Politique de confidentialité
Politique de confidentialité et traitement des données (DPA / RGPD)
1. Responsable de traitement : Raphaël Seven, entrepreneur individuel (EI Omniria), SIRET 905 268 074 00036, siège 44 rue Picot, 83000 Toulon. Contact données : contact@omniria.fr. 2. Rôles. Omniria agit en responsable de traitement (compte, facturation, sécurité) et en sous-traitant du Client pour la génération et la conservation des play_logs destinés à fournir au Client une preuve opposable aux tiers (art. 28 RGPD). 3. Qualification des play_logs. Lorsque l'Établissement est exploité par une personne physique (EI, micro-entrepreneur) ou que ces journaux sont rattachables à une personne physique identifiable, ils constituent des données à caractère personnel (art. 4(1) RGPD) et sont traités conformément à la présente Annexe. 4. Finalités, bases légales, durées.
| Finalité | Base légale | Durée |
|---|---|---|
| Gestion du compte, fourniture du service | Exécution du contrat — 6(1)(b) | Durée de la relation + 3 ans |
| Facturation, recouvrement | Obligation légale — 6(1)(c) | 10 ans (L.123-22 C. com.) |
| Sécurité, prévention fraude, journalisation | Intérêt légitime — 6(1)(f), balancing documenté | Logs sécurité : 6-12 mois |
Preuve de diffusion (play_logs) | Intérêt légitime + exécution du contrat | 5 ans glissants puis anonymisation/suppression |
| Statistiques, amélioration | Intérêt légitime (opposition art. 21) ou anonymisation | Mesure : 25 mois |
| Prospection (clients existants, produits analogues) | Intérêt légitime + opt-out (art. 21, L.34-5 CPCE) | Relation + 3 ans |
Aucune donnée personnelle issue des play_logs n'est utilisée pour entraîner une IA sans base légale distincte et information préalable. 5. Sous-traitants ultérieurs (art. 28). Accords conformes à l'art. 28(3) (instructions, confidentialité, sécurité, sous-traitance ultérieure, assistance aux droits, notification des violations, restitution/suppression, audit). Sous-traitants : Supabase (hébergement, UE), Vercel (distribution), Stripe (paiements). Liste tenue à jour ; toute adjonction notifiée, avec droit d'opposition (art. 28(2)). (Le fournisseur tiers d'IA n'est pas sous-traitant RGPD : aucune donnée personnelle ne lui est transmise, seules des consignes de génération génériques.) 6. Transferts hors UE. Certains sous-traitants sont établis/rattachés aux États-Unis (Vercel Inc., Stripe Inc.). Transferts encadrés par (i) certification Data Privacy Framework UE-USA lorsqu'elle existe, ou (ii) Clauses Contractuelles Types (déc. 2021/914) + analyse d'impact du transfert (TIA) et mesures supplémentaires (chiffrement, minimisation). Liste et garanties communiquées sur demande. 7. Sécurité (art. 32). Chiffrement en transit (TLS) et au repos ; contrôle d'accès par rôles ; journalisation ; sauvegardes chiffrées ; gestion des secrets et des jetons ; sensibilisation ; procédure d'incident. 8. Violations (art. 33-34). Notification CNIL sous 72 h (en tant que RT) ; information du Client dans les meilleurs délais (art. 33(2), en tant que sous-traitant) ; information des personnes si risque élevé. 9. Registre (art. 30) tenu à disposition de la CNIL. 10. Droits (accès, rectification, effacement, limitation, opposition, portabilité, directives post-mortem) : contact@omniria.fr, réponse sous un mois (art. 12(3)) ; réclamation CNIL. 11. Obligations du Client : informer son personnel et, le cas échéant, sa clientèle. 12. Cookies (art. 82 LIL) : cookies strictement nécessaires exemptés ; tout autre traceur soumis à consentement (bandeau accepter/refuser aussi aisément, paramétrage par traceur, preuve conservée, redemande ≤ 13 mois) ; durée de vie 13 mois ; mesure d'audience 25 mois.