Politique de confidentialité
Ce document explique quelles données nous collectons, pourquoi, combien de temps nous les gardons, et ce que vous pouvez exiger de nous. Il est écrit pour être lu, pas pour être signé sans être compris.
1. Notre engagement
Skynium est une entreprise individuelle. Il n’y a pas d’actionnaire à satisfaire, pas de régie publicitaire à nourrir, pas de modèle économique reposant sur la revente de données. Nos seuls clients, ce sont les personnes qui nous paient pour un service.
Cette situation nous permet une chose simple : ne collecter que ce dont nous avons besoin pour travailler, et rien de plus. Ce document décrit exactement ce que cela représente.
Nous collectons ce qu’il faut pour vous servir, nous le gardons le temps nécessaire, nous ne le vendons jamais, et vous pouvez le récupérer ou le faire effacer à tout moment.
2. Qui est responsable
Le responsable du traitement est l’entreprise individuelle Jonathan BALBAS, immatriculée en France sous le SIRET 989 642 921 00021.
Skynium et Above The Sky sont des marques de cette entreprise. Elles relèvent de la même entité juridique et de la même politique de confidentialité : les données collectées sous l’une ou l’autre sont traitées de façon identique.
Des informations complémentaires sur les marques de l’entreprise sont disponibles sur le site du Groupe Skynium.
Aucun délégué à la protection des données n’est désigné : la taille de la structure ne l’impose pas, et le responsable traite lui-même les demandes.
3. Nos services
Skynium regroupe plusieurs services. Chacun collecte des données différentes, et seulement celles dont il a besoin.
| Service | À quoi il sert |
|---|---|
| mySkynium | Votre espace client : documents, demandes, fidélité, sécurité de votre compte |
| Skynium CHAT | La discussion en direct sur nos sites |
| Skynium TRUSTCENTER | Vos signatures électroniques et leur vérification |
| Skynium LOYALTY | Points de fidélité, coupons, avantages |
| Skynium CARE | Contrats de garantie et appareils couverts |
| Skynium TRACKING | Suivi de vos commandes et réparations |
| Skynium CODE | Prévisualisation des projets web en cours |
| Skynium ACADEMY | Ressources de formation |
| Skynium STATUS | État de nos services — aucune donnée personnelle |
| Skynium PRIVACY | Vos droits, dont l’export de vos données |
| Skynium NEXUS | Notre outil interne de gestion — non accessible aux clients |
| Authentik | La connexion à votre compte — logiciel libre, hébergé par nos soins |
| Matomo | La mesure de fréquentation — logiciel libre, hébergé par nos soins |
4. Données collectées
Voici ce que nous détenons, selon ce que vous utilisez.
Quand vous devenez client
- Nom, prénom, et raison sociale si vous êtes une entreprise
- Adresse électronique et numéro de téléphone
- Adresse postale, pour les interventions et la facturation
Quand vous nous confiez un appareil
- Marque, modèle et numéro de série de l’appareil
- La panne décrite, les échanges à son sujet, les pièces remplacées
- Le temps passé et le détail de l’intervention
Nous n’accédons pas au contenu de vos appareils, sauf si une réparation l’exige et que vous nous y autorisez explicitement.
Quand vous nous écrivez
- Le contenu de vos messages et de nos réponses
- Le nom et l’adresse que vous nous donnez, si vous le faites
- Le site et la page depuis laquelle vous avez ouvert la discussion
Nous pouvons enregistrer les pages que vous consultez pendant une discussion, afin de comprendre où survient un problème. Cela ne se fait qu’avec votre accord explicite, demandé avant de commencer. Vous pouvez refuser : votre discussion vous suivra de page en page dans tous les cas, et vous pouvez retirer votre accord à tout moment — ce qui efface aussitôt ce qui a été enregistré.
