Politique de confidentialité
Dernière mise à jour : 06/06/2026
1. Responsable du traitement
Le responsable du traitement des données personnelles recueillies via la plateforme DatomWorx (ci-après « DatomWorx ») est :
- Titulaire : Daniel Tomás Moronta
- Numéro fiscal : 54049424E
- Nom commercial : DatomWorx
- Domicile : Carrer dels Jurats 22, 19, Valencia, España
- E-mail de contact en matière de confidentialité : info@datomworx.com
- Site web : https://datomworx.com
- Délégué à la protection des données (DPD) : non désigné (non obligatoire selon l'art. 37 du RGPD pour un traitement de cette ampleur). Pour toute question de confidentialité, utilise l'e-mail indiqué ci-dessus.
2. Données que nous traitons
Selon la façon dont tu utilises DatomWorx, nous pouvons traiter les catégories de données suivantes :
- Données d'inscription : nom ou pseudonyme, adresse e-mail et mot de passe (stocké chiffré avec bcrypt). C'est toi qui décides du nom que tu nous donnes.
- Données de l'inscription avec Google : si tu t'inscris avec ton compte Google, nous recevons ton nom, ton adresse e-mail et, le cas échéant, ton image de profil et ton identifiant de compte, selon les autorisations que tu accordes.
- Données de ton compte et de ton offre : type d'offre (Trial, Free, Pro ou BOSS), état de l'abonnement, laissez-passer acquis ou attribués, et historique d'activité pertinent (dernière connexion, appareils actifs).
- Contenu que tu crées : les projets, trajectoires, modèles, configurations et autres contenus que tu génères dans les applications de DatomWorx (par exemple, projets et trajectoires dans le simulateur) et ceux que tu décides de partager avec d'autres utilisateurs.
- Données liées à l'usage collaboratif : lorsque tu partages un projet, un modèle ou tout contenu avec un autre utilisateur de DatomWorx, nous enregistrons cette relation (qui partage, avec qui, quel contenu, date du partage) pour fournir la fonction de collaboration et te permettre de révoquer l'accès à tout moment.
- Données fiscales (comptes BOSS uniquement) : nom fiscal, numéro fiscal, adresse et téléphone, nécessaires pour émettre tes factures.
- Données de paiement (offres payantes uniquement) : les données de la carte ou du moyen de paiement sont traitées directement par Stripe Payments Europe Ltd. (Irlande). Nous ne conservons que l'identifiant client et la référence de la transaction pour émettre des factures et fournir une assistance. Nous ne voyons ni ne stockons jamais les numéros complets de carte.
- Données techniques et d'usage : adresse IP, type de navigateur, système d'exploitation, langue, identifiants de session et journaux d'accès/sécurité.
- Données liées à l'usage des cartes : lorsque tu actives Google Maps dans les applications qui l'intègrent (par exemple, le simulateur), tes interactions avec la carte sont traitées par Google (voir section 6).
3. Finalités et bases juridiques (art. 6 RGPD)
| Finalité | Base juridique |
| Créer et gérer ton compte et permettre l'accès à DatomWorx. | Exécution du contrat (art. 6.1.b RGPD). |
| Fournir les fonctionnalités du service (enregistrer des projets, simuler, partager, cartes). | Exécution du contrat. |
| Gérer les abonnements, les paiements, les laissez-passer BOSS et la facturation. | Exécution du contrat et obligation légale (réglementation fiscale et comptable). |
| Répondre aux questions, à l'assistance et aux réclamations. | Exécution du contrat ou intérêt légitime (art. 6.1.f RGPD). |
| Garantir la sécurité, prévenir la fraude et les abus. | Intérêt légitime et obligation légale. |
| Respecter les obligations fiscales, comptables et commerciales. | Obligation légale (art. 6.1.c RGPD). |
| Cookies optionnels (analytique, marketing). | Consentement (art. 6.1.a RGPD), révocable à tout moment. |
| Envoi de communications commerciales concernant DatomWorx (nouveautés, conseils). | Consentement exprès (case optionnelle lors de l'inscription). |
Nous n'utilisons pas de systèmes de décision automatisée ni de profilage produisant des effets juridiques significatifs sur les utilisateurs. Les décisions concernant ton compte (attribution d'offres, suspensions, etc.) sont prises par des personnes ou par des règles techniques simples (par exemple l'expiration de l'abonnement) qui n'entrent pas dans le champ de l'art. 22 RGPD.
