OP.CREATIVE traite des données pour faire fonctionner LOPTIVA (https://loptiva.fr), dans le respect du RGPD et de la loi Informatique et Libertés.
1. Responsable de traitement
Pour les comptes et le fonctionnement du logiciel : KISSI Franck, entrepreneur individuel (Un Clic Un Site) — 128 Rue Vincent Bureau, 94460 Valenton — OP.creative23@gmail.com. Directeur de la publication : Franck Kissi. Pour les données clients / livraisons du client : le client est responsable de ses fichiers ; OP.CREATIVE agit comme sous-traitant technique de cette instance.
2. Données concernées
- Comptes utilisateurs : nom, e-mail, rôle, traces de connexion ;
- Données métier importées (clients, adresses, livraisons, tournées, chauffeurs, véhicules) ;
- Données techniques : adresse IP, journaux serveur, cookie de session (authentification uniquement, cookie httpOnly).
Aucun cookie publicitaire. Pas de revente de données. Pas de traceurs de mesure d’audience tiers.
3. Finalités et bases
Exécution du service (contrat / mesures précontractuelles), sécurité des accès (intérêt légitime), obligation légale éventuelle. Pas de profilage marketing.
4. Durée et destinataires
Conservation limitée à la durée d’utilisation du service et aux obligations légales. Destinataires : personnel habilité d’OP.CREATIVE et du client ; l’hébergeur (Vercel Inc.) ; IABAKO uniquement si le client configure la connexion API.
5. Hébergement et transferts
L’application est hébergée par Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, United States). Des données peuvent être traitées aux États-Unis. Ce transfert hors Union européenne s’effectue avec les garanties prévues par le RGPD (clauses contractuelles types et, le cas échéant, Data Privacy Framework).
Les fonds de carte OpenStreetMap France sont chargés depuis les serveurs d’OpenStreetMap France. Le GPS du téléphone n’est utilisé que si l’utilisateur l’autorise, en HTTPS, pour le suivi de tournée.
6. Droits
Accès, rectification, effacement, limitation, opposition, portabilité : écrire à OP.creative23@gmail.com. Réclamation : CNIL (cnil.fr).
7. Sécurité
Session authentifiée, HTTPS, en-têtes de sécurité, interdiction du framing, secrets d’authentification côté serveur. Aucune mesure ne rend un vol d’identifiants impossible : protégez vos mots de passe.