Visiteurs, clients et utilisateursVersion du 19 septembre 2026

Politique de confidentialité

Données collectées, finalités, prestataires, durées de conservation et droits des personnes.

1. OBJET DE LA POLITIQUE

La présente Politique de confidentialité explique comment Caledosite, éditeur de REROA, collecte et utilise les données personnelles des visiteurs, prospects, clients et utilisateurs de la Solution.

Elle s’applique notamment :

  • à la vitrine REROA ;
  • aux espaces REROA Professionnel et REROA Agency ;
  • aux pages de connexion et d’onboarding ;
  • aux échanges commerciaux et demandes de support ;
  • aux liens de validation transmis aux clients finaux des agences.

La réglementation relative à la protection des données applicable en Nouvelle-Calédonie comprend notamment la loi Informatique et Libertés et, dans les conditions prévues par celle-ci, les règles issues du RGPD.

2. IDENTITÉ DU RESPONSABLE DE TRAITEMENT

Pour les traitements liés à la vitrine, à la gestion commerciale, à la facturation, aux comptes, à la sécurité et au support, le responsable de traitement est :

Caledosite — REROA Entreprise individuelle — RIDET 1 598 663.001 64-66 rue Côte de l’Amiral Halsey 98800 Nouméa — Nouvelle-Calédonie Téléphone : 72 92 16 Contact : nicolas@caledosite.com

Lorsqu’un client REROA Professionnel ou REROA Agency utilise la Solution pour traiter des informations concernant ses propres clients, collaborateurs, contacts ou personnes représentées, ce client détermine généralement les finalités de ce traitement et agit comme responsable de traitement. Caledosite intervient alors comme sous-traitant dans les limites du service et des instructions documentées du client.

3. DONNÉES TRAITÉES

Selon les fonctionnalités utilisées, REROA peut traiter les catégories de données suivantes :

  • identité : nom, prénom, fonction et rôle professionnel ;
  • coordonnées : adresse électronique professionnelle et, lorsqu’il est fourni, numéro de téléphone ;
  • données de compte : identifiant, organisation, rôle, autorisations et état du compte ;
  • données contractuelles : devis, abonnement, limites, factures, paiements et acceptations juridiques ;
  • données relatives aux clients finaux : nom commercial, secteur, activité, coordonnées et informations de marque ;
  • contenus de communication : textes, thématiques, commentaires, corrections, calendriers et statuts de validation ;
  • fichiers importés : logos, photographies, captures d’écran, documents et références visuelles ;
  • données techniques : journaux de connexion, événements de sécurité, navigateur, appareil et adresse IP lorsque sa collecte est nécessaire ;
  • données de support : demandes, pièces jointes, échanges et historique de résolution ;
  • données générées : textes, images et paramètres utilisés pour produire les contenus demandés.

REROA n’est pas conçu pour recevoir des données sensibles sans lien avec la communication du client. Les utilisateurs doivent éviter d’y importer des informations relatives notamment à la santé, aux opinions politiques, à la religion, à l’orientation sexuelle, aux données biométriques ou aux infractions, sauf nécessité documentée et accord préalable adapté.

4. FINALITÉS ET BASES JURIDIQUES

FinalitéDonnées principalesBase juridique généralement utilisée
Création et gestion des comptesIdentité, e-mail, rôle, organisationExécution du contrat et intérêt légitime de sécurité
Fourniture des fonctionnalités REROAParamètres clients, contenus, fichiers, affectationsExécution du contrat ou instructions du client
Génération assistée par IAInstructions, textes, références et éléments nécessairesExécution du service demandé
Gestion commerciale et facturationCoordonnées, devis, contrat, factures, paiementsExécution du contrat et obligations légales
Assistance et maintenanceCoordonnées, messages, données techniquesExécution du contrat et intérêt légitime
Sécurité et prévention des abusJournaux, IP, sessions, événementsIntérêt légitime à sécuriser la Solution
Information sur le serviceE-mail, organisation et rôleExécution du contrat ou intérêt légitime
Preuve des acceptationsUtilisateur, version, date, source d’acceptationExécution du contrat et intérêt légitime probatoire

Lorsqu’un traitement repose sur le consentement, la personne peut le retirer pour l’avenir sans remettre en cause la licéité du traitement effectué avant ce retrait.

