Politique de confidentialité
Clairo ne demande qu'une seule chose : ton adresse e-mail. Cette page indique exactement ce que nous en faisons, pendant combien de temps, qui d'autre y touche et comment tout supprimer quand tu le souhaites.
Version 1.1 · en vigueur depuis 2026-07-31
1. Qui est responsable de cette page
Clairo (clairo.gg) est un projet indépendant et gratuit, exploité par une seule personne depuis le Brésil. Au sens du droit de la protection des données, Clairo est le responsable du traitement des données décrites ici.
Canal vie privée, pour tout ce qui concerne cette page : privacy@clairo.gg. C'est le même canal pour exercer tes droits, poser une question ou déposer une réclamation.
Clairo est gratuit : aucun abonnement payant, aucune publicité, aucun lien d'affiliation, aucun don. Personne ne paie pour tes données ici, parce qu'elles ne sont pas vendues.
2. Ce que nous conservons
Si tu t'es inscrit aux alertes :
- Ton adresse e-mail.
- La langue dans laquelle tu t'es inscrit.
- Des dates : inscription, confirmation, dernière alerte envoyée, départ de la liste.
- Quels jeux t'ont déjà été envoyés — c'est ce qui empêche le même jeu d'arriver deux fois.
- Si tu es sur la liste ou si tu l'as quittée, et si ton fournisseur a refusé définitivement la remise ou marqué le message comme spam (dans ce cas, nous arrêtons d'envoyer).
- L'enregistrement de ton accord : quelle version de cette politique et des conditions tu as acceptée, dans quelle langue, sous quel régime et à quel moment.
Si tu ne fais que visiter le site : le serveur conserve un journal d'accès technique — adresse IP, date et heure, adresse demandée, navigateur et page d'origine. Ce journal vit dans un fichier qui tourne tout seul (trois fichiers de 10 Mo ; le plus ancien est supprimé quand il est plein) et sert à deux choses : maintenir le site en ligne et produire un décompte agrégé des visites par jour et par pays. Aucune adresse IP n'entre dans ces chiffres agrégés, et ils n'identifient personne.
Ce que nous ne demandons ni ne conservons jamais : mot de passe, nom, téléphone, adresse, données de paiement, identifiants de boutique, historique de navigation, genres préférés, la moindre note de ta part. Il n'y a pas de compte, il n'y a pas de profil. Aucune donnée sensible non plus — origine, santé, religion, opinion politique, biométrie : Clairo n'en traite aucune.
Les alertes ne sont pas mesurées. Clairo ne place aucun pixel de suivi dans les e-mails et n'enregistre pas si un message a été remis, ouvert ou cliqué. Le clic sur un jeu mène directement à la boutique, jamais via Clairo.
3. Pourquoi nous traitons, et sur quelle base légale
Chaque finalité a une base légale déclarée. Aucune n'est générique : quand la finalité disparaît, le traitement disparaît avec elle.
| Finalité | Donnée | Base légale | Durée |
|---|---|---|---|
| Envoyer l'alerte de jeu gratuit | E-mail, langue, jeux déjà envoyés | Consentement — LGPD art. 7 I ; RGPD art. 6(1)(a) ; LPD art. 6 al. 6 ; PIPEDA cl. 4.3 | Tant que tu es sur la liste |
| Confirmer que l'adresse est la tienne (double opt-in) | E-mail, horodatage du clic | Consentement et preuve du consentement — LGPD art. 8 § 2 ; RGPD art. 7(1) | Avec l'inscription |
| Ne plus envoyer à ceux qui sont partis ou ont refusé | E-mail, état de la liste, motif de suppression | Obligation légale et intérêt légitime — LGPD art. 7 II et IX ; RGPD art. 6(1)(c) et (f) | Tant que l'enregistrement existe (c'est ce qui garantit le silence) |
| Prouver que tu as accepté (et quoi) | Version acceptée, langue, régime, horodatage | Preuve du consentement — LGPD art. 8 § 2 ; RGPD art. 7(1) | Avec l'inscription ; disparaît quand tu demandes l'effacement |
| Maintenir le site en ligne et compter les visites de façon agrégée | Journal d'accès technique du serveur | Intérêt légitime — LGPD art. 7 IX ; RGPD art. 6(1)(f) | Jusqu'à la rotation du fichier de journal (trois fichiers de 10 Mo) |
| Se souvenir de la langue et de tes choix de confidentialité | Cookies du site lui-même (voir section 4) | Strictement nécessaire au service demandé — ePrivacy art. 5(3) ; LGPD art. 7 IX | 1 an, ou jusqu'à ce que tu vides ton navigateur |
Tu peux retirer ton consentement à tout moment, gratuitement et sans justification, via le lien de désinscription en pied de n'importe lequel de nos e-mails. Le retrait n'annule pas ce qui a déjà été envoyé, mais arrête tout à partir de là — c'est ce que garantissent le RGPD art. 7(3) et la LGPD art. 8 § 5.
