OverMiles
Mentions légalesConfidentialitéConditionsCookies
Vie privée & RGPD

Politique de confidentialité

Dernière mise à jour : 24 août 2026

Version bêta

OverMiles est actuellement exploité dans le cadre d’une phase bêta privée. Les mentions d’identification définitives seront complétées avant l’ouverture publique du service.

1. Responsable du traitement

Le responsable du traitement des données personnelles utilisées par OverMiles est À renseigner avant mise en production, joignable à À renseigner avant mise en production. L’adresse légale de contact est : À renseigner avant mise en production.

Cette politique explique quelles données sont traitées, pourquoi elles le sont, sur quelle base juridique, avec qui elles peuvent être partagées, combien de temps elles sont conservées et comment exercer vos droits.

2. Données traitées et finalités

CatégoriesExemplesFinalitésBase juridique
Compte et identitéE-mail, prénom, nom ; téléphone, date de naissance et nationalité facultatifs ; avatar, langue, fuseau horaire, devise et préférences.Créer et administrer le compte, personnaliser le service, communiquer les informations transactionnelles.Exécution du service demandé et mesures précontractuelles.
Authentification et sécuritéMot de passe haché, vérification e-mail, MFA, codes de secours hachés, sessions, adresse IP, user-agent, événements de sécurité.Authentifier les utilisateurs, sécuriser les comptes, prévenir les abus et enquêter sur des incidents.Exécution du service et intérêt légitime de sécurisation.
Voyages et collaborationNom du voyage, dates, pays, étapes, descriptions, participants, invitations et rôles.Fournir les fonctions de préparation, de partage et de collaboration.Exécution du service demandé.
LocalisationAdresses, latitude, longitude, altitude, précision, lieux associés aux étapes, événements ou souvenirs.Afficher et organiser la carte, les étapes et le contexte géographique lorsque l’utilisateur choisit d’utiliser ces fonctions.Exécution du service demandé ; autorisation du terminal lorsque celle-ci est requise.
Contenus de voyagePhotos, carnet, souvenirs, documents, réservations, dépenses, notes, pièces jointes et métadonnées associées.Stocker, organiser, afficher et partager les contenus dans le voyage concerné.Exécution du service demandé.
Données techniquesJournaux applicatifs, erreurs, limites de requêtes, données nécessaires au fonctionnement du service.Disponibilité, diagnostic, sécurité et amélioration technique.Intérêt légitime de fonctionnement et de sécurisation.

3. Données obligatoires et facultatives

Les champs marqués comme obligatoires lors de l’inscription ou de l’utilisation d’une fonctionnalité sont nécessaires à la fourniture correspondante du service. Sans eux, OverMiles peut ne pas être en mesure de créer le compte ou d’exécuter la fonctionnalité demandée.

À l’inscription, le numéro de téléphone, la date de naissance et la nationalité sont facultatifs. Vous pouvez créer un compte sans les renseigner, puis les ajouter ou les modifier dans votre profil. L’avatar et les détails de voyage non requis par l’interface restent également facultatifs.

4. Destinataires des données

  • vous-même et, pour les voyages partagés, les compagnons disposant des droits d’accès prévus par leur rôle ;
  • les administrateurs OverMiles strictement lorsque l’accès est nécessaire à la sécurité, au support, à la maintenance ou au respect d’une obligation légale ;
  • les prestataires techniques nécessaires au fonctionnement du service, notamment l’infrastructure d’hébergement, le prestataire d’envoi d’e-mails configuré par l’éditeur et Cloudflare pour les fonctions réseau, DNS, protection et tunnel ;
  • les autorités compétentes lorsqu’une obligation légale impose une communication.

OverMiles ne vend pas les données personnelles des utilisateurs et n’utilise actuellement pas de régie publicitaire ni de profilage publicitaire.

5. Transferts hors Espace économique européen

Certains prestataires techniques peuvent impliquer des traitements ou accès depuis des pays situés hors de l’Espace économique européen. Cloudflare indique recourir notamment aux clauses contractuelles types de la Commission européenne et, pour certains transferts vers les États-Unis, au cadre UE–États-Unis de protection des données lorsque celui-ci est applicable.

La liste exacte des sous-traitants et mécanismes de transfert doit être tenue à jour lorsque l’infrastructure ou les prestataires du service évoluent.

6. Durées de conservation et suppression du compte

DonnéesDurée ou critère
Compte et contenus de voyageDans la base active, l’effacement est appliqué dès la réussite du parcours de suppression. Les voyages solo et les contenus personnels concernés sont supprimés selon le contrôle préalable. Lorsque l’intégrité d’un voyage partagé l’exige, certaines références peuvent être conservées sous une identité anonymisée « Compte supprimé ».
Sessions d’authentificationLa session web courante est configurée pour expirer au plus tard après 7 jours, sauf révocation anticipée. Lors d’une suppression de compte réussie, toutes les sessions d’authentification de l’utilisateur sont révoquées. La réponse invalide les cookies d’authentification et demande au navigateur d’effacer le cache et le stockage du site ; le Web retire en plus les données privées qu’il persiste localement.
Challenge MFA temporaire5 minutes maximum.
Codes de vérification et invitationsJusqu’à leur utilisation, expiration, révocation ou remplacement.
Journaux de sécurité et d’administrationPendant la durée nécessaire à la sécurité, à la traçabilité et à la gestion d’incidents. Une politique technique de purge doit limiter cette conservation au strict nécessaire.
SauvegardesPendant le cycle glissant de sauvegarde et de restauration défini par l’infrastructure, puis purge automatique. Un registre durable d’effacement est rejoué lors d’une restauration avant remise en service afin qu’un compte déjà supprimé ne redevienne pas actif.

Les sauvegardes ne sont pas utilisées comme une seconde base active consultable. La politique de conservation technique doit rester cohérente avec cette information. Toute modification des durées ou mécanismes de purge doit entraîner une mise à jour de la présente politique.

7. Vos droits

Selon votre situation et la base juridique du traitement, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité ou vous opposer à certains traitements. Lorsqu’un traitement repose sur votre consentement, vous pouvez retirer celui-ci à tout moment sans remettre en cause les opérations antérieures au retrait.

Pour exercer vos droits, contactez : À renseigner avant mise en production. Une preuve d’identité peut être demandée uniquement lorsqu’elle est nécessaire pour éviter une divulgation à un tiers.

Vous disposez également du droit d’introduire une réclamation auprès de la CNIL.

8. Sécurité

OverMiles met en œuvre des mesures techniques et organisationnelles destinées à limiter les accès non autorisés : mots de passe hachés, sessions côté serveur, cookies HttpOnly, MFA TOTP facultatif, contrôles de rôles, limitations de requêtes, journalisation de sécurité et transport HTTPS.

Aucune mesure ne permet toutefois de garantir un risque nul. En cas de violation de données susceptible d’engendrer un risque pour les personnes, les obligations de notification et d’information prévues par le RGPD sont appliquées.

9. Évolution de la politique

Cette politique peut évoluer avec les fonctionnalités, l’infrastructure ou les obligations légales. En cas de modification substantielle affectant les traitements, les utilisateurs seront informés par un moyen adapté avant ou au moment de l’entrée en vigueur de la nouvelle version.

© 2026 OverMiles
Mentions légalesConfidentialitéConditionsCookiesAccueil