Retour à l'accueil

Politique de confidentialité

Explorace — Dernière mise à jour : 4 juin 2026

Chez Explorace, nous prenons la protection de vos données personnelles très au sérieux. Cette politique détaille de façon transparente la nature des données que nous collectons, la façon dont nous les utilisons, les tiers avec qui nous les partageons et vos droits en tant qu'utilisateur, conformément au RGPD, à la loi Informatique et Libertés et aux exigences de Google Play.

1

Qui sommes-nous ?

Explorace est l'éditeur de l'application mobile Explorace, disponible sur Android via Google Play Store. L'application permet aux utilisateurs de participer à des parcours de jeu de piste interactifs basés sur des QR codes, de prendre des photos, de répondre à des quiz et de consulter des classements.

Responsable du traitement :
Explorace
Contact : simplyrh.feedback@gmail.com
2

Données collectées

Nous collectons uniquement les données strictement nécessaires au fonctionnement de l'application. Voici la liste exhaustive des catégories de données traitées :

2.1 Données de compte

DonnéeCollectéeFinalité
Adresse e-mailObligatoire à l'inscriptionAuthentification, récupération de compte
Mot de passe (chiffré)Obligatoire à l'inscriptionAuthentification — jamais stocké en clair
Prénom / Nom d'affichageObligatoireIdentification dans les classements

2.2 Données de localisation GPS

DonnéeCollectéeFinalité
Position GPS (latitude/longitude)Uniquement si le créateur du parcours active la restriction GPSVérifier que l'utilisateur se trouve à la bonne position géographique pour déverrouiller une étape
Historique de positionsNon collectéNous ne stockons pas l'historique de déplacement

La localisation est demandée au moment précis où une étape GPS est déclenchée. Elle n'est pas collectée en arrière-plan et n'est pas transmise à des serveurs tiers.

2.3 Photos et médias

DonnéeCollectéeFinalité
Photos prises par l'utilisateurUniquement si une étape exige une photo de validationValidation de l'étape du parcours par un algorithme de reconnaissance
Accès à la caméraSollicité au moment de la prise de photo uniquementCapture de la photo de validation
Accès à la galerieNon requisL'application utilise uniquement la caméra en direct

2.4 Données de jeu

DonnéeCollectéeFinalité
Score et points accumulésAutomatiquement lors du jeuClassements et récompenses
Étapes complétées / manquéesAutomatiquement lors du jeuProgression et statistiques
Durée des sessions de jeuAutomatiquement lors du jeuCalcul du temps de parcours
Réponses aux quizAutomatiquement lors du jeuÉvaluation et feedback pédagogique
Commentaires laissés sur les étapesSi l'utilisateur choisit d'en laisserRetours aux créateurs de parcours

2.5 Données techniques

DonnéeCollectéeFinalité
Identifiant de sessionAutomatiquement à la connexionMaintenir la session active
Logs d'erreurs (anonymisés)En cas de plantageAméliorer la stabilité de l'application
Version de l'applicationAutomatiquementSupport technique et mises à jour

Nous ne collectons pas : numéro de téléphone, contacts, identifiants publicitaires (IDFA/GAID), données bancaires, biométrie, ni aucune donnée sensible au sens de l'article 9 du RGPD.

3

Finalités du traitement

Vos données sont utilisées exclusivement pour les finalités suivantes :

  • Fournir le service : Permettre la création de compte, la connexion et la participation aux parcours interactifs.
  • Progression de jeu : Enregistrer les étapes franchies, calculer les scores et afficher les classements.
  • Validation des étapes : Analyser les photos soumises pour confirmer la réalisation d'une étape (traitement local ou sur nos serveurs sécurisés).
  • Amélioration du service : Analyser des données agrégées et anonymisées pour améliorer l'expérience utilisateur.
  • Support technique : Diagnostiquer les problèmes signalés et corriger les bugs.
  • Communication de service : Envoyer des notifications relatives au parcours en cours (aucune communication marketing sans consentement explicite).
Nous n'utilisons jamais vos données à des fins publicitaires, de profilage commercial ou de revente à des tiers.
4

Base légale du traitement

TraitementBase légaleDétail
Compte utilisateurExécution du contrat (Art. 6.1.b RGPD)Nécessaire pour accéder au service
Données de jeuExécution du contrat (Art. 6.1.b RGPD)Nécessaire pour le fonctionnement des parcours
Localisation GPSConsentement (Art. 6.1.a RGPD)Permission explicite demandée avant chaque accès
Photos de validationConsentement (Art. 6.1.a RGPD)Permission caméra explicite demandée
Logs d'erreursIntérêt légitime (Art. 6.1.f RGPD)Améliorer la stabilité du service
Données enfants -13 ansConsentement parental (Art. 8 RGPD)Voir section 11 dédiée
5

Données de localisation GPS

La localisation GPS est une fonctionnalité optionnelle activée uniquement par les créateurs de parcours qui souhaitent restreindre l'accès à certaines étapes à une zone géographique précise.

