BloomVPN est un service de réseau privé virtuel (VPN) fondé sur un principe cardinal : ne jamais collecter les données personnelles de ses utilisateurs. La présente politique de confidentialité, établie en conformité avec le Règlement général sur la protection des données (RGPD, Règlement (UE) 2016/679) et la Loi Informatique et Libertés modifiée, décrit de manière exhaustive et transparente les données que nous traitons, et surtout celles que nous ne traitons pas, la base légale de ces traitements, leurs durées de conservation, ainsi que les droits dont vous disposez.
1. Responsable du traitement
Le responsable du traitement des données, au sens de l'article 4 du RGPD, est :
- Madame Séverine Kornafel, exerçant sous le nom commercial BloomVPN
- Statut juridique : auto-entrepreneur (micro-entreprise)
- SIREN : 104 251 467
- SIRET : 10425146700015
- Adresse : 8 bis avenue de la gare, 31490 Léguevin, France
- Adresse de courriel : [email protected]
- Délégué à la protection des données (DPO) : Monsieur Mathis Torquéau, [email protected]
Le DPO de BloomVPN peut être contacté pour toute question relative à la protection de vos données à caractère personnel, à l'exercice de vos droits, ou pour toute demande d'information relative à la présente politique.
2. Architecture anonyme : principe fondamental
Le cœur de notre approche en matière de confidentialité réside dans l'architecture même du service. Contrairement à la plupart des fournisseurs VPN qui exigent la création d'un compte utilisateur (adresse e-mail, mot de passe, profil), BloomVPN fonctionne avec un système de clé d'accès anonyme.
Lorsque vous achetez un accès au service, nous générons une clé d'accès unique à 16 chiffres (format XXXX-XXXX-XXXX-XXXX). Cette clé n'est rattachée à aucune information d'identité : ni nom, ni adresse e-mail (sauf si vous choisissez volontairement d'en fournir une pour recevoir un reçu), ni adresse postale, ni numéro de téléphone. La clé est affichée à l'écran à l'issue du paiement.
Côté serveur, nous ne stockons jamais la clé en clair. Nous n'en conservons qu'une empreinte cryptographique (hash SHA-256), c'est-à-dire une chaîne irréversible qui permet de vérifier la validité d'une clé lors d'une connexion sans pour autant permettre de la reconstituer. Il est par construction impossible, même avec un accès à notre base de données, de retrouver votre clé d'origine.
3. Données que nous ne collectons PAS
Nous tenons à énoncer clairement et exhaustivement les catégories de données que BloomVPN ne collecte, ne stocke et ne traite en aucune circonstance :
| Catégorie de données | Collecte |
|---|---|
| Adresses IP source complètes | Jamais enregistrées (voir section 4.6) |
| Requêtes DNS effectuées via le tunnel VPN | Jamais journalisées |
| Données de trafic (sites visités, ports, destinations) | Jamais enregistrées |
| Historique de navigation | Inaccessible (chiffrement de bout en bout WireGuard) |
| Horodatages liés à l'identité | Aucune corrélation clé/heure |
| Informations d'identification (nom, prénom, adresse, téléphone) | Jamais demandées ni stockées |
| Cookies de pistage, publicité, mesure d'audience | Aucun (voir politique de cookies) |
Cette approche « no-log » n'est pas un simple paramètre configurable : elle est structurellement inscrite dans la conception du service. Nos serveurs ne disposent d'aucun mécanisme logiciel permettant d'enregistrer ces informations.
4. Données que nous traitons
Les seules données présentes dans nos systèmes sont les suivantes :
4.1 Paiement (Stripe, PayPal et CoinGate)
BloomVPN n'encaisse ni ne stocke aucune donnée bancaire. Trois moyens de paiement sont proposés, tous opérés par des prestataires tiers spécialisés vers lesquels l'Acheteur est redirigé (ou dont l'interface est intégrée en surcouche) :
- Paiement par carte bancaire, via Stripe (Stripe Payments Europe, Limited, Irlande, et sa société mère Stripe, Inc., États-Unis), au moyen d'une page de paiement hébergée par Stripe (Stripe Checkout). BloomVPN ne reçoit de Stripe qu'un identifiant de session de paiement confirmant l'issue du paiement. À aucun moment nous n'avons accès au numéro de carte de l'Acheteur.
