🔒 RGPD — Protection des données

Politique de confidentialité

ColisVoyage s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).

📅 Dernière mise à jour : 31 mars 2026 🏢 Africa Post — SIRET 92532380000019
← Retour à l'accueil
Article 1

Identité du responsable du traitement

🏢 Africa Post

Raison sociale : Africa Post (fondée en 2024)
SIRET : 92532380000019
Siège social : 8 Rue Jean d'Ormesson, 45400 Fleury-les-Aubrais, France
Service ColisVoyage : lancé en 2026
Email : contact@colisvoyage.net
Site web : colisvoyage.net

Africa Post, maison mère fondée en 2024, est l'opérateur de la plateforme ColisVoyage (lancée en 2026) et le responsable du traitement de vos données personnelles au sens de l'article 4 du RGPD (UE) 2016/679.

Article 2

Données collectées

Dans le cadre de l'utilisation de ColisVoyage, nous collectons les catégories de données suivantes :

  • Données d'identité : prénom, nom de famille
  • Données de contact : adresse email, numéro de téléphone, adresse postale
  • Données de compte : mot de passe chiffré (bcrypt), rôle (expéditeur / voyageur), date d'inscription
  • Données de transaction : informations de colis (poids, destination, type), historique des paiements, solde disponible
  • Données de vérification d'identité (KYC) : pièce d'identité, justificatif de domicile (uniquement pour les voyageurs)
  • Données de navigation : adresse IP, type de navigateur, pages visitées (via cookies analytiques)
  • Données de rendez-vous : date, créneau horaire, agence ou adresse de collecte

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale, opinions politiques, données de santé, etc.).

Article 3

Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Création et gestion de votre compte utilisateur
  • Mise en relation entre expéditeurs et voyageurs
  • Traitement des paiements et gestion du solde (via Stripe)
  • Gestion des rendez-vous de dépôt et collecte
  • Envoi de confirmations, notifications et rappels par email
  • Vérification d'identité obligatoire pour les voyageurs (KYC)
  • Amélioration de la plateforme et analyse statistique (données anonymisées)
  • Respect des obligations légales et fiscales
  • Prévention de la fraude et sécurité de la plateforme
Article 4

Base légale des traitements

Chaque traitement repose sur une base légale précise :

  • Exécution du contrat (art. 6.1.b) : création de compte, gestion des transactions, paiements, RDV
  • Obligation légale (art. 6.1.c) : KYC, lutte contre le blanchiment, obligations fiscales
  • Intérêt légitime (art. 6.1.f) : prévention de la fraude, sécurité, amélioration du service
  • Consentement (art. 6.1.a) : cookies analytiques, communications marketing
Article 5

Durée de conservation

  • Données de compte : pendant toute la durée du compte. Si vous demandez la suppression, le compte est effacé ou anonymisé au bout de 30 jours (délai de réflexion, annulable), sauf les données qu'une loi impose de garder
  • Compte inutilisé : un compte sans aucune activité pendant 3 ans est supprimé. Vous êtes prévenu par e-mail un mois avant ; il suffit de vous connecter pour le garder
  • Factures et données de transaction : 10 ans (obligation comptable)
  • Vérification d'identité : la pièce d'identité est traitée et conservée par Stripe Identity ; nous ne la stockons pas. Nous gardons seulement le résultat de la vérification
  • Données de navigation (logs) : 12 mois maximum
  • Données de rendez-vous : 2 ans
  • Photos de preuve (pesée, justificatif de paiement, remise au destinataire) : 3 jours après la clôture du colis, puis suppression automatique. Seule une empreinte numérique est conservée, elle ne permet pas de reconstituer l'image
Article 6

Destinataires des données

Vos données peuvent être partagées avec les tiers suivants, dans le strict respect de leurs obligations RGPD :