5. Qui d'autre touche à tes données
Ton adresse e-mail ne quitte Clairo que vers un seul endroit : le service qui remet le message. La liste complète des prestataires, avec le pays et la garantie contractuelle de chacun, se trouve sur Prestataires.
Clairo ne vend, ne loue ni n'échange jamais ton adresse e-mail. Aucun échange de listes, aucun partenaire marketing, aucun courtier en données. Au sens du droit californien, Clairo ne vend ni ne partage de données personnelles tels que ces termes sont définis au § 1798.140 du California Civil Code.
6. Transferts internationaux
La base de données de Clairo se trouve sur un serveur au Brésil. Pour remettre l'e-mail, l'adresse et le contenu du message partent chez Resend, dont le traitement a lieu aux États-Unis. Il s'agit d'un transfert international.
Garanties : l'accord de traitement des données de Resend intègre les clauses contractuelles types de l'Union européenne, et Resend déclare être certifié au EU-U.S. Data Privacy Framework auprès du Département du Commerce des États-Unis. Ce sont les instruments prévus par le RGPD art. 46 et la LGPD art. 33 II « b » (clauses contractuelles types).
7. Tes droits, et le chemin réel pour les exercer
Les droits ci-dessous valent pour tout le monde, où que tu vives. Ce qui change d'un pays à l'autre, c'est le délai de réponse et le nom de chaque droit dans la loi locale — le tableau en fin de page montre ce qui s'applique à toi.
- Savoir et accéder — voir tout ce que Clairo détient sur toi.
- Rectifier — corriger ce qui est faux (ici, en pratique, la langue).
- Effacer — disparaître de la base, sans laisser de trace.
- Emporter (portabilité) — recevoir tes données dans un fichier qu'un autre service peut lire.
- Retirer le consentement — arrêter les alertes à tout moment.
- T'opposer au traitement fondé sur l'intérêt légitime.
- Réclamer auprès de l'autorité de protection des données de ton pays.
Chemin 1 — deux clics, sans parler à personne. Chaque e-mail de Clairo porte en pied le lien « Tes données ». Il ouvre une page qui affiche immédiatement tout ce que nous détenons sur toi, propose le téléchargement en JSON (portabilité) et contient le bouton pour tout effacer. Pas de mot de passe : le lien est ta clé. Et le lien de désinscription, dans le même pied de page, retire le consentement en un clic.
Chemin 2 — nous écrire. Si tu n'as aucun de nos e-mails sous la main, ou si tu veux autre chose, écris à privacy@clairo.gg depuis l'adresse avec laquelle tu t'es inscrit. Nous répondons dans le délai de ton régime (voir le tableau ci-dessous) et, s'il faut confirmer que l'adresse est bien la tienne, la demande de confirmation part vers cette même adresse — nous ne demandons jamais de pièce d'identité.
Quitter la liste n'est pas la même chose qu'être effacé. Quand tu te désinscris, l'enregistrement est marqué « sorti » — et c'est précisément ce qui garantit que plus rien ne partira vers ton adresse. Si tu veux disparaître pour de bon, utilise le bouton d'effacement dans « Tes données » : l'enregistrement est alors détruit, avec l'historique des jeux envoyés et la preuve du consentement.
