Politique de confidentialité

Dernière mise à jour : 15 août 2026

La présente politique décrit la manière dont Dronetrake traite les données personnelles — sur le site, sur la plateforme et dans les applications — conformément au Règlement (UE) 2016/679 (« RGPD »). Elle est écrite pour être lue : si quelque chose ne colle pas, écrivez-nous.

Responsable du traitement

Bluix Group Ltd, société immatriculée en Angleterre et au pays de Galles. Pour toute demande relative à vos données : privacy@dronetrake.com.

Deux rôles, dits clairement

Pour les données de votre compte et de la facturation, nous sommes responsable du traitement. Pour les données que votre organisation téléverse et collecte avec la plateforme — vols, prises de vues, contacts des bénévoles, clients, personnes filmées par les caméras — le responsable est l’organisation, et nous traitons ces données en tant que sous-traitant pour son compte (art. 28 RGPD ; accord de traitement disponible sur demande). Les décisions sur ce qu’il faut filmer, qui inviter et combien de temps conserver appartiennent à l’organisation.

Quelles données nous traitons

Compte : nom, e-mail, téléphone (facultatif), langue, identifiants (le mot de passe n’est conservé que sous forme de hash). Opérations : missions, flotte, vols avec traces et télémétrie, carnet de vol, documents. Médias et enregistrements : photos, vidéos et enregistrements des directs — ces derniers chiffrés avec une clé dédiée à chaque organisation. Sécurité depuis le terrain : positions des bodycams, alertes SOS (y compris par SMS ou satellite, avec position et message). Personnes sans compte : contacts du carnet d’adresses opérationnel (nom et téléphone, pour les invitations par SMS), demandes envoyées depuis /rilievi ou depuis les pages publiques des pilotes (nom, coordonnées, lieu du travail demandé), signataires de contrats (nom, adresse IP et appareil, en garantie de la signature), signalements « drone trouvé ». Support : tickets et e-mails. Journaux techniques : adresses IP et événements de sécurité.

Pourquoi nous les traitons (bases juridiques)

Pour fournir le service que vous avez souscrit (art. 6.1.b). Pour des obligations légales : le registre des vols est conservé pendant la période exigée par la réglementation UAS européenne (art. 6.1.c). Pour intérêt légitime : sécurité de la plateforme, prévention des abus, défense des droits (art. 6.1.f). Avec votre consentement, là où il le faut : newsletter, transmission d’une demande de relevé à d’autres opérateurs — toujours désactivée tant que vous ne l’activez pas (art. 6.1.a). Aucun profilage, aucune vente de données.

Paiements

Les paiements sont gérés par Creem en tant que merchant of record : c’est Creem qui collecte les données de paiement, émet le reçu et applique la TVA — nous ne voyons ni ne conservons les numéros de cartes. Pour ces données, Creem est responsable du traitement autonome, avec sa propre politique de confidentialité.

Qui traite les données pour nous (sous-traitants ultérieurs)

Infrastructure : netcup GmbH (serveurs, datacenter à Vienne, UE) et Hetzner Online GmbH (copies de sauvegarde chiffrées, Nuremberg, UE). Remise des SMS : le message et le numéro passent par le fournisseur d’envoi et par les réseaux téléphoniques du destinataire. Fonctions d’IA facultatives : Anthropic (voir la section sur les transferts). Appareils satellitaires, uniquement si l’organisation les connecte : Ground Control/RockBLOCK (identifiant du modem et messages). La liste à jour est disponible en écrivant à privacy@dronetrake.com.

Transferts hors de l’Union

L’infrastructure qui fait fonctionner la plateforme se trouve dans l’Union européenne, et les données opérationnelles ne la quittent pas pour la fourniture du service. L’exception, déclarée : les fonctions d’intelligence artificielle — analyse de photos et d’images, brouillons de rapports, assistance sur les tickets — envoient le contenu strictement nécessaire à Anthropic (États-Unis), avec les garanties de l’art. 46 RGPD prévues par son accord de traitement et sans aucun entraînement des modèles sur vos données. Les fonctions d’IA sont facultatives : si vous ne les utilisez pas, ces contenus ne partent pas.

Comment nous les protégeons

Connexions chiffrées (TLS). Les enregistrements des directs sont chiffrés avec une clé dédiée à chaque organisation. Les sauvegardes sont chiffrées et répliquées sur une copie hors site dans un datacenter séparé. Le carnet de vol est un registre append-only avec chaîne d’intégrité. Les accès du personnel de support aux données des clients sont tracés.

Combien de temps nous les conservons

Le registre des vols : pendant la période exigée par la réglementation UAS (aujourd’hui trois ans), même après la clôture du compte. Enregistrements et médias : pendant la durée que l’organisation déclare dans sa propre politique de conservation — sans choix explicite, nous ne supprimons rien. Chaque suppression laisse un enregistrement signé (quoi, quand, selon quelle règle) : c’est la suppression certifiée. Sauvegardes : copies locales pendant 7 jours plus la copie hors site chiffrée. À la clôture du compte : vous exportez vos données, puis nous supprimons ou anonymisons ce que nous ne sommes pas tenus de conserver.

Vos droits

Accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement : écrivez à privacy@dronetrake.com et nous répondons dans les délais du RGPD. Si la donnée relève d’un traitement dont votre organisation est responsable (par exemple une prise de vues faite par son drone), la demande lui revient — et nous l’aidons à répondre. Vous avez toujours le droit d’introduire une réclamation auprès de l’autorité de contrôle de votre pays (en France, la CNIL).

Cookies

Seulement un cookie technique de session (protection CSRF et préférence de langue). Aucun cookie de profilage, aucun traceur tiers.

Application Dronetrake Sync

L’application Android pour la synchronisation des vols dispose d’une page de confidentialité dédiée, avec la liste exacte de ce qu’elle traite : dronetrake.com/sync/privacy.