Confidentialité
Mis à jour le 28 septembre 2026
Ce qui est collecté
Ton adresse e-mail, donnée à la connexion. Elle sert à envoyer le code à six chiffres et, si jamais c'est nécessaire, à te joindre au sujet de ton compte.
Ce que tu choisis de publier : nom affiché, pseudo, bio, et le fait que ton profil soit public ou non. Ton fuseau horaire, qui décide de quel jour est une partie et donc de ta série.
Si tu utilises Vivra, Motiv ou Glyphi : ce que tu dis à l'IA dans la conversation, les détails que tu donnes pour ton site, ta vidéo ou ta création — le nom de ton activité, les coordonnées que tu choisis d'afficher, tes couleurs —, les photos et fichiers que tu ajoutes (logos, images, PDF), ton kit de marque, et les sites, scripts, vidéos et créations qui en sont faits. Ton kit de marque (logo, couleurs, polices, ton, mentions) est lisible par les autres apps de la suite que tu utilises, pour qu'elles l'appliquent. Un site que tu publies est public à l'adresse que tu as choisie, jusqu'à ce que tu le retires.
Si tu utilises Ondra : la description de ton activité que tu lui donnes, les posts que tu écris ou fais écrire, les images et vidéos que tu téléverses ou fais faire, leur programmation, et les comptes de réseaux que tu relies — leur nom, leur photo et l'identifiant du réseau, jamais ton mot de passe. Une fois un post publié : ses chiffres publics (portée, interactions) et les commentaires laissés dessous, tels que le réseau les donne.
Comment tu joues : pour chaque jour et chaque porte, ce que tu as joué, quand, et ce que ça a rapporté. Les registres de greens et d'XP, les projets financés, et les tickets de tirage qui en sont nés.
Ce que tu fais dans le fil : tes publications, les parties que tu y publies avec le journal de gestes qui permet de les rejouer, les cœurs que tu donnes, et les comptes que tu suis. Les comptes que tu suis ne sont visibles que de toi ; une page publique n'affiche qu'un nombre d'abonnés.
Les profils publics que tu consultes : une ligne par personne visitée et par jour, pour la prévenir qu'on a regardé son profil. Elle apprend ton nom, pas le nombre de fois ni l'heure. Cette trace n'est consultable par personne, ne sert qu'à cet avis, et s'efface au bout de trente jours. Un profil réglé sur privé ne reçoit rien et n'est pas concerné.
Les comptes que tu bloques, et les signalements que tu envoies : le compte visé, le motif choisi et la phrase que tu ajoutes le cas échéant. Un blocage n'est visible que de toi. Un signalement est lu par l'équipe et par personne d'autre — la personne visée n'apprend ni qu'elle est signalée, ni par qui : un signalement qui se voit est un signalement qu'on n'ose plus faire.
Si tu connectes une source de pas sur le web : ton nombre de pas quotidien, lu chez les serveurs du fabricant de ton appareil, et les jetons chiffrés qui nous permettent de le lire. Dans l'application, le compte est lu sur l'appareil lui-même, dans Santé ou dans Health Connect, et seul un total quotidien en sort. Dans les deux cas, un compteur de pas quotidien décrit l'activité physique d'une personne identifiée : c'est une donnée de santé au sens de l'article 9 du RGPD. La base légale est ton consentement explicite — l'autorisation que tu as donnée chez le fabricant ou sur le téléphone, et que tu retires là-bas ou ici.
Dans l'application : un identifiant que l'application tire pour elle-même au premier lancement, qui distingue deux téléphones et n'autorise rien ; et, à chaque envoi de pas, une attestation délivrée par Apple ou par Google qui prouve que la requête vient de cette application, non modifiée, sur un appareil authentique. Aucun identifiant publicitaire n'est jamais lu. Si tu actives les notifications, le jeton que ton téléphone nous donne pour te joindre.
Si tu prends le Pass YLC : l'abonnement lui-même et les codes d'activation auxquels il donne droit. Aucune adresse postale n'est demandée — l'abonnement est numérique, et rien n'est expédié. Aucune carte ne nous est jamais montrée : un paiement par carte se fait sur la page de Whop — ou sur celle de Stripe, pour un abonnement pris avant le 27 septembre 2026. Un paiement en USDC fait depuis l'ancien wallet YLC avant le 28 septembre 2026 reste public sur le réseau Base, comme tout ce qui y est inscrit. Pour un abonnement pris auparavant par l'App Store ou Google Play, le magasin nous transmet un reçu signé portant un identifiant d'abonnement et jamais ton compte Apple ou Google. Pour un abonnement par carte, Whop ou Stripe conserve ce qu'il lui faut pour prélever et facturer.
