LiveQuest LiveQuest
  • Intérieur ou extérieur
  • Comment ça marche
  • Fonctionnalités
  • Tarifs
  • Blog
  • Contact
Espace organisateur →Connexion
← Retour à LiveQuest

Politique de Confidentialité

Protection de vos données personnelles conformément au RGPD (UE) 2016/679

Dernière mise à jour : 16 septembre 2026 (encaissement Stripe Connect des organisateurs ; dons « prix libre » et soutien à la plateforme)

1. Identité du responsable de traitement

Le responsable du traitement des données personnelles collectées sur la plateforme LiveQuest est :

  • Éditeur : Wilder Labs (micro-entreprise)
  • Plateforme : LiveQuest (livequest.fr, trail.livequest.fr, clue.livequest.fr, wild.livequest.fr)
  • Adresse : Disponible sur demande à
  • Responsable du traitement : le gérant de Wilder Labs, joignable à .
  • Délégué à la protection des données (DPO) : aucun DPO n'est désigné au sens de l'article 37 du RGPD. Pour toute question relative à vos données personnelles, contactez le responsable du traitement à .

2. Données collectées et finalités

Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :

Catégorie Données collectées Base légale Durée de conservation
Participants (TeamQuesters / ClueQuesters) Nom d'équipe, position GPS (mode outdoor), scan QR codes (mode indoor), photos, scores, badges, streaks, progression Consentement (Art. 6.1.a RGPD) 30 jours (photos), 7 jours après la fin de l'événement (positions GPS), durée de l'événement (progression, scores, badges)
Joueurs WildQuest (mode tactique) Pseudo, camp, rôle et capacités, messages de chat d'équipe, positions GPS temps réel, événements de respawn et d'élimination, scan QR codes terrain, scores et statistiques de mission Consentement (Art. 6.1.a RGPD) Messages de chat : durée de la mission (purgés avec les données de mission). Positions GPS : 7 jours après la fin de la mission. Rôles, respawn, éliminations : durée de la mission.
Organisateurs (QuestMakers) Email, mot de passe hashé (bcrypt), branding, données d'événements Exécution du contrat (Art. 6.1.b RGPD) Durée du compte + 1 an après suppression (durée de prescription applicable en matière contractuelle). Les factures suivent un régime de conservation distinct, imposé par les obligations comptables — voir « Précision sur la facturation et les paiements » ci-dessous.
Traçabilité des mouvements de crédits (compte à plusieurs organisateurs) Identifiant d'utilisateur, adresse email, adresse IP tronquée (préfixe /24 en IPv4, /48 en IPv6 — jamais l'adresse complète), agent utilisateur (borné). Uniquement pour les actions déclenchées par un organisateur ; jamais pour les actions déclenchées par un participant (indice IA notamment). Exécution du contrat (Art. 6.1.b RGPD) 730 jours dans le journal d'audit. Voir précision ci-dessous sur le grand livre de crédits.
Notifications push (Web Push) Endpoint de notification, clés de chiffrement VAPID (aucune donnée personnelle) Consentement (Art. 6.1.a RGPD) Durée du consentement (révocable à tout moment via les paramètres du navigateur)
Mesure d'audience (analytics) Adresse IP (anonymisée par hachage SHA-256 irréversible et rotation quotidienne), user-agent, résolution d'écran, pages visitées, durée de navigation. Aucun identifiant stable entre sessions. Intérêt légitime (Art. 6.1.f RGPD) 1 an (purge automatique). Les robots et bots sont exclus automatiquement. Aucun cookie tiers n'est utilisé. Les empreintes de session sont rotatives (quotidiennes) et ne permettent pas le suivi inter-sessions.
Logs de connexion Adresse IP, user-agent, horodatage Intérêt légitime / sécurité (Art. 6.1.f RGPD) 1 an
Oracle IA (création de contenu) Descriptions de lieux et photos de lieux publics fournis par le QuestMaker (aucune donnée personnelle) Exécution du contrat (Art. 6.1.b RGPD) Données non conservées par l'Éditeur après traitement. Voir la politique de confidentialité de Google pour la conservation côté sous-traitant.
Prospects Nom, email, téléphone, structure, formule souhaitée, message Consentement (Art. 6.1.a RGPD) 3 ans après le dernier contact
