Données personnelles
Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement est FREDDEV, SAS au capital de 1 000 euros, 9 rue des Colonnes, 75002 Paris, SIREN 952 177 897. Pour toute question ou demande : fred@freddev.fr.
2. Données traitées
- Compte : adresse email, langue, statut, rôle, date de création et versions des documents juridiques acceptées ou reconnues.
- Authentification : dérivé du mot de passe, empreintes des jetons de session, de validation et de récupération, dates d’expiration et d’utilisation.
- Projets et générations : nom du projet, réglages, zone sélectionnée, format, état, quota, erreurs, empreintes et tailles de fichiers.
- Fichiers : GPX importé et fichiers STL ou 3MF produits.
- Sécurité : adresse IP, date, URL, code de réponse, identifiants techniques et erreurs. Le contenu du GPX n’est pas volontairement écrit dans les journaux.
- Cartographie : le navigateur transmet au fournisseur concerné son adresse IP, les tuiles consultées, une recherche de lieu ou la zone demandée.
TrailPrint ne demande actuellement ni nom civil, ni adresse postale, ni téléphone, ni donnée de paiement. Les données ne sont ni vendues ni utilisées à des fins publicitaires.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer et sécuriser le compte, fournir les projets et fichiers demandés | Exécution des conditions d’utilisation |
| Appliquer les quotas et gérer la file de génération | Exécution des conditions d’utilisation |
| Prévenir les abus, diagnostiquer les incidents et protéger le service | Intérêt légitime de sécurité et de continuité |
| Répondre à une demande légale valide | Obligation légale |
Les champs marqués comme obligatoires sont nécessaires à la création du compte ou à la fonction demandée. Sans eux, TrailPrint ne peut pas fournir cette fonction.
4. Destinataires et fournisseurs
Les données sont accessibles à FREDDEV uniquement lorsque l’exploitation, le support ou la sécurité l’exigent. L’application et sa base sont hébergées par OVHcloud sur un VPS situé au Royaume-Uni. Le Royaume-Uni bénéficie d’une décision d’adéquation de la Commission européenne renouvelée en décembre 2025.
Proton AG traite l’adresse destinataire et les métadonnées nécessaires à l’envoi des emails de validation et de sécurité. Les messages SMTP adressés à un fournisseur externe ne sont pas chiffrés de bout en bout. Consultez la politique Proton Mail.
Le navigateur contacte directement les fournisseurs cartographiques suivants :
- OpenStreetMap Foundation pour les tuiles et Nominatim — politique de confidentialité ;
- FOSSGIS e.V. pour l’instance publique Overpass overpass-api.de ;
- CARTO pour le fond Voyager — politique CARTO ;
- Esri pour le fond satellite — politique Esri ;
- Amazon Web Services pour les tuiles publiques Terrarium — politique AWS.
Ces fournisseurs déterminent leurs propres traitements pour leurs services publics. Ils peuvent traiter des données hors de l’Espace économique européen selon leurs garanties respectives. Évitez de saisir une donnée personnelle ou confidentielle dans la recherche de lieu. Les GPX ne sont pas envoyés à OpenStreetMap par TrailPrint.
5. Durées de conservation
| Catégorie | Durée ou critère |
|---|---|
| Validation de l’adresse email | 8 heures, puis suppression au nettoyage |
| Récupération du mot de passe | 30 minutes, usage unique |
| Session | 30 jours maximum, puis suppression au nettoyage |
| GPX source | 24 heures |
| Fichier STL/3MF gratuit | 7 jours |
| Fichier temporaire | 1 heure |
| Métadonnées de génération | 90 jours |
| Projet actif | Jusqu’à sa suppression par l’utilisateur |
| Compte | Jusqu’à sa fermeture ou à la fin du service |
| Journaux applicatifs | Rotation par taille, au plus cinq fichiers de 10 Mo par conteneur |
| Journaux système | 30 jours maximum |
| Emails de sécurité dans le compte Proton | 30 jours maximum |
La suppression d’un projet efface immédiatement son nom, ses réglages et sa zone dans la fiche projet. Les copies nécessaires au suivi d’une génération expirent au plus tard avec ses métadonnées. Aucune sauvegarde externe sur le NAS n’est active à la date de cette version.
6. Cookie et sécurité
TrailPrint utilise uniquement le cookie de session opaque
trailprint_session, strictement nécessaire à l’espace privé. Il est
HttpOnly, SameSite=Lax, Secure sur HTTPS et
expire au plus tard après 30 jours. Aucun cookie publicitaire ni outil de mesure
d’audience n’est utilisé ; aucun bandeau de consentement n’est donc affiché dans cette
version.
Les communications utilisent HTTPS. Les mots de passe sont dérivés avec scrypt et les jetons sont stockés sous forme d’empreinte. Les fichiers sont isolés par utilisateur et leur téléchargement exige une session valide. PostgreSQL et Redis ne sont pas exposés publiquement.
7. Vos droits
Selon la base légale et votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer aux traitements fondés sur l’intérêt légitime.
Envoyez la demande à fred@freddev.fr depuis l’adresse liée au compte. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Une réponse est fournie dans un délai maximal d’un mois, sauf prolongation légale justifiée. La fermeture entraîne la suppression ou l’anonymisation des données, sous réserve des obligations légales et des délais techniques indiqués ci-dessus.
Après avoir contacté FREDDEV, vous pouvez adresser une réclamation à la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Évolution de la politique
La date et le numéro de version changent lorsque les traitements ou fournisseurs évoluent. Une modification substantielle est portée à la connaissance des utilisateurs avant son entrée en vigueur lorsque cela est requis.