La présente politique décrit comment FlightBook (« le Service ») collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez l'application de carnet de vol numérique. Nous avons conçu FlightBook autour d'un principe simple : ne collecter que les données strictement nécessaires au suivi de votre activité aéronautique, et les héberger nous-mêmes plutôt que de les disperser chez des tiers.
1. Responsable du traitement
Le responsable du traitement des données collectées via FlightBook est [à compléter : raison sociale / nom de l'éditeur, forme juridique, adresse du siège, numéro d'immatriculation].
Pour toute question relative à vos données personnelles ou à l'exercice de vos droits, vous pouvez nous écrire à l'adresse [à compléter : adresse e-mail de contact].
2. Données collectées
Nous collectons uniquement les données que vous saisissez vous-même ou qui sont techniquement nécessaires au fonctionnement du Service. Aucune donnée n'est achetée auprès de tiers, et aucun profilage publicitaire n'est réalisé.
2.1 Données de compte et d'identité
- Identité : nom, prénom, adresse e-mail, et le cas échéant adresse postale et numéro de licence de pilote (champs requis par le format réglementaire EASA FCL.050).
- Authentification : mot de passe (jamais stocké en clair, conservé sous forme de condensat haché) ; jetons de session.
- Préférences : langue de l'interface (FR/EN), fuseau horaire, paramètres d'affichage et de notification.
2.2 Données d'activité aéronautique
- Carnet de vol : dates de vol, aérodromes de départ et d'arrivée (codes ICAO), durées, aéronefs utilisés, fonctions de vol, conditions (IFR/VFR, jour/nuit), atterrissages, et champs FCL.050 (SPIC, PICUS, FE, temps simulateur).
- Qualifications et licences : types de licences et qualifications, dates de validité et certifications associées, y compris les dates de validité de votre certificat médical, afin de calculer la récence et de vous alerter avant expiration.
- Formation : pour les élèves d'une structure, le livret de progression (validation des exercices, appréciations, comptes rendus de séance, jalons et lâchers).
- Relations : liens instructeur-élève et appartenance à une structure (école, aéro-club, association).
2.3 Données cryptographiques de signature
- Clé publique de signature (stockée en clair, nécessaire à la vérification des signatures).
- Clé privée chiffrée : votre clé privée n'est jamais transmise ni stockée en clair. Elle est chiffrée dans votre navigateur par une clé dérivée de votre mot de passe (PBKDF2 + AES-GCM) avant d'être envoyée à nos serveurs. Nous ne pouvons pas la déchiffrer.
2.4 Données techniques et journaux
- Journal d'audit : traçabilité des actions sensibles (connexions et tentatives échouées, création/suppression de vols, opérations sur les clés cryptographiques, événements d'abonnement), avec horodatage et adresse IP.
- Sécurité : adresse IP utilisée pour la limitation de débit (rate limiting) sur les points d'authentification afin de prévenir les abus.
- Journal des e-mails : historique des e-mails transactionnels envoyés à votre compte (destinataire, objet, statut d'envoi), à des fins de support et de preuve d'acheminement.
2.5 Données d'abonnement et de paiement
Si vous souscrivez à une offre payante, nous conservons l'état de votre abonnement (plan, période de facturation, dates). Les données bancaires complètes ne sont jamais traitées ni stockées par FlightBook : le paiement est délégué à un prestataire spécialisé (voir section 4).
3. Finalités et bases légales
Chaque traitement repose sur une base légale au sens de l'article 6 du RGPD :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte, fourniture du carnet de vol et des fonctionnalités | Exécution du contrat (CGU) |
| Tenue du carnet de vol, des qualifications et de la récence conformément aux exigences EASA FCL | Exécution du contrat / obligation légale et réglementaire applicable au pilote |
| Signature et validation des vols par les instructeurs | Exécution du contrat |
| Suivi de la formation (livret de progression) au sein d'une structure | Exécution du contrat / intérêt légitime de la structure de formation |
| Sécurité, prévention de la fraude, limitation de débit et journal d'audit | Intérêt légitime à assurer la sécurité du Service |
| Gestion des abonnements et de la facturation | Exécution du contrat / obligation légale (comptable) |
| Envoi d'e-mails transactionnels (activation de compte, réinitialisation de mot de passe, alertes d'expiration, notifications) | Exécution du contrat / intérêt légitime |
4. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des fins commerciales. Elles sont accessibles aux seules personnes habilitées à les traiter (vous-même, votre instructeur ou votre structure dans la limite de votre relation pédagogique, et notre équipe technique dans la stricte mesure nécessaire à l'exploitation et au support).