Si tu arrives par un lien d'affilié : le pseudo Whop de l'affilié, gardé trente jours dans un cookie de ton navigateur, puis avec ton compte dès que tu te connectes — le premier affilié y reste attaché. Il est transmis à Whop avec chacun de tes paiements, pour que Whop crédite cet affilié. Nous n'envoyons rien d'autre sur toi à l'affilié.
Si tu deviens affilié : tu relies ton compte Whop sur la page de Whop elle-même ; nous gardons son identifiant et son pseudo avec ton compte, et nous lisons chez Whop les chiffres de ton compte d'affilié pour te les montrer.
Si tu te connectes à une autre app de la suite avec ton compte YLC : la trace de cette connexion — quelle app, et quand tu l'as autorisée — conservée par le service de connexion pour que l'app te reconnaisse la fois suivante.
Si tu relies ton compte Zealy pour participer aux quêtes de la communauté : l'identifiant Zealy de ton compte, gardé avec le nôtre pour que Zealy puisse demander si une quête est faite.
Aucune mesure d'audience, aucun identifiant publicitaire, aucun suivi sur d'autres sites. La localisation sert uniquement à la récolte du jour, dans la porte Walk, et seulement quand cet écran est ouvert : quand tu ramasses un objet, ta position est envoyée une fois pour vérifier que tu es à moins de 30 m, puis oubliée — elle n'est ni gardée, ni journalisée, ni montrée à quiconque. Nous ne gardons que l'objet ramassé, le même pour tout ton quartier. Les pas sont des comptes, jamais un trajet.
Pourquoi
Pour faire tourner le jeu : le serveur rejoue chaque partie depuis les gestes qu'il a enregistrés, et c'est ce qui décide de ce que valait une journée. Sans eux, il n'y a ni score ni greens.
Pour que ça reste loyal : les heures auxquelles un geste a été fait sont conservées pour qu'une personne puisse examiner un comportement inhabituel. Elles ne servent jamais à suspendre un compte automatiquement.
Pour montrer ce que tu as demandé à montrer : un profil public existe parce que tu l'as réglé sur public, et n'affiche que ce que cette politique énumère.
Pour compter une journée qui ne s'est pas jouée sur un écran : les pas sont relevés à intervalles réguliers, ou lus dans le carnet de santé du téléphone, parce que c'est la seule façon honnête de les compter — rien de saisi dans un navigateur n'est jamais accepté comme un pas.
Pour être sûr qu'une requête vient bien de l'application : l'attestation dit que l'application est authentique et non modifiée. Elle ne dit rien de qui tu es, elle est vérifiée une fois et n'est pas gardée plus longtemps que la vérification.
Pour acheter l'impact qu'un projet finance : une commande existe parce que du plastique doit être ramassé par quelqu'un.
Qui d'autre y a accès
Supabase héberge la base de données et gère la connexion. Vercel héberge et sert l'application. Resend envoie les courriels, et reçoit ceux qu'on écrit à notre adresse de contact. Chacun traite les données sur nos instructions et pour aucun autre usage.
Crisp porte le support : la bulle de discussion à l'intérieur de ton compte, et les messages envoyés à notre adresse de contact. Il voit ce que tu écris, l'adresse d'où ça vient, ton pseudo, et les chiffres déjà affichés dans ta barre latérale — tes greens, ton XP, ton niveau. C'est une société française, et elle conserve cela dans l'Union européenne. Il n'y a pas de chat sur le site public : il ne se charge qu'une fois connecté — en bulle sur un ordinateur, et sur un téléphone ou dans les apps seulement quand tu ouvres le chat depuis « Nous contacter ».
Microsoft Clarity mesure comment ylcnetwork.com est utilisé — clics, défilement et pages vues, jamais ce que tu tapes, qu'il masque — pour qu'on améliore le site. Il ne se charge que si tu cliques « Accepter » sur le bandeau des cookies, et rien du tout si tu refuses ; le lien « Cookies » en bas de chaque page change ton choix. Il ne tourne que sur le site public, jamais dans ton compte ni dans les apps. Microsoft conserve ces données jusqu'à 13 mois.