5. CARACTÈRE OBLIGATOIRE DES INFORMATIONS

Les champs signalés comme obligatoires sont nécessaires pour créer un compte, contractualiser, sécuriser l’accès ou fournir une fonctionnalité demandée.

À défaut de fournir ces informations, Caledosite peut être dans l’impossibilité :

  • de créer ou maintenir le compte ;
  • de rattacher l’utilisateur à son organisation ;
  • d’exécuter l’abonnement ;
  • de répondre à une demande ;
  • de produire un contenu nécessitant les informations manquantes.

6. DESTINATAIRES DES DONNÉES

Les données sont accessibles uniquement aux personnes qui en ont besoin pour leur mission, notamment :

  • les utilisateurs autorisés de l’organisation cliente ;
  • Caledosite pour l’administration, le support, la facturation et la sécurité ;
  • les prestataires techniques nécessaires au fonctionnement de REROA ;
  • les conseils, assureurs, autorités ou juridictions lorsqu’une obligation légale ou la défense d’un droit l’exige.

Les droits d’accès dans REROA Agency dépendent du rôle attribué : owner, administrateur, chef de projet, community manager, graphiste ou designer.

7. PRESTATAIRES TECHNIQUES

REROA utilise notamment les prestataires suivants :

PrestataireFonction principaleLocalisation ou région connue
RenderHébergement et exécution de l’applicationInfrastructures Render selon la région de déploiement
OVHcloudNom de domaine, DNS et services techniques associésFrance / Union européenne selon le service utilisé
SupabaseBase de données, authentification et stockageNortheast Asia — Seoul, South Korea pour le projet REROA
OpenAIGénération assistée de textes et d’imagesTraitements selon les infrastructures et conditions du prestataire
ResendEnvoi d’e-mails transactionnelsTraitements selon les infrastructures et sous-traitants du prestataire
Mobupay / Mobulia Payment SolutionsPaiements, carte enregistrée et abonnements récurrentsNouvelle-Calédonie et prestataires de paiement associés

Caledosite peut faire évoluer cette liste lorsque cela est nécessaire au fonctionnement, à la sécurité ou à l’amélioration du service. Les clients concernés sont informés des règles applicables aux sous-traitants ultérieurs dans l’annexe contractuelle de traitement des données applicable à leur offre.

8. TRANSFERTS INTERNATIONAUX

Certains prestataires ou certaines régions d’hébergement peuvent impliquer un traitement en dehors de la Nouvelle-Calédonie ou de l’Union européenne, notamment en Corée du Sud ou aux États-Unis. Les opérations de paiement sont en outre traitées par Mobupay et les acteurs de paiement nécessaires à l’exécution de la transaction.

Lorsque la réglementation l’exige, ces traitements sont encadrés par les mécanismes juridiques et garanties proposés par les prestataires, tels qu’une décision d’adéquation, des clauses contractuelles types ou des mesures complémentaires appropriées.

Le lieu précis d’un traitement peut dépendre du service technique utilisé, de sa configuration et des sous-traitants du prestataire.

9. DURÉES DE CONSERVATION

Les données sont conservées pendant une durée proportionnée à leur finalité.

