ALA LAB.

Politique de confidentialité

Politique de confidentialité du site Ala Lab — alalab.work
En vigueur : · Dernière mise à jour :

Ala Lab est un studio indépendant qui crée des mods et plugins Minecraft sur mesure. Sur alalab.work, vous pouvez nous envoyer une demande de projet. Cette page explique, point par point, quelles données nous recevons, pourquoi nous en avons besoin, où elles sont conservées et quand elles sont supprimées.

1. Qui nous sommes et comment nous joindre

Le responsable du traitement de vos données personnelles est le studio Ala Lab, propriétaire du site alalab.work.

Pour toute question sur vos données — les consulter, les corriger ou les supprimer — envoyez une demande via le formulaire de la page principale et commencez le texte par « Demande de données ». Nous répondons sous 30 jours.

2. Quelles données nous recevons et pourquoi

Demandes envoyées via le formulaire

Quand vous envoyez une demande, nous recevons votre nom (comment vous appeler), un contact pour la réponse (Telegram, Discord ou e-mail), le type de projet et la description de votre idée. Ces données nous servent à répondre, à préciser la tâche et à annoncer un prix et un délai. Base juridique : mesures précontractuelles prises à votre demande (art. 6, par. 1, let. b du RGPD — GDPR). Merci de ne pas indiquer de données personnelles inutiles dans la description : elles ne servent pas à évaluer un mod.

Avec la demande, nous recevons également la langue de la page depuis laquelle elle a été envoyée et l’endroit d’où vous êtes arrivé sur le site : les balises d’un lien publicitaire (utm_source, utm_medium, utm_campaign), si vous avez ouvert le site par un tel lien, et le domaine du site d’où venait le lien — sans l’adresse de la page elle-même. La langue nous permet de répondre dans votre langue ; la source nous montre quels canaux amènent des clients. Base juridique : notre intérêt légitime (art. 6, par. 1, let. f du RGPD).

La demande arrive au studio sur Telegram et est enregistrée en même temps dans notre base de demandes sur un serveur dans l’UE, pour qu’elle ne se perde pas dans une conversation et que nous puissions voir où en est le travail. La base contient les mêmes choses que la demande elle-même : votre nom, un contact, le type de projet, la description de l’idée, la langue de la page et les balises de source. L’adresse IP n’y est pas inscrite. Seul le propriétaire du studio y a accès : pour y entrer, il faut une vérification à la porte et un mot de passe.

Données techniques

À chaque ouverture d’une page, le serveur reçoit l’adresse IP, les informations du navigateur (user agent), l’adresse de la page, l’heure de la requête et l’adresse d’où vous venez. Ce sont des journaux ordinaires de serveur web : ils nous servent à maintenir le site en marche, à trouver les erreurs et à protéger le formulaire du spam et des attaques par force brute — le nombre de requêtes depuis une même adresse IP est limité. Base juridique : notre intérêt légitime à faire fonctionner le site en sécurité (art. 6, par. 1, let. f du RGPD).

Statistiques de visites

Nous voyons les statistiques anonymisées de Cloudflare Web Analytics : combien de fois les pages ont été ouvertes, d’où venaient les visiteurs, leur pays et leur type d’appareil. Elles fonctionnent sans cookies et ne vous suivent pas sur les autres sites. Base juridique : notre intérêt légitime à savoir si le site fonctionne (art. 6, par. 1, let. f du RGPD).

Si vous cliquez « Accepter » dans la bannière cookies, Google Analytics s’active également : il nous montre quelles pages sont ouvertes, combien de temps les visiteurs y restent, d’où ils viennent, leur pays et leur ville, l’appareil et le navigateur, jusqu’où ils font défiler et quels liens vers d’autres sites ils suivent, ainsi que le fait qu’une demande a été envoyée — sans son contenu. Google Analytics ne stocke pas les adresses IP ; les fonctions publicitaires et les signaux Google sont désactivés. Base juridique : votre consentement (art. 6, par. 1, let. a du RGPD) ; vous pouvez le retirer à tout moment via le lien « Paramètres des cookies » en bas de la page. Tant que vous n’avez pas cliqué « Accepter », le site ne charge pas Google Analytics et ne lui envoie rien.

Nous n’utilisons pas vos données à des fins publicitaires et ne prenons pas de décisions automatisées à votre sujet.

3. Services tiers

Le site s’appuie sur quatre services. Chacun ne reçoit que ce dont il a besoin pour faire son travail :

  • Cloudflare, Inc. (États-Unis) — DNS, protection contre les attaques, diffusion du site et analytique web. Chaque requête vers le site passe par Cloudflare. Politique de Cloudflare
  • UAB Cherry Servers (Lituanie) — le serveur sur lequel tourne le site ; le centre de données se trouve aux Pays-Bas (UE). Politique de Cherry Servers
  • Telegram — les demandes du formulaire sont livrées dans le chat Telegram privé du studio. Politique de Telegram
  • Google Ireland Limited (Irlande ; pour les visiteurs hors EEE — Google LLC, États-Unis) — statistiques Google Analytics, uniquement si vous avez cliqué « Accepter » dans la bannière cookies. Politique de Google

Vos données ne sont partagées avec personne d’autre ni vendues.