Réservation d'un créneau d'événement Nom d'équipe, email de contact, téléphone (facultatif), prénom/nom et âge de chaque membre déclaré, champs libres définis par l'organisateur (commune d'origine notamment), créneau choisi Consentement (Art. 6.1.a RGPD) 395 jours (13 mois) à compter de la réservation, puis anonymisation automatique : nom d'équipe, email, téléphone, identité des membres et champs libres sont effacés. Seuls l'âge et la commune d'origine sont conservés, sans aucun lien avec une personne identifiable, pour le bilan de fréquentation de l'organisateur. Une réservation dont le créneau est encore à venir n'est jamais anonymisée.
Détection de comptes multiples Email et nom/structure des comptes rapprochés, contenu de l'email de signalement, réponse éventuelle du titulaire à la justification demandée. Aucune donnée nouvelle : uniquement des données d'inscription déjà détenues sur les comptes QuestMaker concernés. Intérêt légitime (Art. 6.1.f RGPD) 2 ans à compter de la clôture du dossier. Voir « Précision sur la détection de comptes multiples » ci-dessous et le registre des traitements.
Organisateurs — encaissement (Stripe Connect Express) Identifiant du compte Stripe Connect (acct_...) et indicateurs d'état (charges_enabled, payouts_enabled, date de finalisation de l'enrôlement). Pour activer l'encaissement, l'Organisateur saisit lui-même — sur un formulaire hébergé par Stripe, jamais sur nos serveurs — son identité (nom, prénom, date de naissance, adresse, pièce d'identité) ou les informations de sa société (SIRET, Kbis, représentant légal), ainsi que son IBAN. Ces données ne transitent jamais par LiveQuest : l'Éditeur ne les reçoit pas et ne les stocke pas. Exécution du contrat (Art. 6.1.b RGPD) — activation d'une fonctionnalité facultative du compte organisateur Identifiant de compte et indicateurs d'état : durée du compte organisateur (même régime que le compte QuestMaker, ligne ci-dessus). Les données d'identité et l'IBAN saisis sur le formulaire Stripe ne sont jamais détenus par l'Éditeur : leur conservation relève exclusivement de Stripe. Voir « Précision sur l'encaissement Stripe Connect » ci-dessous.
Dons « prix libre » versés à l'organisateur d'une quête Identifiant de l'équipe donatrice (déjà couvert à la ligne « Participants » ci-dessus), montant du don, moment du don (avant ou après la quête), statut du paiement, identifiants de transaction du prestataire. Aucune adresse email n'est demandée par LiveQuest dans ce parcours. Selon le statut de l'Organisateur, le paiement transite par HelloAsso (association) ou par Stripe Connect (commune, entreprise, particulier) : ces prestataires peuvent, sur leur propre page de paiement, demander eux-mêmes une adresse pour l'envoi de leur reçu — cette donnée reste alors chez le prestataire et n'est ni transmise ni conservée par l'Éditeur. Exécution du contrat (Art. 6.1.b RGPD) — fonctionnalité facultative activée par l'Organisateur sur sa quête Durée du compte de l'Organisateur destinataire du don, augmentée le cas échéant des obligations de conservation comptable (même logique que les autres encaissements liés à une quête). Si l'équipe donatrice est supprimée, le lien vers elle est détaché automatiquement : l'écriture financière est conservée, sans lien vers une personne.
Soutien personnel à la plateforme (« soutenir LiveQuest ») Montant, statut du paiement, horodatage, identifiants de transaction Stripe. Aucune donnée personnelle n'est demandée : ni nom, ni email, ni adresse ne sont collectés par LiveQuest ni transmis à Stripe pour ce paiement — l'Éditeur exclut volontairement ces champs de la session de paiement. Le geste est anonyme. Intérêt légitime de l'Éditeur (Art. 6.1.f RGPD) à recevoir un soutien financier libre à son activité Données comptables (montant, statut, date) : durée imposée par les obligations comptables de l'Éditeur, comme pour les factures (voir « Précision sur la facturation et les paiements »). Aucune donnée personnelle à conserver ni à effacer : ce traitement n'identifie pas le donateur.

