← Retour à l'accueil

StarFun Games

Avis de confidentialité

Dernière mise à jour: 5 août 2026

Cet avis explique comment StarFun Games (« nous ») collecte, stocke, utilise et traite autrement les données personnelles lorsque vous utilisez notre site web starfungames.com, nous contactez, postulez à des postes ou vous abonnez aux mises à jour de développement (désigné par « vous » dans cet avis). Il décrit également vos droits et la manière de nous contacter.

Dans cet avis, « Services » désigne notre site web, les formulaires de contact et de commission, la newsletter, les informations sur les carrières et toutes les propriétés en ligne associées que nous exploitons. Nos jeux et les plateformes tierces (telles que Steam, itch.io ou les boutiques d'applications) ont leurs propres politiques de confidentialité. Cet avis ne s'applique pas à ces propriétés sauf indication contraire de notre part.

Veuillez lire cet avis avant d'utiliser les Services. Nous vous encourageons également à consulter nos Conditions d'utilisation. En cas de contradiction entre une version traduite de cet avis et la version anglaise, la version anglaise prévaut.

1. Responsable du traitement

Pour les activités décrites dans cet avis, StarFun Games est le responsable du traitement. Nous sommes un studio de jeux indépendant basé à Colombo, Sri Lanka. Contact : hello@starfungames.com.

2. Contact

Pour toute question ou demande relative à la confidentialité, envoyez un e-mail à hello@starfungames.com avec l'objet « Privacy request ». Nous répondrons dans un délai de 30 jours lorsque la loi l'exige, ou dans un délai raisonnable dans les autres cas.

3. Pourquoi nous traitons vos données et base légale

Nous traitons les données personnelles uniquement pour les finalités ci-dessous. Selon votre lieu de résidence, nous nous appuyons sur les bases légales indiquées.

Réponse aux demandes (intérêt légitime / précontractuel)

  • Traiter les soumissions des formulaires de contact et de commission, y compris la fourchette budgétaire et le brief du projet.
  • Répondre aux e-mails que vous nous envoyez, y compris les candidatures et les candidatures spontanées.

Newsletter (consentement)

  • Envoyer des mises à jour de développement occasionnelles lorsque vous vous abonnez. Vous pouvez retirer votre consentement à tout moment en vous désabonnant ou en nous envoyant un e-mail.

Sécurité et prévention des abus (intérêt légitime)

  • Limiter le taux des soumissions de formulaires et des tentatives de connexion administrateur via Upstash Redis.
  • Stocker un identifiant haché unidirectionnel dérivé de votre adresse IP (et non votre IP brute) avec les enregistrements de contact.
  • Utiliser des champs honeypot et Cloudflare Turnstile en mode invisible (lorsqu'il est activé) sur les formulaires publics pour vérifier les visiteurs silencieusement afin de protéger contre les robots.

Exploitation du site web (intérêt légitime)

  • Héberger et diffuser le site via Vercel.
  • Mesurer le trafic agrégé et respectueux de la vie privée avec Vercel Analytics et PostHog lorsque vous consentez aux cookies d'analyse.
  • Mémoriser vos préférences en matière de cookies.

Juridique et sécurité (obligation légale / intérêt légitime)

  • Respecter les lois applicables et répondre aux demandes légitimes des autorités.
  • Protéger nos droits, nos utilisateurs et la sécurité des Services.

4. Données que nous traitons

Selon la manière dont vous utilisez les Services, nous pouvons traiter :

  • Données d'identité et de contact : nom et adresse e-mail lorsque vous soumettez un formulaire ou vous abonnez.
  • Données de commission : fourchette budgétaire que vous sélectionnez et texte de votre brief de projet.
  • Contenu des messages : texte que vous incluez dans les demandes de contact ou de commission.
  • Données de candidature : informations que vous incluez lors d'une candidature par e-mail (par exemple CV, liens de portfolio, lettre de motivation).
  • Données techniques : type de navigateur, informations sur l'appareil et métadonnées de requête traitées par notre hébergeur.
  • Identifiants de sécurité : valeur hachée unidirectionnelle dérivée de votre adresse IP pour la prévention des abus (nous ne stockons pas les adresses IP brutes dans notre base de données applicative).
  • Données d'utilisation : pages visitées et interaction avec le site en forme agrégée lorsque l'analyse est activée et consentie.
  • Préférences de communication : abonnement aux newsletters, choix de consentement aux cookies et métadonnées associées.
  • Données de session administrateur : cookie de session chiffré pour l'accès authentifié du personnel à /admin (non utilisé pour les visiteurs publics).

