AccueilLégal
Dernière mise à jour : 1er avril 2026
Politique de confidentialité
1. Responsable du traitement
Capwaya — Maxime ROUPIE — Nice, France
Contact DPO : privacy@capwaya.fr
2. Données collectées
Capwaya collecte les données suivantes dans le cadre de la fourniture du service :
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Email, nom | Création de compte | Contrat | Durée du compte |
| Mot de passe (hashé) | Authentification | Contrat | Durée du compte |
| Favoris, voyages | Fonctionnement du service | Contrat | Durée du compte |
| Données de paiement | Abonnement Premium | Contrat | Gérées par Stripe |
| Adresse IP, navigateur | Sécurité, logs | Intérêt légitime | 12 mois |
| Email (newsletter) | Communication | Consentement | Jusqu'à désinscription |
3. Destinataires des données
- Supabase — Base de données (serveurs EU West)
- Vercel — Hébergement du site (USA — transfert encadré par clauses contractuelles types)
- Stripe — Traitement des paiements (Union européenne)
- Google — API Places (requêtes anonymisées, pas de données personnelles transmises)
- Resend — Envoi des emails transactionnels (serveurs EU)
- Aucune vente de vos données à des tiers à des fins commerciales.
4. Transferts hors Union européenne
- Vercel (USA) : Transfert encadré par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne.
- Google : Transfert encadré par le Data Privacy Framework UE-USA.
5. Vos droits
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :
- Droit d'accès : Téléchargez vos données depuis votre profil (section "Données personnelles")
- Droit de rectification : Modifiez vos informations depuis votre profil
- Droit à l'effacement : Supprimez votre compte depuis votre profil
- Droit à la portabilité : Exportez vos données au format JSON depuis votre profil
- Droit d'opposition : Désinscrivez-vous des emails marketing via le lien en bas de chaque email ou en nous contactant
- Droit à la limitation : Contactez-nous pour limiter le traitement de vos données
Pour exercer vos droits : privacy@capwaya.fr
Réclamation auprès de l'autorité de contrôle : CNIL (cnil.fr)
6. Sécurité des données
- Mots de passe hashés avec bcrypt (12 rounds)
- Communications chiffrées en transit (HTTPS/TLS)
- Clés API stockées exclusivement côté serveur (variables d'environnement)
- Accès aux données restreint au personnel strictement nécessaire
- Journaux d'accès conservés 12 mois
7. Cookies
Les cookies utilisés par Capwaya sont détaillés dans notre Politique de cookies. Capwaya n'utilise que des cookies essentiels — aucun cookie publicitaire ni de tracking.
8. Contact
Pour toute question relative à cette politique : privacy@capwaya.fr