propres règles (https://policies.google.com/technologies/partner-sites). En charger une envoie à Google ce qu’il lui faut pour choisir et compter une publicité : ton adresse IP, ton appareil, son système et sa langue, l’application et sa version, le pays où tu te trouves, un identifiant de cette installation de l’application, et, si tu l’as accepté, l’identifiant publicitaire de ton téléphone, un numéro que le téléphone remet aux applications pour cet usage et que tu peux réinitialiser ou désactiver dans ses réglages. Deux choses du jeu partent avec : le jeton aléatoire du point 2 et l’identifiant de l’énigme où tu es, pour que Google puisse nous les nommer une fois la vidéo terminée (plus bas). Aucune progression, rien de ce que tu as tapé n’est jamais envoyé avec.

Pour la publicité, Google est responsable de traitement à part entière et non notre sous-traitant : ce qu’il fait de ces données relève de sa politique et non de cette page. Ce qui nous revient est agrégé : combien de vidéos ont été regardées et ce qu’elles ont rapporté.

Dans l’Espace économique européen et au Royaume-Uni, rien ne se charge avant que tu aies répondu au formulaire de consentement de Google, que l’application affiche à la première ouverture. Cette réponse est la base légale (article 6.1.a du RGPD), et tu peux la changer ou la retirer quand tu veux : Réglages, « À propos », « Préférences publicitaires », une ligne qui apparaît là où le formulaire s’applique, une fois que l’application a pu le récupérer, et qui peut donc manquer après un lancement sans réseau jusqu’au suivant. Refuser est une réponse entière, pas une demi-mesure : tu vois alors des publicités non personnalisées, choisies à partir de la seule application où tu te trouves ; refuse tout ce que le formulaire propose, ses finalités d’« intérêt légitime » comprises, et aucune vidéo ne se charge, le bouton du bandeau épuisé ne fait alors rien. Le reste du jeu ne change pas, dans un cas comme dans l’autre. Sur iPhone, si tu as accepté le formulaire de Google, Apple pose ensuite une deuxième question, distincte, sur l’identifiant publicitaire ; la refuser est une réponse entière aussi.

Quand une vidéo paie des questions, Google le dit directement à notre service, en nommant le jeton du point 2 et l’énigme où tu es, pour que les questions tombent sur le bon compteur. Ce message porte aussi un numéro de transaction, l’heure et l’unité publicitaire qui a payé, et rien d’autre sur toi. Nous gardons le numéro de transaction 48 heures, pour refuser de compter deux fois la même vidéo, et le reste n’est pas stocké.

7. Ce que l’application ne fait pas

Aucun compte, aucune inscription. Les statistiques d’utilisation sont facultatives (point 12). Aucune publicité au-delà des vidéos du point 6 : rien ne t’est jamais montré que tu n’aies demandé. Aucune donnée n’est vendue, louée ou transmise à des tiers par nous ; ce que Google reçoit pour une vidéo, il le collecte lui-même, comme le dit le point 6. Aucun profilage de notre part, et aucune décision automatisée produisant des effets juridiques ou t’affectant de manière significative : le mode solo classe ta question pour y répondre dans le jeu, et rien de ce que nous faisons tourner ne dresse de profil de toi.

Expo (point 3), Cloudflare et OpenAI (point 4) sont nos sous-traitants : leurs conditions et leurs accords de traitement des données les obligent à n’agir que sur nos instructions et à protéger ces données au moins aussi bien que le promet cette page. Google AdMob (point 6) n’en fait pas partie : il est responsable de traitement à part entière, et c’est pour cela que ce point est à part. Au-delà, les seuls tiers concernés sont Google Play et l’App Store d’Apple, qui distribuent l’application selon leurs propres règles et ne nous montrent que des chiffres agrégés (installations, ventes, notes, avis publics, rapports de plantage techniques). Rien de tout cela ne permet de t’identifier.

8. Conservation et suppression

Sur ton téléphone, ta progression reste tant que tu la gardes. Tu peux la supprimer de deux façons, immédiates et définitives l’une comme l’autre. « Effacer ma progression », dans les Réglages, efface ta progression, tes favorites, le déroulé de tes enquêtes, le jeton aléatoire du point 2 et l’autorisation que tu avais donnée au mode solo. Cela désactive aussi les statistiques d’utilisation et efface leur identifiant local ; ne survivent que ta langue, le fait que tu aies déjà vu les règles, les packs que tu as achetés, que le magasin rendrait de toute façon au lancement suivant, et ta réponse au formulaire de consentement publicitaire, que le formulaire de Google garde lui-même et qui se change dans « Préférences publicitaires » (point 6). La désinstallation emporte tout le point 2 ; les packs reviennent du magasin après une réinstallation.

Nous gardons les questions du mode solo et leurs réponses, sans jeton ni adresse IP (point 4) ; des compteurs et des reçus de vidéos, effacés au bout de 48 heures (points 4 et 6) ; et les empreintes de vérification des achats et leur expiration, effacées en cinq minutes (point 5). Les données techniques reçues par Expo (point 3) et les questions reçues par OpenAI (point 4) sont conservées selon la politique de chacun.

