Protection de vos données personnelles conformément au RGPD (UE) 2016/679
Dernière mise à jour : 16 septembre 2026 (encaissement Stripe Connect des organisateurs ; dons « prix libre » et soutien à la plateforme)
Le responsable du traitement des données personnelles collectées sur la plateforme LiveQuest est :
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :
| Catégorie | Données collectées | Base légale | Durée de conservation |
|---|---|---|---|
| Participants (TeamQuesters / ClueQuesters) | Nom d'équipe, position GPS (mode outdoor), scan QR codes (mode indoor), photos, scores, badges, streaks, progression | Consentement (Art. 6.1.a RGPD) | 30 jours (photos), 7 jours après la fin de l'événement (positions GPS), durée de l'événement (progression, scores, badges) |
| Joueurs WildQuest (mode tactique) | Pseudo, camp, rôle et capacités, messages de chat d'équipe, positions GPS temps réel, événements de respawn et d'élimination, scan QR codes terrain, scores et statistiques de mission | Consentement (Art. 6.1.a RGPD) | Messages de chat : durée de la mission (purgés avec les données de mission). Positions GPS : 7 jours après la fin de la mission. Rôles, respawn, éliminations : durée de la mission. |
| Organisateurs (QuestMakers) | Email, mot de passe hashé (bcrypt), branding, données d'événements | Exécution du contrat (Art. 6.1.b RGPD) | Durée du compte + 1 an après suppression (durée de prescription applicable en matière contractuelle). Les factures suivent un régime de conservation distinct, imposé par les obligations comptables — voir « Précision sur la facturation et les paiements » ci-dessous. |
| Traçabilité des mouvements de crédits (compte à plusieurs organisateurs) | Identifiant d'utilisateur, adresse email, adresse IP tronquée (préfixe /24 en IPv4, /48 en IPv6 — jamais l'adresse complète), agent utilisateur (borné). Uniquement pour les actions déclenchées par un organisateur ; jamais pour les actions déclenchées par un participant (indice IA notamment). | Exécution du contrat (Art. 6.1.b RGPD) | 730 jours dans le journal d'audit. Voir précision ci-dessous sur le grand livre de crédits. |
| Notifications push (Web Push) | Endpoint de notification, clés de chiffrement VAPID (aucune donnée personnelle) | Consentement (Art. 6.1.a RGPD) | Durée du consentement (révocable à tout moment via les paramètres du navigateur) |
| Mesure d'audience (analytics) | Adresse IP (anonymisée par hachage SHA-256 irréversible et rotation quotidienne), user-agent, résolution d'écran, pages visitées, durée de navigation. Aucun identifiant stable entre sessions. | Intérêt légitime (Art. 6.1.f RGPD) | 1 an (purge automatique). Les robots et bots sont exclus automatiquement. Aucun cookie tiers n'est utilisé. Les empreintes de session sont rotatives (quotidiennes) et ne permettent pas le suivi inter-sessions. |
| Logs de connexion | Adresse IP, user-agent, horodatage | Intérêt légitime / sécurité (Art. 6.1.f RGPD) | 1 an |
| Oracle IA (création de contenu) | Descriptions de lieux et photos de lieux publics fournis par le QuestMaker (aucune donnée personnelle) | Exécution du contrat (Art. 6.1.b RGPD) | Données non conservées par l'Éditeur après traitement. Voir la politique de confidentialité de Google pour la conservation côté sous-traitant. |
| Prospects | Nom, email, téléphone, structure, formule souhaitée, message | Consentement (Art. 6.1.a RGPD) | 3 ans après le dernier contact |
| Réservation d'un créneau d'événement | Nom d'équipe, email de contact, téléphone (facultatif), prénom/nom et âge de chaque membre déclaré, champs libres définis par l'organisateur (commune d'origine notamment), créneau choisi | Consentement (Art. 6.1.a RGPD) | 395 jours (13 mois) à compter de la réservation, puis anonymisation automatique : nom d'équipe, email, téléphone, identité des membres et champs libres sont effacés. Seuls l'âge et la commune d'origine sont conservés, sans aucun lien avec une personne identifiable, pour le bilan de fréquentation de l'organisateur. Une réservation dont le créneau est encore à venir n'est jamais anonymisée. |
