Headlight Studio

Privacy Policy — Headlight Studio

Last updated: October 22, 2025
Operator: Headlight Studio SASU — 199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France
RCS Montpellier 943 702 191 — VAT ID FR80943702191

Scope of This Privacy Policy

This Privacy Policy applies to all online platforms, websites, and digital services operated by Headlight Studio SASU (“we”, “us”, or “our”), a French company registered under RCS Montpellier 943 702 191, with its registered office located at 199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France.

It covers all services, including but not limited to:

  • https://headlight-studio.com — the official corporate and portfolio website of Headlight Studio;
  • https://rootedthegame.com — the pledge, community, and information portal for the game Rooted;
  • Discord Applications — including those associated with the games Rooted and Backrooms: Extractions;
  • Any other online products, services, or tools published under the “Headlight Studio” brand.

All of these platforms are collectively referred to as “our Services” throughout this document. By accessing or using any of these Services, you acknowledge and agree to the practices described in this Privacy Policy.

1. Introduction

This Privacy Policy explains how Headlight Studio (“we”, “us”, or “our”) collects, uses, and protects personal data in relation to its online services, including the Discord applications used with our games and any websites operated under the headlight-studio.com or rootedthegame.com domains.

2. Data Controller

The data controller responsible for processing your information is:

Headlight Studio SASU
199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France
Email: contact@headlight-studio.com

Data Protection Officer (DPO)

Headlight Studio has appointed an internal privacy contact for data protection matters. You can reach our privacy contact at privacy@headlight-studio.com.

3. Data We Collect

Depending on how you interact with our services, we may collect the following data:

  • Discord user data: username, Discord ID, server ID, and roles (only when you use our Discord applications).
  • Website data: analytics information (IP address, browser type, pages visited, etc.) collected through cookies or tracking scripts.
  • Payment data: if you make purchases or pledges via our official websites, payment information is processed securely by third-party services such as Stripe. We do not store full credit card numbers or banking credentials.
  • Communication data: when you contact us via email or support forms, we store your message and contact details to respond to your inquiry.

4. How We Use Your Data

We process personal data only for the following purposes:

  • To operate and maintain our Discord and web services;
  • To provide customer support and respond to inquiries;
  • To manage access to community features, roles, and rewards;
  • To monitor and improve the performance and security of our services;
  • To comply with legal obligations and prevent abuse or fraud.

5. Legal Basis for Processing

We process your data under one or more of the following legal bases (as per GDPR):

  • Your consent (Article 6(1)(a));
  • The performance of a contract or pre-contractual steps (Article 6(1)(b));
  • Compliance with legal obligations (Article 6(1)(c));
  • Our legitimate interests, such as ensuring service functionality and security (Article 6(1)(f)).

6. Data Retention

We keep your data only for as long as necessary to fulfill the purposes outlined above. Discord user IDs and related metadata are deleted automatically when you remove the bot from your server or revoke authorization. Analytics data is typically stored for no more than 12 months.

7. Data Sharing

We do not sell or rent your personal data. However, we may share limited information with trusted third-party processors strictly for service operation:

  • Discord Inc. (API access and OAuth authentication);
  • Stripe Inc. (payment processing);
  • Hosting and analytics providers (for website operation and security).

All third parties are contractually required to process data in compliance with GDPR and to ensure adequate protection.

We do not engage in automated decision-making or profiling based on personal data, and we never sell or trade user information to third parties.

8. International Transfers

Some data may be transferred to servers outside the European Economic Area (EEA), notably in the United States. When personal data is transferred outside the EEA, such transfers are carried out under the European Commission’s Standard Contractual Clauses (SCCs) or other legally recognized transfer mechanisms ensuring an adequate level of protection.

9. Your Rights (GDPR)

Under European data protection law, you have the following rights:

  • Right of access — to request a copy of your data;
  • Right to rectification — to correct inaccurate data;
  • Right to erasure (“right to be forgotten”);
  • Right to restriction or objection to processing;
  • Right to data portability.

To exercise these rights, contact us at contact@headlight-studio.com. We will respond within one month as required by GDPR.

10. Security

We implement appropriate technical and organizational measures to protect personal data against loss, misuse, unauthorized access, or disclosure. Despite these measures, no online system is entirely secure, and users should use services responsibly.

