← Retour à l'accueil

Politique de Confidentialité

Dernière mise à jour : 27 juillet 2026

La présente Politique de Confidentialité (« Politique ») décrit comment ENVX, société tunisienne enregistrée (« ENVX », « nous », « SIMso ») collecte, utilise et protège vos données personnelles dans le cadre du service SIMso (le « Service ») et de la page d'accès anticipé disponible sur simso.so (le « Site »).

Le Service SIMso est un service de maintien en vie de cartes SIM tunisiennes (recharges automatiques) destiné à la diaspora tunisienne.

1. Responsable du traitement

Responsable du traitement des données : ENVX, société tunisienne enregistrée (SUARL). Adresse : Avenue Habib Bourguiba, Bizerte 7000, Tunisie Contact privacy : assistance@simso.so

ENVX n'est pas tenue de désigner un Délégué à la Protection des Données (DPO) en application du RGPD. Les demandes relatives à la protection des données sont à adresser à assistance@simso.so.

2. Données que nous collectons

Catégorie Exemples Mode de collecte Finalité Base légale (RGPD) Conservation
Identifiants de contact Email, nom (optionnel) Formulaire de réservation fondatrice Confirmation de la réservation, communication liée au lancement Exécution du contrat Durée de la relation contractuelle + 3 ans
Données de compte Email, mot de passe (haché), profil Inscription dans l'app (Supabase Auth) Authentification, gestion du compte Exécution du contrat Durée du compte + 3 ans
Données de réservation Nombre de SIM, montant réservé, crédit fondateur, solde estimé, devise Checkout Polar Gestion de la réservation, crédit sur le prix final, facturation Exécution du contrat 10 ans (obligation comptable)
Données de paiement Identifiant client/checkout Polar Polar (nous ne stockons jamais les données de carte) Traitement du paiement Exécution du contrat Gérée par Polar
Données SIM / top-up Numéro de téléphone tunisien, opérateur Saisie dans l'app Exécution des recharges via Reloadly Exécution du contrat Durée de l'abonnement + 3 ans
Données techniques Adresse IP, journaux d'accès, type de navigateur Collecte automatique (Cloudflare, API) Sécurité, prévention des fraudes, fonctionnement Intérêt légitime 12 mois

3. Comment nous collectons les données

  • Directement : lorsque vous remplissez le formulaire de réservation fondatrice (email, nom, nombre de SIM à protéger) ou créez un compte dans l'application.
  • Automatiquement : journaux d'accès et données techniques collectées par notre hébergeur (Cloudflare) et notre API.
  • Via des sous-traitants : Polar (paiement), Supabase (base de données et authentification), Reloadly (recharges), Resend (emails transactionnels).

4. Finalités et base légale

Finalité Base légale
Exécuter votre réservation fondatrice et, si vous la confirmez, votre abonnement SIMso Exécution du contrat (art. 6 §1 b RGPD)
Vous informer du lancement et du suivi du service Exécution du contrat
Traiter les paiements Exécution du contrat
Sécurité, prévention des fraudes et abus Intérêt légitime (art. 6 §1 f RGPD)
Emails transactionnels (confirmations, reçus, suivi) Exécution du contrat

À ce jour, aucun email marketing ou newsletter n'est envoyé. Si une telle fonctionnalité est ajoutée, elle reposera sur un consentement explicite et opt-in (art. 6 §1 a RGPD), avec un mécanisme de désinscription en un clic, et la présente Politique sera mise à jour en conséquence.

5. Sous-traitants et destinataires

Vos données sont partagées avec les sous-traitants suivants, uniquement aux fins nécessaires au Service :

Sous-traitant Finalité Données transférées Localisation Politique de confidentialité
Polar.sh (Polar Software, Inc.) Paiement, checkout, webhooks Email, nom, montant, métadonnées de commande (les données de carte ne transitent jamais par ENVX) États-Unis (San Francisco) polar.sh/legal/privacy-policy
Supabase Base de données, authentification Toutes les données de compte et de commande Dépend de la région choisie (UE possible : Francfort, Irlande, etc.) supabase.com/privacy
Reloadly Exécution des recharges SIM Numéro de téléphone, montant de la recharge États-Unis (Miami) ; serveurs AWS/IBM Softlayer (UE et US) reloadly.com/privacy-policy
Resend (Plus Five Five, Inc.) Emails transactionnels Email, nom, contenu du message États-Unis (stockage des données de compte aux US) resend.com/legal/privacy
Cloudflare Hébergement du Site et CDN Adresse IP, journaux d'accès (edge) Mondial (anycast) cloudflare.com/privacypolicy

Nous ne vendons jamais vos données personnelles à des tiers.

