CONFIDENTIALITÉ

Confidentialité chez JoyCheck

Le testeur JoyCheck n'envoie aucune donnée de manette où que ce soit. Aucun cookie, aucune analyse et aucune empreinte dans le testeur, car chaque vérification s'exécute dans votre propre navigateur. Vérifiez-le dans l'onglet Réseau des DevTools. L'analyse du site ne se charge qu'avec votre consentement.

Une manette avec un motif de confidentialité : les entrées ne quittent jamais l'appareil

JoyCheck est conçu pour n’envoyer aucune donnée de manette où que ce soit : chaque vérification s’exécute dans votre propre navigateur, ce que vous pouvez confirmer dans DevTools.

Mis à jour le 2026-07-31 par Taimoor Bamazai, fondateur d’Elites Algorithm Limited (une société de technologie enregistrée à Dublin, en Irlande).

JoyCheck n’envoie aucune donnée de manette où que ce soit. Chaque appui sur un bouton, chaque lecture analogique et chaque déclenchement de vibration reste à l’intérieur de votre onglet de navigateur. Le testeur lit depuis la W3C Gamepad API que le navigateur expose déjà, écrit uniquement dans des éléments du DOM et n’ouvre jamais de connexion réseau pour les entrées. Vous pouvez le confirmer dans DevTools en moins d’une minute, sans avoir à nous croire sur parole.

Onglet Réseau des DevTools de Chrome sur joycheck.io montrant 0 XHR, 0 fetch, 0 requête WebSocket, aucune donnée manette envoyée

Points clés

  • Zéro donnée de manette n’est transmise à aucun serveur, jamais.
  • Tout le traitement des entrées s’exécute dans le navigateur via navigator.getGamepads() [1].
  • Vous pouvez le vérifier vous-même dans DevTools, onglet Réseau, en moins d’une minute.
  • Nous opérons depuis Dublin, sous le RGPD. Les droits d’accès, de suppression et de portabilité s’appliquent à toute donnée liée à un compte.

◆ VÉRIFIÉ

Ouvrez DevTools (F12), passez à l’onglet Réseau, appuyez sur n’importe quel bouton de votre manette. Aucune requête ne part de joycheck.io pour les événements d’entrée.

Source : Spécification de la W3C Gamepad API

JoyCheck collecte-t-il des données de manette ?

Non. JoyCheck ne transmet aucune entrée de manette à aucun serveur, jamais. Le testeur lit depuis navigator.getGamepads() à chaque frame d’animation et écrit uniquement dans des éléments du DOM sur la page. Il n’y a pas de fetch(), pas de XMLHttpRequest ni de WebSocket qui touche à l’état de la manette.

En 15 ans à concevoir des outils de navigateur, je n’ai pas livré une seule ligne de code qui envoie des entrées de manette en amont depuis JoyCheck. L’architecture ne survivrait pas à une revue de code si c’était le cas, car la spécification du W3C nous permet d’éviter entièrement le réseau.

Cela nous distingue d’une catégorie de sites de test de manette en ligne qui font transiter les entrées par leurs serveurs à des fins d’analyse ou de tests A/B. Ces sites peuvent voir chaque bouton que vous pressez tant que l’onglet est ouvert.

JoyCheck ne le peut pas, par conception. Le parcours complet du flux de requêtes se trouve sur notre page comment ça marche, et l’API elle-même est documentée dans la référence MDN de la Gamepad API.

Comment vérifier que JoyCheck n’envoie rien ?

Ouvrez les DevTools de votre navigateur, passez à l’onglet Réseau et faites fonctionner le testeur pendant trente secondes. Aucune requête ne part de joycheck.io pour les événements d’entrée de manette, car la Gamepad API se résout entièrement à l’intérieur du processus du navigateur. La vérification ci-dessous prend moins d’une minute, ne demande aucune installation et fonctionne sur n’importe quel navigateur moderne.

  1. Ouvrez le testeur de manette dans Chrome ou Firefox.
  2. Appuyez sur F12 ou faites un clic droit et choisissez Inspecter.
  3. Cliquez sur l’onglet Réseau et effacez le journal.
  4. Appuyez sur n’importe quel bouton de votre manette et faites bouger les joysticks pendant 30 secondes.
  5. Observez le panneau Réseau ; aucune requête ne part de JoyCheck pour les événements de manette.

Vous verrez un petit nombre de requêtes statiques au premier chargement de la page : polices, CSS, le HTML de la page lui-même. Après cela, l’onglet reste silencieux aussi longtemps que vous testez. Toute requête future qui apparaîtrait serait immédiatement visible, avec ses en-têtes et sa charge utile complets.

Qu’en est-il de l’analyse du site et des cookies ?

