Aller au contenu

Informations légales

Politique de confidentialité

Dernière mise à jour : 27 août 2026

Cette politique couvre deux choses distinctes : l’application Wonnel et le site www.wonnel.app. L’application ne traite aucune donnée à caractère personnel. Le site compte les visites sans poser de cookies. Les deux sont détaillés ci-dessous.

1. Responsable du traitement

Le responsable du traitement au sens de l’art. 4, point 7, du RGPD est :

Maximilian Vogl
Entreprise individuelle
Maria-Montessori-Straße 24
40789 Monheim am Rhein
Allemagne
Courriel : mail@wonnel.app

Il n’y a pas de délégué à la protection des données et il n’est pas obligatoire d’en désigner un : les conditions de l’art. 37 du RGPD et du § 38 de la BDSG, la loi fédérale allemande sur la protection des données, ne sont pas réunies ici. Je réponds moi-même aux questions de confidentialité, à l’adresse indiquée.

2. L’application Wonnel ne collecte aucune donnée

Wonnel ne traite aucune donnée à caractère personnel. L’application n’a pas de connexion à Internet, pas de pistage, pas de mesure d’audience, pas de publicité, pas d’identifiant publicitaire et pas de compte utilisateur. Il n’y a ni inscription ni connexion.

Tout ce que disent les sections 5 à 9 sur le site web ne s’applique donc pas à l’application. La raison tient à la construction du jeu et non à un réglage que l’on pourrait basculer : Wonnel fonctionne entièrement sans réseau. L’application ne demande aucune connexion et n’en établit aucune. Un enfant peut y jouer en mode avion, dans le train ou dans une maison de vacances sans réseau exactement comme à la maison.

Aucun composant tiers n’y est intégré non plus. L’application ne contient ni SDK d’analyse, ni régie publicitaire, ni rapport de plantage, ni bibliothèque qui transmettrait discrètement des identifiants à un serveur.

La sauvegarde reste sur l’appareil

Ce qui naît du jeu reste là où il est né. La sauvegarde se trouve uniquement dans l’espace de stockage propre à l’application, sur l’appareil. Elle ne m’est pas transmise, n’est communiquée à personne et n’est sauvegardée dans aucun nuage. Je n’ai aucun accès aux données d’usage de l’application, et je ne peux pas en obtenir.

La contrepartie va de pair : supprimer l’application supprime la sauvegarde. Sur un deuxième appareil, le jeu recommence. C’est le prix à payer pour que rien ne quitte l’appareil.

L’espace parents

Les réglages de l’application se trouvent derrière une tâche qu’un enfant de deux à cinq ans ne résout pas encore. Ce verrou fonctionne lui aussi uniquement sur l’appareil. Rien n’y est vérifié qui puisse identifier une personne, et aucun âge n’est demandé.

3. Aucune donnée personnelle d’enfant

Wonnel s’adresse aux enfants de 2 à 5 ans et ne traite aucune donnée à caractère personnel les concernant. Aucun nom, aucune photo, aucun enregistrement vocal, aucune donnée de localisation, aucun contact et aucun identifiant d’appareil ne sont collectés. L’application ne comporte aucun champ de saisie pour des informations personnelles.

La question du consentement des titulaires de l’autorité parentale au titre de l’art. 8 du RGPD se trouve ainsi réglée : ce consentement suppose un traitement qui se fonde sur lui. Ici, il n’y a aucun traitement.

Pour la même raison, l’application ne comporte pas :

  • de publicité, quelle qu’elle soit, ni l’identifiant publicitaire du système d’exploitation
  • d’achats intégrés, d’abonnement ou de monnaie que l’on pourrait recharger
  • de liens vers des réseaux sociaux ou vers d’autres applications
  • de messagerie, de forum ni d’autre moyen de parler à des inconnus
  • de navigateur qui ouvrirait un site quelconque depuis le jeu
  • de notifications incitant à continuer de jouer

Cette politique est accessible à une adresse stable et le restera. Les deux boutiques l’exigent pour les applications destinées aux enfants, et un lien qui ne mène nulle part au bout de six mois est aussi inutile aux parents qu’à celui qui examine l’application.

