Politique de Confidentialité
Introduction
UON s'engage à protéger vos données personnelles. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
2. Données collectées
Nous collectons les données personnelles suivantes :
- Données d'identification : nom, prénom, email, numéro de téléphone
- Données d'authentification : identifiant de session, adresse IP
- Données d'activité : logs de connexion, actions réalisées dans l'application
- Données de facturation : adresse, informations d'entreprise (si applicable)
- Données bancaires : si vous connectez un compte bancaire, IBAN, soldes et transactions agrégées (via notre prestataire d'agrégation DSP2)
- Données techniques : cookies, agent navigateur, données d'utilisation
3. Finalités du traitement
Vos données sont utilisées pour :
- Fournir et maintenir les services OrgaVision
- Gérer votre compte utilisateur
- Facturation et gestion des paiements
- Agrégation bancaire et rapprochement comptable (sur connexion volontaire de votre compte bancaire)
- Support client et assistance technique
- Amélioration et optimisation des services
- Conformité légale et sécurité
- Communications informatives (newsletters optionnelles)
4. Bases légales du traitement
- Exécution du contrat : pour fournir les services auxquels vous avez souscrit
- Consentement : pour les communications marketing optionnelles
- Obligation légale : pour la conformité fiscale et légale
- Intérêt légitime : pour la sécurité et l'amélioration des services
- Consentement explicite : pour l'agrégation et l'initiation de paiements bancaires via Powens (DSP2) — révocable à tout moment dans vos paramètres
5. Sous-traitants et tiers
Vos données peuvent être partagées avec les sous-traitants suivants :
OVH
Hébergement de l'infrastructure (serveurs applicatifs, base de données PostgreSQL, serveur de messagerie Stalwart auto-hébergé pour l'envoi des emails transactionnels) - Localisation : France
Stripe
Traitement des paiements - Localisation : États-Unis (Clauses Contractuelles Types)
Sentry
Monitoring et gestion des erreurs - Localisation : États-Unis (Standard Contractuels)
Firebase
Notifications push - Localisation : États-Unis (Standard Contractuels)
Powens
Agrégation et initiation de paiements bancaires (DSP2), sur connexion volontaire de votre compte bancaire - Localisation : France
Backblaze B2
Stockage des fichiers et pièces jointes (compatible S3, région Union Européenne) - Éditeur établi aux États-Unis (Clauses Contractuelles Types)
Cloudflare
Réseau de diffusion de contenu, proxy DNS et protection anti-DDoS - Localisation : États-Unis (Clauses Contractuelles Types)
6. Durée de conservation
- Données actives : conservées pendant toute la durée de votre abonnement
- Données après résiliation : conservées 3 ans pour raisons fiscales et légales
- Logs techniques : conservés 90 jours
- Données de monitoring : conservées selon la politique de retention du service
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : supprimer vos données (droit à l'oubli)
- Droit à la limitation : limiter le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement
- Droit de ne pas être soumis : à des décisions automatisées
Pour exercer ces droits, contactez-nous à : [email protected]
8. Sécurité des données
UON met en place les mesures techniques et organisationnelles appropriées pour protéger vos données contre l'accès non autorisé, la modification, la divulgation ou la destruction. Cela inclut le chiffrement SSL/TLS, l'authentification multi-facteurs, et les contrôles d'accès.
9. Transferts internationaux
Les sous-traitants suivants sont établis aux États-Unis : Stripe, Sentry, Firebase, Cloudflare, ainsi que l'éditeur de Backblaze B2 (les serveurs de stockage étant eux situés en Union Européenne). Les transferts de données vers ces sous-traitants s'effectuent sous Clauses Contractuelles Types de l'UE (modèles 2021/914).
10. Contact et réclamations
Pour toute question concernant cette politique ou pour exercer vos droits :
Email : [email protected]
Vous pouvez également adresser une réclamation auprès de l'autorité de protection des données compétente (en France : la CNIL).
11. Modifications de cette politique
UON peut modifier cette politique de confidentialité à tout moment. Les modifications seront notifiées via le site avec une nouvelle date de mise à jour.
Dernière mise à jour : juin 2026