Le testeur de manette n’envoie toujours aucune donnée. Aucune analytique, aucun cookie et aucun script tiers ne s’exécute à l’intérieur du testeur lui-même, et vous pouvez le confirmer dans DevTools exactement comme décrit ci-dessus. Cela ne change pas.

Le site autour (les pages, les guides et les menus) utilise Google Analytics 4, chargé via Google Tag Manager, afin que nous puissions voir quels guides sont utiles et comment le site se comporte. Cela ne s’exécute que si vous acceptez dans le bandeau de cookies. Si vous refusez, ou si vous l’ignorez simplement, aucun cookie d’analyse ou de publicité n’est posé et aucune donnée d’analyse n’est envoyée à Google : chaque balise de mesure reste bloquée jusqu’à ce que vous donniez votre accord. La seule requête Google que vous verriez encore dans DevTools est le fichier de script de Tag Manager lui-même, un téléchargement statique qui ne porte aucune donnée sur vous ni sur votre visite.

  • Le consentement d’abord. L’analyse et les balises publicitaires restent inactives jusqu’à ce que vous donniez votre accord. Vous pouvez modifier ou retirer votre choix à tout moment depuis le lien Paramètres des cookies dans le pied de page.
  • Ce que nous mesurons, seulement après consentement. Pages vues, profondeur de défilement, clics sortants et de téléchargement, et performances anonymes (Core Web Vitals). Nous ne collectons jamais de noms, d’e-mails ni d’entrées de manette.
  • Publicité. JoyCheck affiche des publicités via Google AdSense. Google et ses partenaires publicitaires utilisent des cookies et des identifiants d’appareil pour diffuser ces annonces, limiter leur fréquence, les mesurer et déterminer si elles sont personnalisées. Les cookies publicitaires ne sont posés que si vous acceptez dans le bandeau de cookies. Si vous refusez, les balises publicitaires ne sont tout simplement jamais chargées, donc aucun cookie publicitaire n’est stocké. Vous pouvez modifier votre choix à tout moment depuis le lien Paramètres des cookies dans le pied de page, consulter comment Google utilise les informations provenant de sites qui utilisent ses services, et gérer la personnalisation dans les paramètres des annonces Google. Le testeur intégrable sous /embed/ ne contient aucune publicité ni aucun script publicitaire : cette mise en page est verrouillée sur connect-src 'none'. Sur le reste du site, y compris les pages du testeur, la balise AdSense est bien présente, mais elle ne reçoit jamais les entrées de votre manette : la garantie de zéro donnée concernant les données de votre manette reste inchangée. Aucun Meta Pixel et aucun TikTok Pixel ne s’exécutent sur ce site.
  • Mesure d’audience (Grow by Mediavine). Nous évaluons Mediavine comme futur partenaire publicitaire et, pendant cette évaluation, leur script Grow s’exécute sur l’ensemble du site, y compris les pages du testeur, afin que Mediavine puisse mesurer le trafic que reçoit JoyCheck. Il n’affiche aucune publicité et ne présente rien sur la page : toutes les fonctions optionnelles de Grow (collecte d’e-mails, boutons de partage, recommandations de contenu) sont désactivées. Contrairement aux balises d’analyse et de publicité ci-dessus, ce script se charge actuellement pour chaque visiteur, avant que vous ne répondiez au bandeau de cookies. Il pose un cookie nommé growme_version, qui ne contient qu’un numéro de version, et une entrée de navigateur nommée growMeSnowplowUserInfo contenant un identifiant de visiteur généré aléatoirement, un identifiant de session et un compteur de visites, afin qu’une même personne ne soit pas comptée deux fois. Il ne reçoit jamais les entrées de votre manette, votre nom ni votre adresse e-mail. Vous pouvez consulter le centre juridique et de confidentialité de Mediavine ou bloquer le script avec n’importe quel bloqueur de contenu. Le testeur intégrable sous /embed/ ne contient aucun script Grow ni aucune analyse : cette mise en page est verrouillée sur connect-src 'none' et ne peut donc contacter aucun tiers. Sur le reste du site, Grow se charge bien, mais il ne reçoit jamais les entrées de votre manette : la garantie de zéro donnée concernant les données de votre manette reste inchangée. Nous placerons cela derrière le bandeau de cookies dès que notre plateforme de consentement certifiée sera active.
  • Journaux d’accès du serveur. Adresse IP, user-agent, page demandée, code de réponse. Conservés 30 jours pour la sécurité et la prévention des abus. Jamais reliés à l’activité du testeur.

Pour l’histoire produit plus large, voir notre page de comparaison sur la confiance.

Qu’est-ce qui change si je m’inscris au compte Pro prévu ?

