Responsable du traitement
Elegant Fish ApS (« nous », « notre », « nos »)
Siège social : C/O Legaldesk.dk ApS, Njalsgade 21F, 2, 2300 København S, Danemark
CVR : 45939146
Contact confidentialité / DPO : privacy@elegantfish.io
La présente politique de confidentialité explique comment nous collectons, utilisons, partageons, transférons et sécurisons les données à caractère personnel lorsque vous utilisez nos sites web, nos jeux, nos forums et les services associés (les « Services »).
Compte et identifiants : identifiants de plateforme/d'utilisateur (Apple/Google), identifiant d'appareil, identifiant de joueur Elegant Fish.
Appareil et données techniques : modèle d'appareil, système d'exploitation, version de l'application, langue, adresse IP, fuseau horaire, journaux de plantage, diagnostics.
Utilisation et télémétrie : horodatages de session, utilisation des fonctionnalités, progression, région approximative (déduite de l'adresse IP).
Achats : reçus, identifiants de transaction, produit, devise, montant dépensé, signaux antifraude.
Préférences : notifications, consentements marketing, paramètres de jeu.
Localisation : localisation précise uniquement si vous y consentez ; sinon, nous pouvons déduire une région approximative de l'adresse IP.
Contenus d'assistance : messages que vous adressez à l'assistance, rapports de bogue.
Contenus d'utilisateur (si cette fonction est activée) : messages de forum, noms en jeu, chat.
Fournir et exploiter les Services (créer et gérer les comptes ; jeu ; achats ; assistance client ; prévention des plantages).
Base légale : nécessité de l'exécution du contrat (art. 6(1)(b) du RGPD) ; obligation légale pour les obligations fiscales et de conservation.
Sécurité et prévention de la fraude (détection des abus et de la triche, intégrité du service).
Base légale : intérêts légitimes (art. 6(1)(f)).
Analyse et amélioration du produit (indicateurs, équilibrage, télémétrie).
Base légale :
Consentement lorsque l'analyse repose sur des cookies ou des SDK qui ne sont pas strictement nécessaires (web/application).
Intérêts légitimes pour une analyse minimale, respectueuse de la vie privée et strictement nécessaire.
Publicité personnalisée et marketing (personnalisation des publicités, remarketing, notifications push et e-mails).
Base légale : consentement (art. 6(1)(a)). Vous pouvez le retirer à tout moment dans les paramètres ou via la bannière de consentement.
Respect des obligations légales (application de nos droits, demandes des autorités, comptabilité).
Base légale : obligation légale (art. 6(1)(c)).
Nous n'utilisons pas vos données à caractère personnel pour prendre des décisions produisant des effets juridiques ou des effets similairement significatifs fondées exclusivement sur un traitement automatisé. Si nous venions à le faire, nous vous en informerions et vous expliquerions vos droits.
Nous utilisons des cookies et des SDK mobiles pour faire fonctionner le Service, mesurer son utilisation, corriger des bogues et, si vous y consentez, personnaliser les publicités et réaliser des analyses. Sur le web, vous pouvez gérer vos choix via notre bannière de cookies ; dans les applications, via les paramètres de confidentialité de l'application ou les réglages publicitaires de votre système d'exploitation (par exemple « Autoriser les apps à demander à vous suivre » / « Réinitialiser l'identifiant publicitaire »).
Nous partageons des données avec :
Les plateformes de distribution (responsables du traitement) : Apple App Store, Google Play (facturation, fraude, reçus).
L'analyse et les rapports de plantage (sous-traitants) : Firebase (Analytics, Crashlytics, Remote Config). Confidentialité : https://policies.google.com/privacy
La publicité (responsables du traitement/sous-traitants, uniquement si vous y consentez) : Meta Audience Network (https://www.facebook.com/privacy/policy/), et d'autres s'ils sont indiqués dans l'application ou dans l'outil de consentement.
Les outils d'assistance client (le cas échéant), l'hébergement cloud et les CDN, ainsi que les fournisseurs de solutions anti-triche.
Les autorités ou nos conseils lorsque la loi l'exige ou pour constater, exercer ou défendre des droits en justice.
Nous exigeons de nos sous-traitants qu'ils mettent en place des garanties appropriées et qu'ils ne traitent les données que sur nos instructions.
Lorsque des données sont transférées en dehors de l'EEE, du Royaume-Uni ou de la Suisse, nous recourons aux clauses contractuelles types de la Commission européenne (CCT) — et, le cas échéant, à l'IDTA du Royaume-Uni ou à son avenant — et mettons en œuvre des garanties complémentaires. Lorsqu'un destinataire participe au EU-US Data Privacy Framework, nous pouvons nous appuyer sur cette décision d'adéquation pour les transferts vers les États-Unis. Contactez-nous pour obtenir une copie des garanties applicables.
Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités ci-dessus :
Données de compte et de jeu : durée de vie du compte + jusqu'à 36 mois pour les demandes et les litiges.
Événements d'analyse : généralement 14 à 26 mois (selon le service).
Journaux de plantage et diagnostics : 90 à 180 jours.
Justificatifs d'achat : 5 à 10 ans (obligation légale, comptabilité et fiscalité).
Lorsqu'elles ne sont plus nécessaires, nous supprimons les données ou les anonymisons de façon irréversible.
Nous appliquons des mesures techniques et organisationnelles appropriées, notamment des contrôles d'accès, le chiffrement en transit, des pratiques de développement sécurisé et une vigilance sur le choix de nos prestataires. Aucun système n'est parfaitement sûr ; nous surveillons et améliorons nos garanties en continu.
Vous pouvez demander à accéder à vos données, à les rectifier ou à les supprimer ; limiter le traitement ou vous y opposer (y compris à tout moment pour la prospection directe) ; et recevoir une copie des données que vous avez fournies dans un format portable. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment (sans que cela remette en cause la licéité du traitement déjà effectué).
Nous pouvons avoir besoin de vérifier votre identité. Nous nous efforçons de répondre dans un délai d'un mois.
Vous pouvez introduire une réclamation auprès de l'autorité danoise de protection des données (Datatilsynet) ou de votre autorité locale. Voir : https://www.datatilsynet.dk
Demandes : privacy@elegantfish.io
Nos Services ne sont pas destinés aux enfants de moins de 13 ans (États-Unis) ni aux enfants n'ayant pas atteint l'âge du consentement numérique dans leur pays de l'EEE (13 à 16 ans). Nous ne collectons pas sciemment de données à caractère personnel auprès de ces enfants sans le consentement vérifiable de leurs parents. Si vous pensez qu'un enfant nous a fourni des données à caractère personnel, contactez-nous et nous les supprimerons.
Confidentialité/DPO : privacy@elegantfish.io
Assistance générale : support@elegantfish.io
Adresse postale : Elegant Fish ApS, C/O Legaldesk.dk ApS, Njalsgade 21F, 2, 2300 København S, Danemark
Nous pouvons mettre à jour la présente politique. Nous publierons la nouvelle version avec une date de « Dernière mise à jour » actualisée et, lorsque les changements sont substantiels, nous vous en informerons dans le produit ou recueillerons à nouveau votre consentement si cela est nécessaire.
Dernière mise à jour : 16 octobre 2025