Privacy Policy

Dernière mise à jour : 16 mai 2026 — Version 1.0

Préambule

La présente Politique de Confidentialité décrit la manière dont YouVPN (« nous », « l'Éditeur ») collecte, utilise, stocke et protège les données personnelles de ses utilisateurs (« vous », « l'Utilisateur ») dans le cadre de l'utilisation du logiciel YouVPN et de son site web associé.

Nous sommes engagés dans le respect strict de votre vie privée et de la réglementation applicable, notamment le Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et la loi française n° 78-17 du 6 janvier 1978 dite Informatique et Libertés.

Cette Politique complète les Conditions Générales d'Utilisation. En utilisant YouVPN, vous reconnaissez avoir pris connaissance de la présente Politique et accepté ses termes.

Article 1 — Principes généraux

Nos traitements respectent les principes fondamentaux du RGPD :

Article 2 — Données collectées et finalités

2.1 Création et gestion du compte

Lorsque vous créez un compte via notre système d'authentification KeyAuth, nous collectons votre nom d'utilisateur, votre adresse email, votre mot de passe sous forme hachée, votre identifiant interne KeyAuth, ainsi que la date d'inscription.

Ces données servent à la création du compte, à votre authentification et à la gestion de votre licence. Le traitement repose sur l'exécution du contrat (article 6.1.b du RGPD). Elles sont conservées pendant toute la durée du compte, puis pendant 12 mois après la dernière connexion avant suppression ou anonymisation.

2.2 Activation et verrouillage de licence

À l'activation, nous collectons votre HWID (empreinte matérielle composée d'identifiants CPU, disque et carte mère, hachés), votre adresse IP publique au moment de l'activation, et un horodatage.

Cette collecte vise à verrouiller votre licence sur une machine unique, prévenir le partage de licence et lutter contre la fraude. Elle se fonde sur l'exécution du contrat (article 6.1.b) et sur l'intérêt légitime de l'Éditeur à protéger ses droits commerciaux (article 6.1.f). Ces données sont conservées pendant la durée de votre abonnement, plus 24 mois.

2.3 Connexion VPN — politique no-logs

YouVPN applique une politique stricte « no-logs » sur le tunnel VPN. Aucun journal d'activité de navigation n'est créé, stocké ou conservé. Nous ne collectons pas votre historique de navigation, les sites visités, le contenu du trafic, les requêtes DNS, les adresses IP de destination ni les horodatages détaillés du tunnel.

Seule votre adresse IP source au moment de la connexion au serveur VPN transite en mémoire volatile pour permettre le routage technique du trafic chiffré. Cette donnée n'est jamais journalisée sur disque et est effacée dès la déconnexion.

2.4 Module de sécurité anti-tamper

YouVPN intègre un système anti-tamper visant à protéger l'intégrité commerciale du Logiciel. Ce système ne se déclenche que dans des cas spécifiques de suspicion de violation des CGU, notamment lors de la détection d'outils de rétro-ingénierie ou de débogage (dnSpy, IDA, x64dbg, Cheat Engine, etc.) ou en cas de modification du binaire.

Lorsqu'un déclenchement se produit, les données suivantes sont collectées : HWID, adresse IP publique, adresse IP locale, liste des outils détectés, horodatage, et une capture d'écran de l'écran principal au moment de la détection. Ces informations sont transmises à un canal interne sécurisé de l'équipe de sécurité de l'Éditeur (via webhook HTTPS chiffré).

Ce traitement repose sur l'intérêt légitime de l'Éditeur (article 6.1.f du RGPD) — protection contre le piratage et la rétro-ingénierie. Cet intérêt a été mis en balance avec vos droits et libertés ; nous estimons qu'il prévaut compte tenu du caractère exceptionnel du déclenchement, de la finalité strictement défensive, de votre information préalable, et des mesures de minimisation appliquées. Les données sont conservées 12 mois maximum, puis supprimées définitivement (sauf procédure contentieuse en cours).

