Politique de confidentialité

Dernière mise à jour : 19 août 2026

Date d'entrée en vigueur : 1er janvier 2026


1. Qui sommes-nous

La présente politique de confidentialité est publiée par :

D-ICE Engineering SAS (« D-ICE », « nous »)

1 rue de la Noë, 44321 Nantes, France

SIREN 809 273 329 — Capital social de 6 000 000 € — Directeur de la publication : Sofien Kerkeni

Téléphone : +33 2 40 37 53 25

Contact protection des données / DPO : privacy@dice-engineering.com

Contact général : contact@dice-engineering.com

D-ICE agit en qualité de responsable de traitement au sens du Règlement général sur la protection des données 2016/679 (RGPD) et de la loi française Informatique et Libertés n° 78-17.

La présente politique décrit la manière dont nous collectons, utilisons, partageons, conservons et protégeons les données à caractère personnel lorsque vous :

  • visitez dice-engineering.com, squid-sailing.com ou l'une de leurs pages ;
  • utilisez le site institutionnel, y compris les formulaires de contact, les candidatures et les newsletters ;
  • créez ou gérez un compte D-ICE ou Squid ;
  • souscrivez ou gérez un abonnement ;
  • utilisez nos applications (web, iOS, Android ou PC), telles que Squid, y compris lorsque vous choisissez « Se connecter avec Google ».

La présente politique constitue le socle de référence applicable en l'absence de tout autre accord. Elle ne prévaut pas sur les contrats commerciaux, contrats-cadres ou conditions particulières négociés entre D-ICE Engineering et ses clients professionnels. Dans le cadre de ces contrats, les dispositions relatives à la protection des données convenues contractuellement prévalent.

La présente politique s'applique pleinement aux utilisateurs de nos produits, tels que Squid, qui ne sont pas liés à D-ICE par un contrat spécifique.


2. Les données personnelles que nous collectons

2.1 Données que vous nous fournissez

Catégorie À quel moment Exemples
Identification et contact Inscription, formulaire de contact, création de compte Prénom, nom, adresse e-mail, téléphone, société, fonction
Authentification Création de compte, connexion Identifiant, empreinte du mot de passe (le cas échéant), informations MFA
Paiement et abonnement Souscription ou gestion d'une offre payante Nom et adresse de facturation, n° TVA (le cas échéant), informations d'abonnement, statut de paiement et identifiants liés au paiement. Les données complètes de carte de paiement sont traitées par Stripe et ne sont pas conservées par D-ICE
Contenu utilisateur Utilisation des applications Routes, traces GPX, polars, données navire, points de passage, messages au support et captures d'écran
Préférences de communication Réglages de compte Langue, préférences d'affichage et de notification

2.2 Données collectées automatiquement

Catégorie Finalité / Exemples
Journaux techniques et de requêtes Sites web, applications web, API, serveurs applicatifs et infrastructures d'hébergement Exploitation, sécurité, prévention de la fraude et diagnostic des services. Ces journaux peuvent inclure l'adresse IP, la date et l'heure, l'URL ou l'endpoint API demandé, la méthode HTTP, le statut de réponse, le user agent, les identifiants de requête ou techniques, les informations d'erreur et, si nécessaire, un identifiant de compte ou d'utilisateur authentifié
Métriques d'infrastructure et opérationnelles Amazon CloudWatch Surveillance de la disponibilité, de la performance et du fonctionnement de notre infrastructure. Les métriques peuvent inclure le nombre de requêtes, les temps de réponse, les taux d'erreur, l'utilisation des ressources et d'autres mesures de performance technique. Ces métriques n'ont pas pour objet de contenir du contenu utilisateur
Informations sur l'appareil et les logiciels Sites web et applications Navigateur, système d'exploitation, type d'appareil, dimensions de l'écran ou de la fenêtre (viewport) et version de l'application, utilisés pour la compatibilité, le diagnostic et le support
Géolocalisation approximative dérivée de l'adresse IP Infrastructure web et analyse produit Analyse produit, statistiques agrégées, sécurité et détection de la fraude
Géolocalisation précise de l'appareil ou du navigateur Applications web, mobiles et PC (après autorisation du navigateur ou du système d'exploitation) Positionnement sur la carte, navigation, routage météo, suivi de course et autres fonctionnalités dépendant de la localisation. La localisation peut être traitée localement sur l'appareil et transmise aux serveurs D-ICE si nécessaire pour fournir la fonctionnalité demandée
Analyse produit (Product Analytics) PostHog Cloud UE, après consentement aux cookies d'analyse Pages ou écrans consultés, parcours de navigation, fonctionnalités utilisées, clics et autres interactions avec l'interface, sessions et fréquence d'utilisation, navigateur et système d'exploitation, type d'appareil, dimensions de l'écran, langue, site référent ou source d'acquisition, géolocalisation approximative dérivée de l'IP, identifiants techniques/de session et, le cas échéant, un identifiant interne de compte
Relecture de session (Session Replay) PostHog Cloud UE, après consentement aux cookies d'analyse Reconstitution des interactions avec l'interface Web de Squid, incluant les pages consultées, clics, mouvements de souris, défilements, navigation et autres interactions pour l'analyse de l'ergonomie et le diagnostic de problèmes techniques ou de navigation
Données de diagnostic Sentry et systèmes de diagnostic internes Rapports de crash, erreurs applicatives, métriques techniques et informations nécessaires à l'investigation d'incidents