Si nous lançons l’offre Pro (profils de manettes enregistrés plus métriques DualSense avancées, autour de 5 $ par mois), l’histoire des données ne change que pour les utilisateurs qui choisissent explicitement de s’inscrire. L’expérience anonyme, réservée au navigateur, reste inchangée, et le testeur gratuit continue de fonctionner sans aucune exigence de compte.

Même pour les titulaires de compte payant, nous stockons les préférences de profil (zone morte, calibration, nom de disposition), jamais les flux d’entrées bruts. Les profils sont enregistrés en local d’abord, dans votre navigateur.

  • Les profils sont enregistrés en local d’abord dans votre navigateur (IndexedDB et LocalStorage).
  • La synchronisation vers un serveur de compte est optionnelle et se fait à l’inscription.
  • Les données synchronisées se limitent aux réglages de zone morte, aux valeurs de calibration personnalisées et aux noms de dispositions enregistrées. Les flux d’entrées restent dans le navigateur, comme aujourd’hui.
  • Les données au niveau du compte sont couvertes par les droits RGPD ci-dessous.

Quels droits RGPD ai-je ?

Nous opérons depuis Dublin, en Irlande, le Règlement général sur la protection des données s’applique donc. Chaque utilisateur bénéficie des trois mêmes droits dans le monde entier : l’accès à toute donnée liée à votre e-mail, la suppression de ces données sur demande, et la portabilité dans un format JSON lisible par machine. Nous répondons à une demande sous deux jours ouvrés, sans frais.

  • Droit d’accès (RGPD Article 15). Recevez une copie de toute donnée liée à votre e-mail sous 30 jours.
  • Droit à l’effacement (RGPD Article 17). Supprimez toute donnée liée à votre e-mail sous 30 jours.
  • Droit à la portabilité des données. Recevez vos profils enregistrés dans un format lisible par machine (JSON).

Écrivez à support@joycheck.io pour l’une de ces demandes, ou utilisez notre page de contact. Nous répondons sous deux jours ouvrés, de façon documentée.

Quand cette politique a-t-elle changé pour la dernière fois ?

Cette page a été mise à jour pour la dernière fois le 2026-07-31. Les changements importants sont signalés en haut de la page avec la nouvelle date d’effet, et nous mettons cette politique à jour chaque fois que nous modifions les données que le site ou le widget touche, non selon un calendrier fixe. Les conditions d’utilisation complètes sont conservées sur la page des conditions de JoyCheck distincte.

Sources et références

  1. Spécification de la W3C Gamepad API, w3c.github.io/gamepad
  2. MDN Web Docs, “Gamepad API”, developer.mozilla.org/Gamepad_API
  3. Politique de confidentialité de Plausible Analytics, plausible.io/privacy
  4. Politique de confidentialité de Fathom Analytics, usefathom.com/privacy
  5. MDN Web Docs, “IndexedDB API”, developer.mozilla.org/IndexedDB_API
  6. RGPD Article 15, Droit d’accès de la personne concernée, gdpr-info.eu/art-15-gdpr
  7. RGPD Article 17, Droit à l’effacement, gdpr-info.eu/art-17-gdpr

Questions fréquentes

JoyCheck fonctionne-t-il en navigation privée ou en mode incognito ?

Oui. La Gamepad API est disponible aussi bien dans les sessions normales qu'en navigation privée sur Chrome, Firefox, Edge et Safari. Le comportement de JoyCheck ne change pas d'un mode à l'autre, car nous n'écrivons jamais sur le disque ni ne transmettons de données dans un cas comme dans l'autre.

JoyCheck voit-il le numéro de série de ma manette ?

Non. La Gamepad API expose une chaîne id générique (un identifiant vendor:product comme 054c:0ce6 pour une DualSense) sur l'objet Gamepad de la page, mais JoyCheck ne la transmet jamais. Elle est lue dans le frame et sert uniquement à afficher le nom du modèle de la manette.

Puis-je utiliser JoyCheck derrière un VPN ?

Oui. Comme aucune requête ne part du testeur, un VPN ne change rien à la confidentialité et n'ajoute rien à l'anonymat. Nous le mentionnons parce que tout public soucieux de sa vie privée pose la question.

Qu'advient-il de mes données si Elites Algorithm cesse son activité ?

Le testeur gratuit continue de fonctionner dans n'importe quel navigateur tant que la W3C Gamepad API existe, car il n'a aucune dépendance à un serveur. Si nous cessions un jour notre activité, nous publierions un préavis de 60 jours et, pour d'éventuels futurs titulaires de compte, un export en un clic de leurs données de profil enregistrées.

Qui contacter au sujet de la confidentialité ?

Écrivez à support@joycheck.io. Pour les demandes RGPD formelles, vous pouvez aussi contacter directement la Data Protection Commission irlandaise. Nous coopérons à toute demande de ce type dans les délais légaux.