Privacy policy
1. Who we are (data controller)
InRust is a companion application for the game Rust, made of a PC agent, a mobile application (under construction) and an online service (backend).
- Data controller: the publisher of InRust, reachable at the address below. The service is currently a free closed beta; the controller's full legal identity will be published here before any paid offering is opened.
- Privacy contact: inrust@proton.me
2. What we collect
- Account: your SteamID, your public Steam name and your preferences (favourites, tracked players, settings). Sign-in is through Steam only; we hold an email address only if you choose to give one.
- From Steam (when you sign in on Steam's own page, and from Steam's public data — OpenID and Steam Web API): your SteamID, your public profile (name, avatar, level, account age) and your VAC / game ban status.
- From Rust+ (the official Rust+ connection run by Facepunch, known as the companion API): the access key that lets the app use Rust+ on your behalf (authentication token), the identifiers used to deliver Rust+ notifications to you (FCM push credentials), and information about the servers you have paired.
- App usage: servers launched, playtime per server, linked devices, and the identifiers used to send you notifications (notification tokens).
- Reports and Radar: see section 4.
- Server observations: when you copy a player's SteamID from the game, we record that a player was seen on that server — under a coded fingerprint, not their SteamID (pseudonymised form). These observations feed aggregated per-server statistics; they are not an accusation and they name nobody. See sections 4 and 9.
- User feedback: the message you send through the dedicated button, the app version, the platform and the server the app is connected to. The technical log is attached only if you tick the box provided for it.
- Analytics: see section 8.
- Technical: connection logs — address requested, result, IP address and type of app or browser (HTTP logs: path, status, IP, user agent) — for security and debugging.
We do not collect your real name, postal address or phone number, nor any special category of data under Article 9 GDPR. We sell no data and use no third-party advertising tracker.
3. How we obtain your Rust+ key (Facepunch)
When you pair a Rust+ server, your agent obtains from Facepunch an access key (authentication token) and notification identifiers (push credentials). We store them in order to make Rust+ calls on your behalf — live map, alarms, chat — and to receive notifications. You can revoke this access at any time, either by unlinking in the app or by using “Re-register” in Rust, which invalidates every key.
4. Community reports and the Radar
You can report players for cheating or toxicity. These reports feed an aggregated suspicion score shared with the community. Regarding the reported players, who are third parties:
- Their SteamID is never stored in the clear in the shared community database: it is replaced by a coded fingerprint that can only be matched to a SteamID with a secret key that only we hold (pseudonymisation by keyed HMAC). Only aggregated counters are shown.
- A player who has only been reported, without confirmation, is never named publicly.
- A player whose VAC or game ban has been confirmed by the Steam API — a public fact that Steam itself displays — may be identified, for the purpose of preventing cheating.
- Legal basis: legitimate interest (Article 6(1)(f)), with a documented balancing assessment. You have a right to object and a right to erasure (section 11).
5. How we use your data
To provide the service (server list, Rust+, favourites, playtime, radar); to keep it secure and prevent abuse; to debug and improve it; to notify you, for example when a player you reported is confirmed banned; and to meet our legal obligations.
6. Legal bases (GDPR / UK GDPR)
- Contract — Art. 6(1)(b): running the service (account, Rust+, favourites, future payments).
- Consent — Art. 6(1)(a): optional cookies and trackers, linking your Rust+ and Steam accounts.
- Legitimate interest — Art. 6(1)(f): security, abuse prevention, debugging, improvement and the Radar (see section 4).
- Legal obligation — Art. 6(1)(c): accounting and tax.
7. Who we share with — processors and transfers
We share your data only with the technical processors we need:
| Processor | Role | Data |
|---|---|---|
| Supabase | Database hosting | All stored data |
| Railway | Backend hosting | Traffic, logs |
| Facepunch (Rust+) | Rust+ connection (companion API) | Your Rust+ access key |
| Google / Firebase (FCM) | Push notifications | Notification identifiers |
| Steam / Valve | Sign-in, bans, profile | Your SteamID |
| Expo | Mobile notifications | Notification identifier |
| Stripe (planned) | Payment | Payment data |
Some of these providers are established outside the European Union — Steam/Valve and Expo in the United States, Facepunch in the United Kingdom. Those transfers rely on the appropriate safeguards, namely standard contractual clauses and adequacy decisions.
