Passer au contenu principal
avelis

Mentions Légales

Politique de Confidentialité

Avelis — Services eSIM. Comment nous collectons, utilisons et protégeons vos données personnelles, ainsi que les droits dont vous disposez en vertu du RGPD.

Version: 2026-06Effective: 2026-06-01

1. Responsable du traitement

Le responsable du traitement au sens du Règlement Général sur la Protection des Données (RGPD) et des autres lois applicables en matière de protection des données est :

Avelis Technologies UG (haftungsbeschränkt)
Winterhuder Weg 29
22085 Hambourg, Allemagne
E-mail : support@withavelis.com
Représentée par : Eyüp Alikilic

Pour toute question concernant la protection des données, veuillez nous contacter à l'adresse ci-dessus ou par e-mail à support@withavelis.com.

Nous n'avons pas désigné de délégué à la protection des données, car nous n'y sommes pas légalement tenus. Veuillez adresser toutes vos demandes relatives à la protection des données à support@withavelis.com. Nos coordonnées complètes sont disponibles dans nos Mentions Légales.

2. Principes généraux

Nous traitons les données personnelles de nos utilisateurs uniquement dans la mesure nécessaire à la fourniture d'un site web fonctionnel, de nos contenus et de nos services. Le traitement des données personnelles est généralement basé sur l'une des bases légales suivantes :

  • Art. 6, paragraphe 1, lettre a) du RGPD – consentement de la personne concernée
  • Art. 6, paragraphe 1, lettre b) du RGPD – exécution d'un contrat ou de mesures précontractuelles
  • Art. 6, paragraphe 1, lettre c) du RGPD – respect d'une obligation légale
  • Art. 6, paragraphe 1, lettre f) du RGPD – intérêts légitimes du responsable du traitement

3. Catégories de données collectées

3.1 Données de compte et de commande

Lors de la création d'un compte client (facultatif) ou de la passation d'une commande, nous traitons :

  • Prénom et nom
  • Adresse e-mail
  • Adresse de facturation / pays de résidence
  • Numéro de téléphone (facultatif)
  • Données de paiement (transmises directement au prestataire de services de paiement ; nous ne stockons pas nous-mêmes les données complètes de la carte)
  • Historique des commandes, forfaits eSIM achetés, statut d'activation

3.2 Données d'utilisation et d'appareil

Lorsque vous visitez notre site web, les données suivantes sont collectées automatiquement :

  • Adresse IP (anonymisée lorsque cela est techniquement possible)
  • Date et heure de l'accès
  • Pages visitées et parcours de clics
  • Type et version du navigateur, système d'exploitation
  • URL de référence

Ces données sont stockées dans les fichiers journaux du serveur et supprimées après un maximum de [30] jours, sauf si des obligations légales de conservation s'appliquent.

3.3 Données de communication

Lorsque vous nous contactez par e-mail, chat ou formulaire de contact, nous traitons votre nom, votre adresse e-mail et le contenu de votre demande afin de la traiter et d'y répondre.

4. Finalités et bases légales

4.1 Exécution d'un contrat (Art. 6, paragraphe 1, lettre b) du RGPD)

  • Traitement des achats ponctuels, des abonnements et des recharges
  • Livraison du code QR eSIM par e-mail et via le lien d'activation du navigateur
  • Gestion du compte client facultatif
  • Traitement des demandes des clients, des plaintes et des demandes de remboursement
  • Envoi d'e-mails transactionnels (confirmation de commande, instructions d'activation, factures)

4.2 Intérêts légitimes (Art. 6, paragraphe 1, lettre f) du RGPD)

  • Amélioration de notre site web et de notre offre de services
  • Prévention de la fraude et détection des abus
  • Sécurité informatique et surveillance du système
  • Marketing direct auprès des clients existants pour des produits similaires (sauf opposition)
  • Statistiques et études de marché sous forme anonymisée

4.3 Consentement (Art. 6, paragraphe 1, lettre a) du RGPD)

  • Newsletter par e-mail (processus de double opt-in)
  • Notifications push (navigateur ou application)
  • Marketing par SMS
  • Communications marketing WhatsApp
  • Cookies non essentiels et outils de suivi (y compris Google Ads Conversion Tracking)

Le consentement peut être retiré à tout moment avec effet pour l'avenir (voir Section 11).

