Responsable du traitement
Le responsable du traitement des données personnelles est
Florian AIME, éditeur du site Dioksy.
Contact : contact@dioksy.fr
Conformément au RGPD, Dioksy n'est pas tenu de désigner un Délégué à la Protection des Données (DPO). Toute demande relative à vos données peut néanmoins être adressée à l'email ci-dessus.
Contact : contact@dioksy.fr
Conformément au RGPD, Dioksy n'est pas tenu de désigner un Délégué à la Protection des Données (DPO). Toute demande relative à vos données peut néanmoins être adressée à l'email ci-dessus.
Données collectées
Lors de la création d'un compte : nom, prénom,
adresse email, mot de passe (haché en base, jamais stocké en
clair).
Lors de l'utilisation du service : données saisies par l'utilisateur (clients, contacts, projets, devis, factures, paiements, stock, événements d'agenda, documents DSuite) — ces données appartiennent à l'utilisateur et sont stockées dans son espace isolé.
Lors d'un contact via formulaire : nom, email, entreprise, contenu du message.
Données techniques : adresse IP (logs serveur limités à 30 jours pour des raisons de sécurité), pages visitées sur le site vitrine (analyse anonyme d'usage).
Aucune donnée de profilage publicitaire, aucun traceur tiers, aucun cookie marketing.
Lors de l'utilisation du service : données saisies par l'utilisateur (clients, contacts, projets, devis, factures, paiements, stock, événements d'agenda, documents DSuite) — ces données appartiennent à l'utilisateur et sont stockées dans son espace isolé.
Lors d'un contact via formulaire : nom, email, entreprise, contenu du message.
Données techniques : adresse IP (logs serveur limités à 30 jours pour des raisons de sécurité), pages visitées sur le site vitrine (analyse anonyme d'usage).
Aucune donnée de profilage publicitaire, aucun traceur tiers, aucun cookie marketing.
Finalités du traitement
Vos données sont utilisées uniquement pour :
- Fournir et faire fonctionner le service Dioksy (CRM, devis, factures, paiements, agenda, DSuite) ;
- Vous authentifier et sécuriser votre espace ;
- Répondre à vos demandes de support ou de contact ;
- Améliorer la qualité du service via une analyse anonyme d'usage.
Durée de conservation
- Compte utilisateur et données métier (clients, projets, DSuite, etc.) : pendant toute la durée d'utilisation du service + 3 mois après suppression du compte (filet de récupération si erreur).
- Factures et documents comptables : conservés 10 ans à compter de leur émission, conformément à l'obligation comptable (Code de commerce art. L.123-22).
- Messages du formulaire de contact : 1 an à compter du dernier échange.
- Logs techniques (IP, requêtes serveur) : 30 jours maximum.
- Cookies d'authentification : 24 heures.
Hébergement et localisation
Toutes les données sont hébergées physiquement en France, au
datacenter OVHcloud de Gravelines
(Hauts-de-France).
Aucun transfert hors Union Européenne n'est effectué. Les sauvegardes éventuelles restent également sur des infrastructures OVHcloud localisées en UE.
Aucun transfert hors Union Européenne n'est effectué. Les sauvegardes éventuelles restent également sur des infrastructures OVHcloud localisées en UE.
Sous-traitants
Conformément à l'article 28 du RGPD, voici la liste des
sous-traitants intervenant dans le fonctionnement du service :
- OVH SAS (France) — hébergement des serveurs applicatifs et de la base de données. Engagements RGPD OVHcloud.
- Relais SMTP transactionnel — envoi des emails de vérification de compte et de réinitialisation de mot de passe. Le prestataire précis est indiqué à la demande via contact@dioksy.fr.
Sécurité
Les mesures suivantes sont mises en œuvre :
- Chiffrement TLS (Let's Encrypt) sur tous les échanges client ↔ serveur ;
- Mots de passe stockés sous forme de hash bcrypt (jamais en clair) ;
- Authentification via jeton JWT à durée limitée ;
- Cloisonnement strict : chaque utilisateur ne peut accéder qu'aux données de son entreprise (vérifications systématiques côté serveur) ;
- Sauvegardes régulières de la base de données ;
- Accès administrateur protégé par un compte séparé et un JWT distinct.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL.
- Droit d'accès — savoir quelles données sont traitées vous concernant ;
- Droit de rectification — corriger une donnée inexacte ;
- Droit à l'effacement — supprimer votre compte et vos données (sous réserve des obligations comptables sur les factures émises) ;
- Droit à la limitation — bloquer temporairement un traitement ;
- Droit d'opposition — vous opposer à un traitement basé sur un intérêt légitime ;
- Droit à la portabilité — exporter vos données dans un format structuré.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL.
Modifications
La présente politique peut évoluer pour refléter des changements
légaux, techniques ou fonctionnels. La date de dernière mise à jour
figure en haut de cette page. Les modifications substantielles
seront notifiées par email aux utilisateurs ayant un compte actif.
Contact
Pour toute question relative à vos données ou à cette politique :
contact@dioksy.fr