Précision sur les données GPS et boussole (mode outdoor)

Les données de géolocalisation des participants sont collectées uniquement pendant la durée de l'événement, avec le consentement explicite du participant lors de l'ouverture de la page TeamQuesters. Ces données permettent le suivi en temps réel sur la carte, le calcul des itinéraires et l'affichage de la boussole. Elles sont conservées jusqu'à 7 jours après la fin de l'événement, puis purgées automatiquement. Les données d'orientation (boussole) ne sont pas enregistrées.

Précision sur le mode indoor (ClueQuest)

En mode indoor, aucune donnée de géolocalisation n'est collectée. La progression du participant est assurée par la lecture de QR codes physiques. Seule l'information de validation de chaque étape (horodatage du scan) est enregistrée.

Précision sur le mode tactique (WildQuest)

En mode tactique (wild.livequest.fr), les données suivantes sont collectées avec le consentement du joueur : pseudo, camp, rôle et capacités assignées, messages de chat d'équipe, positions GPS en temps réel, événements de respawn et d'élimination, scans de QR codes terrain. Les messages de chat sont conservés pendant la durée de la mission et purgés avec les données de mission. Les positions GPS sont conservées jusqu'à 7 jours après la fin de la mission, puis purgées automatiquement.

Précision sur les notifications push (Web Push)

Les notifications push utilisent le protocole Web Push avec chiffrement VAPID. L'inscription aux notifications est volontaire et requiert le consentement explicite du participant via son navigateur. Les données stockées (endpoint, clés de chiffrement) ne contiennent aucune information personnelle identifiable. Le participant peut retirer son consentement à tout moment via les paramètres de son navigateur.

Précision sur la mesure d'audience (analytics)

La Plateforme collecte des données de visite anonymisées à des fins d'amélioration du service. Cette collecte s'effectue sans aucun cookie tiers. Les données collectées incluent : adresse IP (anonymisée), user-agent, résolution d'écran, pages visitées et durée de navigation. Les robots et bots sont automatiquement exclus des statistiques. Les données sont purgées automatiquement après 1 an. Vous pouvez demander l'exclusion de cette collecte en écrivant à .

Précision sur la traçabilité des mouvements de crédits

Sur un compte organisateur partagé par plusieurs personnes, chaque débit, crédit ou annulation de crédits enregistre l'identifiant de la personne qui l'a déclenché, son adresse email, une version tronquée de son adresse IP (préfixe réseau uniquement, pas l'adresse complète) et son agent utilisateur. Cette information sert exclusivement à instruire un éventuel litige de facturation interne au compte (identifier qui a déclenché une action facturée) ; elle est visible dans le relevé de crédits accessible aux membres de ce même compte. Elle n'est jamais collectée pour les actions déclenchées par un participant à un événement (par exemple une demande d'indice assistée par IA), y compris lorsque cette action entraîne un débit de crédits sur le compte de l'organisateur : le relevé de crédits, consultable par l'organisateur, ne doit pas devenir un moyen d'accéder au réseau ou à l'appareil de ses participants.

Précision sur la gamification

La Plateforme calcule automatiquement des scores, badges et streaks (séries de participations) à partir de la progression des participants. Ces données ne sont pas utilisées à des fins de profilage commercial et sont conservées pour la durée de l'événement.