- Paiement par carte bancaire ou compte PayPal, via PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg). PayPal collecte et traite les informations de paiement selon sa propre politique de confidentialité, accessible sur paypal.com/fr/webapps/mpp/ua/privacy-full. BloomVPN ne reçoit de PayPal qu'un identifiant de commande permettant de confirmer que le paiement a abouti. À aucun moment nous n'avons accès à votre numéro de carte ou aux identifiants de votre compte PayPal.
- Paiement en crypto-monnaies, via CoinGate (UAB « Decentralized », Vilnius, Lituanie), prestataire de paiement en cryptomonnaies au moyen d'une page de paiement hébergée par CoinGate. BloomVPN ne reçoit de CoinGate qu'un identifiant de commande et le montant réglé, jamais l'adresse du portefeuille de l'Acheteur au-delà de ce qui est strictement nécessaire à la confirmation du paiement sur la blockchain.
BloomVPN dispose également d'une intégration technique avec BTCPay Server, un processeur de paiement en crypto-monnaies auto-hébergé et pair-à-pair (sans intermédiaire tiers). Cette option n'est pas activement proposée à l'Acheteur sur le Site à ce jour ; si elle venait à l'être, la présente politique serait mise à jour en conséquence pour refléter l'absence de sous-traitant tiers propre à ce moyen de paiement.
4.2 Livraison de la clé d'accès
La clé d'accès est affichée directement à l'écran dès la confirmation du paiement. Aucune donnée n'est transmise à un tiers pour cette étape, et aucun stockage n'est effectué au-delà de la session en cours. C'est aujourd'hui l'unique canal de livraison actif du Site. BloomVPN dispose d'une intégration technique permettant, à l'avenir, une livraison alternative par message privé Discord ; cette option n'est pas exposée à ce jour dans le parcours d'achat et aucun identifiant Discord n'est collecté.
4.3 Données VPN
- Empreinte SHA-256 de la clé d'accès et date d'expiration associée. Ces informations permettent au serveur d'autorisation de vérifier qu'une clé est valide et active. L'empreinte ne permet pas de remonter à la clé d'origine.
- Clé publique WireGuard générée localement par votre appareil. Il s'agit d'un nombre aléatoire de 32 octets, strictement nécessaire à l'établissement du tunnel chiffré. Cette clé ne contient aucune information d'identité ; elle n'est qu'un paramètre cryptographique.
- Statistiques agrégées et strictement anonymes : nombre total de connexions actives par serveur, bande passante globale consommée par le système. Aucune ligne individuelle n'est conservée ; ces agrégats ne permettent en aucun cas de remonter à un utilisateur.
4.4 Device tokens
Lors de la connexion VPN, votre appareil transmet sa clé publique WireGuard au serveur. Cette clé publique est un paramètre cryptographique pur, dépourvu de toute information personnelle. Aucun identifiant matériel (UUID, adresse MAC, fingerprinting) n'est collecté ni stocké.
4.5 Données optionnelles
Le système technique de BloomVPN prévoit la possibilité de fournir volontairement une adresse e-mail de reçu pour recevoir une confirmation d'achat, auquel cas cette adresse ne serait jamais corrélée à la clé d'accès et pourrait être effacée sur demande. Cette fonctionnalité n'est toutefois pas exposée à ce jour dans le parcours d'achat du Site : aucune adresse e-mail n'est actuellement demandée à l'Acheteur ni transmise à un tiers à cette fin. Si elle venait à être activée, la présente politique serait mise à jour pour le refléter.
4.6 Journaux techniques du site web (sécurité anti-abus)
Indépendamment du tunnel VPN lui-même (voir section 4.3), le site web bloomvpn.com et son API journalisent, pour chaque requête, la méthode HTTP, la route appelée et un segment réseau tronqué de l'adresse IP source (les 24 premiers bits en IPv4, les 48 premiers en IPv6, par exemple 203.0.113.0/24), jamais l'adresse IP complète. Le corps des requêtes (contenant par exemple une clé d'accès saisie ou une adresse de reçu) n'est jamais journalisé. Ces journaux techniques servent exclusivement à la détection d'abus (déni de service, bourrage de formulaire) et à la supervision opérationnelle du site ; ils sont conservés par rotation automatique de courte durée sur l'infrastructure applicative (Hetzner, Allemagne) et ne sont à aucun moment mis en relation avec le trafic transitant par le tunnel VPN, ni avec la clé publique WireGuard d'un Utilisateur.