4. Combien de temps nous conservons les données

  • Demandes — pendant la discussion et la réalisation de la commande, puis aussi longtemps que nécessaire au support après la sortie. Si aucune commande ne suit, nous les supprimons au plus tard au bout de 12 mois : le serveur le fait tout seul, une fois par jour. Plus tôt si vous le demandez.
  • Demandes qui n’ont pas pu être livrées immédiatement sur Telegram — elles attendent sur notre serveur dans l’UE et quittent la file dès qu’elles sont livrées et écrites dans la base de demandes, au plus tard au bout de 30 jours.
  • Journaux du serveur web — 14 jours, puis suppression automatique.
  • Données détenues par Cloudflare — selon les règles de Cloudflare (lien dans « Services tiers »).
  • Statistiques Google Analytics — Google conserve les données de visites liées à un identifiant de navigateur au plus 14 mois ; ensuite, seuls des chiffres agrégés restent dans les rapports. Les cookies Google Analytics restent 6 mois dans votre navigateur ou jusqu’à ce que vous refusiez les statistiques.

5. Transferts hors de l’UE

Le serveur du site est dans l’UE. Cloudflare, Telegram et — si vous avez accepté les statistiques — Google peuvent aussi traiter des données dans d’autres pays, dont les États-Unis. Cloudflare et Google le font sur des bases prévues par le RGPD (par exemple les clauses contractuelles types de l’UE et l’EU-US Data Privacy Framework), Telegram selon sa propre politique de confidentialité ; voir les politiques de ces services pour les détails.

6. Cookies et stockage du navigateur

Le site pose son propre cookie alalab_lang uniquement lorsque vous choisissez vous-même une langue dans le menu ou dans la suggestion de langue. Il retient votre choix pendant un an pour qu’à la prochaine visite alalab.work s’ouvre directement dans cette langue. Il ne contient que le code de la langue (par exemple, de) : il ne sert pas au suivi et n’est transmis à personne. Ce cookie est posé par votre propre action et ne sert qu’à ce réglage, c’est pourquoi nous n’en demandons pas le consentement. Vous pouvez le supprimer en effaçant les données du site dans les réglages de votre navigateur.

Un second cookie à nous, alalab_consent, retient pendant 6 mois votre réponse à la bannière cookies (« Accepter » ou « Refuser ») pour ne pas vous la poser à chaque page. Il ne contient que cette réponse et ne sert pas au suivi.

Uniquement si vous avez cliqué « Accepter », Google Analytics pose ses cookies _ga et _ga_DPK4XZTR5V pour 6 mois : ils contiennent un identifiant aléatoire qui permet à Google de distinguer les visites répétées. Si vous cliquez « Refuser » ou rien du tout, ces cookies ne sont pas posés. Vous pouvez changer d’avis à tout moment via le lien « Paramètres des cookies » en bas de page ; en cas de refus, le site supprime lui-même les cookies Google Analytics. Le site ne stocke rien d’autre dans votre navigateur.

Une exception ne vient pas de nous : si la protection de Cloudflare trouve une connexion suspecte, elle peut afficher une courte vérification puis poser le cookie technique cf_clearance pour ne pas redemander. Il ne sert qu’à protéger le site des attaques, ne sert pas au suivi et n’exige pas de consentement.

7. Comment nous protégeons les données

Le site fonctionne uniquement en HTTPS. Le serveur n’accepte les requêtes que via Cloudflare, le formulaire est protégé contre le spam et les attaques par force brute, seul le propriétaire du studio a accès aux demandes et au panneau qui les conserve — pour y entrer, il faut une vérification à la porte et un mot de passe — et les clés de service sont stockées chiffrées sur le serveur. Personne ne peut écarter tous les risques d’Internet, mais nous faisons tout ce qui est raisonnable pour que vos données ne tombent pas en d’autres mains.

8. Vos droits

À tout moment, vous pouvez :

  • savoir quelles données nous détenons sur vous et en obtenir une copie ;
  • faire corriger des données inexactes ;
  • faire supprimer votre demande et la conversation qui s’y rapporte ;
  • limiter le traitement ou vous y opposer ;
  • recevoir vos données dans un format portable ;
  • déposer une plainte auprès de l’autorité de protection des données de votre pays (pour les résidents de l’UE).

Pour exercer l’un de ces droits, envoyez une demande via le formulaire de la page principale, comme décrit à la section 1. Nous répondons sous 30 jours.

9. Âge

Le site est ouvert à tous, mais une demande signifie discuter d’un travail payant. Si vous avez moins de 16 ans, envoyez la demande avec un parent ou avec son accord. Si nous apprenons que nous avons reçu des données d’un enfant sans accord parental, nous les supprimerons.

10. Modifications de cette politique

Nous mettons à jour cette politique quand le fonctionnement du site change. La version en vigueur est toujours sur cette page, et la date de la dernière mise à jour est indiquée en haut.