Même dans le cadre de ce traitement, vous conservez le droit d'opposition (article 21 du RGPD). En cas d'opposition acceptée, votre licence peut toutefois être résiliée, le système anti-tamper étant inséparable du fonctionnement protégé du Logiciel.

Conseil pratique : dans un usage normal, ce module reste totalement inactif. Si vous ne souhaitez pas qu'il se déclenche, n'utilisez pas d'outils de rétro-ingénierie ou de débogage sur le Logiciel.

2.5 Assistant IA intégré

Lorsque vous utilisez l'Assistant IA, le contenu de vos messages, les fichiers que vous joignez, vos identifiants de session, le modèle ou agent choisi et les paramètres associés (température, instructions personnalisées) sont transmis à notre fournisseur tiers d'API d'intelligence artificielle pour génération de la réponse.

Le traitement repose sur l'exécution du contrat (article 6.1.b). Vos conversations (sessions, agents personnalisés) sont stockées localement sur votre machine, dans le dossier d'installation de YouVPN — elles ne sont pas conservées sur nos serveurs. Côté fournisseur IA, les requêtes peuvent être conservées temporairement pour l'abuse monitoring (typiquement 30 jours) selon la politique du fournisseur.

Nous vous recommandons de ne pas saisir d'informations sensibles, personnelles ou confidentielles (données médicales, secrets professionnels, identifiants bancaires) dans l'Assistant IA.

2.6 Rapports de bugs

Lorsque vous soumettez volontairement un rapport de bug, nous collectons la description que vous saisissez, les logs éventuellement joints, la version du Logiciel, votre OS, votre identifiant de session KeyAuth et un horodatage.

Ces informations servent à améliorer le Logiciel et à fournir le support technique. Le traitement repose sur votre consentement (article 6.1.a) — l'envoi du rapport étant strictement volontaire. Les rapports sont conservés 24 mois.

2.7 Paiement

Pour chaque achat, l'Éditeur collecte uniquement l'email associé, le montant, la formule choisie et l'identifiant de transaction. Aucune donnée bancaire (numéro de carte, CVV, IBAN) n'est traitée par YouVPN — l'intégralité du processus de paiement est sous-traitée à Sellhub, qui dispose de sa propre politique de confidentialité.

Le traitement repose sur l'exécution du contrat (article 6.1.b) et sur les obligations comptables légales (article 6.1.c). Les justificatifs sont conservés 10 ans, conformément à l'article L.123-22 du Code de commerce français.

2.8 Drapeaux nationaux

L'interface du logiciel affiche des drapeaux téléchargés depuis le service public flagcdn.com. Lorsque votre client télécharge un drapeau, votre adresse IP est temporairement exposée à ce CDN, comme pour toute requête HTTP standard. Aucune donnée personnelle identifiante au-delà de l'IP n'est transmise.

2.9 Site web marketing

Le site web YouVPN collecte des logs techniques (IP, user-agent, page visitée, horodatage) et utilise des cookies techniques strictement nécessaires à son fonctionnement. Ces données servent à la mesure d'audience anonymisée, à la sécurité du site et à son fonctionnement technique. Le traitement repose sur l'intérêt légitime (article 6.1.f). Les logs sont conservés 13 mois maximum, conformément aux recommandations de la CNIL. Aucun cookie publicitaire tiers n'est déposé.

Article 3 — Destinataires des données

Vos données sont accessibles, dans la stricte mesure de leurs besoins, à l'équipe technique de l'Éditeur (administration, support, développement) et au responsable conformité.

Elles peuvent également être transmises à nos sous-traitants et prestataires tiers :

Vos données peuvent être communiquées aux autorités administratives ou judiciaires compétentes uniquement sur réquisition légale valide. En tant qu'opérateur VPN, nous n'avons pas de logs à fournir sur votre trafic ; les seules données disponibles sont celles liées au compte (section 2.1).

