Politique de confidentialité
La présente politique de confidentialité explique comment Skiway collecte, utilise, conserve, protège et partage les données personnelles des utilisateurs dans le cadre de ses différents services.
Elle s'applique notamment :
- au site vitrine accessible sur skiway.app ;
- au dashboard B2B accessible sur dashboard.skiway.app ;
- à l'application mobile Skiway ;
- aux communications e-mail, newsletters, paiements, services de support et fonctionnalités associées.
Dernière mise à jour : 15 juin 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Bloodbee
Entrepreneur individuel
Adresse e-mail : mathieu@skiway.app
Téléphone : +33 6 65 50 77 83
Site internet : https://bloodbee.space
Le responsable du traitement détermine les finalités et les moyens des traitements de données personnelles réalisés dans le cadre de Skiway.
Si Skiway désigne ultérieurement un délégué à la protection des données, ses coordonnées seront ajoutées à la présente politique.
2. Résumé des environnements Skiway
Les traitements de données varient selon l'environnement utilisé.
- Site vitrine skiway.app : consultation des pages publiques, notamment les pages légales. Le site vitrine ne dépose pas de cookies ou traceurs d'analytics tant que cette configuration reste inchangée.
- Dashboard B2B dashboard.skiway.app : espace professionnel pouvant traiter des données de compte, d'organisation, d'utilisation produit et d'administration.
- Application mobile Skiway : application pouvant traiter des données de compte, de localisation, d'utilisation, de diagnostic technique, de carte et de connexion OAuth.
- Services associés : e-mails, newsletters, paiement, facturation, support, sécurité et prestataires techniques.
3. Données personnelles collectées
Skiway collecte uniquement les données nécessaires aux finalités décrites dans la présente politique. Les catégories de données peuvent varier selon les fonctionnalités utilisées par l'utilisateur.
| Catégorie | Exemples | Finalité | Base légale | Durée indicative |
|---|---|---|---|---|
| Données d'identification et de compte | Nom, prénom, adresse e-mail, identifiant utilisateur, photo de profil, identifiant Google ou Facebook lorsque l'utilisateur choisit une connexion OAuth. | Créer et gérer le compte, authentifier l'utilisateur, permettre l'accès au service et sécuriser l'utilisation. | Exécution du contrat ou mesures précontractuelles ; intérêt légitime pour la sécurité du service. | Pendant la durée de vie du compte, puis suppression ou archivage limité selon les obligations légales et besoins de preuve. |
| Données liées au dashboard B2B | Organisation, rôle, droits d'accès, utilisateurs rattachés à une organisation, informations de facturation professionnelle, historique d'utilisation du dashboard. | Fournir le service B2B, gérer les accès, administrer les organisations clientes, assurer le support et améliorer le produit. | Exécution du contrat ; intérêt légitime pour l'amélioration, la sécurité et l'administration du service. | Pendant la relation contractuelle, puis archivage limité selon les obligations légales, comptables ou probatoires. |
| Données de localisation | Position GPS, position approximative, itinéraires, points de passage, données cartographiques, données liées à l'utilisation de la carte ou du suivi de groupe. | Afficher la position sur la carte, permettre certaines fonctionnalités de navigation, d'itinéraire, de groupe ou d'expérience ski. | Consentement ou permission mobile lorsque requis ; exécution du service lorsque la fonctionnalité est demandée par l'utilisateur. | Durée limitée à la fourniture de la fonctionnalité. Les historiques de localisation ne doivent être conservés que s'ils sont nécessaires, explicitement prévus et documentés. |
| Données d'utilisation et analytics produit | Événements d'utilisation, pages ou écrans consultés, clics, fonctionnalités utilisées, parcours dans le dashboard ou l'application, identifiants techniques. | Comprendre l'utilisation réelle du produit, corriger les frictions, prioriser les développements et améliorer l'expérience utilisateur. | Intérêt légitime ou consentement selon la configuration, le niveau de suivi, l'environnement concerné et les préférences proposées. | Durée proportionnée à l'analyse produit. Les événements anciens doivent être supprimés, agrégés ou anonymisés lorsqu'ils ne sont plus nécessaires. |
