Conformité RGPD · UE 2016/679
Politique de confidentialité
Notre engagement : vous expliquer simplement quelles données nous collectons, pourquoi, et comment vous gardez le contrôle.
1. Qui est responsable du traitement ?
Le responsable de traitement est votre commune (celle que vous avez sélectionnée à l'inscription). Vision Pro Collectivité agit en qualité de sous-traitant au sens de l'article 28 du RGPD, dans le cadre d'un contrat de prestation de service conclu avec votre collectivité.
En tant qu'organisme public, votre commune a désigné son propre délégué à la protection des données (art. 37 du RGPD) : c'est votre interlocuteur pour toute question sur le traitement de vos données. Ses coordonnées sont publiées sur le site officiel de la collectivité. Pour les questions techniques relevant de l'éditeur, vous pouvez écrire à contact@oneforall-distribution.fr.
2. Quelles données collectons-nous ?
Principe de minimisation : nous ne collectons que les données strictement nécessaires à la fourniture du Service.
Données d'identité : prénom, nom, adresse email, téléphone (optionnel).
Données d'authentification : mot de passe (haché bcrypt 12 rounds, jamais en clair), 2FA TOTP (si activée).
Données d'usage : date de création du compte, date de dernière connexion, adresse IP au moment de la connexion (audit sécurité).
Données métier : contenu des signalements que vous déposez (sujet, description, photos, géolocalisation si vous l'autorisez), historique de traitement de vos demandes.
Préférences : mode d'affichage (clair/sombre), opt-in/opt-out notifications par email.
3. Pourquoi ? (finalités et bases légales)
Chaque traitement a un but identifié et une base juridique précise (art. 6 RGPD).
| Finalité | Base légale | Durée |
|---|---|---|
| Gestion du compte (création, connexion, profil) | Exécution du contrat (art. 6.1.b) | 3 ans après dernière connexion, puis suppression |
| Gestion des signalements (création, suivi, communication) | Mission d'intérêt public (art. 6.1.e) | 3 ans à compter de la résolution |
| Notifications par email | Exécution du contrat (art. 6.1.b) | Tant que le compte est actif |
| Sécurité, audit, prévention de la fraude | Intérêt légitime (art. 6.1.f) | 1 an (journal d'audit) |
| Conservation des preuves d'acceptation CGU / politique | Obligation légale (art. 6.1.c) + RGPD art. 7 | Durée de vie du compte + 3 ans |
4. Qui voit vos données ?
Vos données sont accessibles uniquement :
- Aux agents et élus de votre commune habilités, dans la stricte limite de leurs missions (signalements, gestion administrative) ;
- À l'éditeur du Service (One For All Distribution) pour la maintenance technique, le support et la sécurité, avec un accès tracé et limité au strict nécessaire ;
- À nos sous-traitants techniques, exclusivement pour fournir l'infrastructure.
Sous-traitants RGPD (liste à jour) :
- Render Services, Inc. — hébergement applicatif + base de données + cache Redis (région Frankfurt, DE). DPA RGPD signé.
- Cloudflare R2 — stockage des médias (pièces jointes, documents) et des sauvegardes chiffrées. Serveurs en UE. DPA RGPD signé.
- IONOS — envoi des emails transactionnels (vérification d'adresse, réinitialisation de mot de passe, notifications de signalements). Serveurs en UE. DPA RGPD signé.
- Yousign (Youtrust SAS) — signature électronique eIDAS des actes d'urbanisme. Établissement principal en France. DPA RGPD signé.
- Google (Firebase Cloud Messaging) — passerelle technique de distribution des notifications push web (protocole Web Push standard). Aucune donnée d'administré n'est stockée ; seul un message de notification transite. Clauses contractuelles types Google Cloud signées.
- Anthropic — lecture automatisée (OCR) des factures de véhicules du parc municipal via l'API Claude. Traitement facultatif (un mode sans IA existe), ne portant que sur le contenu d'une facture de véhicule (aucune donnée d'administré). Hébergement aux États-Unis, encadré par clauses contractuelles types (DPA signé).
- FranceConnect / ProConnect (DINUM) — fédération d'identité pour la connexion des administrés et des agents. Service de l'État, hébergé en France. Habilitation administrative en vigueur.
- API Particulier (DINUM) — récupération du quotient familial CAF/MSA pour la facturation des services scolaires et périscolaires. Service de l'État, hébergé en France. Habilitation administrative en vigueur.
- PayFiP / DGFiP — paiement en ligne via la régie publique. Aucune donnée bancaire n'est stockée par l'éditeur. Service de l'État, hébergé en France.