Les journaux techniques et de requêtes sont générés dans le cadre du fonctionnement normal, de la maintenance et de la sécurisation de nos sites, applications, API et infrastructures. Leur contenu exact peut varier selon le service concerné et la nature de la requête.

Les métriques d'infrastructure et opérationnelles collectées via Amazon CloudWatch sont utilisées pour surveiller la disponibilité, la stabilité, la capacité et la performance technique de nos services.

Les données d'analyse produit collectées via PostHog servent à comprendre l'utilisation de nos produits, mesurer la fréquentation des fonctionnalités, identifier les problèmes d'ergonomie ou techniques et améliorer nos applications.

La relecture de session PostHog nous permet de reconstituer certaines sessions utilisateur afin de comprendre les difficultés de navigation, les erreurs et les points de friction dans l'interface. Elle peut enregistrer des interactions telles que les pages consultées, les clics, les mouvements de souris, les défilements et la navigation entre les pages.

L'analyse produit et la relecture de session PostHog ne sont activées qu'après consentement de l'utilisateur via notre bannière ou notre interface de gestion des cookies. En cas de refus, PostHog ne collecte aucune donnée d'analyse ni de relecture de session. Les utilisateurs peuvent retirer leur consentement à tout moment.

2.3 Données reçues de Google (lorsque vous choisissez « Se connecter avec Google »)

Les applications D-ICE utilisant « Se connecter avec Google » incluent notamment Squid, Tactics et Panoramics. Pour Tactics et Panoramics, déployées dans le cadre de contrats commerciaux, les conditions spécifiques de traitement des données convenues contractuellement prévalent sur la présente politique.

Lorsque vous activez « Se connecter avec Google » sur l'une de nos applications, Google vous demande votre consentement puis nous transmet uniquement les données couvertes par les scopes ci-dessous. Nous ne demandons aucun autre accès à votre compte Google.

Scope Google Données reçues Pourquoi
openid Identifiant Google stable (sub), opaque pour un humain Pour relier votre compte D-ICE à votre compte Google et vous connecter
email Adresse e-mail de votre compte Google et informations de vérification de l'e-mail Pour créer et gérer votre compte, vous envoyer des notifications opérationnelles et permettre au support de vous contacter
profile Prénom, nom, locale et (si disponible) URL de la photo de profil Pour personnaliser l'interface et vous identifier au sein des fonctionnalités produit concernées

Nous ne demandons pas l'accès et n'accédons pas à : messages Gmail, fichiers Google Drive, événements Google Calendar, Google Contacts, Google Photos, données YouTube, historique Chrome, données Fitness, Health Connect ou toute autre API Google, sauf mention spécifique et autorisation séparée.

Si nous devions ajouter un nouveau scope Google, nous mettrions à jour cette politique et obtiendrions tout consentement ou autorisation requis avant d'utiliser ce nouveau scope.


3. Utilisation des données Google — Engagement « Limited Use »

L'utilisation par D-ICE Engineering, et le transfert vers toute autre application, des informations reçues des API Google sont limités aux finalités suivantes :

  1. Fournir les fonctionnalités utilisateur de nos applications, notamment créer et maintenir votre compte, vous authentifier, afficher les informations de profil appropriées et vous contacter pour des messages transactionnels.
  2. Améliorer ces fonctionnalités, de manière agrégée ou, lorsque cela est requis, avec votre consentement pour la mesure d'usage.
  3. Respecter la loi ou une demande légalement contraignante.
  4. Investiguer des incidents de sécurité, des abus ou des violations de nos Conditions d'Utilisation.