| Données techniques et de diagnostic | Logs d'erreur, crashs, traces techniques, version de l'application, système d'exploitation, type d'appareil, contexte d'exécution, adresse IP lorsque nécessaire. | Détecter, comprendre et corriger les erreurs, améliorer la stabilité, assurer la sécurité et maintenir le service. | Intérêt légitime de Skiway à maintenir un service fiable, sécurisé et fonctionnel. | Durée courte et adaptée au diagnostic technique, sauf nécessité de sécurité ou de preuve. |
| Données de contact et support | Adresse e-mail, contenu des messages, demandes d'assistance, réclamations, signalements, échanges avec l'équipe Skiway. | Répondre aux demandes, fournir l'assistance, traiter les réclamations, assurer le suivi client. | Exécution du contrat, mesures précontractuelles ou intérêt légitime selon la nature de la demande. | Durée nécessaire au traitement de la demande, puis archivage limité pour la preuve ou l'amélioration du support. |
| Données newsletter et communications | Adresse e-mail, statut d'inscription, consentement, désinscription, statut de livraison, ouvertures ou clics si le suivi est activé. | Envoyer des newsletters, informations produit, communications de service ou e-mails transactionnels. | Consentement pour les newsletters marketing ; exécution du contrat ou intérêt légitime pour les messages de service. | Jusqu'à la désinscription ou au retrait du consentement, puis conservation limitée de la preuve du consentement lorsque nécessaire. |
| Données de paiement et facturation | Identité de facturation, adresse e-mail, adresse de facturation, identifiant client Stripe, historique de paiement, factures, statut d'abonnement. | Traiter les paiements, gérer les abonnements, produire les factures, prévenir la fraude, respecter les obligations comptables et fiscales. | Exécution du contrat ; obligation légale ; intérêt légitime pour la prévention de la fraude. | Selon les obligations comptables, fiscales, légales et probatoires applicables. |
4. Données que l'utilisateur fournit directement
L'utilisateur peut fournir directement certaines données lorsqu'il crée un compte, se connecte, utilise le dashboard B2B, contacte Skiway, s'inscrit à une newsletter, souscrit à une offre, effectue un paiement ou utilise certaines fonctionnalités de l'application mobile.
Ces données peuvent notamment inclure l'adresse e-mail, le nom, le prénom, les informations de compte, les informations d'organisation, les préférences, les informations de facturation, les demandes de support et les communications échangées avec Skiway.
5. Données collectées automatiquement
Lors de l'utilisation du service, certaines données peuvent être collectées automatiquement pour assurer le fonctionnement, la sécurité, le diagnostic technique, la mesure d'utilisation ou l'amélioration du produit.
Ces données peuvent notamment inclure des journaux techniques, adresses IP, identifiants techniques, informations de terminal, version de l'application, système d'exploitation, erreurs, crashs, événements d'utilisation, écrans consultés et interactions avec certaines fonctionnalités.
Sur le site vitrine skiway.app, Skiway n'utilise pas de cookies ou traceurs d'analytics tant que cette configuration reste inchangée. Des journaux techniques minimaux peuvent toutefois être générés par les infrastructures d'hébergement ou de sécurité afin d'assurer le fonctionnement du service.
6. Données de localisation
L'application mobile Skiway peut traiter des données de localisation lorsque l'utilisateur active ou utilise des fonctionnalités qui en ont besoin, notamment l'affichage de la position sur la carte, la navigation, les itinéraires, le suivi de groupe ou les fonctionnalités liées à l'expérience ski.
L'accès à la localisation nécessite une permission du système mobile. L'utilisateur peut accepter, refuser ou retirer cette permission depuis les paramètres de son appareil.
Le retrait de la permission de localisation peut empêcher certaines fonctionnalités de fonctionner correctement, notamment les cartes personnalisées, la navigation, l'affichage de la position ou le suivi de groupe.
