Politique de confidentialité

DerniÚre mise à jour le 1 août 2026

DerniĂšre mise Ă  jour : 1er juillet 2026

AirportFusion (« AirportFusion », « nous ») exploite un service de recherche de vols directs d’adresse Ă  adresse, accessible sur ce site web et via notre API publique (ensemble, le « Service »). La prĂ©sente Politique de confidentialitĂ© explique quelles donnĂ©es Ă  caractĂšre personnel nous traitons, pourquoi, sur quelles bases juridiques, et de quels droits vous disposez. Nous sommes Ă©tablis dans l’Union europĂ©enne et traitons les donnĂ©es Ă  caractĂšre personnel conformĂ©ment au RĂšglement (UE) 2016/679 (le « RGPD »).

1. Responsable du traitement

AirportFusion est le responsable du traitement pour les traitements dĂ©crits dans la prĂ©sente politique. Vous pouvez joindre notre Ă©quipe chargĂ©e de la protection des donnĂ©es Ă  l’adresse d’assistance publiĂ©e sur ce site (voir la page Contact). Si nous dĂ©signons un dĂ©lĂ©guĂ© Ă  la protection des donnĂ©es, ses coordonnĂ©es seront publiĂ©es sur notre page RGPD.

2. Données que nous collectons

2.1 Données que vous nous fournissez

  • DonnĂ©es de compte — adresse e-mail, nom (facultatif), mot de passe (stockĂ© uniquement sous forme de hachage bcrypt, jamais en clair), langue et pays prĂ©fĂ©rĂ©s.
  • DonnĂ©es de profil dĂ©veloppeur — nom de l’entreprise, site web et cas d’usage prĂ©vu de l’API, si vous demandez un accĂšs Ă  l’API.
  • Communications avec l’assistance — le contenu des e-mails ou messages que vous nous envoyez.

2.2 Données générées lors de votre utilisation du Service

  • RequĂȘtes de recherche — le texte d’origine et de destination que vous saisissez, les coordonnĂ©es rĂ©solues, les rayons choisis, la date de voyage et le nombre de passagers. Les recherches effectuĂ©es lorsque vous ĂȘtes connectĂ© sont rattachĂ©es Ă  votre compte ; les recherches anonymes sont rattachĂ©es uniquement Ă  un identifiant de session alĂ©atoire.
  • Statistiques d’utilisation — pages vues, clics, Ă©tapes du parcours, type d’appareil, navigateur, systĂšme d’exploitation, rĂ©fĂ©rent et paramĂštres UTM. Nos statistiques sont conçues pour prĂ©server la vie privĂ©e : les adresses IP ne sont jamais stockĂ©es en clair — elles sont hachĂ©es de maniĂšre irrĂ©versible avant stockage et servent uniquement Ă  la prĂ©vention des abus et Ă  une dĂ©duplication approximative.
  • Utilisation de l’API — point de terminaison, statut HTTP, latence et compteurs mensuels de requĂȘtes par clĂ© API, utilisĂ©s pour l’application des quotas et la facturation.
  • Journaux de clics d’affiliation — lorsque vous cliquez sur un lien partenaire (voir notre Information sur les liens d’affiliation), nous enregistrons le partenaire cliquĂ©, la recherche d’origine, votre langue et une adresse IP hachĂ©e.

2.3 Données provenant de tiers

  • Paiements — les abonnements sont traitĂ©s par Stripe. Nous ne voyons ni ne stockons jamais votre numĂ©ro de carte complet ; Stripe nous transmet uniquement le statut de l’abonnement, les mĂ©tadonnĂ©es de facturation et une rĂ©fĂ©rence client.

3. Traitement du contexte de recherche par l’IA

Lorsque la fonctionnalitĂ© facultative de recommandation par IA est activĂ©e, un rĂ©sumĂ© compact et pseudonymisĂ© de vos rĂ©sultats de recherche (noms d’aĂ©roports, durĂ©es d’itinĂ©raires, coĂ»ts estimĂ©s — jamais votre nom, votre e-mail ni vos identifiants de compte) est transmis Ă  OpenAI afin de gĂ©nĂ©rer une recommandation d’itinĂ©raire. Ce traitement n’intervient que pour rĂ©pondre Ă  la recherche que vous venez d’effectuer. OpenAI agit en qualitĂ© de sous-traitant conformĂ©ment Ă  ses conditions de traitement des donnĂ©es et, en vertu de notre configuration de l’API, n’utilise pas ces donnĂ©es pour entraĂźner ses modĂšles. Vous pouvez utiliser pleinement le Service sans la fonctionnalitĂ© IA.