Where our servers are: the backend is hosted by Railway in a European region (Paris), verified on 14 August 2026.
8. Cookies, trackers and analytics
The website and the app use strictly necessary cookies only. There is no third-party advertising tracker.
The application measures its own usage in a configuration that is exempt from consent under the French regulator's criteria:
- the events recorded are technical and non-nominative — app opened, tab viewed, feature used, error encountered;
- they are attached to a random installation identifier, unconnected to your account, your SteamID or your IP address;
- there is no cross-referencing with other processing, no transmission to any third party and no resale;
- the measurement serves only to tell us which features are used and where the application fails.
You can turn it off at any time in the application settings, with no loss of service.
9. Retention periods
- Account data: for the life of the account, deleted within 30 days of account deletion.
- Logs including IP addresses: 90 days.
- Unconfirmed reports: a rolling 12 months.
- Unconfirmed server observations: 60 days without a new observation. After that the coded fingerprint is deleted and only an anonymous counter remains, so that a server's statistics are not distorted by losing their denominator.
- List of players waiting for a ban check (SteamID in the clear, temporary): 60 days.
- Data used to fine-tune the suspicion score (calibration dataset): 18 months.
- User feedback: kept for as long as it takes to handle and archive it; any attached technical log is purged with the feedback.
- Confirmed bans (public facts): retained, and reviewed upon objection.
- Analytics: 13 months, the maximum recommended for an audience-measurement identifier.
- Payment records (planned): the applicable statutory period — in France, roughly 10 years for accounting records.
10. Security
All exchanges are encrypted (HTTPS); the database is encrypted on disk (encryption at rest); other players' SteamIDs are replaced by a coded fingerprint (keyed HMAC); and each part of the service only gets the access it strictly needs (principle of least privilege).
11. Your rights
You have the rights of access, rectification, erasure (the “right to be forgotten”), restriction, objection and portability, and the right to withdraw your consent. You may also lodge a complaint with your national supervisory authority — in France, the CNIL.
To exercise them, write to inrust@proton.me. We answer within 30 days. On account deletion, most data is erased automatically; erasing a reported player is done on request, and confirmed ban facts, being public, are examined case by case.
12. United States residents
If you live in a US state with a privacy statute — California (CCPA/CPRA), Virginia, Colorado, Connecticut, Utah and others — you have specific rights: to know the categories of data collected and why, to request access, correction or deletion, and to opt out of the “sale” or “sharing” of your data.
InRust neither sells nor “shares” your personal information within the meaning of those laws, and displays no third-party targeted advertising, so there is no “Do Not Sell or Share My Personal Information” control to activate. You can exercise your other rights by contacting us (section 15). We will not discriminate against you for exercising them.
13. Children
InRust is not directed at people under 15 in France, or under 16 in the European Union depending on the member state, and does not knowingly collect their data.
14. Changes
We may update this policy; the date at the top shows the latest revision. Substantial changes will be signalled in the app.
15. Contact
Politique de confidentialité
1. Qui nous sommes (responsable du traitement)
InRust est une application compagnon pour le jeu Rust, composée d'un agent PC, d'une application mobile (en construction) et d'un service en ligne (backend).
- Responsable du traitement : l'éditeur d'InRust, joignable à l'adresse ci-dessous. Le service est actuellement une bêta fermée gratuite ; l'identité complète du responsable sera publiée ici avant l'ouverture de toute offre payante.
- Contact vie privée : inrust@proton.me
2. Ce que nous collectons
- Compte : votre SteamID, votre pseudo Steam public et vos préférences (favoris, joueurs suivis, réglages). La connexion se fait uniquement via Steam ; nous ne détenons une adresse email que si vous choisissez d'en fournir une.
- Depuis Steam (lorsque vous vous connectez sur la page de Steam, et à partir des données publiques de Steam — OpenID et API Steam) : votre SteamID, votre profil public (pseudo, avatar, niveau, ancienneté du compte) et votre statut de ban VAC / game ban.
- Depuis Rust+ (la connexion officielle Rust+ exploitée par Facepunch, dite API companion) : la clé d'accès qui permet à l'application d'utiliser Rust+ en votre nom (token d'authentification), les identifiants servant à vous livrer les notifications Rust+ (credentials push FCM) et les informations des serveurs que vous avez appairés.