| Détection de comptes multiples | Email et nom/structure des comptes rapprochés, contenu de l'email de signalement, réponse éventuelle du titulaire à la justification demandée. Aucune donnée nouvelle : uniquement des données d'inscription déjà détenues sur les comptes QuestMaker concernés. | Intérêt légitime (Art. 6.1.f RGPD) | 2 ans à compter de la clôture du dossier. Voir « Précision sur la détection de comptes multiples » ci-dessous et le registre des traitements. |
| Organisateurs — encaissement (Stripe Connect Express) | Identifiant du compte Stripe Connect (acct_...) et indicateurs d'état (charges_enabled, payouts_enabled, date de finalisation de l'enrôlement). Pour activer l'encaissement, l'Organisateur saisit lui-même — sur un formulaire hébergé par Stripe, jamais sur nos serveurs — son identité (nom, prénom, date de naissance, adresse, pièce d'identité) ou les informations de sa société (SIRET, Kbis, représentant légal), ainsi que son IBAN. Ces données ne transitent jamais par LiveQuest : l'Éditeur ne les reçoit pas et ne les stocke pas. |
Exécution du contrat (Art. 6.1.b RGPD) — activation d'une fonctionnalité facultative du compte organisateur | Identifiant de compte et indicateurs d'état : durée du compte organisateur (même régime que le compte QuestMaker, ligne ci-dessus). Les données d'identité et l'IBAN saisis sur le formulaire Stripe ne sont jamais détenus par l'Éditeur : leur conservation relève exclusivement de Stripe. Voir « Précision sur l'encaissement Stripe Connect » ci-dessous. |
| Dons « prix libre » versés à l'organisateur d'une quête | Identifiant de l'équipe donatrice (déjà couvert à la ligne « Participants » ci-dessus), montant du don, moment du don (avant ou après la quête), statut du paiement, identifiants de transaction du prestataire. Aucune adresse email n'est demandée par LiveQuest dans ce parcours. Selon le statut de l'Organisateur, le paiement transite par HelloAsso (association) ou par Stripe Connect (commune, entreprise, particulier) : ces prestataires peuvent, sur leur propre page de paiement, demander eux-mêmes une adresse pour l'envoi de leur reçu — cette donnée reste alors chez le prestataire et n'est ni transmise ni conservée par l'Éditeur. | Exécution du contrat (Art. 6.1.b RGPD) — fonctionnalité facultative activée par l'Organisateur sur sa quête | Durée du compte de l'Organisateur destinataire du don, augmentée le cas échéant des obligations de conservation comptable (même logique que les autres encaissements liés à une quête). Si l'équipe donatrice est supprimée, le lien vers elle est détaché automatiquement : l'écriture financière est conservée, sans lien vers une personne. |
| Soutien personnel à la plateforme (« soutenir LiveQuest ») | Montant, statut du paiement, horodatage, identifiants de transaction Stripe. Aucune donnée personnelle n'est demandée : ni nom, ni email, ni adresse ne sont collectés par LiveQuest ni transmis à Stripe pour ce paiement — l'Éditeur exclut volontairement ces champs de la session de paiement. Le geste est anonyme. | Intérêt légitime de l'Éditeur (Art. 6.1.f RGPD) à recevoir un soutien financier libre à son activité | Données comptables (montant, statut, date) : durée imposée par les obligations comptables de l'Éditeur, comme pour les factures (voir « Précision sur la facturation et les paiements »). Aucune donnée personnelle à conserver ni à effacer : ce traitement n'identifie pas le donateur. |
Les données de géolocalisation des participants sont collectées uniquement pendant la durée de l'événement, avec le consentement explicite du participant lors de l'ouverture de la page TeamQuesters. Ces données permettent le suivi en temps réel sur la carte, le calcul des itinéraires et l'affichage de la boussole. Elles sont conservées jusqu'à 7 jours après la fin de l'événement, puis purgées automatiquement. Les données d'orientation (boussole) ne sont pas enregistrées.