Nous ne collectons pas intentionnellement des catégories particulières de données personnelles (telles que des données de santé, biométriques ou politiques). Veuillez ne pas inclure ces informations dans les messages que vous nous envoyez.

5. Sources de collecte des données

  • Directement de vous lorsque vous remplissez des formulaires, vous abonnez ou nous envoyez un e-mail.
  • Automatiquement lorsque vous visitez le site web (données techniques et, avec consentement, données d'utilisation).
  • De prestataires de services qui nous aident à fournir l'e-mail, l'hébergement, la limitation du taux ou l'analyse.

6. Avec qui nous partageons les données

Nous partageons les données personnelles uniquement selon les besoins pour exploiter les Services :

  • Vercel: hébergement et diffusion du site web, et (avec consentement) Vercel Analytics.
  • PostHog: (avec consentement) analyses produit et mesure des pages vues.
  • Resend: envoi d'e-mails transactionnels pour les notifications et les réponses.
  • Supabase: stockage en base de données des enregistrements de contact et de newsletter (protégés par la sécurité au niveau des lignes).
  • Upstash: limitation du taux et prévention des abus basés sur Redis (identifiants tels que IP hachées ou clés de limitation du taux).
  • Cloudflare: protection anti-robot Turnstile en mode invisible lorsqu'elle est activée sur les formulaires.
  • Autorités ou conseillers professionnels lorsque la loi l'exige ou pour protéger des droits légaux.

Lorsque Cloudflare Turnstile est activé, il fonctionne en mode invisible : les visiteurs sont vérifiés silencieusement sans indication visuelle à l'écran, uniquement pour protéger nos formulaires contre les robots. Le traitement des signaux Turnstile par Cloudflare est soumis à l'Addendum de confidentialité Turnstile de Cloudflare (https://www.cloudflare.com/turnstile-privacy-policy/), qui complète la Politique de confidentialité principale de Cloudflare.

Nous ne vendons pas vos données personnelles. Si nous utilisons des sous-traitants en dehors de votre pays, nous prenons les mesures appropriées au transfert (voir section 12).

7. Cookies et technologies similaires

Les cookies sont de petits fichiers texte stockés sur votre appareil. Nous utilisons les cookies et technologies similaires comme suit :

Cookies essentiels (toujours utilisés)

  • sfg_cookie_consent: mémorise votre préférence en matière de cookies (jusqu'à 12 mois).
  • sfg_admin_session: authentifie le personnel pour la zone d'administration des carrières à /admin (HTTP-only, jusqu'à 7 jours ; défini uniquement lorsqu'un administrateur se connecte).

Analyses (utilisées uniquement avec votre consentement)

  • Vercel Analytics: mesure des pages vues respectueuse de la vie privée, sans cookies. Nous chargeons ce script uniquement après que vous avez accepté les analyses dans notre bannière de cookies.
  • PostHog: analyses produit et pages vues. Nous le chargeons uniquement après que vous avez accepté les analyses dans notre bannière de cookies.

Vous pouvez modifier votre choix à tout moment en supprimant les cookies du site dans votre navigateur et en revisitant le site, ou en nous contactant. La plupart des navigateurs permettent de bloquer ou supprimer les cookies dans les paramètres.