Sentry reçoit les rapports d'erreur, pour qu'on apprenne l'existence d'un bug avant que quelqu'un ait à nous l'écrire : ce qui a cassé, sur quelle page, et le type de navigateur ou de téléphone. Il ne reçoit ni nom, ni adresse e-mail, ni adresse IP — l'application est réglée pour n'en envoyer aucune — et il n'enregistre aucun écran. Il conserve les rapports dans l'Union européenne, en Allemagne. Nous l'utilisons sur la base de notre intérêt légitime à faire fonctionner le service.
Cloudflare Turnstile (Cloudflare, Inc., États-Unis) garde la page de connexion : quand tu demandes un code, il vérifie que c'est une personne qui le demande, et non un programme. Il reçoit des signaux techniques de ton navigateur et ton adresse IP — jamais ton adresse e-mail — et répond par un jeton à usage unique que nous transmettons avec ta demande.
Jusqu'au 28 septembre 2026, chaque compte recevait un wallet fourni par Sequence (Horizon Blockchain Games Inc., Canada), sur le réseau Base, et les créatures collectionnées dans The reef y étaient inscrites comme objets de collection non transférables. C'est terminé : aucun wallet n'est plus créé et plus rien n'y est inscrit. L'adresse d'un wallet créé avant cette date reste enregistrée avec ton compte, et ce qui a été inscrit sur la blockchain publique est permanent, et visible par quiconque connaît l'adresse.
Le pass et les recharges de crédits se paient sur le site avec Whop (Whop Inc., États-Unis), sur sa propre page, par carte, Apple Pay ou Google Pay. Whop est le vendeur officiel : il reçoit ton adresse e-mail, ton pays, l'offre choisie, un identifiant interne de ton compte YLC pour que le paiement arrive sur le bon compte, et le pseudo de l'affilié si tu es venu par un lien ; il prélève, facture et perçoit la TVA, selon sa propre politique de confidentialité. Les abonnements pris avant le 27 septembre 2026 restent gérés par Stripe, ou par Apple ou Google pour ceux pris dans leur magasin ; une période payée en USDC avant le 28 septembre 2026 va à son terme sans aucun prestataire. Les données de carte ne nous parviennent jamais. Greenspark achète les impacts qu'un projet financé paie. Tremendous livre un lot de tirage à l'adresse e-mail du gagnant.
Les pas sont lus sur le téléphone, dans Santé ou Health Connect, jamais écrits : une autorisation à sens unique que tu accordes dans les réglages du téléphone et que tu peux y révoquer à tout moment. Il n'en sort qu'un total quotidien.
Apple et Google répondent à l'attestation : on leur demande si cette application, sur cet appareil, est authentique. Ils répondent sur l'application et sur l'appareil, jamais sur toi.
Si tu connectes une source de pas sur le web, Google (Google Health) ou Oura, celui que tu as connecté, nous transmet ton nombre de pas quotidien : tu l'as autorisé sur sa propre page, et tu peux le débrancher depuis l'app ou chez lui.
Si tu actives les notifications, c'est Apple (sur iPhone) ou Google (sur Android) qui les délivre : ils reçoivent le texte de la notification et le jeton de ton téléphone, rien d'autre de notre part.
Dans la porte Post, l'idée que tu tapes pour ton image est envoyée à OpenAI (États-Unis), qui la vérifie au regard de ses règles d'usage et dessine l'image. Il ne reçoit que l'idée — jamais ton nom, ton adresse e-mail ni tes greens.
La carte de la récolte du jour est dessinée avec les tuiles d'OpenFreeMap, que ton navigateur va chercher : comme tout serveur qui envoie une image, OpenFreeMap voit ton adresse IP et la zone de la carte affichée.
Zealy fait tourner les quêtes de la communauté. Quand il demande si une quête est faite, il nous envoie l'identifiant de ton compte relié et nous répondons oui, ou non avec une phrase qu'il te montre ; il ne reçoit rien d'autre sur toi de notre part.
