1. Introduction
La présente Politique de confidentialité explique comment SimJuno (« SimJuno », « nous », « notre » ou « nos ») collecte, utilise, partage et protège les données personnelles lorsque vous visitez notre site, créez un compte, ou achetez et utilisez nos eSIMs de voyage et services associés (ensemble, les « Services »).
Nous traitons les données personnelles conformément aux lois applicables en matière de protection des données, notamment le Règlement général sur la protection des données de l'UE (« GDPR »), le UK GDPR, et le California Consumer Privacy Act tel que modifié par le California Privacy Rights Act (« CCPA »).
Nous pouvons mettre à jour cette Politique de temps à autre (voir la section 14). Veuillez la lire attentivement. Si vous n'acceptez pas cette Politique, merci de ne pas utiliser les Services.
2. Qui nous sommes et comment nous contacter
Le responsable du traitement des données personnelles décrites dans cette Politique est [LEGAL ENTITY NAME], [REGISTERED ADDRESS] (« SimJuno »).
Pour toute question relative à cette Politique, ou pour exercer vos droits en matière de confidentialité, vous pouvez nous contacter à [email protected].
3. Données personnelles que nous collectons
Informations de compte. Lorsque vous créez un compte, nous collectons votre nom, votre nom d'utilisateur, votre adresse e-mail et un mot de passe. Les mots de passe ne sont jamais stockés en clair ; nous n'en conservons qu'une version hachée de façon sécurisée. Vous pouvez éventuellement téléverser une photo de profil, stockée chez notre prestataire de stockage cloud.
Connexion avec Google ou Apple. Si vous vous inscrivez ou vous connectez via Google ou Apple, nous recevons votre nom, votre adresse e-mail et votre photo de profil de ce prestataire, ainsi que les jetons techniques nécessaires à votre authentification. Nous ne recevons jamais votre mot de passe Google ou Apple.
Données de sécurité et de session. À chaque connexion, nous créons un enregistrement de session comprenant votre adresse IP et des informations sur le navigateur et l'appareil (user agent). Nous les utilisons pour vous maintenir connecté, vous permettre de consulter et de révoquer vos sessions actives, et protéger votre compte. Les adresses IP servent aussi au limitation de débit et à la prévention des abus. Si vous activez l'authentification à deux facteurs, nous stockons le secret et les codes de secours nécessaires à la vérification de vos codes.
Données de paiement et de transaction. Nous conservons les enregistrements de vos achats, recharges, solde de compte, remboursements, coupons utilisés, et le moyen de paiement utilisé, y compris les montants, horodatages, identifiants de transaction et métadonnées techniques renvoyées par nos prestataires de paiement. Nous ne collectons ni ne stockons les numéros complets de cartes de paiement (voir la section 6). Si vous payez ou êtes remboursé en cryptomonnaie, nous traitons les adresses de portefeuille concernées.
Données eSIM. Pour provisionner et gérer votre eSIM, nous stockons des identifiants techniques tels que l'ICCID, l'IMSI et l'EID, les codes d'activation et QR codes, les paramètres réseau (APN), les dates de validité du forfait, et le volume de data consommé. Si un numéro de téléphone (MSISDN) est attribué à votre eSIM, nous stockons également ce numéro.
Données d'assistance. Lorsque vous contactez notre équipe d'assistance ou ouvrez un ticket, nous collectons le contenu de vos messages et les fichiers joints.
Données d'affiliation et de versement. Si vous participez à notre programme d'affiliation, nous stockons votre activité de parrainage, vos gains, et la destination de versement que vous indiquez, par exemple un compte bancaire (IBAN) ou une adresse de portefeuille en cryptomonnaie.
Autres données. Nous stockons également les clés API que vous générez, votre préférence de langue et les paramètres d'interface.
4. Comment nous utilisons vos données personnelles
Nous utilisons vos données personnelles pour : (a) fournir et exploiter les Services, notamment créer et gérer votre compte, provisionner les eSIMs et afficher votre consommation de data ; (b) traiter les paiements, remboursements, utilisations de coupons et versements d'affiliation ; (c) envoyer des e-mails transactionnels tels que la vérification d'e-mail, la réinitialisation du mot de passe et les confirmations de changement de mot de passe ; (d) répondre à vos demandes d'assistance ; (e) sécuriser les Services, notamment vous authentifier, gérer les sessions et l'authentification à deux facteurs, limiter le débit, et détecter et prévenir la fraude et les abus ; (f) respecter nos obligations légales, telles que les exigences fiscales et comptables et les demandes légitimes des autorités ; et (g) maintenir et améliorer les Services, notamment en surveillant et corrigeant les erreurs.
Lorsque le GDPR s'applique, nous nous fondons sur les bases juridiques suivantes : l'exécution d'un contrat (fourniture des Services que vous achetez) ; nos intérêts légitimes (sécuriser les Services, prévenir la fraude et les abus, et améliorer nos produits) ; le respect d'obligations légales ; et votre consentement, lorsque celui-ci est requis, que vous pouvez retirer à tout moment.
Nous ne vendons pas vos données personnelles, et nous ne les utilisons ni pour de la publicité tierce ni pour un profilage produisant des effets juridiques ou d'une importance similaire.
6. Traitement des paiements
Les paiements par carte sont traités par Stripe. Vos données de carte sont transmises directement de votre navigateur à Stripe et ne transitent jamais par nos serveurs, ni n'y sont stockées. Pour traiter les paiements par carte, nous partageons votre nom d'utilisateur et votre adresse e-mail avec Stripe afin de créer un dossier client, et nous stockons la référence client Stripe ainsi que les métadonnées de transaction. Stripe traite vos données conformément à sa propre politique de confidentialité, disponible sur stripe.com/privacy.
