Politique de confidentialité
Sommaire
Dernière mise à jour : 15/04/2026
1. Introduction
Voctale (« nous », « notre »), exploité par Itamde, s'engage à protéger votre vie privée. Cette Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme de livres audio interactifs.
2. Responsable du traitement
Itamde
12 avenue de la Gare, 38144 Notre Dame de Vaulx, France
E-mail : contact@voctale.com
Délégué à la protection des données (DPO) : contact@voctale.com
3. Données que nous collectons
3.1 Informations de compte
- Nom, prénom, nom d'utilisateur et adresse e-mail
- Mot de passe (haché avec bcrypt, jamais stocké en clair)
- Avatar, bio, liens sociaux (optionnels)
- Préférences de langue et de notifications
- Pays de facturation (pour le calcul de la TVA)
3.2 Informations de paiement
Le traitement des paiements est géré par Stripe et PayPal. Nous ne stockons jamais vos numéros complets de carte. Nous conservons :
- Les quatre derniers chiffres et le type de carte
- L'identifiant de transaction Stripe/PayPal (pour les remboursements)
- L'historique des transactions (factures, abonnements, crédits)
3.3 Données d'utilisation
- Historique d'écoute, progression dans les scènes, choix interactifs
- Préférences du lecteur (vitesse, égaliseur, minuteur, sous-titres)
- Avis, notes, listes de lecture, clubs de lecture, messages du forum
- Informations sur l'appareil et le navigateur (user-agent, résolution)
- Adresse IP et localisation approximative (pays/ville via Cloudflare)
- Sessions actives et appareils connectés (limites de session/streaming)
3.4 Profils enfants
Si vous créez un profil enfant, nous collectons uniquement : pseudonyme, âge/date de naissance, avatar emoji. Les données d'écoute sont séparées du profil adulte et filtrées par âge. Aucune information de paiement ou personnelle supplémentaire n'est requise.
4. Base légale du traitement (RGPD Art. 6)
- Exécution du contrat : création de compte, traitement des achats, fourniture du service
- Obligations légales : facturation, TVA, conservation comptable (10 ans)
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service
- Consentement : newsletter marketing, cookies non essentiels, notifications push
5. Comment nous utilisons vos données
- Fournir, maintenir et améliorer le service
- Traiter les achats, abonnements et remboursements
- Sauvegarder votre progression, votre bibliothèque et vos préférences
- Envoyer des communications liées au service (confirmation d'achat, renouvellement d'abonnement, alerte sécurité)
- Calculer et verser les rémunérations aux auteurs et contributeurs
- Détecter et prévenir la fraude, les abus et les violations de nos conditions
- Respecter nos obligations légales et répondre aux demandes des autorités compétentes
6. Partage des données — sous-traitants
Nous ne vendons jamais vos données. Nous partageons certaines informations avec les sous-traitants suivants, chacun soumis à un accord de traitement conforme au RGPD :
- Stripe Payments Europe Ltd (Irlande) — traitement des paiements par carte, gestion des abonnements, versements aux auteurs via Stripe Connect
- PayPal (Europe) S.à r.l. (Luxembourg) — traitement des paiements PayPal
- o2switch (France) — hébergement des serveurs et de la base de données
- Cloudflare, Inc. (USA, garanties contractuelles standard) — CDN, protection DDoS, détection géographique du pays
- Google LLC (USA, garanties contractuelles standard) — Google Analytics 4 (anonymisation IP activée), OAuth Google
- Facebook Ireland Ltd. — OAuth Facebook uniquement (pas de pixel publicitaire activé par défaut)
Nous pouvons également divulguer vos données si la loi l'exige (ordonnance judiciaire, réquisition administrative).
7. Durée de conservation
- Compte actif : aussi longtemps que vous utilisez le service
- Compte supprimé : les données personnelles sont anonymisées sous 30 jours. Les commandes et factures sont conservées 10 ans pour obligations fiscales
- Journaux de connexion : 12 mois
- Newsletter : jusqu'à désinscription (1 clic dans chaque e-mail)
8. Vos droits (RGPD)
Vous disposez des droits suivants, que vous pouvez exercer depuis les paramètres de votre profil ou en nous contactant à contact@voctale.com :
- Droit d'accès — consulter les données que nous détenons sur vous
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité — exporter vos données au format JSON (ZIP) via /profil → Compte → Exporter mes données
- Droit d'opposition — refuser le traitement à des fins marketing
- Droit à la limitation du traitement
- Droit de retirer votre consentement à tout moment
Réponse garantie sous 30 jours. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) — www.cnil.fr.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement TLS 1.3 en transit, hachage bcrypt des mots de passe, tokens chiffrés pour l'authentification à deux facteurs, audits de sécurité réguliers, limitation du nombre de sessions et de flux simultanés.
10. Transferts hors UE
Certains sous-traitants (Cloudflare, Google, Stripe/PayPal) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne et, le cas échéant, par la certification EU-US Data Privacy Framework.
11. Vie privée des enfants
Le service n'est pas destiné aux enfants de moins de 13 ans sans supervision parentale. Le « mode enfant » doit être activé et configuré par un parent ou tuteur légal. Aucune publicité tierce n'est affichée dans le mode enfant.
12. Modifications
Nous pouvons mettre à jour cette Politique. Toute modification matérielle sera notifiée par e-mail aux utilisateurs inscrits au moins 30 jours avant l'entrée en vigueur.
13. Nous contacter
Pour toute question concernant cette Politique, contactez-nous à :
Itamde — contact@voctale.com
12 avenue de la Gare, 38144 Notre Dame de Vaulx, France