Précision sur les photos

Les photos prises par les participants font l'objet d'un consentement explicite et horodaté avant toute capture. Elles sont automatiquement supprimées après 30 jours (configurable via PHOTO_TTL_DAYS). Les participants peuvent demander la suppression anticipée de leurs photos.

Précision sur la facturation et les paiements

Un Organisateur (QuestMaker) peut payer la Plateforme de deux façons : par abonnement (prélèvement récurrent) ou par achat ponctuel de crédits prépayés (paiement unique, sans échéance ni reconduction). Dans les deux cas, le traitement repose sur l'exécution du contrat (Art. 6.1.b RGPD).

Pour chacun de ces paiements, l'Éditeur émet lui-même la facture correspondante et la transmet au Client par email ainsi que depuis son espace de gestion. En application du principe de minimisation, l'adresse email du Client n'est pas transmise au prestataire de paiement Stripe : celui-ci ne reçoit de l'Éditeur que l'identifiant de la transaction et le montant. En revanche, la page de paiement hébergée par Stripe demande elle-même au Client, en plus de ses données bancaires, son adresse email et son adresse postale : ces informations sont saisies sur la page de Stripe et collectées par Stripe pour son propre compte, en tant que responsable du traitement du paiement. L'Éditeur ne les demande pas, ne les exploite pas et ne les conserve pas : elles n'apparaissent que dans l'objet technique de paiement détenu par Stripe.

Les factures constituent des pièces comptables : leur conservation obéit à une obligation légale de conservation comptable, distincte de la durée du compte et de la relation contractuelle. Cette obligation prime sur le droit à l'effacement (Art. 17.3.b RGPD) : une facture n'est pas supprimée à la demande du Client, ni à la clôture de son compte, tant que la durée de conservation comptable applicable n'est pas écoulée.

Précision sur la détection de comptes multiples

Conformément à l'article 6.4 des CGV, l'Éditeur peut être amené à constater qu'une même personne ou une même structure est titulaire de plusieurs comptes QuestMaker, notamment lorsque cette pluralité permet de bénéficier plusieurs fois d'un avantage promotionnel réservé à un compte par titulaire. Ce rapprochement repose aujourd'hui sur un examen individuel effectué par l'équipe de l'Éditeur, à l'exclusion de tout système de corrélation automatisée : aucune décision n'est prise sans intervention humaine, et l'article 22 du RGPD relatif aux décisions individuelles automatisées ne trouve donc pas à s'appliquer en l'état. La base légale retenue est l'intérêt légitime de l'Éditeur (Art. 6.1.f RGPD) à préserver l'équité de ses offres commerciales entre Clients. Le titulaire concerné est systématiquement informé par email et mis en mesure de s'expliquer avant toute décision. Le détail du traitement figure au registre des traitements (fiche n°17).

Précision sur l'encaissement Stripe Connect des organisateurs

Un Organisateur (commune, entreprise ou particulier) qui active l'encaissement (inscriptions payantes, dons prix libre) se voit ouvrir par la Plateforme un compte Stripe Connect Express. Ce compte est celui de l'Organisateur, pas celui de l'Éditeur : c'est l'Organisateur qui devient le marchand de référence des paiements qu'il perçoit, et qui en est responsable (identité, coordonnées bancaires, obligations fiscales et déclaratives propres à son statut) — la même logique que celle déjà décrite pour la place de marché entre associations (CGV, article 2 ter).

Pour ouvrir ce compte, l'Organisateur renseigne lui-même son identité ou celle de sa société directement sur un formulaire hébergé par Stripe : à aucun moment ces informations (nom, prénom, date de naissance, adresse, pièce d'identité, IBAN, ou SIRET/Kbis/représentant légal pour une société) ne transitent par les serveurs de LiveQuest. Sur cette opération de vérification d'identité, Stripe agit pour son propre compte, en qualité de responsable du traitement, au titre des obligations de connaissance client (KYC) et de lutte contre le blanchiment qui lui incombent en tant qu'établissement de paiement. L'Éditeur ne conserve que l'identifiant du compte (acct_...) et des indicateurs d'état (charges_enabled, payouts_enabled) qui lui indiquent si le compte peut encaisser — jamais l'IBAN ni la pièce d'identité elle-même.

