Dernière mise à jour : 15 août 2026
La présente politique décrit la manière dont Dronetrake traite les données personnelles — sur le site, sur la plateforme et dans les applications — conformément au Règlement (UE) 2016/679 (« RGPD »). Elle est écrite pour être lue : si quelque chose ne colle pas, écrivez-nous.
Bluix Group Ltd, société immatriculée en Angleterre et au pays de Galles. Pour toute demande relative à vos données : privacy@dronetrake.com.
Pour les données de votre compte et de la facturation, nous sommes responsable du traitement. Pour les données que votre organisation téléverse et collecte avec la plateforme — vols, prises de vues, contacts des bénévoles, clients, personnes filmées par les caméras — le responsable est l’organisation, et nous traitons ces données en tant que sous-traitant pour son compte (art. 28 RGPD ; accord de traitement disponible sur demande). Les décisions sur ce qu’il faut filmer, qui inviter et combien de temps conserver appartiennent à l’organisation.
Compte : nom, e-mail, téléphone (facultatif), langue, identifiants (le mot de passe n’est conservé que sous forme de hash). Opérations : missions, flotte, vols avec traces et télémétrie, carnet de vol, documents. Médias et enregistrements : photos, vidéos et enregistrements des directs — ces derniers chiffrés avec une clé dédiée à chaque organisation. Sécurité depuis le terrain : positions des bodycams, alertes SOS (y compris par SMS ou satellite, avec position et message). Personnes sans compte : contacts du carnet d’adresses opérationnel (nom et téléphone, pour les invitations par SMS), demandes envoyées depuis /rilievi ou depuis les pages publiques des pilotes (nom, coordonnées, lieu du travail demandé), signataires de contrats (nom, adresse IP et appareil, en garantie de la signature), signalements « drone trouvé ». Support : tickets et e-mails. Journaux techniques : adresses IP et événements de sécurité.
Pour fournir le service que vous avez souscrit (art. 6.1.b). Pour des obligations légales : le registre des vols est conservé pendant la période exigée par la réglementation UAS européenne (art. 6.1.c). Pour intérêt légitime : sécurité de la plateforme, prévention des abus, défense des droits (art. 6.1.f). Avec votre consentement, là où il le faut : newsletter, transmission d’une demande de relevé à d’autres opérateurs — toujours désactivée tant que vous ne l’activez pas (art. 6.1.a). Aucun profilage, aucune vente de données.
Les paiements sont gérés par Creem en tant que merchant of record : c’est Creem qui collecte les données de paiement, émet le reçu et applique la TVA — nous ne voyons ni ne conservons les numéros de cartes. Pour ces données, Creem est responsable du traitement autonome, avec sa propre politique de confidentialité.
Infrastructure : netcup GmbH (serveurs, datacenter à Vienne, UE) et Hetzner Online GmbH (copies de sauvegarde chiffrées, Nuremberg, UE). Remise des SMS : le message et le numéro passent par le fournisseur d’envoi et par les réseaux téléphoniques du destinataire. Fonctions d’IA facultatives : Anthropic (voir la section sur les transferts). Appareils satellitaires, uniquement si l’organisation les connecte : Ground Control/RockBLOCK (identifiant du modem et messages). La liste à jour est disponible en écrivant à privacy@dronetrake.com.
L’infrastructure qui fait fonctionner la plateforme se trouve dans l’Union européenne, et les données opérationnelles ne la quittent pas pour la fourniture du service. L’exception, déclarée : les fonctions d’intelligence artificielle — analyse de photos et d’images, brouillons de rapports, assistance sur les tickets — envoient le contenu strictement nécessaire à Anthropic (États-Unis), avec les garanties de l’art. 46 RGPD prévues par son accord de traitement et sans aucun entraînement des modèles sur vos données. Les fonctions d’IA sont facultatives : si vous ne les utilisez pas, ces contenus ne partent pas.
Connexions chiffrées (TLS). Les enregistrements des directs sont chiffrés avec une clé dédiée à chaque organisation. Les sauvegardes sont chiffrées et répliquées sur une copie hors site dans un datacenter séparé. Le carnet de vol est un registre append-only avec chaîne d’intégrité. Les accès du personnel de support aux données des clients sont tracés.
Le registre des vols : pendant la période exigée par la réglementation UAS (aujourd’hui trois ans), même après la clôture du compte. Enregistrements et médias : pendant la durée que l’organisation déclare dans sa propre politique de conservation — sans choix explicite, nous ne supprimons rien. Chaque suppression laisse un enregistrement signé (quoi, quand, selon quelle règle) : c’est la suppression certifiée. Sauvegardes : copies locales pendant 7 jours plus la copie hors site chiffrée. À la clôture du compte : vous exportez vos données, puis nous supprimons ou anonymisons ce que nous ne sommes pas tenus de conserver.
Accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement : écrivez à privacy@dronetrake.com et nous répondons dans les délais du RGPD. Si la donnée relève d’un traitement dont votre organisation est responsable (par exemple une prise de vues faite par son drone), la demande lui revient — et nous l’aidons à répondre. Vous avez toujours le droit d’introduire une réclamation auprès de l’autorité de contrôle de votre pays (en France, la CNIL).
Seulement un cookie technique de session (protection CSRF et préférence de langue). Aucun cookie de profilage, aucun traceur tiers.
L’application Android pour la synchronisation des vols dispose d’une page de confidentialité dédiée, avec la liste exacte de ce qu’elle traite : dronetrake.com/sync/privacy.