Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 5 octobre 2026

1. Responsable du traitement

OGMA Systems · Florian Andreani, Fondateur
83000 Toulon, France
Email général : contact@ogma-ai.fr
Entreprise Individuelle · SIREN 834 043 820 · SIRET 834 043 820 00044

OGMA Systems agit en qualité de responsable de traitement au sens de l’article 4(7) du Règlement (UE) 2016/679 (« RGPD ») pour l’ensemble des traitements de données personnelles décrits dans la présente politique. Pour les Agents privés OGMA déployés chez nos Clients professionnels, OGMA Systems agit en qualité de sous-traitant au sens de l’article 4(8) RGPD, dans le cadre d’un Accord de Traitement des Données (DPA) signé entre OGMA Systems et le Client.

2. Délégué à la protection des données (DPO)

OGMA Systems a désigné un Délégué à la Protection des Données (DPO) interne conformément à l’article 37 RGPD :

Le DPO est votre point de contact unique pour toute question relative au traitement de vos données personnelles, à l’exercice de vos droits, ou à toute préoccupation concernant la conformité d’OGMA Systems au RGPD.

Phasage de la fonction DPO : OGMA Systems applique un phasage en deux temps. Phase 1 (moins de 50 clients) · Florian Andreani exerce la fonction de DPO interne. Phase 2 (à partir de 50 clients) · OGMA Systems basculera sur un DPO externe certifié AFNOR ou CNIL pour renforcer l’indépendance de la fonction conformément à l’article 38 RGPD. Cette transition sera annoncée dans une mise à jour de la présente politique.

3. Engagement souverain OGMA Systems

OGMA Systems conçoit et exploite des systèmes d’IA souverains, sans dépendance à un cloud non européen. Nos traitements se répartissent comme suit :

La sécurité technique du site (pare-feu applicatif, surveillance d’intégrité, alertes) est assurée par des dispositifs opérés sur notre propre infrastructure en France.

4. Données collectées

Nous collectons uniquement les données strictement nécessaires dans le cadre de nos services :

DonnéeFinalitéBase légale
Nom, prénomIdentification du demandeurExécution pré-contractuelle (art. 6.1.b)
Email professionnelCommunication, envoi du récapitulatifExécution pré-contractuelle (art. 6.1.b)
TéléphonePrise de rendez-vous auditExécution pré-contractuelle (art. 6.1.b)
Entreprise, fonctionContextualisation de l’auditIntérêt légitime (art. 6.1.f)
Description du projetPréparation de l’auditExécution pré-contractuelle (art. 6.1.b)
Données de navigation anonymisées (URL visitée, source de trafic, pays · sans identifiant persistant)Mesure d’audience cookieless via Plausible Analytics (Plausible Insights OÜ, Estonie · UE · hébergement Hetzner Allemagne · UE)Exemption CNIL Recommandation Mesure d’audience 2024 (5 critères cumulés satisfaits)

5. Traitement par intelligence artificielle (AI Act 2024/1689)

Conformément au RGPD et à l’AI Act (Règlement (UE) 2024/1689 entré en application progressive depuis le 2 août 2024) :

Conformité DORA 2022/2554 pour Clients FinTech · pour nos Clients qualifiés d’entités financières au sens du Règlement (UE) 2022/2554 (DORA), entré en application le 17 janvier 2025, OGMA Systems documente ses pratiques en cohérence avec DORA, incluant la coopération avec les autorités de supervision (ACPR, AMF, EBA), une stratégie de sortie documentée, et un registre TIC à jour.

6. Destinataires et sous-traitants RGPD (article 28)

Vos données sont accessibles aux entités suivantes :

Sous-traitantFinalitéLocalisationDonnées concernées
Florian Andreani · OGMA Systems (responsable du traitement)Réponse à vos demandes, audit, suivi commercialFrance (Toulon)Toutes données de contact
Scaleway SASHébergement du site web, base de données, sauvegardesFrance (Paris & Lille · DPA signé)Formulaires soumis, données de session site
Plausible Insights OÜ (Plausible Analytics)Mesure d’audience cookieless du siteEstonie (UE) · hébergement Hetzner Online GmbH Allemagne (UE) · DPA Plausible RGPD-conformeDonnées de navigation strictement cookieless (URL visitée, source de trafic, type d’appareil, pays · sans cookie ni identifiant persistant)
Proton AG (Proton Calendar Bookings)Réservation en ligne du créneau d’audit (calendrier sécurisé)Suisse · pays bénéficiant d’une décision d’adéquation de la Commission européenne (Décision 2000/518/CE confirmée 2023). Chiffrement bout-en-bout natif Proton, DPA RGPD-conforme.Identité de la personne réservant (nom, email professionnel), horaire choisi · données saisies directement sur l’interface Proton, jamais transmises depuis ogmasystems.ogma-ai.fr

Aucune donnée n’est transmise à des tiers commerciaux, partenaires publicitaires, courtiers en données ou réseaux sociaux. Aucun croisement n’est effectué entre les sous-traitants.

