Périmètre de cette politique
Cette politique couvre le site mdexsmp.fr, les services MDex SMP, le serveur Minecraft et, lorsque cela est pertinent, le bot Discord MDex.
Les traitements dépendent du service utilisé : jouer sur le serveur, sélectionner un profil sur le site, voter, acheter un avantage ou contacter la modération.
Sélection du profil et cookie
MDex SMP ne possède pas de compte web classique. Le joueur saisit un pseudo Minecraft. Le site cherche d’abord ce pseudo dans la base MDex. S’il n’y figure pas encore, il interroge le service public de profils Minecraft afin de vérifier que le pseudo Java existe et de récupérer son nom canonique et son UUID.
Un joueur qui n’a jamais rejoint MDex peut ainsi sélectionner son profil, voter et disposer d’une page de profil vide. Sa progression apparaîtra lorsque les données correspondantes auront été enregistrées par le serveur.
Cette sélection ne crée pas à elle seule une ligne de progression dans la base des joueurs MDex. Le pseudo et l’UUID restent dans le cookie signé de 30 jours ; l’image de tête peut être conservée séparément dans le cache d’avatars.
- Aucun mot de passe MDex
- Aucun OAuth Microsoft
- Aucune authentification Mojang
- Aucune preuve que le visiteur possède le compte Minecraft choisi
Le cookie fonctionnel première partie mdex_player contient le pseudo Minecraft, l’UUID et une date d’expiration. Il est signé, mais non chiffré. Il est configuré avec les attributs HttpOnly, SameSite=Lax, Path=/ et Secure en production. Sa durée est de 30 jours.
Se déconnecter supprime ce cookie du navigateur. Cela ne supprime pas la progression ni les autres données Minecraft stockées par MDex.
Autres stockages du navigateur
Aucun cookie publicitaire, analytics, marketing ou de profilage n’a été identifié. Le site n’utilise actuellement ni localStorage, ni sessionStorage, ni IndexedDB. Aucun bandeau d’acceptation des cookies n’est donc affiché dans cet état du site.
Les sites externes ouverts par le joueur, comme Tebex, Discord ou Serveur-Privé, peuvent appliquer leurs propres politiques de cookies.
Données utilisées par MDex
Fonctionnement du serveur
Pseudo, UUID, première et dernière présence, progression MDex, collections Owned, Discovered et Shiny, économie, homes et coordonnées associées, marché, enchères, récompenses, pass, tags, réglages, temps de jeu et éléments nécessaires aux fonctionnalités Minecraft.
Personnalisation du site
Pseudo, UUID et cookie de profil pour afficher les statistiques, les votes, la progression et préparer la boutique pour le profil choisi. Si le profil est nouveau sur MDex, le pseudo et l’UUID sont obtenus auprès du service de profils Minecraft.
Sécurité
Adresse IP, journaux techniques et limites de requêtes pour protéger le site, diagnostiquer les erreurs et prévenir les abus.
Modération
Sanctions, signalements, messages utiles, inventaires ou preuves nécessaires au traitement d’un dossier de modération.
Adresse IP
L’adresse IP peut être traitée pour le fonctionnement technique, les logs web, la sécurité, le rate limiting, la vérification du statut de vote et la création sécurisée d’un checkout Tebex. Les logs Nginx qui peuvent la contenir sont conservés environ 14 jours.
L’IP peut être transmise à Serveur-Privé pour vérifier un vote et à Tebex lors de la préparation d’un checkout. Aucune colonne permanente spécialement dédiée à l’adresse IP n’a été détectée dans la base MDex.
Pourquoi ces données sont-elles utilisées ?
Selon le cas, ces traitements reposent sur le fonctionnement du service demandé par le joueur, sur l’intérêt légitime de MDex SMP à exploiter, sécuriser et modérer ses services, ou sur le respect d’une obligation légale lorsqu’elle existe.
Votes et Serveur-Privé
MDex redirige le joueur vers Serveur-Privé. Le site vérifie ensuite le statut du vote auprès de leur API en utilisant l’adresse IP du visiteur. MDex reçoit notamment l’information permettant de savoir si le joueur peut voter et le délai restant avant un nouveau vote.
Le vote effectif est réceptionné côté serveur Minecraft par NuVotifier. MDex conserve le pseudo ou l’UUID, le service utilisé, la date et l’historique nécessaires aux statistiques et aux récompenses.
Le site n’impose pas lui-même un délai fixe : il affiche la durée retournée par Serveur-Privé.
Boutique et Tebex Checkout
Le paiement n’est pas effectué directement par MDex SMP. Pour préparer l’achat, MDex peut transmettre à Tebex le pseudo Minecraft, l’adresse IPv4, le produit ou package, la quantité et les URLs de retour nécessaires au checkout.
Le joueur est ensuite redirigé vers Tebex. MDex SMP ne reçoit et ne stocke ni numéro de carte bancaire, ni cryptogramme, ni coordonnées bancaires complètes. Aucune transaction ni donnée bancaire n’est actuellement enregistrée dans la base web MDex.
Lire la politique de confidentialité de TebexServices externes
OVHcloud
Hébergement du site, du VPS, du domaine et du DNS.
VeryCloud
Hébergement du serveur Minecraft.
Serveur-Privé
Redirection vers la page de vote et vérification du statut à partir de l’IP.
Tebex
Création du checkout, paiement, taxes et livraison des avantages achetés.
mc-heads
Récupération d’un avatar Minecraft à partir du pseudo du joueur. L’image est mise en cache localement et renouvelée après environ 24 heures.
Mojang / service de profils Minecraft
Vérification de l’existence d’un pseudo Java absent de la base MDex et récupération de son nom canonique et de son UUID. Cette vérification ne prouve pas que le visiteur possède ce compte.
Discord
Communauté, tickets et modération.
Données Discord
Le bot Discord peut traiter l’identifiant utilisateur Discord, le pseudo ou nom Discord, les messages liés aux tickets, les invitations, les messages modifiés ou supprimés journalisés pour la modération, ainsi que les rôles et événements de modération.
Ces éléments sont conservés pendant la durée nécessaire à la gestion communautaire ou à la modération, puis supprimés lorsqu’ils ne sont plus nécessaires, sous réserve des possibilités techniques de Discord.
Durées de conservation visées
Les durées ci-dessous constituent la politique de conservation de MDex SMP à compter de sa publication. Sauf pour les logs web, toutes les suppressions correspondantes ne sont pas encore automatisées.
Accès, correction et suppression
Selon votre situation et le traitement concerné, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur utilisation ou vous opposer à certains traitements.
Écrivez en priorité à contact@mdexsmp.fr. Un ticket Discord peut également être utilisé. Une vérification raisonnable permettant de confirmer que le demandeur est bien la personne concernée pourra être demandée avant de transmettre ou supprimer des données. Une pièce d’identité ne sera pas demandée automatiquement si une méthode moins intrusive suffit.
Vous pouvez également introduire une réclamation auprès de la CNIL.
Adresser une plainte à la CNIL