Retour à l'accueil/Mentions légales

Politique de confidentialité

Dernière mise à jour : avril 2026

La présente politique de confidentialité décrit la manière dont Orbelia collecte, utilise et protège les données à caractère personnel dans le cadre de l'utilisation de la plateforme OrbeliaOS, conformément au Règlement (UE) 2016/679 relatif à la protection des données personnelles (RGPD) et à la loi Informatique et Libertés modifiée.

1. Responsable du traitement

Entité : Orbelia

Email DPO / contact RGPD : [dpo@orbelia.fr — à compléter]

Adresse : [Adresse complète à compléter]

2. Données collectées

Dans le cadre de l'utilisation de la plateforme, Orbelia est susceptible de collecter et de traiter les catégories de données suivantes :

  • Nom et prénom
  • Adresse email professionnelle
  • Numéro de téléphone
  • Adresse postale (facturation et correspondance)
  • Fichiers et documents uploadés dans le cadre de la prestation (logos, briefs, médias)
  • Données de navigation et de session (identifiant de session, horodatages des connexions, étapes du parcours d'onboarding)
  • Données saisies dans les formulaires d'onboarding (informations sur le projet, le secteur d'activité, les objectifs)

3. Finalités du traitement

Les données collectées sont traitées aux fins suivantes :

  • Exécution du contrat : gestion de la relation client, suivi des projets, production des livrables et facturation
  • Communication :envoi de notifications relatives à l'avancement des projets et des devis, relances contractuelles
  • Amélioration des services : analyse des usages de la plateforme afin d'en améliorer l'ergonomie et les fonctionnalités
  • Obligations légales : conservation des documents comptables et contractuels conformément aux durées légales applicables

4. Base légale des traitements

Les traitements reposent sur les bases légales suivantes au sens de l'article 6 du RGPD :

  • Exécution d'un contrat (art. 6.1.b) : traitements nécessaires à la bonne réalisation des prestations commandées
  • Intérêt légitime (art. 6.1.f) : amélioration continue des services, sécurité de la plateforme, prévention de la fraude
  • Obligation légale (art. 6.1.c) : conservation des documents comptables et fiscaux

5. Durée de conservation

Les données à caractère personnel sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées :

  • Données clients actifs : pendant toute la durée de la relation contractuelle, puis 3 ans à compter de la fin de la collaboration
  • Documents comptables et contractuels : 10 ans conformément aux obligations légales
  • Données de navigation et de session : 13 mois maximum
  • Fichiers uploadés : durée de la prestation puis suppression sur demande du client

6. Destinataires et sous-traitants

Vos données peuvent être transmises aux sous-traitants suivants, dans la stricte mesure nécessaire à l'exécution des services :

Hetzner Online GmbH (hébergement)

Hébergement de la plateforme OrbeliaOS — datacenter situé en Allemagne (Falkenstein), Union Européenne

Supabase (base de données)

Hébergement des données — datacenter situé en Irlande, Union Européenne (AWS eu-west-1)

Anthropic (intelligence artificielle)

Traitement des briefs clients par l'agent d'onboarding IA — données transmises uniquement lors des interactions avec le copilote — siège aux États-Unis (voir section Transferts hors UE)

OpenAI (embeddings uniquement)

Génération de vecteurs sémantiques pour la base de connaissances interne — aucune donnée client identifiante transmise

Resend (emails transactionnels)

Envoi des notifications email et des documents contractuels — adresses email et contenu des emails uniquement

Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès — obtenir la confirmation que vos données sont traitées et en obtenir une copie
  • Droit de rectification — faire corriger des données inexactes ou incomplètes
  • Droit à l'effacement — demander la suppression de vos données dans les cas prévus par le RGPD
  • Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition— s'opposer à certains traitements fondés sur l'intérêt légitime
  • Droit à la limitation— demander la suspension temporaire d'un traitement

Pour exercer ces droits, adressez votre demande par email à : [dpo@orbelia.fr — à compléter]. Orbelia s'engage à répondre dans un délai d'un mois à compter de la réception de votre demande.

En cas de réclamation non résolue, vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.

8. Cookies et traceurs

La plateforme OrbeliaOS utilise un nombre limité de cookies strictement nécessaires à son fonctionnement :

orbelia-dev-admin — cookie de session d'authentification de l'espace administrateur, strictement nécessaire, durée de session

Aucun cookie publicitaire, de profilage ou de mesure d'audience n'est déposé sur votre terminal. Aucune solution d'analyse tiers (Google Analytics, Matomo, etc.) n'est intégrée à la plateforme.

9. Transferts de données hors Union Européenne

Certaines données peuvent être transférées vers des pays situés hors de l'Union Européenne dans les cas suivants :

Anthropic (États-Unis) : le traitement des interactions avec l'agent IA implique un transfert de données vers les serveurs d'Anthropic aux États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, conformément à l'article 46 du RGPD.

Des garanties appropriées sont en place pour assurer un niveau de protection équivalent à celui offert au sein de l'Union Européenne.

10. Modification de la présente politique

Orbelia se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour s'adapter à des évolutions légales, réglementaires ou techniques. Toute modification substantielle sera notifiée aux utilisateurs concernés par email ou par un message visible sur la plateforme.

Date de la dernière mise à jour : avril 2026

11. Contact

Pour toute question relative au traitement de vos données personnelles ou pour exercer vos droits, vous pouvez contacter le délégué à la protection des données d'Orbelia :

Email : [dpo@orbelia.fr — à compléter]

Objet du message : Demande RGPD — [votre nom]