TP TrailPrint Studio
Mentions légales Conditions d’utilisation

Données personnelles

Politique de confidentialité

Version 2026-09-20 · dernière mise à jour : 20 septembre 2026.

1. Responsable du traitement

Le responsable du traitement est FREDDEV, SAS au capital de 1 000 euros, 9 rue des Colonnes, 75002 Paris, SIREN 952 177 897. Pour toute question ou demande : fred@freddev.fr.

2. Données traitées

  • Compte : adresse email, langue, statut, rôle, date de création et versions des documents juridiques acceptées ou reconnues.
  • Authentification : dérivé du mot de passe, empreintes des jetons de session, de validation et de récupération, dates d’expiration et d’utilisation.
  • Projets et générations : nom du projet, réglages, zone sélectionnée, format, état, quota, erreurs, empreintes et tailles de fichiers.
  • Fichiers : GPX importé et fichiers STL ou 3MF produits.
  • Sécurité : adresse IP, date, URL, code de réponse, identifiants techniques et erreurs. Le contenu du GPX n’est pas volontairement écrit dans les journaux.
  • Cartographie : le navigateur transmet au fournisseur concerné son adresse IP, les tuiles consultées, une recherche de lieu ou la zone demandée.

TrailPrint ne demande actuellement ni nom civil, ni adresse postale, ni téléphone, ni donnée de paiement. Les données ne sont ni vendues ni utilisées à des fins publicitaires.

3. Finalités et bases légales

Finalité Base légale
Créer et sécuriser le compte, fournir les projets et fichiers demandés Exécution des conditions d’utilisation
Appliquer les quotas et gérer la file de génération Exécution des conditions d’utilisation
Prévenir les abus, diagnostiquer les incidents et protéger le service Intérêt légitime de sécurité et de continuité
Répondre à une demande légale valide Obligation légale

Les champs marqués comme obligatoires sont nécessaires à la création du compte ou à la fonction demandée. Sans eux, TrailPrint ne peut pas fournir cette fonction.

4. Destinataires et fournisseurs

Les données sont accessibles à FREDDEV uniquement lorsque l’exploitation, le support ou la sécurité l’exigent. L’application et sa base sont hébergées par OVHcloud sur un VPS situé au Royaume-Uni. Le Royaume-Uni bénéficie d’une décision d’adéquation de la Commission européenne renouvelée en décembre 2025.

Proton AG traite l’adresse destinataire et les métadonnées nécessaires à l’envoi des emails de validation et de sécurité. Les messages SMTP adressés à un fournisseur externe ne sont pas chiffrés de bout en bout. Consultez la politique Proton Mail.

Le navigateur contacte directement les fournisseurs cartographiques suivants :

  • OpenStreetMap Foundation pour les tuiles et Nominatim — politique de confidentialité ;
  • FOSSGIS e.V. pour l’instance publique Overpass overpass-api.de ;
  • CARTO pour le fond Voyager — politique CARTO ;
  • Esri pour le fond satellite — politique Esri ;
  • Amazon Web Services pour les tuiles publiques Terrarium — politique AWS.

Ces fournisseurs déterminent leurs propres traitements pour leurs services publics. Ils peuvent traiter des données hors de l’Espace économique européen selon leurs garanties respectives. Évitez de saisir une donnée personnelle ou confidentielle dans la recherche de lieu. Les GPX ne sont pas envoyés à OpenStreetMap par TrailPrint.

5. Durées de conservation

Catégorie Durée ou critère
Validation de l’adresse email 8 heures, puis suppression au nettoyage
Récupération du mot de passe 30 minutes, usage unique
Session 30 jours maximum, puis suppression au nettoyage
GPX source 24 heures
Fichier STL/3MF gratuit 7 jours
Fichier temporaire 1 heure
Métadonnées de génération 90 jours
Projet actif Jusqu’à sa suppression par l’utilisateur
Compte Jusqu’à sa fermeture ou à la fin du service
Journaux applicatifs Rotation par taille, au plus cinq fichiers de 10 Mo par conteneur
Journaux système 30 jours maximum
Emails de sécurité dans le compte Proton 30 jours maximum

La suppression d’un projet efface immédiatement son nom, ses réglages et sa zone dans la fiche projet. Les copies nécessaires au suivi d’une génération expirent au plus tard avec ses métadonnées. Aucune sauvegarde externe sur le NAS n’est active à la date de cette version.

6. Cookie et sécurité

TrailPrint utilise uniquement le cookie de session opaque trailprint_session, strictement nécessaire à l’espace privé. Il est HttpOnly, SameSite=Lax, Secure sur HTTPS et expire au plus tard après 30 jours. Aucun cookie publicitaire ni outil de mesure d’audience n’est utilisé ; aucun bandeau de consentement n’est donc affiché dans cette version.

Les communications utilisent HTTPS. Les mots de passe sont dérivés avec scrypt et les jetons sont stockés sous forme d’empreinte. Les fichiers sont isolés par utilisateur et leur téléchargement exige une session valide. PostgreSQL et Redis ne sont pas exposés publiquement.

7. Vos droits

Selon la base légale et votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer aux traitements fondés sur l’intérêt légitime.

Envoyez la demande à fred@freddev.fr depuis l’adresse liée au compte. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Une réponse est fournie dans un délai maximal d’un mois, sauf prolongation légale justifiée. La fermeture entraîne la suppression ou l’anonymisation des données, sous réserve des obligations légales et des délais techniques indiqués ci-dessus.

Après avoir contacté FREDDEV, vous pouvez adresser une réclamation à la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

8. Évolution de la politique

La date et le numéro de version changent lorsque les traitements ou fournisseurs évoluent. Une modification substantielle est portée à la connaissance des utilisateurs avant son entrée en vigueur lorsque cela est requis.

TrailPrint Studio · Confidentialité version 2026-09-20

Retour au service