4. L’achat sur l’App Store et Google Play

Wonnel coûte 1,99 € une seule fois. L’achat lui-même ne passe pas par moi mais par la boutique concernée. Je ne vois ni votre nom ni vos données de paiement.

Les données qu’Apple et Google collectent lors de l’achat, et ce qu’ils en font, relèvent de leur propre décision. Pour ce traitement, ils sont responsables au sens de l’art. 4, point 7, du RGPD, et non moi. Leurs propres politiques s’appliquent :

Les deux boutiques m’adressent des relevés de ventes et de versements. Ces relevés sont agrégés et ne contiennent aucune donnée personnelle sur des acheteurs individuels. Je n’apprends jamais qui a acheté l’application.

5. Ce que le serveur web enregistre

La consultation de ce site ne produit sur le serveur aucune donnée de journalisation à caractère personnel. Le serveur est expressément configuré pour n’enregistrer ni votre adresse IP ni la page d’où vous venez. Ne sont consignés que :

  • l’adresse demandée et la méthode employée
  • le code de statut renvoyé par le serveur
  • le volume de données transféré
  • la chaîne d’identification (user-agent) du navigateur et du système d’exploitation que votre navigateur envoie

Ces enregistrements servent au dépannage technique, par exemple pour savoir quelle adresse ne répond plus après une modification. Ils ne permettent aucune conclusion sur des personnes déterminées et je ne les recoupe avec aucune autre source. Ils sont effacés au plus tard au bout de 30 jours.

Sur ce site, une adresse IP n’est donc traitée qu’en un seul endroit : la mesure d’audience de la section 7. Et là encore, uniquement sous forme tronquée.

6. Hébergement

Le site se compose de pages déjà prêtes que le serveur livre telles quelles. Rien n’est calculé lors de la visite, et il n’existe aucune base de données où quoi que ce soit serait écrit. Le serveur se trouve dans un centre de données en Allemagne. Je l’administre moi-même ; il est mis à disposition par :

Hetzner Online GmbH
Industriestraße 25, 91710 Gunzenhausen, Deutschland

Le prestataire traite les données mentionnées à la section 5 exclusivement pour mon compte et selon mes instructions. Si ces enregistrements devaient malgré tout se rapporter à une personne dans un cas particulier, la base légale serait l’art. 6, paragraphe 1, point f), du RGPD ; mon intérêt légitime réside dans un fonctionnement sûr et ininterrompu de ce site. Pour cette éventualité, un contrat de sous-traitance au titre de l’art. 28 du RGPD a été conclu par précaution.

Le prestataire tient en outre ses propres journaux au niveau de son infrastructure, par exemple pour repousser des attaques. Je n’ai aucune influence sur eux. Les délais et les conditions du contrat de sous-traitance s’y appliquent.

La mesure d’audience de la section 7 fonctionne sur le même serveur.

7. Mesure d’audience avec Matomo, sans cookies

Pour savoir quelles pages sont lues, j’utilise le logiciel libre Matomo. Deux points distinguent cet usage de l’analyse web habituelle :

  • Hébergé par mes soins. Matomo tourne dans une installation propre, sur un sous-domaine de ce site (matomo.wonnel.app, identifiant de site 5), et sur la même infrastructure que le site, c’est-à-dire chez le prestataire de la section 6. Les données ne quittent pas cette infrastructure : aucune transmission à un prestataire d’analyse, aucun transfert vers un pays tiers. L’éditeur du logiciel ne reçoit rien non plus.
  • Sans cookies. Matomo est réglé ici de façon à ne poser aucun cookie (disableCookies). De plus, l’interrogation des caractéristiques de l’appareil, à partir desquelles une empreinte pourrait être constituée, est désactivée (disableBrowserFeatureDetection). Rien n’est donc stocké sur votre terminal et rien n’en est lu.

