Cette politique explique quelles données personnelles le site simplevisa.com collecte, pourquoi, sur quelle base légale, qui les reçoit et quels sont vos droits. Elle est écrite pour être lue, pas pour être survolée. Elle couvre uniquement ce site marketing.
Ce que ce site ne fait pas : il ne collecte aucune donnée de passeport, de demande de visa ni de voyageur. Les voyageurs déposent leurs demandes sur apply.simplevisa.net, qui dispose de sa propre politique de confidentialité couvrant ces traitements.
Responsable de traitement
Le responsable de traitement est Simple, société par actions simplifiée (SAS) de droit français, immatriculée sous le SIREN 849 878 780 (RCS Bordeaux), dont le siège social est situé 58 avenue Marcel Dassault, 33700 Mérignac, France. Simple exploite le service SimpleVisa.
Contact données personnelles : via notre formulaire de contact ou par courrier au siège social, avec la mention « Données personnelles ». Simple n'a pas désigné de délégué à la protection des données ; le contact ci-dessus est le point de contact dédié.
Ce que nous traitons, pourquoi, et sur quelle base
| Traitement | Données | Finalité et base légale | Conservation |
|---|---|---|---|
| Fourniture et sécurisation du site | Adresse IP, navigateur et appareil, URL demandées, horodatages (journaux techniques) | Servir les pages, maintenir la disponibilité, détecter les abus et instruire les incidents — intérêt légitime (art. 6(1)(f) RGPD) : garder le site en fonctionnement et en sécurité | 12 mois glissants ; éléments de preuve d'incident conservés plus longtemps uniquement si justifié |
| Demandes de démo | Nom, e-mail professionnel, société, message — les champs obligatoires sont signalés sur le formulaire ; sans eux nous ne pouvons pas répondre | Répondre à la demande et exécuter les mesures précontractuelles que vous sollicitez — art. 6(1)(b) ; lorsque vous nous écrivez pour le compte d'un employeur, notre intérêt légitime à traiter les demandes B2B (art. 6(1)(f)) | 3 ans à compter de votre dernier contact si aucune relation client n'en résulte (référentiel prospection de la CNIL), puis suppression |
| Abonnements aux alertes de couverture et par thème | Adresse e-mail et thèmes choisis | Envoyer les mises à jour auxquelles vous vous êtes explicitement abonné — consentement (art. 6(1)(a)), retirable à tout moment via le lien de désinscription de chaque e-mail | Jusqu'à votre désinscription, puis seule la trace minimale nécessaire pour honorer l'opposition |
| Registres de consentement | Identifiant visiteur aléatoire, vos choix accepter/refuser, version de la bannière, user-agent du navigateur, horodatage — délibérément sans adresse IP | Mémoriser vos choix de cookies et pouvoir les démontrer — obligation de prouver le consentement (art. 7(1)) et intérêt légitime à démontrer la conformité | Les choix sont redemandés au plus tard tous les 6 mois (recommandation CNIL) ; registres de preuve conservés aussi longtemps que nécessaire à la démonstration de conformité |
| Mesure d'audience (PostHog, Google Analytics 4) | Cookies et identifiants similaires, données d'usage et d'événements, localisation approximative ; PostHog réalise aussi des enregistrements de session — un rejeu des pages vues, défilements et clics, tout ce qui est saisi dans un champ étant masqué avant de quitter votre navigateur | Comprendre l'utilisation du site — consentement préalable (art. 82 de la loi Informatique et Libertés et art. 6(1)(a) RGPD). Ces outils ne se chargent qu'après acceptation de la finalité « mesure d'audience » dans la bannière | Selon la configuration de chaque outil ; les durées en vigueur sont listées dans la politique de cookies |
| Mesure publicitaire et remarketing (Google Ads, Meta Pixel, LinkedIn Insight Tag) | Cookies et identifiants publicitaires, événements de conversion, données de rapprochement | Mesurer les campagnes et constituer des audiences publicitaires — consentement préalable (art. 82 et art. 6(1)(a)), uniquement après acceptation de la finalité « publicité » dans la bannière | Selon la configuration de chaque plateforme ; voir la politique de cookies |
Nous n'utilisons pas vos données à d'autres fins que celles listées. Si une finalité réellement nouvelle apparaissait, vous en seriez informé au préalable, et votre consentement serait sollicité lorsque le consentement est la base.