Skiway ne doit pas collecter ou conserver des historiques de localisation plus longtemps que nécessaire. Lorsque des données de localisation sont conservées, cette conservation doit être justifiée par une finalité claire et limitée.
Les données de localisation peuvent révéler des habitudes de déplacement ou des lieux fréquentés. Skiway les traite donc avec une vigilance particulière, même lorsqu'elles ne relèvent pas nécessairement d'une catégorie particulière de données au sens du RGPD.
7. Connexion OAuth avec Google et Facebook
L'application mobile Skiway peut proposer une connexion via Google OAuth ou Facebook OAuth.
Lorsque l'utilisateur choisit cette méthode de connexion, il est redirigé vers le fournisseur concerné afin de s'authentifier et d'autoriser le partage de certaines informations avec Skiway.
Selon le fournisseur et les permissions validées, Skiway peut recevoir un identifiant de compte, une adresse e-mail, un nom, un prénom et une image de profil.
Skiway s'engage à limiter les permissions OAuth demandées au strict nécessaire. L'utilisateur peut gérer certaines autorisations depuis les paramètres de son compte Google ou Facebook.
8. Analytics produit avec PostHog
Skiway utilise PostHog dans le dashboard B2B et dans l'application mobile afin de comprendre l'utilisation du produit, identifier les frictions, mesurer les fonctionnalités utilisées et prioriser les améliorations.
Les données collectées via PostHog peuvent inclure des événements d'utilisation, écrans ou pages consultés, clics, parcours, propriétés techniques, informations de session et identifiants liés au compte ou à l'organisation.
Skiway n'utilise pas PostHog pour vendre les données personnelles des utilisateurs ni pour afficher de la publicité ciblée.
Skiway doit configurer PostHog selon une logique de minimisation des données. Les fonctionnalités plus intrusives, telles que l'enregistrement de session, la capture automatique large ou la collecte de propriétés détaillées, ne doivent être utilisées que si elles sont nécessaires, documentées et cohérentes avec les droits et choix des utilisateurs.
Lorsque les traitements d'analytics ne sont pas strictement nécessaires au fonctionnement du service, Skiway met en place un mécanisme de consentement, de désactivation ou d'opposition lorsque la réglementation l'exige.
9. Suivi d'erreurs avec Sentry
Skiway utilise Sentry dans l'application mobile afin de détecter, analyser et corriger les erreurs, crashs, ralentissements ou dysfonctionnements techniques.
Les données transmises à Sentry peuvent inclure des informations techniques sur l'appareil, la version de l'application, le système d'exploitation, les traces d'erreur, le contexte d'exécution et certains identifiants techniques nécessaires au diagnostic.
Skiway veille à filtrer les données sensibles, réduire les informations envoyées à Sentry et éviter l'envoi de contenus privés, données de paiement ou informations inutiles au diagnostic.
10. Cartographie avec Mapbox
Skiway utilise Mapbox afin de fournir des fonctionnalités cartographiques dans l'application mobile, notamment l'affichage de cartes, les données géographiques, la navigation et les fonctionnalités liées à la localisation.
Selon la configuration des SDK et des services Mapbox, certaines données techniques, requêtes cartographiques, informations de carte ou données de localisation peuvent être traitées.
Skiway doit configurer Mapbox de manière à limiter les données collectées au nécessaire, informer les utilisateurs sur la télémétrie applicable et proposer les réglages ou options requis lorsque ceux-ci sont nécessaires.
11. E-mails, newsletters et Resend
Skiway utilise Resend pour envoyer des e-mails transactionnels, messages liés au compte, communications de service, confirmations, notifications et newsletters.
Les newsletters marketing sont envoyées sur la base du consentement de l'utilisateur ou dans les cas où la réglementation permet une communication auprès d'un contact existant, sous réserve de la possibilité de s'opposer à tout moment.
Chaque newsletter comporte un moyen de désinscription. L'utilisateur peut également demander sa désinscription en contactant Skiway.
Si le suivi d'ouverture ou de clic est activé dans les e-mails, Skiway l'indique dans la présente politique et limite ce suivi aux besoins réellement nécessaires à la mesure des communications.