6. Transferts internationaux de données

ENVX est une société tunisienne. Plusieurs sous-traitants (Polar, Reloadly, Resend) traitent des données aux États-Unis. Pour ces transferts hors de l'EEE, nous mettons en place les garanties appropriées :

  • Clauses contractuelles types (SCC) de la Commission européenne, intégrées aux accords avec nos sous-traitants ; et/ou
  • EU-US Data Privacy Framework (DPF) : Polar et Resend sont certifiés sous le DPF, ce qui constitue une base d'adéquation pour les transferts vers ces prestataires.

Pour Supabase, les données peuvent être hébergées dans une région de l'EEE (ex. Francfort) afin de limiter les transferts hors UE.

Cloudflare opère un réseau anycast mondial ; les données techniques (IP, journaux edge) peuvent être traitées en dehors de l'EEE, sous le couvert de ses SCC et de sa certification DPF.

7. Durée de conservation

Vos données sont conservées pendant la durée nécessaire aux finalités décrites, puis :

  • Données de compte et identifiants de contact : 3 ans après la fermeture du compte ou la fin de la relation contractuelle.
  • Données de facturation et de commande : 10 ans (obligations comptables applicables).
  • Données SIM / top-up : durée de l'abonnement + 3 ans.
  • Journaux techniques : 12 mois.

Vous pouvez demander une suppression anticipée (voir vos droits ci-dessous), dans les limites des obligations légales de conservation.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :

  • Chiffrement en transit (TLS/HTTPS) et au repos (Supabase).
  • Mots de passe hachés (Supabase Auth).
  • Politiques RLS (Row Level Security) sur la base de données.
  • Séparation des rôles et accès restreint.
  • Les données de carte bancaire sont traitées exclusivement par Polar (certifié PCI-DSS) et ne sont jamais stockées par ENVX.

Aucune méthode de transmission ou de stockage n'est totalement sécurisée. En cas de violation de données, nous notifierons les autorités et les personnes concernées conformément au RGPD (dans les 72 heures de la prise de connaissance, lorsque cela est requis).

9. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès (art. 15) : obtenir une copie de vos données.
  • Droit de rectification (art. 16) : corriger des données inexactes.
  • Droit à l'effacement (« droit à l'oubli », art. 17).
  • Droit à la limitation du traitement (art. 18).
  • Droit à la portabilité (art. 20).
  • Droit d'opposition au traitement (art. 21).
  • Droit de retirer votre consentement à tout moment (pour les traitements fondés sur le consentement).
  • Droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (voir ci-dessous).

Pour exercer vos droits, écrivez à assistance@simso.so. Nous répondrons dans un délai d'un mois (pouvant être prolongé de deux mois pour les requêtes complexes, avec information de votre part dans ce délai).

10. Données des mineurs

Le Service ne s'adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs. Si vous pensez qu'un mineur nous a transmis des données, contactez assistance@simso.so afin que nous les supprimions.

11. Cookies

À ce jour, le Site n'utilise pas de cookies de suivi ni d'outils d'analytics tiers. Si des cookies ou des outils d'analytics sont ajoutés, un mécanisme de consentement (conforme à la directive ePrivacy) sera mis en place et la présente Politique sera mise à jour.

12. Modifications

Nous pouvons mettre à jour la présente Politique. En cas de changement matériel, nous vous informerons par email et/ou par une notification sur le Site. La date de « Dernière mise à jour » sera révisée.

13. Contact

Pour toute question relative à la présente Politique ou à vos données :

  • Email : assistance@simso.so
  • Entité : ENVX, société tunisienne enregistrée (SUARL)
  • Adresse : Avenue Habib Bourguiba, Bizerte 7000, Tunisie

Autorités de contrôle : selon votre lieu de résidence, vous pouvez introduire une réclamation auprès de votre autorité de protection des données nationale (ex. CNIL pour la France, cnil.fr), ou auprès de l'INPDP (Instance Nationale de Protection des Données Personnelles) en Tunisie.


Document édité par ENVX pour le service SIMso. Version en vigueur à la date indiquée.