Open Hearts — Confidentialité

Ce qu'Open Hearts fait de ce que vous lui confiez, en termes simples.

Dernière mise à jour : 6 octobre 2026

Cette page est une traduction ; en cas de différence avec la version anglaise, c'est la version anglaise qui prévaut.

En bref

Qui nous sommes

Cette politique fait partie des conditions et couvre ce qu'elles couvrent ; « nous » désigne ceux qu'elles désignent. Le code est public : tout ce qui figure sur cette page peut donc être comparé à ce que l'application fait réellement.

Sur votre appareil

L'application conserve ce qui suit sur l'appareil sur lequel vous jouez — dans le stockage du navigateur pour play.openhearts.game, ou dans le stockage propre de l'application sur un téléphone :

Pour tout supprimer, effacez les données de play.openhearts.game dans votre navigateur (et celles d'openhearts.game, où un navigateur qui jouait avant que le jeu ne passe à play.openhearts.game garde sa copie antérieure), ou supprimez l'application. Cela supprime aussi votre clé : l'appareil revient alors comme un nouveau joueur, jusqu'à ce qu'un code de secours ou votre connexion le ramène dans votre compte.

Jouer seul

Une partie contre les bots se joue entièrement sur votre appareil. Rien la concernant n'est envoyé nulle part.

Les applications pour téléphone font au démarrage la même chose que le jeu sur le web : elles demandent à notre service les réglages actuels du jeu, ce qui ne dit rien de vous, et font la vérification de licence décrite plus bas. Le jeu en direct y fonctionne comme décrit plus bas. Elles n'utilisent ni New Relic ni les serveurs de polices de Google.

Ouvrir le jeu sur le web

Jeu en direct

Ce que tout le monde peut voir

Une partie en direct se joue entre appareils, via notre relais, relay.openhearts.game, un serveur qui transmet les messages entre les applications. Il est ouvert : quiconque lui demande une salle, une table ou les résultats peut lire ce qu'il y transporte, et une partie en est conservée. En jeu en direct :

Une table entre amis n'est privée qu'en un sens : des inconnus ne peuvent pas s'y asseoir. Ce qu'elle publie est aussi public que pour n'importe quelle autre table.

Où cela va

Uniquement à notre relais, qui tourne sur Cloudflare. Chaque message est signé par l'appareil qui l'a envoyé, si bien que quiconque en garde une copie peut prouver qu'il est authentique ; nous ne pouvons pas supprimer une copie faite par quelqu'un d'autre.

Ce que seule votre table voit

Les cartes sont distribuées entre les appareils de la table de sorte que la main de chaque joueur ne puisse être lue que par lui seul, et aucun de nos serveurs ne voit jamais une main. Les coups passent d'appareil à appareil.

Ces connexions passent toutes par le service de relais de Cloudflare (TURN), si bien que les autres appareils de votre table ne connaissent jamais votre adresse IP — ni les autres joueurs, ni les jurés : les applications d'autres joueurs, tirées au hasard, qui aident à arbitrer une table et jouent à la place des bots. Cloudflare voit votre adresse IP, comme tout serveur auquel vous vous connectez, et transmet le trafic chiffré, sans pouvoir le lire.

S'abonner

Le jeu en direct est un abonnement. Sur le web, il s'achète via Stripe, sur la page de Stripe : Stripe demande votre adresse e-mail, votre carte et les informations de facturation dont il a besoin, selon sa propre politique de confidentialité.

S'abonner crée un compte : un nombre aléatoire, pas votre nom ni votre e-mail. Nous donnons à Stripe la clé publique de votre appareil pour que le paiement puisse lui être associé. En retour, notre service garde un court relevé : le compte que l'abonnement paie, les clés d'appareil qui sont dans le compte et quand chacune a été ajoutée, celle qui est utilisée en ce moment, et jusqu'à quelles dates court l'abonnement. Dans Stripe, nous voyons votre adresse e-mail, votre nom, votre pays, la marque de votre carte, ses quatre derniers chiffres et vos paiements.

Nous pourrions donc relier l'adresse e-mail d'un abonné à son compte, et ainsi aux noms et aux résultats publiés par ses appareils. Nous ne publions pas ce lien, et nous ne l'utilisons que pour gérer votre abonnement.

Si vous ajoutez un autre appareil à votre compte, notre service garde une trace du code à usage unique que vous avez créé, et des appareils qui l'ont créé et utilisé. Tout appareil du compte peut voir les clés des autres, celui qui est utilisé, et les retirer. Votre compte joue sur un appareil à la fois : ouvrir le jeu sur l'un en fait celui qui est utilisé, et le précédent cesse de jouer en direct jusqu'à ce que vous le repreniez.

Un compte a aussi cinq codes de secours, conservés par notre service avec le compte et affichés sur ses appareils, avec une note indiquant lesquels ont servi. Si vous vous êtes abonné sur le web, nous les envoyons à l'adresse e-mail avec laquelle vous avez payé au moment de l'abonnement, puis chaque fois qu'un appareil du compte nous le demande. Pour cela, nous lisons l'adresse dans Stripe à ce moment-là et la transmettons à Cloudflare, qui envoie l'e-mail pour nous ; nous ne conservons pas l'adresse.

Si vous vous connectez avec Apple ou Google, nous gardons une forme brouillée du numéro qu'ils donnent à votre connexion — ni votre nom ni votre e-mail — reliée à votre compte, pour qu'une connexion faite de la même façon sur un autre appareil l'amène dans le compte. Votre appareil garde seulement lequel des deux vous avez utilisé. La connexion elle-même est faite par Apple ou Google, selon sa propre politique de confidentialité ; sur le web, son code de connexion n'est chargé que tant qu'un bouton de connexion est à l'écran.

Signaler un problème

Le menu a une page « Signaler un problème ». Rien n'y est envoyé avant que vous n'appuyiez sur Envoyer, et tout ce qui serait envoyé est d'abord affiché sur la page : ce que vous écrivez, la version du jeu que vous avez, le type d'appareil, la langue de l'application et la taille de l'écran — et, pour une partie contre les bots, le relevé de cette partie, seulement si vous cochez la case prévue. Envoyer ouvre un nouveau ticket sur notre page GitHub publique, déjà rempli. Tout le monde peut lire les tickets GitHub : n'y mettez rien de privé.

Ce que nous ne faisons pas

Durée de conservation

Vos choix

Là où la loi sur la protection des données vous donne des droits — accéder à ce qui est détenu sur vous, le rectifier ou le supprimer, vous y opposer, ou porter plainte auprès de votre autorité de protection des données —, vous les avez ici aussi.

Enfants

Open Hearts n'est pas conçu pour les enfants de moins de 13 ans, et ils ne devraient pas jouer en direct, puisque cela montre un nom et une image à des inconnus. Si vous pensez qu'un enfant a publié quelque chose par ce biais, dites-le-nous et nous ferons notre possible pour le supprimer.

Modifications

Si ce que l'application fait des données change, cette page change avec, et la date en haut est mise à jour. Son historique, et celui du code, est sur GitHub.

Contact

Pour une demande liée à la confidentialité — une copie de ce que notre service conserve sur votre compte, ou sa suppression — ou pour toute autre question sur cette page, écrivez à help@openhearts.game, ou par courrier à l'adresse indiquée dans les conditions. Pour que nous puissions retrouver ce qui vous concerne, indiquez-nous le nom sous lequel vous jouez et, si vous vous êtes abonné sur le web, l'adresse e-mail avec laquelle vous avez payé.