Politique de Confidentialité

Dernière mise à jour : 13 mai 2026

La présente politique décrit la manière dont Overlyne collecte, utilise et protège les données à caractère personnel des utilisateurs de la plateforme Inventaire Immo, conformément au Règlement Général sur la Protection des Données (RGPD) et à la législation applicable en Tunisie.

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via la plateforme Inventaire Immo est :

2. Délégué à la Protection des Données (DPO)

Pour toute question relative au traitement de vos données personnelles, vous pouvez contacter notre référent à l'adresse : [email protected].

3. Données collectées

Nous collectons et traitons les catégories de données suivantes :

  • Données d'inscription : nom, prénom, email, mot de passe (stocké de manière hachée avec bcrypt).
  • Données de société : raison sociale, logo, adresse, paramètres de configuration du tenant.
  • Données d'utilisation: actifs, photos, scans, campagnes d'inventaire, mouvements, logs d'activité.
  • Données techniques: adresse IP, user-agent, identifiants d'appareil, cookies de session.

4. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Fourniture du Service et de ses fonctionnalités.
  • Facturation et gestion comptable des abonnements.
  • Support technique et accompagnement client.
  • Amélioration continue du Service et nouvelles fonctionnalités.
  • Statistiques anonymes et agrégées pour le suivi de la performance du Service.

5. Base légale du traitement

Le traitement repose principalement sur l'exécution du contratliant le Client à Overlyne (article 6.1.b du RGPD) ainsi que sur l'intérêt légitimedu responsable de traitement à assurer la sécurité, la maintenance et l'amélioration du Service (article 6.1.f du RGPD).

6. Durée de conservation

  • Compte actif : pendant toute la durée du contrat.
  • Données fiscales et comptables : dix (10) ans, conformément aux obligations légales.
  • Journaux d'audit : cinq (5) ans à des fins de sécurité et de traçabilité.
  • Comptes inactifs: suppression automatique après douze (12) mois d'inactivité, après notification préalable.

7. Destinataires et sous-traitants

Vos données sont accessibles uniquement aux personnes habilitées d'Overlyne et aux sous-traitants suivants, sélectionnés pour leurs garanties en matière de sécurité :

  • Hébergement : OVH (France, Union européenne).
  • Envoi d'emails transactionnels : Resend (Union européenne).
  • Traitement des paiements : Flouci (Tunisie).
  • Reconnaissance par IA : OpenAI (États-Unis, avec accord de traitement DPA en place).
  • Notifications push mobiles : Firebase / Google (États-Unis).

8. Transferts hors Union européenne

Certaines données peuvent être transférées en dehors de l'Union européenne, notamment vers les États-Unis pour les services OpenAI et Firebase. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne, garantissant un niveau de protection adéquat.

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès, de rectificationet d'effacement de vos données.
  • Droit à la portabilité de vos données dans un format structuré et couramment utilisé.
  • Droit d'opposition et droit à la limitation du traitement.
  • Droit d'introduire une réclamationauprès de l'autorité de contrôle compétente (CNIL en France, INPDP en Tunisie).

Pour exercer ces droits, contactez-nous à [email protected].

10. Cookies

  • Cookies essentiels (session, protection CSRF) : indispensables au fonctionnement du Service, ils ne nécessitent pas de consentement préalable.
  • Cookies analytiques(à venir) : à but de mesure d'audience, ils ne seront déposés qu'avec votre consentement explicite.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour assurer la sécurité de vos données :

  • Chiffrement des communications via TLS.
  • Hachage des mots de passe avec bcrypt (rounds 13).
  • Contrôle d'accès basé sur les rôles (RBAC).
  • Journalisation détaillée et traçabilité (audit trail) des actions sensibles.
  • Sauvegardes quotidiennes et stockage des données dans des datacenters certifiés.

12. Contact

Pour toute question relative à la présente politique ou à l'exercice de vos droits, vous pouvez nous contacter à l'adresse : [email protected].