ORKYA
ORKYA OS
Connexion Débuter
Retour à l'accueil

🔒 Politique de Confidentialité

Protection de vos données personnelles (RGPD)

Introduction

La présente politique de confidentialité décrit comment ORKYA OS collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD - UE 2016/679).

En utilisant notre service, vous acceptez les pratiques décrites dans cette politique.

Responsable du traitement

Identité : ORKYA (SAS)

Adresse : 3 Place de l'Eglise, 79400 Nanteuil, FRANCE

Email : contact@orkya.fr

DPO (Délégué à la Protection des Données) : Alan Burgaud

Données collectées

Nous collectons les données suivantes :

📋 Données d'identification

  • Prénom, nom
  • Adresse email
  • Numéro de téléphone
  • Photo de profil (optionnel)

📍 Données de localisation

  • Adresse postale
  • Code postal, ville

🏥 Données sensibles (avec consentement explicite)

  • Régime alimentaire
  • Allergies
  • Date de naissance

💼 Données professionnelles

  • Compétences
  • Disponibilités
  • Historique de participation aux événements

🍪 Données techniques

  • Cookies de session (nécessaires au fonctionnement)
  • Adresse IP (journaux de sécurité)

🏦 Données bancaires (Open Banking PSD2)

  • IBAN et identifiants de comptes bancaires
  • Soldes de comptes
  • Historique de transactions (montants, dates, libellés)
  • Nom de l'établissement bancaire

Ces données sont collectées uniquement avec votre consentement explicite via le protocole sécurisé Open Banking (PSD2). Vous vous authentifiez directement auprès de votre banque — nous n'avons jamais accès à vos identifiants bancaires.

Finalités du traitement

Finalité Base légale
Gestion des comptes utilisateurs Exécution du contrat
Gestion des inscriptions aux événements Exécution du contrat
Communication avec les bénévoles Intérêt légitime
Gestion des allergies/régimes alimentaires Consentement explicite
Statistiques anonymisées Intérêt légitime
Connexion bancaire (Open Banking PSD2) Consentement explicite
Génération de contenu par IA (recettes, analyses) Exécution du contrat

Durées de conservation

Type de données Durée
Compte utilisateur actif Durée de la relation + 3 ans
Données d'événements 5 ans après l'événement
Logs de connexion 1 an
Consentement cookies 13 mois (CNIL)
Données bancaires (Open Banking) 179 jours (durée du consentement PSD2)
Transactions importées Durée de l'exercice fiscal + 10 ans (obligation légale)

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès (Art. 15)

Obtenir la confirmation que vos données sont traitées et y accéder.

Droit de rectification (Art. 16)

Corriger vos données inexactes ou incomplètes.

Droit à l'effacement (Art. 17)

Demander la suppression de vos données sous certaines conditions.

Droit à la portabilité (Art. 20)

Récupérer vos données dans un format lisible.

Droit d'opposition (Art. 21)

Vous opposer au traitement de vos données.

Pour exercer vos droits :
Rendez-vous sur votre page de profil ou contactez-nous à contact@orkya.fr

Cookies

Nous utilisons uniquement des cookies essentiels :

Cookie Finalité Durée
sessionid Session utilisateur Session
csrftoken Protection CSRF 1 an
orkya_cookie_consent Choix cookies 1 an

Aucun cookie publicitaire ou de tracking n'est utilisé.

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Accès restreint aux données personnelles
  • Sauvegardes régulières
  • Authentification sécurisée

Sous-traitants et destinataires

Vos données peuvent être transmises aux sous-traitants suivants, dans le strict cadre des finalités décrites :

Sous-traitant Finalité Localisation
Render Hébergement de l'application Francfort, Allemagne (UE)
Enable Banking Connexion bancaire Open Banking (PSD2) Helsinki, Finlande (UE)
Brevo (ex-Sendinblue) Envoi d'emails transactionnels Paris, France (UE)
Google (Gemini AI) Génération de recettes et analyses IA États-Unis *
Sentry Monitoring des erreurs techniques Francfort, Allemagne (UE)
OVH Stockage de fichiers et domaines Roubaix, France (UE)
* Transferts hors UE : Les données envoyées à Google (IA) sont limitées au contenu des recettes et informations d'événements (aucune donnée personnelle nominative). Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne.

Réclamation

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

Déposer une plainte auprès de la CNIL

Modifications

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Les modifications entreront en vigueur dès leur publication sur cette page. En cas de modification substantielle, nous vous en informerons par email.

Dernière mise à jour :

Mentions légales • Accueil
© 2026 ORKYA. Conçu pour les Visionnaires.