Qui traite vos données ?
Cette politique présente les informations à fournir aux visiteurs du site OOGA, aux utilisateurs de l’application et aux professionnels souhaitant rejoindre le service.
JCorp est le nom communiqué par l’exploitant d’OOGA. Stripe est le prestataire de paiement annoncé pour l’application. Pour une question concernant vos données, vous pouvez écrire à contact@ooga.app.
À compléter : identité et adresse du responsable de traitement, éventuel délégué à la protection des données et répartition des rôles avec les boutiques partenaires. Le nom commercial OOGA ne suffit pas à identifier l’entité juridique responsable.
Sur le site vitrine
Le formulaire de contact comporte un nom, une adresse e-mail, un numéro de téléphone facultatif et un message. Évitez d’y inclure des données sensibles ou des informations de paiement.
Le formulaire transmet votre demande au serveur du site, qui la remet au service de messagerie à destination de contact@ooga.app. Le site ne crée pas de base de données des demandes ; les messages reçus sont conservés dans la messagerie. Une empreinte technique de l’adresse IP et un compteur sont utilisés temporairement pour limiter les envois abusifs. La remise au serveur de messagerie ne garantit pas à elle seule la réception dans la boîte de destination.
La page charge ses polices auprès de Google Fonts. Cette requête externe peut transmettre des informations techniques, dont l’adresse IP, au fournisseur. Les liens vers Instagram et les autres sites externes ouvrent des services ayant leurs propres pratiques.
À confirmer avant publication : hébergement retenu, journaux techniques, configuration finale des polices, outils de mesure d’audience, traceurs et futur prestataire du formulaire. Mettre à jour cette section si le mode d’envoi change.
Dans l’application
Le parcours présenté utilise des informations nécessaires à la commande : produits sélectionnés, boutique, créneau, statut, montant et coordonnées utiles au retrait. L’espace professionnel présente aussi des statistiques d’activité et des avis.
Inventaire à valider : données de compte réellement demandées, identifiants techniques, géolocalisation éventuelle, préférences de notification, avis, historique, données de paiement accessibles à OOGA et données de diagnostic. Confirmer chaque catégorie avec le fonctionnement réel de l’application, sans se limiter aux captures d’écran.
Pourquoi et sur quelle base ?
Une demande de renseignements sert à vous répondre et, lorsque vous le demandez, à préparer votre inscription professionnelle. Les données de commande servent à traiter les achats et leur retrait. Les obligations comptables et les besoins de sécurité doivent être distingués de ces usages.
Bases légales à confirmer : mesures précontractuelles demandées ou exécution du contrat pour les services concernés ; obligations légales identifiées pour les pièces requises ; intérêt légitime documenté pour les traitements appropriés ; consentement lorsque nécessaire. Toute prospection ou utilisation facultative doit avoir une finalité et une base propres.
Qui peut y accéder ?
Les informations doivent être accessibles uniquement aux personnes et prestataires ayant besoin d’intervenir pour la finalité concernée. La boutique doit disposer des informations nécessaires à la préparation et au retrait de ses commandes.
À compléter : catégories d’équipes habilitées, boutiques destinataires, hébergeurs, messagerie, prestataire de paiement, notifications et outils de support ou de mesure. Vérifier leurs rôles, leurs contrats et les limites d’accès effectives.
Combien de temps ?
La conservation doit être définie selon chaque usage, puis limitée à ce qui est nécessaire, sous réserve des obligations légales d’archivage et de la gestion des litiges.
À renseigner précisément : durées ou critères pour les demandes de contact, comptes actifs et inactifs, commandes, pièces comptables, avis, journaux techniques, sauvegardes et preuves de consentement. Prévoir le point de départ, l’archivage éventuel et la suppression pour chaque catégorie.
Hébergement et transferts
À confirmer : pays d’hébergement, localisation des prestataires et de leurs sous-traitants, accès depuis des pays hors Espace économique européen et mécanismes encadrant ces transferts lorsqu’ils existent. Indiquer comment obtenir des informations sur les garanties applicables. Aucune localisation ni absence de transfert n’est présumée dans ce projet.
Vos droits et vos choix
Selon le traitement et les conditions légales, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement ou leur portabilité, et exercer votre droit d’opposition. Un consentement peut être retiré pour l’avenir sans remettre en cause la licéité du traitement antérieur.
Adressez votre demande à contact@ooga.app. Une vérification proportionnée peut être nécessaire pour protéger vos données. Une réponse doit en principe intervenir dans le délai d’un mois ; toute prolongation légalement justifiée doit vous être expliquée.
Vous pouvez également adresser une réclamation à la CNIL.
À confirmer : procédure de suppression du compte, portée des permissions facultatives, éventuel profilage ou décision automatisée et dispositions adaptées si des mineurs utilisent le service.
Sécurité et mises à jour
La protection des données doit reposer sur des mesures adaptées aux risques, des accès limités et un suivi des prestataires. Cette politique doit rester cohérente avec les mesures réellement mises en œuvre.
À valider : organisation des accès, protection des échanges et du stockage, gestion des incidents, sauvegardes et actualisation des informations. Ne publier aucune promesse technique non vérifiée.
La date de mise à jour permet d’identifier la version de cette politique. Les modifications importantes doivent être communiquées aux personnes concernées selon leur portée.
← Retour à l’accueil