Politique de Confidentialité

Version 1.0 — 17 février 2026DPO : dpo@csc-safe-tx.com

Article 1 — Responsable de traitement

Le responsable de traitement est CSC TX, SASU au capital de 100,00 €, immatriculée au RCS de Thonon-les-Bains sous le numéro 995 072 535, EUID FR7402.995072535, siège social : 5 C Avenue de Mossingen, 74160 Saint-Julien-en-Genevois.

Article 2 — Délégué à la protection des données (DPO)

Le Délégué à la protection des données peut être contacté à l'adresse : dpo@csc-safe-tx.com.

Article 3 — Données collectées et traitements

CSC TX collecte et traite les données personnelles suivantes, chacune pour une finalité déterminée, sur une base légale identifiée et pour une durée de conservation définie :

DonnéeFinalitéBase légaleDurée
Email, mot de passe hashéCréation et gestion du compteExécution du contrat (art. 6.1.b RGPD)Durée du compte + 1 an
TéléphoneEnvoi SMS d'alerteExécution du contrat (art. 6.1.b RGPD)Durée du compte + 1 an
Géolocalisation GPSLocalisation lors du déclenchement d'alerteConsentement explicite (art. 6.1.a RGPD)90 jours après l'incident
Flux audioPreuve contextualisée lors d'alerteConsentement explicite (art. 6.1.a RGPD)90 jours après l'incident
Flux vidéoPreuve contextualisée lors d'alerteConsentement explicite (art. 6.1.a RGPD)90 jours après l'incident
PhotoPreuve contextualisée lors d'alerteConsentement explicite (art. 6.1.a RGPD)90 jours après l'incident
Métadonnées appareil (OS, modèle, IP)Support technique et sécuritéIntérêt légitime (art. 6.1.f RGPD)Durée du compte + 1 an
Données de paiementTraitement des paiements via StripeExécution du contrat (art. 6.1.b RGPD)Durée légale de conservation comptable
Email (communications)Notifications transactionnelles via SendGridExécution du contrat (art. 6.1.b RGPD)Durée du compte
Téléphone (SMS alertes)Envoi de SMS d'alerte via TwilioExécution du contrat (art. 6.1.b RGPD)Durée du compte
Identifiant pushNotifications push via FirebaseExécution du contrat (art. 6.1.b RGPD)Durée du compte
Logs d'erreursMonitoring technique via SentryIntérêt légitime (art. 6.1.f RGPD)90 jours
Cookies et traceursFonctionnement du site, statistiquesConsentement (art. 6.1.a RGPD) / Intérêt légitime13 mois maximum
Statistiques anonymiséesAmélioration du serviceIntérêt légitime (art. 6.1.f RGPD)Durée indéterminée (données anonymes)
Email (liste d'attente)Notification au lancement du serviceConsentement (art. 6.1.a RGPD)Jusqu'au lancement ou désinscription

Les données collectées par les capteurs (GPS, audio, vidéo, photo) ne sont activées que sur opt-in individuel de l'Utilisateur. Chaque capteur fait l'objet d'un consentement spécifique et séparé, révocable à tout moment.

Les preuves contextualisées sont transmises exclusivement aux destinataires désignés par l'Utilisateur (tiers de confiance et/ou SOC partenaire).

Article 4 — Droits des personnes

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles (art. 15)
  • Droit de rectification (art. 16)
  • Droit à l'effacement / droit à l'oubli (art. 17)
  • Droit à la limitation du traitement (art. 18)
  • Droit à la portabilité de vos données (art. 20)
  • Droit d'opposition (art. 21)
  • Droit de retrait du consentement à tout moment pour les traitements fondés sur le consentement (art. 7.3)

Ces droits peuvent être exercés par email à dpo@csc-safe-tx.com ou via les fonctionnalités dédiées de l'Application. CSC TX s'engage à répondre dans un délai d'un (1) mois, prolongeable de deux (2) mois en cas de complexité de la demande.

Article 5 — Sous-traitants

CSC TX fait appel aux sous-traitants suivants, avec lesquels un accord de traitement des données (DPA) a été conclu conformément à l'article 28 du RGPD :

Sous-traitantPaysServiceDPA
OVH SASFrance (Gravelines, GRA)Hébergement, stockageOui
StripeIrlandePaiementsOui
TwilioUS (résidence données UE)SMS d'alerteOui
SendGrid (Twilio)US (résidence données UE)Emails transactionnelsOui
Firebase (Google)BelgiqueNotifications pushOui
SentryUS (traitement données UE)Monitoring d'erreursOui

Article 6 — Transferts hors UE

Certains sous-traitants sont situés aux États-Unis. Les transferts de données hors de l'Espace Économique Européen sont encadrés par des clauses contractuelles types (SCC) adoptées par la Commission européenne et, le cas échéant, par le cadre EU-US Data Privacy Framework.

Article 7 — Sécurité

CSC TX met en œuvre les mesures techniques et organisationnelles suivantes pour la protection des données :

  • Chiffrement AES-256-GCM des données au repos
  • Chiffrement TLS 1.3 des données en transit
  • Signature Ed25519 des preuves collectées
  • Hachage des mots de passe avec Argon2id
  • Authentification multi-facteurs (MFA) disponible
  • Journalisation complète des accès (audit trail)
  • Purge automatique programmée des données temporaires

Article 8 — Cookies

Le site et l'Application peuvent utiliser des cookies. Pour le détail des cookies utilisés et la gestion de vos préférences, consultez notre Politique Cookies accessible à l'adresse csc-safe-tx.com/legal/cookies.

Article 9 — Modifications

CSC TX se réserve le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, l'Utilisateur sera notifié par email. La version en vigueur est celle publiée sur le site.

Article 10 — Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles par CSC TX n'est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

Commission Nationale de l'Informatique et des Libertés (CNIL) 3 Place de Fontenoy, 75007 Paris www.cnil.fr