Logo oravelinexo

oravelinexo

Politique de Confidentialité

Dernière mise à jour : 15 mars 2025

1. Introduction et Responsable du Traitement

oravelinexo, situé au 20 Rue Pierre-Paul Riquet, 31000 Toulouse, France, accorde une importance capitale à la protection de vos données personnelles. Cette politique explique comment nous collectons, utilisons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois françaises applicables.

En tant que responsable du traitement des données, nous nous engageons à traiter vos informations avec transparence et respect. Notre plateforme d'analyse comparative d'entreprises nécessite certaines données pour fonctionner correctement, mais nous ne collectons que ce qui est strictement nécessaire.

2. Données Collectées et Finalités

Nous collectons différents types de données selon votre utilisation de nos services éducatifs et d'analyse comparative :

  • Données d'identification : nom, prénom, adresse électronique, numéro de téléphone lorsque vous créez un compte ou nous contactez.
  • Données de connexion : adresse IP, type de navigateur, pages consultées, durée de visite, données de géolocalisation approximative.
  • Données de navigation : recherches effectuées sur notre plateforme, entreprises comparées, contenus éducatifs consultés.
  • Données pédagogiques : si vous participez à nos programmes de formation prévus pour l'automne 2025, nous conservons vos progrès et résultats.
  • Données de communication : historique de vos échanges avec notre équipe via email, formulaires de contact ou téléphone.

Ces données sont collectées pour les finalités suivantes : fourniture et amélioration de nos services d'analyse comparative, personnalisation de votre expérience utilisateur, réponse à vos demandes, envoi de communications relatives à nos services, analyse statistique de l'utilisation de notre plateforme, respect de nos obligations légales et comptables.

3. Base Juridique et Durée de Conservation

Type de données Base juridique Durée de conservation
Compte utilisateur Exécution du contrat 3 ans après dernière connexion
Données de navigation Intérêt légitime 13 mois maximum
Communications marketing Consentement Jusqu'à retrait du consentement
Données comptables Obligation légale 10 ans
Données pédagogiques Exécution du contrat 5 ans après fin de formation

Au-delà de ces périodes, vos données sont soit supprimées définitivement, soit archivées avec un accès restreint si une obligation légale l'impose.

4. Destinataires de Vos Données

Vos données personnelles peuvent être partagées avec les catégories de destinataires suivants, uniquement dans le cadre des finalités décrites :

  • Personnel autorisé de oravelinexo : équipes techniques, pédagogiques et service client ayant besoin d'accéder à vos données pour remplir leurs fonctions.
  • Prestataires techniques : hébergeurs de données (serveurs situés en France), services d'envoi d'emails, outils d'analyse web.
  • Partenaires pédagogiques : uniquement pour les programmes de formation, avec votre consentement explicite.
  • Autorités compétentes : si la loi nous y oblige (services fiscaux, autorités judiciaires).

Nous ne vendons jamais vos données personnelles à des tiers. Tous nos prestataires sont soumis à des obligations contractuelles strictes garantissant la sécurité et la confidentialité de vos informations.

5. Transferts de Données Hors UE

Nos serveurs principaux sont localisés en France. Toutefois, certains prestataires techniques (services d'analyse, outils de communication) peuvent être situés hors de l'Union Européenne.

Dans ce cas, nous nous assurons que ces transferts respectent le RGPD par les mécanismes suivants :

  • Clauses contractuelles types approuvées par la Commission Européenne
  • Certification Privacy Shield lorsque applicable
  • Décisions d'adéquation de la Commission Européenne pour certains pays
  • Garanties appropriées assurant un niveau de protection équivalent au droit européen

Vous pouvez obtenir une copie de ces garanties ou des informations sur leur localisation en nous contactant.

6. Vos Droits et Comment les Exercer

Conformément au RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès : obtenir une copie de toutes les données personnelles que nous détenons sur vous.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement : demander la suppression de vos données dans certaines conditions.
  • Droit à la limitation du traitement : restreindre l'utilisation de vos données dans certains cas.
  • Droit d'opposition : vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.
  • Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
  • Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement fondé sur le consentement effectué avant le retrait.
  • Droit de définir des directives post-mortem : concernant la conservation, l'effacement et la communication de vos données après votre décès.

Pour exercer ces droits, vous pouvez nous contacter par email à help@oravelinexo.com ou par courrier postal à notre adresse. Nous répondrons à votre demande dans un délai d'un mois maximum. Si votre demande est complexe, ce délai peut être prolongé de deux mois supplémentaires avec notification.