Destinataires
En interne, les données sont accessibles aux membres de l'équipe Simple qui en ont besoin pour les finalités ci-dessus. En externe, nous utilisons les catégories de destinataires suivantes : notre hébergeur (Infomaniak Network SA, Suisse) et, uniquement après votre consentement, les prestataires d'analyse et de publicité ci-dessous. Les conseils professionnels et les autorités publiques ne reçoivent des données que lorsque la loi l'exige.
| Service | Prestataire (utilisateurs UE) | Rôle et transferts |
|---|---|---|
| PostHog (analyse) | PostHog Inc., San Francisco, États-Unis — données hébergées sur PostHog Cloud EU (Francfort, Allemagne) | Notre sous-traitant. Tout accès depuis les États-Unis est couvert par la certification active de PostHog Inc. au Data Privacy Framework UE–États-Unis — politique de confidentialité |
| Google Analytics 4, Google Tag Manager, Google Ads | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande | Sous-traitant pour les données de mesure, responsable autonome pour une partie de ses traitements publicitaires ; traitement ultérieur par Google LLC (États-Unis) au titre de sa certification Data Privacy Framework — politique de confidentialité |
| Meta Pixel | Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlande | Responsabilité conjointe avec nous pour la collecte et la transmission effectuées par le Pixel ; traitement ultérieur par Meta Platforms, Inc. (États-Unis) au titre de sa certification Data Privacy Framework — politique de confidentialité |
| LinkedIn Insight Tag | LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande | Les données de l'Insight Tag sont stockées sur des serveurs américains par LinkedIn Corporation au titre de sa certification Data Privacy Framework — politique de confidentialité |
Transferts hors de l'Union européenne
Lorsque des données atteignent les États-Unis via les prestataires ci-dessus, le transfert repose sur le Data Privacy Framework UE–États-Unis (décision d'adéquation au titre de l'art. 45 RGPD) pour les destinataires disposant d'une certification active, confirmé par le Tribunal de l'Union européenne en septembre 2025 ; un pourvoi est pendant devant la Cour de justice. Si la certification d'un destinataire venait à expirer ou si le statut du cadre changeait, les clauses contractuelles types des prestataires s'appliquent comme garantie de repli. Le détail des garanties applicables peut être obtenu auprès du contact indiqué plus haut.
Vos droits
Vous pouvez demander l'accès aux données que nous détenons sur vous, leur rectification ou leur effacement, demander la limitation du traitement, vous opposer aux traitements fondés sur nos intérêts légitimes, et recevoir les données que vous avez fournies dans un format portable. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans que cela remette en cause ce qui a été fait légalement auparavant — pour les cookies, via le lien « Paramètres des cookies » en pied de page ; pour les abonnements, via le lien de désinscription de n'importe quel e-mail. L'opposition à la prospection directe est inconditionnelle et toujours possible.
En application de l'article 85 de la loi Informatique et Libertés, vous pouvez également nous donner des directives sur le sort de vos données après votre décès.
Pour exercer ces droits, utilisez le formulaire de contact ou écrivez au siège social. Nous répondons sous un mois et ne demandons un justificatif d'identité que lorsque c'est raisonnablement nécessaire pour protéger vos données. Si vous estimez que vos données n'ont pas été traitées correctement, vous pouvez adresser une réclamation à la CNIL : cnil.fr/fr/adresser-une-plainte, ou CNIL — Service des plaintes, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France.
Aucune décision automatisée
Ce site ne prend aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative (art. 22 RGPD). Les outils publicitaires peuvent constituer des profils d'audience à partir de données consenties, comme décrit ci-dessus ; rien sur ce site ne décide quoi que ce soit à votre sujet par algorithme.
Sécurité
Les données transitent par des connexions chiffrées et sont stockées avec un accès limité aux personnes qui en ont besoin. Les registres de consentement excluent délibérément les adresses IP. Aucun système n'est parfaitement sûr et nous ne prétendons pas que le nôtre l'est ; nous concevons ce site pour qu'il détienne aussi peu de données personnelles que sa fonction le permet.
Modifications
La date de révision en haut de cette page change quand le contenu change, et seulement dans ce cas. Les changements substantiels (nouvelle finalité, nouvelle catégorie de destinataires) sont annoncés sur cette page avant leur entrée en vigueur, et le consentement est redemandé lorsque le consentement est la base. La poursuite de la navigation n'est jamais traitée comme une acceptation.