Application et site public · données personnelles

Politique de confidentialité de MOVALYA

Politique de confidentialité applicable à l’application professionnelle MOVALYA et à son site public : données, finalités, destinataires, conservation, droits, suppression et sécurité.

1. Périmètre de cette politique

Cette politique couvre l’application professionnelle MOVALYA, ses comptes et organisations, ainsi que le site public movalya.com. MOVALYA sert à gérer des actifs mobiles, leurs disponibilités, réservations, préparations, restitutions, interventions et incidents. Les captures du site restent fictives et ne publient aucune donnée d’un exploitant réel.

2. Responsable et transparence actuelle

Le responsable est la personne physique qui édite MOVALYA sous la marque DOHM — Digital Operations Hub & Modules. Son nom et prénom civils publiables, son adresse postale publiable et l’adresse électronique publique dédiée au support et à l’exercice des droits ne figurent pas encore dans le registre factuel validé. Cette version ne leur substitue ni compte technique, ni adresse déduite, ni donnée utilisateur ; ces trois coordonnées doivent être ajoutées avant une soumission Store.

3. Comptes, organisations et sécurité d’accès

MOVALYA peut traiter le nom d’affichage, l’adresse électronique de connexion, les invitations, l’identifiant de compte, l’organisation, les rôles, les sessions et les traces de sécurité nécessaires pour ouvrir un accès, isoler les organisations, appliquer les autorisations, révoquer une session et diagnostiquer un incident. Les mots de passe ne sont pas conservés en clair.

4. Données métier traitées dans l’application

Selon les fonctions utilisées et les droits accordés, les données peuvent concerner des actifs, disponibilités, réservations, check-lists, rapports, incidents, photos, documents, contacts, tarifs, revenus, montants de réservation et historique d’audit. Ces éléments servent à exécuter et documenter les opérations choisies par l’organisation ; ils ne sont ni vendus, ni utilisés pour de la publicité personnalisée.

5. Localisation ponctuelle et facultative

Une position précise ou approximative peut être jointe volontairement à une preuve terrain. MOVALYA ne collecte pas de localisation en arrière-plan ou en continu. Ne joignez une position que lorsqu’elle est utile au constat et que vous êtes autorisé à la transmettre ; l’absence de localisation ne doit pas être présentée comme une preuve négative.

6. Finalités

Les traitements servent à créer et sécuriser les accès, gérer les invitations et rôles, organiser la disponibilité et la réservation des actifs, préparer et tracer les remises et retours, coordonner les interventions, documenter rapports et incidents, fournir le support, assurer la fiabilité et conserver un audit expurgé. La mesure du site public et toute capacité future restent séparées de ces finalités métier.

7. Destinataires et sous-traitants techniques

Les données sont accessibles aux membres autorisés de l’organisation selon leur rôle et, lorsque cela est nécessaire, aux personnes chargées du support ou de la sécurité. Cloudflare Pages et Workers fournissent l’application et l’API ; Cloudflare R2 héberge les blobs privés ; PostgreSQL managé derrière les ports applicatifs conserve métadonnées, droits, rattachements et critères de rétention. Ces fournisseurs agissent pour fournir MOVALYA et ne sont pas des destinataires publicitaires.

8. Conservation et litiges

Les données actives sont conservées tant qu’elles sont nécessaires au compte, à l’organisation et au dossier opérationnel concerné. Après une demande de suppression ou la clôture d’un dossier, les éléments qui ne sont plus nécessaires doivent être supprimés ou anonymisés selon les règles validées. Une obligation d’audit, une obligation légale ou un litige peut justifier une conservation ciblée et à accès restreint des seules pièces utiles pendant la durée nécessaire ; aucune durée chiffrée non décidée n’est inventée dans cette politique.

9. Suppression du compte et des données

La suppression du compte est accessible dans l’application après réauthentification et confirmation. Elle déclenche le traitement de la demande pour le compte et ses données selon les droits de l’utilisateur et les obligations de l’organisation. Certaines pièces d’audit, de litige ou soumises à une obligation de conservation peuvent ne pas être effacées immédiatement ; elles restent alors isolées, restreintes et supprimées lorsque le motif de conservation cesse.

10. Vos droits

Selon le traitement et les conditions prévues par le droit applicable, une personne peut demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de ses données, et introduire une réclamation auprès de la CNIL. La suppression de compte disponible dans l’application couvre ce parcours précis. Pour les autres demandes, l’adresse publique d’exercice des droits reste l’un des trois champs factuels à fournir par le propriétaire ; aucun faux canal n’est publié.

11. Sécurité

MOVALYA prévoit l’isolation par organisation, le contrôle des rôles, des sessions révocables, le chiffrement en transit, des blobs et miniatures privés, des liens bornés, la révocation et des journaux expurgés. Aucun dispositif ne supprime tout risque : chaque organisation doit limiter les droits, retirer les accès devenus inutiles et éviter de déposer une photo, un document ou un contact sans nécessité métier.

12. Hébergement et transferts éventuels

L’application utilise Cloudflare Pages, Workers et R2 ainsi qu’un PostgreSQL managé. Selon la région et les sous-traitants effectivement configurés, des traitements peuvent impliquer un transfert hors de l’Espace économique européen ; un tel transfert doit reposer sur les garanties applicables du fournisseur et rester documenté. Cette politique n’affirme pas une localisation ou une garantie qui ne figure pas dans la passation validée.

13. Site public, publicité et mise à jour

Le site public est accessible sans compte ; son hébergeur peut traiter des journaux techniques limités pour distribuer et sécuriser le service. MOVALYA ne diffuse actuellement aucune publicité tierce, n’utilise aucun identifiant publicitaire et ne vend aucune donnée. Cette politique a été publiée et révisée le 26 août 2026 ; elle devra être mise à jour lorsque les coordonnées manquantes, les durées précises ou la configuration des fournisseurs changent.

Sources

Éditeur : DOHM — Digital Operations Hub & Modules · informations revues le . Signaler une correction.