Obligia Retour au site

Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement est Dylan Cousinet (CodeByDylan / Obligia), entrepreneur individuel, SIREN 944 657 600, siège social 5 allée Pierre de Serre de Saint Roman, 31400 Toulouse, France. Contact : contact@obligia.eu.

2. Données collectées

3. Finalités et bases légales

4. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles peuvent être traitées par des sous-traitants strictement nécessaires au service (hébergement, courrier électronique transactionnel, paiement), tenus par des engagements de confidentialité et de conformité au RGPD. Liste des sous-traitants : IONOS SARL (hébergement, Union européenne — centre de données en Espagne), Sendinblue SAS exerçant sous le nom Brevo (courrier électronique transactionnel, France) et Stripe Payments Europe, Ltd. (traitement des paiements, Irlande — uniquement si la facturation est activée).

5. Localisation et transferts

Les données sont hébergées dans l’Union européenne. Aucun transfert hors de l’Union n’a lieu sans garanties appropriées.

6. Durée de conservation

Les données du registre (les données métier que vous saisissez : contrats, prestataires, fonctions, identifiants) sont conservées pendant la durée de l’abonnement. Après résiliation, elles restent exportables pendant 30 jours, puis sont supprimées — comme l’indique l’article 9 des conditions générales.

Les données de compte (votre adresse électronique, votre rôle, les horodatages de connexion) sont conservées pendant la durée de l’abonnement, puis jusqu’à 3 ans à des fins probatoires et légales. Les journaux de sécurité et d’accès sont supprimés au bout de 36 mois. Les enregistrements de mesure d’audience (article 2) sont supprimés au bout de 13 mois. Ces deux derniers délais sont appliqués par une purge planifiée, et pas seulement énoncés ici. Les pièces de facturation sont conservées 10 ans, comme la loi l’exige.

Les messages envoyés via le formulaire de contact sont conservés jusqu’à 3 ans à compter de notre dernier échange avec vous, conformément aux recommandations de la CNIL sur les données de prospection et de contact professionnel, puis supprimés. Ils résident dans une boîte aux lettres et non dans le service : ce délai est donc appliqué à la main, et non par la purge planifiée décrite ci-dessus.

7. Sécurité

Chiffrement en transit (TLS), hachage des mots de passe (argon2id), cloisonnement strict entre clients appliqué par l’application à chaque requête et couvert par des tests automatisés, en-têtes de sécurité (CSP, anti-clickjacking) et journalisation des accès. Les données sont chiffrées au repos par l’hébergeur.

8. Vos droits

En vertu du RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données.

Deux de ces droits s’exercent directement depuis votre compte, sans nous contacter et sans délai :

Le contenu de votre registre (contrats, prestataires, identifiants) constitue les données métier et réglementaires de l’organisation, et non vos données personnelles ; il s’exporte intégralement par la fonction d’export du registre. Pour tout autre droit, ou si vous ne pouvez pas accéder à votre compte : contact@obligia.eu. Vous pouvez également introduire une réclamation auprès de votre autorité de contrôle (en France, la CNIL : www.cnil.fr).

9. Cookies

Le site n’utilise qu’un seul cookie strictement nécessaire, destiné à l’authentification (cookie de session, sécurisé et httpOnly). Aucun cookie publicitaire ou de suivi n’est déposé, et la mesure d’audience décrite à l’article 2 n’utilise aucun cookie. Une entrée est également écrite dans le stockage local de votre navigateur (obligia_cookie_ack) pour mémoriser que vous avez fermé ce bandeau ; elle n’est lue que par ce site et ne contient aucun identifiant. Les polices de caractères sont hébergées localement (aucune requête vers des tiers).