Sont collectés :

  • votre adresse IP tronquée de deux octets. De 203.0.113.42 il ne reste que 203.0.0.0 avant l’enregistrement de la valeur.
  • les pages consultées ainsi que le moment et la durée de la visite
  • la page d’origine, si votre navigateur en transmet une
  • la région approximative, déduite de l’adresse déjà tronquée
  • le type d’appareil, le navigateur et le système d’exploitation
  • le fait d’avoir suivi un lien vers un autre site

Comme aucun cookie n’est posé, Matomo ne reconnaît pas de façon fiable les visiteurs qui reviennent. Ce qui est analysé, c’est pour l’essentiel la visite isolée, et aucun profil multi-appareils n’est constitué.

La base légale est l’art. 6, paragraphe 1, point f), du RGPD. Mon intérêt légitime réside dans une analyse statistique de l’usage, respectueuse de la minimisation des données, afin d’améliorer ce qui est proposé ici.

Pourquoi il n’y a pas de bandeau de consentement : le § 25, alinéa 1, de la TDDDG, la loi allemande sur la protection des données dans les télécommunications et les services numériques, n’exige un consentement que si des informations sont stockées dans votre terminal ou y sont lues. En fonctionnement sans cookies et sans interrogation des caractéristiques de l’appareil, ni l’un ni l’autre ne se produit. La disposition ne s’applique donc pas, et il n’y a rien à quoi vous devriez consentir.

Comment vous opposer

  • Do Not Track ou Global Privacy Control. Si votre navigateur émet l’un de ces deux signaux, Matomo ne compte pas votre visite. Le réglage se trouve dans les préférences de confidentialité du navigateur. Firefox a retiré « Do Not Track » dans la version 135, en février 2025 ; il propose toujours le signal Global Privacy Control.
  • Opposition au titre de l’art. 21 du RGPD. Vous pouvez vous opposer à l’analyse à tout moment, sans formalité, par courriel à l’adresse de la section 1. Comme il n’existe ni cookie ni identifiant auquel une exclusion durable pourrait se rattacher, seul le signal évoqué au point précédent vaut pour vos visites à venir. À réception de votre message, j’effacerai ce qui peut être rattaché à votre visite, et je vous le confirmerai.

Durée de conservation

Les données brutes de chaque visite sont effacées automatiquement au bout de 14 mois. Ne subsistent ensuite que des analyses agrégées, par exemple le nombre de consultations par page et par mois, qui ne permettent plus aucune conclusion sur une visite déterminée.

8. Aucun contenu de serveurs tiers

La police Nunito est téléchargée au moment de la construction du site et servie depuis le même serveur que celui-ci. La consultation de ce site n’établit donc aucune connexion vers Google Fonts ou vers un autre serveur tiers, et aucune adresse IP n’est transmise à des tiers.

Il en va de même pour tout le reste. Aucune vidéo intégrée, aucun service cartographique, aucun bouton de réseau social et aucun script tiers ne sont incorporés. Une politique de sécurité du contenu envoyée par le serveur limite en outre les sources depuis lesquelles le navigateur a le droit de charger quoi que ce soit : seuls ce domaine et l’instance Matomo de la section 7 sont autorisés.

La connexion est chiffrée par TLS de bout en bout. Vous le reconnaissez au https:// dans la barre d’adresse.

9. Cookies et stockage local

Ce site ne pose aucun cookie. Il n’y a donc aucun bandeau de consentement à écarter.

Si vous utilisez l’interrupteur entre la forêt de jour et la forêt de nuit, votre navigateur retient ce choix dans le stockage local, sous la clé tageszeit. La valeur reste sur votre appareil et n’est pas transmise au serveur. Elle ne contient rien d’autre que le choix lui-même, ni identifiant ni horodatage. Vous l’effacez en supprimant les données de ce site dans les réglages de votre navigateur.