4. Finalités et bases juridiques

| FinalitĂ© | Base juridique (art. 6 RGPD) | | --- | --- | | Fourniture des rĂ©sultats de recherche et gestion de votre compte | Contrat (6(1)(b)) | | Facturation, Ă©mission de factures, gestion des abonnements via Stripe | Contrat (6(1)(b)) et obligation lĂ©gale (6(1)(c)) | | Statistiques d’utilisation anonymisĂ©es et amĂ©lioration du service | IntĂ©rĂȘt lĂ©gitime (6(1)(f)) | | Recommandations d’itinĂ©raires par IA | IntĂ©rĂȘt lĂ©gitime (6(1)(f)) ; fonctionnalitĂ© dĂ©sactivable | | Attribution des clics d’affiliation | IntĂ©rĂȘt lĂ©gitime (6(1)(f)) | | PrĂ©vention des abus, limitation de dĂ©bit, journalisation de sĂ©curitĂ© | IntĂ©rĂȘt lĂ©gitime (6(1)(f)) | | E-mails transactionnels (bienvenue, facturation, sĂ©curitĂ©) | Contrat (6(1)(b)) | | Cookies non essentiels, le cas Ă©chĂ©ant | Consentement (6(1)(a)) |

5. Partage et sous-traitants

Nous ne vendons pas de donnĂ©es Ă  caractĂšre personnel. Nous ne partageons des donnĂ©es qu’avec les sous-traitants nĂ©cessaires au fonctionnement du Service :

  • Stripe — traitement des paiements et des abonnements.
  • OpenAI — recommandations d’itinĂ©raires par IA (contexte de recherche pseudonymisĂ© uniquement).
  • Prestataire d’envoi d’e-mails (SMTP) — acheminement des e-mails transactionnels.
  • Prestataires d’hĂ©bergement et d’infrastructure de base de donnĂ©es — exĂ©cution de l’application.
  • Partenaires d’affiliation — lorsque vous cliquez sur un bouton partenaire sortant, vous quittez notre Service ; la politique de confidentialitĂ© propre au partenaire s’applique alors. Nous ne transmettons dans ces liens aucune donnĂ©e Ă  caractĂšre personnel au-delĂ  de ce qui est techniquement nĂ©cessaire (p. ex. ville de destination, date de voyage).

Chaque sous-traitant est liĂ© par un accord de traitement des donnĂ©es conforme Ă  l’article 28 du RGPD.

6. Transferts internationaux

Certains sous-traitants (p. ex. Stripe, OpenAI) sont situĂ©s aux États-Unis. Les transferts s’appuient sur le cadre de protection des donnĂ©es UE–États-Unis (EU–US Data Privacy Framework) et/ou sur les clauses contractuelles types, assorties de mesures supplĂ©mentaires lorsque cela est nĂ©cessaire.

7. Durées de conservation

  • DonnĂ©es de compte — conservĂ©es tant que votre compte est actif ; supprimĂ©es ou anonymisĂ©es dans les 30 jours suivant la suppression du compte.
  • Journaux de recherche — conservĂ©s jusqu’à 24 mois Ă  des fins d’analyse produit, puis supprimĂ©s ou intĂ©gralement anonymisĂ©s.
  • ÉvĂ©nements statistiques — conservĂ©s jusqu’à 14 mois.
  • Enregistrements d’utilisation de l’API — conservĂ©s jusqu’à 36 mois Ă  titre de justificatifs de facturation.
  • Factures et piĂšces comptables — conservĂ©es 10 ans conformĂ©ment au droit comptable de l’UE.
  • Journaux d’e-mails — conservĂ©s jusqu’à 12 mois.
  • Journaux d’audit — conservĂ©s jusqu’à 24 mois Ă  des fins de sĂ©curitĂ©.

8. Vos droits

En vertu du RGPD, vous disposez des droits d’accĂšs, de rectification, d’effacement, de limitation et de portabilitĂ© de vos donnĂ©es Ă  caractĂšre personnel, du droit de vous opposer aux traitements fondĂ©s sur l’intĂ©rĂȘt lĂ©gitime, ainsi que du droit de retirer votre consentement Ă  tout moment (sans effet sur les traitements antĂ©rieurs). Écrivez Ă  notre adresse e-mail d’assistance pour exercer l’un de ces droits ; nous rĂ©pondons dans un dĂ©lai d’un mois. Vous pouvez Ă©galement introduire une rĂ©clamation auprĂšs de votre autoritĂ© de contrĂŽle locale — en France, la CNIL (www.cnil.fr).

9. Sécurité

Nous protĂ©geons les donnĂ©es par le chiffrement en transit (TLS), le chiffrement au repos des secrets stockĂ©s, le hachage bcrypt des mots de passe, le hachage des adresses IP, des contrĂŽles d’accĂšs administrateur fondĂ©s sur les rĂŽles et la journalisation d’audit des actions d’administration.

10. Mineurs

Le Service ne s’adresse pas aux enfants de moins de 16 ans et nous ne collectons pas sciemment leurs donnĂ©es.

11. Modifications

Nous pouvons mettre Ă  jour la prĂ©sente politique. Les modifications importantes seront annoncĂ©es sur cette page avec une nouvelle date de « derniĂšre mise Ă  jour » et — pour les changements significatifs — par e-mail aux utilisateurs inscrits.

Politique de confidentialitĂ© — AirportFusion