Les principaux critères utilisés sont les suivants :

CatégorieDurée ou critère de conservation
Compte utilisateurPendant la durée d’activation du compte et de la relation contractuelle
Données de l’organisation et contenusPendant le contrat, puis période d’export de 30 jours avant suppression ou anonymisation, sous réserve des sauvegardes
Sauvegardes techniquesRotation et suppression selon les cycles techniques des prestataires
Données commerciales de prospectsPendant la durée des échanges puis, en principe, jusqu’à 3 ans après le dernier contact utile
Contrats, devis et facturesPendant les durées nécessaires aux obligations comptables, fiscales et à la preuve des droits
Acceptations juridiquesPendant la relation contractuelle puis pendant la durée nécessaire à la preuve
Journaux de sécuritéDurée limitée nécessaire à la détection des incidents et à la défense du service
Demandes de supportPendant le traitement de la demande puis pendant une durée raisonnable permettant son suivi

Certaines données peuvent être conservées plus longtemps lorsqu’une obligation légale, un contentieux, une demande d’autorité ou la défense d’un droit le justifie.

10. DONNÉES UTILISÉES POUR L’INTELLIGENCE ARTIFICIELLE

Lorsqu’un utilisateur déclenche une génération, les instructions et éléments nécessaires peuvent être transmis au fournisseur de modèle concerné afin de produire le résultat demandé.

L’utilisateur doit :

  • limiter les informations envoyées à ce qui est nécessaire ;
  • éviter d’insérer des données sensibles ou confidentielles inutiles ;
  • disposer des droits nécessaires sur les fichiers et références transmis ;
  • vérifier le contenu généré avant toute utilisation.

Caledosite n’utilise pas les données d’une agence pour les besoins commerciaux d’une autre agence.

11. SÉCURITÉ

Caledosite met en œuvre des mesures techniques et organisationnelles proportionnées aux risques, notamment :

  • authentification des utilisateurs ;
  • séparation logique des organisations ;
  • gestion des rôles et autorisations ;
  • communications chiffrées lors des échanges avec le service ;
  • journalisation et contrôle des opérations sensibles ;
  • sauvegardes et mécanismes de restauration selon les services utilisés ;
  • mises à jour et corrections de sécurité ;
  • procédures de réaction aux incidents.

Aucun système ne pouvant garantir une sécurité absolue, les utilisateurs doivent également protéger leurs identifiants, appareils et accès professionnels.

12. DROITS DES PERSONNES

Selon la situation et la base juridique du traitement, toute personne peut disposer des droits suivants :

  • droit d’accès ;
  • droit de rectification ;
  • droit à l’effacement ;
  • droit à la limitation ;
  • droit d’opposition ;
  • droit à la portabilité lorsque les conditions sont réunies ;
  • droit de retirer son consentement ;
  • droit de définir des directives relatives au sort de ses données après son décès, lorsque ce droit est applicable.

Une demande peut être adressée à nicolas@caledosite.com.

Caledosite peut demander les informations strictement nécessaires pour vérifier l’identité du demandeur. Une réponse est apportée dans les délais prévus par la réglementation, en principe dans un délai d’un mois pour une demande simple.

Lorsqu’une demande concerne des données traitées pour le compte d’un client REROA Professionnel ou Agency, Caledosite peut transmettre la demande à ce client ou l’assister dans sa réponse.

La personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — CNIL.

13. DÉCISIONS AUTOMATISÉES

REROA utilise l’intelligence artificielle pour assister la création de contenus, mais la Solution n’a pas vocation à prendre, sur la seule base d’un traitement automatisé, une décision produisant des effets juridiques à l’égard de l’utilisateur.

Les contenus générés doivent être vérifiés et validés par une personne avant leur diffusion.

14. MINEURS

REROA est destiné à un usage professionnel et n’est pas conçu pour être utilisé directement par des mineurs.

15. MODIFICATION DE LA POLITIQUE

La présente Politique peut être mise à jour afin de tenir compte d’une évolution légale, technique ou fonctionnelle.

La date de la version applicable est affichée en tête de page. En cas de modification substantielle concernant les utilisateurs authentifiés, une information peut être affichée dans la Solution ou envoyée par courrier électronique.

16. CONTACT

Pour toute question ou demande relative aux données personnelles :

Caledosite — Contact données personnelles REROA 64-66 rue Côte de l’Amiral Halsey 98800 Nouméa — Nouvelle-Calédonie E-mail : nicolas@caledosite.com