Mushi

Confidentialité & RGPD

Version du 2026-09-17 · Web & iOS

Qui traite vos données ?

Les coordonnées légales de l’éditeur sont en cours de renseignement. Les outils d’export et de suppression sont disponibles dans Réglages → Mes données. Cette information doit être complétée avant une diffusion commerciale.

Ce que Mushi conserve

Votre adresse e-mail, votre nom choisi, votre photo facultative, vos identifiants de compte, vos sessions, votre progression, vos compagnons et leur état simulé, vos relations et rencontres entre amis. Si vous activez les notifications, le service conserve votre abonnement technique et vos préférences. Aucun signal biologique humain n’est mesuré. Les mots de passe sont hachés par le service d’authentification.

Pourquoi et sur quelle base ?

Le rang, le Carnet, les lignées et les contributions aux essaims font partie de la sauvegarde du jeu. Un relevé de fonctionnement (sessions, temps actif estimé, réponses aux soins, générations et nombre de pages découvertes) est conservé 90 jours pour suivre la progression et évaluer le service. Les vies de la Grande Mémoire sont publiques uniquement si vous les publiez volontairement ; vous pouvez les retirer. La météo d’une ville choisie est fournie via notre serveur par MET Norway, sans transmettre votre position GPS ni votre compte. Le compte, la sauvegarde, les rencontres et les achats demandés servent à exécuter le service. La sécurité et la prévention des abus reposent sur l’intérêt légitime à protéger Mushi et ses utilisateurs. La mesure d’audience facultative repose sur votre consentement ; son refus ne bloque pas le jeu. Les pièces comptables nécessaires sont conservées pour respecter les obligations applicables.

Cookies et audience

Les cookies de session permettent la connexion et la protection du compte. Un cookie de préférence garde votre choix pendant six mois. Avec votre accord seulement, Mushi compte les pages et sections consultées par jour et par plateforme. Pas d’identifiant publicitaire, d’e-mail, de contenu de formulaire ni de données des compagnons dans ces statistiques. Avec le même accord, les comptes actifs sont comptés via un identifiant pseudonyme protégé conservé 30 jours ; ce compteur ne suit pas votre navigation individuelle. Le choix peut être retiré dans Réglages → Cookies.

Destinataires et hébergement

Le service utilise Vercel pour l’hébergement et Turso/libSQL pour sa base de données. Google intervient uniquement si vous choisissez sa connexion. Stripe intervient pour les paiements web activés, et les services de notification de votre navigateur pour les notifications demandées. Sur iOS, l’extension WidgetKit reçoit un résumé local daté, sans mot de passe ni jeton de session. Les régions d’hébergement, sous-traitants, clauses contractuelles et éventuels transferts hors EEE doivent être confirmés dans le registre de l’éditeur ; aucune localisation exclusivement européenne n’est garantie ici.

Durées de conservation

La progression est conservée tant que le compte existe. Les sessions expirent après 30 jours sans renouvellement. Les choix de cookies expirent après six mois. Les compteurs anti-abus ajoutés sont purgés après expiration ; les anciennes notifications après 90 jours, les statistiques agrégées après 13 mois et les sauvegardes applicatives de remise à zéro après 30 jours. La purge est exécutée par la tâche quotidienne. Les sauvegardes et journaux d’infrastructure suivent les durées du prestataire, à confirmer par l’éditeur. Les justificatifs de paiement soumis à conservation légale ne sont pas effacés comme de simples données de jeu.

Vos droits et vos outils

Depuis Réglages → Mes données, vous pouvez exporter votre compte, corriger votre profil, retirer votre consentement à la mesure d’audience et demander la suppression définitive du compte. Une connexion récente est requise pour la suppression. Pour les autres demandes d’accès, rectification, opposition, limitation ou portabilité, contactez l’éditeur à l’adresse ci-dessus. Vous pouvez déposer une réclamation auprès de la CNIL (cnil.fr). Le délai de réponse prévu par le RGPD est normalement d’un mois, sous réserve des exceptions applicables.

Après suppression

Les données actives de compte, sessions, compagnons, états neuronaux, abonnements push et relations sont supprimées. Les salles partagées impliquant le compte sont fermées et retirées. Les justificatifs de paiement nécessaires sont dissociés du compte de jeu. Des traces déjà reçues par vos amis, des captures ou les sauvegardes d’infrastructure peuvent subsister jusqu’à leur expiration ; elles ne constituent pas un compte actif. Le cache iOS est effacé lors de la prochaine synchronisation authentifiée.

Décisions et sécurité

Le modèle neuronal décide du comportement d’un animal virtuel, pas de décisions ayant un effet juridique sur une personne. Mushi ne vend pas les données personnelles et ne réalise pas de publicité comportementale. HTTPS, contrôle d’accès, validation serveur et limitation des abus protègent les échanges, sans constituer une garantie absolue de sécurité.