12. Paiements, abonnements et Stripe
Skiway utilise Stripe pour traiter les paiements, abonnements, factures, remboursements, moyens de paiement et mesures de prévention de la fraude.
Les données de paiement sont traitées par Stripe. Skiway ne stocke pas directement les numéros complets de carte bancaire lorsque le paiement est géré via Stripe.
Les données liées aux paiements et à la facturation peuvent être conservées pendant les durées nécessaires au respect des obligations comptables, fiscales, légales et probatoires.
13. Finalités des traitements
Skiway traite les données personnelles pour les finalités suivantes :
- fournir le site, le dashboard B2B et l'application mobile ;
- créer, gérer et sécuriser les comptes utilisateurs ;
- permettre la connexion via Google ou Facebook ;
- fournir les fonctionnalités de carte, localisation, itinéraires et groupe ;
- administrer les organisations clientes dans le cadre du dashboard B2B ;
- assurer le support et répondre aux demandes ;
- envoyer des e-mails transactionnels ou communications de service ;
- envoyer des newsletters lorsque l'utilisateur y a consenti ou lorsque la réglementation le permet ;
- traiter les paiements, abonnements, factures et remboursements ;
- détecter, diagnostiquer et corriger les erreurs techniques ;
- mesurer l'utilisation du produit et améliorer l'expérience utilisateur ;
- prévenir la fraude, les abus, les intrusions et les atteintes à la sécurité ;
- respecter les obligations légales, comptables et fiscales ;
- établir, exercer ou défendre des droits en justice lorsque cela est nécessaire.
14. Bases légales des traitements
Selon les finalités, Skiway peut traiter les données personnelles sur les bases légales suivantes :
- Exécution du contrat : fourniture du compte, du dashboard B2B, de l'application mobile, des fonctionnalités demandées, des paiements et du support.
- Consentement : newsletters, certaines permissions mobiles, certains traitements de localisation, certains traceurs ou traitements d'analytics lorsque requis.
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du produit, diagnostic technique, mesure raisonnable de l'utilisation du service et défense des droits de Skiway.
- Obligation légale : facturation, comptabilité, fiscalité, réponses aux demandes des autorités compétentes et conservation de certains justificatifs.
15. Destinataires des données
Les données personnelles sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour les finalités décrites dans la présente politique.
Les destinataires peuvent notamment être :
- l'équipe Skiway chargée du produit, du support, de la sécurité, de l'administration ou de la facturation ;
- les prestataires d'hébergement et d'infrastructure ;
- les prestataires d'analytics, de diagnostic technique, de cartographie, d'e-mail, de paiement et d'authentification ;
- les conseils professionnels de Skiway, lorsque cela est nécessaire ;
- les autorités administratives ou judiciaires, uniquement lorsque la loi l'exige ou l'autorise.
16. Sous-traitants et services tiers
Skiway utilise plusieurs prestataires techniques pour fournir, sécuriser, améliorer ou monétiser le service.
