Politique de confidentialité

Dernière mise à jour : 7 août 2026

Ce document explique quelles données nous collectons, pourquoi, combien de temps nous les gardons, et ce que vous pouvez exiger de nous. Il est écrit pour être lu, pas pour être signé sans être compris.

1. Notre engagement

Skynium est une entreprise individuelle. Il n’y a pas d’actionnaire à satisfaire, pas de régie publicitaire à nourrir, pas de modèle économique reposant sur la revente de données. Nos seuls clients, ce sont les personnes qui nous paient pour un service.

Cette situation nous permet une chose simple : ne collecter que ce dont nous avons besoin pour travailler, et rien de plus. Ce document décrit exactement ce que cela représente.

En une phrase

Nous collectons ce qu’il faut pour vous servir, nous le gardons le temps nécessaire, nous ne le vendons jamais, et vous pouvez le récupérer ou le faire effacer à tout moment.

2. Qui est responsable

Le responsable du traitement est l’entreprise individuelle Jonathan BALBAS, immatriculée en France sous le SIRET 989 642 921 00021.

Skynium et Above The Sky sont des marques de cette entreprise. Elles relèvent de la même entité juridique et de la même politique de confidentialité : les données collectées sous l’une ou l’autre sont traitées de façon identique.

Des informations complémentaires sur les marques de l’entreprise sont disponibles sur le site du Groupe Skynium.

Aucun délégué à la protection des données n’est désigné : la taille de la structure ne l’impose pas, et le responsable traite lui-même les demandes.

3. Nos services

Skynium regroupe plusieurs services. Chacun collecte des données différentes, et seulement celles dont il a besoin.

ServiceÀ quoi il sert
mySkyniumVotre espace client : documents, demandes, fidélité, sécurité de votre compte
Skynium CHATLa discussion en direct sur nos sites
Skynium TRUSTCENTERVos signatures électroniques et leur vérification
Skynium LOYALTYPoints de fidélité, coupons, avantages
Skynium CAREContrats de garantie et appareils couverts
Skynium TRACKINGSuivi de vos commandes et réparations
Skynium CODEPrévisualisation des projets web en cours
Skynium ACADEMYRessources de formation
Skynium STATUSÉtat de nos services — aucune donnée personnelle
Skynium PRIVACYVos droits, dont l’export de vos données
Skynium NEXUSNotre outil interne de gestion — non accessible aux clients
AuthentikLa connexion à votre compte — logiciel libre, hébergé par nos soins
MatomoLa mesure de fréquentation — logiciel libre, hébergé par nos soins

4. Données collectées

Voici ce que nous détenons, selon ce que vous utilisez.

Quand vous devenez client

Quand vous nous confiez un appareil

Nous n’accédons pas au contenu de vos appareils, sauf si une réparation l’exige et que vous nous y autorisez explicitement.

Quand vous nous écrivez

Le suivi de navigation est facultatif

Nous pouvons enregistrer les pages que vous consultez pendant une discussion, afin de comprendre où survient un problème. Cela ne se fait qu’avec votre accord explicite, demandé avant de commencer. Vous pouvez refuser : votre discussion vous suivra de page en page dans tous les cas, et vous pouvez retirer votre accord à tout moment — ce qui efface aussitôt ce qui a été enregistré.

Quand vous vous connectez à votre espace

Ces informations vous sont montrées dans votre espace, et vous pouvez signaler toute connexion que vous ne reconnaissez pas.

La connexion elle-même passe par Authentik, que nous hébergeons. Votre mot de passe ne quitte jamais nos serveurs et ne transite par aucun tiers.

Quand vous achetez ou faites réparer

Nous ne conservons jamais vos données bancaires. Les paiements par carte sont traités par notre terminal ou notre prestataire ; nous n’en gardons que le fait qu’un paiement a eu lieu.

Quand vous signez un document

Quand vous participez à un événement

5. Pourquoi nous les collectons

FinalitéCe que cela permet
Exécuter la prestationRéparer, livrer, facturer, vous tenir informé
Vous répondreTraiter vos demandes et vos questions
Respecter la loiConserver les pièces comptables, appliquer la garantie légale
Sécuriser votre compteDétecter une connexion inhabituelle et vous prévenir
Prouver un accordConserver ce que vous avez signé ou accepté
Vous récompenserGérer vos points de fidélité, si vous y adhérez
Ce que nous ne faisons pas

Aucun profilage publicitaire. Aucune décision automatisée ayant un effet juridique sur vous. Aucune analyse de votre comportement à des fins commerciales.

