Opcodia accorde une importance primordiale à la protection de la vie privée de ses utilisateurs. La présente politique explique comment nous collectons, utilisons et protégeons vos données personnelles, conformément au RGPD (règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
1. Responsable du traitement
OPCODIA LLC
1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, États-Unis
Contact / DPO : contact@numelite.fr
2. Données collectées et finalités
Formulaires de contact, devis et audit
- Données : nom, email, téléphone (optionnel), entreprise (optionnel), type de projet, budget indicatif, message, URL du site (audit uniquement).
- Finalité : répondre à votre demande, préparer une proposition commerciale.
- Base légale : mesures précontractuelles à votre demande (art. 6.1.b RGPD) + consentement explicite via la case à cocher du formulaire (art. 6.1.a RGPD).
Newsletter
- Données : email uniquement.
- Finalité :envoi d'un message mensuel maximum (actualités du studio).
- Base légale :consentement explicite (art. 6.1.a RGPD), recueilli au moment de l'inscription. Désinscription en un clic via le lien présent dans chaque email.
Espace client (le cas échéant)
- Données : email, mot de passe (haché, jamais stocké en clair), informations liées au projet en cours.
- Finalité : exécution du contrat, suivi de mission.
- Base légale : exécution du contrat (art. 6.1.b RGPD).
Mesure d'audience
- Vercel Speed Insights / Web Analytics — métriques de performance anonymisées (Core Web Vitals), sans identifiant utilisateur ni cross-site tracking. Exempté de consentement selon les recommandations CNIL.
- PostHog (instance européenne eu.i.posthog.com) — événements produit (clics CTA, soumissions de formulaires) avec identifiant pseudonyme. Activé uniquement après consentement explicite via le bandeau cookies.
Base légale : consentement (art. 6.1.a RGPD).
Logs techniques et lutte anti-abus
- Données : adresse IP (hashée pour la limitation de débit), user-agent, horodatage.
- Finalité : sécurité, prévention de la fraude, lutte contre le spam (Cloudflare Turnstile, throttling par email/IP).
- Base légale : intérêt légitime (art. 6.1.f RGPD) — sécurité du service.
- Conservation : 30 jours en mémoire (rate-limit), au-delà aucune conservation.
3. Durée de conservation
- Messages de contact / devis / audit non convertis : 3 ans (prospection B2B CNIL).
- Données clients : durée de la relation + 5 ans (prescription commerciale).
- Factures et documents comptables : 10 ans (obligation légale, art. L123-22 C. com.).
- Inscription newsletter : jusqu'à votre désinscription.
- Logs techniques / rate-limit : 30 jours maximum.
- Événements analytics (PostHog) : 12 mois, ou jusqu'au retrait du consentement.
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues ni louées à des tiers. Elles peuvent être traitées par les sous-traitants suivants, tous liés par un contrat conforme à l'article 28 RGPD (DPA signé) :
- Vercel Inc. — hébergement du site, edge functions (États-Unis).
- Supabase Inc. — base de données et authentification, région eu-west-3 (Paris).
- Resend — délivrance des emails transactionnels (États-Unis, infrastructure AWS eu-west-1).
- PostHog — instance européenne dédiée, eu.i.posthog.com (Allemagne / Pays-Bas).
- Cloudflare — protection anti-bot via Turnstile (réseau global, challenges sans fingerprinting cross-site).
5. Transferts hors Union Européenne
Certains sous-traitants peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914) et, le cas échéant, par le EU-US Data Privacy Framework (décision d'adéquation du 10 juillet 2023) lorsque le sous-traitant y est certifié.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données et d'information
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, écrivez-nous à contact@numelite.fr en précisant votre demande. Nous vous répondrons dans un délai de 30 jours maximum(prolongé à 3 mois pour les demandes complexes, avec notification motivée). Aucune pièce d'identité n'est demandée par défaut ; nous pourrons vous solliciter en cas de doute raisonnable sur l'identité du demandeur.
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés, 3 place de Fontenoy, 75007 Paris).
7. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles raisonnables pour protéger vos données : chiffrement TLS 1.3 en transit, hachage des mots de passe (bcrypt / Argon2), contrôle d'accès par rôle (RLS Postgres), sauvegardes chiffrées quotidiennes, accès journalisés.
8. Cookies
La gestion détaillée des cookies et stockages locaux est documentée sur la politique cookies, qui inventorie chaque traceur, sa finalité, sa durée et son régime de consentement.
9. Modifications
Cette politique peut être mise à jour. Toute modification substantielle vous sera notifiée par email (utilisateurs inscrits) ou via une bannière sur le site.