Politique de confidentialité
Mis à jour le 21 septembre 2026 · version 1.1MonuGo protège ton aventure.
1. Responsable du traitement
Le responsable du traitement des données personnelles est l'éditeur de MonuGo : MonuGo, France — adresse postale non encore publiée, la structure juridique étant en cours de création. Elle figurera ici dès l'immatriculation.
Pour toute question sur vos données ou pour exercer vos droits : contact@monugo.fr.
2. Données que nous collectons
- •Compte : email, pseudonyme, mot de passe (stocké chiffré), date de naissance lorsque le mode enfant ou le consentement parental le requiert.
- •Géolocalisation : votre position, utilisée pour situer les monuments proches. Elle est demandée au moment de jouer.
- •Géolocalisation en arrière-plan, UNIQUEMENT si vous activez les alertes de proximité : ce réglage est désactivé par défaut et se trouve dans les réglages de l'application. Activé, il demande l'autorisation de localisation « Toujours » et confie au système de votre téléphone la surveillance de zones autour des monuments, afin de vous prévenir quand vous passez à côté d'un lieu que vous n'avez pas encore capturé. Cette surveillance continue tant que le réglage est actif, application fermée comprise. Le désactiver y met fin immédiatement.
- •Caméra et réalité augmentée : les photos prises pour capturer un monument et permettre son identification.
- •Usage du jeu : progression, captures, scores, réponses aux quiz, avatar, clans et classements.
- •Enregistrements de voix : les souvenirs audio confiés à un monument dans la Transmission, conservés en fichiers sur nos serveurs.
- •Contenus que vous écrivez : messages de clan, courriers envoyés à un ami, capsules temporelles et réponses libres en mode classe.
- •Notifications push : un identifiant technique d'abonnement, si vous activez les notifications.
- •Mesure d'audience : des événements d'usage (ouverture de l'app, capture réussie, quiz joué) enregistrés AVEC votre identifiant de compte, un identifiant de session, la plateforme et la version de l'application. Ils sont donc rattachés à vous, et non anonymes. Ils sont traités sur nos propres serveurs, sans outil tiers ni profilage publicitaire, conservés 13 mois puis supprimés.
- •Rapports d'erreur : en cas de plantage, un rapport technique est envoyé à nos serveurs après suppression automatique des informations personnelles qu'il pourrait contenir (emails, positions, jetons).
- •Signaux d'intégrité du jeu : des indicateurs techniques (vitesse de déplacement entre deux captures, précision GPS annoncée) servent à détecter la triche ; ils ne bloquent jamais un joueur automatiquement et sont revus par un humain.
- •Liste d'attente : si vous demandez à être prévenu du lancement, votre adresse email et la page d'où vient l'inscription. Rien d'autre, et elle ne sert qu'à cet envoi.
- •Formulaire de contact : votre nom, votre adresse email, votre message, et l'adresse IP depuis laquelle le formulaire a été envoyé (conservée pour écarter les envois automatisés).
3. Finalités (pourquoi)
Créer et sécuriser votre compte, fournir le jeu et votre progression, afficher les monuments proches, permettre la capture et l'identification, proposer des quiz et une aide éducative, gérer les clans et classements, envoyer des notifications que vous avez choisies, et améliorer le service. Nous ne revendons aucune donnée personnelle et ne faisons pas de publicité ciblée.
4. Base légale
- •Exécution du contrat : gestion du compte et fourniture du jeu.
- •Consentement : géolocalisation, accès à la caméra, notifications push, et consentement parental pour les mineurs. Vous pouvez le retirer à tout moment.
- •Intérêt légitime : sécuriser le service et l'améliorer, dans le respect de vos droits.
5. Durée de conservation
• Données de compte et de jeu : conservées tant que le compte est actif ; à la suppression du compte, elles sont effacées, y compris les fichiers photos stockés sur nos serveurs.
• Mesure d'audience : 13 mois maximum, puis suppression automatique.
• Rapports d'erreur : 90 jours, puis suppression automatique.
• Signaux d'intégrité du jeu (anti-triche) : 12 mois, puis suppression automatique.
• Jetons de réinitialisation de mot de passe et de vérification d'email : supprimés 30 jours après expiration ou utilisation.
• Compte de mineur dont l'autorisation parentale a été refusée : les contenus sont effacés immédiatement, le compte est supprimé 30 jours après le refus.
• Liste d'attente : supprimée au plus tard trois mois après le lancement de l'application, ou dès que vous nous demandez de vous retirer.
• Messages envoyés par le formulaire de contact (nom, email, message, adresse IP) : 12 mois.
Ces deux dernières suppressions sont faites à la main aujourd'hui : contrairement aux purges ci-dessus, aucune tâche automatique ne les exécute encore.
Une obligation légale peut imposer une durée différente (par exemple la facturation des achats).