En mode indoor, aucune donnée de géolocalisation n'est collectée. La progression du participant est assurée par la lecture de QR codes physiques. Seule l'information de validation de chaque étape (horodatage du scan) est enregistrée.
En mode tactique (wild.livequest.fr), les données suivantes sont collectées avec le consentement du joueur : pseudo, camp, rôle et capacités assignées, messages de chat d'équipe, positions GPS en temps réel, événements de respawn et d'élimination, scans de QR codes terrain. Les messages de chat sont conservés pendant la durée de la mission et purgés avec les données de mission. Les positions GPS sont conservées jusqu'à 7 jours après la fin de la mission, puis purgées automatiquement.
Les notifications push utilisent le protocole Web Push avec chiffrement VAPID. L'inscription aux notifications est volontaire et requiert le consentement explicite du participant via son navigateur. Les données stockées (endpoint, clés de chiffrement) ne contiennent aucune information personnelle identifiable. Le participant peut retirer son consentement à tout moment via les paramètres de son navigateur.
La Plateforme collecte des données de visite anonymisées à des fins d'amélioration du service. Cette collecte s'effectue sans aucun cookie tiers. Les données collectées incluent : adresse IP (anonymisée), user-agent, résolution d'écran, pages visitées et durée de navigation. Les robots et bots sont automatiquement exclus des statistiques. Les données sont purgées automatiquement après 1 an. Vous pouvez demander l'exclusion de cette collecte en écrivant à .
Sur un compte organisateur partagé par plusieurs personnes, chaque débit, crédit ou annulation de crédits enregistre l'identifiant de la personne qui l'a déclenché, son adresse email, une version tronquée de son adresse IP (préfixe réseau uniquement, pas l'adresse complète) et son agent utilisateur. Cette information sert exclusivement à instruire un éventuel litige de facturation interne au compte (identifier qui a déclenché une action facturée) ; elle est visible dans le relevé de crédits accessible aux membres de ce même compte. Elle n'est jamais collectée pour les actions déclenchées par un participant à un événement (par exemple une demande d'indice assistée par IA), y compris lorsque cette action entraîne un débit de crédits sur le compte de l'organisateur : le relevé de crédits, consultable par l'organisateur, ne doit pas devenir un moyen d'accéder au réseau ou à l'appareil de ses participants.
La Plateforme calcule automatiquement des scores, badges et streaks (séries de participations) à partir de la progression des participants. Ces données ne sont pas utilisées à des fins de profilage commercial et sont conservées pour la durée de l'événement.
Les photos prises par les participants font l'objet d'un consentement explicite et horodaté avant toute capture. Elles sont automatiquement supprimées après 30 jours (configurable via PHOTO_TTL_DAYS). Les participants peuvent demander la suppression anticipée de leurs photos.
Un Organisateur (QuestMaker) peut payer la Plateforme de deux façons : par abonnement (prélèvement récurrent) ou par achat ponctuel de crédits prépayés (paiement unique, sans échéance ni reconduction). Dans les deux cas, le traitement repose sur l'exécution du contrat (Art. 6.1.b RGPD).
Pour chacun de ces paiements, l'Éditeur émet lui-même la facture correspondante et la transmet au Client par email ainsi que depuis son espace de gestion. En application du principe de minimisation, l'adresse email du Client n'est pas transmise au prestataire de paiement Stripe : celui-ci ne reçoit de l'Éditeur que l'identifiant de la transaction et le montant. En revanche, la page de paiement hébergée par Stripe demande elle-même au Client, en plus de ses données bancaires, son adresse email et son adresse postale : ces informations sont saisies sur la page de Stripe et collectées par Stripe pour son propre compte, en tant que responsable du traitement du paiement. L'Éditeur ne les demande pas, ne les exploite pas et ne les conserve pas : elles n'apparaissent que dans l'objet technique de paiement détenu par Stripe.