En cas de cession d'activité, vos données pourraient être transférées au repreneur. Vous en seriez informé préalablement et conserveriez tous vos droits.

Article 4 — Cookies

Le site web YouVPN utilise uniquement des cookies techniques (session, panier, préférences linguistiques) nécessaires au fonctionnement du site, ainsi que des cookies de mesure d'audience anonymisée conformes aux recommandations CNIL. Aucun cookie publicitaire n'est utilisé.

Vous pouvez configurer votre navigateur pour refuser les cookies. Le refus des cookies techniques peut altérer le fonctionnement du site.

Le logiciel YouVPN lui-même n'utilise pas de cookies au sens web. Il stocke localement certaines préférences (configuration, sessions IA, thème, langue) dans des fichiers sur votre machine.

Article 5 — Transferts hors Union européenne

Certaines de vos données peuvent être transférées en dehors de l'Union européenne, notamment vers KeyAuth (serveurs potentiellement situés aux États-Unis), Sellhub (selon leur infrastructure) et les webhooks Discord utilisés par le système anti-tamper (Discord Inc., États-Unis).

Ces transferts sont encadrés par les Clauses Contractuelles Types approuvées par la Commission européenne, par la décision d'adéquation EU-US Data Privacy Framework le cas échéant, et par des mesures techniques supplémentaires (chiffrement, minimisation des données transférées). Vous pouvez obtenir copie des garanties applicables en nous contactant.

Article 6 — Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez sur vos données personnelles d'un droit d'accès, d'un droit de rectification, d'un droit à l'effacement (« droit à l'oubli ») sous réserve des obligations légales de conservation, d'un droit à la limitation du traitement, d'un droit à la portabilité, d'un droit d'opposition aux traitements fondés sur l'intérêt légitime, d'un droit de retirer votre consentement à tout moment, et d'un droit de définir des directives post-mortem conformément à la loi française.

Vous disposez également d'un droit de recours auprès de la CNIL (www.cnil.fr).

Pour exercer vos droits, adressez votre demande à l'adresse de contact indiquée à la section Contact ci-dessous, en précisant vos nom et prénom (ou pseudonyme utilisé), votre adresse email de compte, l'objet précis de votre demande, et une pièce justifiant votre identité en cas de doute raisonnable.

Nous nous engageons à répondre dans un délai d'un mois à compter de la réception de la demande, prolongeable de deux mois en cas de demande complexe (vous serez alors informé). Cette procédure est gratuite, sauf demande manifestement infondée, excessive ou répétitive.

Article 7 — Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l'accès non autorisé, la perte, l'altération ou la divulgation.

Concrètement : chiffrement HTTPS/TLS pour les communications, hachage des mots de passe (bcrypt/Argon2 selon le prestataire), chiffrement AES pour les credentials stockés localement, authentification KeyAuth avec verrouillage HWID et signatures Ed25519, compilation native via .NET Reactor et module de sécurité C++ natif (DLL séparée), obfuscation du code, accès restreint au personnel habilité, journalisation des accès administrateurs, et sauvegardes régulières chiffrées.

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et, si le risque est élevé, à vous en informer également.

Article 8 — Mineurs

YouVPN n'est pas destiné aux personnes âgées de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si vous estimez qu'un mineur nous a fourni des données, veuillez nous contacter pour suppression immédiate.

Article 9 — Modifications de la Politique

La présente Politique peut être modifiée pour refléter des évolutions légales, techniques ou commerciales. Toute modification substantielle vous sera notifiée par email (à l'adresse associée à votre compte) ou par un avis visible sur le site, au moins 30 jours avant entrée en vigueur lorsque cela est requis. La date de « dernière mise à jour » en tête du document indique la version applicable.

Article 10 — Contact

Pour toute question, demande d'exercice de droits, ou réclamation relative à cette Politique :

Vous pouvez également saisir directement la CNIL :