Responsable de traitement
Le responsable du traitement des données personnelles collectées via vdkcircuit.com est :
VDK Circuit SAS
42 rue de la Roquette, 75011 Paris
RCS Paris 942 187 365
dpo@vdkcircuit.com
Données collectées
Nous collectons uniquement les données strictement nécessaires aux services proposés. La liste exhaustive :
| Catégorie | Données | Quand |
|---|---|---|
| Compte pilote | Nom, prénom, email, mot de passe haché, date de naissance | À l'inscription |
| Demande de réservation | Nom, prénom, email, téléphone, date de naissance, circuit, créneau souhaité, nombre de pilotes, format, message libre | À l'envoi d'une demande |
| Contact | Nom, email, téléphone (optionnel), message | Via le formulaire de contact |
| Navigation | Adresse IP, type de navigateur, pages visitées, durée | Automatiquement |
| Cookies | Identifiants techniques, préférences, mesure d'audience | Voir politique cookies |
Aucune donnée bancaire n'est collectée par VDK Circuit. Le service ne traite aucun paiement. Le règlement de la session s'effectue directement auprès du circuit partenaire, en dehors de la plateforme.
Finalités du traitement
Vos données sont traitées exclusivement pour les finalités suivantes :
- Gestion du compte pilote — création, authentification, suivi de votre historique de demandes.
- Transmission des demandes de réservation — envoi de votre demande au circuit que vous avez sélectionné, pour qu'il puisse vous recontacter et confirmer le créneau.
- Service client — réponse à vos messages, relance des circuits qui ne répondent pas, traitement des réclamations.
- Newsletter — uniquement si vous y avez consenti explicitement. Désabonnement en un clic.
- Mesure d'audience — anonymisée via Matomo, hébergée en France.
- Obligations légales — comptabilité, lutte contre la fraude documentaire.
Nous ne vendons jamais vos données. Aucun ciblage publicitaire externe, aucune revente à des tiers, aucune cession à des courtiers en données.
VDK Circuit ne traite aucun paiement. Aucune donnée bancaire n'est jamais collectée par nos services.
Base légale de chaque traitement
| Traitement | Base légale (RGPD) |
|---|---|
| Création de compte, demande de réservation, transmission au circuit | Exécution du contrat (art. 6.1.b) |
| Conservation des logs, comptabilité | Obligation légale (art. 6.1.c) |
| Newsletter, cookies non essentiels | Consentement (art. 6.1.a) |
| Mesure d'audience anonymisée, sécurité | Intérêt légitime (art. 6.1.f) |
Destinataires des données
Vos données peuvent être transmises uniquement aux destinataires suivants, et uniquement dans la limite de leurs missions :
- Le circuit sélectionné — destinataire principal de votre demande de réservation. Les données transmises (nom, prénom, email, téléphone, créneau souhaité, nombre de pilotes, format, message libre) sont strictement nécessaires au traitement de votre demande par le circuit. Le circuit traite ensuite ces données sous sa propre responsabilité, selon sa propre politique de confidentialité.
- OVH SAS — hébergement du site et des bases de données (Roubaix, France).
- Brevo (ex-Sendinblue) — envoi d'emails transactionnels de confirmation (France).
- Matomo Cloud — mesure d'audience anonymisée (Allemagne, UE).
- Autorités — sur réquisition judiciaire uniquement.
Aucun autre tiers ne reçoit vos données. Aucun prestataire de paiement n'intervient — VDK Circuit ne facture rien.
Durée de conservation
| Donnée | Conservation |
|---|---|
| Compte pilote actif | Tant que le compte existe |
| Compte inactif (24 mois sans connexion) | Suppression automatique après notification |
| Historique des demandes de réservation | 3 ans après la dernière demande |
| Comptabilité (côté VDK Circuit) | 10 ans (obligation légale) |
| Messages de contact | 2 ans après le dernier échange |
| Logs de connexion & sécurité | 12 mois |
| Cookies analytiques | 13 mois maximum |
Transferts hors Union européenne
L'ensemble de nos prestataires principaux est situé dans l'Union européenne. Aucun transfert systématique de données vers un pays tiers n'est opéré.
Le cas échéant, tout transfert ponctuel hors UE serait encadré par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement TLS 1.3 pour toutes les communications.
- Mots de passe stockés selon l'algorithme Argon2id.
- Sauvegardes chiffrées quotidiennes (rétention 30 jours).
- Authentification à deux facteurs disponible sur tous les comptes.
- Audits de sécurité externes annuels.
- Notification CNIL et utilisateurs en cas de violation, sous 72 heures (art. 33-34 RGPD).
Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès — obtenir une copie de toutes les données vous concernant.
- Droit de rectification — corriger une information erronée ou incomplète.
- Droit à l'effacement — demander la suppression de vos données (« droit à l'oubli »).
- Droit à la limitation — geler temporairement un traitement contesté.
- Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit à la portabilité — récupérer vos données dans un format ouvert (JSON).
- Droit de retirer votre consentement — à tout moment, pour la newsletter et les cookies non essentiels.
- Droit de définir vos directives post-mortem (art. 85 loi I&L).
Pour exercer ces droits, écrivez à dpo@vdkcircuit.com avec une copie de votre pièce d'identité. Réponse sous 30 jours maximum.
DPO & réclamation CNIL
Notre Délégué à la Protection des Données est joignable à :
DPO VDK Circuit
42 rue de la Roquette, 75011 Paris
dpo@vdkcircuit.com
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL :
Commission Nationale de l'Informatique et des Libertés
3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
www.cnil.fr