— L.02 · Protection des données

Politique de confidentialité.

Comment nous collectons, utilisons et protégeons vos données personnelles, en conformité avec le RGPD et la loi Informatique & Libertés.

Dernière mise à jour 29 avril 2026 Responsable de traitement Yann Rozelot (Ynelys) Contact protection des données hello@ynelys.com

Notre engagement

La protection de votre vie privée est au cœur de ce que nous construisons. Chez Ynelys, nous considérons les données personnelles comme un dépôt, pas comme un actif. Nous en collectons le strict minimum, pour des finalités explicites, et nous vous donnons un contrôle réel sur ce que nous faisons avec.

Responsable de traitement

Tant que la société Ynelys SASU n'est pas immatriculée au RCS, le responsable de traitement au sens de l'article 4.7 du RGPD est :

  • Yann Rozelot, exploitant le site sous le nom commercial « Ynelys »
  • 28 impasse des Frênes, 74800 Saint-Sixt, France
  • Email : hello@ynelys.com
  • Téléphone : +33 6 75 13 68 75

Dès l'immatriculation effective, le responsable de traitement deviendra Ynelys SASU. Cette page sera mise à jour en conséquence.

Délégué à la protection des données (DPO)

Ynelys n'est pas tenue de désigner un délégué à la protection des données au sens de l'article 37 du RGPD : elle n'est ni une autorité publique, ni un organisme effectuant un traitement à grande échelle, ni un organisme traitant des données sensibles à titre principal. Pour toute question relative à la protection de vos données, écrivez-nous à hello@ynelys.com.

Quelles données nous collectons

Lors de votre inscription à la liste d'attente

  • Votre adresse e-mail (obligatoire)
  • Votre prénom (facultatif, pour personnaliser nos communications)

Lorsque vous nous contactez

  • Nom, adresse e-mail, objet et contenu de votre message
  • Éventuelles pièces jointes que vous nous transmettez volontairement

Lors de votre navigation

  • Données techniques minimales (type de navigateur, pages visitées, durée de session) collectées de manière agrégée et anonymisée
  • Aucun traceur publicitaire, aucun profilage, aucun revendeur tiers

Stockage local sur votre appareil

Le site enregistre dans votre navigateur deux préférences d'affichage (ynelys.theme, ynelys.lang) qui ne sont jamais transmises à nos serveurs. Le détail figure dans notre politique de cookies.

Pourquoi nous les collectons

  • Gérer la liste d'attente et vous informer du lancement (base légale : consentement)
  • Répondre à vos demandes de contact (base légale : exécution de mesures précontractuelles)
  • Améliorer le service à partir de statistiques agrégées (base légale : intérêt légitime)
  • Respecter nos obligations légales (comptabilité, fiscalité, le cas échéant)

Combien de temps nous les conservons

  • Liste d'attente : jusqu'à votre désinscription ou 3 ans d'inactivité
  • Messages de contact : 3 ans après le dernier échange
  • Statistiques anonymisées : 25 mois maximum

Avec qui nous les partageons

Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers. Nous faisons appel aux sous-traitants techniques suivants, liés à Ynelys par un contrat de sous-traitance conforme à l'article 28 du RGPD :

  • Cloudflare, Inc. (Delaware, États-Unis) — hébergement statique, CDN, pare-feu applicatif, et Cloudflare Workers (traitement actif des soumissions de formulaires : waitlist, contact). Les Workers s'exécutent sur le réseau edge mondial Cloudflare, ce qui implique que les données du formulaire peuvent transiter par n'importe quel point de présence Cloudflare avant d'atteindre Resend pour l'envoi du courriel. Entité européenne identifiable : Cloudflare Germany GmbH (Munich, Allemagne).
  • Cloudflare Turnstile (intégré Cloudflare) — vérification anti-bot sans cookie (challenge invisible).
  • Resend (Resend Inc., États-Unis) — émission des e-mails transactionnels (waitlist, accusé de réception contact, réponses automatiques).

Les polices typographiques (Manrope, Instrument Serif) sont auto-hébergées sur ynelys.com : aucune requête vers un CDN tiers, aucune donnée transmise à Google Fonts.

Transferts hors Union Européenne

Cloudflare et Resend sont des sociétés américaines, susceptibles de traiter vos données hors UE. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne (décision d'exécution 2021/914) et, le cas échéant, par l'EU-US Data Privacy Framework (décision 2023/1795) lorsque le sous-traitant y est certifié. Aucune donnée n'est transférée hors UE sans garantie juridique équivalente à celle du RGPD.

Vos droits

Conformément au RGPD, vous disposez à tout moment des droits suivants :

  • Accès à l'ensemble de vos données personnelles
  • Rectification de toute information inexacte
  • Suppression (« droit à l'oubli »)
  • Limitation du traitement
  • Portabilité de vos données dans un format lisible
  • Opposition au traitement pour motif légitime
  • Retrait du consentement à tout moment
Pour exercer l'un de ces droits, écrivez-nous à hello@ynelys.com. Nous vous répondons sous 30 jours maximum. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).

Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, toute altération, divulgation ou destruction : chiffrement en transit (HTTPS/TLS), chiffrement au repos, contrôle des accès, journalisation, sauvegardes régulières.

Cookies

Voir notre politique de cookies.

Modifications

Nous pouvons faire évoluer cette politique. Toute modification substantielle sera notifiée par e-mail aux personnes inscrites sur la liste d'attente, au moins 15 jours avant son entrée en vigueur.

— L.02 · Data protection

Privacy policy.

How we collect, use and protect your personal data, in compliance with the GDPR and the French Data Protection Act.

Last updated April 29, 2026 Data controller Yann Rozelot (Ynelys) Data protection contact hello@ynelys.com

Our commitment

Protecting your privacy sits at the heart of what we build. At Ynelys, we treat personal data as something held in trust, not as an asset. We collect the minimum we need, for clearly stated purposes, and we give you real control over what we do with it.

Data controller

Until the company Ynelys SASU is registered with the French commercial register, the data controller within the meaning of Article 4.7 of the GDPR is:

  • Yann Rozelot, operating the website under the trading name "Ynelys"
  • 28 impasse des Frênes, 74800 Saint-Sixt, France
  • Email: hello@ynelys.com
  • Phone: +33 6 75 13 68 75

Once registration is effective, the data controller will become Ynelys SASU. This page will be updated accordingly.

Data Protection Officer (DPO)

Ynelys is not required to appoint a Data Protection Officer under Article 37 of the GDPR: it is neither a public authority, nor an entity performing large-scale processing, nor an entity processing sensitive data as a core activity. For any question regarding the protection of your data, please write to hello@ynelys.com.

What data we collect

When you join the waitlist

  • Your email address (required)
  • Your first name (optional, used to personalise our messages)

When you contact us

  • Name, email, subject and content of your message
  • Any attachments you choose to send

When you browse the site

  • Minimal technical data (browser type, pages visited, session duration), collected in aggregated and anonymised form
  • No advertising trackers, no profiling, no third-party resellers

Local storage on your device

The site saves two display preferences (ynelys.theme, ynelys.lang) in your browser; they are never sent to our servers. Details in our cookie policy.

Why we collect it

  • Managing the waitlist and notifying you of the launch (legal basis: consent)
  • Responding to inquiries (legal basis: pre-contractual measures)
  • Improving the service through aggregated statistics (legal basis: legitimate interest)
  • Meeting legal obligations (accounting, tax, where applicable)

How long we keep it

  • Waitlist: until you unsubscribe, or 3 years of inactivity
  • Contact messages: 3 years after the last exchange
  • Anonymised statistics: 25 months maximum

Who we share it with

We never sell, rent or trade personal data. We rely on the following technical processors, each bound to Ynelys by a data processing agreement compliant with Article 28 GDPR:

  • Cloudflare, Inc. (Delaware, United States) — static hosting, CDN, application firewall, and Cloudflare Workers (active processing of form submissions: waitlist, contact). Workers run on the global Cloudflare edge network, which means form data may transit through any Cloudflare point of presence before reaching Resend for email delivery. EU entity: Cloudflare Germany GmbH (Munich, Germany).
  • Cloudflare Turnstile (part of Cloudflare) — cookieless anti-bot verification (invisible challenge).
  • Resend (Resend Inc., United States) — transactional email delivery (waitlist, contact confirmations, auto-replies).

Typefaces (Manrope, Instrument Serif) are self-hosted on ynelys.com: no third-party CDN request, no data sent to Google Fonts.

Transfers outside the European Union

Cloudflare and Resend are US-incorporated companies and may process your data outside the EU. These transfers are covered by the EU Commission Standard Contractual Clauses (implementing decision 2021/914) and, where applicable, by the EU-US Data Privacy Framework (decision 2023/1795) when the processor is certified under it. No data is transferred outside the EU without a legal safeguard equivalent to the GDPR.

Your rights

Under the GDPR, you can at any time:

  • Access all your personal data
  • Correct any inaccurate information
  • Delete your data ("right to be forgotten")
  • Restrict processing
  • Port your data in a readable format
  • Object to processing on legitimate grounds
  • Withdraw consent at any time
To exercise any of these rights, write to hello@ynelys.com. We respond within 30 days. If you feel your rights are not being respected, you may file a complaint with the CNIL (cnil.fr).

Security

We apply appropriate technical and organisational measures to protect your data against unauthorised access, alteration, disclosure or destruction: encryption in transit (HTTPS/TLS), encryption at rest, access control, logging, regular backups.

Cookies

See our cookie policy.

Changes

We may update this policy. Any substantial change will be notified by email to waitlist members at least 15 days before it takes effect.