1. OBJET DE LA POLITIQUE
La présente Politique de confidentialité explique comment Caledosite, éditeur de REROA, collecte et utilise les données personnelles des visiteurs, prospects, clients et utilisateurs de la Solution.
Elle s’applique notamment :
- à la vitrine REROA ;
- aux espaces REROA Professionnel et REROA Agency ;
- aux pages de connexion et d’onboarding ;
- aux échanges commerciaux et demandes de support ;
- aux liens de validation transmis aux clients finaux des agences.
La réglementation relative à la protection des données applicable en Nouvelle-Calédonie comprend notamment la loi Informatique et Libertés et, dans les conditions prévues par celle-ci, les règles issues du RGPD.
2. IDENTITÉ DU RESPONSABLE DE TRAITEMENT
Pour les traitements liés à la vitrine, à la gestion commerciale, à la facturation, aux comptes, à la sécurité et au support, le responsable de traitement est :
Caledosite — REROA Entreprise individuelle — RIDET 1 598 663.001 64-66 rue Côte de l’Amiral Halsey 98800 Nouméa — Nouvelle-Calédonie Téléphone : 72 92 16 Contact : nicolas@caledosite.com
Lorsqu’un client REROA Professionnel ou REROA Agency utilise la Solution pour traiter des informations concernant ses propres clients, collaborateurs, contacts ou personnes représentées, ce client détermine généralement les finalités de ce traitement et agit comme responsable de traitement. Caledosite intervient alors comme sous-traitant dans les limites du service et des instructions documentées du client.
3. DONNÉES TRAITÉES
Selon les fonctionnalités utilisées, REROA peut traiter les catégories de données suivantes :
- identité : nom, prénom, fonction et rôle professionnel ;
- coordonnées : adresse électronique professionnelle et, lorsqu’il est fourni, numéro de téléphone ;
- données de compte : identifiant, organisation, rôle, autorisations et état du compte ;
- données contractuelles : devis, abonnement, limites, factures, paiements et acceptations juridiques ;
- données relatives aux clients finaux : nom commercial, secteur, activité, coordonnées et informations de marque ;
- contenus de communication : textes, thématiques, commentaires, corrections, calendriers et statuts de validation ;
- fichiers importés : logos, photographies, captures d’écran, documents et références visuelles ;
- données techniques : journaux de connexion, événements de sécurité, navigateur, appareil et adresse IP lorsque sa collecte est nécessaire ;
- données de support : demandes, pièces jointes, échanges et historique de résolution ;
- données générées : textes, images et paramètres utilisés pour produire les contenus demandés.
REROA n’est pas conçu pour recevoir des données sensibles sans lien avec la communication du client. Les utilisateurs doivent éviter d’y importer des informations relatives notamment à la santé, aux opinions politiques, à la religion, à l’orientation sexuelle, aux données biométriques ou aux infractions, sauf nécessité documentée et accord préalable adapté.
4. FINALITÉS ET BASES JURIDIQUES
| Finalité | Données principales | Base juridique généralement utilisée |
|---|---|---|
| Création et gestion des comptes | Identité, e-mail, rôle, organisation | Exécution du contrat et intérêt légitime de sécurité |
| Fourniture des fonctionnalités REROA | Paramètres clients, contenus, fichiers, affectations | Exécution du contrat ou instructions du client |
| Génération assistée par IA | Instructions, textes, références et éléments nécessaires | Exécution du service demandé |
| Gestion commerciale et facturation | Coordonnées, devis, contrat, factures, paiements | Exécution du contrat et obligations légales |
| Assistance et maintenance | Coordonnées, messages, données techniques | Exécution du contrat et intérêt légitime |
| Sécurité et prévention des abus | Journaux, IP, sessions, événements | Intérêt légitime à sécuriser la Solution |
| Information sur le service | E-mail, organisation et rôle | Exécution du contrat ou intérêt légitime |
| Preuve des acceptations | Utilisateur, version, date, source d’acceptation | Exécution du contrat et intérêt légitime probatoire |
Lorsqu’un traitement repose sur le consentement, la personne peut le retirer pour l’avenir sans remettre en cause la licéité du traitement effectué avant ce retrait.
5. CARACTÈRE OBLIGATOIRE DES INFORMATIONS
Les champs signalés comme obligatoires sont nécessaires pour créer un compte, contractualiser, sécuriser l’accès ou fournir une fonctionnalité demandée.
À défaut de fournir ces informations, Caledosite peut être dans l’impossibilité :
- de créer ou maintenir le compte ;
- de rattacher l’utilisateur à son organisation ;
- d’exécuter l’abonnement ;
- de répondre à une demande ;
- de produire un contenu nécessitant les informations manquantes.
6. DESTINATAIRES DES DONNÉES
Les données sont accessibles uniquement aux personnes qui en ont besoin pour leur mission, notamment :
- les utilisateurs autorisés de l’organisation cliente ;
- Caledosite pour l’administration, le support, la facturation et la sécurité ;
- les prestataires techniques nécessaires au fonctionnement de REROA ;
- les conseils, assureurs, autorités ou juridictions lorsqu’une obligation légale ou la défense d’un droit l’exige.
Les droits d’accès dans REROA Agency dépendent du rôle attribué : owner, administrateur, chef de projet, community manager, graphiste ou designer.
7. PRESTATAIRES TECHNIQUES
REROA utilise notamment les prestataires suivants :
| Prestataire | Fonction principale | Localisation ou région connue |
|---|---|---|
| Render | Hébergement et exécution de l’application | Infrastructures Render selon la région de déploiement |
| OVHcloud | Nom de domaine, DNS et services techniques associés | France / Union européenne selon le service utilisé |
| Supabase | Base de données, authentification et stockage | Northeast Asia — Seoul, South Korea pour le projet REROA |
| OpenAI | Génération assistée de textes et d’images | Traitements selon les infrastructures et conditions du prestataire |
| Resend | Envoi d’e-mails transactionnels | Traitements selon les infrastructures et sous-traitants du prestataire |
| Mobupay / Mobulia Payment Solutions | Paiements, carte enregistrée et abonnements récurrents | Nouvelle-Calédonie et prestataires de paiement associés |
Caledosite peut faire évoluer cette liste lorsque cela est nécessaire au fonctionnement, à la sécurité ou à l’amélioration du service. Les clients concernés sont informés des règles applicables aux sous-traitants ultérieurs dans l’annexe contractuelle de traitement des données applicable à leur offre.
8. TRANSFERTS INTERNATIONAUX
Certains prestataires ou certaines régions d’hébergement peuvent impliquer un traitement en dehors de la Nouvelle-Calédonie ou de l’Union européenne, notamment en Corée du Sud ou aux États-Unis. Les opérations de paiement sont en outre traitées par Mobupay et les acteurs de paiement nécessaires à l’exécution de la transaction.
Lorsque la réglementation l’exige, ces traitements sont encadrés par les mécanismes juridiques et garanties proposés par les prestataires, tels qu’une décision d’adéquation, des clauses contractuelles types ou des mesures complémentaires appropriées.
Le lieu précis d’un traitement peut dépendre du service technique utilisé, de sa configuration et des sous-traitants du prestataire.
9. DURÉES DE CONSERVATION
Les données sont conservées pendant une durée proportionnée à leur finalité.
Les principaux critères utilisés sont les suivants :
| Catégorie | Durée ou critère de conservation |
|---|---|
| Compte utilisateur | Pendant la durée d’activation du compte et de la relation contractuelle |
| Données de l’organisation et contenus | Pendant le contrat, puis période d’export de 30 jours avant suppression ou anonymisation, sous réserve des sauvegardes |
| Sauvegardes techniques | Rotation et suppression selon les cycles techniques des prestataires |
| Données commerciales de prospects | Pendant la durée des échanges puis, en principe, jusqu’à 3 ans après le dernier contact utile |
| Contrats, devis et factures | Pendant les durées nécessaires aux obligations comptables, fiscales et à la preuve des droits |
| Acceptations juridiques | Pendant la relation contractuelle puis pendant la durée nécessaire à la preuve |
| Journaux de sécurité | Durée limitée nécessaire à la détection des incidents et à la défense du service |
| Demandes de support | Pendant le traitement de la demande puis pendant une durée raisonnable permettant son suivi |
Certaines données peuvent être conservées plus longtemps lorsqu’une obligation légale, un contentieux, une demande d’autorité ou la défense d’un droit le justifie.
10. DONNÉES UTILISÉES POUR L’INTELLIGENCE ARTIFICIELLE
Lorsqu’un utilisateur déclenche une génération, les instructions et éléments nécessaires peuvent être transmis au fournisseur de modèle concerné afin de produire le résultat demandé.
L’utilisateur doit :
- limiter les informations envoyées à ce qui est nécessaire ;
- éviter d’insérer des données sensibles ou confidentielles inutiles ;
- disposer des droits nécessaires sur les fichiers et références transmis ;
- vérifier le contenu généré avant toute utilisation.
Caledosite n’utilise pas les données d’une agence pour les besoins commerciaux d’une autre agence.
11. SÉCURITÉ
Caledosite met en œuvre des mesures techniques et organisationnelles proportionnées aux risques, notamment :
- authentification des utilisateurs ;
- séparation logique des organisations ;
- gestion des rôles et autorisations ;
- communications chiffrées lors des échanges avec le service ;
- journalisation et contrôle des opérations sensibles ;
- sauvegardes et mécanismes de restauration selon les services utilisés ;
- mises à jour et corrections de sécurité ;
- procédures de réaction aux incidents.
Aucun système ne pouvant garantir une sécurité absolue, les utilisateurs doivent également protéger leurs identifiants, appareils et accès professionnels.
12. DROITS DES PERSONNES
Selon la situation et la base juridique du traitement, toute personne peut disposer des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation ;
- droit d’opposition ;
- droit à la portabilité lorsque les conditions sont réunies ;
- droit de retirer son consentement ;
- droit de définir des directives relatives au sort de ses données après son décès, lorsque ce droit est applicable.
Une demande peut être adressée à nicolas@caledosite.com.
Caledosite peut demander les informations strictement nécessaires pour vérifier l’identité du demandeur. Une réponse est apportée dans les délais prévus par la réglementation, en principe dans un délai d’un mois pour une demande simple.
Lorsqu’une demande concerne des données traitées pour le compte d’un client REROA Professionnel ou Agency, Caledosite peut transmettre la demande à ce client ou l’assister dans sa réponse.
La personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — CNIL.
13. DÉCISIONS AUTOMATISÉES
REROA utilise l’intelligence artificielle pour assister la création de contenus, mais la Solution n’a pas vocation à prendre, sur la seule base d’un traitement automatisé, une décision produisant des effets juridiques à l’égard de l’utilisateur.
Les contenus générés doivent être vérifiés et validés par une personne avant leur diffusion.
14. MINEURS
REROA est destiné à un usage professionnel et n’est pas conçu pour être utilisé directement par des mineurs.
15. MODIFICATION DE LA POLITIQUE
La présente Politique peut être mise à jour afin de tenir compte d’une évolution légale, technique ou fonctionnelle.
La date de la version applicable est affichée en tête de page. En cas de modification substantielle concernant les utilisateurs authentifiés, une information peut être affichée dans la Solution ou envoyée par courrier électronique.
16. CONTACT
Pour toute question ou demande relative aux données personnelles :
Caledosite — Contact données personnelles REROA 64-66 rue Côte de l’Amiral Halsey 98800 Nouméa — Nouvelle-Calédonie E-mail : nicolas@caledosite.com