6. Destinataires et sous-traitants
Vos données sont traitées par l'équipe MonuGo.
Intelligence artificielle — le détail compte, nous le donnons en entier.
• Le guide éducatif (« pose ta question ») s'exécute D'ABORD SUR VOTRE APPAREIL : dans ce cas, votre question ne sort pas du téléphone. Quand l'appareil ne peut pas répondre, un repli passe par notre serveur, qui transmet alors votre question et la fiche du monument concerné à notre prestataire d'IA, Anthropic (États-Unis).
• L'identification d'un monument par photo est assurée par ce même prestataire : la photo que vous prenez lui est transmise pour être reconnue. Sans ce prestataire, la fonction n'existe pas : elle est alors désactivée dans l'application plutôt que de vous renvoyer un résultat inventé.
• Le récit que raconte Hugo devant un monument, et les questions de quiz, sont eux aussi écrits par ce prestataire. Ce qui lui est envoyé est la FICHE DU MONUMENT (nom, commune, époque, style, dimensions, description publique) — rien d'autre. Aucune donnée vous concernant ne part avec : ces textes ne dépendent pas de qui les demande, et une fois écrits ils sont conservés sur nos serveurs et resservis tels quels aux joueurs suivants, sans nouvel appel.
• Ce qui N'EST PAS transmis avec la photo ou la question : votre identité. Ni email, ni pseudonyme, ni identifiant de compte, ni position n'accompagnent l'envoi — seulement l'image ou le texte, et la consigne nécessaire à l'analyse.
• Ce prestataire traite ces contenus pour répondre, pas pour entraîner ses modèles, et ce transfert hors Union européenne est décrit au point 11.
Pour fonctionner, l'application fait appel à des services techniques qui reçoivent des données limitées : l'hébergeur du service (voir mentions légales) ; les fonds de carte OpenFreeMap (adresse IP, tuiles demandées) ; le catalogue public des monuments historiques data.culture.gouv.fr ; le calcul d'itinéraire piéton Valhalla (instance publique d'OpenStreetMap) avec OSRM en repli, qui reçoivent votre position et celle des monuments du parcours ; le prestataire d'envoi d'e-mails Resend, qui reçoit l'adresse du destinataire et le contenu du message (vérification d'adresse, réinitialisation de mot de passe, demande d'autorisation parentale — ce dernier comportant le pseudonyme de l'enfant) ; la météo Open-Meteo (coordonnées arrondies de la zone affichée) ; Wikidata et Wikipédia pour les informations patrimoniales (aucune donnée personnelle, seulement des noms de monuments). Aucun de ces services ne reçoit votre identité.
Les achats intégrés sont gérés par Apple et Google selon leurs propres règles.
7. Vos droits (RGPD)
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition au traitement de vos données.
Si vous avez un compte, trois de ces droits s'exercent SEULS, tout de suite, depuis votre espace Compte sur monugo.fr (section « Mes données ») : télécharger l'ensemble de vos données dans un fichier, corriger votre pseudo et votre adresse, et supprimer définitivement votre compte. Aucune demande à formuler, aucun délai à attendre : la suppression est immédiate et efface aussi vos photos et vos enregistrements de voix.
Pour les autres demandes, ou si vous n'avez pas de compte (inscription à la liste d'attente, par exemple), écrivez-nous à contact@monugo.fr ou passez par la page Contact. Nous traitons ces demandes à la main, sans automatisme : nous ne pouvons donc pas garantir de délai de réponse à ce stade.
Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Mineurs et consentement parental
ÉTAT ACTUEL — à lire avant le reste de cette section : la création de compte pour les moins de 15 ans est aujourd'hui FERMÉE. Le formulaire d'inscription la refuse et le dit. Aucune demande d'autorisation n'est donc envoyée à un parent pour l'instant, et aucun compte d'enfant n'est créé par ce chemin. La raison est technique et nous préférons la dire : notre envoi d'e-mails n'est pas encore en service, un compte d'enfant resterait donc bloqué sans que personne puisse le débloquer. Ce qui suit décrit le parcours tel qu'il s'appliquera à sa réouverture, et tel qu'il s'applique déjà aux comptes ouverts par un enseignant dans le cadre d'une classe.
MonuGo s'adresse aussi aux enfants, dès 7 ans. Pour un compte de mineur de moins de 15 ans (seuil de la majorité numérique en France), le traitement repose sur le consentement d'un titulaire de l'autorité parentale.
Lors de l'inscription d'un mineur, une demande d'autorisation est envoyée au parent ou responsable légal par email (voir notre page de consentement parental : /consentement-parental). L'adresse du parent doit être différente de celle du compte de l'enfant : une adresse identique, ou identique à un point ou un suffixe près, est refusée. Nous ne pouvons pas vérifier une identité par email, et nous ne prétendons pas le faire.
