Privacy Policy
Application: AlgoQuest · Last updated: 15 May 2026 · Version 1.0
This policy explains what data AlgoQuest collects, why, and how you can exercise your rights. It applies to the AlgoQuest mobile application (iOS and Android).
1. Data controller
The AlgoQuest application is published by Romain SONIGO, a sole proprietor (entrepreneur individuel) based in France.
Contact: roro.sonigoo@gmail.com
2. Data collected
2.1 Data you provide directly
- Email address — when creating an account (authentication)
- Progress data — completed levels, score, XP, streak, lives
- Preferences — chosen language (FR/EN)
- Push notification token — only if you accept notifications (streak reminders)
2.2 Data collected automatically
- Unique user identifier (UUID generated at account creation)
- Usage data — screens viewed, exercises started, session duration (via PostHog)
- Error data — anonymized stack traces (via Sentry) to fix bugs
- Advertising identifier — only if you consent to ads (AdMob)
- Subscription data — Pro status, renewal date (via RevenueCat)
2.3 Data NOT collected
- Name, surname, phone number
- Location data
- Contacts, photos, microphone, camera (except optional avatar upload)
- Banking data (processed directly by Apple/Google)
3. Purposes and legal bases (GDPR)
- Performance of the contract — authentication, saving progress, managing the Pro subscription
- Legitimate interest — bug detection (Sentry), app improvement (anonymized PostHog analytics)
- Consent — personalized AdMob advertising (requested at first launch for EU users)
- Legal obligation — retention of billing data (10 years, French accounting law)
4. Sharing with third parties
We never sell your data. We use the following services:
- Supabase Authentication and database — EU servers (Frankfurt). Supabase policy
- RevenueCat In-app subscription management. RevenueCat policy
- PostHog Usage analytics (pseudonymized data, EU instance). PostHog policy
- Sentry Error monitoring (stack traces, no personal data intentionally included). Sentry policy
- Google AdMob In-app advertising for free-plan users (only with your consent if you are in the EU). Google policy
- Apple / Google In-app payments processed directly by the stores. We do not receive your banking data.
- Railway Backend server hosting (US servers). No personally identifiable data is logged.
- Upstash Redis Temporary cache (daily counters, sessions). Data not persisted beyond 24h.
5. Retention period
- Active account — data kept as long as the account exists
- After account deletion — data deleted within 30 days (except legal billing obligation: 10 years)
- Analytics data — anonymized and aggregated after 12 months
- Error logs — deleted after 90 days
6. Your rights (GDPR)
If you are an EU resident, you have the following rights:
- Access — obtain a copy of your data
- Rectification — correct inaccurate data
- Erasure ("right to be forgotten") — delete your account and your data
- Portability — receive your data in a structured format
- Objection — object to processing based on legitimate interest
- Withdrawal of consent — withdraw your consent to ads at any time (Settings → Privacy)
To exercise these rights: roro.sonigoo@gmail.com. We respond within 30 days.
You may also lodge a complaint with the French data protection authority (CNIL): cnil.fr
7. Security
Your data is transmitted via HTTPS (TLS 1.2+). Passwords are never stored in plain text (managed by Supabase Auth with bcrypt). API tokens are verified via HMAC with constant-time comparison to prevent timing attacks.
8. Children
AlgoQuest is rated 4+ and does not knowingly collect personal data from children under 13. If you are a parent and believe your child has created an account, contact us to delete it.
9. International transfers
Some providers (Railway, RevenueCat) are based in the United States. These transfers are governed by the European Commission's Standard Contractual Clauses (SCC) or the EU-US Data Privacy Framework.
10. Changes
In the event of a substantial change, you will be notified by an in-app alert. The update date appears at the top of this page.
11. Contact
For any questions regarding this policy:
roro.sonigoo@gmail.com
© 2026 AlgoQuest — All rights reserved
Politique de confidentialité
Application : AlgoQuest · Dernière mise à jour : 15 mai 2026 · Version 1.0
Cette politique explique quelles données AlgoQuest collecte, pourquoi, et comment vous pouvez exercer vos droits. Elle s'applique à l'application mobile AlgoQuest (iOS et Android).
1. Responsable du traitement
L'application AlgoQuest est éditée par Romain SONIGO, entrepreneur individuel basé en France.
