1. Responsable du traitement
HOPON SOLUTIONS S.A., SAS au capital de 100 €, RCS Paris 934 517 582, 60 rue François Ier, 75008 Paris, France, est responsable des traitements décrits dans cette politique.
Point de contact pour les données personnelles : contact@hopon.fr.
2. Données traitées
- Commande et contact : nom, adresse email, téléphone et adresse de facturation renseignés pendant le paiement.
- Paiement et facture : montant, devise, statut, identifiants de transaction et facture. Les données complètes de carte sont traitées par Stripe et ne sont pas reçues par HopOn.
- Service eSIM : forfait, destination, identifiants techniques du profil eSIM (notamment ICCID, IMSI ou MSISDN), état de provisionnement, activation, recharge et incidents de livraison.
- Sécurité : journaux techniques, adresse IP, date, navigateur et informations nécessaires à la prévention de la fraude et au diagnostic.
- Assistance : contenu des échanges et pièces que vous choisissez de transmettre.
3. Finalités et bases légales
| Finalité | Données principales | Base légale |
|---|---|---|
| Créer, payer, livrer et recharger une eSIM | Commande, contact, transaction, identifiants eSIM | Exécution du contrat |
| Émettre et conserver les factures | Identité, adresse, commande, paiement | Obligation légale |
| Assurer l’assistance et traiter les réclamations | Coordonnées, commande, échanges, données techniques | Exécution du contrat et intérêt légitime à défendre les droits de HopOn |
| Sécuriser le service et prévenir la fraude | Identifiants, transaction, IP, journaux | Intérêt légitime |
| Respecter une demande légale | Données strictement requises | Obligation légale |
Les informations signalées comme obligatoires sont nécessaires à la commande ou à la fourniture du service. Sans elles, HopOn ne peut pas exécuter la demande. HopOn n’utilise pas les données de commande pour envoyer de la prospection sans base légale appropriée.
4. Destinataires et prestataires
Les données sont accessibles aux personnes habilitées de HopOn et, dans la limite nécessaire à leur mission, aux catégories de prestataires suivantes :
- Stripe, pour le paiement, la lutte contre la fraude et la facture Stripe ;
- Transatel et les opérateurs mobiles partenaires, pour le provisionnement et la connectivité eSIM ;
- Hostinger, pour l’hébergement, la base de données et l’envoi des emails ;
- les autorités ou conseils lorsque la loi l’exige ou pour la défense de droits.
Ces destinataires agissent selon leur rôle de sous-traitant ou de responsable distinct. Leurs propres politiques peuvent s’appliquer aux traitements qu’ils déterminent eux-mêmes.
5. Transferts hors de l’Espace économique européen
La fourniture d’une connectivité internationale et certains prestataires peuvent impliquer un traitement hors de l’Espace économique européen. Lorsque le RGPD l’exige, ces transferts reposent sur une décision d’adéquation, des clauses contractuelles types ou une autre garantie reconnue. Vous pouvez demander des informations sur les garanties applicables à contact@hopon.fr.
6. Durées de conservation
- les commandes, preuves d’acceptation et éléments contractuels sont conservés pendant la relation commerciale puis pendant la durée nécessaire à la constatation, l’exercice ou la défense de droits ;
- les factures et pièces comptables sont conservées dix ans ;
- les codes de vérification de recharge expirent après dix minutes et leurs enregistrements techniques sont supprimés au plus tard trente jours après leur création ;
- les échanges d’assistance sont conservés le temps du traitement puis archivés pendant la durée nécessaire au suivi d’un litige éventuel ;
- les journaux de sécurité sont conservés pour une durée limitée, déterminée selon le besoin de diagnostic, la sécurité et les obligations de l’hébergeur.
Une donnée peut être conservée plus longtemps lorsqu’une loi, une demande d’autorité ou un litige l’impose.
7. Cookies et stockage local
Le site n’installe actuellement aucun cookie publicitaire ou de mesure d’audience. Il peut utiliser le stockage local du navigateur pour mémoriser temporairement l’adresse d’une image de destination et améliorer le chargement. Cette information ne permet pas à HopOn de vous identifier.
Les polices de caractères sont chargées depuis Google Fonts et certaines images de destinations peuvent être obtenues depuis Wikimedia/Wikivoyage ; ces services reçoivent les informations techniques nécessaires à la requête, comme l’adresse IP. Stripe applique ses propres technologies sur sa page de paiement. Si HopOn ajoute ultérieurement des traceurs non essentiels, un choix préalable sera proposé.
8. Vos droits
Selon votre situation, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Lorsqu’un traitement repose sur le consentement, vous pouvez le retirer à tout moment sans remettre en cause les opérations antérieures.
Pour exercer un droit, écrivez à contact@hopon.fr en précisant votre demande. Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable. Vous pouvez également adresser une réclamation à la CNIL.
9. Sécurité
HopOn applique des mesures techniques et organisationnelles destinées à protéger les données : chiffrement des communications, contrôle des accès, limitation des données exposées, vérification par code temporaire pour la recharge et validation cryptographique des notifications de paiement. Aucun système ne garantit toutefois une sécurité absolue.
10. Mise à jour
Cette politique peut évoluer avec le service ou la réglementation. La date et la version en vigueur sont indiquées en haut de page. Une modification importante sera signalée de manière appropriée.