| Prestataire | Rôle | Environnement | Données concernées | Localisation / remarque |
|---|---|---|---|---|
| PostHog | Analytics produit | Dashboard B2B et application mobile | Événements d'utilisation, propriétés techniques, identifiants utilisateur ou organisation selon la configuration. | À confirmer selon la configuration utilisée par Skiway, notamment PostHog Cloud EU ou autre région. |
| Sentry | Suivi d'erreurs et diagnostic technique | Application mobile Skiway | Logs d'erreur, crashs, traces techniques, contexte d'exécution, informations de terminal et version applicative. | À confirmer selon la région et les paramètres de conservation configurés dans Sentry. |
| Mapbox | Cartographie, cartes et fonctionnalités liées à la localisation | Application mobile Skiway | Requêtes cartographiques, données techniques, données de carte, données de localisation selon les fonctionnalités activées. | Peut impliquer des traitements hors Union européenne selon les services Mapbox utilisés. |
| Resend | Envoi d'e-mails et newsletters | Services e-mail Skiway | Adresse e-mail, contenu du message, statut de livraison, données techniques d'envoi, ouvertures ou clics si activés. | Peut impliquer des traitements hors Union européenne selon l'infrastructure du prestataire. |
| Stripe | Paiement, abonnements, facturation et prévention de la fraude | Services payants Skiway | Données de facturation, identifiants client, historique de paiement, données de transaction, données antifraude. | Peut impliquer des traitements hors Union européenne selon les services Stripe utilisés. |
| Google OAuth | Authentification | Application mobile Skiway | Identifiant Google, adresse e-mail, nom, prénom, image de profil selon les permissions validées par l'utilisateur. | Traitement selon les conditions et paramètres du compte Google de l'utilisateur. |
| Facebook OAuth | Authentification | Application mobile Skiway | Identifiant Facebook, adresse e-mail, nom, prénom, image de profil selon les permissions validées par l'utilisateur. | Traitement selon les conditions et paramètres du compte Facebook de l'utilisateur. |
| Railway | Hébergeur | Application mobile et API Skiway, redis, base de donnée | Informations personnelles comme le nom, le prénom, le niveau de ski, le numéro de téléphone, l'adresse email, le mot de passe hashé, | Stockage des données, hébergement des serveurs, CDN, DNS |
Skiway veille à sélectionner des prestataires présentant des garanties appropriées en matière de sécurité, de confidentialité et de protection des données personnelles.
17. Transferts hors Union européenne
Certains prestataires utilisés par Skiway peuvent être situés en dehors de l'Union européenne ou de l'Espace économique européen, ou traiter des données depuis des pays tiers.
Lorsque des transferts de données personnelles hors Union européenne sont réalisés, Skiway veille à ce qu'ils soient encadrés par des garanties appropriées, telles qu'une décision d'adéquation, des clauses contractuelles types, un accord de traitement des données ou tout autre mécanisme reconnu par la réglementation applicable.
Skiway doit vérifier la région d'hébergement et les paramètres de traitement de chaque prestataire, notamment PostHog, Sentry, Mapbox, Resend, Stripe, Google et Facebook.
18. Durées de conservation
Skiway conserve les données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, sous réserve des obligations légales, comptables, fiscales, contractuelles ou probatoires applicables.
À titre indicatif :
- les données de compte sont conservées pendant la durée de vie du compte ;
- les données liées au dashboard B2B sont conservées pendant la relation contractuelle avec l'organisation cliente ;
- les données de localisation ne sont conservées que pendant la durée nécessaire à la fonctionnalité concernée, sauf choix explicite ou besoin documenté ;
- les données analytics sont conservées pendant une durée proportionnée à l'amélioration du produit ;
- les logs d'erreur et données de diagnostic sont conservés pendant une durée courte et adaptée à la correction des problèmes ;
- les données de newsletter sont conservées jusqu'à la désinscription ou au retrait du consentement, puis archivées si nécessaire pour conserver la preuve du consentement ;
- les données de paiement, facturation et comptabilité sont conservées pendant les durées imposées par les obligations légales applicables ;
- les données de support sont conservées pendant la durée nécessaire au traitement de la demande, puis archivées de manière limitée si besoin.
19. Sécurité des données
Skiway met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données personnelles contre l'accès non autorisé, la perte, l'altération, la divulgation, la destruction ou l'utilisation abusive.
Ces mesures peuvent inclure, selon les systèmes concernés, l'authentification, la gestion des droits d'accès, le chiffrement en transit, la surveillance technique, la journalisation, la sauvegarde, la minimisation des données et la limitation des accès aux seules personnes autorisées.
Aucun système informatique ne peut toutefois être garanti comme totalement sécurisé. En cas d'incident susceptible d'affecter les données personnelles, Skiway prend les mesures nécessaires conformément à la réglementation applicable.
20. Mineurs
Skiway n'est pas destiné spécifiquement aux enfants et ne cherche pas à collecter volontairement des données concernant des mineurs sans les garanties nécessaires.