Nous nous engageons à ne pas :

  • utiliser les données Google pour de la publicité ciblée, personnalisée ou du retargeting ;
  • vendre ou louer les données Google à des courtiers de données ou des revendeurs d'informations ;
  • utiliser les données Google pour des décisions de crédit ou de prêt ;
  • entraîner, affiner ou évaluer des modèles d'intelligence artificielle ou de machine learning avec les données Google ;
  • transférer les données Google à des tiers, sauf si cela est strictement nécessaire pour fournir le service concerné, respecter une obligation légale, ou dans le cadre d'une restructuration d'entreprise soumise à des obligations appropriées de protection des données.

Vous pouvez révoquer à tout moment l'accès accordé à D-ICE depuis la section des autorisations de votre compte Google. La révocation de l'accès Google ne supprime pas automatiquement le compte D-ICE créé. La suppression de compte est décrite au § 7.

3a. Données agrégées et anonymisées

D-ICE Engineering peut exploiter et commercialiser des données agrégées et anonymisées générées dans le cadre de l'utilisation de ses services et applications — par exemple : flux de trafic maritime, données environnementales ou statistiques agrégées de routage ou d'escale.

Ces données ne doivent plus permettre à D-ICE ou à un tiers susceptible de les recevoir d'identifier une personne physique ou un navire individuel.

Aucune donnée personnelle, aucune donnée de navigation propre à un navire identifiable, ni aucune information issue de vos contenus privés n'est incluse dans les jeux de données qualifiés d'anonymisés par D-ICE au titre de la présente section.

Si D-ICE envisageait d'utiliser des informations moins agrégées restant des données personnelles, ce traitement s'appuierait sur une base légale appropriée et respecterait les obligations d'information applicables en matière de protection des données.


4. Finalités et bases légales (RGPD art. 6)

Finalité Base légale
Création et gestion de votre compte D-ICE Exécution d'un contrat — RGPD art. 6.1.b
Authentification et sécurité du compte Exécution d'un contrat et/ou intérêt légitime — RGPD art. 6.1.b et 6.1.f
Facturation et gestion des abonnements Exécution d'un contrat — RGPD art. 6.1.b
Fourniture des fonctionnalités de routage, navigation, géolocalisation et analyse Exécution d'un contrat — RGPD art. 6.1.b. L'accès à la géolocalisation précise de l'appareil/navigateur nécessite également l'autorisation préalable de l'OS ou du navigateur
Journalisation technique et de requêtes Intérêt légitime — RGPD art. 6.1.f : exploitation, dépannage, prévention de la fraude et sécurité des services
Surveillance de l'infrastructure et opérationnelle Intérêt légitime — RGPD art. 6.1.f : disponibilité, capacité, performance et sécurité des services
Communications transactionnelles et de service Exécution d'un contrat — RGPD art. 6.1.b
E-mails marketing Consentement — RGPD art. 6.1.a, lorsque le consentement est requis
Analyse produit PostHog (Product Analytics) Consentement — RGPD art. 6.1.a
Relecture de session PostHog (Session Replay) Consentement — RGPD art. 6.1.a
Conformité aux obligations comptables, fiscales et légales Obligation légale — RGPD art. 6.1.c
Traitement d'informations véritablement anonymisées Hors du champ d'application du RGPD une fois l'anonymisation irréversible

L'autorisation d'accès à la géolocalisation demandée par le navigateur ou le système d'exploitation est techniquement distincte du consentement accordé aux cookies d'analyse et traceurs.


5. Nos prestataires techniques

Nous ne vendons pas vos données personnelles.

Nous faisons appel à des prestataires techniques lorsque cela est nécessaire pour faire fonctionner nos sites, applications, abonnements et infrastructures. Selon le service et le traitement concernés, ces prestataires agissent sous des engagements de protection des données appropriés et peuvent intervenir en qualité de sous-traitants ou, pour certains traitements requis par leurs propres obligations légales, en qualité de responsables de traitement indépendants.