Tu peux aussi écrire à l’adresse du point 1 pour demander une suppression, ou pour t’opposer à un traitement (point 10). Nous répondons aux demandes concernant les traitements décrits ici. Ta progression locale se supprime avec les commandes ci-dessus. Le cache de vérification des achats expire en cinq minutes (point 5). Les questions que nous gardons ne portent ni nom ni identifiant de compte. Les liens de session facultatifs expirent après 90 jours (point 12) ; en dehors de ces liens, nous ne pouvons pas reconnaître une question comme la tienne.

9. Comment ces données sont protégées

Ta sauvegarde reste sur ton téléphone. Les statistiques facultatives comprennent des activités comme l’ouverture ou la résolution d’une énigme (point 12). Les preuves d’achat ne sont pas écrites dans le journal des questions. Le service garde des questions et réponses, séparées des compteurs antifraude de 48 heures (point 4) et du cache de vérification des achats de cinq minutes (point 5).

Sur ton téléphone, les données du point 2 sont écrites dans l’espace privé réservé à l’application : aucune autre application installée ne peut les lire, et elles bénéficient du chiffrement que le système applique à l’appareil. La vérification de mise à jour (point 3), les questions du mode solo (point 4), la vérification des achats (point 5) et les vidéos (point 6), passent par des connexions chiffrées (HTTPS).

10. Tes droits

Le RGPD te donne un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur tes données personnelles.

Tu peux t’opposer à tout moment aux deux traitements fondés sur l’intérêt légitime (article 21 du RGPD) : la vérification des mises à jour (point 3) et le mode solo (point 4), la réponse à ta question comme l’amélioration du jeu. Le mode solo s’évite en ne l’ouvrant pas ; pour la vérification des mises à jour, écris-nous à l’adresse du point 1, l’application ne comportant pas de réglage pour la désactiver.

La publicité du point 6 repose sur ton consentement et non sur l’intérêt légitime : elle se retire plutôt qu’elle ne se conteste, dans l’application et à tout moment : Réglages, « À propos », « Préférences publicitaires ». La retirer ne change rien au jeu.

Nous ne conservons pas de profil de compte. Les données du point 2 sont sous ton contrôle direct, et le point 8 dit comment les supprimer. Le point 5 décrit le cache temporaire de vérification des achats. Le journal des questions ne contient ni nom ni identifiant de compte. Le point 12 explique les liens de session facultatifs et le retrait de leur autorisation.

Tu peux nous écrire à l’adresse du point 1 et, si tu estimes que tes droits ne sont pas respectés, introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), www.cnil.fr.

11. Modifications de cette politique

Cette page sera mise à jour si l’application se met à traiter des données qu’elle ne traite pas aujourd’hui. Les changements importants seront signalés dans l’application avant d’entrer en vigueur. La date en tête de page est celle de la version en vigueur.

12. Les statistiques d’utilisation facultatives

Les statistiques sont désactivées tant que tu ne les actives pas dans Réglages, « À propos », « Statistiques d’utilisation ». Elles nous aident à comprendre quelles énigmes fonctionnent, où les joueurs s’arrêtent et quelles versions rencontrent des erreurs. Leur base légale est ton consentement (article 6.1.a du RGPD). Tu peux les désactiver au même endroit : cela arrête les futurs envois et efface ceux qui attendent sur ton téléphone. Cela ne change ni le jeu ni tes préférences publicitaires.

Une fois activées, l’application transmet des noms d’activité (ouverture, énigme commencée ou résolue, solution lue, tentative d’achat, vidéo terminée), des identifiants d’énigmes ou de packs, dates, langue, plateforme, version, durées et catégories fixes d’erreur. Elle ajoute un identifiant aléatoire d’installation, renouvelé après 90 jours, et un identifiant aléatoire à chaque session au premier plan. Ce dernier accompagne aussi les questions solo, pour permettre de relire ensemble les questions récentes d’une même session. Ces identifiants sont distincts du jeton de quota, des identifiants publicitaires et des preuves d’achat. Les statistiques ne contiennent ni nom, ni adresse e-mail, ni texte supplémentaire que tu aurais tapé.

Ces événements et liens entre questions sont conservés chez Cloudflare dans notre base située dans l’Union européenne pendant 90 jours, puis supprimés par un nettoyage quotidien. Seul l’administrateur du studio y a accès. Cloudflare est notre sous-traitant technique, dans les conditions de transfert décrites au point 4. La désactivation ne supprime pas immédiatement les événements déjà reçus : ils expirent selon ce calendrier. Tu peux nous écrire à l’adresse du point 1 à leur sujet.

13. Le site du studio

Le site public compte les pages vues et les clics vers les jeux et magasins d’applications. Il enregistre aussi les performances des pages et des catégories fixes d’erreur. Ces rapports contiennent le chemin de la page, la date et la langue, sans paramètres d’URL, adresse de provenance, identifiant de visiteur, cookie ni stockage dans le navigateur pour la mesure. Les navigateurs qui envoient Do Not Track ou Global Privacy Control sont exclus. Ces rapports restent chez Cloudflare pendant 90 jours pour améliorer le site. Cette mesure limitée repose sur l’intérêt légitime (article 6.1.f du RGPD) ; tu peux t’y opposer à l’adresse du point 1. Les requêtes réseau transmettent toujours une adresse IP à Cloudflare, que notre base de mesure ne conserve pas. L’espace privé du studio ne collecte pas ces événements du site.