6. Sur quelle base légale

Quand la base est votre consentement, vous pouvez le retirer à tout moment sans justification, et cela ne remet pas en cause ce qui a été fait avant.

7. Combien de temps

DonnéeDuréePourquoi
Factures et pièces comptables10 ansObligation légale
Contrats et garanties5 ans après la finPrescription commerciale
Fiche client active3 ans sans contactRecommandation de la CNIL
Discussions et demandes3 ansHistorique de la relation
Signatures électroniques5 à 10 ansValeur probante du document
Journal des connexions1 anPermettre une contestation tardive
Pages consultées, si acceptéesLe temps de la discussionComprendre un problème en cours
Journaux techniques7 jours à 1 anSelon la gravité de l’événement

Passé ces délais, les données sont effacées automatiquement. Ce qui doit être conservé pour des raisons légales l’est séparément, et n’est plus utilisé pour autre chose.

8. Vos droits

Le règlement européen vous donne des droits sur vos données. Nous les appliquons sans discuter et sans frais.

Savoir ce que nous détenons
Vous pouvez demander la liste complète de ce que nous avons sur vous, et en obtenir une copie lisible.
Corriger une erreur
Une adresse changée, un nom mal orthographié : vous pouvez le corriger vous-même dans votre espace, ou nous le signaler.
Demander l’effacement
Nous effaçons tout ce que la loi ne nous oblige pas à conserver. Les factures restent dix ans : c’est une obligation comptable, pas un choix.
Récupérer vos données
Dans un format lisible par une machine, pour les emporter ailleurs. C’est ce que fait Skynium TAKEOUT.
Vous opposer à un traitement
Pour tout ce qui repose sur notre intérêt légitime, vous pouvez vous y opposer en expliquant votre situation.
Demander une limitation
Le temps qu’un désaccord se règle, nous pouvons geler l’usage de vos données sans les effacer.
Retirer votre consentement
À tout moment, pour tout ce qui repose dessus, sans avoir à vous justifier.
Comment exercer ces droits

Écrivez à rgpd@groupe-skynium.fr. Nous répondons sous 30 jours au maximum, généralement bien avant. Nous pouvons vous demander une preuve d’identité — c’est pour vous protéger, pas pour vous freiner.

Si notre réponse ne vous convient pas, vous pouvez saisir la CNIL : cnil.fr/fr/plaintes.

9. Qui d’autre y accède

Vos données ne sortent de chez nous que lorsque c’est indispensable au service. Nos prestataires sont liés par contrat et ne peuvent en faire aucun autre usage.

PrestataireCe qu’il fait
OVHcloudHéberge nos serveurs et nos sauvegardesFrance
Auth0 / OktaAuthentification de nos comptes administrateurs — jamais les comptes clientsUnion européenne
BrevoEnvoie nos courrielsFrance

La liste à jour est consultable sur trustcenter.skynium.fr.

Ce que nous ne sous-traitons pas

Authentik, qui gère la connexion à votre compte client, et Matomo, qui mesure la fréquentation de nos sites, sont deux logiciels libres que nous faisons tourner sur nos propres serveurs, en France. Aucun prestataire n’y a accès, et aucune donnée ne leur est transmise. C’est plus de travail pour nous, et moins d’intermédiaires entre vos données et vous.

Vos données peuvent également être transmises à l’administration fiscale, à un expert-comptable, ou à une autorité judiciaire qui en ferait la demande légale. Nous ne les transmettons à personne d’autre.

10. Transferts hors d’Europe

Aucun transfert hors de l’Union européenne. Nos serveurs sont en France, Authentik et Matomo y tournent également, et nos courriels partent de France. Seule l’authentification de nos comptes administrateurs passe par un prestataire européen. C’est un choix, pas un hasard.

11. Comment nous les protégeons

Nous ne détaillons pas ici nos mesures techniques — les décrire précisément reviendrait à en dresser la carte pour quiconque chercherait à les contourner. Voici ce que nous pouvons dire sans nuire à leur efficacité.

Notre infrastructure fait l’objet d’audits de sécurité réguliers. Les vulnérabilités identifiées sont corrigées avant toute mise en service.

12. Cookies et traceurs

Aucun cookie publicitaire. Aucun traceur tiers. Aucune analyse comportementale à des fins commerciales.

Nous utilisons uniquement ce qui est nécessaire au fonctionnement :

Ces éléments sont dits « strictement nécessaires » : ils ne demandent pas votre consentement, car sans eux le service ne fonctionne pas. Ils ne servent à rien d’autre, et disparaissent quand vous vous déconnectez ou effacez vos données de navigation.