Prestataire Rôle Principale localisation du traitement
Amazon Web Services (AWS), incluant CloudWatch Hébergement, infrastructure, surveillance et télémétrie opérationnelle Union européenne, incluant la région AWS Paris utilisée par D-ICE
Stripe Paiements, gestion des abonnements et facturation Union européenne et autres localisations conformément aux accords de protection des données applicables de Stripe
Google Authentification et services Google associés Union européenne / États-Unis, sous réserve des mécanismes de transfert légaux applicables
Sentry Surveillance des erreurs et diagnostics Union européenne (selon configuration)
PostHog Cloud UE Analyse produit et Relecture de session Francfort, Allemagne
Webflow Services du site institutionnel Union européenne / États-Unis, sous réserve des mécanismes de transfert légaux applicables
Apple / Google Play Distribution d'applications mobiles et services de plateforme associés Union européenne / États-Unis, sous réserve des mécanismes de transfert légaux applicables

6. Transferts internationaux

Certains de nos prestataires de services peuvent traiter des données personnelles en dehors de l'Espace économique européen (EEE).

Lorsqu'un transfert de données personnelles hors de l'EEE nécessite des garanties en vertu du chapitre V du RGPD, D-ICE s'appuie sur un mécanisme de transfert approprié, tel qu'une décision d'adéquation, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) le cas échéant, ou les Clauses contractuelles types approuvées par la Commission européenne.

Les services d'analyse produit et de relecture de session PostHog sont fournis via PostHog Cloud UE, les données applicatives correspondantes étant hébergées à Francfort, en Allemagne.


7. Conservation et suppression

Nous ne conservons les données personnelles que pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales de conservation et des durées spécifiques ci-dessous.

Catégorie Durée de conservation
Identité du compte et données de profil Durée de vie du compte + jusqu'à 3 ans après la clôture lorsque cela est requis à des fins commerciales légitimes ou légales
Factures et pièces comptables 10 ans (exigence de la loi comptable et fiscale française)
Journaux d'authentification et de sécurité Jusqu'à 12 mois
Journaux d'accès et de requêtes HTTP/API 180 jours
Métriques d'infrastructure et opérationnelles Amazon CloudWatch Jusqu'à 15 mois
Contenus utilisateur (routes, polars, traces) Durée de vie du compte ; suppression conformément à la procédure de suppression de compte
Preuve de consentement marketing Jusqu'à 3 ans à compter du contact ou de l'enregistrement du consentement concerné, le cas échéant
Données d'analyse produit PostHog 12 mois
Enregistrements de relecture de session PostHog Jusqu'à 30 jours
Tickets de support Jusqu'à 3 ans à compter de la clôture de la demande ou de la relation si nécessaire
Données de diagnostic et de crash Jusqu'à 90 jours, selon la configuration du service de diagnostic concerné

Amazon CloudWatch agrège progressivement les métriques anciennes vers une résolution temporelle inférieure au cours de la période de conservation.

Suppression du compte. Vous pouvez demander la suppression de votre compte D-ICE à tout moment en écrivant à privacy@dice-engineering.com ou via la fonctionnalité de suppression de compte lorsqu'elle est disponible.

D-ICE traitera les demandes de suppression conformément à la loi applicable. Les données devant être conservées pour respecter une obligation légale, constater ou défendre des droits en justice, prévenir la fraude ou satisfaire une autre base légale valide pourront être conservées pendant la durée correspondante.

Lorsque des données personnelles identifiables associées au compte sont détenues par un prestataire agissant pour le compte de D-ICE, D-ICE prendra les mesures appropriées pour supprimer ou anonymiser ces données lorsque cela est requis.


8. Vos droits

Sous réserve des conditions prévues par le RGPD, vous disposez des droits suivants :

  • obtenir l'accès à vos données personnelles ;
  • corriger les données inexactes ou incomplètes (rectification) ;
  • demander l'effacement de vos données personnelles ;
  • demander la limitation du traitement ;
  • vous opposer au traitement fondé sur nos intérêts légitimes ;
  • recevoir les données éligibles dans un format structuré, couramment utilisé et lisible par machine, et, le cas échéant, les faire transmettre à un autre responsable de traitement (portabilité) ;
  • retirer votre consentement à tout moment pour les traitements fondés sur celui-ci, sans porter atteinte à la licéité du traitement effectué avant ce retrait.

Pour exercer ces droits, contactez privacy@dice-engineering.com.

Nous répondrons sans tarder et en principe dans un délai d'un mois à compter de la réception d'une demande valide. Lorsque le RGPD le permet, ce délai peut être prolongé si nécessaire en raison de la complexité ou du nombre de demandes.