Précision sur les dons « prix libre » et le soutien à la plateforme

Sur une quête proposée en prix libre (« donnez ce que vous voulez »), un participant peut verser, à deux moments facultatifs de son parcours, un don à l'Organisateur de la quête. Ce don est encaissé sur le compte de l'Organisateur (HelloAsso pour une association, Stripe Connect pour une commune, une entreprise ou un particulier) : l'Éditeur n'encaisse à aucun moment ce don pour le compte de l'Organisateur, et prélève seulement, le cas échéant, une commission dans les mêmes conditions qu'une inscription payante. Aucune adresse email n'est demandée par LiveQuest sur cette page ; le prestataire de paiement peut en demander une sur sa propre page pour l'envoi de son reçu, comme c'est déjà le cas pour les autres paiements décrits ci-dessus (voir « Précision sur la facturation et les paiements »).

Indépendamment de toute quête, un visiteur peut aussi verser un soutien libre à Wilder Labs, éditeur de la Plateforme, depuis la page publique de LiveQuest. Ce paiement est directement encaissé sur le compte Stripe de l'Éditeur (sans compte connecté, sans commission). Il ne s'agit pas d'un don au sens fiscal : Wilder Labs n'étant pas un organisme d'intérêt général, aucun reçu fiscal (article 200 du CGI) n'est délivré. Aucune donnée personnelle n'est collectée pour ce geste : ni nom, ni email, ni adresse ne sont demandés ni transmis à Stripe — le soutien est anonyme.

3. Sous-traitants

Les sous-traitants suivants peuvent avoir accès à certaines données dans le cadre du fonctionnement du service :

Sous-traitant Fonction Localisation Garanties
Cloudflare Inc. DNS (wildcard A records pour 3 domaines : livequest.fr, trailquest.fr, cluequest.fr) International Aucune donnée personnelle transmise (résolution DNS uniquement). Politique de confidentialité
OSRM Calcul d'itinéraires piétons Open source (serveurs publics) Aucune donnée personnelle transmise (coordonnées GPS uniquement)
CartoDB / OpenTopoMap / Esri Tuiles cartographiques International Aucune donnée personnelle transmise (requêtes de tuiles uniquement)
OVH SAS Hébergement des serveurs et des données France (Roubaix) Les données sont stockées exclusivement en France
Stripe Inc. Traitement des paiements par carte bancaire (abonnements et achats ponctuels de crédits). L'Éditeur ne lui transmet pas l'adresse email du Client ; Stripe recueille en revanche lui-même, sur sa page de paiement et pour son propre compte, les données bancaires ainsi que l'adresse email et l'adresse postale du Client. Stripe héberge également les comptes Stripe Connect Express des Organisateurs qui activent l'encaissement (inscriptions payantes, dons prix libre, place de marché) : sur ces comptes, Stripe est le prestataire de paiement de l'Organisateur — qui en est le marchand de référence — et non celui de l'Éditeur ; les données d'identité et bancaires recueillies pour ouvrir ces comptes ne sont ni transmises ni conservées par l'Éditeur (voir « Précision sur l'encaissement Stripe Connect » ci-dessus). Stripe encaisse enfin, sur le compte propre de l'Éditeur et sans aucune donnée personnelle transmise, les soutiens libres versés par un visiteur à Wilder Labs. Irlande / États-Unis Certifié PCI DSS, traite les données de paiement conformément au RGPD. Politique de confidentialité
HelloAsso Solution de paiement utilisée par les Organisateurs de statut association pour encaisser les inscriptions payantes et les dons prix libre versés par les participants. Comme pour Stripe Connect, HelloAsso est le prestataire de paiement de l'association organisatrice, qui en reste responsable ; l'Éditeur ne reçoit ni ne conserve les données bancaires ou d'identité que HelloAsso recueille pour le compte de cette association. France Établissement de paiement agréé opérant en France. Politique de confidentialité
Brevo SAS Envoi d'emails transactionnels France / UE Les emails transitent par les serveurs de Brevo en France/UE
Google LLC Assistance à la création de contenu (Oracle IA — modèle Gemini, API generativelanguage.googleapis.com). Génère des suggestions d'étapes et d'énigmes à partir de descriptions et photos de lieux. États-Unis Seules les descriptions de lieux et photos de lieux publics sont transmises (aucune donnée personnelle). Politique de confidentialité
Cloudflare Inc. DNS faisant autorité, CDN et proxy inverse placé devant la Plateforme : toutes les requêtes HTTP transitent par son réseau (protection contre les attaques par déni de service, filtrage, mise en cache). États-Unis / réseau international Traite des données de connexion (adresse IP, en-têtes HTTP, journaux de requêtes). Politique de confidentialité

