Politique de confidentialité

oiva.dev · Date d'entrée en vigueur : 30 juillet 2026 · Juridiction compétente : Finlande

1. Responsable du traitement

Le responsable du traitement est Oiva Software Oy (numéro d'immatriculation : 3642400-8), une société immatriculée en Finlande opérant sous la marque oiva.dev. Siège social : Viipurinkatu 12 L 9, 00510 Helsinki, Finlande. Téléphone : +358 41 328 9083. Pour toute question relative à la confidentialité, contactez-nous à l'adresse [email protected].

2. Données que nous collectons

Données de compte — nom, adresse e-mail, hachage du mot de passe, et informations de profil facultatives que vous fournissez lors de l'inscription.

Données d'entreprise et de domaine — nom de l'organisation et enregistrements de domaine que vous créez sur la plateforme.

Données d'enquête et de réponse — configurations d'enquête, étapes, champs, et réponses des utilisateurs finaux collectées via les widgets intégrés sur vos sites web. Vous êtes le responsable du traitement de ces données ; nous les traitons pour votre compte.

Données techniques — adresse IP, type de navigateur, URL de référence, et journaux d'accès horodatés conservés à des fins de sécurité et de débogage.

Données de suivi des performances — si vous y consentez via la bannière de cookies, des données agrégées et non identifiantes sur les temps de chargement des pages, les temps de réponse de l'API et les erreurs côté client (uniquement des routes de page normalisées, des durées numériques et des codes de statut — jamais de messages d'erreur en texte libre ni de contenu de page). Voir notre Politique relative aux cookies pour plus de détails.

Données d'authentification — si vous vous connectez via Google OAuth, nous recevons l'adresse e-mail et le nom de votre compte Google ; aucun jeton OAuth n'est conservé au-delà de la session.

3. Base juridique du traitement

  • Exécution du contrat (art. 6(1)(b) RGPD) — traitement de vos données de compte pour fournir le service.
  • Intérêt légitime (art. 6(1)(f) RGPD) — surveillance de la sécurité, prévention de la fraude et amélioration du service.
  • Consentement (art. 6(1)(a) RGPD) — communications marketing, analyse et suivi des performances, si vous y consentez via la bannière de cookies.
  • Obligation légale (art. 6(1)(c) RGPD) — conservation des documents lorsque le droit finlandais l'exige.

4. Comment nous utilisons vos données

  • Fournir, maintenir et améliorer la plateforme oiva.dev.
  • Vous authentifier et gérer votre compte.
  • Envoyer des e-mails transactionnels (vérification d'e-mail, réinitialisation de mot de passe).
  • Détecter et prévenir les abus ou accès non autorisés.
  • Respecter les obligations légales.

Nous ne vendons pas vos données personnelles à des tiers.

5. Partage des données et sous-traitants

Nous ne partageons les données que lorsque cela est nécessaire. Sous-traitants et intégrations actuels :

  • Google LLC — connexion OAuth facultative. La politique de confidentialité de Google s'applique.
  • Infrastructure d'hébergement — serveurs situés dans l'Espace économique européen.

Nous ne transférons pas de données personnelles en dehors de l'EEE sans garanties appropriées.

6. Conservation des données

  • Données de compte — conservées pendant la durée de votre compte et supprimées dans les 30 jours suivant la suppression du compte sur demande.
  • Données d'enquête et de réponse — conservées conformément à votre accord d'abonnement ; supprimées rapidement à la résiliation du contrat.
  • Journaux serveur — conservés jusqu'à 90 jours.

7. Vos droits

En vertu du RGPD, vous avez le droit de :

  • Accéder aux données personnelles que nous détenons à votre sujet.
  • Rectifier des données inexactes ou incomplètes.
  • Demander l'effacement (« droit à l'oubli »).
  • Restreindre ou vous opposer au traitement.
  • Recevoir vos données dans un format portable.
  • Retirer votre consentement à tout moment sans affecter le traitement antérieur.

Pour exercer ces droits, envoyez un e-mail à [email protected]. Nous répondrons dans un délai de 30 jours. Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle finlandaise : Tietosuojavaltuutetun toimisto (tietosuoja.fi).

8. Sécurité

Nous protégeons vos données à l'aide du chiffrement TLS en transit, de mots de passe hachés (bcrypt), de contrôles d'accès et d'examens de sécurité réguliers. En cas de violation de données personnelles, nous informerons l'autorité de contrôle dans un délai de 72 heures et les utilisateurs concernés sans retard injustifié, conformément à l'art. 34 du RGPD.

9. Modifications de cette politique

Nous pouvons mettre à jour cette politique. Les modifications importantes seront communiquées par e-mail ou par une notification dans l'application au moins 14 jours avant leur entrée en vigueur.