Politique de confidentialité
Dernière mise à jour : 2 juillet 2026
1. Responsable du traitement
UniVox est responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD). Pour toute question relative à vos données, contactez-nous à contact@univox.me.
2. Données collectées
Nous collectons les données suivantes :
- Données de compte : adresse e-mail, nom d’utilisateur, mot de passe hashé. Fournies lors de l’inscription.
- Contenus publiés : notes, commentaires, mentions, photos associées à vos contributions.
- Données de navigation : URLs des pages sur lesquelles vous activez l’extension (traitées pour associer vos notes à une page, jamais revendues).
- Données techniques : adresse IP, type de navigateur/appareil, journaux d’accès serveur conservés 30 jours à des fins de sécurité.
- Notifications push : jeton d’appareil (FCM) si vous activez les notifications sur l’application mobile.
- Position géographique : uniquement si vous utilisez la recherche de lieux à proximité dans l’application mobile, avec votre autorisation. Votre position est envoyée ponctuellement au service OpenStreetMap (Overpass) pour trouver les lieux autour de vous ; elle n’est ni stockée par UniVox, ni associée à votre compte.
3. Finalités et base légale
| Finalité | Base légale |
|---|---|
| Fournir et améliorer le service | Exécution du contrat |
| Envoi d’e-mails transactionnels (réinitialisation de mot de passe, etc.) | Exécution du contrat |
| Notifications push d’activité | Consentement |
| Modération et lutte contre la fraude | Intérêt légitime |
| Respect des obligations légales | Obligation légale |
4. Durée de conservation
Vos données de compte et contenus sont conservés tant que votre compte est actif. Après suppression de votre compte, vos données sont effacées sous 30 jours, à l’exception des données requises par la loi (ex. : journaux de connexion, 1 an) et des contenus modérés (6 mois).
5. Partage des données
Nous ne vendons pas vos données. Nous faisons appel aux sous-traitants suivants :
- Brevo (Sendinblue SAS) - envoi d’e-mails transactionnels, hébergé en France/UE.
- Firebase Cloud Messaging (Google LLC) - envoi de notifications push sur l’application mobile, dans le cadre du Privacy Shield / clauses contractuelles types.
- OpenStreetMap / Overpass (instances publiques overpass-api.de et overpass.kumi.systems, hébergées en UE) - recherche de lieux à proximité dans l’application mobile : votre position leur est transmise ponctuellement, sans identifiant de compte.
- Hébergeur - serveurs situés en Union Européenne.
Nous pouvons divulguer des données aux autorités compétentes sur demande légale.
6. Sécurité
Les mots de passe sont hashés (argon2id). Les communications sont chiffrées en TLS. L’accès aux données de production est restreint et journalisé. Malgré ces mesures, aucun système n’est infaillible ; nous vous invitons à utiliser un mot de passe unique et robuste.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Accès : obtenir une copie de vos données ;
- Rectification : corriger des données inexactes ;
- Effacement : supprimer votre compte et vos données ;
- Portabilité : recevoir vos données dans un format structuré ;
- Opposition / limitation : restreindre certains traitements ;
- Retrait du consentement : désactiver les notifications à tout moment.
Pour exercer ces droits, contactez-nous à contact@univox.me. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Cookies et stockage local
UniVox n’utilise pas de cookies publicitaires ou de traceurs tiers. L’extension de navigateur utilise le stockage local du navigateur pour conserver votre session et vos préférences. L’application mobile utilise un stockage local équivalent.
9. Modifications
Cette politique peut être mise à jour. Les changements importants vous seront notifiés par e-mail au moins 15 jours avant leur entrée en vigueur.
Des questions ? Écrivez-nous à contact@univox.me.
FREN