Straby, éditée par la même société, YLC NETWORK FZC, fait partie de la suite d'apps. Pour les personnes qui s'y connectent avec leur compte YLC, et pour elles seules, elle reçoit : l'identifiant de ton compte YLC, ton adresse e-mail, ton pseudo, le fait que ton pass soit actif ou non — son palier et, s'il y en a une, la date jusqu'à laquelle il est payé — et les apps de la suite qu'il débloque ; et, quand tu utilises l'IA dans Straby, le solde de tes crédits IA, qu'elle lit et dans lequel elle dépense. Elle ne reçoit jamais tes paiements, ta carte ni tes greens. Elle les reçoit à la connexion, et peut les redemander plus tard, de serveur à serveur, pour tenir ton pass à jour sans que tu aies à te reconnecter. Nous les lui transmettons parce que tu as demandé à utiliser ton compte chez elle.
Ce que tu fais dans Straby — tes pages, tes cartes, tes contacts — relève des données propres de Straby, décrites dans sa propre politique de confidentialité, à l'adresse straby.app/legal/privacy. Une app extérieure à la suite ne recevrait rien sans t'avoir d'abord demandé ton accord sur une page de YLC.
Vivra, Motiv et Glyphi, éditées par la même société, utilisent des modèles d'IA : Anthropic (États-Unis) pour tenir la conversation et écrire le site, le script, l'animation ou la création graphique, et OpenAI (États-Unis) pour créer les images et, dans Motiv, la voix off. Ils reçoivent ce que tu écris dans la conversation et les détails que tu donnes pour ton site ou ta vidéo — jamais l'adresse e-mail de ton compte, tes paiements ni tes greens — et, selon leurs conditions commerciales, aucun des deux ne s'en sert pour entraîner ses modèles. Si tu demandes à Vivra d'afficher tes avis Google, Google reçoit le nom de ton activité pour les trouver. Nous les leur transmettons parce que tu as demandé que le site ou la vidéo soit fait. Leurs écrans, et les sites et vidéos qu'elles font, chargent des polices chez Google Fonts — et, dans Motiv, des scripts d'animation chez jsDelivr — dans le navigateur qui les affiche : ces serveurs voient son adresse IP.
Ondra publie par bundle.social (États-Unis), qui détient les applications approuvées chez Meta, LinkedIn, TikTok, Pinterest et Google : il reçoit les posts que tu valides avec leurs images et vidéos, et garde la connexion aux comptes que tu relies. Ondra écrit avec Anthropic, fait les images avec OpenAI et les vidéos avec Higgsfield (États-Unis) ; ils reçoivent la description de ton activité et ce que tu demandes — jamais l'adresse e-mail de ton compte ni tes paiements.
Rien n'est vendu, loué, ni partagé avec des annonceurs. Les pages de profil public sont, par définition, visibles de tous — c'est ce que rendre un profil public veut dire, et cela se désactive à tout moment depuis l'écran de profil.
Combien de temps
Tant que le compte existe, sauf la trace d'une visite de profil, qui s'efface au bout de trente jours. Aucune autre purge automatique n'est programmée, et prétendre le contraire serait un engagement que rien n'applique.
Tes droits
Si le RGPD s'applique à toi, tu peux demander l'accès à tes données, leur rectification, leur effacement, une copie sous forme portable, ou la limitation du traitement. Le nom affiché, le pseudo, la bio, le fuseau horaire et la visibilité du profil se corrigent toi-même depuis l'écran de profil.
Tu supprimes ton compte toi-même, depuis Profil et réglages. Si tu as gagné un tirage, il est anonymisé plutôt que supprimé — ton adresse, ton nom, ta bio, ton pseudo et ta photo sont effacés, et la ligne qui prouve ton gain reste : un tirage déjà tenu doit rester vérifiable.
Tu peux aussi saisir l'autorité de protection des données de ton pays.
Contact
Écris à support@ylcnetwork.com. Ton message arrive chez une personne, pas dans une file.
Langue faisant foi
Ce document existe en plusieurs langues. **La version anglaise fait foi** : c'est celle dans laquelle il a été rédigé, et celle du droit applicable. Les autres versions, dont celle-ci, sont des traductions de courtoisie ; en cas de divergence, c'est la version anglaise qui s'applique.
Cette clause ne prive personne des droits que le RGPD lui reconnaît, ni de la faculté de saisir son autorité de protection des données.