8. Durée de conservation des données

  • Demandes de contact et de commission : jusqu'à 24 mois après notre dernière interaction, sauf si un projet se poursuit ou si la loi exige une conservation plus longue.
  • Abonnés à la newsletter : jusqu'à votre désabonnement ou votre demande de suppression de vos données.
  • Candidatures reçues par e-mail : jusqu'à 24 mois sauf si vous êtes embauché ou si nous convenons autrement.
  • Identifiants de sécurité hachés avec les enregistrements de contact : même durée que l'enregistrement de contact associé.
  • Compteurs de limitation du taux dans Upstash : expiration généralement entre 15 minutes et quelques heures selon la configuration du prestataire.
  • Cookies de session administrateur : jusqu'à 7 jours ou jusqu'à la déconnexion.
  • Préférence de consentement aux cookies : jusqu'à 12 mois.
  • Analyses agrégées : conservées par Vercel et PostHog selon leurs politiques.

9. Sécurité

Nous utilisons des mesures adaptées au risque, notamment :

  • Chiffrement HTTPS en transit et en-têtes de sécurité stricts (CSP, HSTS, refus de frame et contrôles associés).
  • Validation et assainissement côté serveur des entrées de formulaire.
  • Champs honeypot sur les formulaires publics pour réduire le spam automatisé.
  • Cloudflare Turnstile en mode invisible sur les formulaires lorsqu'il est configuré (vérifications anti-robot silencieuses ; voir l'Addendum de confidentialité Turnstile de Cloudflare à https://www.cloudflare.com/turnstile-privacy-policy/).
  • Limites de taux à fenêtre glissante sur le contact, la newsletter et la connexion administrateur via Upstash Redis.
  • Identifiants IP hachés unidirectionnels au lieu de stocker les adresses IP brutes dans notre base de données.
  • Sécurité au niveau des lignes Supabase refusant les écritures publiques sur les tables sensibles.
  • Cookies de session administrateur HTTP-only et signés avec comparaison de mot de passe à temps constant.
  • Identifiants de rôle de service pour les écritures en base de données, jamais exposés au navigateur.

Aucune méthode de transmission ou de stockage est totalement sécurisée ; nous ne pouvons garantir une sécurité absolue.

10. Vos droits

Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder, de rectifier, de supprimer, de limiter ou de s'opposer au traitement de vos données personnelles, et de retirer votre consentement lorsque le traitement est fondé sur le consentement. Vous pouvez également avoir le droit à la portabilité des données et à introduire une plainte auprès d'une autorité de contrôle.

Pour exercer ces droits, envoyez un e-mail à hello@starfungames.com. Nous pourrons avoir besoin de vérifier votre identité avant de traiter une demande.

Si vous êtes dans l'Espace économique européen, vous pouvez introduire une plainte auprès de votre autorité locale de protection des données. Des informations sont disponibles sur le site du Comité européen de la protection des données (edpb.europa.eu). Si vous êtes au Royaume-Uni, vous pouvez contacter l'Information Commissioner's Office (ico.org.uk).

11. Enfants

Notre site web et nos communications professionnelles ne sont pas destinés aux enfants de moins de 13 ans (ou 16 ans dans certains pays). Nous ne collectons pas sciemment des données personnelles d'enfants. Si vous croyez qu'un enfant nous a fourni des données, contactez-nous et nous les supprimerons.

12. Transferts internationaux

Nous sommes basés au Sri Lanka et utilisons des prestataires de services qui peuvent traiter des données dans d'autres pays (y compris aux États-Unis et dans l'Union européenne). Lorsque cela est requis, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types ou des mécanismes équivalents.

13. Violations de données

Si nous apprenons une violation de données personnelles susceptible d'entraîner un risque pour vos droits, nous informerons les personnes concernées et les régulateurs lorsque la loi applicable l'exige, et prendrons des mesures pour contenir et corriger l'incident.

14. Modifications de cet avis

Nous pouvons mettre à jour cet avis de temps à autre. La date « Dernière mise à jour » en haut de page sera modifiée en conséquence. Les modifications importantes peuvent être mises en évidence sur le site web. L'utilisation continue des Services après une mise à jour signifie que vous acceptez l'avis révisé.