CONFIDENTIALITÉ
Ce que nous collectons, pourquoi, combien de temps nous le gardons, et comment reprendre la main dessus.
Dernière mise à jour : 24 août 2026
1. Qui traite vos données, et à quel titre
Le responsable de traitement est Maxime POLLET, entrepreneur individuel (EI), exploitant sous le nom commercial Soluna — 137 impasse René Clair, 38920 Crolles, France, joignable à contact@getsoluna.com.
Nous intervenons à deux titres distincts, et il est utile de les séparer :
- Responsable de traitement pour notre propre site, nos prospects et les comptes des gérants qui utilisent notre espace client.
- Sous-traitant pour les données des visiteurs des sites de salles : c’est la salle qui décide de ce qui est collecté et pourquoi, nous ne faisons que l’exécuter pour son compte.
2. Ce que nous collectons
Visiteurs d’un site de salle
- Mesure d’audience : des compteurs par salle et par jour — ouvertures de page, lancements de visite, clics vers l’inscription. Aucun cookie, aucun identifiant, aucune adresse IP conservée : nous incrémentons des totaux, nous ne suivons personne. C’est ce qui rend cette mesure exemptée de consentement.
- Demande de séance d’essai, si vous remplissez le formulaire : prénom, numéro de téléphone, adresse électronique facultative et créneau souhaité. Ces informations sont transmises à la salle concernée, qui vous rappelle.
- Rejeu de parcours, uniquement si vous l’acceptez — voir l’article 6.
Gérants disposant d’un compte
- Identité professionnelle, adresse électronique, mot de passe conservé haché.
- Journal des actions effectuées dans l’espace client, avec adresse IP et navigateur — nécessaire pour reconstituer un incident ou une contestation.
- Données de facturation, traitées par notre prestataire de paiement.
Prospects : les coordonnées professionnelles que vous nous laissez.
3. Pourquoi, et sur quelle base
- Fournir le service — publier le site, tenir le compte, facturer : exécution du contrat.
- Transmettre une demande d’essai à la salle : exécution d’une mesure précontractuelle prise à votre demande.
- Mesurer l’audience de façon anonyme et sécuriser le service : intérêt légitime à savoir si le service fonctionne et à le protéger des abus.
- Rejouer les parcours pour repérer ce qui bloque : votre consentement.
- Répondre à une obligation comptable ou légale : obligation légale.
Nous ne vendons aucune donnée et ne faisons pas de publicité ciblée. Aucune décision automatisée n’est prise à votre sujet.
4. Combien de temps
Passé ces délais, les données sont supprimées. Les durées ci-dessous sont celles que nous nous engageons à tenir et que suit notre procédure d’effacement.
- Demandes de séance d’essai : 1 an après réception.
- Prospects sans suite : 3 ans après le dernier contact.
- Journal des actions : 1 an.
- Sessions de connexion échues : 30 jours.
- Jetons de réinitialisation de mot de passe : 7 jours après usage ou péremption.
- Compteurs d’audience : conservés sans limite, car ils ne se rapportent à personne.
- Pièces comptables : dix ans, conformément à l’article L.123-22 du code de commerce.
5. Qui d’autre y a accès
Nous faisons appel aux prestataires suivants, chacun pour une raison précise et pour cette raison seulement :
- Matterport (États-Unis) — diffusion de la visite tridimensionnelle. Le lecteur est chargé depuis leurs serveurs lorsque vous ouvrez une visite.
- Google Ireland Ltd — carte d’accès affichée sur la page Infos, et récupération de la note publique de l’établissement.
- Microsoft Corporation — rejeu de parcours, uniquement après consentement.
- Stripe — encaissement des abonnements des gérants. Nous ne voyons ni ne stockons aucun numéro de carte.
- Notre hébergeur — serveur situé dans l’Union européenne, indiqué dans les mentions légales.
Les demandes de séance d’essai sont transmises à la salle concernée, qui en devient destinataire pour son propre compte.
Certains de ces prestataires traitent des données hors de l’Union européenne. Ces transferts reposent sur les clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, sur le cadre de protection des données UE–États-Unis.
6. Cookies et rejeu de parcours
Par défaut, seuls les cookies nécessaires au fonctionnement sont déposés : le cookie de session, qui maintient un gérant connecté à son espace, et la mémorisation de votre choix sur ce bandeau. Ils ne servent à aucune mesure.
L’audience des sites de salles est mesurée par des compteurs journaliers anonymes, sans cookie ni identifiant de visiteur.
Si vous l’acceptez, nous utilisons Microsoft Clarity pour enregistrer la façon dont les pages sont parcourues — clics, défilement, mouvements de souris — afin de repérer ce qui bloque. Le contenu des champs de saisie est masqué et n’est pas enregistré.
Cet outil dépose deux cookies (_clck, _clsk) d’une durée maximale d’un an. Les données sont traitées par Microsoft Corporation et peuvent être hébergées hors de l’Union européenne, y compris aux États-Unis, sur la base des clauses contractuelles types. Ce traitement repose uniquement sur votre consentement : en cas de refus, aucun script Clarity n’est chargé. Vous pouvez revenir sur ce choix à tout moment depuis le bandeau.
7. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.
Écrivez à contact@getsoluna.com. Nous répondons dans un délai d’un mois. Si votre demande porte sur les données collectées par le site d’une salle, nous la transmettons sans délai à cette salle, qui en est responsable — et nous vous en informons.
Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
8. Sécurité
Les échanges sont chiffrés de bout en bout par TLS. Les mots de passe sont conservés hachés et ne sont jamais lisibles, y compris par nous. L’accès à l’administration est restreint et journalisé. Les sauvegardes de la base sont chiffrées.
En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous en informons la CNIL dans les 72 heures et, si le risque est élevé, les personnes concernées.