Politique de confidentialité
1. Qui traite vos données
OptiCrew est développé et hébergé par un particulier, Alban Bellot, joignable à albanbellot@gmail.com. C'est lui le responsable du traitement au sens du RGPD. Le service n'a aucun lien avec Transavia France ni avec Air France.
2. Quelles données sont traitées
| Catégorie | Détail | Origine |
|---|---|---|
| Identité et compte | Identifiant de connexion, trigramme (ex. ZAB) et compagnie, prénom et nom, adresse email,
identifiant du compte Google si vous liez ce mode de connexion, empreinte du mot
de passe (PBKDF2-SHA512 — le mot de passe lui-même n'est jamais stocké) |
Vous |
| Planning | Vols, mises en place, simulateur, jours sol, repos, congés : dates, horaires, aéroports, numéros de vol, rotations | Vos imports et vos saisies |
| Absences pour raison de santé | Les journées marquées arrêt maladie ou absence
justifiée dans votre planning — la date uniquement.
Aucun motif, aucun diagnostic, aucun document médical n'est demandé
ni stocké. Ce sont des données concernant la santé au sens de l'article 9 du RGPD, et elles sont traitées comme telles : elles entrent dans le calcul de votre rémunération (l'accord abat vos seuils d'un trentième par jour d'absence), et elles sont systématiquement neutralisées lorsque votre planning est partagé avec un proche extérieur à la compagnie — à tous les niveaux de détail, sans exception. |
Vos imports et vos saisies |
| Profil de paie | Traitement fixe, PVEI, échelon, classe, base, statut cadet, mode de transport | Vous |
| Documents financiers | Compteurs et montants extraits des relevés d'activité, EP4/EP5, relevés d'indemnités et bulletins de paie que vous importez | Vos imports |
| Partages | Liste des personnes avec qui vous partagez votre planning. Il n'y a pas de niveau à choisir : un partage entre collègues est bilatéral et en lecture seule. | Vous |
| Divers | Remarques envoyées au développeur, scores des mini-jeux, préférences d'affichage (thème, police, vue) | Vous |
| Technique | Cookie de connexion (voir §7), journaux serveur d'exploitation | Automatique |
Aucune donnée de localisation n'est collectée, aucun profilage publicitaire n'est réalisé, et le service ne contient ni régie publicitaire ni traceur d'audience tiers.
3. Pourquoi, et sur quelle base
- Fournir le service — tenir votre planning, calculer vos compteurs et votre estimation de rémunération, rapprocher l'estimation de vos documents réels. Base : exécution du service que vous demandez.
- Tenir les absences pour raison de santé — parce qu'elles modifient le calcul de votre rémunération. Ces données relèvent de l'article 9 du RGPD, qui exige une base renforcée : votre consentement explicite (art. 9.2.a). Vous le donnez en saisissant ou en important ces journées, et vous le retirez en les supprimant de votre planning — votre estimation est alors recalculée sans elles. Vous pouvez aussi renoncer à les saisir : le service reste utilisable, votre estimation sera simplement moins juste ces mois-là.
- Gérer votre compte et l'authentification — connexion, lien de connexion par email, réinitialisation de mot de passe. Base : exécution du service.
- Partage de planning entre collègues — uniquement quand vous l'activez. Base : votre consentement, révocable à tout moment.
- Sécurité et maintenance — journaux techniques, sauvegardes, correction de bugs. Base : intérêt légitime à faire fonctionner le service.
4. Qui peut voir vos données
- Vous.
- Les collègues avec qui vos plannings sont associés, en lecture seule : ils ne peuvent rien modifier chez vous. L'association est bilatérale — l'un demande, l'autre accepte — et donne accès au planning uniquement : jamais à votre profil de paie, à vos bulletins, à votre salaire estimé ni à votre adresse email.
- L'administrateur du service (le développeur), qui dispose d'un accès technique nécessaire à l'exploitation et au dépannage.
