Cette page est une traduction fournie à titre indicatif. En cas de divergence avec la version anglaise, la version anglaise prévaut.
Confidentialité
En vigueur le 11 septembre 2026
1. Qui nous sommes
CSR2 Mods (csr2mods.com) est un service tiers de recharge de compte et de modding pour CSR Racing 2. Cette politique couvre notre boutique, notre système de comptes, nos outils de commande et de discussion, nos mini-jeux, le portefeuille, les notifications push mobiles et les canaux Telegram et Reddit que nous gérons. Elle s'applique à chaque visiteur et à chaque utilisateur inscrit.
CSR2 Mods Store est un service indépendant. Nous ne sommes ni affiliés à NaturalMotion ou Zynga, ni approuvés ni sponsorisés par eux, et nous ne leur transmettons jamais les informations de votre compte ni vos données d'achat. CSR Racing 2 est une marque de NaturalMotion.
2. Ce que nous collectons
- Votre compte boutique : votre e-mail, un nom affiché et un nom d'utilisateur facultatifs, votre rôle et votre choix en matière de marketing. Votre mot de passe boutique n'est jamais conservé ni visible par nous : il n'est gardé que sous forme d'empreinte à sens unique, qui nous permet de vérifier une connexion, pas de lire le mot de passe. Si vous vous connectez avec Telegram, nous relions votre identifiant Telegram à un compte qui possède déjà une adresse e-mail vérifiée ; Telegram seul ne peut pas créer un compte.
- Accès de livraison pour votre commande : pour appliquer un mod ou une recharge dans votre propre compte de jeu, le spécialiste doit s'y connecter une fois. Après paiement, sur votre page de commande privée, vous transmettez les identifiants de connexion de ce compte de jeu. C'est une information que vous choisissez de partager pour la livraison, pas une information que nous collectons pendant votre navigation ; la section 4 explique précisément comment elle est protégée.
- Paiements : nous ne conservons jamais de numéros de carte. Les recharges en crypto sont traitées par OpenNode. Les recharges PayPal enregistrent l'ID de transaction et une capture d'écran facultative que vous soumettez pour vérification manuelle.
- Portefeuille, jeux et récompenses : votre solde de Tokens et votre historique de transactions, vos parties de mini-jeux et vos gains, vos séries, les attributions de fidélité, vos liens de parrainage et les inscriptions parrainées, ainsi que vos participations aux tirages au sort.
- Discussion et support : les messages et les fichiers joints que vous envoyez dans la discussion de commande ou les fils de support. Pendant que vous rédigez un message dans la discussion de commande, le spécialiste assigné à ce fil peut voir un aperçu en direct de votre brouillon, afin de répondre plus rapidement.
- Données d'appareil et données techniques : adresse IP, agent utilisateur et, si vous installez notre application sur votre écran d'accueil et activez les notifications, un jeton push d'appareil.
- Cookies et stockage local : voir la section 6.
3. Base légale
Nous traitons vos données pour livrer les commandes, faire fonctionner votre portefeuille et votre compte, prévenir la fraude, répondre aux demandes de support et faire tourner les jeux, la fidélité et le parrainage que vous utilisez. Cela repose sur l'exécution de notre contrat avec vous (fournir ce que vous avez payé), sur notre intérêt légitime à exploiter une boutique sécurisée, et sur votre consentement lorsque nous le demandons (e-mails marketing, notifications push).
4. Accès de livraison
Chaque commande est appliquée à la main dans votre propre compte de jeu, un spécialiste doit donc s'y connecter une fois. C'est la seule raison pour laquelle nous demandons des identifiants de connexion au jeu, et voici comment ils sont traités :
- Vous les partagez, nous ne les collectons pas. Ils sont saisis une seule fois, après paiement, sur votre page de commande privée. Le paiement public ne les demande jamais.
- Chiffrés dès leur arrivée. Stockés en AES-256-GCM ; personne ne peut les lire directement dans la base de données.
- Une seule personne, une seule fenêtre. Seul le spécialiste assigné à votre commande peut les afficher, et uniquement jusqu'à ce que la commande soit marquée comme livrée. Ensuite son accès se termine automatiquement, et chaque affichage est inscrit dans un journal d'audit.
