Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : à compléter

Document à finaliser

Ce texte décrit fidèlement le fonctionnement technique d’Operelya, mais les mentions d’entreprise (raison sociale, adresse, contact, sous-traitants) doivent être complétées et le document relu par un juriste avant toute mise en service commerciale.

1. Responsable du traitement

[Raison sociale à compléter], [adresse à compléter], éditeur d’Operelya. Contact pour toute question relative aux données : [adresse e-mail à compléter].

2. Données que nous collectons

Comptes utilisateurs

  • Adresse e-mail (identifiant de connexion) et nom.
  • Numéro de téléphone et photo de profil, uniquement si vous les renseignez.
  • Le mot de passe n’est jamais conservé en clair. Il est géré par Supabase Auth, qui n’en stocke qu’une empreinte cryptographique ; Operelya n’y a pas accès.

Données d’exploitation

  • Sites, zones, équipements et QR codes que vous créez.
  • Tickets, commentaires, photos d’intervention, tâches et checklists.
  • Journal d’activité : qui a fait quoi et quand, sans donnée sensible.

Signalements publics

Lorsqu’un visiteur signale un problème via un QR code public, aucune donnée personnelle n’est demandée ni conservée. L’adresse IP n’est utilisée que sous forme d’empreinte cryptographique, pour limiter les envois abusifs, et n’est jamais stockée en clair.

3. Finalités et bases légales

  • Fournir le service souscrit (exécution du contrat) : comptes, tickets, tâches, notifications.
  • Sécuriser le service (intérêt légitime) : limitation des abus, journal d’activité.
  • Facturation (obligation légale et exécution du contrat).

4. Sous-traitants

  • Supabase — base de données, authentification et stockage des fichiers. Région d’hébergement à préciser lors de la création du projet ; choisissez une région européenne.
  • Vercel — hébergement de l’application web.
  • Stripe — paiement des abonnements. Aucune donnée bancaire ne transite par Operelya ni n’y est stockée.
  • Anthropic — assistant Milo, uniquement si vous l’activez. Seul un résumé court et ciblé de vos données d’exploitation est transmis pour répondre à une question ; jamais l’intégralité de votre base.
  • Resend — envoi des e-mails d’invitation, si ce service est configuré.

5. Durée de conservation

Vos données sont conservées tant que votre compte est actif. Après résiliation, elles sont supprimées dans un délai de [durée à définir, par exemple 90 jours], hors obligations comptables et fiscales applicables aux factures.

6. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Deux de ces droits sont directement accessibles dans l’application :

  • Export : Paramètres → Mes données → Télécharger l’export JSON.
  • Suppression : Paramètres → Mes données → Supprimer mon compte.

Pour les autres demandes, écrivez à [adresse e-mail à compléter]. Vous pouvez également saisir l’autorité de contrôle compétente (le PFPDT en Suisse, ou l’autorité de protection des données de votre pays dans l’Union européenne).

7. Sécurité

  • Chiffrement des échanges en transit (HTTPS strict).
  • Cloisonnement des données par organisation appliqué au niveau de la base de données, et non seulement dans l’interface.
  • Photos d’intervention stockées dans un espace privé, servies par liens temporaires.
  • Limitation de cadence sur la connexion et les signalements publics.