- Functional Software, Inc. (Sentry) — télémétrie d'erreurs applicatives (surveillance technique du service). Région de traitement UE (Francfort). Données minimisées par configuration : pas d'adresse IP, pas de cookies, pas de corps de requêtes (aucune donnée d'administré) ; conservation 90 jours. Éditeur établi aux États-Unis : DPA signé incluant le Data Privacy Framework et les Clauses Contractuelles Types.
Transferts hors UE : un seul traitement peut donner lieu à un transfert hors Union européenne, l'OCR des factures de véhicules (API Anthropic, États-Unis). Ce traitement est facultatif et ne porte sur aucune donnée d'administré. Il est encadré par les Clauses Contractuelles Types de la Commission européenne (décision 2021/914). Tous les autres traitements sont réalisés dans l'Union européenne ou en France.
Pas de vente, pas de cession. Vos données ne sont jamais vendues, louées ou transmises à des tiers à des fins commerciales.
5. Quels sont vos droits ?
Le RGPD vous garantit plusieurs droits sur vos données. Vous pouvez les exercer à tout moment, gratuitement.
- Accès (art. 15) : obtenir une copie de vos données et savoir comment elles sont traitées ;
- Rectification (art. 16) : corriger une donnée inexacte ;
- Effacement (art. 17) : supprimer votre compte et vos données (sauf obligations légales de conservation) ;
- Limitation (art. 18) : geler le traitement en cas de contestation ;
- Portabilité (art. 20) : recevoir vos données dans un format structuré (JSON) pour les transmettre à un autre service ;
- Opposition (art. 21) : refuser un traitement basé sur l'intérêt légitime ;
- Définir le sort de vos données après votre décès (directives anticipées, loi Informatique & Libertés art. 85).
6. Comment exercer vos droits ?
Trois canaux à votre disposition :
1. Depuis votre compte (le plus simple) : modifier vos infos depuis « /administre/compte », supprimer votre compte en un clic.
2. Par email auprès du DPO de votre collectivité, dont les coordonnées sont publiées sur le site officiel de la commune. Réponse sous 1 mois (extensible 2 mois si demande complexe, art. 12.3 RGPD). À défaut, vous pouvez écrire à contact@oneforall-distribution.fr, qui transmettra votre demande à la collectivité responsable du traitement.
3. Auprès de la CNIL si vous estimez que vos droits ne sont pas respectés : www.cnil.fr/fr/plaintes.
7. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées (art. 32 RGPD) pour garantir la sécurité de vos données :
- Chiffrement TLS 1.2+ sur toutes les communications réseau ;
- Mots de passe hachés avec bcrypt (12 rounds), jamais stockés en clair ;
- Vérification systématique contre les bases de mots de passe divulgués (HaveIBeenPwned) au moment du choix d'un mot de passe ;
- Verrouillage temporaire automatique après 5 tentatives échouées (politique CNIL 2024) ;
- Double facteur (2FA TOTP) disponible et fortement recommandé ;
- Journal d'audit immuable sur les actions sensibles (connexion, modification de compte, accès aux signalements par les agents) ;
- Sauvegardes quotidiennes chiffrées avec rétention 30 jours.
8. Cookies et traceurs
Vision Pro Collectivité utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (CNIL Recommandation 2020) :
- Cookie de session d'authentification (refresh token, « HttpOnly + Secure + SameSite=Strict »), durée 15 jours ;
- Préférence d'affichage (clair/sombre) stockée dans « localStorage » du navigateur (non transmise au serveur).
Aucun cookie de tracking ou d'analyse n'est déposé. Aucun pixel publicitaire. Pas de Google Analytics, pas de réseau social tiers. La bannière cookies n'est donc pas requise — votre consentement n'est sollicité que pour les fonctionnalités optionnelles que vous activez explicitement.
9. Mineurs
La création autonome d'un compte est réservée aux personnes majeures (article 8 RGPD + loi Informatique & Libertés art. 45). Les mineurs peuvent utiliser le Service via le compte d'un parent ou représentant légal. Aucune donnée de mineur de moins de 15 ans n'est traitée sans consentement parental préalable.
10. Modifications de la politique
Cette politique peut être amendée pour s'adapter à des évolutions légales ou techniques. La version courante est référencée dynamiquement via « GET /api/legal/versions ». En cas de modification substantielle, vous serez informé par email et invité à ré-accepter la nouvelle version lors de votre prochaine connexion.
Version du document
Version : 1.0 · Dernière mise à jour : 1.0.