  • Stripe — paiement en ligne et vérification d'identité (Stripe Identity)
  • MongoDB Atlas — base de données (région UE)
  • Railway et Vercel — hébergement de l'application et du site (États-Unis)
  • Resend — envoi des e-mails de compte, de suivi et de facturation
  • Twilio — SMS et WhatsApp, lorsque ces canaux sont activés
  • Cloudinary — stockage des photos de preuve et de profil
  • Mapbox et OpenStreetMap (Nominatim) — géolocalisation des adresses
  • AeroDataBox (via RapidAPI) — statut du vol déclaré par le voyageur : seuls le numéro et la date du vol sont transmis
  • Google — connexion avec un compte Google, si vous la choisissez ; mesure d'audience (Google Analytics), seulement avec votre accord
  • Sentry — détection des erreurs techniques
  • Anthropic (modèle d'intelligence artificielle Claude) — aide à la détection de fraude, à la modération des messages et à la surveillance technique. Les identités sont remplacées par des pseudonymes avant l'envoi. L'IA ne prend aucune décision seule : elle propose, et un membre de l'équipe décide de toute suspension, de tout remboursement ou de tout retrait
  • Africa Post — l'entreprise qui exploite ColisVoyage, et ses agences, pour le dépôt, le contrôle et la remise des colis
  • Autorités compétentes — en cas d'obligation légale ou de réquisition judiciaire

Transferts hors de l'Union européenne. Garanties vérifiées le 02/10/2026 sur la liste officielle du Data Privacy Framework et sur les contrats de chaque prestataire :

  • Stripe (Stripe, LLC), Railway (Railway Corporation), Vercel (Vercel Inc.), Resend (Plus Five Five, Inc.), Twilio (Twilio Inc.), Cloudinary (Cloudinary Inc.), Mapbox (Mapbox, Inc.), Sentry (Functional Software, Inc.), Google (Google LLC) : décision d'adéquation de la Commission européenne pour les entreprises certifiées au cadre EU-US Data Privacy Framework (RGPD, art. 45), avec les clauses contractuelles types de la Commission (décision 2021/914) en complément ou en secours (art. 46)
  • MongoDB Atlas : la base est hébergée dans l'Union européenne ; un accès technique éventuel depuis l'étranger est couvert par le Data Privacy Framework (MongoDB, Inc.) et les clauses contractuelles types
  • RapidAPI (Nokia of America Corporation), intermédiaire de la consultation de vol : clauses contractuelles types de la Commission (art. 46)
  • AeroDataBox (Canada) : ne reçoit que le numéro et la date du vol, sans nom ni coordonnées

Aucune donnée n'est vendue à des tiers à des fins commerciales.

Article 7

Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

👁️
Droit d'accès
Obtenir une copie de vos données personnelles traitées par ColisVoyage.
✏️
Droit de rectification
Corriger des données inexactes ou incomplètes vous concernant.
🗑️
Droit à l'effacement
Demander la suppression de vos données (« droit à l'oubli »), sous réserve d'obligations légales.
⏸️
Droit à la limitation
Suspendre le traitement de vos données dans certains cas prévus par le RGPD.
📦
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine.
🚫
Droit d'opposition
Vous opposer au traitement fondé sur l'intérêt légitime ou à des fins de prospection.

Pour exercer vos droits, contactez-nous à contact@colisvoyage.net avec un justificatif d'identité. Réponse dans un délai d'un mois (RGPD, art. 12).

Vous pouvez aussi définir des directives sur le sort de vos données après votre décès (loi Informatique et Libertés du 6 janvier 1978), en nous écrivant à la même adresse.

En cas de litige non résolu, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr

Article 8

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement HTTPS (TLS 1.3) sur toutes les communications
  • Mots de passe hachés avec bcrypt (jamais stockés en clair)
  • Authentification par JSON Web Token (JWT) avec expiration
  • Accès à la base de données restreint par liste blanche d'IPs
  • Paiements traités exclusivement par Stripe (norme PCI-DSS)
  • Sauvegardes régulières chiffrées sur MongoDB Atlas

En cas de violation de données susceptible d'engendrer un risque pour vos droits, vous serez notifié conformément à l'article 34 du RGPD dans les meilleurs délais.

Article 9

Cookies

ColisVoyage utilise des cookies et technologies similaires. Pour plus d'informations, consultez notre Politique des cookies.

Article 10

Contact RGPD

Pour toute question relative à cette politique ou pour exercer vos droits :

📧

Africa Post — Protection des données
8 Rue Jean d'Ormesson, 45400 Fleury-les-Aubrais
Email : contact@colisvoyage.net
Objet du message : « Demande RGPD — [votre demande] »

Cette politique de confidentialité peut être mise à jour. La date de dernière modification est indiquée en haut de page. Toute modification substantielle vous sera notifiée par email.