Politique de confidentialité
Cette politique explique comment les données personnelles sont traitées lorsque vous consultez ou utilisez Railzeno.
Responsable du traitement et contact
La société ACFA, exploitante du site Railzeno, représentée par M. Filippo CELI, détermine pourquoi et comment les données personnelles sont utilisées pour le service.
- Responsable du traitement
- ACFA
- Email de contact pour la confidentialité
- contact@railzeno.com
Données personnelles concernées
Les recherches ferroviaires publiques ne nécessitent pas de compte. Les données traitées dépendent de la fonction que vous choisissez d’utiliser :
| Catégorie | Exemples et circonstances |
|---|---|
| Recherche publique | Termes recherchés, gare, train, trajet, date et tranche horaire envoyés pour retourner le résultat demandé. Ils ne sont pas associés à un compte lors d’une recherche publique. |
| Préférences de langue et de consentement | Langue choisie et choix d’accepter ou refuser les cookies mémorisé sur l’appareil. |
| Messages de contact | Adresse email, nom s’il est fourni, objet, message, pièces jointes et informations nécessaires pour répondre à la demande. |
| Comptes et alertes | Adresse email, données d’authentification, trains ou gares suivis, seuils d’alerte, heures silencieuses, preuves de consentement et état de livraison. |
| Journaux techniques et de sécurité | Adresse IP, date de la requête, URL demandée, informations sur le navigateur ou l’appareil, code de réponse, détails d’erreur et événements de sécurité, lorsque l’infrastructure les journalise. |
| Mesure d’audience optionnelle | Données limitées de visite et de navigation uniquement si un prestataire de mesure est configuré et que vous acceptez les cookies optionnels. |
Le service n’est pas conçu pour collecter des données sensibles ou relevant de catégories particulières. Merci de ne pas inclure de telles informations dans un message de contact.
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Répondre aux recherches publiques et fournir le service demandé. | Exécution du service demandé et intérêt légitime du responsable à exploiter un service d’information. |
| Créer un compte, mémoriser les règles d’alerte et envoyer les notifications choisies, une fois la fonction activée. | Exécution du service demandé par l’utilisateur ; consentement lorsqu’il est spécifiquement requis pour un canal de communication. |
| Répondre aux messages, demandes de correction et signalements. | Intérêt légitime à répondre et, selon la demande, mesures prises à la demande de la personne. |
| Sécuriser, diagnostiquer, prévenir les abus et maintenir le service. | Intérêt légitime à protéger le service et les utilisateurs, et respect des obligations légales lorsqu’elles s’appliquent. |
| Comprendre l’usage agrégé et améliorer le site grâce à un outil de mesure optionnel. | Consentement, qui peut être refusé ou retiré à tout moment. |
| Conserver une preuve ou répondre à une demande légale ou à un litige. | Respect d’une obligation légale ou intérêt légitime à constater, exercer ou défendre des droits en justice. |
Les champs signalés comme obligatoires sont nécessaires pour traiter la demande concernée. Sans eux, le message, le compte ou l’alerte peut ne pas être créé ou livré. La recherche publique reste disponible sans compte.
Les alertes de service ne sont pas des messages publicitaires. Toute future newsletter ou communication commerciale ferait l’objet d’un choix distinct et d’un mécanisme simple de désinscription.
Destinataires et sous-traitants
L’accès est limité aux personnes autorisées et aux prestataires qui ont besoin des données pour faire fonctionner le service. Les prestataires prévus ou configurés sont :
- Hébergement et infrastructure
- OVH SAS
- Base de données
- PostgreSQL auto-hébergé sur une infrastructure OVH SAS en France
- Email transactionnel
- Resend
- Mesure d’audience optionnelle
- Umami
Les prestataires agissent avec des obligations contractuelles et de confidentialité adaptées à leur rôle. Les données peuvent aussi être communiquées lorsque la loi, une autorité compétente ou la défense de droits en justice l’exige.