Afin de garantir la sécurité de vos données, nous pouvons vous demander de justifier votre identité avant de traiter votre demande.

7. Sécurité et Protection des Données

La sécurité de vos données est notre priorité. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos informations personnelles :

  • Chiffrement : utilisation du protocole HTTPS (SSL/TLS) pour toutes les transmissions de données entre votre navigateur et nos serveurs.
  • Authentification renforcée : mots de passe cryptés avec algorithme bcrypt, possibilité d'activer l'authentification à deux facteurs.
  • Contrôle d'accès : accès aux données limité aux seuls employés ayant besoin d'y accéder pour leurs fonctions.
  • Surveillance continue : monitoring des accès et détection des activités suspectes.
  • Sauvegardes régulières : copies de sécurité quotidiennes stockées dans des emplacements géographiquement distincts.
  • Audits de sécurité : tests de pénétration et audits de code réalisés par des experts indépendants.
  • Formation du personnel : sensibilisation régulière de nos équipes aux bonnes pratiques de protection des données.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les 72 heures conformément à la réglementation, et notifierons la CNIL si nécessaire.

8. Cookies et Technologies Similaires

Notre site utilise des cookies et technologies similaires pour améliorer votre expérience. Conformément à la directive ePrivacy et aux recommandations de la CNIL, nous distinguons plusieurs catégories :

  • Cookies strictement nécessaires : indispensables au fonctionnement du site (session utilisateur, panier, sécurité). Ces cookies ne nécessitent pas votre consentement.
  • Cookies de performance : nous aident à comprendre comment vous utilisez notre site (pages visitées, temps passé). Ils nécessitent votre consentement préalable.
  • Cookies de fonctionnalité : mémorisent vos préférences (langue, affichage). Ils nécessitent votre consentement.
  • Cookies analytiques : nous permettent d'analyser l'audience et le comportement des visiteurs de manière agrégée et anonymisée.

Lors de votre première visite, un bandeau vous permet d'accepter ou de refuser les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment en cliquant sur le lien prévu à cet effet en bas de chaque page. La durée de conservation des cookies n'excède jamais 13 mois conformément aux recommandations de la CNIL.

Vous pouvez également paramétrer votre navigateur pour refuser tous les cookies, mais cela peut affecter certaines fonctionnalités de notre site.

9. Données des Mineurs

Nos services s'adressent principalement à des adultes. Conformément au RGPD, le traitement des données des mineurs de moins de 15 ans nécessite le consentement des titulaires de l'autorité parentale.

Si vous avez moins de 15 ans, nous vous demandons de ne pas créer de compte ni nous transmettre de données personnelles sans l'accord de vos parents ou tuteurs légaux. Nos programmes de formation prévus pour 2026 préciseront les conditions d'inscription pour les mineurs avec autorisation parentale obligatoire.

Si nous découvrons que nous avons collecté des données d'un mineur sans consentement parental, nous supprimerons ces informations dans les plus brefs délais. Les parents peuvent nous contacter pour demander l'accès, la rectification ou la suppression des données de leur enfant.

10. Modifications de la Politique

Nous pouvons modifier cette politique de confidentialité pour refléter des changements dans nos pratiques, nos services ou les exigences légales. La date de dernière mise à jour est toujours indiquée en haut de ce document.

En cas de modification substantielle affectant vos droits, nous vous en informerons par email si vous possédez un compte actif, ou par une notification visible sur notre site. Nous vous encourageons à consulter régulièrement cette page pour rester informé de nos pratiques en matière de protection des données.

Votre utilisation continue de nos services après publication des modifications vaut acceptation de la politique mise à jour, sauf si les modifications nécessitent votre consentement explicite selon la réglementation.

11. Réclamations et Autorité de Contrôle

Si vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit de déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française compétente.

CNIL :
3 Place de Fontenoy - TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

Avant de saisir la CNIL, nous vous encourageons à nous contacter directement. Nous nous efforçons de résoudre toute préoccupation concernant la protection de vos données de manière rapide et transparente.

Contactez-nous pour toute question

Pour toute question concernant cette politique de confidentialité ou l'exercice de vos droits, n'hésitez pas à nous contacter :

Téléphone : +33 6 60 53 22 21
Adresse : 20 Rue Pierre-Paul Riquet, 31000 Toulouse, France