11. Children’s Data

Our Discord applications and games are not intended for users under the age of 13. We do not knowingly collect personal information from minors. If we learn that a minor’s data has been collected, it will be deleted promptly.

12. Changes to This Policy

We may update this Privacy Policy from time to time. Any changes will be posted on this page with an updated “Last Updated” date. Significant changes will be communicated through official channels (e.g., our Discord or website announcements).

13. Contact and Complaints

For privacy questions or complaints, please contact:

Email: contact@headlight-studio.com
Address: Headlight Studio, 199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France

If you believe your rights have not been respected, you have the right to file a complaint with the Commission Nationale de l’Informatique et des Libertés (CNIL), the French Data Protection Authority, at www.cnil.fr.

14. Cookies and Tracking Technologies

Our websites may use cookies or similar technologies to ensure proper functionality and to collect anonymous usage statistics. You can manage or disable cookies through your browser settings. If we use analytics tools such as Google Analytics or Plausible, only aggregated and anonymized data is processed for performance monitoring.

By continuing to browse our websites, you consent to the use of essential cookies. Non-essential cookies will only be used with your consent, in accordance with applicable regulations.

This Privacy Policy is available in both English and French. In case of discrepancy, the French version shall prevail for users located in France or the European Union.


Politique de confidentialité — Headlight Studio

Dernière mise à jour : 22 octobre 2025
Exploitant : Headlight Studio SASU — 199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France
RCS Montpellier 943 702 191 — TVA intracommunautaire FR80943702191

Champ d’application de la présente politique

La présente Politique de confidentialité s’applique à l’ensemble des plateformes en ligne, sites web et services numériques exploités par Headlight Studio SASU (« nous »), société française immatriculée au RCS de Montpellier sous le numéro 943 702 191, dont le siège social est situé au 199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France.

Elle couvre notamment les services suivants :

  • https://headlight-studio.com — site institutionnel et vitrine officielle du studio ;
  • https://rootedthegame.com — plateforme de pledge, communauté et informations pour le jeu Rooted ;
  • Applications Discord — notamment celles liées aux jeux Rooted et Backrooms: Extractions ;
  • Tout autre service ou produit en ligne édité sous la marque « Headlight Studio ».

L’ensemble de ces plateformes sont désignées collectivement par les termes « nos Services ». En accédant à l’un de ces Services, vous acceptez les pratiques décrites dans la présente politique de confidentialité.

1. Introduction

La présente Politique de confidentialité explique comment Headlight Studio (« nous ») collecte, utilise et protège les données personnelles dans le cadre de ses services en ligne, y compris les applications Discord associées à ses jeux, ainsi que tout site opéré sous les domaines headlight-studio.com et rootedthegame.com.

2. Responsable du traitement

Le responsable du traitement des données est :

Headlight Studio SASU
199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France
Email : contact@headlight-studio.com

Délégué à la protection des données (DPO)

Headlight Studio a désigné un interlocuteur interne pour les questions relatives à la protection des données. Vous pouvez le contacter à l’adresse : contact@headlight-studio.com.

3. Données collectées

Selon la manière dont vous interagissez avec nos services, nous pouvons collecter les catégories de données suivantes :

  • Données Discord : pseudonyme, identifiant Discord, identifiant de serveur et rôles (uniquement lorsque vous utilisez nos applications Discord).
  • Données de navigation : informations analytiques (adresse IP, type de navigateur, pages consultées, etc.) collectées via des cookies ou scripts de mesure d’audience.
  • Données de paiement : lorsque vous effectuez un achat ou un pledge via nos sites officiels, les paiements sont traités de manière sécurisée par des prestataires tiers tels que Stripe. Nous ne conservons jamais les numéros de carte bancaire complets ni les identifiants bancaires.
  • Données de communication : lorsque vous nous contactez par e-mail ou via un formulaire de contact, nous conservons votre message et vos coordonnées afin de pouvoir vous répondre.

4. Finalités du traitement

Les données personnelles sont utilisées uniquement aux fins suivantes :

  • Exploiter et maintenir nos sites web et applications Discord ;
  • Assurer le support client et répondre aux demandes d’utilisateurs ;
  • Gérer l’accès aux fonctionnalités communautaires, rôles et récompenses ;
  • Améliorer les performances, la sécurité et la qualité de nos services ;
  • Respecter nos obligations légales et prévenir la fraude ou les abus.