- Usage de l'application : serveurs lancés, temps de jeu par serveur, appareils liés et les identifiants servant à vous envoyer des notifications (tokens de notification).
- Signalements et Radar : voir la section 4.
- Observations de serveur : lorsque vous copiez le SteamID d'un joueur depuis le jeu, nous enregistrons qu'un joueur a été vu sur ce serveur — sous une empreinte codée, et non son SteamID (forme pseudonymisée). Ces observations alimentent des statistiques agrégées par serveur ; elles ne constituent pas une accusation et ne nomment personne. Voir les sections 4 et 9.
- Retours utilisateur : le message que vous envoyez via le bouton dédié, la version de l'app, la plateforme et le serveur auquel l'application est connectée. Le journal technique n'est joint que si vous cochez la case prévue à cet effet.
- Mesure d'audience : voir la section 8.
- Techniques : journaux de connexion — adresse demandée, résultat, adresse IP et type d'application ou de navigateur (logs HTTP : chemin, statut, IP, user-agent) — pour la sécurité et le débogage.
Nous ne collectons pas votre nom réel, votre adresse postale ni votre téléphone, ni aucune donnée sensible au sens de l'article 9 du RGPD. Nous ne vendons aucune donnée et n'utilisons aucun traceur publicitaire tiers.
3. Comment nous obtenons votre clé Rust+ (Facepunch)
Lorsque vous appairez un serveur Rust+, votre agent obtient auprès de Facepunch une clé d'accès (token d'authentification) et des identifiants de notification (credentials push). Nous les stockons afin d'effectuer des appels Rust+ en votre nom — carte en direct, alarmes, chat — et de recevoir les notifications. Vous pouvez révoquer cet accès à tout moment, par la dissociation dans l'application ou par la fonction « Re-register » de Rust, qui invalide toutes les clés.
4. Signalements communautaires et Radar
Vous pouvez signaler des joueurs pour triche ou toxicité. Ces signalements alimentent un score de suspicion agrégé partagé avec la communauté. Concernant les joueurs signalés, qui sont des tiers :
- Leur SteamID n'est jamais stocké en clair dans la base communautaire partagée : il est remplacé par une empreinte codée, qui ne peut être rapprochée d'un SteamID qu'avec une clé secrète détenue par nous seuls (pseudonymisation par HMAC à clé). Seuls des compteurs agrégés sont affichés.
- Un joueur seulement signalé, sans confirmation, n'est jamais nommé publiquement.
- Un joueur dont le ban VAC ou game ban est confirmé par l'API Steam — fait public que Steam affiche lui-même — peut être identifié, au titre de la prévention de la triche.
- Base légale : intérêt légitime (article 6(1)(f)), avec une analyse de mise en balance documentée. Vous disposez d'un droit d'opposition et d'un droit à l'effacement (section 11).
5. Comment nous utilisons vos données
Pour fournir le service (liste de serveurs, Rust+, favoris, temps de jeu, radar) ; pour le sécuriser et prévenir les abus ; pour déboguer et améliorer ; pour vous notifier, par exemple lorsqu'un joueur que vous avez signalé est confirmé banni ; et pour respecter nos obligations légales.
6. Bases légales (RGPD / RGPD UK)
- Contrat — art. 6(1)(b) : fonctionnement du service (compte, Rust+, favoris, paiements futurs).
- Consentement — art. 6(1)(a) : cookies et traceurs optionnels, liaison des comptes Rust+ et Steam.
- Intérêt légitime — art. 6(1)(f) : sécurité, anti-abus, débogage, amélioration et Radar (voir section 4).
- Obligation légale — art. 6(1)(c) : comptabilité et fiscalité.
7. Avec qui nous partageons — sous-traitants et transferts
Nous ne partageons vos données qu'avec les sous-traitants techniques nécessaires :
| Sous-traitant | Rôle | Donnée |
|---|---|---|
| Supabase | Hébergement de la base de données | L'ensemble des données stockées |
| Railway | Hébergement du backend | Trafic, logs |
| Facepunch (Rust+) | Connexion Rust+ (API companion) | Votre clé d'accès Rust+ |
| Google / Firebase (FCM) | Notifications push | Identifiants de notification |
| Steam / Valve | Connexion, bans, profil | Votre SteamID |
| Expo | Notifications mobiles | Identifiant de notification |
| Stripe (à venir) | Paiement | Données de paiement |
Certains de ces prestataires sont établis hors de l'Union européenne — Steam/Valve et Expo aux États-Unis, Facepunch au Royaume-Uni. Ces transferts s'appuient sur les mécanismes appropriés, à savoir les clauses contractuelles types et les décisions d'adéquation.