Lorsque l'utilisateur est mineur, l'utilisation du service doit se faire dans les conditions prévues par la loi applicable et, lorsque cela est nécessaire, avec l'autorisation du titulaire de l'autorité parentale.
Si Skiway apprend que des données concernant un mineur ont été collectées de manière non conforme, Skiway pourra supprimer les données concernées ou prendre toute mesure appropriée.
21. Droits des utilisateurs
Dans les conditions prévues par la réglementation applicable, l'utilisateur dispose des droits suivants :
- Droit d'accès aux données personnelles
- Droit de rectification des données inexactes ou incomplètes
- Droit à l'effacement des données dans les conditions prévues par la loi
- Droit à la limitation du traitement
- Droit d'opposition au traitement lorsque celui-ci repose sur l'intérêt légitime
- Droit à la portabilité des données lorsque ce droit est applicable
- Droit de retirer un consentement à tout moment pour les traitements fondés sur le consentement
- Droit de définir des directives relatives au sort des données après le décès
- Droit d'introduire une réclamation auprès de la CNIL
Pour exercer ses droits, l'utilisateur peut contacter Skiway à l'adresse suivante : mathieu@skiway.app.
Skiway pourra demander des informations complémentaires lorsque cela est nécessaire pour confirmer l'identité du demandeur ou traiter la demande.
L'utilisateur peut également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, la CNIL, s'il estime que ses droits ne sont pas respectés.
22. Retrait du consentement et opposition
Lorsque le traitement repose sur le consentement, l'utilisateur peut retirer ce consentement à tout moment. Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.
Lorsque le traitement repose sur l'intérêt légitime de Skiway, l'utilisateur peut s'opposer au traitement pour des raisons tenant à sa situation particulière, sauf si Skiway démontre l'existence de motifs légitimes et impérieux ou si le traitement est nécessaire à la constatation, l'exercice ou la défense de droits en justice.
Pour les newsletters, l'utilisateur peut se désinscrire à tout moment via le lien prévu dans les e-mails ou en contactant Skiway.
Pour les permissions mobiles, notamment la localisation, l'utilisateur peut modifier ses choix directement depuis les paramètres de son appareil.
23. Cookies, traceurs et technologies similaires
Les informations relatives aux cookies, traceurs, SDK, technologies similaires et services tiers sont détaillées dans la Politique cookies, traceurs et technologies similaires .
Le site vitrine skiway.app ne dépose pas de cookies ou traceurs d'analytics tant que cette configuration reste inchangée. Le dashboard B2B et l'application mobile peuvent en revanche utiliser des SDK ou services tiers, notamment PostHog, Sentry, Mapbox, Resend, Stripe, Google OAuth et Facebook OAuth.
24. Décision automatisée
Skiway ne prend pas de décision produisant des effets juridiques ou affectant significativement l'utilisateur sur la seule base d'un traitement entièrement automatisé.
Si Skiway met en place ultérieurement des fonctionnalités de profilage, de scoring, de recommandation avancée ou de décision automatisée ayant un impact significatif, la présente politique sera mise à jour et les utilisateurs seront informés conformément à la réglementation applicable.
25. Données de sécurité et prévention des abus
Skiway peut traiter certaines données techniques afin de détecter les abus, attaques, tentatives d'intrusion, fraudes, usages automatisés abusifs, erreurs critiques ou comportements portant atteinte à la sécurité du service.
Ces traitements reposent sur l'intérêt légitime de Skiway à protéger son service, ses utilisateurs, ses infrastructures et ses données.
26. Modification de la politique
Skiway peut modifier la présente politique afin de refléter l'évolution du service, de l'application mobile, du dashboard B2B, des prestataires utilisés, des traitements réalisés ou des obligations légales.
En cas de modification substantielle, Skiway pourra informer les utilisateurs par tout moyen approprié, notamment par e-mail, notification, affichage dans l'application ou mise à jour visible sur le site.
27. Contact
Pour toute question relative à la présente politique, à la protection des données personnelles ou à l'exercice des droits, l'utilisateur peut contacter Skiway à l'adresse suivante :