FlightBook recourt à un nombre volontairement réduit de sous-traitants :
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| Cloudflare, Inc. | Hébergement et distribution de l'interface web (front-end) ; protection anti-bot
et anti-abus (« challenge ») sur les pages d'authentification /auth/*. |
Données techniques de connexion (adresse IP, en-têtes de la requête, signaux de sécurité) lors de l'accès au site et aux pages d'authentification. |
| Stripe (Stripe Payments Europe, Ltd.) | Traitement des paiements des abonnements payants. Ce service sera activé avec la mise en place des offres payantes. | Données nécessaires au paiement (identité de facturation, données de carte traitées directement par Stripe, jamais par FlightBook), état de l'abonnement. |
En dehors de Cloudflare et de Stripe, l'intégralité du back-end et de la base de données est hébergée sur notre propre infrastructure (« on premise »). Les e-mails transactionnels sont acheminés par notre propre serveur d'envoi : aucun routeur d'e-mails tiers n'intervient. Nous n'utilisons aucun outil de mesure d'audience, de publicité ou de suivi comportemental tiers.
Nous pouvons par ailleurs être amenés à divulguer des données si la loi l'exige, sur réquisition d'une autorité judiciaire ou administrative compétente.
5. Hébergement et localisation des données
Les données de votre carnet de vol, de votre compte, de vos signatures et de votre formation sont stockées dans une base de données PostgreSQL hébergée sur notre propre infrastructure. Seuls la diffusion de l'interface web et le filtrage de sécurité des pages d'authentification transitent par le réseau de Cloudflare.
6. Durées de conservation
- Données de compte et carnet de vol : conservées tant que votre compte est actif. Un carnet de vol et les pièces réglementaires associées présentent un caractère de preuve à long terme ; vous restez à tout moment maître de leur suppression ou de leur export.
- Données de formation : conservées pour la durée d'archivage réglementaire applicable aux organismes de formation (à titre indicatif, 3 ans pour les livrets de progression), puis archivées ou supprimées selon les obligations de la structure.
- Journal d'audit : conservé pour une durée limitée définie par une politique de rétention, puis purgé automatiquement.
- Données de facturation : conservées le temps requis par les obligations comptables et fiscales (généralement 10 ans).
- Compte inactif ou supprimé : à la clôture de votre compte, vos données sont supprimées ou anonymisées, sous réserve des durées de conservation légales ci-dessus.
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées :
- Chiffrement des échanges en HTTPS/TLS de bout en bout.
- Mots de passe stockés sous forme de condensats hachés, jamais en clair.
- Signature des vols par cryptographie à clé publique (ECDSA P-256) : une fois signé, un vol ne peut être modifié sans invalider la signature.
- Clé privée de signature chiffrée côté navigateur (PBKDF2 300 000 itérations + AES-GCM) avant tout envoi : nos serveurs ne peuvent pas la déchiffrer.
- Contrôle d'accès fondé sur les rôles (RBAC), limitation de débit sur l'authentification, et journal d'audit des actions sensibles.
- Hébergement maîtrisé sur infrastructure dédiée, avec sauvegardes régulières.
8. Cookies et traceurs
FlightBook n'utilise aucun cookie publicitaire ni traceur de mesure d'audience tiers. Seuls sont employés des moyens strictement nécessaires au fonctionnement et à la sécurité du Service :
- Cookie de session (HttpOnly) : indispensable au maintien de votre connexion ; il n'est pas accessible au JavaScript de la page.
- Cookies de sécurité Cloudflare : déposés lors du « challenge » anti-abus sur les pages d'authentification
/auth/*afin de distinguer les utilisateurs légitimes des robots. - Stockage local (localStorage) : mémorisation de préférences non sensibles (langue, thème d'affichage), conservées sur votre appareil.
Ces éléments étant strictement nécessaires, ils ne requièrent pas de consentement préalable. Vous pouvez les supprimer via les réglages de votre navigateur, au prix d'une dégradation du fonctionnement (déconnexion, perte de préférences).
9. Transferts de données hors Union européenne
Nos serveurs et notre base de données sont situés au sein de l'Union européenne. Le recours à Cloudflare (et, à terme, à Stripe) peut entraîner un transfert ou un accès à certaines données techniques en dehors de l'UE. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD, notamment les clauses contractuelles types de la Commission européenne.
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir une copie des données vous concernant.
- Droit de rectification : corriger des données inexactes ou incomplètes — une grande partie est directement modifiable depuis votre profil.
- Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation et droit d'opposition au traitement, dans les conditions prévues par la loi.
- Droit à la portabilité : récupérer vos données dans un format structuré ; le Service propose notamment l'export de votre carnet de vol (CSV, PDF EASA FCL.050).
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, contactez-nous à l'adresse indiquée en section 1. Nous pourrons vous demander de justifier de votre identité, et nous répondrons dans un délai d'un mois.
11. Réclamation auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) — www.cnil.fr — ou auprès de l'autorité de protection des données de votre pays de résidence.
12. Modifications de la présente politique
Nous pouvons mettre à jour cette politique pour refléter une évolution du Service ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, nous vous en informerons par un moyen approprié (e-mail ou notification dans l'application).