- Conservés sous scellé, pas supprimés automatiquement. La copie chiffrée reste dans notre coffre d'administration afin que nous puissions aider en cas de nouvelle livraison, de litige ou de contrôle antifraude. Demandez-le-nous et nous la supprimons (section 11).
- Jamais utilisés pour autre chose. Nous ne changeons pas votre mot de passe, ne vous déconnectons pas, ne touchons pas à vos achats et n'utilisons pas le compte au-delà de la commande que vous avez payée.
- À vous d'agir après la livraison. Changer le mot de passe de votre jeu une fois la commande livrée est une bonne habitude ; rien de notre côté n'en dépend.
- Le mémoriser pour la prochaine fois est votre choix. Le formulaire de commande comporte une case distincte, décochée, « mémoriser ce compte pour ma prochaine commande ». Laissez-la décochée et ces informations ne servent que pour cette commande ; cochez-la et nous en conservons aussi une copie chiffrée pour que vous n'ayez pas à les ressaisir lors d'une commande future.
5. Paiements
Les paiements en crypto sont gérés par OpenNode ; nous recevons une confirmation de paiement, pas les clés de votre portefeuille. Les recharges PayPal sont vérifiées manuellement par notre équipe à partir de l'ID de transaction et de toute capture d'écran que vous fournissez. Nous ne traitons pas les paiements par carte directement et ne voyons ni ne conservons jamais votre numéro de carte.
6. Cookies & audience
Nous utilisons un petit nombre de cookies propriétaires :
- Un cookie de session (httpOnly, SameSite=Lax) qui vous maintient connecté.
csr2_cart, pour que votre panier survive d'une visite à l'autre.- Un cookie de courte durée (10 minutes) utilisé uniquement pendant la connexion via Telegram.
Nous stockons aussi quelques préférences dans le stockage local de votre navigateur - si vous avez fermé une bannière ou une fenêtre, vos réglages de barre latérale et de densité d'affichage des produits, et si vous êtes déjà venu. Rien de tout cela ne sert à vous suivre sur d'autres sites.
Nous utilisons Google Analytics (GA4, via Google Tag Manager) pour comprendre le trafic du site et mesurer les achats, ce qui dépose les cookies de mesure de Google et partage avec Google votre adresse IP et votre activité de navigation sur ce site. Nous utilisons Sentry pour la surveillance des erreurs ; en cas d'erreur, il peut enregistrer une courte relecture de session masquée (tout le texte caché, tous les médias bloqués) pour nous aider à corriger les bugs, à un faible taux d'échantillonnage et jamais lors des pages vues ordinaires. Voir la section 15 pour limiter cela.
7. E-mails & push
Nous envoyons des e-mails transactionnels (suivi de commande, reçus, réinitialisation de mot de passe) via Resend parce que vous avez passé une commande ou créé un compte : ce n'est pas facultatif tant que vous avez une commande en cours. Les e-mails marketing exigent votre accord explicite, et chaque e-mail marketing comporte un lien de désabonnement. Si vous installez notre application et autorisez les notifications, nous envoyons des alertes de commande et d'offres à votre appareil via Firebase Cloud Messaging ; vous pouvez les désactiver à tout moment dans les réglages de votre appareil ou de votre navigateur.
8. Tiers et données
- Cloudflare R2 : stocke les images de produits et les fichiers que vous joignez dans une discussion ou au support.
- Resend : envoie nos e-mails transactionnels et marketing.
- Sentry : surveillance des erreurs, avec relecture de session masquée et faiblement échantillonnée, uniquement en cas d'erreur.
- Google Analytics et Google Tag Manager : mesure d'audience du site et des achats.
- OpenNode : traitement des paiements en crypto.
- PayPal : vérification manuelle des recharges.
- Telegram : widget de connexion et notre canal d'annonces.
- Firebase (Google) : distribution des notifications push mobiles et web.
Nous ne vendons vos données personnelles à personne.
9. Reddit et Telegram
Nous publions les annonces de la boutique sur notre communauté Reddit (r/csr2mod) au moyen d'une application Reddit que nous exploitons, ainsi que sur notre canal Telegram. Cette application Reddit lit uniquement les publications d'annonces de csr2mods.com et les publie sous le compte de l'application. Elle ne lit, ne collecte ni ne conserve aucune donnée d'utilisateur Reddit, et rien de ce que vous faites sur csr2mods.com n'est envoyé à Reddit. Votre utilisation de Reddit ou de Telegram est régie par leurs propres politiques de confidentialité.