Le stockage local relève lui aussi du § 25 de la TDDDG. Ici, toutefois, rien n’est écrit avant que vous n’actionniez l’interrupteur, et ce qui est enregistré est votre propre choix, rien de plus. L’opération est ainsi strictement nécessaire à un service que vous avez expressément demandé, au sens du § 25, alinéa 2, point 2, de la TDDDG, et ne requiert aucun consentement. La clé est lue à chaque consultation d’une page, afin que le site apparaisse aussitôt dans la forêt que vous avez choisie. Cette lecture est elle aussi dispensée de consentement au sens du § 25, alinéa 2, point 2, de la TDDDG, puisqu’elle ne fait qu’appliquer votre propre choix.

10. Contact par courrier électronique

Il n’y a ici ni formulaire de contact ni inscription. Si vous souhaitez m’écrire, l’adresse est mail@wonnel.app.

Je traite votre message pour répondre à votre demande, et avec lui votre adresse électronique ainsi que tout ce que vous choisissez de me communiquer. La base légale est l’art. 6, paragraphe 1, point b), du RGPD lorsqu’un contrat ou sa préparation est en jeu, sinon l’art. 6, paragraphe 1, point f), du RGPD, avec mon intérêt légitime à répondre aux demandes.

J’efface ces messages dès que l’affaire est close et qu’aucun délai légal de conservation ne s’y oppose. Gardez à l’esprit qu’un courriel non chiffré peut être lu en chemin sur le réseau.

11. Aucune décision automatisée

Il n’existe aucune prise de décision automatisée, y compris le profilage, au sens de l’art. 22 du RGPD, ni dans l’application ni sur le site.

12. Vos droits

En tant que personne concernée, vous disposez à mon égard des droits suivants :

  • Accès aux données enregistrées vous concernant (art. 15 du RGPD)
  • Rectification des données inexactes ou incomplètes (art. 16 du RGPD)
  • Effacement de vos données (art. 17 du RGPD)
  • Limitation du traitement (art. 18 du RGPD)
  • Portabilité dans un format courant et lisible par machine (art. 20 du RGPD)
  • Opposition à tout traitement fondé sur un intérêt légitime (art. 21 du RGPD). Cela vise les journaux du serveur de la section 5 et la mesure d’audience de la section 7.

Un message sans formalité à mail@wonnel.app suffit pour tout cela. Je réponds dans le délai légal d’un mois, en général bien plus vite.

Sur une simple visite du site, je ne peux généralement donner aucune information, car les données enregistrées ne peuvent pas vous être rattachées. L’art. 11 du RGPD n’exige pas que je collecte des données supplémentaires dans le seul but de vous identifier. Si vous me fournissez des éléments permettant de retrouver votre visite, je vérifierai bien entendu (art. 11, paragraphe 2, du RGPD).

Je ne recueille aucun consentement, ni dans l’application ni sur le site. Il n’y en a donc aucun que vous puissiez retirer au titre de l’art. 7, paragraphe 3, du RGPD.

13. Réclamation auprès d’une autorité de contrôle

Si vous estimez que je traite vos données de manière illicite, vous pouvez introduire une réclamation auprès d’une autorité de contrôle de la protection des données au titre de l’art. 77 du RGPD. L’autorité compétente pour Monheim am Rhein est :

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
(autorité de protection des données du Land de Rhénanie-du-Nord-Westphalie)
Kavalleriestraße 2–4
40213 Düsseldorf, Allemagne
www.ldi.nrw.de (s’ouvre dans une nouvelle fenêtre)

Vous pouvez tout aussi bien saisir l’autorité de contrôle de votre lieu de résidence.

14. Version et modifications

Cette politique de confidentialité est datée du 27 août 2026. Si quelque chose change dans l’application, sur le site ou dans le cadre juridique, je la mets à jour. C’est toujours la version que vous consultez ici qui s’applique.