4.4 Obligation légale (Art. 6, paragraphe 1, lettre c) du RGPD)

  • Conservation des factures et des documents fiscaux (§ 147 AO : 10 ans)
  • Fourniture d'informations aux autorités et aux tribunaux sur une base légale

5. Prestataires de services de paiement

Nous utilisons les prestataires de services externes suivants pour le traitement des paiements. La transmission des données de paiement nécessaires au traitement est effectuée sur la base de l'Art. 6, paragraphe 1, lettre b) du RGPD. Les prestataires de services traitent vos données en tant que responsables du traitement indépendants conformément à leurs propres politiques de confidentialité.

Stripe — Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande (pour les clients de l'UE). Stripe traite les données de carte de crédit et de paiement. Politique de confidentialité →

PayPal — PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Politique de confidentialité →

Apple Pay — Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irlande. Apple Pay ne transmet que des données de paiement tokenisées ; Apple ne voit pas les détails d'achat ni les numéros de carte complets. Politique de confidentialité →

Google Pay — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Politique de confidentialité →

Shopify Payments — Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (Shopify Payments pour l'Europe). Shopify traite les données de transaction et de client pour le traitement des paiements. Politique de confidentialité →

6. Communications marketing

6.1 Newsletter par e-mail

Si vous vous êtes expressément abonné à notre newsletter (double opt-in), nous traitons votre adresse e-mail pour vous envoyer des informations sur nos produits, des offres et des actualités. Base légale : Art. 6, paragraphe 1, lettre a) du RGPD. Vous pouvez vous désabonner à tout moment via le lien de désabonnement présent dans chaque e-mail ou informellement en envoyant un e-mail à support@withavelis.com.

6.2 E-mails transactionnels aux clients existants

Les clients existants peuvent recevoir des e-mails concernant des produits similaires sur la base de l'Art. 7, paragraphe 3, de l'UWG en conjonction avec l'Art. 6, paragraphe 1, lettre f) du RGPD, à condition qu'ils ne s'y soient pas opposés au moment de l'achat. L'opposition est possible à tout moment (voir Section 11).

6.3 Notifications push

Nous envoyons des notifications push du navigateur ou de l'application uniquement avec votre consentement exprès (Art. 6, paragraphe 1, lettre a) du RGPD). Vous pouvez révoquer votre consentement à tout moment via les paramètres de votre navigateur ou de votre appareil.

6.4 Marketing par SMS

Nous envoyons des messages SMS contenant du contenu marketing uniquement si vous avez donné votre consentement exprès (Art. 6, paragraphe 1, lettre a) du RGPD). Pour vous désabonner, répondez par "STOP" ou envoyez un e-mail à support@withavelis.com.

6.5 Communications WhatsApp

Nous envoyons des messages marketing WhatsApp uniquement avec votre consentement exprès (Art. 6, paragraphe 1, lettre a) du RGPD). Veuillez noter que WhatsApp (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande) traite les métadonnées et les numéros de téléphone lors de l'utilisation de WhatsApp Business. Pour plus d'informations : whatsapp.com/legal/privacy-policy.

Les messages WhatsApp liés à votre commande (par exemple, liens d'activation, mises à jour de statut) sont envoyés sur la base de l'Art. 6, paragraphe 1, lettre b) du RGPD lorsque vous avez fourni WhatsApp comme votre canal de contact préféré. Pour vous désinscrire du marketing WhatsApp, répondez par "STOP" ou envoyez un e-mail à support@withavelis.com.

Bouton d'aide WhatsApp. Notre site web propose un bouton flottant "Aide WhatsApp". Avant d'être redirigé, nous affichons un court formulaire (raison du contact, et éventuellement votre nom, destination, appareil, numéro de commande ou e-mail). Ces détails ne sont pas stockés sur nos serveurs ; ils sont uniquement utilisés pour pré-remplir le message, et le chat n'est ouvert dans WhatsApp qu'après que vous ayez activement confirmé et appuyé sur le bouton. À partir de ce moment, le contenu du message et les métadonnées sont traités par WhatsApp / Meta Platforms Ireland Limited, ce qui peut impliquer un transfert vers des pays tiers (Art. 44 et suivants du RGPD). Base légale : votre consentement (Art. 6, paragraphe 1, lettre a) du RGPD) et, pour les commandes existantes, l'Art. 6, paragraphe 1, lettre b) du RGPD. Le bouton ne charge aucun script tiers et ne dépose aucun cookie. Si vous préférez ne pas utiliser WhatsApp, vous pouvez toujours nous contacter à support@withavelis.com.

7. Cookies et suivi

7.1 Généralités

Notre site web utilise des cookies et des technologies similaires. Les cookies techniquement nécessaires sont déposés sur la base de l'Art. 25, paragraphe 2, de la TTDSG (loi allemande sur la protection des données dans les télécommunications et les télémédias). Pour tous les autres cookies, nous obtenons votre consentement via notre bannière de cookies (Art. 25, paragraphe 1, de la TTDSG en conjonction avec l'Art. 6, paragraphe 1, lettre a) du RGPD). Vous pouvez modifier vos préférences en matière de cookies à tout moment via le lien "Paramètres des cookies" dans le pied de page de notre site web.