4.7 Add-on « anti-tracker » (optionnel)
L'Utilisateur ayant souscrit l'add-on « anti-tracker » peut activer, depuis l'application cliente, un résolveur DNS filtrant tiers (AdGuard DNS). Lorsque cette option est activée, les requêtes DNS de l'Utilisateur sont envoyées directement à AdGuard, et non à l'infrastructure BloomVPN, qui n'y a alors aucun accès. Ce traitement relève de la politique de confidentialité propre à AdGuard, disponible sur adguard-dns.io/en/privacy.html. Cette option est désactivée par défaut.
5. Bases légales du traitement
Conformément à l'article 6 du RGPD, les traitements effectués par BloomVPN reposent sur les bases légales suivantes :
| Traitement | Base légale | Référence RGPD |
|---|---|---|
| Empreinte de clé d'accès et clé publique WireGuard | Exécution d'un contrat | Art. 6 §1 b) |
| Statistiques agrégées anonymes | Intérêt légitime | Art. 6 §1 f) |
| Conservation comptable (données de paiement) | Obligation légale | Art. 6 §1 c) |
| Adresse e-mail de reçu (optionnelle, non activée à ce jour) | Consentement | Art. 6 §1 a) |
| Journaux techniques anti-abus (segment IP tronqué) | Intérêt légitime | Art. 6 §1 f) |
6. Sous-traitants
BloomVPN fait appel aux sous-traitants suivants, dans le respect de l'article 28 du RGPD. Chaque sous-traitant a été sélectionné pour ses garanties en matière de protection des données.
- Stripe Payments Europe, Limited (Irlande) et Stripe, Inc. (États-Unis) : traitement des paiements par carte bancaire. Données traitées : informations de paiement (par Stripe uniquement). BloomVPN ne reçoit qu'un identifiant de session de paiement.
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxembourg) : traitement des paiements par carte bancaire ou compte PayPal. Données traitées : informations de paiement (par PayPal uniquement). BloomVPN ne reçoit qu'un identifiant de commande.
- UAB « Decentralized » (exploitant la marque CoinGate, Vilnius, Lituanie) : traitement des paiements en crypto-monnaies. Données traitées : montant et identifiant de commande (par CoinGate uniquement).
- Hetzner Online GmbH (Allemagne) : hébergement de l'infrastructure applicative du site (serveur d'application, base de données). Données traitées : empreinte de clé SHA-256, clé publique WireGuard, journaux techniques anti-abus. Aucun transfert hors UE.
- Clouvider Limited (Royaume-Uni, serveurs situés aux Pays-Bas) : hébergement des serveurs VPN sur lesquels transite le tunnel chiffré. Ces serveurs ne reçoivent que la clé publique WireGuard nécessaire à l'établissement du tunnel ; ils ne disposent d'aucun mécanisme de journalisation du trafic ou des requêtes DNS.
- IONOS SARL (France) : enregistrement et gestion des noms de domaine. Données traitées : coordonnées de l'éditeur (Madame Séverine Kornafel).
- Cloudflare Inc. (États-Unis) : réseau de diffusion de contenu (CDN), protection DDoS et vérification anti-bot (Cloudflare Turnstile). Données traitées : adresse IP (par Cloudflare, non transmise à BloomVPN). Transfert encadré par les clauses contractuelles types (SCCs).
BloomVPN dispose en outre d'une intégration technique avec BTCPay Server, un processeur de paiement en crypto-monnaies auto-hébergé qui, s'il venait à être proposé aux Acheteurs, n'impliquerait aucun sous-traitant tiers pour l'encaissement.
7. Cookies et traceurs
7.1 Aucun cookie BloomVPN
BloomVPN ne dépose aucun cookie sur votre navigateur. Le site web ne contient aucun script de pistage, aucun pixel espion, aucun outil d'analyse comportementale.
7.2 Cookies tiers (paiement, sécurité)
Lors du parcours de paiement, le prestataire choisi par l'Acheteur (Stripe, PayPal ou CoinGate) peut déposer ses propres cookies techniques strictement nécessaires au fonctionnement de la transaction (prévention de la fraude, session de paiement) sur sa propre page de paiement hébergée. De même, Cloudflare peut déposer un cookie technique de sécurité (__cf_bm) ainsi qu'un jeton de vérification anti-bot (Cloudflare Turnstile), utilisé sur les formulaires de paiement pour distinguer un visiteur humain d'un robot. Ces cookies sont exemptés de consentement en vertu de l'article 82 de la Loi Informatique et Libertés et des lignes directrices de la CNIL.
