← Retour

Politique de confidentialité

Dernière mise à jour : 2 juillet 2026

1. Responsable du traitement

UniVox est responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD). Pour toute question relative à vos données, contactez-nous à contact@univox.me.

2. Données collectées

Nous collectons les données suivantes :

  • Données de compte : adresse e-mail, nom d’utilisateur, mot de passe hashé. Fournies lors de l’inscription.
  • Contenus publiés : notes, commentaires, mentions, photos associées à vos contributions.
  • Données de navigation : URLs des pages sur lesquelles vous activez l’extension (traitées pour associer vos notes à une page, jamais revendues).
  • Données techniques : adresse IP, type de navigateur/appareil, journaux d’accès serveur conservés 30 jours à des fins de sécurité.
  • Notifications push : jeton d’appareil (FCM) si vous activez les notifications sur l’application mobile.
  • Position géographique : uniquement si vous utilisez la recherche de lieux à proximité dans l’application mobile, avec votre autorisation. Votre position est envoyée ponctuellement au service OpenStreetMap (Overpass) pour trouver les lieux autour de vous ; elle n’est ni stockée par UniVox, ni associée à votre compte.

3. Finalités et base légale

FinalitéBase légale
Fournir et améliorer le serviceExécution du contrat
Envoi d’e-mails transactionnels (réinitialisation de mot de passe, etc.)Exécution du contrat
Notifications push d’activitéConsentement
Modération et lutte contre la fraudeIntérêt légitime
Respect des obligations légalesObligation légale

4. Durée de conservation

Vos données de compte et contenus sont conservés tant que votre compte est actif. Après suppression de votre compte, vos données sont effacées sous 30 jours, à l’exception des données requises par la loi (ex. : journaux de connexion, 1 an) et des contenus modérés (6 mois).

5. Partage des données

Nous ne vendons pas vos données. Nous faisons appel aux sous-traitants suivants :

  • Brevo (Sendinblue SAS) - envoi d’e-mails transactionnels, hébergé en France/UE.
  • Firebase Cloud Messaging (Google LLC) - envoi de notifications push sur l’application mobile, dans le cadre du Privacy Shield / clauses contractuelles types.
  • OpenStreetMap / Overpass (instances publiques overpass-api.de et overpass.kumi.systems, hébergées en UE) - recherche de lieux à proximité dans l’application mobile : votre position leur est transmise ponctuellement, sans identifiant de compte.
  • Hébergeur - serveurs situés en Union Européenne.

Nous pouvons divulguer des données aux autorités compétentes sur demande légale.

6. Sécurité

Les mots de passe sont hashés (argon2id). Les communications sont chiffrées en TLS. L’accès aux données de production est restreint et journalisé. Malgré ces mesures, aucun système n’est infaillible ; nous vous invitons à utiliser un mot de passe unique et robuste.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Accès : obtenir une copie de vos données ;
  • Rectification : corriger des données inexactes ;
  • Effacement : supprimer votre compte et vos données ;
  • Portabilité : recevoir vos données dans un format structuré ;
  • Opposition / limitation : restreindre certains traitements ;
  • Retrait du consentement : désactiver les notifications à tout moment.

Pour exercer ces droits, contactez-nous à contact@univox.me. Vous pouvez également introduire une réclamation auprès de la CNIL.

8. Cookies et stockage local

UniVox n’utilise pas de cookies publicitaires ou de traceurs tiers. L’extension de navigateur utilise le stockage local du navigateur pour conserver votre session et vos préférences. L’application mobile utilise un stockage local équivalent.

9. Modifications

Cette politique peut être mise à jour. Les changements importants vous seront notifiés par e-mail au moins 15 jours avant leur entrée en vigueur.

Des questions ? Écrivez-nous à contact@univox.me.

FREN