Délai et autorité par région
| Où tu te trouves | Loi | Délai de réponse | Autorité |
|---|---|---|---|
| Brasil — LGPD | Lei nº 13.709/2018 | 15 jours | ANPD |
| União Europeia / EEE — GDPR | Regulamento (UE) 2016/679 | 30 jours | Autoridade de controlo do seu país (lista em edpb.europa.eu) |
| Reino Unido — UK GDPR + PECR | UK GDPR (retained) + Data Protection Act 2018 + PECR 2003 | 30 jours | Information Commissioner's Office (ICO) |
| Suíça — nLPD / revFADP | Federal Act on Data Protection (SR 235.1) | 30 jours | Federal Data Protection and Information Commissioner (FDPIC) |
| Califórnia (EUA) — CCPA/CPRA | California Civil Code §§ 1798.100 e seguintes | 45 jours | California Privacy Protection Agency (CPPA) |
| Canadá — PIPEDA | Personal Information Protection and Electronic Documents Act, S.C. 2000, c. 5 | 30 jours | Office of the Privacy Commissioner of Canada (OPC) |
| Demais países — base do Clairo | — | 30 jours | privacy@clairo.gg |
8. Pendant combien de temps
- Tant que tu es sur la liste : les données de la section 2 sont conservées.
- Après ton départ : l'enregistrement demeure, marqué « hors liste », car c'est lui qui empêche un envoi accidentel. Plus rien n'est envoyé.
- Quand tu demandes l'effacement : l'enregistrement, l'historique des jeux envoyés et la preuve du consentement sont détruits sous 30 jours.
- Journal d'accès technique du serveur : disparaît tout seul à la rotation du fichier (trois fichiers de 10 Mo).
- Décomptes agrégés de visites : conservés indéfiniment, car ils n'identifient personne.
9. Sécurité
- Tout le site et toute l'API ne répondent qu'en HTTPS, avec redirection obligatoire et HSTS.
- Il n'y a aucun mot de passe à faire fuiter, car Clairo n'a pas d'identification. L'accès à tes données passe par un lien personnel envoyé dans ta propre boîte.
- La base de données n'est pas exposée à internet — seule l'application lui parle, par le réseau interne du serveur.
- Les processus tournent dans des conteneurs sans privilèges, sans capacités système et en système de fichiers en lecture seule.
- Les pages portent des en-têtes de sécurité (CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, X-Frame-Options).
- Les adresses et les clés d'accès sont masquées dans les journaux de l'application.
Si un incident susceptible de t'affecter survient, nous t'avertissons ainsi que l'autorité compétente dans le délai légal de ta région — au Brésil, le délai de la résolution CD/ANPD n° 15/2024 ; dans l'Union européenne, les 72 heures du RGPD art. 33.
10. Mineurs
Clairo ne s'adresse pas aux enfants ni aux adolescents et ne demande son âge à personne — puisqu'il ne demande rien d'autre que l'adresse e-mail. Si tu es responsable d'un mineur et que tu trouves son adresse sur la liste, écris à privacy@clairo.gg et nous effaçons l'enregistrement immédiatement.
11. Comment cette page évolue
Cette politique est versionnée. Chaque version a un numéro, une date d'entrée en vigueur et un résumé des changements — l'historique se trouve en fin de page. L'enregistrement de ton accord conserve quelle version tu as acceptée : le texte exact en vigueur ce jour-là peut donc être prouvé.
- Changement substantiel (nouvelle finalité, nouveau prestataire recevant des données, nouvelle base légale) : nous redemandons ton accord avant de l'appliquer.
- Changement éditorial (formulation plus claire, lien corrigé, traduction) : il paraît comme nouvelle version, sans nouvel accord.
- Aucun texte juridique n'est publié automatiquement. Un vérificateur surveille les sources officielles citées ici et lève un drapeau quand l'une change ; la décision de réécrire est toujours humaine.
Historique des versions
Version 1.1 — en vigueur depuis 2026-07-31.
- Version 1.1 — 2026-07-31 · L'avis de consentement déclare désormais les deux choses que ton navigateur va chercher hors de Clairo — la police de caractères chez Google Fonts et les jaquettes des jeux, servies directement par les boutiques — et précise que le choix proposé porte sur la police. La version précédente ne citait que la police. Rien n'a changé dans le traitement des données : les jaquettes ont toujours été servies par les boutiques, comme la section 4 le décrivait déjà.
- Version 1.0 — 2026-07-26 · Première version. Elle décrit le traitement réel des données par Clairo et applique les régimes du Brésil, de l'Union européenne, du Royaume-Uni, de la Suisse, de la Californie et du Canada.