7. Transferts hors UE et pays adéquats

Aucun transfert de données personnelles vers un pays sans garantie de protection adéquate.

Vos données sont traitées au sein de l’Espace Économique Européen (EEE) ou dans des pays bénéficiant d’une décision d’adéquation de la Commission européenne (art. 45 RGPD, niveau de protection équivalent au RGPD garanti) :

8. Durée de conservation

DonnéeDurée de conservation
Formulaire audit (prospects non-clients)12 mois après le dernier contact
Données clients (contrat actif)Durée du contrat + 3 ans (prescription)
Données de navigation cookieless (Plausible Analytics)24 mois (agrégats anonymes · sans identifiant)
Factures et données comptables10 ans (obligation légale)

9. Vos droits (articles 15 à 22 du RGPD)

Vous disposez des droits suivants :

Pour exercer vos droits : dpo@ogma-ai.fr (DPO) ou contact@ogma-ai.fr. Délai de réponse : 1 mois maximum (article 12.3 RGPD), prorogeable de 2 mois en cas de complexité avec notification motivée. Délai opérationnel cible OGMA : 7 jours ouvrés.

OGMA Systems peut, en cas de doute raisonnable sur l’identité de la personne présentant une demande, demander des informations supplémentaires nécessaires à la vérification d’identité (article 12.6 RGPD). Cette pièce justificative est immédiatement supprimée après vérification.

10. Droit d’introduire une réclamation auprès de la CNIL

Conformément aux articles 13.2.d et 14.2.e du RGPD, OGMA Systems vous informe systématiquement de votre droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD :

Indépendamment de ce droit de réclamation, vous disposez d’un droit à un recours juridictionnel effectif contre toute décision d’OGMA Systems vous concernant (article 79 RGPD), ainsi que d’un droit à réparation civile (article 82 RGPD).

11. Cookies & mesure d’audience

Pour le détail complet de notre politique cookies, consultez notre page dédiée Politique cookies.

Plausible Analytics · Mesure d’audience strictement cookieless

Nous utilisons Plausible Analytics en configuration strictement cookieless (sans aucun cookie ni identifiant persistant), conformément aux lignes directrices de la CNIL (Délibération n° 2020-091 modifiée et Recommandation Mesure d’audience 2024). Cette configuration est exemptée de consentement préalable car elle remplit toutes les conditions cumulatives suivantes :

Détail des données collectées (transparence art. 13 RGPD) :

Aucune donnée personnelle saisie dans nos formulaires n’est transmise à Plausible Analytics. Les événements d’interaction sont anonymes et agrégés et servent uniquement à mesurer l’efficacité du site (taux de clic, friction, parcours).

Droit d’opposition · Vous pouvez vous opposer à tout moment à la mesure d’audience en activant l’option « Do Not Track » de votre navigateur ou en nous contactant à contact@ogma-ai.fr. Aucun pénalité d’usage du site ne s’applique en cas d’opposition.

Aucun autre traceur (Google Analytics, Facebook Pixel, retargeting, etc.) n’est utilisé sur ce site.

12. Sécurité de vos données (article 32 RGPD)

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

13. Procédure en cas de violation de données (articles 33-34 RGPD)

En cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des personnes physiques, OGMA Systems applique la procédure suivante :

14. Modifications de la politique de confidentialité

OGMA Systems se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour :

Toute modification substantielle fera l’objet d’une notification claire (bannière en page d’accueil minimum 30 jours · mise à jour de la date d’application en en-tête · email de notification aux personnes ayant manifesté leur consentement si applicable). La date de dernière mise à jour figure en en-tête de la présente politique.

Révision annuelle obligatoire · la présente politique fait l’objet d’une revue annuelle systématique par le DPO OGMA, en plus des revues ponctuelles déclenchées par les événements ci-dessus.