Politique de confidentialité
1. Qui nous sommes
Le responsable du traitement est Oriskami SAS, société par actions simplifiée immatriculée au Tribunal de commerce de Rennes sous le SIREN 892 745 969, dont le siège social est situé Parc EDONIA – Bâtiment M, rue des Îles Kerguelen, 35760 Saint-Grégoire, France.
Pour toute question relative à la confidentialité, écrivez à legal@oriskami.com. Notre autorité de contrôle principale est la Commission nationale de l'informatique et des libertés (CNIL), France.
Nous ne maintenons pas de Délégué à la protection des données à cette échelle. Le contact ci-dessus constitue le point de contact unique pour les personnes concernées.
2. Données que nous collectons
Nous collectons des données de trois manières.
2.1 Données que vous nous fournissez
Lorsque vous créez un compte, nous contactez ou souscrivez au service : votre nom, votre adresse e-mail professionnelle, votre société, votre fonction, ainsi que tout contenu libre que vous nous transmettez (formulaires, demandes de support).
Lorsque vous souscrivez au service payant : vos identifiants de facturation (entité juridique, TVA, adresse de facturation) et un instrument de paiement géré par notre prestataire de paiement (voir section 5).
2.2 Données collectées automatiquement
Lorsque vous utilisez le service ou consultez une page publique : adresse IP, empreinte de navigateur sommaire (user-agent, Accept-Language), pages consultées, horodatages, référents, et diagnostics au niveau de la requête nécessaires à l'exploitation sécurisée du service.
Nous journalisons les appels API et les événements d'authentification (connexions, réinitialisations de mot de passe, utilisation de clés serveur) à des fins de sécurité, d'audit et de détection d'abus.
2.3 Données issues de tiers
Si vous vous inscrivez via GitHub OAuth, GitHub nous transmet votre adresse e-mail vérifiée et les champs de profil public que vous avez autorisés. Nous ne recevons pas votre mot de passe GitHub.
Nous n'achetons pas de données personnelles auprès de courtiers en données.
3. Finalités et bases juridiques
| Finalité | Base juridique (RGPD Art. 6) |
|---|---|
| Exécution du contrat de souscription (compte, accès, facturation, support) | Contrat — Art. 6(1)(b) |
| Sécurisation du service (journalisation, détection d'abus, prévention de la fraude) | Intérêt légitime — Art. 6(1)(f) |
| Respect des obligations légales (factures, fiscalité, réponse aux demandes légales) | Obligation légale — Art. 6(1)(c) |
| Envoi de messages opérationnels relatifs au service | Contrat — Art. 6(1)(b) |
| Messages commerciaux occasionnels aux clients existants concernant des services proches | Intérêt légitime — Art. 6(1)(f), avec faculté d'opposition |
| Production de statistiques d'usage agrégées et anonymisées | Intérêt légitime — Art. 6(1)(f) |
Nous ne mettons pas en œuvre de décision exclusivement automatisée produisant des effets juridiques ou affectant la personne de manière significative au sens de l'Art. 22 du RGPD. Le service est un outil d'aide à la décision ; un opérateur humain interprète et agit sur ses résultats.
4. Cookies et technologies similaires
Nous utilisons des cookies strictement nécessaires pour assurer l'authentification et la continuité de session. Ces cookies sont essentiels au service et ne requièrent pas de consentement.
Nous n'utilisons pas de cookies publicitaires, de profilage ou de pistage inter-sites. Nous n'intégrons pas d'outils d'analyse tiers sur les pages publiques de www.samroute.com au-delà de ce qui est nécessaire à l'exploitation du site.
Vous pouvez désactiver les cookies au niveau du navigateur ; cela rendra l'authentification inopérante.
