← Retour à l'accueil

Politique de confidentialité

Conformément au RGPD (UE 2016/679) et à la loi Informatique et Libertés modifiée.

1. Responsable du traitement

SOCONE (projet edite par Said Aissi, en France ; societe non encore immatriculee) est responsable du traitement de vos données personnelles au sens du Règlement (UE) 2016/679 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée. Référent protection des données : dpo@socone.eu Cette politique vous informe, conformément aux articles 12 à 14 du RGPD, sur les données que nous traitons lorsque vous utilisez l'application SOCONE, pourquoi nous les traitons, combien de temps nous les conservons et quels sont vos droits.

2. Notre politique de journalisation

SOCONE ne constitue pas d'historique de votre navigation et ne l'exploite pas. Concrètement : • Aucun historique de navigation n'est constitué, consulté, vendu ni communiqué à des tiers. • Le filtrage DNS (publicités, malware, hameçonnage, contenu adulte) s'effectue directement sur le nœud VPN, au moment de la requête. • Comme toute infrastructure, nos serveurs produisent des journaux techniques d'exploitation de courte durée (sécurité, diagnostic) ; ils ne servent à aucun profilage ni à aucune exploitation commerciale. Par transparence, voici exactement ce que nous conservons en lien avec le VPN : • Des COMPTEURS AGRÉGÉS de blocage, par heure et par catégorie (publicités, malware, hameçonnage, contenu adulte, autres), rattachés à votre compte et à votre configuration WireGuard. Exemple : « 14 h–15 h : 37 publicités bloquées ». Ces compteurs alimentent les statistiques de protection affichées dans l'application et sont supprimés automatiquement après 40 jours. • Des journaux techniques de connexion à des fins de sécurité : horodatages de session, adresse IP WireGuard interne, volumes de données échangés — sans aucun contenu ni domaine. • Des événements de sécurité (alertes de détection d'intrusion, par catégorie, sans domaine), conservés 12 mois. Ces compteurs et journaux ne permettent pas de reconstituer les sites que vous visitez.

3. Données que nous collectons

Compte et authentification : • Adresse e-mail, prénom, nom • Mot de passe (géré par notre serveur d'authentification auto-hébergé en France ; jamais stocké en clair) • Secret TOTP pour la double authentification obligatoire (2FA) Abonnement et paiement : • Statut d'abonnement et historique de facturation • Les données bancaires sont saisies directement auprès de Stripe, notre prestataire de paiement. SOCONE ne stocke AUCUNE donnée bancaire. Service VPN : • Configurations WireGuard (clés publiques de vos appareils) • Compteurs agrégés de blocage par catégorie (voir section précédente) • Journaux techniques de connexion et événements de sécurité E-mails transactionnels : • Adresse e-mail et contenu des e-mails de service (confirmation, rappels, facturation), acheminés par notre prestataire Resend. Nous ne collectons PAS : historique de navigation, géolocalisation, contacts, photos, données de santé ni aucune donnée sensible au sens de l'article 9 du RGPD. L'application ne contient aucun SDK publicitaire ni outil d'analyse d'audience tiers, et n'utilise pas de cookies.

4. Finalités, bases légales et durées

• Création et gestion du compte, fourniture du VPN et du filtrage DNS — Exécution du contrat (Art. 6.1.b) — durée du compte, jusqu'à suppression • Statistiques de protection affichées dans l'application (compteurs agrégés) — Exécution du contrat (Art. 6.1.b) — 40 jours, puis suppression automatique • Sécurité du réseau (journaux techniques, alertes) — Intérêt légitime (Art. 6.1.f) : prévenir les abus, protéger le service — 12 mois • Paiement et facturation — Exécution du contrat (Art. 6.1.b) et obligation légale comptable (Art. 6.1.c — Art. L123-22 Code de commerce) — pièces comptables : 10 ans • E-mails transactionnels — Exécution du contrat (Art. 6.1.b) — durée du compte Nous n'effectuons AUCUNE prospection commerciale. Si nous souhaitions un jour vous adresser des communications marketing, nous recueillerions préalablement votre consentement explicite (Art. 6.1.a), librement révocable. À l'expiration de ces durées, les données sont supprimées ou rendues définitivement anonymes.

5. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles sont traitées par : • OVHcloud SAS — 2 Rue Kellermann, 59100 Roubaix, France. Hébergement de nos serveurs : le serveur applicatif et la base de données sont en France, ainsi que deux nœuds VPN ; un troisième nœud VPN est hébergé au Canada (Beauharnois). Voir « Transferts hors Union européenne ». • Stripe Payments Europe, Ltd (Irlande, UE) — traitement des paiements. • Resend (société américaine) — acheminement des e-mails transactionnels. Voir la section « Transferts hors Union européenne ». • Autorités judiciaires ou administratives — uniquement sur réquisition légale valide. Chaque sous-traitant est lié par un contrat conforme à l'article 28 du RGPD.

6. Transferts hors Union européenne

Par principe, vos données sont hébergées et traitées en France. Deux exceptions : • Resend (États-Unis) : votre adresse e-mail et le contenu des e-mails transactionnels sont traités par Resend, société américaine. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne (Art. 46.2.c RGPD), complétées par le chiffrement en transit. • Stripe : le prestataire contractuel est établi en Irlande (UE) ; les transferts intra-groupe vers les États-Unis sont encadrés par le Data Privacy Framework et des clauses contractuelles types. Vous pouvez obtenir une copie des garanties applicables en écrivant à dpo@socone.eu.

7. Vos droits

Vous disposez des droits suivants : • Droit d'accès (Art. 15) — obtenir une copie de vos données ; un export complet est disponible sur simple demande • Droit de rectification (Art. 16) — corriger une donnée inexacte • Droit à l'effacement (Art. 17) — la suppression de compte est disponible directement dans l'application et prend effet immédiatement ; elle efface vos données de compte, vos configurations VPN et vos compteurs • Droit à la limitation (Art. 18) — suspendre un traitement contesté • Droit à la portabilité (Art. 20) — recevoir vos données dans un format structuré et lisible par machine • Droit d'opposition (Art. 21) — vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur notre intérêt légitime (journaux de sécurité) • Retrait du consentement (Art. 7.3) — pour tout traitement fondé sur votre consentement, retrait possible à tout moment ; à ce jour, aucun traitement n'est fondé sur le consentement • Directives post-mortem (Art. 85, loi Informatique et Libertés) — vous pouvez nous transmettre des directives sur le sort de vos données après votre décès • Décision automatisée (Art. 22) — SOCONE ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard Exercice : dpo@socone.eu. Réponse sous un mois, prolongeable de deux mois pour les demandes complexes ou nombreuses (vous en seriez alors informé). Une preuve d'identité pourra être demandée en cas de doute raisonnable. Réclamation : vous pouvez saisir la CNIL (https://www.cnil.fr — 3 place de Fontenoy, 75007 Paris).

8. Sécurité

• Chiffrement en transit : TLS pour l'application, WireGuard pour le tunnel VPN • Authentification forte : double authentification TOTP obligatoire • Authentification auto-hébergée sur nos serveurs en France • Détection d'intrusion et surveillance continue des nœuds • Aucune donnée bancaire stockée par SOCONE • Suppression automatique des compteurs (40 jours) et des journaux de sécurité (12 mois)

9. Violation de données

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous la notifions à la CNIL dans les 72 heures suivant sa découverte (Art. 33 RGPD). Si la violation est susceptible d'engendrer un risque ÉLEVÉ pour vous, nous vous en informons directement, dans les meilleurs délais, avec la description de la violation, ses conséquences probables et les mesures prises (Art. 34 RGPD).

10. Public concerné et mineurs

Le service s'adresse aux personnes de 18 ans et plus, ou aux mineurs disposant d'une autorisation parentale. Le filtrage de protection est appliqué de manière identique et complète à tous les utilisateurs.

11. Cookies et traceurs

L'application mobile SOCONE est une application native : elle n'utilise aucun cookie, aucun SDK publicitaire et aucun outil d'analyse d'audience tiers.

12. Modification de cette politique

Toute modification substantielle de cette politique vous sera notifiée dans l'application et/ou par e-mail avant son entrée en vigueur. Date de dernière mise à jour : 20 août 2026.

Dernière mise à jour : 20 août 2026 — document identique à celui affiché dans l'application mobile.