Les factures constituent des pièces comptables : leur conservation obéit à une obligation légale de conservation comptable, distincte de la durée du compte et de la relation contractuelle. Cette obligation prime sur le droit à l'effacement (Art. 17.3.b RGPD) : une facture n'est pas supprimée à la demande du Client, ni à la clôture de son compte, tant que la durée de conservation comptable applicable n'est pas écoulée.
Conformément à l'article 6.4 des CGV, l'Éditeur peut être amené à constater qu'une même personne ou une même structure est titulaire de plusieurs comptes QuestMaker, notamment lorsque cette pluralité permet de bénéficier plusieurs fois d'un avantage promotionnel réservé à un compte par titulaire. Ce rapprochement repose aujourd'hui sur un examen individuel effectué par l'équipe de l'Éditeur, à l'exclusion de tout système de corrélation automatisée : aucune décision n'est prise sans intervention humaine, et l'article 22 du RGPD relatif aux décisions individuelles automatisées ne trouve donc pas à s'appliquer en l'état. La base légale retenue est l'intérêt légitime de l'Éditeur (Art. 6.1.f RGPD) à préserver l'équité de ses offres commerciales entre Clients. Le titulaire concerné est systématiquement informé par email et mis en mesure de s'expliquer avant toute décision. Le détail du traitement figure au registre des traitements (fiche n°17).
Un Organisateur (commune, entreprise ou particulier) qui active l'encaissement (inscriptions payantes, dons prix libre) se voit ouvrir par la Plateforme un compte Stripe Connect Express. Ce compte est celui de l'Organisateur, pas celui de l'Éditeur : c'est l'Organisateur qui devient le marchand de référence des paiements qu'il perçoit, et qui en est responsable (identité, coordonnées bancaires, obligations fiscales et déclaratives propres à son statut) — la même logique que celle déjà décrite pour la place de marché entre associations (CGV, article 2 ter).
Pour ouvrir ce compte, l'Organisateur renseigne lui-même son identité ou celle de sa société directement sur un formulaire hébergé par Stripe : à aucun moment ces informations (nom, prénom, date de naissance, adresse, pièce d'identité, IBAN, ou SIRET/Kbis/représentant légal pour une société) ne transitent par les serveurs de LiveQuest. Sur cette opération de vérification d'identité, Stripe agit pour son propre compte, en qualité de responsable du traitement, au titre des obligations de connaissance client (KYC) et de lutte contre le blanchiment qui lui incombent en tant qu'établissement de paiement. L'Éditeur ne conserve que l'identifiant du compte (acct_...) et des indicateurs d'état (charges_enabled, payouts_enabled) qui lui indiquent si le compte peut encaisser — jamais l'IBAN ni la pièce d'identité elle-même.
Sur une quête proposée en prix libre (« donnez ce que vous voulez »), un participant peut verser, à deux moments facultatifs de son parcours, un don à l'Organisateur de la quête. Ce don est encaissé sur le compte de l'Organisateur (HelloAsso pour une association, Stripe Connect pour une commune, une entreprise ou un particulier) : l'Éditeur n'encaisse à aucun moment ce don pour le compte de l'Organisateur, et prélève seulement, le cas échéant, une commission dans les mêmes conditions qu'une inscription payante. Aucune adresse email n'est demandée par LiveQuest sur cette page ; le prestataire de paiement peut en demander une sur sa propre page pour l'envoi de son reçu, comme c'est déjà le cas pour les autres paiements décrits ci-dessus (voir « Précision sur la facturation et les paiements »).
