1. Champ d’application et responsable
La présente politique s’applique au service eSIM sur priesim.com et aux applications PRIeSIM. Le responsable du traitement est PRCONNECT ; les coordonnées complètes de la société figurent sur prconnect-ks.com. Contact confidentialité : info@priesim.com.
L’assurance voyage est un service distinct, actuellement désactivé. S’il est activé, les données de la police seront traitées conformément à l’avis de confidentialité propre à l’assurance et aux documents PRISIG, et non selon la présente description générale du service eSIM.
2. Données que nous traitons
- Compte : e-mail, nom facultatif, identifiant d’utilisateur, préférence de langue et empreinte du mot de passe.
- Commandes : forfait, prix, statut, référence de paiement, consentements légaux et échanges avec l’assistance.
- eSIM : ICCID, statut, QR/LPA, consommation et expiration lorsque le fournisseur les communique.
- Avis facultatifs : si vous avez accepté les e-mails facultatifs, nous pouvons envoyer un lien à durée limitée après que le fournisseur a confirmé l’expiration d’une eSIM. Si vous répondez, nous conservons la note de 1 à 5 liée à l’eSIM et au compte jusqu’à la suppression du compte ; nous ne demandons pas de texte libre et ne conservons qu’une empreinte du jeton du lien.
- Mesure produit : uniquement après consentement, des événements limités tels que la destination, le choix du forfait, le début du paiement ou de l’installation, la plateforme et un identifiant généré aléatoirement et conservé sous forme d’empreinte. Ces événements ne contiennent ni e-mail, ni nom, ni téléphone, ni jeton, ni ICCID, ni QR/LPA, ni texte libre.
- Cadeau unique de l’application : lorsque vous réclamez le cadeau d’installation, Apple DeviceCheck ou Google Play Integrity vérifie la validité de l’application et de l’appareil et si le cadeau a déjà été réclamé. Le jeton de preuve et l’identifiant de l’appareil ne servent qu’à cette vérification immédiate et ne sont pas conservés en clair ; nous conservons un marqueur HMAC pseudonymisé d’éligibilité lié au compte et au statut de la demande. Apple ou Google peut conserver le bit de statut du cadeau pour l’appareil. Cela n’est utilisé ni pour la publicité, ni pour un suivi entre applications.
- Sécurité et diagnostic : adresse IP, navigateur et appareil, horodatage, chemin de la page sans requête ni fragment, erreurs limitées et journaux anti-abus.
Nous ne conservons ni le numéro complet de la carte, ni le CVV, ni les identifiants du portefeuille. Nous n’utilisons pas d’identifiants publicitaires et ne vous suivons pas d’une application à l’autre.
3. Finalités et base légale
- Contrat : inscription, paiement, fourniture, livraison du QR, statut, facturation et assistance.
- Obligation légale : comptabilité, fiscalité, remboursements, réclamations et demandes des autorités.
- Intérêt légitime : sécurité, prévention de la fraude et diagnostic minimal, après une analyse de proportionnalité.
- Consentement : rappels et offres par e-mail, demandes d’avis facultatives et cookies non essentiels ; vous pouvez retirer votre consentement sans que cela affecte les traitements antérieurs.
4. Destinataires et transferts
Les données ne sont partagées que lorsque cela est nécessaire, avec : les partenaires techniques eSIM pour fournir et administrer le service ; la banque ou le prestataire de services de paiement ; le prestataire de messagerie ; l’hébergeur ; les conseils, auditeurs et autorités lorsque la loi l’exige ; et les sites partenaires qui nous adressent des clients, qui ne reçoivent que des chiffres agrégés et jamais votre identité. Chacun ne reçoit que les données nécessaires à son rôle.
Pour le cadeau unique de l’application, Apple ou Google traite la preuve d’intégrité et ne renvoie que l’évaluation nécessaire à l’éligibilité et à la prévention des demandes répétées, conformément aux conditions et à la politique de confidentialité de la plateforme concernée.
Certains prestataires peuvent traiter des données hors de l’EEE. Lorsque cela est requis, nous recourons à des contrats et à des garanties appropriées et évaluons le pays et le destinataire. Vous pouvez demander des informations sur les garanties applicables.
5. Durées de conservation
Le compte est conservé jusqu’à sa suppression ; les identifiants du QR sont supprimés ou anonymisés lors de la suppression du compte, sauf s’ils restent nécessaires à un dossier en cours. Un lien d’avis expire dans le délai indiqué et la note est dissociée de l’utilisateur lors de la suppression du compte. Les données minimales de commande et de facturation sont conservées pendant la période comptable et fiscale applicable. Les journaux de sécurité et de diagnostic ne sont conservés que le temps nécessaire à l’investigation et à la stabilité. Le marqueur pseudonymisé du cadeau d’installation peut être conservé après la suppression du compte uniquement pendant la durée du programme et le temps nécessaire pour faire respecter la règle « une seule fois » et défendre des droits en justice ; sa nécessité est réexaminée périodiquement. Le consentement marketing est conservé jusqu’à son retrait et, à titre de preuve, aussi longtemps que la loi l’exige.
6. Vos droits
Vous pouvez demander l’accès, une copie, la rectification, l’effacement, la limitation, l’opposition et, le cas échéant, la portabilité de vos données. Vous pouvez retirer votre consentement et vous opposer à la prospection directe à tout moment. Vous pouvez supprimer votre compte dans l’application via Profil → Mes données ou sur la page de suppression de compte.
Pour une réclamation, contactez-nous d’abord ; vous avez également le droit de saisir l’Agence de l’information et de la vie privée.
7. Cookies, mineurs et décisions automatisées
Les cookies et le stockage essentiels servent à la session, à la sécurité et aux préférences. La mesure d’audience et le marketing ne sont activés qu’après votre consentement. Voir la Politique relative aux cookies. Le service s’adresse aux personnes capables de contracter ou disposant de l’autorisation de leur représentant légal. Nous ne prenons pas de décision exclusivement automatisée produisant des effets juridiques et nous ne vendons pas de données.
Partenaires qui nous adressent des clients. Certains comparateurs et blogs de voyage nous envoient des visiteurs et perçoivent une part de la vente. Ce n’est qu’après votre acceptation des cookies non essentiels que nous enregistrons pa_ref — un code partenaire signé qui ne contient aucune de vos données — pendant 30 jours. Les partenaires ne reçoivent que des chiffres agrégés : nombre de clics, nombre de ventes, montant de commission. Jamais votre nom, votre e-mail ni ce que vous avez acheté. Base légale : le consentement, que vous pouvez retirer à tout moment depuis la Politique relative aux cookies.
8. Sécurité et contact
Nous utilisons le chiffrement en transit, des contrôles d’accès, des mots de passe hachés, la révocation des sessions et une limitation du débit des requêtes. Aucun système n’est sans risque ; les incidents sont traités conformément aux obligations légales.