10. Ce qu'on évite
- Nous ne vendons ni ne louons jamais vos données personnelles.
- Nous ne partageons jamais les informations de votre compte de jeu ni votre historique d'achats avec NaturalMotion, Zynga ou tout autre éditeur de jeu.
- Nous ne conservons jamais de numéros de carte, de clés de portefeuille crypto ni votre mot de passe boutique sous une forme lisible.
- Nous ne vous envoyons jamais de message marketing sans votre accord explicite, et chaque e-mail marketing comporte un lien de désabonnement.
- Nous ne prenons jamais à votre sujet de décision automatisée produisant des effets juridiques ou des effets comparables ; la vérification des commandes, les remboursements et l'approbation des récompenses sont faits par une personne.
11. Où sont vos données
Notre boutique, notre base de données et nos fichiers tournent sur des serveurs que nous exploitons, les images et les pièces jointes étant conservées dans Cloudflare R2. Les e-mails, la mesure d'audience, la surveillance des erreurs, les paiements et les notifications push sont gérés par les prestataires listés à la section 8, dont certains traitent des données aux États-Unis. Lorsque des données quittent l'UE ou le Royaume-Uni, ces prestataires s'appuient sur des clauses contractuelles types ou sur un mécanisme de transfert licite équivalent.
12. Conservation
- Données de compte : conservées jusqu'à ce que vous nous demandiez de les supprimer.
- Identifiants de jeu : chiffrés et conservés dans notre coffre d'administration à des fins de support, de litige et de prévention de la fraude ; l'accès du spécialiste se termine à la livraison.
- Données de commande et de paiement : conservées à des fins fiscales et en cas de litige.
- Messages de discussion et de support : conservés dans le cadre de votre historique de commande et de support.
- Journaux d'audit (actions d'administration et de sécurité, dont l'adresse IP et l'agent utilisateur) : conservés pour contrôle de sécurité.
13. Vos droits
Vous pouvez demander à tout moment une copie de vos données, une rectification ou la suppression de votre compte en écrivant à [email protected]. Nous traitons ces demandes à la main aujourd'hui et répondons dans un délai de 30 jours. Si vous êtes dans l'UE ou au Royaume-Uni, cela couvre vos droits d'accès, de rectification, d'effacement et d'opposition au titre du RGPD. Si vous résidez en Californie, vous pouvez formuler les mêmes demandes au titre du CCPA ; nous ne vendons pas de données personnelles, il n'y a donc rien à refuser sur ce point.
14. Mineurs et âge
CSR2 Mods n'est pas destiné aux utilisateurs de moins de 16 ans, y compris nos mini-jeux. Nous ne mettons pas en place de vérification d'âge aujourd'hui et ne collectons pas sciemment de données de mineurs ; si nous apprenons qu'un mineur a créé un compte, nous le supprimerons.
15. Sécurité
Les identifiants de jeu sont chiffrés au repos et déchiffrés uniquement à la demande, par un spécialiste assigné ou un administrateur autorisé, chaque accès étant journalisé. Tout le trafic vers notre site est chiffré en transit (TLS). L'accès des administrateurs et des modders est fondé sur les rôles, et les actions sensibles sont inscrites dans un journal d'audit.
16. Modifications
Nous pouvons mettre cette politique à jour. Les changements importants seront annoncés par e-mail ou par une bannière sur le site au moins 14 jours avant leur entrée en vigueur.
17. Refus et « Do Not Sell »
Nous ne vendons pas de données personnelles, il n'y a donc rien à refuser sur ce point. Vous pouvez retirer votre consentement aux e-mails marketing au moyen du lien de désabonnement présent dans tout e-mail marketing, désactiver les notifications push dans les réglages de votre appareil, et bloquer ou effacer les cookies de mesure dans votre navigateur. Pour supprimer entièrement votre compte, écrivez au support et nous effacerons vos données dans un délai de 30 jours, sous réserve des obligations légales de conservation décrites à la section 10.
18. Contact
Des questions ? Écrivez à [email protected].