Vous pouvez également introduire une réclamation auprès de l'autorité française de protection des données, la CNIL (3 place de Fontenoy, 75007 Paris — https://www.cnil.fr).


9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre l'accès non autorisé, l'altération, la divulgation, la perte ou la destruction.

Selon les systèmes concernés, ces mesures comprennent notamment :

  • des communications chiffrées via HTTPS ;
  • la protection des bases de données et des systèmes de stockage ;
  • la gestion des identités et des accès ;
  • des contrôles d'accès basés sur les rôles ;
  • la journalisation de l'authentification et de la sécurité ;
  • la surveillance des infrastructures et des applications ;
  • la gestion des vulnérabilités et des dépendances ;
  • des obligations de confidentialité applicables au personnel autorisé.

L'accès aux données personnelles est limité aux personnes et prestataires de services qui en ont besoin dans le cadre de leurs fonctions autorisées.

Les mesures de sécurité sont révisées et adaptées régulièrement compte tenu de l'évolution de nos systèmes, des risques et des technologies disponibles.

Les incidents de sécurité peuvent être signalés à security@dice-engineering.com.


10. Cookies et traceurs

Les sites web dice-engineering.com et squid-sailing.com ainsi que les applications web D-ICE utilisent des cookies et des technologies similaires.

Certains cookies ou identifiants sont strictement nécessaires au fonctionnement des services (authentification, maintien de la session, sécurisation du service, enregistrement des choix de confidentialité ou fourniture d'une fonctionnalité expressément demandée). Ces technologies peuvent être utilisées sans consentement lorsque la loi applicable le permet.

D'autres traceurs, notamment l'analyse produit et la relecture de session PostHog, ne sont activés qu'après consentement de l'utilisateur exprimé via la bannière de cookies ou l'interface de préférences.

Si l'utilisateur refuse les cookies d'analyse, PostHog ne collecte aucune donnée.

PostHog utilise des identifiants techniques et de session pour associer les événements d'analyse à une session de navigation et, le cas échéant, aux sessions ultérieures. D-ICE utilise ces informations pour l'analyse produit et l'amélioration de l'expérience utilisateur, et non à des fins publicitaires.

La relecture de session permet à D-ICE de reconstituer certaines interactions avec l'interface Web de Squid (pages consultées, clics, mouvements de souris, défilements, navigation) afin d'identifier les problèmes techniques et d'améliorer l'ergonomie.

Les utilisateurs peuvent utiliser les fonctionnalités essentielles du service sans accepter l'analyse produit ou la relecture de session PostHog.

Le consentement peut être retiré ou modifié à tout moment via les commandes de gestion des cookies disponibles sur le site ou l'application concernés. Le retrait empêche toute collecte ultérieure par PostHog.

Les cookies d'analyse et traceurs similaires utilisés par D-ICE sont soumis à la durée définie dans leur configuration et par la loi applicable, avec une durée de vie maximale du traceur de 13 mois (sauf durée plus courte applicable). Les durées de conservation des données générées dans PostHog sont indiquées séparément au § 7.


11. Mineurs

Nos produits ne sont pas destinés aux mineurs de moins de 16 ans.

Nous ne cherchons pas sciemment à collecter des données personnelles auprès de mineurs de moins de 16 ans via nos services grand public. Si vous estimez que de telles données nous ont été transmises de manière inappropriée, veuillez contacter privacy@dice-engineering.com afin que nous puissions examiner la situation et prendre les mesures nécessaires.


12. Modifications de la présente politique

Nous pouvons mettre à jour cette politique de confidentialité lorsque nos services, nos activités de traitement ou nos obligations légales évoluent.

La date « Dernière mise à jour » au début de la présente politique indique la date de la dernière révision.

Lorsque la loi applicable l'exige, ou lorsqu'une modification affecte de manière substantielle la façon dont nous traitons les données personnelles, nous vous en informerons par un avis complémentaire approprié.


13. Contact

Contact protection des données / DPO :
privacy@dice-engineering.com

Adresse postale :
D-ICE Engineering SAS — Protection des données
1 rue de la Noë
44321 Nantes, France

Contact général :
contact@dice-engineering.com

Téléphone :
+33 2 40 37 53 25

Nous utilisons des cookies et des outils d'analyse comme PostHog pour comprendre comment vous interagissez avec Squid et améliorer votre expérience. Vous pouvez accepter, refuser ou mettre à jour vos préférences à tout moment dans Analytics & Cookies.