7.2 Suivi des conversions Google Ads

Nous utilisons le suivi des conversions Google Ads fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Cela nous permet de mesurer quels utilisateurs visitent notre site web après avoir cliqué sur une annonce Google et effectuent une transaction (conversion).

Lorsqu'une annonce est cliquée, un cookie est placé sur votre appareil. Ce cookie contient un identifiant unique qui permet à Google et à nous de reconnaître si vous avez visité une page spécifique de notre site web après avoir cliqué sur l'annonce. Nous ne recevons aucune information personnelle identifiant le visiteur.

Base légale : Art. 6, paragraphe 1, lettre a) du RGPD (consentement), Art. 25, paragraphe 1, de la TTDSG.

Des données peuvent être transférées aux États-Unis dans le cadre des services Google. Google est certifié dans le cadre du Cadre de Confidentialité des Données UE-États-Unis (décision d'adéquation de la Commission européenne du 10 juillet 2023).

7.3 Plausible Analytics (sans cookies)

Nous utilisons Plausible Analytics, un service d'analyse web respectueux de la vie privée fourni par Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estonie. Toutes les données sont traitées et stockées exclusivement sur des serveurs situés au sein de l'Union européenne.

Plausible ne dépose aucun cookie, n'utilise pas le "browser fingerprinting" et ne collecte ni ne stocke de données personnelles ou d'identifiants inter-sites. Seules des statistiques agrégées sont enregistrées, telles que l'URL de la page, le référent, le type d'appareil, le navigateur, le système d'exploitation et le pays. Votre adresse IP est utilisée uniquement pour dériver le pays et n'est jamais stockée. Les données ne peuvent pas être utilisées pour vous identifier ou pour vous suivre sur plusieurs sites web.

Objectif : mesurer et améliorer la portée, les performances et la convivialité de notre site web. Base légale : Art. 6, paragraphe 1, lettre a) du RGPD (consentement). Nous ne chargeons le script Plausible qu'après que vous ayez accepté la catégorie "Analyse" dans notre bannière de cookies ; si vous retirez ce consentement, le script est supprimé et aucune autre mesure n'est effectuée.

7.4 Microsoft Clarity (relecture de sessions et cartes de chaleur)

Nous utilisons Microsoft Clarity, un service d'analyse web fourni par Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Clarity enregistre les comportements d'utilisation agrégés tels que les cartes de chaleur, les clics, la profondeur de défilement et les enregistrements de sessions afin de détecter les problèmes d'utilisabilité.

Clarity dépose les cookies de première partie _clck (1 an) et _clsk (1 jour). Nous utilisons Clarity avec la masquage de texte et d'entrée activé, de sorte que le contenu que vous saisissez — par exemple votre nom, votre adresse e-mail, votre numéro de commande ou vos informations de paiement — n'est pas enregistré.

Objectif : analyser et améliorer la convivialité de notre site web. Base légale : Art. 6, paragraphe 1, lettre a) du RGPD et Art. 25, paragraphe 1, de la TTDSG (consentement). Clarity n'est chargé qu'après que vous ayez accepté la catégorie "Analyse" dans notre bannière de cookies ; si vous retirez ce consentement, le script est supprimé, les cookies Clarity sont supprimés et aucune autre mesure n'est effectuée. Microsoft peut traiter des données en dehors de l'UE, en particulier aux États-Unis. Microsoft Corporation est certifiée dans le cadre du Cadre de Confidentialité des Données UE-États-Unis et applique en outre les clauses contractuelles types de l'UE.

8. Divulgation de données à des tiers

Nous ne divulguons pas vos données personnelles à des tiers, sauf dans les cas suivants :

  • Prestataires de services de paiement (voir Section 5) pour le traitement des paiements
  • Partenaires de réseau dans le pays de destination pour la fourniture technique de la connexion eSIM (uniquement les données techniquement nécessaires telles que IMSI/MSISDN ; aucune divulgation du nom, de l'e-mail ou des données de paiement)
  • Prestataires de services d'envoi d'e-mails (Resend, Mailgun) pour l'envoi d'e-mails transactionnels et marketing
  • Prestataires de services SMS pour l'envoi de SMS, lorsque vous avez fourni un numéro de mobile à cette fin
  • Prestataires de solutions WhatsApp Business pour la livraison WhatsApp, lorsque vous avez choisi WhatsApp comme canal de contact
  • Prestataires de services de notification push, lorsque vous avez activé les notifications push
  • Autorités et tribunaux lorsque nous sommes légalement tenus de fournir des informations
  • Conseillers juridiques et fiscaux dans le cadre d'une représentation légalement autorisée

Tous les sous-traitants que nous engageons sont liés par un accord de traitement de données (DPA) conformément à l'Art. 28 du RGPD.