Quand vous vous connectez à votre espace
- La date et l’heure de la connexion
- Le type d’appareil et de navigateur — « Chrome sur Windows », par exemple
- Une provenance réseau approximative, jamais votre adresse complète
Ces informations vous sont montrées dans votre espace, et vous pouvez signaler toute connexion que vous ne reconnaissez pas.
La connexion elle-même passe par Authentik, que nous hébergeons. Votre mot de passe ne quitte jamais nos serveurs et ne transite par aucun tiers.
Quand vous achetez ou faites réparer
- Le détail de la prestation, le montant, le moyen de paiement utilisé
- Vos devis, factures et tickets
Nous ne conservons jamais vos données bancaires. Les paiements par carte sont traités par notre terminal ou notre prestataire ; nous n’en gardons que le fait qu’un paiement a eu lieu.
Quand vous signez un document
- Votre nom, la date et l’heure de la signature
- Le tracé de votre signature, si vous l’avez dessinée
- Le texte exact que vous avez approuvé
Quand vous participez à un événement
- Le billet acheté, la date, la place attribuée
5. Pourquoi nous les collectons
| Finalité | Ce que cela permet |
|---|---|
| Exécuter la prestation | Réparer, livrer, facturer, vous tenir informé |
| Vous répondre | Traiter vos demandes et vos questions |
| Respecter la loi | Conserver les pièces comptables, appliquer la garantie légale |
| Sécuriser votre compte | Détecter une connexion inhabituelle et vous prévenir |
| Prouver un accord | Conserver ce que vous avez signé ou accepté |
| Vous récompenser | Gérer vos points de fidélité, si vous y adhérez |
Aucun profilage publicitaire. Aucune décision automatisée ayant un effet juridique sur vous. Aucune analyse de votre comportement à des fins commerciales.
6. Sur quelle base légale
- L’exécution du contrat — pour tout ce qui concerne la prestation que vous nous avez confiée
- Une obligation légale — pour la comptabilité, la facturation et la garantie
- Votre consentement — pour le suivi de navigation, les communications facultatives, et tout ce qui n’est pas nécessaire au service
- Notre intérêt légitime — pour la sécurité de nos systèmes et la prévention des abus, dans une mesure proportionnée
Quand la base est votre consentement, vous pouvez le retirer à tout moment sans justification, et cela ne remet pas en cause ce qui a été fait avant.
7. Combien de temps
| Donnée | Durée | Pourquoi |
|---|---|---|
| Factures et pièces comptables | 10 ans | Obligation légale |
| Contrats et garanties | 5 ans après la fin | Prescription commerciale |
| Fiche client active | 3 ans sans contact | Recommandation de la CNIL |
| Discussions et demandes | 3 ans | Historique de la relation |
| Signatures électroniques | 5 à 10 ans | Valeur probante du document |
| Journal des connexions | 1 an | Permettre une contestation tardive |
| Pages consultées, si acceptées | Le temps de la discussion | Comprendre un problème en cours |
| Journaux techniques | 7 jours à 1 an | Selon la gravité de l’événement |
Passé ces délais, les données sont effacées automatiquement. Ce qui doit être conservé pour des raisons légales l’est séparément, et n’est plus utilisé pour autre chose.
8. Vos droits
Le règlement européen vous donne des droits sur vos données. Nous les appliquons sans discuter et sans frais.
Écrivez à rgpd@groupe-skynium.fr. Nous répondons sous 30 jours au maximum, généralement bien avant. Nous pouvons vous demander une preuve d’identité — c’est pour vous protéger, pas pour vous freiner.
Si notre réponse ne vous convient pas, vous pouvez saisir la CNIL : cnil.fr/fr/plaintes.
9. Qui d’autre y accède
Vos données ne sortent de chez nous que lorsque c’est indispensable au service. Nos prestataires sont liés par contrat et ne peuvent en faire aucun autre usage.
| Prestataire | Ce qu’il fait | Où |
|---|---|---|
| OVHcloud | Héberge nos serveurs et nos sauvegardes | France |
| Auth0 / Okta | Authentification de nos comptes administrateurs — jamais les comptes clients | Union européenne |
| Brevo | Envoie nos courriels | France |
La liste à jour est consultable sur trustcenter.skynium.fr.
