La confidentialité chez TinkerNorth.
Chaque appli de la suite Dish est livrée avec sa propre politique de confidentialité car chacune tourne sur une plateforme différente avec des permissions différentes. Elles partagent toutes la même posture : aucune analyse, aucune publicité, aucun identifiant publicitaire, aucun système de compte, aucun backend cloud. La seule donnée que votre appareil envoie pendant l'usage normal est votre propre entrée de manette chiffrée vers votre propre Satellite. Chaque appli intègre en plus le rapport de plantage, activé par défaut et désactivable en un clic dans les Paramètres : Firebase Crashlytics sur Android, Sentry sur les clients de bureau et Satellite. Un rapport contient une pile d'appels et les versions de l'appli et du système, jamais vos entrées de manette ni les adresses de Satellite ; voir la politique de chaque appli pour la portée précise.
Une politique par appli
Chaque client Dish et Satellite lui-même a sa propre page ci-dessous. Elles vivent à /privacy/<app>/ et couvrent les droits spécifiques à chaque juridiction pour le GDPR (UE), UK GDPR, CCPA / CPRA (Californie) et LGPD (Brésil) dans chaque politique. C'est le schéma que la plupart des éditeurs de logiciels utilisent ; c'est plus simple à lire qu'une pile de politiques spécifiques aux régions, et c'est ce que les régulateurs attendent.
Dernier examen : 2026-09-06. La politique de chaque appli suit sa propre date de révision au cas où l'une change plus vite que les autres.
-
Dish for Android
ActiveL'appli Android. Couvre la capture des entrées de la manette, l'usage des capteurs de l'appareil, le micro et le haut-parleur de la manette, le Bluetooth HID, les hôtes Moonlight, le comportement réseau, les permissions et le périmètre Crashlytics avec désactivation.
-
Satellite for Windows
ActiveLe serveur, sur Windows. Tourne sur votre PC de jeu et ne contacte jamais un serveur exploité par TinkerNorth pendant l'usage normal. Deux choses peuvent en sortir, toutes deux désactivables : la vérification des mises à jour sur les Releases GitHub et, en cas de plantage, un rapport opt-out envoyé à Sentry.
-
Dish for Windows
ActiveClient Qt natif pour Windows. Couvre la capture de manette, la session sur le réseau local, la vérification des mises à jour GitHub et la portée opt-out des rapports de plantage Sentry.
-
Dish for macOS
En développementClient SwiftUI natif. En développement ; publiée avant la première sortie de l'appli.
-
Dish for Linux
ActiveClient Qt6 + SDL2 pour Linux. Couvre la capture de manette, la session sur le réseau local, la vérification des mises à jour GitHub et la portée opt-out des rapports de plantage Sentry.
-
Satellite for Linux
ActiveLe même récepteur, basé sur /dev/uinput, packagé pour APT / DNF / AUR / AppImage. Même politique que Satellite pour Windows : la vérification des mises à jour et les rapports de plantage opt-out envoyés à Sentry sont les seules choses qui en sortent.
Ce qui est vrai pour toutes les applis
- Aucune analyse. Pas de Google Analytics, pas de Firebase Analytics, pas de Plausible, pas d'Umami, pas de pipeline d'événements maison. Les applis n'envoient aucune statistique d'usage où que ce soit.
- Rapport de plantage : minimal, ciblé et désactivable. Chaque appli ne signale que les plantages, jamais les entrées de manette, les adresses de Satellite ni les SSID : Dish pour Android via Firebase Crashlytics, Dish pour Windows, Dish pour Linux et Satellite via Sentry. L'interrupteur est activé par défaut et vit dans les Paramètres de chaque appli sous Diagnostics. La politique de chaque appli détaille sa portée spécifique.
- Aucune publicité, aucun SDK publicitaire. Les applis ne lient aucune bibliothèque publicitaire et n'affichent pas de pub.
- Aucun système de compte. Il n'y a rien à créer. Nous ne savons pas qui utilise Dish.
- Aucune configuration à distance. Pas de feature flags récupérés depuis un serveur. Les applis n'appellent pas la maison pour des bascules de comportement.
- Aucun backend cloud. Le « serveur » du système est Satellite, qui tourne sur votre PC de jeu, sur votre LAN. TinkerNorth n'exploite aucune infrastructure qui touche à votre gameplay.
- Open source, auditable. Chaque ligne de chaque appli est dans un dépôt public. Vous pouvez vérifier les affirmations de cette page.
Le site web lui-même
tinkernorth.com et dish.tinkernorth.com sont des sites statiques hébergés sur Amazon S3 derrière CloudFront. Il n'y a aucun script d'analyse côté client sur ce site. CloudFront et S3 génèrent des logs d'accès côté serveur standard (IP, user-agent, chemin de requête, horodatage) qu'AWS conserve selon sa rétention documentée. Nous utilisons ces logs uniquement pour la planification de capacité et la détection d'abus ; nous ne profilons pas les visiteurs et nous ne partageons pas les logs avec des tiers.
Les liens de soutien dans le pied de page ouvrent des plateformes tierces (GitHub Sponsors, Ko-fi, Buy Me a Coffee). Une fois que vous avez cliqué, vous êtes sur leur site sous leur politique de confidentialité.
Vos droits, où que vous soyez
La politique de chaque appli détaille les droits d'accès / rectification / suppression / portabilité pour les juridictions concernées. La version courte : parce que les applis ne collectent pas de données personnelles et que TinkerNorth n'exploite pas de backend, la plupart des « demandes d'accès aux données » sont satisfaites par la désinstallation de l'appli. Les permissions d'application spécifiques (comme les contacts Bluetooth sur Android) vivent dans les paramètres de votre appareil et vous les contrôlez là.
Divulgation et contact
Vous avez trouvé quelque chose que nous avons manqué dans une politique ou dans le comportement réel des applis ? Écrivez à privacy@tinkernorth.com (boîte aux lettres surveillée), ou ouvrez une issue sur le dépôt concerné. Pour une divulgation de sécurité coordonnée, voir SECURITY.md dans le dépôt Satellite.