Oraklic

Politique de confidentialité

Comment Oraklic traite vos données personnelles (RGPD art. 13).

⚠ Document v1 — version provisoire

Cette politique décrit comment Oraklic (init-e) traite les données à caractère personnel, conformément aux articles 13 et 14 du RGPD.

1. Deux rôles distincts

a) Responsable de traitement — vos données de compte

Donnée Finalité Base légale Durée
E-mail de l'utilisateur Authentification, communication Exécution du contrat Durée du compte + 1 an
Hash du mot de passe (Argon2id) Authentification Exécution du contrat Durée du compte
Secret 2FA chiffré Sécurité (2FA) Exécution du contrat Durée du compte
Journaux d'audit (sessions, actions) Sécurité, preuve Intérêt légitime 1 an
Tickets de support Assistance Exécution du contrat 3 ans

b) Sous-traitant — les données que vous enrichissez

Oraklic écrit dans votre CRM des données issues de sources publiques : identité d'entreprise (SIRENE), dirigeants (INPI/RNE), finances (comptes annuels INPI), coordonnées génériques (crawl du site public), signaux (RGE, BODACC, BDNB, DECP), élus (RNE). Vous restez responsable de traitement de ces données dans votre CRM (cadre : DPA art. 28).

2. Minimisation (privacy-by-design)

3. Destinataires

Vos données ne sont ni vendues ni cédées. Seuls les sous-traitants techniques (hébergeur OVH France) y accèdent dans le cadre du service. Aucune donnée écrite n'est transmise ailleurs que vers votre CRM.

4. Hébergement et transferts

Hébergement en France (OVH, Gravelines). Aucun transfert hors UE.

5. Sécurité

6. Cookies

Uniquement des cookies strictement nécessaires (session, sécurité). Pas de cookie publicitaire ni de traceur tiers.

7. Vos droits

Droits d'accès, rectification, effacement, limitation, opposition et portabilité. Pour les exercer : privacy@oraklic.com. Vous pouvez aussi saisir la CNIL.


Projet v1.1 — à faire valider par le DPO / un conseil juridique.