Authentik, qui gère la connexion à votre compte client, et Matomo, qui mesure la fréquentation de nos sites, sont deux logiciels libres que nous faisons tourner sur nos propres serveurs, en France. Aucun prestataire n’y a accès, et aucune donnée ne leur est transmise. C’est plus de travail pour nous, et moins d’intermédiaires entre vos données et vous.
Vos données peuvent également être transmises à l’administration fiscale, à un expert-comptable, ou à une autorité judiciaire qui en ferait la demande légale. Nous ne les transmettons à personne d’autre.
10. Transferts hors d’Europe
Aucun transfert hors de l’Union européenne. Nos serveurs sont en France, Authentik et Matomo y tournent également, et nos courriels partent de France. Seule l’authentification de nos comptes administrateurs passe par un prestataire européen. C’est un choix, pas un hasard.
11. Comment nous les protégeons
Nous ne détaillons pas ici nos mesures techniques — les décrire précisément reviendrait à en dresser la carte pour quiconque chercherait à les contourner. Voici ce que nous pouvons dire sans nuire à leur efficacité.
- Les données sensibles sont chiffrées — coordonnées, échanges, informations personnelles. Une copie dérobée de notre base ne livre rien d’exploitable.
- Nous ne voyons jamais votre mot de passe. Il est géré par Authentik, un logiciel libre que nous hébergeons nous-mêmes en France. Il n’est jamais stocké en clair, et nous n’avons aucun moyen de le lire.
- Les adresses IP ne sont jamais conservées en clair. Nous en gardons une empreinte irréversible et un fragment tronqué, suffisants pour repérer une anomalie, insuffisants pour vous identifier.
- Chaque accès à vos données est journalisé, de façon inaltérable. Nous pouvons dire qui a consulté quoi, et quand.
- Les échanges sont chiffrés en transit, systématiquement.
- Les sauvegardes sont chiffrées et conservées séparément.
Notre infrastructure fait l’objet d’audits de sécurité réguliers. Les vulnérabilités identifiées sont corrigées avant toute mise en service.
12. Cookies et traceurs
Aucun cookie publicitaire. Aucun traceur tiers. Aucune analyse comportementale à des fins commerciales.
Nous utilisons uniquement ce qui est nécessaire au fonctionnement :
- Un identifiant de session, pour vous garder connecté
- Un identifiant de discussion, pour que votre conversation vous suive de page en page
- Vos préférences d’affichage, si vous en avez défini
Ces éléments sont dits « strictement nécessaires » : ils ne demandent pas votre consentement, car sans eux le service ne fonctionne pas. Ils ne servent à rien d’autre, et disparaissent quand vous vous déconnectez ou effacez vos données de navigation.
Nous mesurons la fréquentation de nos sites avec Matomo, que nous hébergeons sur nos propres serveurs. Aucune donnée ne part chez un tiers, aucun cookie de suivi n’est déposé, et les adresses IP sont tronquées avant tout enregistrement.
Cette mesure sert à savoir quelles pages sont consultées et lesquelles ne le sont pas — pas à vous suivre d’un site à l’autre.
13. Vos choix
Tout ce qui n’est pas nécessaire au service vous est demandé, et reste refusable sans conséquence.
| Ce que vous pouvez choisir | Par défaut | Où le régler |
|---|---|---|
| Suivi de navigation pendant une discussion | Refusé | Au démarrage de la discussion |
| Alertes de connexion | Nouvel appareil seulement | Espace client, section sécurité |
| Historique de vos connexions | Activé | Espace client, section sécurité |
| Programme de fidélité | Sur adhésion | Espace client |
| Communications facultatives | Refusées | Espace client |
14. Le dogme du strict minimum
Chaque donnée que nous ne collectons pas est une donnée qui ne peut pas fuiter, ne peut pas être réclamée par une autorité, et ne peut pas être détournée. C’est la seule protection qui ne dépend d’aucune technologie.
