Politique de confidentialité
Dernière mise à jour : 10 avril 2026
1. Responsable du traitement
OGMA Systems — Florian Andreani
401 Boulevard Sainte-Anne, 83000 Toulon, France
Email : contact@ogma-ai.fr
Téléphone : +33 7 71 25 55 27
2. Données collectées
Nous collectons uniquement les données strictement nécessaires dans le cadre de nos services :
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, prénom | Identification du demandeur | Exécution pré-contractuelle (art. 6.1.b) |
| Email professionnel | Communication, envoi du récapitulatif | Exécution pré-contractuelle (art. 6.1.b) |
| Téléphone | Prise de rendez-vous audit | Exécution pré-contractuelle (art. 6.1.b) |
| Entreprise, fonction | Contextualisation de l’audit | Intérêt légitime (art. 6.1.f) |
| Description du projet | Préparation de l’audit | Exécution pré-contractuelle (art. 6.1.b) |
| Données de navigation | Amélioration du site (Matomo) | Exemption CNIL (cookies analytics) |
3. Traitement par intelligence artificielle
Conformément au RGPD et à l’AI Act (Règlement (UE) 2024/1689) :
- Aucune donnée collectée via ce site n’est traitée par un système d’IA.
- Les systèmes d’IA déployés pour nos clients traitent des données dans l’environnement technique du client, sous son contrôle exclusif.
- Aucune décision automatisée au sens de l’article 22 du RGPD n’est appliquée via ce site.
4. Destinataires des données
Vos données sont accessibles uniquement à :
- Florian Andreani (responsable du traitement)
- Scaleway SAS (hébergeur — sous-traitant RGPD, DPA signé)
Aucune donnée n’est transmise à des tiers commerciaux, partenaires publicitaires ou courtiers en données.
5. Transferts hors UE
Aucun transfert de données personnelles hors de l’Union Européenne.
L’intégralité de nos infrastructures est hébergée en France (Scaleway — datacenters Paris & Lille). Aucune donnée ne transite par des serveurs soumis au Cloud Act ou à toute autre juridiction extra-européenne.
6. Durée de conservation
| Donnée | Durée de conservation |
|---|---|
| Formulaire audit (prospects non-clients) | 12 mois après le dernier contact |
| Données clients (contrat actif) | Durée du contrat + 3 ans (prescription) |
| Données de navigation (Matomo) | 13 mois (recommandation CNIL) |
| Factures et données comptables | 10 ans (obligation légale) |
7. Vos droits (articles 15 à 22 du RGPD)
Vous disposez des droits suivants :
- Droit d’accès (art. 15) — Obtenir une copie de vos données personnelles
- Droit de rectification (art. 16) — Corriger des données inexactes
- Droit à l’effacement (art. 17) — Supprimer vos données (« droit à l’oubli »)
- Droit à la limitation (art. 18) — Restreindre le traitement
- Droit à la portabilité (art. 20) — Recevoir vos données dans un format structuré
- Droit d’opposition (art. 21) — S’opposer au traitement fondé sur l’intérêt légitime
Pour exercer vos droits : contact@ogma-ai.fr. Réponse sous 30 jours maximum.
8. Réclamation CNIL
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) :
- En ligne : www.cnil.fr/fr/plaintes
- Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
9. Cookies & analytics
Matomo — Analytics sans cookies
Nous utilisons Matomo en configuration « sans cookies » (cookieless tracking), conformément aux lignes directrices de la CNIL (délibération n° 2020-091). Cette configuration est exemptée de consentement car :
- Aucun cookie n’est déposé sur votre terminal
- Les adresses IP sont anonymisées (2 octets masqués)
- Les données sont hébergées en France (Scaleway)
- Aucun croisement de données avec d’autres services
- Finalité strictement limitée à la mesure d’audience
Aucun autre traceur (Google Analytics, Facebook Pixel, etc.) n’est utilisé sur ce site.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement TLS 1.3 pour toutes les communications
- Chiffrement AES-256 pour les données au repos
- Accès restreint aux données (principe du moindre privilège)
- Sauvegardes chiffrées quotidiennes
- Mises à jour de sécurité appliquées sous 48h