Légal

Politique de confidentialité

Ce que le service collecte, à qui il le confie, et ce que vous pouvez exiger.

Document provisoire. Ce texte est publié pendant la phase de pré-lancement et n'a pas encore été revu par un conseil juridique. Il ne remplace pas des conditions générales signées : pour tout engagement contractuel, écrivez-nous.

1.Introduction

Ohmia respecte votre vie privée et s'engage à protéger vos données personnelles.

2.Données collectées

Compte : nom, adresse email et photo de profil transmis par Google lors de la connexion.

Métier : les données que vous saisissez — clients, sites, installations, rapports, observations, mesures, photos et signatures.

Technique : journaux d'audit (action, horodatage, adresse IP, agent utilisateur) conservés à des fins de preuve.

3.Hébergement et sous-traitants

Hébergé en Suisse : le serveur applicatif, la base de données et les fichiers (photos, PDF signés) sont hébergés chez Infomaniak, à Genève. La Suisse n'appartient pas à l'Union européenne, mais bénéficie d'une décision d'adéquation de la Commission européenne actualisée le 15 janvier 2024 : les transferts s'y font sans garanties supplémentaires.

Les prestataires suivants traitent des données pour notre compte :

  • Stripe — paiements et facturation des abonnements
  • Resend — emails transactionnels
  • Google — authentification OAuth, et l'API Gemini pour la rédaction assistée à partir de photos

La supervision technique repose sur une instance GlitchTip que nous hébergeons nous-mêmes : les rapports d'erreur ne sortent pas de notre infrastructure, et les champs sensibles y sont masqués avant envoi. Cette liste est tenue à jour ; écrivez-nous pour obtenir les conditions applicables à chaque prestataire.

4.Utilisation des données

Vos données sont utilisées uniquement pour fournir le service. Elles ne sont ni revendues, ni utilisées pour entraîner un modèle d'intelligence artificielle.

5.Sécurité et cloisonnement

Les échanges sont chiffrés en transit (TLS). Les données de chaque organisation sont cloisonnées au niveau applicatif : toute requête est filtrée sur l'identifiant d'organisation, et un test automatisé refuse la mise en production d'une requête qui ne l'est pas.

6.Conservation

Les rapports de vérification et leurs pièces sont conservés pendant la durée exigée par le référentiel applicable, soit sept ans. Les suppressions sont réversibles pendant cette période afin de préserver la valeur probante des documents déjà remis à un client.

7.Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et de portabilité de vos données. Vos données restent exportables à tout moment depuis l'application (PDF, Word, Excel, FEC).

8.Contact

Pour exercer vos droits ou poser une question : contact@fransys.io. Vous pouvez également saisir la CNIL.

Mentions légales

Éditeur
FRANSYS, société à responsabilité limitée à associé unique (EURL)
SIREN
993 223 973
Code APE
6202A — Conseil en systèmes et logiciels informatiques
Siège social
51 rue Jeanne d'Arc, 59650 Villeneuve-d'Ascq, France
Gérant
François Guerlez
Contact
contact@fransys.io