  • L'accès à la localisation est demandé au moment précis où l'utilisateur tente de déverrouiller une étape GPS.
  • La permission peut être refusée — l'étape concernée sera alors inaccessible, mais le reste du parcours reste jouable.
  • La localisation est lue en premier plan uniquement (jamais en arrière-plan).
  • La position GPS n'est jamais stockée dans notre base de données : elle est utilisée uniquement pour le calcul de distance à la zone cible, puis immédiatement oubliée.
  • Aucune donnée de localisation n'est transmise à des tiers.
6

Photos et contenu utilisateur

Certaines étapes de parcours peuvent demander à l'utilisateur de prendre une photo pour valider sa présence ou l'accomplissement d'une tâche.

  • La permission d'accès à la caméra est demandée explicitement avant toute prise de photo.
  • La photo est transmise à nos serveurs sécurisés uniquement pour l'analyse de validation (via intelligence artificielle).
  • Les photos de validation sont automatiquement supprimées de nos serveurs dans un délai maximum de 90 jours après la fin du parcours.
  • Les photos ne sont jamais partagées publiquement, ni avec d'autres utilisateurs, sans consentement explicite.
  • L'utilisateur peut demander la suppression immédiate de ses photos en contactant privacy@explorace.app.
7

Données de jeu et performances

Les données de jeu (scores, étapes franchies, durée, réponses aux quiz) sont collectées automatiquement pendant la session de jeu. Elles sont liées à votre compte et utilisées pour :

  • Afficher votre progression en temps réel pendant le parcours.
  • Calculer votre score final et vous positionner dans le classement du parcours.
  • Permettre aux créateurs de parcours (organisateurs) de consulter des statistiques agrégées sur la participation.
  • Générer des récompenses et badges si le créateur du parcours a configuré ce système.

Les créateurs de parcours (organisateurs) peuvent voir les scores et les temps de leurs participants, mais pas leurs photos personnelles ni leurs réponses individuelles aux quiz sans autorisation préalable de l'utilisateur.

8

Partage avec des tiers

Nous ne vendons, ne louons et ne partageons pas vos données personnelles avec des tiers à des fins commerciales. Le tableau ci-dessous liste exhaustivement les tiers impliqués :

TiersRôleDonnées transmisesGaranties
Supabase (USA/EU)Hébergement de la base de donnéesCompte, scores, contenu parcoursCertifié SOC 2, données chiffrées, DPA signé
OpenAI (USA)Génération de narration IA pour les étapesContenu textuel des étapes (anonymisé)DPA signé, données non utilisées pour l'entraînement
Google Play (Alphabet)Distribution de l'applicationAucune — gérée par Google indépendammentPolitique Google Play
Autorités légalesSi requis par la loiUniquement sur réquisition judiciaire valideConformité légale obligatoire

Tous nos sous-traitants sont liés par un accord de traitement des données (DPA) conforme au RGPD. Lorsque des données sont transférées hors de l'Union Européenne (notamment vers les États-Unis), ce transfert est encadré par les clauses contractuelles types (CCT) approuvées par la Commission Européenne.

9

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation :

Chiffrement en transit

Toutes les communications entre l'application et nos serveurs utilisent le protocole TLS 1.3.

Chiffrement au repos

Les données sont chiffrées au repos dans notre base de données (AES-256).

Mots de passe

Les mots de passe ne sont jamais stockés en clair. Ils sont hachés avec bcrypt (facteur de coût ≥ 12).

Accès restreint

Seuls les membres de l'équipe technique autorisés peuvent accéder aux données de production, avec journalisation des accès.

Authentification sécurisée

Les sessions utilisent des tokens JWT à durée de vie limitée avec rotation automatique.

Audits de sécurité

Notre infrastructure est régulièrement auditée et les dépendances vulnérables sont mises à jour sous 72 h.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans un délai de 72 heures conformément à l'article 33 du RGPD, ainsi que la CNIL si requis.

10

Conservation des données

Type de donnéesDurée de conservationJustification
Compte utilisateur actifDurée de vie du compteNécessaire au service
Données de jeu3 ans après la dernière sessionHistorique et classements
Photos de validation90 jours après la fin du parcoursDélai de contestation
Logs d'erreurs90 joursSupport technique
Données après suppression du compte30 jours (période de grâce)Récupération en cas d'erreur, puis suppression définitive
Données légalement requisesSelon la réglementation applicableObligations comptables/légales

À l'expiration de ces délais, les données sont soit supprimées de façon définitive et irréversible, soit rendues anonymes de telle sorte qu'elles ne puissent plus être rattachées à une personne identifiable.

