Politique de Confidentialite
Sommaire
1. Introduction
Voctale (« nous », « notre ») s'engage à protéger votre vie privée. Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme de livres audio (web et mobile).
2. Informations que Nous Collectons
2.1 Informations de Compte
Lorsque vous créez un compte, nous collectons :
- Nom et adresse email
- Mot de passe (haché avec bcrypt ; nous ne voyons jamais le mot de passe en clair)
- Informations de profil (avatar, bio, nom d'utilisateur) si fournies
2.2 Informations de Paiement
Le traitement des paiements est géré par Stripe et/ou PayPal. Nous ne stockons pas vos numéros complets de carte de crédit. Nous pouvons stocker :
- Les quatre derniers chiffres de votre carte
- Adresse de facturation
- Historique des transactions et reçus
2.3 Données d'Utilisation
Nous collectons automatiquement :
- Historique d'écoute et progression
- Préférences de lecture (vitesse, égaliseur, minuteur)
- Informations sur l'appareil et le navigateur
- Adresse IP et localisation approximative
2.4 Données OAuth (connexion avec Google/Facebook)
Si vous vous connectez avec Google ou Meta/Facebook, nous recevons du fournisseur OAuth :
- Votre adresse email
- Votre nom public et votre photo de profil (lorsque disponibles)
- Un identifiant unique fourni par le fournisseur pour lier votre compte
Nous ne recevons pas votre mot de passe, votre liste de contacts, vos amis, ni aucune autre donnée au-delà de ce que vous approuvez lors de la connexion.
2.5 Jetons de notifications push
Notre application mobile (iOS/Android) demande un jeton d'appareil à Firebase Cloud Messaging (Google) pour vous envoyer les notifications push (par exemple : nouveaux épisodes, réponses à vos messages dans la communauté, ou une confirmation d'achat). Ce jeton est anonyme, lié à l'installation sur votre appareil, et révocable à tout moment en désactivant les notifications dans les paramètres du système.
2.6 Signaux anti-spam
L'inscription et les formulaires sensibles sont protégés par Google reCAPTCHA v3. Google reçoit votre adresse IP, des informations sur le navigateur et des signaux d'interaction pour calculer un score de risque. Voir la politique de confidentialité de Google.
2.7 Diagnostics d'erreurs
Lorsqu'il est activé, nous utilisons Sentry pour enregistrer les erreurs techniques afin de corriger les bugs. Les événements de diagnostic peuvent inclure l'URL de la page concernée, les versions du navigateur et du système d'exploitation, et une trace de pile. Les identifiants personnels (nom, email) sont supprimés avant transmission lorsque c'est possible.
3. Comment Nous Utilisons Vos Informations
Nous utilisons vos informations pour :
- Fournir et maintenir notre service
- Traiter les achats et paiements
- Sauvegarder votre progression d'écoute et vos préférences
- Envoyer des communications relatives au service
- Améliorer notre plateforme et personnaliser votre expérience
- Respecter les obligations légales
4. Partage des Données et Sous-traitants
4.1 Principes généraux
Nous ne vendons pas vos données personnelles. Nous partageons des données personnelles avec des sous-traitants tiers uniquement lorsque cela est strictement nécessaire pour opérer le service, et toujours dans le cadre d'un contrat écrit (Data Processing Agreement) qui les lie aux mêmes obligations RGPD que nous acceptons envers vous.
4.2 Catégories de destinataires
- Processeurs de paiement – pour traiter les achats et abonnements
- Fournisseurs d'identité – pour la connexion avec Google/Meta
- Outils de sécurité – anti-spam (reCAPTCHA)
- Fournisseurs de notifications – notifications push sur votre appareil mobile
- Outils de diagnostic – surveillance des erreurs (si activée)
- Infrastructure d'hébergement – serveur, stockage, sauvegardes
- Auteurs – statistiques agrégées et anonymisées de ventes et d'écoutes
- Autorités légales – lorsque requis par la loi ou une ordonnance du tribunal
4.3 Liste des sous-traitants
4.3.1 Stripe
Finalité : paiements par carte et SEPA, gestion des abonnements, versements Stripe Connect aux auteurs.