5. Fondements juridiques (article 6 du RGPD)

Le traitement de vos données repose sur un ou plusieurs des fondements suivants :

  • Votre consentement explicite (article 6(1)(a)) ;
  • L’exécution d’un contrat ou de mesures précontractuelles (article 6(1)(b)) ;
  • Le respect d’une obligation légale (article 6(1)(c)) ;
  • Nos intérêts légitimes, tels que la sécurité ou la continuité de nos services (article 6(1)(f)).

6. Durée de conservation

Les données sont conservées uniquement le temps nécessaire à la réalisation des finalités énoncées. Les identifiants Discord sont supprimés automatiquement lorsque vous retirez l’autorisation de l’application. Les données analytiques sont conservées pour une durée maximale de 12 mois.

7. Partage des données

Nous ne vendons ni ne louons aucune donnée personnelle. Certaines informations peuvent être transmises à des prestataires de confiance strictement nécessaires au fonctionnement de nos services :

  • Discord Inc. (accès API et authentification OAuth) ;
  • Stripe Inc. (traitement des paiements) ;
  • Prestataires d’hébergement et d’analyse de trafic (fonctionnement et sécurité des sites).

Tous nos prestataires sont contractuellement tenus de respecter le RGPD et d’assurer un niveau de protection adéquat des données.

Nous ne procédons à aucun profilage automatisé et ne revendons jamais les informations personnelles des utilisateurs à des tiers.

8. Transferts internationaux

Certaines données peuvent être transférées vers des serveurs situés en dehors de l’Espace Économique Européen (notamment aux États-Unis). Ces transferts sont effectués conformément aux clauses contractuelles types de la Commission européenne (SCCs) ou tout autre mécanisme reconnu garantissant un niveau de protection équivalent.

9. Vos droits (RGPD)

Conformément au Règlement général sur la protection des données (RGPD), vous disposez des droits suivants :

  • Droit d’accès à vos données personnelles ;
  • Droit de rectification des données inexactes ;
  • Droit à l’effacement (« droit à l’oubli ») ;
  • Droit à la limitation ou à l’opposition au traitement ;
  • Droit à la portabilité de vos données.

Pour exercer ces droits, vous pouvez contacter : contact@headlight-studio.com. Nous répondrons dans un délai d’un mois conformément au RGPD.

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre toute perte, utilisation abusive, accès non autorisé ou divulgation. Toutefois, aucun système en ligne n’est totalement sécurisé ; les utilisateurs sont invités à utiliser nos services de manière responsable.

11. Données des mineurs

Nos jeux et applications Discord ne sont pas destinés aux utilisateurs de moins de 13 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si une telle collecte est constatée, les données concernées seront supprimées sans délai.

12. Modifications de la présente politique

Nous pouvons modifier cette politique de confidentialité à tout moment. Toute mise à jour sera publiée sur cette page avec une date de mise à jour révisée. Les modifications importantes seront communiquées via nos canaux officiels (Discord ou site web).

13. Contact et réclamations

Pour toute question relative à la confidentialité ou à l’exercice de vos droits, vous pouvez nous contacter :

Email : contact@headlight-studio.com
Adresse : Headlight Studio, 199 Rue Hélène Boucher, 34170 Castelnau-le-Lez, France

Si vous estimez que vos droits n’ont pas été respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), autorité française de protection des données, via le site : www.cnil.fr.

14. Cookies et technologies de suivi

Nos sites peuvent utiliser des cookies ou technologies similaires pour assurer leur bon fonctionnement et mesurer l’audience de manière anonyme. Vous pouvez gérer ou désactiver les cookies via les paramètres de votre navigateur. Si nous utilisons des outils tels que Google Analytics ou Plausible, seules des données agrégées et anonymisées sont exploitées à des fins statistiques.

En poursuivant votre navigation, vous consentez à l’utilisation des cookies essentiels. Les cookies non essentiels ne sont utilisés qu’avec votre consentement explicite, conformément à la réglementation en vigueur.

Cette Politique de confidentialité est disponible en français et en anglais. En cas de divergence d’interprétation, la version française prévaut pour les utilisateurs situés dans l’Union européenne.