Indépendamment de toute quête, un visiteur peut aussi verser un soutien libre à Wilder Labs, éditeur de la Plateforme, depuis la page publique de LiveQuest. Ce paiement est directement encaissé sur le compte Stripe de l'Éditeur (sans compte connecté, sans commission). Il ne s'agit pas d'un don au sens fiscal : Wilder Labs n'étant pas un organisme d'intérêt général, aucun reçu fiscal (article 200 du CGI) n'est délivré. Aucune donnée personnelle n'est collectée pour ce geste : ni nom, ni email, ni adresse ne sont demandés ni transmis à Stripe — le soutien est anonyme.
Les sous-traitants suivants peuvent avoir accès à certaines données dans le cadre du fonctionnement du service :
| Sous-traitant | Fonction | Localisation | Garanties |
|---|---|---|---|
| Cloudflare Inc. | DNS (wildcard A records pour 3 domaines : livequest.fr, trailquest.fr, cluequest.fr) | International | Aucune donnée personnelle transmise (résolution DNS uniquement). Politique de confidentialité |
| OSRM | Calcul d'itinéraires piétons | Open source (serveurs publics) | Aucune donnée personnelle transmise (coordonnées GPS uniquement) |
| CartoDB / OpenTopoMap / Esri | Tuiles cartographiques | International | Aucune donnée personnelle transmise (requêtes de tuiles uniquement) |
| OVH SAS | Hébergement des serveurs et des données | France (Roubaix) | Les données sont stockées exclusivement en France |
| Stripe Inc. | Traitement des paiements par carte bancaire (abonnements et achats ponctuels de crédits). L'Éditeur ne lui transmet pas l'adresse email du Client ; Stripe recueille en revanche lui-même, sur sa page de paiement et pour son propre compte, les données bancaires ainsi que l'adresse email et l'adresse postale du Client. Stripe héberge également les comptes Stripe Connect Express des Organisateurs qui activent l'encaissement (inscriptions payantes, dons prix libre, place de marché) : sur ces comptes, Stripe est le prestataire de paiement de l'Organisateur — qui en est le marchand de référence — et non celui de l'Éditeur ; les données d'identité et bancaires recueillies pour ouvrir ces comptes ne sont ni transmises ni conservées par l'Éditeur (voir « Précision sur l'encaissement Stripe Connect » ci-dessus). Stripe encaisse enfin, sur le compte propre de l'Éditeur et sans aucune donnée personnelle transmise, les soutiens libres versés par un visiteur à Wilder Labs. | Irlande / États-Unis | Certifié PCI DSS, traite les données de paiement conformément au RGPD. Politique de confidentialité |
| HelloAsso | Solution de paiement utilisée par les Organisateurs de statut association pour encaisser les inscriptions payantes et les dons prix libre versés par les participants. Comme pour Stripe Connect, HelloAsso est le prestataire de paiement de l'association organisatrice, qui en reste responsable ; l'Éditeur ne reçoit ni ne conserve les données bancaires ou d'identité que HelloAsso recueille pour le compte de cette association. | France | Établissement de paiement agréé opérant en France. Politique de confidentialité |
| Brevo SAS | Envoi d'emails transactionnels | France / UE | Les emails transitent par les serveurs de Brevo en France/UE |
| Google LLC | Assistance à la création de contenu (Oracle IA — modèle Gemini, API generativelanguage.googleapis.com). Génère des suggestions d'étapes et d'énigmes à partir de descriptions et photos de lieux. |
États-Unis | Seules les descriptions de lieux et photos de lieux publics sont transmises (aucune donnée personnelle). Politique de confidentialité |
| Cloudflare Inc. | DNS faisant autorité, CDN et proxy inverse placé devant la Plateforme : toutes les requêtes HTTP transitent par son réseau (protection contre les attaques par déni de service, filtrage, mise en cache). | États-Unis / réseau international | Traite des données de connexion (adresse IP, en-têtes HTTP, journaux de requêtes). Politique de confidentialité |
Polices de caractères : La Plateforme utilise exclusivement des polices système (system fonts). Aucune police externe (Google Fonts ou autre) n'est chargée, ce qui signifie qu'aucune adresse IP n'est transmise à des tiers pour le chargement de polices.