11

Protection des enfants (moins de 13 ans)

Cette section est spécifiquement dédiée à la protection des mineurs de moins de 13 ans, conformément au RGPD (Art. 8), à la loi américaine COPPA, et aux politiques Google Play pour les applications ciblant les enfants.

11.1 Collecte de données pour les moins de 13 ans

L'application Explorace peut être utilisée dans un cadre éducatif ou familial par des enfants de moins de 13 ans. Dans ce cas, les règles suivantes s'appliquent de façon stricte et sans exception :

  • Le compte d'un enfant de moins de 13 ans doit être créé par son parent ou tuteur légal, qui consent explicitement au traitement des données.
  • Nous ne collectons aucune donnée au-delà du strict nécessaire pour enfants de moins de 13 ans : prénom d'affichage, scores de jeu uniquement.
  • Aucune adresse e-mail d'enfant n'est collectée directement — le compte est rattaché à l'adresse e-mail du parent/tuteur.
  • Les photos de validation sont désactivées par défaut pour les comptes enfants. Le parent doit activer cette option explicitement.
  • La localisation GPS est désactivée par défaut pour les comptes enfants. Le parent doit activer cette option explicitement.
  • Les commentaires et interactions sociales sont désactivés pour les moins de 13 ans.
  • Les données des enfants ne sont en aucun cas partagées avec des tiers à des fins publicitaires ou commerciales.
  • Les données des enfants de moins de 13 ans sont conservées au maximum 1 an ou jusqu'à la demande de suppression par le parent.

11.2 Droits parentaux

Les parents et tuteurs légaux disposent des droits suivants concernant les données de leur enfant de moins de 13 ans :

  • Accéder à l'intégralité des données collectées concernant leur enfant.
  • Demander la correction de données inexactes.
  • Demander la suppression immédiate de toutes les données de leur enfant.
  • Retirer leur consentement à tout moment, sans que cela affecte la licéité du traitement antérieur.
  • Refuser spécifiquement l'utilisation de certaines données (localisation, photos) tout en maintenant l'accès aux fonctionnalités de base.
Pour exercer ces droits parentaux, envoyez un e-mail à simplyrh.feedback@gmail.com avec en objet « Droits parentaux — Compte enfant » et une preuve de votre qualité de parent/tuteur légal. Nous traiterons votre demande dans un délai maximum de 72 heures.

11.3 Signalement d'un compte enfant non déclaré

Si vous pensez qu'un enfant de moins de 13 ans a créé un compte sans consentement parental, contactez-nous immédiatement à simplyrh.feedback@gmail.com. Nous supprimerons le compte et toutes les données associées dans un délai de 48 heures.

12

Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès (Art. 15)

Obtenir une copie de l'ensemble des données que nous détenons sur vous.

Droit de rectification (Art. 16)

Corriger des données inexactes ou incomplètes vous concernant.

Droit à l'effacement (Art. 17)

Demander la suppression de vos données (« droit à l'oubli »). Vous pouvez aussi supprimer votre compte directement dans l'application.

Droit à la limitation (Art. 18)

Demander que le traitement de vos données soit temporairement suspendu.

Droit à la portabilité (Art. 20)

Recevoir vos données dans un format structuré, lisible par machine (JSON/CSV).

Droit d'opposition (Art. 21)

Vous opposer au traitement de vos données basé sur notre intérêt légitime.

Droit de retirer le consentement

Retirer à tout moment votre consentement pour les traitements qui en dépendent (localisation, photos).

Droit de saisir la CNIL

Introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (cnil.fr).

Pour exercer vos droits, envoyez votre demande à simplyrh.feedback@gmail.com. Nous nous engageons à répondre dans un délai maximum de 30 jours suivant la réception de votre demande, conformément à l'article 12 du RGPD. Une pièce d'identité peut être demandée pour vérifier votre identité avant de donner suite à votre demande.
13

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité pour refléter des changements dans nos pratiques, dans la réglementation applicable ou dans les fonctionnalités de l'application. En cas de modification substantielle :

  • Vous serez notifié par une notification dans l'application ou par e-mail au moins 30 jours avant l'entrée en vigueur des changements.
  • La date de « Dernière mise à jour » en tête de ce document sera actualisée.
  • Si les modifications concernent le traitement des données d'enfants de moins de 13 ans, un nouveau consentement parental sera requis.
  • La version précédente de la politique restera accessible sur demande à l'adresse e-mail ci-dessous.

En continuant à utiliser l'application après l'entrée en vigueur des modifications, vous acceptez la version mise à jour de la politique. Si vous n'acceptez pas les modifications, vous devez cesser d'utiliser l'application et pouvez demander la suppression de votre compte.

Une question sur vos données ?

Notre équipe est disponible pour répondre à toute question concernant la protection de vos données personnelles. N'hésitez pas à nous contacter.

simplyrh.feedback@gmail.com

Dernière mise à jour : 4 juin 2026 — Version 1.0