4. Durées de conservation
- Données de compte : tant que tu maintiens ton compte actif. Si tu demandes sa suppression, elles sont effacées dans un délai maximum de 30 jours, sauf obligation légale de les conserver plus longtemps.
- Facturation et paiements : 6 ans à compter de l'émission, conformément à l'art. 30 du Code de commerce espagnol et à la réglementation fiscale.
- Journaux techniques et de sécurité : 12 mois à compter de leur génération.
- Signatures d'acceptation légale (consentements) : pendant la durée du compte et au minimum 5 ans après sa résiliation pour attester de la conformité au RGPD.
- Comptes anonymisés pour non-signature de nouvelles versions légales (voir section 10) : les données personnelles et le contenu sont effacés après les 3 mois décrits à la section 10. Seules les factures et les enregistrements minimaux requis par la loi fiscale et comptable sont conservés, dissociés de l'identité du titulaire.
5. Destinataires (sous-traitants)
Nous partageons des données avec les fournisseurs suivants, tous liés par des contrats de sous-traitance conformes à l'art. 28 RGPD :
- Hébergement : Hostinger International Ltd. (ayant son siège dans l'Union européenne ; infrastructure physique dans un centre de données de l'Espace économique européen).
- Passerelle de paiement : Stripe Payments Europe Ltd. (Irlande, UE).
- Cartes : Google Ireland Ltd. (Irlande, UE), fournisseur du service Google Maps Platform.
- E-mail transactionnel : service SMTP de Hostinger, même contrat de sous-traitance que l'hébergement.
Transferts internationaux
Bien que tous les fournisseurs ci-dessus contractent via leur filiale européenne, certains d'entre eux (en particulier Google et Stripe) appartiennent à des groupes d'entreprises dont le siège est aux États-Unis. Par conséquent, une partie du traitement technique des données peut avoir lieu sur l'infrastructure du groupe hors de l'Espace économique européen.
Ces transferts sont couverts par :
- Les Clauses contractuelles types approuvées par la Commission européenne (décision d'exécution (UE) 2021/914).
- Le EU-US Data Privacy Framework, lorsque les fournisseurs y adhèrent.
- Les mesures techniques et organisationnelles complémentaires (chiffrement en transit et au repos, contrôles d'accès, pseudonymisation lorsque cela s'applique).
Tu peux consulter les garanties concrètes dans les politiques de confidentialité de Google et Stripe liées dans ce document. Nous ne réalisons pas de transferts internationaux supplémentaires de données personnelles hors de l'Espace économique européen au-delà de ceux décrits dans cette section.
6. Utilisation de Google Maps
Certaines applications de DatomWorx (par exemple, le simulateur) intègrent Google Maps comme fonctionnalité optionnelle. Lorsque tu l'actives, Google Ireland Ltd. peut traiter tes données techniques (IP, identifiant d'appareil, requêtes à la carte) conformément à sa Politique de confidentialité de Google. Si tu ne souhaites pas ce traitement, n'active pas les cartes réelles.
7. Tes droits
En tant que titulaire des données, tu peux exercer à tout moment les droits suivants :
- Accès : obtenir confirmation que nous traitons tes données et lesquelles.
- Rectification : corriger des données inexactes ou incomplètes.
- Effacement (« droit à l'oubli ») : demander la suppression de tes données.
- Opposition : t'opposer au traitement dans certaines circonstances.
- Limitation : demander que nous limitions le traitement.
- Portabilité : recevoir tes données dans un format structuré et lisible par machine.