9. Transferts internationaux de données

Certains de nos prestataires de services (en particulier Stripe, Google, Meta/WhatsApp) traitent des données en dehors de l'Espace Économique Européen (EEE), notamment aux États-Unis. Nous garantissons un niveau adéquat de protection des données grâce à :

  • Décisions d'adéquation de la Commission européenne (par exemple, le Cadre de Confidentialité des Données UE-États-Unis pour les entreprises américaines certifiées)
  • Clauses contractuelles types de l'UE (Art. 46, paragraphe 2, lettre c) du RGPD)
  • Votre consentement exprès dans des cas individuels (Art. 49, paragraphe 1, lettre a) du RGPD)

Pour plus d'informations sur les mécanismes de transfert utilisés, veuillez nous contacter à support@withavelis.com.

10. Durées de conservation

Nous ne stockons les données personnelles que pendant la durée nécessaire à la finalité respective ou exigée par les obligations légales de conservation :

  • Données du compte client : jusqu'à la suppression du compte par l'utilisateur, plus une période de sauvegarde de [30] jours
  • Données de commande et factures : 10 ans (§ 147 AO, § 257 HGB - Code commercial allemand)
  • Données de commande sans pertinence fiscale : jusqu'à 3 ans après la fin de l'année contractuelle (délais de prescription selon le § 195 BGB - Code civil allemand)
  • Fichiers journaux du serveur : [30] jours
  • Consentements marketing (y compris le journal de double opt-in) : pendant la durée de l'abonnement plus 3 ans (à des fins de preuve et de documentation)
  • Demandes de contact : 3 ans à compter de la réception de la demande

11. Vos droits en tant que personne concernée

Vous disposez des droits suivants en vertu du RGPD :

Droit d'accès (Art. 15 du RGPD) — Vous pouvez demander des informations sur les données stockées vous concernant, leur origine, leurs destinataires et la finalité du traitement.

Droit de rectification (Art. 16 du RGPD) — Vous pouvez demander la correction de données inexactes ou incomplètes.

Droit à l'effacement (Art. 17 du RGPD) — Vous pouvez demander la suppression de vos données, à condition qu'aucune obligation légale de conservation ne s'applique.

Droit à la limitation du traitement (Art. 18 du RGPD) — Vous pouvez demander que nous limitions le traitement, par exemple si vous contestez l'exactitude des données.

Droit à la portabilité des données (Art. 20 du RGPD) — Vous pouvez demander que nous vous fournissions vos données dans un format structuré, couramment utilisé et lisible par machine.

Droit d'opposition (Art. 21 du RGPD) — Vous pouvez vous opposer à tout moment au traitement de vos données fondé sur des intérêts légitimes (Art. 6, paragraphe 1, lettre f) du RGPD), en particulier au traitement à des fins de marketing direct. L'opposition peut être faite de manière informelle.

Retrait du consentement (Art. 7, paragraphe 3, du RGPD) — Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir (lien de désabonnement dans les e-mails, "STOP" par SMS/WhatsApp, paramètres des cookies, ou e-mail à support@withavelis.com).

Droit de déposer une plainte (Art. 77 du RGPD) — Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle de la protection des données. En Allemagne, l'autorité compétente est généralement l'autorité de protection des données de votre État fédéral. Une liste des autorités de contrôle allemandes est disponible sur bfdi.bund.de.

12. Sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles pour protéger vos données contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès par des personnes non autorisées. Notre site web utilise le chiffrement SSL/TLS (indiqué par le symbole du cadenas dans la barre d'adresse). L'accès aux données personnelles est restreint aux employés autorisés.

13. Mineurs

Nos services s'adressent exclusivement aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans. Si nous apprenons qu'un mineur a soumis des données, nous les supprimerons sans délai.

14. Modifications de la présente politique de confidentialité

Nous nous réservons le droit de mettre à jour la présente politique de confidentialité si nécessaire pour nous conformer aux exigences légales en vigueur ou pour refléter les modifications de nos services. La version actuelle est toujours disponible sur withavelis.com/privacy. En cas de modifications substantielles, nous vous en informerons par e-mail ou par un avis bien visible sur notre site web.

Dernière mise à jour: 2026-06-01