Nous mesurons la fréquentation de nos sites avec Matomo, que nous hébergeons sur nos propres serveurs. Aucune donnée ne part chez un tiers, aucun cookie de suivi n’est déposé, et les adresses IP sont tronquées avant tout enregistrement.

Cette mesure sert à savoir quelles pages sont consultées et lesquelles ne le sont pas — pas à vous suivre d’un site à l’autre.

13. Vos choix

Tout ce qui n’est pas nécessaire au service vous est demandé, et reste refusable sans conséquence.

Ce que vous pouvez choisirPar défautOù le régler
Suivi de navigation pendant une discussionRefuséAu démarrage de la discussion
Alertes de connexionNouvel appareil seulementEspace client, section sécurité
Historique de vos connexionsActivéEspace client, section sécurité
Programme de fidélitéSur adhésionEspace client
Communications facultativesRefuséesEspace client

14. Le dogme du strict minimum

Chaque donnée que nous ne collectons pas est une donnée qui ne peut pas fuiter, ne peut pas être réclamée par une autorité, et ne peut pas être détournée. C’est la seule protection qui ne dépend d’aucune technologie.

Avant d’ajouter un champ à un formulaire, nous nous posons trois questions :

Si la réponse à la première est oui, le champ n’est pas ajouté.

Quelques exemples concrets

Nous ne demandons pas votre date de naissance : elle ne sert à rien pour réparer un téléphone. Nous ne demandons pas votre genre. Nous ne conservons pas votre adresse IP en clair. Nous n’enregistrons pas les pages que vous visitez, sauf si vous nous l’avez explicitement demandé pendant une discussion.

15. Zéro pub, zéro vente

Nous ne vendons pas vos données. Nous ne les louons pas. Nous ne les échangeons pas. Nous n’affichons aucune publicité ciblée. Nous ne travaillons avec aucun courtier en données.

Ce n’est pas une promesse commerciale : c’est la conséquence de notre modèle. Nous vivons de ce que nos clients nous paient, et cela nous suffit.

Si cela devait changer un jour — et nous n’en avons ni l’intention ni le besoin — vous en seriez informé avant, pas après, et votre accord serait demandé.

16. L’humain derrière l’écran

Skynium, c’est une personne. Quand vous écrivez à rgpd@groupe-skynium.fr, c’est cette personne qui vous lit et qui vous répond.

Il n’y a pas de service juridique pour noyer votre demande, pas de formulaire à remplir en trois étapes, pas de robot pour vous répondre. Vous demandez, on vous répond.

C’est aussi une limite qu’il faut connaître : nous ne sommes pas joignables 24 heures sur 24. Nos délais de réponse sont ceux d’une petite structure, et nous préférons le dire plutôt que de promettre l’inverse.

17. En cas de violation de données

Malgré nos précautions, un incident reste possible. Voici ce que nous ferions.

Si vous pensez que votre compte est compromis

Changez immédiatement votre mot de passe, consultez le journal de vos connexions dans votre espace client, signalez celles que vous ne reconnaissez pas, et écrivez-nous. Chaque signalement est traité, et l’appareil concerné cesse aussitôt d’être reconnu.

18. Le serment Skynium

  • Nous ne collecterons jamais une donnée dont nous n’avons pas besoin.
  • Nous ne vendrons, ne louerons et n’échangerons jamais vos données.
  • Nous n’afficherons jamais de publicité ciblée sur votre comportement.
  • Nous garderons vos données en France et en Europe.
  • Nous vous dirons la vérité en cas d’incident, même quand elle nous dessert.
  • Nous répondrons à vos demandes sans les décourager ni les retarder.
  • Nous n’annoncerons jamais une protection que nous n’assurons pas.
  • Nous vous préviendrons avant tout changement, jamais après.

Ces engagements n’ont de valeur que s’ils sont vérifiables. C’est pourquoi ils sont écrits ici, datés, et pourquoi ce document est archivé à chaque modification.

19. Nous contacter

Pour toute question sur cette politique, pour exercer vos droits, ou simplement pour comprendre ce que nous détenons sur vous.

Une question sur vos données ?

Écrivez-nous. C’est une personne qui vous répondra, sous 30 jours au maximum et généralement bien avant.

rgpd@groupe-skynium.fr Skynium TRUSTCENTER

Cette politique peut évoluer. Toute modification substantielle vous sera signalée avant son entrée en vigueur.
Les versions antérieures restent consultables sur demande.
Version du 7 août 2026