- Retrait du consentement pour les cookies et les communications commerciales à tout moment, sans que cela affecte le traitement antérieur.
- Ne pas faire l'objet de décisions automatisées produisant des effets juridiques significatifs (droit applicable même si, comme indiqué à la section 3, nous ne réalisons pas ce type de décisions).
Pour les exercer, écris-nous à info@datomworx.com en indiquant « Exercice des droits RGPD » et en joignant une copie de ta pièce d'identité ou document équivalent. Nous répondrons dans le délai légal de 30 jours, prolongeable à 60 si la demande est complexe.
Si tu estimes que tes droits n'ont pas été correctement pris en compte, tu peux déposer une réclamation auprès de l'Agence espagnole de protection des données (www.aepd.es).
8. Sécurité
Nous appliquons des mesures techniques et organisationnelles raisonnables et proportionnées pour protéger tes données :
- Chiffrement des communications via HTTPS/TLS.
- Mots de passe stockés avec un hachage bcrypt (impossibles à récupérer en clair).
- Jetons CSRF sur tous les formulaires et protection anti-bot invisible à la connexion/inscription.
- En-têtes de sécurité (CSP, HSTS, X-Frame-Options, Referrer-Policy).
- Sauvegardes périodiques chiffrées.
- Accès restreint au titulaire et aux personnes strictement nécessaires.
- Enregistrement des incidents de sécurité et notification à l'AEPD sous 72 heures le cas échéant (art. 33 RGPD).
9. Âge minimum
Le service est destiné exclusivement aux personnes de plus de 18 ans. En t'inscrivant, tu déclares et garantis avoir atteint l'âge légal de la majorité. Si nous détectons qu'un utilisateur a moins de 18 ans, nous suspendrons immédiatement son compte et effacerons ses données personnelles dans un délai maximum de 30 jours, à l'exception de celles que la loi nous oblige à conserver (facturation).
10. Modifications de cette politique
Si nous modifions cette politique, nous te le notifierons à l'entrée dans l'application au moyen d'un avis bien visible. Nous distinguons deux types de modifications :
10.1. Modifications mineures
Corrections de rédaction, clarifications, améliorations de lisibilité ou ajustements sans impact sur tes droits. Elles s'appliqueront automatiquement après un délai de 15 jours à compter de la notification. Elles ne nécessitent pas de signature expresse ; si tu continues à utiliser le service après ces 15 jours, une acceptation tacite sera entendue.
10.2. Modifications substantielles
Nouvelles finalités de traitement, nouveaux sous-traitants, modifications de tes droits, modifications des transferts internationaux ou modifications équivalentes affectant ta vie privée. Nous te demanderons une nouvelle acceptation expresse. La procédure sera :
- Tu auras 15 jours à compter de la notification pour examiner et signer la nouvelle version. Pendant ce délai, tu pourras continuer à utiliser le service normalement.
- Passé ce délai de 15 jours sans signature, ta session sera automatiquement fermée. Pour accéder à nouveau au service, tu devras :
- Signer la nouvelle version en cliquant sur « Accepter », ou
- Te déconnecter définitivement sans accepter, en cliquant sur « Revoir plus tard et se déconnecter ». Tu pourras réessayer à tout moment tant que ton compte reste actif.
- Si 3 mois s'écoulent à compter de la notification sans signature, ton compte sera automatiquement anonymisé : tes données personnelles et tout ton contenu (projets, modèles, configurations, partages, etc.) seront effacés de manière irréversible. Seules les factures et les enregistrements minimaux exigés par la réglementation fiscale et comptable seront conservés pendant le délai légal de 6 ans, sous une forme dissociée de ton identité.
Tu peux à tout moment supprimer ton compte volontairement depuis « Paramètres → Supprimer le compte » ou en écrivant à info@datomworx.com.
11. Contact
Pour toute question concernant la confidentialité ou la protection des données : info@datomworx.com.
Versión 1.4 · publicada el 06/06/2026