7.3 localStorage
L'application BloomVPN peut utiliser le localStorage du navigateur pour stocker localement votre configuration VPN (clé privée WireGuard, paramètres de connexion). Ces données ne quittent jamais votre appareil et ne sont accessibles qu'à vous.
7.4 Absence de tracking
BloomVPN n'utilise aucun outil de mesure d'audience (Google Analytics, Matomo, Plausible, etc.), aucun pixel de conversion publicitaire, et aucun identifiant de fingerprinting. Pour plus d'informations, consultez notre politique de cookies.
8. Durées de conservation
Conformément au principe de minimisation (art. 5 §1 c du RGPD), les données ne sont conservées que pour la durée strictement nécessaire :
| Donnée | Durée de conservation | Justification |
|---|---|---|
| Empreinte SHA-256 de la clé d'accès | Jusqu'à expiration de la clé | Nécessaire au fonctionnement du service |
| Clé publique WireGuard | Jusqu'à expiration de la clé | Nécessaire à l'établissement du tunnel VPN |
| Adresse e-mail de reçu (optionnelle, non activée à ce jour) | Jusqu'à expiration de la clé ou sur demande | Consentement révocable |
| Données de paiement et reçus (Stripe, PayPal, CoinGate) | 10 ans | Obligation comptable et fiscale (art. L123-22 C. com.) |
| Journaux techniques anti-abus (segment IP tronqué, méthode, route) | Courte durée, rotation automatique | Intérêt légitime, détection d'abus |
| Statistiques agrégées anonymes | Illimitée | Anonymes par nature, aucune réidentification possible |
9. Transferts hors UE
Les serveurs VPN de BloomVPN ainsi que l'infrastructure applicative du site sont situés au sein de l'Union européenne (Hetzner, Allemagne ; Clouvider, Pays-Bas). Certains sous-traitants peuvent toutefois traiter des données en dehors de l'UE :
| Sous-traitant | Pays de destination | Garantie |
|---|---|---|
| Stripe | États-Unis (possible) | Clauses contractuelles types (SCCs), décision d'adéquation UE-USA (Data Privacy Framework) |
| PayPal | États-Unis (possible) | Clauses contractuelles types (SCCs), décision d'adéquation UE-USA (Data Privacy Framework) |
| Clouvider Limited | Royaume-Uni (société), serveurs situés aux Pays-Bas | Décision d'adéquation de la Commission européenne relative au Royaume-Uni |
| Cloudflare | États-Unis (possible) | Clauses contractuelles types (SCCs), décision d'adéquation UE-USA (Data Privacy Framework) |
Conformément à l'article 46 du RGPD, chaque transfert hors UE est encadré par des garanties appropriées, en l'occurrence les clauses contractuelles types de la Commission européenne (décision 2021/914) et, le cas échéant, la décision d'adéquation UE-USA du 10 juillet 2023 (Data Privacy Framework).
10. Mesures de sécurité
Conformément à l'article 32 du RGPD, BloomVPN met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité des données :
10.1 Mesures techniques
- Chiffrement des communications via le protocole WireGuard (chiffrement robuste de bout en bout : ChaCha20-Poly1305, Curve25519).
- Stockage des empreintes de clés sous forme de hash SHA-256 (irréversible).
- Accès aux serveurs restreint, authentification forte par clé SSH, principe du moindre privilège.
- Audit régulier des configurations et des journaux d'accès système (sans corrélation avec l'identité des utilisateurs).
- Sauvegardes chiffrées et plan de continuité d'activité.
- Infrastructure applicative hébergée chez Hetzner (Allemagne) ; serveurs VPN hébergés chez Clouvider (Pays-Bas). Toutes deux au sein de l'Union européenne.
10.2 Mesures organisationnelles
- Personnel sensibilisé à la protection des données et soumis à des obligations de confidentialité.
- Politique de mots de passe robuste et authentification à deux facteurs sur tous les accès administratifs.
- Revue périodique des accès et des droits.
- Procédure de réponse aux incidents de sécurité documentée.
- Désignation d'un Délégué à la protection des données (DPO).
11. Droits des personnes
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données à caractère personnel :
11.1 Droit d'accès (art. 15)
Obtenir confirmation que des données vous concernant sont traitées et en obtenir une copie. Compte tenu de l'architecture anonyme, notre réponse standard est : aucune donnée nominative n'est détenue.