Tant que le parent n'a pas répondu, le compte reste EN VEILLE : l'enfant peut consulter la carte et les fiches de monuments, mais nos serveurs refusent toute écriture. Concrètement : aucune photo, aucun enregistrement de voix, aucune capture (qui enregistrerait une position), aucun contenu partagé, aucun lien avec d'autres joueurs, aucun achat.
En cas de REFUS, le compte est suspendu immédiatement et les données déjà produites sont effacées (photos, enregistrements, captures, contenus, liens sociaux). Le compte lui-même est supprimé 30 jours plus tard : ce délai existe uniquement pour permettre au parent de revenir sur un clic malheureux, grâce au lien joint à l'email de confirmation.
Les données sont minimisées, le profil et le score sont privés par défaut, et il n'y a aucune publicité ciblée. Le titulaire de l'autorité parentale peut retirer son accord à tout moment : le lien reçu par email permet de le faire en un clic pendant 30 jours, et notre adresse de contact reste ouverte au-delà. Un retrait produit les mêmes effets qu'un refus.
9. Usage en classe (enseignants)
Le site propose un mode classe : un enseignant crée une classe, partage un code court, et les élèves la rejoignent avec ce code. C'est le seul cas où les données d'un enfant sont vues par un tiers, nous le détaillons donc précisément.
Ce que l'enseignant voit de chaque élève : son pseudonyme, son nombre de captures, son nombre de bonnes réponses aux quiz, et s'il est abonné Premium. S'il pose une question ouverte à la classe, il voit aussi les réponses écrites avec le pseudonyme de leur auteur.
Ce qu'il ne voit pas : l'adresse email, la date de naissance, la position, les photos de capture, les enregistrements de voix, et rien de ce que l'élève fait en dehors de ces compteurs.
Entre eux, les élèves d'une même classe voient les mêmes pseudonymes et les mêmes compteurs. Le code de la classe, lui, n'est affiché qu'à l'enseignant.
Quitter et supprimer : un élève peut quitter une classe seul et à tout moment, l'enseignant peut retirer un élève, et supprimer la classe retire tous ses membres. La classe existe tant que l'enseignant ne la supprime pas : aucune expiration automatique de fin d'année n'est en place, c'est à lui de la supprimer.
Répartition des rôles : dans un cadre scolaire, c'est l'établissement qui décide de l'usage de l'outil et qui est responsable du traitement ; MonuGo agit comme sous-traitant. Cela suppose un accord écrit au sens de l'article 28 du RGPD et une inscription au registre de l'établissement. Nous n'avons pas encore de contrat de sous-traitance type à vous remettre : écrivez-nous avant tout déploiement en classe, et nous le construirons avec votre direction ou votre délégué à la protection des données.
10. Géolocalisation et caméra
L'accès à votre position et à la caméra est demandé seulement quand vous en avez besoin (jouer, capturer). Vous pouvez le refuser ou le révoquer à tout moment dans les réglages de votre appareil ou de votre navigateur. Le jeu reste utilisable de façon réduite sans ces autorisations.
11. Transferts hors Union européenne
Nous privilégions un hébergement et des prestataires situés dans l'Union européenne : le serveur qui porte le jeu et vos données de compte est en France (voir mentions légales).
Une exception, que nous nommons plutôt que de la laisser dans un « si » : les fonctions d'intelligence artificielle décrites au point 6 reposent sur Anthropic, établi aux États-Unis. Les contenus concernés — la photo que vous envoyez pour identifier un monument, et, en repli seulement, la question posée au guide — sont donc transmis hors de l'Union européenne. Aucune donnée d'identité ne les accompagne. L'écriture des récits et des quiz passe par le même prestataire, mais ne transmet que la fiche du monument, donc aucune donnée personnelle.
Ce transfert s'appuie sur l'accord de traitement des données conclu avec ce prestataire, qui intègre les clauses contractuelles types de la Commission européenne.
Si vous ne souhaitez pas que vos photos soient traitées de cette façon, n'utilisez pas l'identification par photo : le reste du jeu, y compris la capture d'un monument, fonctionne sans elle.
12. Cookies et traceurs
Le site n'utilise pas de cookies publicitaires ni de traceurs tiers à des fins de marketing. Pour vous garder connecté, l'application web enregistre uniquement votre jeton de session (clé « monugo_token ») dans le stockage local de votre navigateur (localStorage) ; ces informations restent sur votre appareil et sont supprimées à la déconnexion. Seuls les stockages strictement nécessaires au fonctionnement et à la sécurité du service sont utilisés.
13. Sécurité
Les mots de passe sont stockés chiffrés et l'accès aux données est restreint. Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données contre la perte, l'accès non autorisé ou la divulgation.
14. Mises à jour
Mises à jour : nous faisons évoluer ces documents avec le service ; dernière mise à jour le 21 septembre 2026, version 1.1.
Dernière mise à jour : 21 septembre 2026, version 1.1