Vos données ne sont ni vendues, ni louées, ni transmises à votre employeur.
5. Prestataires techniques
| Prestataire | Rôle | Données transmises |
|---|---|---|
| Railway (Railway Corp.) | Hébergement de l'application | L'ensemble des données en transit et, en mode fichiers, stockées |
Supabase (Supabase Inc. — région eu-west-1, Irlande) |
Base de données PostgreSQL et service d'authentification | L'ensemble des données stockées |
| Connexion « Continuer avec Google », si vous choisissez ce mode | Votre email et votre nom, transmis par Google à l'application | |
| Brevo | Envoi des emails du service (lien de connexion, réinitialisation, vérification) | Votre adresse email et le contenu du message |
| AeroDataBox (via RapidAPI) | Récupération des heures de vol réelles, à votre demande | Numéro de vol et date. Aucune donnée vous identifiant. |
| Aucun autre | Polices d'affichage, scripts, feuilles de style | Rien. Les 60 fichiers de polices sont embarqués dans l'application : aucune requête ne part vers Google Fonts ni vers aucun autre domaine tiers au chargement des pages. Votre adresse IP n'est transmise à personne pour afficher l'interface. |
Certains de ces prestataires peuvent traiter des données hors de l'Union européenne, dans le cadre des garanties prévues par leurs propres engagements contractuels.
6. Combien de temps
- Compte, planning, profil et documents — tant que votre compte est actif, puis jusqu'à votre demande de suppression.
- Connexion — le jeton d'authentification vit une heure, le cookie de repli sept jours. Vous déconnecter, changer votre mot de passe ou voir votre compte archivé invalide immédiatement les sessions ouvertes, y compris sur vos autres appareils.
- Liens de connexion et de réinitialisation — à usage unique, valables quelques dizaines de minutes, stockés sous forme d'empreinte.
- Sauvegardes — une donnée supprimée peut subsister dans une sauvegarde de la base tant que celle-ci n'a pas été remplacée. Les sauvegardes sont celles de l'hébergeur de la base de données ; leur durée de conservation est celle de son offre.
7. Sécurité
- Connexion chiffrée (HTTPS) et cookie d'authentification en
httpOnly/SameSite— inaccessible au JavaScript de la page. - Mots de passe stockés sous forme d'empreinte salée PBKDF2-SHA512, jamais en clair.
- Cloisonnement des données par utilisateur ; toutes les routes de l'API exigent une session valide.
- En-têtes de sécurité HTTP et écritures de fichiers atomiques pour éviter les corruptions.
Aucun système n'est parfaitement sûr. Ce service est développé par une seule personne, sur son temps libre, et ne fait l'objet d'aucune certification de sécurité. Tenez-en compte au moment de décider quels documents vous y importez.
8. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, ainsi que du droit de retirer votre consentement au partage à tout moment.
- Accès et rectification — directement dans l'application : votre planning, votre profil et vos bulletins sont modifiables.
- Portabilité — le bouton Exporter .ics vous rend votre planning dans un format standard.
- Retrait d'un partage — Profil → PN associés.
- Effacement — l'application ne propose pas encore la suppression de compte en autonomie. Écrivez à albanbellot@gmail.com : le compte est d'abord désactivé, puis les données sont effacées.
Si une réponse ne vous satisfait pas, vous pouvez saisir la CNIL.
9. Cookies
Le service utilise un unique cookie, strictement nécessaire : celui qui maintient votre session ouverte pendant 7 jours. Aucun cookie publicitaire, aucun cookie de mesure d'audience. C'est pourquoi aucune bannière de consentement ne vous est présentée.
L'application conserve par ailleurs quelques préférences d'affichage (thème, vue, filtres) dans le stockage local de votre navigateur. Elles ne quittent pas votre appareil.
10. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page ; en cas de changement significatif, les utilisateurs actifs en seront informés par email.