Dotruche Serveur Dofus 1.29.1

Politique de confidentialité

Dernière mise à jour : septembre 2026.

1. Responsable du traitement

L'éditeur du site, désigné dans les mentions légales, est responsable des traitements décrits ici. Contact : mb35.freelance@icloud.com.

2. Données collectées

DonnéePourquoiConservation
Nom de compte, pseudo, mot de passe, question et réponse secrètesCréer et protéger le compte, se connecter au jeu et au siteDurée de vie du compte
Adresse de courrielRetrouver un compte, confirmer une adresse, prévenir d'un incident de sécuritéDurée de vie du compte
Adresses IP et navigateur (connexions au site et au jeu, signalements, achats)Sécurité : frein contre l'essai de mots de passe, lutte contre la triche et le multi-compte abusif, preuve en cas de litige12 mois au plus, sauf sanction en cours
Données de jeu (personnages, objets, kamas, guildes, sanctions)Faire fonctionner le jeu et les classementsDurée de vie du compte
Historique des achats et codes de paiement (masqués)Livrer les achats, traiter les réclamations, prévenir la fraude5 ans (obligations comptables)
Signalements, commentaires, captures d'écranCorriger les bugs, modérerJusqu'au traitement puis 12 mois
Secret du second facteur (facultatif)Protéger la connexion au siteTant qu'il est activé

3. Ce que nous ne faisons pas

  • Aucune donnée n'est vendue, louée ni transmise à des tiers à des fins commerciales.
  • Aucun traceur publicitaire, aucune mesure d'audience tierce, aucun script externe hormis le composant de paiement Dedipass, chargé uniquement sur la page de rechargement et soumis à sa propre politique.
  • Les seuls cookies sont techniques : session, protection des formulaires, second facteur en cours, et le cas échéant le cookie de protection anti-robots de Cloudflare. Ils ne nécessitent pas de consentement.

4. Le mot de passe

Le protocole du jeu de 2009 impose au serveur de détenir le mot de passe pour vérifier la connexion : il ne peut pas être haché comme sur un site moderne. Il est chiffré au repos (AES-256-GCM) avec une clef conservée hors de la base. Le site, lui, n'en garde qu'un hachage. Cette contrainte est la raison pour laquelle nous vous demandons de ne jamais réutiliser ici un mot de passe qui sert ailleurs.

5. Destinataires et hébergement

Les données sont accessibles aux seuls membres de l'équipe, selon leur rang, pour la modération et l'administration ; chacun de leurs actes est journalisé. Le prestataire de paiement Dedipass reçoit ce qui est nécessaire au paiement, selon sa propre politique.

Le service est hébergé par OVHcloud (OVH SAS, 2 rue Kellermann, 59100 Roubaix, France, www.ovhcloud.com), centre de donnees situe hors de l'Union europeenne. Le site est diffuse et protege par Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, Etats-Unis, www.cloudflare.com).

Cloudflare (États-Unis) sert le site et le protège des attaques : il traite les adresses IP et les en-têtes de connexion de tous les visiteurs, et peut déposer un cookie strictement technique de protection contre les robots. Cloudflare est certifié au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework) et s'engage par clauses contractuelles types.

5 bis. Transfert hors de l'Union européenne

Les bases de données du site et du jeu (comptes, personnages, journaux) sont stockées dans un centre de données situé hors de l'Union européenne, exploité par OVHcloud. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne intégrées aux conditions d'OVHcloud, et par les mesures de sécurité décrites au point 7 (chiffrement des mots de passe au repos, sauvegardes chiffrées, accès restreint). Vous pouvez obtenir une copie de ces garanties en écrivant à l'adresse de contact.

6. Vos droits

Vous pouvez accéder à vos données, les rectifier, demander leur effacement, vous opposer à un traitement ou en demander la limitation, et demander la portabilité de celles que vous avez fournies. La plupart se font directement depuis « Mon compte » (courriel, mot de passe, question secrète). Pour le reste, écrivez à l'adresse de contact ; une réponse est apportée sous un mois. La suppression d'un compte entraîne celle de ses personnages ; les données nécessaires à une sanction en cours ou à une obligation légale peuvent être conservées le temps requis.

Vous pouvez introduire une réclamation auprès de l'autorité de protection des données de votre pays (en France, la CNIL).

7. Sécurité

Connexions au site chiffrées (TLS), mots de passe du site hachés, mots de passe du jeu chiffrés au repos, second facteur facultatif, frein contre l'essai de mots de passe, journalisation des accès de l'équipe, sauvegardes chiffrées et séparées de la clef. En cas de violation de données susceptible de vous affecter, vous en serez informé à l'adresse de courriel du compte.

8. Mineurs

Le service n'est pas destiné aux moins de 13 ans. Un parent ou tuteur peut demander la suppression du compte d'un mineur à l'adresse de contact.

9. Évolution

Cette politique peut être mise à jour ; la date figure en tête. Une modification substantielle sera signalée sur le site.