Contact : roro.sonigoo@gmail.com
2. Données collectées
2.1 Données que vous fournissez directement
- Adresse e-mail — lors de la création de compte (authentification)
- Données de progression — niveaux complétés, score, XP, streak, vies
- Préférences — langue choisie (FR/EN)
- Token de notification push — uniquement si vous acceptez les notifications (rappels streak)
2.2 Données collectées automatiquement
- Identifiant utilisateur unique (UUID généré à la création du compte)
- Données d'utilisation — écrans consultés, exercices lancés, durée de session (via PostHog)
- Données d'erreur — stack traces anonymisées (via Sentry) pour corriger les bugs
- Identifiant publicitaire — uniquement si vous consentez aux publicités (AdMob)
- Données d'abonnement — statut Pro, date de renouvellement (via RevenueCat)
2.3 Données NON collectées
- Nom, prénom, numéro de téléphone
- Données de localisation
- Contacts, photos, microphone, caméra (sauf upload avatar optionnel)
- Données bancaires (traitées directement par Apple/Google)
3. Finalités et bases légales (RGPD)
- Exécution du contrat — authentification, sauvegarde de la progression, gestion de l'abonnement Pro
- Intérêt légitime — détection de bugs (Sentry), amélioration de l'app (PostHog analytics anonymisés)
- Consentement — publicités personnalisées AdMob (demandé au premier lancement pour les utilisateurs EU)
- Obligation légale — conservation des données de facturation (10 ans, droit comptable français)
4. Partage avec des tiers
Nous ne vendons jamais vos données. Nous utilisons les services suivants :
- Supabase Authentification et base de données — serveurs EU (Frankfurt). Politique Supabase
- RevenueCat Gestion des abonnements in-app. Politique RevenueCat
- PostHog Analytics d'utilisation (données pseudonymisées, instance EU). Politique PostHog
- Sentry Monitoring d'erreurs (stack traces, aucune donnée personnelle volontairement incluse). Politique Sentry
- Google AdMob Publicités in-app pour les utilisateurs du plan gratuit (uniquement avec votre consentement si vous êtes dans l'UE). Politique Google
- Apple / Google Paiements in-app traités directement par les stores. Nous ne recevons pas vos données bancaires.
- Railway Hébergement du serveur backend (serveurs US). Aucune donnée personnelle identifiable n'est loguée.
- Upstash Redis Cache temporaire (compteurs quotidiens, sessions). Données non persistées au-delà de 24h.
5. Durée de conservation
- Compte actif — données conservées tant que le compte existe
- Après suppression du compte — données supprimées sous 30 jours (sauf obligation légale de facturation : 10 ans)
- Données d'analytics — anonymisées et agrégées après 12 mois
- Logs d'erreurs — supprimés après 90 jours
6. Vos droits (RGPD)
Si vous êtes résident de l'Union Européenne, vous disposez des droits suivants :
- Accès — obtenir une copie de vos données
- Rectification — corriger des données inexactes
- Suppression ("droit à l'oubli") — supprimer votre compte et vos données
- Portabilité — recevoir vos données dans un format structuré
- Opposition — vous opposer au traitement pour intérêt légitime
- Retrait du consentement — retirer votre consentement aux publicités à tout moment (Paramètres → Confidentialité)
Pour exercer ces droits : roro.sonigoo@gmail.com. Nous répondons sous 30 jours.
Vous pouvez également déposer une plainte auprès de la CNIL : cnil.fr
7. Sécurité
Vos données sont transmises via HTTPS (TLS 1.2+). Les mots de passe ne sont jamais stockés en clair (gérés par Supabase Auth avec bcrypt). Les tokens d'API sont vérifiés via HMAC avec comparaison en temps constant pour prévenir les attaques timing.
8. Enfants
AlgoQuest est classé 4+ et ne collecte pas sciemment de données personnelles d'enfants de moins de 13 ans. Si vous êtes parent et pensez que votre enfant a créé un compte, contactez-nous pour le supprimer.
9. Transferts internationaux
Certains prestataires (Railway, RevenueCat) sont basés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types (CCT) de la Commission Européenne ou le Data Privacy Framework UE-US.
10. Modifications
En cas de modification substantielle, vous serez notifié par une alerte dans l'application. La date de mise à jour figure en haut de cette page.
11. Contact
Pour toute question relative à cette politique :
roro.sonigoo@gmail.com
© 2026 AlgoQuest — Tous droits réservés