Politique de confidentialité

Dernière mise à jour :

Le responsable du traitement est Antoine LE BORGNE, Entrepreneur individuel, nom commercial Orvel, joignable à privacy@orvel.dev. Identité de l’éditeur : mentions légales du studio. Cette politique s’applique au service Access Record et au site access.orvel.dev.

Données traitées

DonnéeFinalitéBase légaleDurée
Adresse e-mailCréation du compte, connexion par lien magique, notifications de serviceExécution du contratDurée du compte, puis 3 ans
Adresse IP, navigateurSécurité des connexions, limitation des tentativesIntérêt légitime30 jours
Domaines audités, résultats des scansFourniture du service, historique du dossier de conformitéExécution du contratDurée du compte
Nom de l’entité, contact publiéGénération et publication de la déclaration d’accessibilitéExécution du contratTant que la déclaration est publiée
Données de facturationPaiement, factures, obligations comptablesObligation légale10 ans

Les scans ne portent que sur les pages publiques du site indiqué. Nous ne collectons pas de données sur les visiteurs de ces sites. Les extraits HTML conservés dans les résultats se limitent à l’élément fautif.

Sous-traitants

Les transferts hors Union européenne reposent sur les clauses contractuelles types de la Commission européenne et, pour les prestataires certifiés, sur le Data Privacy Framework UE–États-Unis. Les données de paiement (numéro de carte) sont traitées directement par Stripe ; nous n’y avons pas accès.

Cookies

Un seul cookie, ar_session, strictement nécessaire à la connexion, d’une durée de 30 jours. Aucun cookie de mesure d’audience ni publicitaire. Aucun consentement n’est donc requis.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Écrivez à privacy@orvel.dev ; nous répondons sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).

Sécurité

Connexion sans mot de passe par lien à usage unique valable 15 minutes, jetons stockés hachés, chiffrement TLS en transit, accès à la base de données limité à l’application et à une administration authentifiée.