L'hébergement est assuré par OVH SAS (siège : Roubaix, France). Les données restent hébergées en France et sont soumises au RGPD. Le DNS, la protection contre les attaques par déni de service et le proxy inverse placé devant la Plateforme sont assurés par Cloudflare Inc.
Les transferts hors UE concernent le service Stripe (paiements), Google (Oracle IA) et Cloudflare (données de connexion). Le transfert opéré par l'Éditeur vers Stripe porte sur l'identifiant de la transaction et le montant (paiement d'un abonnement ou achat ponctuel de crédits), à l'exclusion de l'adresse email du Client. S'y ajoutent, hors de ce transfert, les informations que Stripe recueille directement sur sa propre page de paiement (données bancaires, adresse email et adresse postale du Client), ainsi que celles que Stripe recueille directement des Organisateurs sur son formulaire d'ouverture de compte Stripe Connect Express (identité, pièce d'identité, IBAN, ou SIRET/Kbis pour une société) — ces dernières ne sont à aucun moment transmises par l'Éditeur, qui n'en dispose pas. Ces transferts sont encadrés par :
Le service d'assistance à la création de contenu (Oracle IA) est assuré par Google LLC (siège : Mountain View, États-Unis) au moyen de l'API Gemini. Seules les descriptions de lieux et les photos de lieux publics sont transmises — aucune donnée personnelle n'est envoyée.
Cloudflare Inc. (siège : San Francisco, États-Unis) assure le DNS faisant autorité ainsi que le proxy inverse et le CDN placés devant la Plateforme : l'intégralité du trafic HTTP transite par son réseau, ce qui l'amène à traiter des données de connexion (adresse IP, en-têtes HTTP, journaux de requêtes). Le trafic est chiffré en transit entre le visiteur, Cloudflare et le serveur d'origine.
Les données principales (base de données, photos, comptes utilisateurs) sont hébergées exclusivement en France et ne font l'objet d'aucun transfert hors UE.
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Vous pouvez exercer vos droits de deux manières :
Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours.
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
La Plateforme utilise exclusivement le cookie tq_lang qui mémorise votre préférence de langue. Ce cookie :
Aucun cookie de tracking, de publicité, d'analytics ou de réseaux sociaux n'est utilisé. La mesure d'audience est réalisée sans cookie tiers (voir section 2 — Mesure d'audience).
La Plateforme ne procède à aucun profilage ni décision automatisée au sens de l'article 22 du RGPD. Le système de gamification (scores, badges, streaks) est un mécanisme de jeu transparent et ne constitue pas du profilage. L'Oracle IA génère du contenu à la demande du QuestMaker et ne prend aucune décision automatisée affectant les utilisateurs.
Une analyse d'impact relative à la protection des données (AIPD) a été réalisée pour le traitement de géolocalisation, conformément à l'article 35 du RGPD. Le document complet est accessible sur /aipd-geolocalisation. Conclusion : risque résiduel moyen, traitement autorisé sous les conditions décrites (conservation 7 jours, consentement double, hébergement France).
La présente politique de confidentialité peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs inscrits seront informés par email. La date de dernière mise à jour est indiquée en haut de cette page.
Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.
Pour toute question relative à la protection de vos données personnelles, contactez-nous :
Conformément à l'article 8 du RGPD et à l'article 45 de la Loi Informatique et Libertés, l'âge minimum pour consentir au traitement de données personnelles est fixé à 15 ans en France.
Les mineurs de moins de 15 ans ne peuvent participer à un événement sur la Plateforme qu'avec le consentement préalable de leur représentant légal. La collecte de données de géolocalisation (mode outdoor), de scans QR codes (mode indoor) et de photos pour les mineurs est soumise à ce consentement.
Si vous êtes un représentant légal et souhaitez exercer les droits de votre enfant (accès, rectification, suppression), contactez-nous via la page RGPD.
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :