Données personnelles

Politique de confidentialité

Ce que nous détenons, pourquoi nous le détenons, combien de temps, et ce que vous pouvez exiger de nous.

Dernière mise à jour : jeudi 24 septembre 2026

1. Qui est responsable de vos données

Le responsable du traitement est Ian Le Bihan, 950 route des Colles, 06410 Biot. Pour toute question relative à vos données : contact@odoranet.com.

Aucun délégué à la protection des données n’est désigné : la taille de l’entreprise et la nature des traitements ne l’imposent pas. Vos demandes sont traitées par l’exploitant lui-même.

2. Ce que nous collectons, et pourquoi

Nous ne collectons que ce dont le service a besoin pour fonctionner. Rien n’est collecté « au cas où ».

DonnéeÀ quoi elle sertBase légale
Nom, e-mail, téléphoneVous identifier, vous joindre, vous envoyer les messages du service. L’e-mail est aussi votre identifiant de connexion.Exécution du contrat
Adresse, commune, code postal, coordonnées GPSSavoir où le camion doit se rendre, dans quel ordre, et si votre commune est desservie. C’est une donnée de moteur, pas une ligne de fiche.Exécution du contrat
Vos bacs : couleur, contenance, précision, jour et moment de ramassageReconnaître le bon bac sur le trottoir, savoir quel matin il est vide, et calculer ce qu’il coûte.Exécution du contrat
Vos abonnements, passages et lavages ponctuelsOrganiser les tournées, et prouver le service rendu si une facture est contestée.Exécution du contrat et intérêt légitime (preuve)
Paiements et identifiant client StripeEncaisser, facturer, et conserver les pièces comptables. Nous ne détenons aucune coordonnée bancaire.Exécution du contrat et obligation légale
Vos demandes d’aide et leurs messagesVous répondre et garder l’historique de l’échange.Exécution du contrat
Les e-mails que nous vous avons envoyés (type, date, statut)Prouver que vous avez été prévenu, et éviter de vous écrire deux fois. Le contenu du message n’est pas conservé.Intérêt légitime
Une empreinte technique de vos tentatives de connexionLimiter les tentatives automatisées. Ce ne sont pas vos données en clair : ni votre e-mail ni votre adresse réseau n’y figurent, seulement une empreinte cryptographique dont ils ne peuvent pas être retrouvés.Intérêt légitime (sécurité)
Votre e-mail et votre commune, si vous demandez l’ouverture de votre secteurCompter les demandes par commune : c’est ce chiffre qui décide où nous ouvrons.Intérêt légitime

Ce que nous ne faisons pas : aucune revente, aucune location, aucun partage à des fins publicitaires ; aucun profilage ; aucune mesure d’audience ; aucune décision entièrement automatisée produisant des effets juridiques à votre égard. La composition d’une tournée est automatisée, mais elle ne décide rien d’autre que l’ordre d’un matin de travail.

3. Où vivent vos données

La base de données qui contient votre fiche, vos bacs et votre historique est hébergée dans l’Union européenne, en région Europe de l’Ouest (Paris).

Certains de nos prestataires sont établis aux États-Unis, ou peuvent y accéder pour des besoins techniques. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne. Le détail figure à l’article suivant.

4. Qui y a accès

Vos données ne sont communiquées qu’aux prestataires nécessaires au fonctionnement du service, chacun pour la part qui le concerne, et sous contrat de sous-traitance.

PrestataireRôleCe qu’il voit
Supabase, Inc.Base de données et authentificationToutes les données du compte et du serviceUnion européenne (Paris) — Données stockées dans l’Union européenne ; clauses contractuelles types pour l’accès depuis les États-Unis.
Stripe, Inc. / Stripe Payments Europe LtdPaiement, abonnements et facturesNom, e-mail, coordonnées bancaires, historique de paiementIrlande et États-Unis — Clauses contractuelles types. Les coordonnées bancaires ne transitent jamais par nos serveurs : elles sont saisies directement chez Stripe.
Vercel Inc.Hébergement et exécution du siteDonnées techniques de connexion, et les données du service pendant leur traitementÉtats-Unis — Clauses contractuelles types.
Resend (Plus Five Five, Inc.)Envoi des e-mails du serviceAdresse e-mail, nom, contenu du message envoyéÉtats-Unis — Clauses contractuelles types.
Stadia MapsFond de carte et guidage du véhiculeAucune donnée de client : le guidage est appelé depuis nos serveurs, jamais depuis votre navigateurUnion européenne / États-Unis — Aucune donnée personnelle transmise.
OpenRouteService et OpenStreetMapCalcul d’itinéraire et fond cartographiqueCoordonnées géographiques des arrêts d’une tournée, sans identitéUnion européenne — Aucun nom ni adresse littérale transmis.
Base Adresse Nationale (data.gouv.fr)Vérification et normalisation de l’adresse saisieLe texte de l’adresse en cours de saisieFrance — Service public de l’État français.

Deux précisions qui comptent. Vos coordonnées bancaires sont saisies directement chez Stripe et ne transitent jamais par nos serveurs. Et le service de guidage du camion est appelé depuis nos serveurs, jamais depuis votre navigateur : il ne reçoit ni votre nom ni votre adresse, seulement des coordonnées d’étapes.

Nous pouvons en outre être tenus de communiquer des données sur réquisition d’une autorité judiciaire.

5. Combien de temps nous les gardons

La règle

Tant que votre compte existe, nous conservons les données du foyer, parce que ce sont elles qui exécutent le contrat : servir, facturer, prouver un passage, et vous reprendre si votre commune rouvre. Il n’y a pas de suppression automatique, et nous préférons l’écrire que le laisser croire. Les durées ci-dessous sont des échéances à l’issue desquelles nous réexaminons la nécessité de conserver, non des suppressions programmées.

  • Fiche, bacs, abonnements, demandes d’aide : tant que le compte existe ; réexamen après trois ans sans service.
  • Passages et pièces comptables (paiements, factures) : 10 ans, durée légale de conservation comptable.
  • Journal des interventions de l’exploitant : 24 mois, puis suppression automatique.
  • Compteurs de sécurité (limitation des tentatives) : 2 jours, puis suppression automatique.
  • Demande d’ouverture d’une commune : conservée tant que la commune n’est pas ouverte, afin de pouvoir vous prévenir.

Les deux seules suppressions programmées portent donc sur des données techniques, qui ne servent aucune finalité durable.

6. Vos droits, et ce qui peut les retarder

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus par le RGPD.

Accès et portabilité

Sur demande, nous vous remettons l’intégralité des données de votre foyer dans un fichier exploitable : fiche, abonnements, bacs, passages avec le détail des bacs lavés, paiements, demandes d’aide et messages, e-mails envoyés. Cet export ne tronque rien.

Rectification

La plupart des corrections se font seules, depuis votre espace client : nom, téléphone, adresse, description d’un bac, jour et moment de ramassage. Seule l’adresse e-mail ne peut pas être modifiée, parce qu’elle est votre identifiant de connexion — écrivez-nous et nous la changerons.

Effacement — et pourquoi il peut être refusé

Nous ne pouvons pas effacer des données encore nécessaires. Un refus est toujours motivé, et il dit ce qui le lèvera :

  • un abonnement en cours — il faut d’abord le résilier ;
  • une somme impayée — il faut d’abord la régulariser ;
  • un service commencé et non rendu : un lavage payé non encore effectué, un passage déjà planifié, ou une sortie de zone encore dans sa fenêtre de 30 jours — auquel cas nous vous indiquons la date ;
  • une pièce comptable non échue — la conservation de 10 ans nous est imposée ; nous vous indiquons l’année à laquelle elle tombe.

Lorsque l’effacement est possible, il est exécuté : nous effaçons votre nom, votre téléphone, votre adresse, vos coordonnées, votre e-mail — chez nous comme dans le système de connexion, ce qui ferme définitivement l’accès au compte — ainsi que le contenu de vos messages. Nous conservons en revanche la trace des passages effectués et les montants encaissés, sans votre identité : c’est ce qui nous permet de répondre à une contestation de facture, et la loi nous l’impose. L’opération est irréversible.

Comment les exercer

Par la messagerie de votre espace client, ou par courriel à contact@odoranet.com. Nous répondons dans un délai d’un mois. Vous pouvez à tout moment introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.

7. Cookies et stockage local

Ce site ne dépose aucun cookie de mesure d’audience, de statistiques ni de publicité. C’est la raison pour laquelle aucune bannière de consentement ne vous est présentée : seuls des éléments strictement nécessaires au fonctionnement sont utilisés, et ceux-là n’ont pas à être consentis.

Ce qui est déposéÀ quoi ça sertDurée
Cookie de session (nom commençant par « sb- »)Vous maintenir connecté à votre espace. Inaccessible au JavaScript de la page, transmis uniquement en HTTPS.au plus 90 jours, et supprimé à la déconnexion
Cookie « pp_brouillon_inscription »Conserver votre saisie entre les étapes de l’inscription, pour que vous ne recommenciez pas si vous revenez plus tard. Il est scellé et illisible côté navigateur.24 heures
Stockage local « pp-theme »Se souvenir si vous préférez l’affichage clair ou sombre. Ce n’est pas un cookie et il ne quitte jamais votre appareil.jusqu’à effacement par vous

8. Comment nous protégeons ces données

Les mesures ci-dessous sont celles réellement en place, et non une liste d’intentions :

  • tout le trafic est chiffré en HTTPS, et le site refuse d’être servi en clair ;
  • la base de données applique un cloisonnement par foyer : une requête faite avec votre compte ne peut pas atteindre la fiche d’un autre client ;
  • le cookie de session n’est pas lisible par le JavaScript de la page, ce qui le rend inexploitable en cas de faille d’affichage ;
  • l’accès à l’outil d’exploitation exige un second facteur d’authentification, en plus du mot de passe ;
  • chaque intervention de l’exploitant sur un dossier client est enregistrée : qui, quoi, quand ;
  • les tentatives de connexion et d’envoi sont limitées, et un compte n’est jamais verrouillé par ce mécanisme ;
  • les mots de passe ne sont jamais stockés en clair et doivent compter au moins douze caractères.

Aucune mesure n’élimine tout risque. Si une violation de données susceptible d’engendrer un risque élevé pour vos droits se produisait, nous en informerions la CNIL et les personnes concernées, comme la réglementation l’exige.

9. Modifications de cette politique

Cette politique peut évoluer, notamment si un nouveau prestataire est introduit — par exemple l’envoi de SMS, qui n’est pas encore en service. La date de mise à jour figure en tête de page, et toute évolution substantielle vous est signalée par e-mail. Les conditions du service figurent, elles, dans nos conditions générales.