11.2 Droit de rectification (art. 16)
Faire corriger des données inexactes. Sans données nominatives, ce droit est sans objet. Si l'e-mail de reçu est erroné, il peut être corrigé sur simple demande.
11.3 Droit à l'effacement (« droit à l'oubli », art. 17)
Demander l'effacement de vos données. Garanti par construction : il n'y a rien à effacer puisque nous n'avons rien collecté de nominatif. Pour l'e-mail de reçu, l'effacement est traité sous 72 heures.
11.4 Droit à la limitation du traitement (art. 18)
Demander la limitation du traitement de vos données. Compte tenu de l'absence de données nominatives, ce droit est sans objet.
11.5 Droit à la portabilité (art. 20)
Recevoir vos données dans un format structuré et lisible par machine. Sans données nominatives, ce droit ne s'applique pas. Votre configuration WireGuard locale peut être exportée à tout moment depuis l'application.
11.6 Droit d'opposition (art. 21)
Vous opposer à un traitement fondé sur l'intérêt légitime. Eu égard au caractère strictement anonyme des statistiques agrégées, cette opposition se traduit par la révocation de la clé d'accès et l'effacement de l'e-mail de reçu.
11.7 Droit de retirer le consentement (art. 7)
Retirer à tout moment votre consentement au traitement de l'e-mail de reçu, sans porter atteinte à la licéité du traitement antérieur.
11.8 Droit relatif aux décisions automatisées et au profilage (art. 22)
BloomVPN n'effectue aucun profilage et ne prend aucune décision automatisée vous concernant.
11.9 Modalités d'exercice
Pour exercer vos droits, adressez votre demande à [email protected] en précisant l'objet de votre demande. Nous nous engageons à répondre dans un délai d'un mois, conformément à l'article 12 du RGPD. Ce délai peut être prolongé de deux mois en cas de complexité ou de nombre élevé de demandes.
12. Réclamation auprès de la CNIL
Conformément à l'article 77 du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, il s'agit de la Commission nationale de l'informatique et des libertés (CNIL). Nous vous encourageons toutefois à contacter préalablement notre DPO, qui s'efforcera de répondre à vos préoccupations dans les meilleurs délais.
13. Registre des traitements
Conformément à l'article 30 du RGPD, BloomVPN tient un registre des activités de traitement. Les traitements documentés sont les suivants :
| Traitement | Finalité | Base légale | Durée |
|---|---|---|---|
| Paiement | Encaisser un paiement | Obligation légale | 10 ans (comptabilité) |
| Livraison de la clé d'accès | Transmettre la clé par le canal choisi | Exécution du contrat | Durée de l'envoi uniquement |
| Autorisation de connexion VPN | Vérifier la validité de la clé | Exécution du contrat | Jusqu'à expiration de la clé |
| Supervision technique | Surveiller le bon fonctionnement du service | Intérêt légitime | Illimitée (données anonymes) |
| Journaux techniques anti-abus (site web) | Détecter les abus (déni de service, bourrage de formulaire) | Intérêt légitime | Courte durée, rotation automatique |
| E-mail de reçu (optionnel, non activé à ce jour) | Envoyer une confirmation d'achat | Consentement | Jusqu'à expiration ou demande d'effacement |
14. Analyse d'impact (DPIA)
Conformément à l'article 35 du RGPD, une analyse d'impact relative à la protection des données (DPIA) est requise lorsqu'un traitement est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques. Compte tenu de l'absence de traitement de données à caractère personnel à grande échelle, de l'absence de profilage, de l'absence de surveillance systématique et de la nature anonyme des données traitées, BloomVPN n'est pas soumis à l'obligation de réaliser une DPIA. L'architecture du service a néanmoins fait l'objet d'une analyse de confidentialité en amont, conforme à l'esprit de l'article 35.
15. Modification de la politique
BloomVPN se réserve le droit de modifier la présente politique de confidentialité. Toute modification substantielle sera portée à votre connaissance par un avis sur le site. La date de « dernière mise à jour » indiquée en tête de page reflète la version en vigueur.
16. Contact
Pour toute question relative à la présente politique de confidentialité :
- Responsable du traitement : Madame Séverine Kornafel, [email protected]
- Délégué à la protection des données : Monsieur Mathis Torquéau, [email protected]
- Adresse postale : 8 bis avenue de la gare, 31490 Léguevin, France