5. Avec qui nous partageons les données
Nous partageons des données personnelles avec un nombre restreint de sous-traitants ultérieurs nommés, chacun encadré par un contrat écrit (Art. 28 du RGPD) et limité à la finalité stricte décrite.
| Sous-traitant ultérieur | Finalité | Localisation |
|---|---|---|
| OVHcloud | Hébergement et stockage de production | France (UE) |
| Stripe | Traitement des paiements pour les clients non-ENTERPRISE | UE + États-Unis (sous Clauses contractuelles types et cadre Stripe) |
| Mapbox | Récupération unique d'une vignette cartographique au moment du build pour la miniature du pied de page | États-Unis (récupération unique, aucune donnée visiteur en direct) |
| GitHub | Authentification OAuth pour les utilisateurs choisissant « Se connecter avec GitHub » | États-Unis (uniquement lorsque l'utilisateur opte pour cette méthode) |
| Google Fonts | Service d'IBM Plex Mono sur certains SVG rendus côté serveur | États-Unis (récupération de sous-ressource, aucune Donnée Client) |
Au-delà de ces sous-traitants ultérieurs, nous ne partageons des données personnelles que sur réquisition légale d'une autorité compétente, ou si la divulgation devient nécessaire pour protéger les droits, les biens ou la sécurité d'Oriskami SAS, de ses clients ou du public.
Nous ne vendons pas de données personnelles et nous ne les partageons pas à des fins publicitaires.
6. Transferts internationaux
Les Données Client sont hébergées exclusivement dans l'Union européenne (production chez OVHcloud en France).
Certains sous-traitants ultérieurs sont établis aux États-Unis. Lorsque des transferts ont lieu vers un pays sans décision d'adéquation, ils sont encadrés par les Clauses contractuelles types (décision d'exécution (UE) 2021/914 de la Commission) et les garanties supplémentaires requises depuis l'arrêt Schrems II.
7. Vos droits
En vertu du RGPD, vous disposez du droit :
d'accéder aux données personnelles que nous détenons à votre sujet (Art. 15)
de rectifier les données inexactes ou incomplètes (Art. 16)
d'effacer vos données lorsque les conditions de l'Art. 17 s'appliquent (voir /fr/data-deletion pour la procédure pas à pas)
de limiter le traitement dans les cas prévus à l'Art. 18
de récupérer vos données dans un format structuré et lisible par machine (Art. 20)
de vous opposer au traitement fondé sur l'intérêt légitime (Art. 21)
de retirer tout consentement donné, à tout moment, sans effet sur les traitements déjà réalisés (Art. 7(3))
d'introduire une réclamation auprès de la CNIL ou de l'autorité de contrôle de votre résidence habituelle, lieu de travail ou lieu de la violation alléguée (Art. 77)
Pour exercer l'un de ces droits, écrivez à legal@oriskami.com. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes, et n'appliquons aucun frais sauf demande manifestement infondée ou excessive.
8. Durée de conservation
Nous conservons les données de compte et de contrat pendant la durée du contrat, augmentée du délai de prescription légal (généralement cinq ans en droit français ; dix ans pour les pièces comptables).
Les journaux techniques sont conservés jusqu'à douze mois à des fins de sécurité et d'audit, puis supprimés ou agrégés en statistiques non personnelles.
Les données marketing sont conservées trois ans à compter du dernier contact, sauf opposition antérieure de votre part.
9. Mineurs
Le service est destiné à un usage professionnel. Nous ne collectons pas sciemment de données personnelles de personnes de moins de seize ans.
10. Modifications
Nous pouvons mettre à jour cette politique au gré de l'évolution du service ou de la législation applicable. Nous notifions les abonnés par e-mail et publions le texte mis à jour sur cette page avec une nouvelle date d'effet. Votre utilisation continue du service après une modification vaut prise de connaissance de la politique mise à jour.
11. Contact
Questions relatives à la confidentialité et à la protection des données : legal@oriskami.com.
Adresse postale : Oriskami SAS, Parc EDONIA – Bâtiment M, rue des Îles Kerguelen, 35760 Saint-Grégoire, France.
Cette politique de confidentialité est une rédaction de bonne foi. Elle sera revue par un conseil au fur et à mesure de la croissance du service. Dernière revue par conseil : à venir.