Les paiements en cryptomonnaie sont traités par Cryptomus et NowPayments. Pour ces paiements, nous partageons l'identifiant de commande et le montant avec le prestataire. Veuillez noter que les transactions sur les blockchains publiques sont par nature publiques et hors de notre contrôle. Si nous émettons un remboursement en cryptomonnaie, nous traitons l'adresse de portefeuille que vous fournissez à cette fin.
Nous conservons les enregistrements de transaction à des fins comptables, fiscales et de prévention de la fraude, conformément à la loi applicable.
7. Provisionnement eSIM et données de connectivité
Nos eSIMs sont provisionnées via un prestataire tiers de connectivité eSIM. Lorsque vous achetez une eSIM ou une recharge, nous ne partageons avec ce prestataire que les détails de commande nécessaires à l'exécution : une référence interne de transaction et le forfait data sélectionné. Nous ne partageons ni votre nom ni votre adresse e-mail avec le prestataire de connectivité.
En retour, le prestataire nous transmet les données techniques nécessaires à la livraison et à la gestion de votre eSIM, notamment l'ICCID, le code d'activation et le QR code, les paramètres réseau, l'état du forfait et les chiffres de consommation de data.
Lorsque vous utilisez votre eSIM, votre trafic mobile est acheminé par le prestataire de connectivité et ses opérateurs partenaires dans les pays que vous visitez. Ces opérateurs traitent des métadonnées de communication — telles que des identifiants d'appareil, une localisation approximative dérivée de la connexion réseau, et des volumes d'usage — conformément à leurs propres obligations légales. Nous ne recevons que des chiffres d'usage agrégés (par exemple, le volume de data consommé). Nous ne recevons ni ne stockons le contenu de vos communications ni votre historique de navigation.
9. Transferts internationaux de données
Certains des prestataires listés ci-dessus traitent des données en dehors de votre pays de résidence, y compris hors de l'Espace économique européen et du Royaume-Uni. Lorsque des données personnelles sont transférées vers un pays n'offrant pas un niveau de protection adéquat, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types de la Commission européenne ou des mécanismes équivalents. Vous pouvez nous contacter pour plus d'informations sur les garanties applicables à un transfert donné.
10. Conservation des données
Nous conservons vos données personnelles tant que votre compte est actif et aussi longtemps que nécessaire pour fournir les Services. Les enregistrements de session sont conservés jusqu'à leur expiration ou jusqu'à ce que vous les révoquiez. Les tickets d'assistance sont conservés aussi longtemps que nécessaire pour traiter votre demande et les éventuels suivis.
Les enregistrements de transaction et de paiement sont conservés après la clôture du compte aussi longtemps que l'exigent les lois fiscales, comptables et de lutte contre la fraude applicables.
Lorsque vous supprimez votre compte, nous supprimons ou anonymisons vos données personnelles, à l'exception des enregistrements que nous sommes légalement tenus de conserver. Vous pouvez supprimer votre compte depuis les paramètres de votre compte ou en nous contactant à [email protected].
11. Sécurité
Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles, notamment le chiffrement des données en transit (TLS), le hachage des mots de passe, des contrôles d'accès limitant quels collaborateurs peuvent accéder aux données personnelles, et une authentification à deux facteurs facultative pour votre compte.
Aucune méthode de transmission ou de stockage n'est totalement sûre. Si nous prenons connaissance d'une violation de données personnelles qui vous concerne, nous vous en informerons ainsi que les autorités compétentes lorsque la loi l'exige.
12. Vos droits en matière de confidentialité
Si vous êtes dans l'Espace économique européen, au Royaume-Uni, ou dans une autre juridiction disposant de lois similaires, vous avez le droit : d'accéder aux données personnelles que nous détenons à votre sujet ; de faire rectifier des données inexactes ; de faire effacer vos données ; de restreindre ou de vous opposer à certains traitements ; de recevoir vos données dans un format portable ; et de retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement. Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle locale en matière de protection des données.
Si vous êtes résident de Californie, vous avez le droit de savoir quelles informations personnelles nous collectons, utilisons et divulguons ; de demander la suppression et la rectification de vos informations personnelles ; et de ne pas faire l'objet de discrimination pour avoir exercé vos droits. Nous ne vendons pas d'informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextes, aucun opt-out n'est donc requis.
Pour exercer l'un de ces droits, contactez-nous à [email protected]. Nous pourrons avoir à vérifier votre identité avant de donner suite à votre demande, et nous répondrons dans le délai exigé par la loi applicable.
13. Vie privée des enfants
Les Services ne s'adressent pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment de données personnelles les concernant. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à [email protected] et nous les supprimerons.
14. Modifications de cette Politique
Nous pouvons mettre à jour cette Politique de temps à autre, par exemple pour refléter des évolutions des Services ou de la loi applicable. Nous publierons la Politique mise à jour sur cette page et réviserons la date de « Dernière mise à jour » ci-dessus. Si une modification affecte de manière substantielle la façon dont nous traitons vos données personnelles, nous vous en informerons par e-mail ou via les Services avant qu'elle ne prenne effet.
15. Nous contacter
Pour toute question sur cette Politique ou sur la manière dont nous traitons vos données personnelles, contactez-nous à [email protected].