Polices de caractères : La Plateforme utilise exclusivement des polices système (system fonts). Aucune police externe (Google Fonts ou autre) n'est chargée, ce qui signifie qu'aucune adresse IP n'est transmise à des tiers pour le chargement de polices.

4. Transferts hors Union Européenne

L'hébergement est assuré par OVH SAS (siège : Roubaix, France). Les données restent hébergées en France et sont soumises au RGPD. Le DNS, la protection contre les attaques par déni de service et le proxy inverse placé devant la Plateforme sont assurés par Cloudflare Inc.

Les transferts hors UE concernent le service Stripe (paiements), Google (Oracle IA) et Cloudflare (données de connexion). Le transfert opéré par l'Éditeur vers Stripe porte sur l'identifiant de la transaction et le montant (paiement d'un abonnement ou achat ponctuel de crédits), à l'exclusion de l'adresse email du Client. S'y ajoutent, hors de ce transfert, les informations que Stripe recueille directement sur sa propre page de paiement (données bancaires, adresse email et adresse postale du Client), ainsi que celles que Stripe recueille directement des Organisateurs sur son formulaire d'ouverture de compte Stripe Connect Express (identité, pièce d'identité, IBAN, ou SIRET/Kbis pour une société) — ces dernières ne sont à aucun moment transmises par l'Éditeur, qui n'en dispose pas. Ces transferts sont encadrés par :

  • Les Clauses Contractuelles Types (SCC) adoptées par la Commission européenne
  • Les mesures techniques supplémentaires (chiffrement en transit et au repos)

Le service d'assistance à la création de contenu (Oracle IA) est assuré par Google LLC (siège : Mountain View, États-Unis) au moyen de l'API Gemini. Seules les descriptions de lieux et les photos de lieux publics sont transmises — aucune donnée personnelle n'est envoyée.

Cloudflare Inc. (siège : San Francisco, États-Unis) assure le DNS faisant autorité ainsi que le proxy inverse et le CDN placés devant la Plateforme : l'intégralité du trafic HTTP transite par son réseau, ce qui l'amène à traiter des données de connexion (adresse IP, en-têtes HTTP, journaux de requêtes). Le trafic est chiffré en transit entre le visiteur, Cloudflare et le serveur d'origine.

Les données principales (base de données, photos, comptes utilisateurs) sont hébergées exclusivement en France et ne font l'objet d'aucun transfert hors UE.

5. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès (Art. 15) Obtenir la confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification (Art. 16) Corriger ou compléter vos données personnelles inexactes ou incomplètes.
Droit à l'effacement (Art. 17) Demander la suppression de vos données dans les conditions prévues par le RGPD.
Droit à la portabilité (Art. 20) Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (Art. 21) Vous opposer au traitement de vos données pour des motifs légitimes.
Droit à la limitation (Art. 18) Demander la limitation du traitement de vos données dans certains cas.