Données partagées : nom du titulaire, email, adresse de facturation, jeton de carte (Stripe héberge le numéro de carte – nous ne le voyons jamais), montant et référence de la transaction.
Localisation : Stripe Payments Europe, Ltd – Irlande (UE). Certains traitements de support et d'antifraude ont lieu aux États-Unis en vertu du Data Processing Addendum de Stripe et des Clauses Contractuelles Types (CCT).
Base légale : exécution du contrat (art. 6.1.b RGPD).
Politique : stripe.com/privacy
4.3.2 PayPal
Finalité : paiements avec compte PayPal et carte.
Données partagées : nom, email, montant et référence de la transaction.
Localisation : PayPal (Europe) S.a.r.l. et Cie, S.C.A. – Luxembourg (UE). Des traitements globaux peuvent avoir lieu en vertu des CCT.
Base légale : exécution du contrat (art. 6.1.b RGPD).
Politique : paypal.com/privacy
4.3.3 Google (Connexion et Analytics)
Finalité : connexion avec Google (OAuth 2.0). En option, si vous acceptez les cookies analytiques, mesure d'audience agrégée (Google Analytics 4).
Données partagées : pour la connexion – email et profil public depuis Google ; pour Analytics – ID visiteur pseudonymisé, URL de la page, referrer, informations navigateur/appareil, localisation approximative.
Localisation : Google Ireland Ltd – Irlande (UE). Certains traitements ont lieu aux États-Unis en vertu des CCT de Google.
Base légale : connexion – exécution du contrat (art. 6.1.b) ; Analytics – consentement (art. 6.1.a), révocable à tout moment via les préférences cookies.
Politique : policies.google.com/privacy
4.3.4 Meta / Facebook (Connexion et Pixel)
Finalité : connexion avec Facebook (OAuth 2.0). En option, si vous acceptez les cookies marketing, Meta Pixel pour la mesure des conversions publicitaires.
Données partagées : pour la connexion – email et profil public depuis Facebook ; pour Pixel – données d'événements pseudonymisées (vues de pages, achats) liées à un cookie de navigateur.
Localisation : Meta Platforms Ireland Ltd – Irlande (UE). Certains traitements ont lieu aux États-Unis en vertu des CCT de Meta et du Data Privacy Framework UE-USA.
Base légale : connexion – exécution du contrat (art. 6.1.b) ; Pixel – consentement (art. 6.1.a), révocable via les préférences cookies.
Politique : facebook.com/privacy/policy
4.3.5 Google reCAPTCHA v3
Finalité : protéger l'inscription, la récupération de mot de passe et les formulaires de contact contre les abus automatisés.
Données partagées : adresse IP, informations navigateur, signaux d'interaction, cookies.
Localisation : Google Ireland Ltd – Irlande (UE), traitement US selon CCT.
Base légale : intérêt légitime à prévenir les fraudes et abus (art. 6.1.f RGPD).
Politique : policies.google.com/privacy
4.3.6 Firebase Cloud Messaging (Google)
Finalité : envoyer les notifications push à l'application mobile Voctale (iOS/Android).
Données partagées : jeton d'appareil anonyme, contenu de la notification (typiquement un court texte et un lien profond).
Localisation : Google Ireland Ltd – Irlande (UE), avec infrastructure US selon CCT.
Base légale : consentement donné via l'autorisation notifications de votre système (art. 6.1.a) ; révocable à tout moment en désactivant les notifications dans les paramètres de l'appareil.
Politique : firebase.google.com/support/privacy
4.3.7 Sentry (surveillance des erreurs)
Finalité : enregistrer les erreurs techniques et les crashes pour corriger les bugs.
Données partagées : traces de pile, URL de la page concernée, versions du navigateur et du système d'exploitation. Les identifiants personnels (nom, email) sont supprimés avant transmission lorsque c'est possible.
Localisation : Functional Software Inc. – États-Unis, selon CCT (une région UE à Francfort est également disponible).