Avant d’ajouter un champ à un formulaire, nous nous posons trois questions :
- Le service fonctionne-t-il sans ?
- Que se passe-t-il si nous ne l’avons pas ?
- Serions-nous à l’aise d’expliquer pourquoi nous le demandons ?
Si la réponse à la première est oui, le champ n’est pas ajouté.
Nous ne demandons pas votre date de naissance : elle ne sert à rien pour réparer un téléphone. Nous ne demandons pas votre genre. Nous ne conservons pas votre adresse IP en clair. Nous n’enregistrons pas les pages que vous visitez, sauf si vous nous l’avez explicitement demandé pendant une discussion.
15. Zéro pub, zéro vente
Nous ne vendons pas vos données. Nous ne les louons pas. Nous ne les échangeons pas. Nous n’affichons aucune publicité ciblée. Nous ne travaillons avec aucun courtier en données.
Ce n’est pas une promesse commerciale : c’est la conséquence de notre modèle. Nous vivons de ce que nos clients nous paient, et cela nous suffit.
Si cela devait changer un jour — et nous n’en avons ni l’intention ni le besoin — vous en seriez informé avant, pas après, et votre accord serait demandé.
16. L’humain derrière l’écran
Skynium, c’est une personne. Quand vous écrivez à rgpd@groupe-skynium.fr, c’est cette personne qui vous lit et qui vous répond.
Il n’y a pas de service juridique pour noyer votre demande, pas de formulaire à remplir en trois étapes, pas de robot pour vous répondre. Vous demandez, on vous répond.
C’est aussi une limite qu’il faut connaître : nous ne sommes pas joignables 24 heures sur 24. Nos délais de réponse sont ceux d’une petite structure, et nous préférons le dire plutôt que de promettre l’inverse.
17. En cas de violation de données
Malgré nos précautions, un incident reste possible. Voici ce que nous ferions.
- Sous 72 heures, la CNIL serait informée, comme la loi l’exige.
- Sans délai, vous seriez averti si vos données sont concernées et que le risque pour vous est élevé.
- Nous vous dirions ce qui s’est passé, quelles données sont touchées, et ce que vous devez faire — sans langue de bois et sans minimiser.
- Le détail de l’incident et des mesures prises serait publié sur status.skynium.fr.
Changez immédiatement votre mot de passe, consultez le journal de vos connexions dans votre espace client, signalez celles que vous ne reconnaissez pas, et écrivez-nous. Chaque signalement est traité, et l’appareil concerné cesse aussitôt d’être reconnu.
18. Le serment Skynium
- Nous ne collecterons jamais une donnée dont nous n’avons pas besoin.
- Nous ne vendrons, ne louerons et n’échangerons jamais vos données.
- Nous n’afficherons jamais de publicité ciblée sur votre comportement.
- Nous garderons vos données en France et en Europe.
- Nous vous dirons la vérité en cas d’incident, même quand elle nous dessert.
- Nous répondrons à vos demandes sans les décourager ni les retarder.
- Nous n’annoncerons jamais une protection que nous n’assurons pas.
- Nous vous préviendrons avant tout changement, jamais après.
Ces engagements n’ont de valeur que s’ils sont vérifiables. C’est pourquoi ils sont écrits ici, datés, et pourquoi ce document est archivé à chaque modification.
19. Nous contacter
Pour toute question sur cette politique, pour exercer vos droits, ou simplement pour comprendre ce que nous détenons sur vous.
Une question sur vos données ?
Écrivez-nous. C’est une personne qui vous répondra, sous 30 jours au maximum et généralement bien avant.
rgpd@groupe-skynium.fr Skynium TRUSTCENTER
Cette politique peut évoluer. Toute modification substantielle vous sera signalée
avant son entrée en vigueur.
Les versions antérieures restent consultables sur demande.
Version du 7 août 2026