Comment exercer vos droits (suppression, export, accès)

Vous pouvez exercer vos droits de deux manières :

  • En ligne : via la page /rgpd de la plateforme (export et suppression en self-service)
  • Par email : en écrivant à avec une copie d'une pièce d'identité

Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours.

6. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement HTTPS sur l'ensemble des communications (certificat SSL wildcard Let's Encrypt)
  • Mots de passe hashés avec l'algorithme bcrypt (irréversible)
  • Authentification à deux facteurs (2FA) disponible pour les comptes organisateurs (TOTP)
  • Rate limiting sur les endpoints d'authentification pour prévenir les attaques par force brute
  • Tokens JWT avec expiration à 8 heures
  • Hébergement en France sur infrastructure dédiée
  • Sauvegardes régulières de la base de données
  • Purge automatique des photos après 30 jours et des logs après 1 an

7. Cookies

La Plateforme utilise exclusivement le cookie tq_lang qui mémorise votre préférence de langue. Ce cookie :

  • Est un cookie de préférence utilisateur (catégorie "fonctionnel")
  • A une durée de vie de 1 an
  • Ne contient aucune donnée personnelle
  • N'est jamais transmis à des tiers

Aucun cookie de tracking, de publicité, d'analytics ou de réseaux sociaux n'est utilisé. La mesure d'audience est réalisée sans cookie tiers (voir section 2 — Mesure d'audience).

8. Profilage et décisions automatisées

La Plateforme ne procède à aucun profilage ni décision automatisée au sens de l'article 22 du RGPD. Le système de gamification (scores, badges, streaks) est un mécanisme de jeu transparent et ne constitue pas du profilage. L'Oracle IA génère du contenu à la demande du QuestMaker et ne prend aucune décision automatisée affectant les utilisateurs.

9. Analyse d'impact

Une analyse d'impact relative à la protection des données (AIPD) a été réalisée pour le traitement de géolocalisation, conformément à l'article 35 du RGPD. Le document complet est accessible sur /aipd-geolocalisation. Conclusion : risque résiduel moyen, traitement autorisé sous les conditions décrites (conservation 7 jours, consentement double, hébergement France).

10. Modifications de la politique

La présente politique de confidentialité peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs inscrits seront informés par email. La date de dernière mise à jour est indiquée en haut de cette page.

Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.

11. Contact

Pour toute question relative à la protection de vos données personnelles, contactez-nous :

  • Email :
  • Courrier : Wilder Labs — Protection des données (LiveQuest), adresse disponible sur demande par email

12. Protection des mineurs

Conformément à l'article 8 du RGPD et à l'article 45 de la Loi Informatique et Libertés, l'âge minimum pour consentir au traitement de données personnelles est fixé à 15 ans en France.

Les mineurs de moins de 15 ans ne peuvent participer à un événement sur la Plateforme qu'avec le consentement préalable de leur représentant légal. La collecte de données de géolocalisation (mode outdoor), de scans QR codes (mode indoor) et de photos pour les mineurs est soumise à ce consentement.

Si vous êtes un représentant légal et souhaitez exercer les droits de votre enfant (accès, rectification, suppression), contactez-nous via la page RGPD.

13. Autorité de contrôle

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

  • CNIL — Commission Nationale de l'Informatique et des Libertés
  • Adresse : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Site web : www.cnil.fr
  • Téléphone : 01 53 73 22 22
Logo LiveQuest LiveQuest · Développé par Wilder Labs · Hébergé en France
Données sécurisées · Aucune revente de données
Accueil Mentions légales CGU CGV Confidentialité Créateurs
Mode extérieur Mode intérieur QuizQuest — quiz live
Offices de tourisme Musées & patrimoine Team building Collectivités Hébergeurs Associations Activités par ville
Étude de cas Tercé Livret papier vs LQ Voir une quête en direct Confiance & RGPD Blog
Partager : Facebook LinkedIn X WhatsApp E-mail
© 2026 LiveQuest — Wilder Labs · Hébergé en France · [email protected]
Mentions légales Confidentialité CGU CGV