Base légale : intérêt légitime à la fiabilité du service (art. 6.1.f RGPD).
Politique : sentry.io/privacy
4.3.8 Anthropic (fonctions IA – usage interne uniquement)
Finalité : assister notre équipe avec des suggestions IA sur les contenus (texte alternatif des images, traductions). Anthropic n'entraîne pas ses modèles sur les données soumises via l'API.
Données partagées : uniquement des contenus internes. Aujourd'hui aucune donnée personnelle d'utilisateur final n'est envoyée à Anthropic. Cela changera uniquement si nous lançons une fonction IA ouverte au public, auquel cas nous mettrons à jour cette politique au préalable.
Localisation : Anthropic PBC – États-Unis, selon CCT.
Base légale : intérêt légitime à la productivité éditoriale (art. 6.1.f RGPD).
Politique : anthropic.com/legal/privacy
4.3.9 Hébergement – o2switch
Finalité : héberger l'application, la base de données et le stockage de fichiers.
Données partagées : toutes les données nécessaires au fonctionnement du service. Aucun accès tiers au-delà du personnel d'exploitation d'o2switch.
Localisation : o2switch SAS – Clermont-Ferrand, France (UE). Toutes les données sont stockées en France.
Base légale : exécution du contrat (art. 6.1.b RGPD).
Politique : o2switch.fr
4.4 Transferts internationaux (hors UE/EEE)
Lorsqu'un sous-traitant listé ci-dessus traite des données hors de l'Espace Économique Européen (typiquement aux États-Unis), le transfert est encadré par les Clauses Contractuelles Types de la Commission Européenne (CCT) et, le cas échéant, le Data Privacy Framework UE-USA. Nous nous appuyons sur le Data Processing Agreement du fournisseur, que nous pouvons fournir sur demande.
4.5 Partage avec les auteurs et autorités légales
Les auteurs reçoivent des statistiques agrégées et anonymisées sur les livres audio qu'ils publient (ventes, écoutes, revenus). Aucune information personnelle sur les auditeurs individuels n'est jamais partagée avec les auteurs.
Nous divulguons des données aux autorités légales uniquement lorsque nous y sommes contraints par une ordonnance de tribunal valide, une demande des forces de l'ordre ou la loi applicable.
5. Conservation des Données
Nous conservons vos données personnelles tant que votre compte est actif. Vous pouvez demander la suppression de votre compte et des données associées à tout moment via les paramètres de votre profil. Les reçus d'achat et les factures sont conservés pendant la durée requise par la loi fiscale et comptable (typiquement 10 ans en France).
6. Vos Droits (RGPD)
En vertu du Règlement Général sur la Protection des Données, vous avez le droit de :
- Accéder à vos données personnelles
- Rectifier des données inexactes
- Effacer vos données (« droit à l'oubli »)
- Exporter vos données dans un format portable
- Vous opposer au traitement de vos données
- Limiter le traitement dans certaines circonstances
- Introduire une réclamation auprès d'une autorité de contrôle (en France : la CNIL – cnil.fr)
Pour exercer ces droits, visitez les paramètres de votre profil ou contactez-nous à contact@voctale.com.
7. Sécurité des Données
Nous mettons en œuvre des mesures de sécurité appropriées, notamment le chiffrement au repos et en transit, HTTPS sur chaque page, hachage des mots de passe (bcrypt), limites de sessions et de flux concurrents, et des audits de sécurité réguliers pour protéger vos données.
8. Vie Privée des Enfants
Notre service ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans.
9. Modifications de Cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons de tout changement en publiant la nouvelle politique sur cette page et en mettant à jour la « date d'entrée en vigueur ». Les modifications substantielles concernant le partage de vos données personnelles seront mises en évidence en haut de la page pendant une période raisonnable.
10. Nous Contacter
Pour toute question concernant cette Politique de Confidentialité ou pour exercer vos droits RGPD, contactez-nous à contact@voctale.com.
Itamde – 12 avenue de la Gare, 38144 Notre Dame de Vaulx, France.