Cette politique décrit la manière dont Volade collecte, utilise, conserve et protège vos données à caractère personnel, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), à la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée et aux lignes directrices de la CNIL. Notre principe est simple : le moins de données possible, et jamais vendues ni revendues.
1. Responsable du traitement
- Responsable : Volade — entrepreneur individuel (Quentin Beltrame)
- Adresse : 2 rue du Tarn, 68200 Mulhouse, France
- Contact données personnelles : privacy@volade.com
Volade est responsable du traitement des données collectées sur volade.com et via ses produits. En raison de la taille de l’entreprise (micro-entreprise), aucun DPO n’est désigné, conformément aux dispenses prévues par le RGPD et rappelées par la CNIL ; un point de contact dédié est opérationnel : privacy@volade.com.
2. Données à caractère personnel collectées
Nous ne collectons que les données nécessaires au fonctionnement du service (principe de minimisation, article 5.1, c) du RGPD) :
- Compte : adresse e-mail, mot de passe (haché, jamais stocké en clair), langue et fuseau horaire.
- Paiement : traité exclusivement par Stripe (prénom/nom, adresse de facturation, données de carte) — Volade ne stocke jamais vos données de carte bancaire.
- Appareils : identifiant d’appareil haché, utilisé uniquement pour la gestion des licences.
- Usage : statistiques d’utilisation anonymes et agrégées (fonctionnalités utilisées, performances) pour améliorer les outils.
- Navigation : préférences de langue.
- Communications : e-mails échangés avec le support et l’équipe Volade.
3. Données que nous ne collectons PAS
- Votre historique de navigation complet (traité localement sur votre appareil).
- Le contenu des pages ou sites que vous visitez.
- Les données de vos formulaires, messageries ou contenus traités par nos outils.
- Votre géolocalisation précise.
- Aucune donnée sensible (santé, religion, orientation, opinions politiques…).
Nos extensions et outils fonctionnent en local : la grande majorité de vos fichiers et contenus ne quitte jamais votre appareil.
4. Finalités et bases légales
- Fournir le service premium et gérer les licences → exécution du contrat (art. 6.1, b) RGPD).
- Gérer l’abonnement et la facturation → exécution du contrat + obligation légale (art. 6.1, b) et c)).
- Assistance et support → intérêt légitime (art. 6.1, f)).
- Améliorer nos outils (statistiques anonymes) → intérêt légitime (art. 6.1, f)).
- Newsletter et offres (si vous vous inscrivez) → consentement (art. 6.1, a)), révocable à tout moment.
- Preuve de l’acceptation des CGU/CGV → preuve et défense en justice (art. 6.1, f)).
- Conformité légale (comptabilité, fiscalité) → obligation légale (art. 6.1, c)).
5. Sous-traitants et partage des données
Nous ne vendons, ne louons et ne partageons jamais vos données à des fins commerciales. Seuls des sous-traitants strictement nécessaires, encadrés par contrat conformément à l’article 28 RGPD, peuvent être amenés à traiter des données :
- Paiement : Stripe Payments Europe Ltd — agréée dans l’UE, norme PCI-DSS.
- Hébergement : Oracle Cloud Infrastructure (OCI), région Paris (France), UE.
- E-mails transactionnels / newsletter : [À COMPLÉTER — prestataire conforme RGPD].
- Analytics : aucun outil tiers de mesure publicitaire ; mesure d’audience interne anonymisée.
Hors UE : nous privilégions des sous-traitants européens. Tout transfert éventuel hors UE est encadré par des clauses contractuelles types (SCC) de la Commission européenne et/ou une décision d’adéquation (art. 45-46 RGPD).
6. Durées de conservation
- Données de compte : pendant la durée de vie du compte et jusqu’à 1 an après sa clôture en cas de litige.
- Facturation / données comptables : 10 ans (obligations comptables et fiscales).
- Statistiques anonymisées : durée limitée au strict nécessaire, sans identifiants.
- E-mails de support : 3 ans à compter du dernier échange.
- Traceur de mesure d’audience anonymisée (le cas échéant) : 13 mois (données conservées 25 mois maximum), conformément aux recommandations CNIL.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées aux risques : chiffrement TLS en transit (HTTPS sur l’ensemble du site), hachage renforcé des mots de passe (bcrypt/argon2), gestion des accès restreinte et révocable, journalisation limitée, sauvegardes chiffrées et revue régulière des permissions. Les audits de sécurité et les mises à jour sont réalisés sur une base continue.
8. Transferts hors UE
Toutes les données sont conservées dans l’Union européenne (région Paris d’Oracle Cloud). Sauf exception explicitement consentie, aucun transfert hors de l’UE n’est effectué. S’il devait en être autrement, Volade garantirait le respect de l’article 46 du RGPD (SCC, règles d’entreprise contraignantes) et vous en informerait.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès à vos données ;
- Rectification des informations inexactes ;
- Effacement (« droit à l’oubli ») ;
- Limitation du traitement ;
- Opposition au traitement (notamment à la prospection) ;
- Portabilité de vos données ;
- Retrait du consentement à tout moment ;
- Donner des directives sur le sort de vos données après votre décès.
Pour exercer ces droits : privacy@volade.com (ou directement depuis votre compte pour les données de profil). Nous répondons sous 1 mois, prorogeable de 2 mois pour les demandes complexes, conformément à l’article 12 du RGPD.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (3 place de Fontenoy, 75007 Paris — www.cnil.fr) ou introduire une réclamation auprès de l’autorité de contrôle de votre pays de résidence dans l’UE.
10. Décision automatisée et profilage
Volade ne prend aucune décision automatisée produisant des effets juridiques sur vous. Sauf mention contraire, les prix affichés ne sont pas personnalisés par algorithme. Aucun profilage destiné à la publicité n’est réalisé.
11. Mineurs
Les services Volade sont destinés aux personnes majeures capables de contracter. Les mineurs émancipés peuvent utiliser le service ; la création d’un compte par un mineur non émancipé requiert l’accord d’un titulaire de l’autorité parentale. Nous ne collectons pas sciemment de données d’enfants de moins de 15 ans.
12. Cookies et traceurs
Le site ne dépose aucun cookie publicitaire ni de profilage. Les seuls cookies déposés sont strictement nécessaires à son fonctionnement (préférences de langue, session) ; le cas échéant, une mesure d’audience anonymisée exemptée peut être mise en œuvre, conformément aux lignes directrices de la CNIL et à la directive européenne 2002/58/CE (ePrivacy). Aucun bandeau de consentement n’est affiché : aucune demande de consentement n’est requise. Voir notre Politique relative aux cookies.
13. Violation de données (notification)
En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous notifierons l’incident à la CNIL dans les 72 heures (art. 33 RGPD) et vous en informerons directement si le risque est élevé (art. 34 RGPD).
14. Modifications de la politique
Cette politique peut être mise à jour. Toute modification sera publiée sur cette page avec une nouvelle date. Les changements significatifs seront notifiés par e-mail lorsque cela est possible, en vous permettant de renouveler votre consentement le cas échéant.
15. Contact
Pour toute question relative à cette politique ou à vos données : privacy@volade.com. Nous répondons sous 1 mois maximum.