Transferts internationaux
L’hébergement et la base de données sont opérés en France chez OVH SAS. Les emails transactionnels sont traités par Resend (Plus Five Five, Inc.) ; leurs données de compte, métadonnées, journaux et enregistrements API sont stockés aux États-Unis. Resend encadre ces transferts par son accord de traitement des données, les clauses contractuelles types de l’Union européenne et, lorsqu’il s’applique, le cadre UE–États-Unis de protection des données.
Le prestataire de mesure d’audience optionnelle configuré pour le site est Umami.
Lorsqu’un transfert hors de l’Espace économique européen intervient, le responsable doit identifier la décision d’adéquation ou la garantie appropriée applicable, telle que les clauses contractuelles types, et fournir les informations utiles sur demande.
Durées de conservation
Les données sont conservées pendant la seule durée nécessaire à chaque finalité, puis supprimées ou anonymisées, sauf obligation légale ou litige documenté exigeant une conservation plus longue.
| Données | Règle de conservation prévue |
|---|---|
| Cookie de langue | Jusqu’à 12 mois, ou jusqu’à sa suppression via les réglages du navigateur. |
| Choix relatif aux cookies | 6 mois à compter du choix, ou jusqu’à sa modification ou suppression. |
| Messages de contact | Jusqu’à 12 mois après le dernier échange utile, puis plus longtemps uniquement si une obligation légale ou un litige le nécessite. |
| Compte et règles d’alerte | Tant que le compte ou l’alerte reste actif, puis suppression après le cycle opérationnel des sauvegardes, sauf conservation légalement requise. |
| Traces de livraison des notifications | Jusqu’à 90 jours pour la livraison, la déduplication et le diagnostic, sauf incident nécessitant une conservation plus longue documentée. |
| Journaux techniques et de sécurité | Jusqu’à 30 jours par défaut, avec une durée supérieure documentée uniquement en cas d’incident de sécurité, d’obligation légale ou de litige. |
Ces règles doivent aussi être appliquées dans l’hébergement, la base de données, les sauvegardes, les journaux et la messagerie avant d’accepter des données de production.
Sécurité
Des mesures techniques et organisationnelles raisonnables sont appliquées selon le risque, notamment la restriction des accès, la séparation des secrets, le chiffrement des transports, les mises à jour, sauvegardes, contrôles de journalisation et procédures d’incident. Aucun service sur Internet ne peut garantir une sécurité absolue.
Si une violation de données personnelles crée une obligation de notification, l’autorité compétente et les personnes concernées seront informées dans les conditions et délais applicables.
Vos droits
Selon le traitement et la loi applicable, vous pouvez exercer les droits suivants :
- accéder à vos données personnelles et en obtenir une copie ;
- corriger des données inexactes ou incomplètes ;
- demander la suppression lorsque les conditions légales sont réunies ;
- demander la limitation du traitement dans les cas prévus par la loi ;
- vous opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à votre situation ;
- recevoir les données que vous avez fournies dans un format structuré lorsque la portabilité s’applique ;
- retirer votre consentement à tout moment, sans affecter les traitements réalisés avant son retrait.
Pour exercer un droit, décrivez la demande et le compte ou l’email concerné en écrivant à contact@railzeno.com.
Vous pouvez aussi saisir l’autorité de protection des données de votre pays. En France, contactez la CNIL.
Mineurs et décisions automatisées
Le service fournit des informations générales de voyage et ne s’adresse pas spécifiquement aux enfants. Un parent ou représentant légal peut contacter le responsable au sujet des données d’un mineur.
Le service ne prend actuellement aucune décision produisant des effets juridiques ou similaires sur le seul fondement d’un traitement automatisé. Les estimations ferroviaires et alertes sont des aides à l’information.
Modifications et date d’effet
Cette politique peut évoluer avec le service, les prestataires ou les exigences légales. Toute modification substantielle sera datée et, lorsque cela est adapté, mise en évidence sur le site ou dans une communication de compte.
Dernière mise à jour : 12 août 2026.