Politique de confidentialité
Politique de confidentialité de PhasmaVPN. Aucun compte requis, données techniques minimales. Tous les détails sur ce qui est collecté et ce qui ne l'est pas.
Dernière mise à jour : 19 juillet 2026
1. Responsable du traitement
PhasmaVPN, enregistrée en France, est le responsable du traitement des données personnelles traitées dans le cadre du Service. Contact : [email protected].
2. Données que nous collectons
PhasmaVPN processes a minimal set of technical data to operate the VPN service. For the complete and detailed list of what we collect, see our No-Log Policy.
3. Données que nous ne collectons PAS
We do not collect browsing data, DNS queries, traffic content, or personal identifiers. For the complete list of what we never collect, see our No-Log Policy.
4. Base juridique du traitement (GDPR)
Nous traitons le journal de connexion minimal sur la base de l'intérêt légitime, à savoir la sécurité du Service et la prévention des abus. Les données de session sont traitées car elles sont techniquement nécessaires au fonctionnement du tunnel VPN. Les rapports de crash sont traités sur la base de l'intérêt légitime, pour trouver et corriger les défauts. Aucun compte n'existe, il n'y a donc pas de base contractuelle.
5. Partage des données
Nous ne vendons, ne louons ni ne partageons vos données avec des tiers. Les données de session et le journal de connexion minimal sont stockés uniquement sur nos propres serveurs. Le seul sous-traitant externe est Sentry, pour les rapports de crash techniques. Nous ne pouvons pas fournir d'historique de navigation, de requêtes DNS ou de contenu de trafic, car nous ne les avons pas.
6. Transferts internationaux de données
Les données de connexion sont traitées sur notre propre infrastructure en France. Les serveurs VPN sont situés dans les pays indiqués dans l'application. Lorsque des données sont transférées hors de l'Espace économique européen, nous appliquons les clauses contractuelles types exigées par le RGPD.
7. Conservation des données
Les données de session active sont supprimées à la fin de votre session. Le journal de connexion minimal n'est conservé que le temps nécessaire aux finalités décrites ci-dessus. Vos réglages et votre paire de clés WireGuard sont stockés uniquement sur votre appareil et disparaissent quand vous désinstallez l'application.
8. Vos droits
En vertu du GDPR et des lois applicables, vous avez le droit de :
- Accès : demander quelles données nous détenons liées à votre clé publique WireGuard
- Rectification : demander la correction de données inexactes
- Effacement : demander la suppression de vos données
- Portabilité : recevoir vos données dans un format structuré et lisible par machine
- Opposition : vous opposer au traitement fondé sur des intérêts légitimes
- Limitation : demander un traitement limité de vos données
- Déposer une plainte auprès de votre autorité nationale de protection des données
9. Comment exercer vos droits
Pour exercer l'un de ces droits, écrivez à [email protected]. Le Service ne nécessitant aucun compte, merci de fournir votre clé publique WireGuard pour que nous puissions retrouver vos données. Nous répondons sous 30 jours.
10. Cookies
Notre site web utilise uniquement des cookies techniques essentiels requis pour son fonctionnement. Nous n'utilisons pas de cookies publicitaires, de traçage ou d'analyse.
11. Protection des données des enfants
Le Service n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Contactez [email protected] si vous pensez qu'un enfant a utilisé le Service.
12. Mesures de sécurité
Nous mettons en oeuvre TLS 1.3 pour tout le trafic API et web, WireGuard avec ChaCha20-Poly1305 pour les tunnels VPN, AES-256 pour le trafic de relais, et des contrôles d'accès stricts sur l'ensemble de l'infrastructure.
13. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Les changements significatifs seront communiqués via le Service ou sur notre site web. L'utilisation continue après la date d'entrée en vigueur vaut acceptation.
14. Contact
Questions relatives à la confidentialité : [email protected]
Pour les plaintes auprès de l'autorité de contrôle en France : CNIL (www.cnil.fr)