Localisation de nos serveurs : le backend est hébergé par Railway en région européenne (Paris), vérifié le 14 août 2026.
8. Cookies, traceurs et mesure d'audience
Le site et l'application n'utilisent que des cookies strictement nécessaires. Aucun traceur publicitaire tiers.
L'application mesure son usage dans une configuration exemptée de consentement au sens des critères de la CNIL :
- les événements enregistrés sont techniques et non nominatifs — ouverture de l'app, onglet consulté, fonction utilisée, erreur rencontrée ;
- ils sont rattachés à un identifiant d'installation aléatoire, sans lien avec votre compte, votre SteamID ou votre adresse IP ;
- aucun recoupement avec d'autres traitements, aucune transmission à un tiers, aucune revente ;
- la mesure sert uniquement à savoir quelles fonctions sont utilisées et où l'application échoue.
Vous pouvez la désactiver à tout moment dans les réglages de l'application, sans dégradation du service.
9. Durées de conservation
- Données de compte : durée de vie du compte, supprimées sous 30 jours après la suppression du compte.
- Logs comportant des adresses IP : 90 jours.
- Signalements non confirmés : 12 mois glissants.
- Observations de serveur non confirmées : 60 jours sans nouvelle observation. Passé ce délai, l'empreinte codée est supprimée et seul un compteur anonyme subsiste, afin que les statistiques d'un serveur ne se déforment pas en perdant leur dénominateur.
- Liste des joueurs en attente de vérification de ban (SteamID en clair, temporaire) : 60 jours.
- Données servant à ajuster le score de suspicion (jeu de calibrage) : 18 mois.
- Retours utilisateur : conservés le temps du traitement puis de l'archivage produit ; le journal technique éventuellement joint est purgé avec le retour.
- Bans confirmés (faits publics) : conservés, revus sur opposition.
- Mesure d'audience : 13 mois, durée maximale recommandée pour un identifiant de mesure d'audience.
- Enregistrements de paiement (à venir) : durée légale applicable — en France, environ 10 ans pour les pièces comptables.
10. Sécurité
Tous les échanges sont chiffrés (HTTPS) ; la base de données est chiffrée sur disque (chiffrement au repos) ; les SteamID des autres joueurs sont remplacés par une empreinte codée (HMAC à clé) ; et chaque partie du service n'a que les accès strictement nécessaires (principe du moindre privilège).
11. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement (« droit à l'oubli »), de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement. Vous pouvez également introduire une réclamation auprès de votre autorité de contrôle — en France, la CNIL.
Pour les exercer, écrivez à inrust@proton.me. Nous répondons sous 30 jours. À la suppression du compte, la plupart des données sont effacées automatiquement ; l'effacement d'un joueur signalé s'effectue sur demande, et les faits de ban confirmés, publics, sont examinés au cas par cas.
12. Résidents des États-Unis
Si vous résidez dans un État américain doté d'une loi sur la vie privée — Californie (CCPA/CPRA), Virginie, Colorado, Connecticut, Utah et d'autres —, vous disposez de droits spécifiques : connaître les catégories de données collectées et leur finalité, en demander l'accès, la correction ou la suppression, et refuser leur « vente » ou leur « partage ».
InRust ne vend ni ne « partage » vos données personnelles au sens de ces lois et n'affiche aucune publicité ciblée par des tiers : il n'y a donc pas de bouton « Do Not Sell or Share My Personal Information » à activer. Vous pouvez exercer vos autres droits en nous contactant (section 15). Nous ne vous discriminerons pas pour l'exercice de ces droits.
13. Enfants
InRust ne s'adresse pas aux personnes de moins de 15 ans en France, ou de moins de 16 ans dans l'Union européenne selon les États, et ne collecte pas sciemment leurs données.
14. Modifications
Nous pouvons mettre à jour cette politique ; la date en tête indique la dernière révision. Les changements substantiels seront signalés dans l'application.