1. Préambule
Chez Alosea, nous attachons une importance particulière à la protection de tes données personnelles. La présente politique de confidentialité a pour but de t'informer de manière transparente sur :
- les données que nous collectons ;
- les finalités de leur traitement ;
- les destinataires de ces données ;
- leur durée de conservation ;
- les droits dont tu disposes.
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD — règlement UE 2016/679) ainsi qu'à la loi française « Informatique et Libertés » n°78-17 du 6 janvier 1978 modifiée.
2. Responsable du traitement
Le responsable du traitement des données collectées sur le site alosea.com est :
Nadia FERRAHI
Entrepreneur individuel (auto-entrepreneur)
173 rue de Courcelles, 75017 Paris, France
Email : contact@alosea.com
3. Données collectées
Selon ton utilisation du site, nous collectons les catégories de données suivantes :
📧 Données d'identification
Adresse email (obligatoire pour la livraison de l'eSIM et la communication transactionnelle).
💳 Données de paiement
Aucune donnée bancaire n'est stockée par Alosea. Les paiements sont traités par notre prestataire Stripe Inc., certifié PCI-DSS niveau 1.
🛒 Données de commande
Historique des commandes (forfait acheté, pays de destination, date d'achat, montant, statut d'activation).
💬 Données de communication
Échanges par email, WhatsApp ou formulaire de contact lorsque tu nous contactes pour une question ou un support.
🌐 Données techniques
Adresse IP, type de navigateur, langue, pays approximatif, pages visitées (uniquement avec ton consentement via les cookies analytiques).
4. Finalités et bases légales
Nous traitons tes données pour les finalités suivantes, chacune fondée sur une base légale précise au sens de l'article 6 du RGPD :
| Finalité | Base légale |
|---|---|
| Traitement et livraison de la commande | Exécution du contrat (art. 6.1.b) |
| Facturation et obligations comptables | Obligation légale (art. 6.1.c) |
| Support client (questions, réclamations) | Exécution du contrat (art. 6.1.b) |
| Envoi de newsletters et offres commerciales | Consentement (art. 6.1.a) |
| Statistiques de fréquentation du site | Consentement (cookies analytiques) (art. 6.1.a) |
| Prévention de la fraude et sécurité | Intérêt légitime (art. 6.1.f) |
5. Destinataires des données
Tes données ne sont jamais vendues à des tiers. Elles peuvent être transmises uniquement aux destinataires suivants, dans le cadre strict de l'exécution du service :
- Stripe Inc. (États-Unis) : traitement sécurisé des paiements.
- Vercel Inc. (États-Unis) : hébergement du site et de la base de données.
- Resend (États-Unis) : envoi des emails transactionnels (confirmation, livraison, etc.).
- Grossiste eSIM partenaire : transmission technique nécessaire à la fourniture du forfait (identifiant de commande uniquement, pas de données personnelles directement identifiables).
- Administrations fiscales et judiciaires françaises : sur demande légale uniquement.
- MEDICYS (médiateur de la consommation) : uniquement en cas de procédure de médiation.
6. Transferts hors Union européenne
Certains de nos prestataires (Stripe, Vercel, Resend) sont établis aux États-Unis. Dans ce cas, le transfert de tes données hors de l'Union européenne est encadré par les garanties suivantes :
Ces mesures garantissent un niveau de protection équivalent à celui exigé par le RGPD.
- Clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
- Adhésion de nos prestataires au cadre EU-US Data Privacy Framework (lorsque applicable).
- Mesures techniques complémentaires (chiffrement TLS, pseudonymisation).
7. Durée de conservation
Tes données ne sont conservées que pendant la durée nécessaire à la finalité du traitement :
| Type de donnée | Durée de conservation |
|---|---|
| Données de facturation (commandes, factures) | 10 ans (obligation légale comptable) |
| Données de compte client | 3 ans à compter de la dernière activité |
| Données marketing (newsletter) | 3 ans à compter du dernier contact, ou jusqu'au retrait du consentement |
| Cookies (consentement et analytics) | 13 mois maximum |
| Logs techniques de sécurité | 12 mois |
8. Tes droits
Conformément au RGPD, tu disposes des droits suivants sur tes données personnelles :
👁️ Droit d'accès
Obtenir une copie de toutes les données que nous détenons sur toi.
✏️ Droit de rectification
Corriger une donnée inexacte ou incomplète.
🗑️ Droit à l'effacement
Demander la suppression de tes données (sauf obligation légale de conservation).
⏸️ Droit à la limitation
Suspendre temporairement le traitement de tes données.
📦 Droit à la portabilité
Récupérer tes données dans un format structuré et lisible.
🚫 Droit d'opposition
T'opposer au traitement pour motif légitime ou prospection commerciale.
⚱️ Directives post-mortem
Définir le sort de tes données après ton décès (article 85 de la loi Informatique et Libertés).
Pour exercer l'un de ces droits, écris-nous à contact@alosea.com avec une preuve d'identité. Nous te répondrons dans un délai d'un mois maximum, conformément à l'article 12 du RGPD.
9. Réclamation auprès de la CNIL
Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles strictes pour protéger tes données :
- Chiffrement TLS / HTTPS sur l'ensemble du site.
- Paiement sécurisé via Stripe (PCI-DSS niveau 1).
- Mots de passe hachés avec bcrypt (jamais stockés en clair).
- Mises à jour de sécurité régulières des dépendances.
- Accès aux données restreint au seul responsable du traitement.
11. Cookies
L'utilisation des cookies sur le site est détaillée dans notre Politique de cookies.
12. Modifications de la politique
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour refléter une évolution de la loi ou de nos pratiques. Toute modification substantielle te sera notifiée par email si tu disposes d'un compte client.
Dernière mise à jour : 13 mai 2026