Politique de Confidentialité
Dernière mise à jour : March 15, 2026
Responsable du traitement : ODIVEND OPC PRIVATE LIMITED, Odisha, Inde | [email protected]
ODIVEND OPC PRIVATE LIMITED (« ODIVEND », « nous ») s'engage à protéger vos données personnelles. Cette Politique de Confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations lorsque vous visitez engage.odivend.com (« Site web ») ou utilisez la plateforme ODIV Engage à l'adresse chat.odivend.com (« Plateforme »).
1. Qui Sommes-Nous
ODIVEND OPC PRIVATE LIMITED est constituée sous le Companies Act, 2013 avec son siège social à Odisha, Inde. Nous exploitons ODIV Engage — une plateforme SaaS WhatsApp Business API commercialisée sous la marque « ODIV Engage » sur engage.odivend.com.
Pour les personnes concernées basées dans l'EU, ODIVEND agit en tant que Responsable du Traitement au sens du GDPR concernant les données collectées directement auprès de vous. Pour les données que vous traitez via la Plateforme concernant vos propres clients, ODIVEND agit en tant que Sous-traitant.
2. Cadre Légal
Nous nous conformons à :
- Digital Personal Data Protection Act, 2023 (DPDP Act) — loi principale régissant le traitement des données personnelles des résidents indiens
- General Data Protection Regulation (GDPR) — s'applique aux données personnelles des personnes dans l'EU/EEE
- Information Technology Act, 2000 et les IT (Reasonable Security Practices) Rules, 2011
3. Données que Nous Collectons
3.1 Données que vous fournissez directement :
- Inscription du compte : nom complet, adresse e-mail, numéro de mobile, nom de l'entreprise, pays
- Abonnement & facturation : sélection du plan, période de facturation (les détails de paiement sont traités par Razorpay — nous ne stockons pas les numéros de carte ni les identifiants bancaires)
- Communications de support : toute information partagée dans des e-mails ou demandes de support à [email protected]
3.2 Données collectées automatiquement :
- Utilisation du site web : pages visitées, fonctionnalités utilisées, durée de session — uniquement si vous consentez aux cookies d'analyse (PostHog)
- Données techniques : type de navigateur, système d'exploitation, résolution d'écran, préférence linguistique
- Localisation au niveau du pays : déterminée à partir des en-têtes géo du CDN Netlify joints à votre requête — votre adresse IP n'est pas envoyée à un service de géolocalisation tiers
3.3 Données traitées en tant que votre Sous-traitant :
Lorsque vous utilisez ODIV Engage pour communiquer avec vos clients via WhatsApp, nous traitons les données personnelles de vos clients (numéros de téléphone, contenu des messages, fiches contacts) pour votre compte. À ce titre, vous êtes le Fiduciaire/Responsable des Données et ODIVEND est le Sous-traitant. Vous restez responsable de vous assurer que vous disposez d'une base légale pour traiter les données de vos clients.
4. Finalité & Base Juridique du Traitement
| Finalité | Base Juridique (DPDP Act) | Base Juridique (GDPR) |
|---|---|---|
| Création de compte & authentification | Consentement | Contract (Art. 6(1)(b)) |
| Prestation du service & facturation | Contract | Contract (Art. 6(1)(b)) |
| Traitement des paiements | Contract | Contract (Art. 6(1)(b)) |
| E-mails transactionnels | Contract | Contract (Art. 6(1)(b)) |
| Analytique produit & amélioration | Consentement | Consent (Art. 6(1)(a)) |
| Conformité légale & prévention de la fraude | Obligation légale | Legal obligation (Art. 6(1)(c)) |
| Support client | Intérêt légitime | Legitimate interest (Art. 6(1)(f)) |
5. Partage des Données & Sous-traitants
Nous ne vendons pas vos données personnelles. Nous partageons uniquement des données avec les sous-traitants suivants, tous soumis à des accords de traitement des données appropriés :
Supabase Inc. — Base de Données Cloud & Authentification
Données : Comptes clients, enregistrements d'abonnement, configuration de la plateforme | Localisation : Frankfurt (Germany) (EU)
supabase.com/privacyNetlify Inc. — Hébergement Web & Fonctions Serverless
Données : Journaux de requêtes web, journaux d'exécution de fonctions | Localisation : CDN basé aux États-Unis avec nœuds edge en EU
netlify.com/privacyRazorpay Software Pvt. Ltd. — Traitement des Paiements
Données : Informations de facturation, enregistrements de transactions | Localisation : Inde
razorpay.com/privacyResend Inc. — Distribution d'E-mails Transactionnels
Données : Adresse e-mail, contenu de l'e-mail | Localisation : États-Unis
resend.com/privacyMeta Platforms Inc. / WhatsApp LLC — WhatsApp Business API
Données : Messages WhatsApp, numéros de téléphone, modèles de messages | Localisation : États-Unis
whatsapp.com/legal/privacy-policyPostHog Inc. — Analytique Produit (uniquement si vous consentez aux cookies d'analyse)
Données : Pages vues, interactions avec les fonctionnalités, métadonnées de session (pas de PII par défaut) | Localisation : EU (eu.posthog.com, Frankfurt)
posthog.com/privacy6. Transferts Internationaux de Données
ODIVEND est basé en Inde. Certains sous-traitants (Netlify, Resend, Meta/WhatsApp) sont basés aux États-Unis.
Pour les utilisateurs de l'EU : Les transferts vers les États-Unis sont effectués sous les Clauses Contractuelles Types (CCT) de l'EU ou les cadres d'adéquation applicables fournis par chaque sous-traitant.
Pour les utilisateurs indiens : Les transferts transfrontaliers sont soumis aux protections contractuelles requises par le DPDP Act, 2023.
7. Conservation des Données
| Type de Données | Durée de Conservation |
|---|---|
| Données de compte client actif (systèmes ODIV) | Durée de l'abonnement. En cas de désactivation : 15 jours de grâce + 30 jours d'avertissement, puis suppression permanente ou anonymisation |
| Données de la plateforme WhatsApp — contacts, conversations, bots, automatisations, channel wallets (infrastructure BSP) | Définitivement supprimées le 1er de chaque mois si l'abonnement est resté inactif plus de 15 jours. Cela est imposé par le BSP et ne peut être annulé. |
| Enregistrements de facturation | 7 ans (exigence de la loi fiscale indienne) |
| Communications de support | 3 ans |
| Données analytiques PostHog | 12 mois (serveurs PostHog EU) |
| Stockage des préférences du site (localStorage) | 12 mois (appareil de l'utilisateur) |
| Jetons de session | Durée de la session du navigateur |
Après expiration des durées de conservation, les données sont supprimées de manière sécurisée ou anonymisées.
Suppression Automatique pour les Comptes Inactifs : Si votre compte est désactivé (pour cause d'échec de paiement, d'annulation ou pour toute autre raison) et reste inactif pendant plus de 15 jours, nous vous notifierons par e-mail et WhatsApp que vos données sont programmées pour suppression. Vous aurez 30 jours pour réactiver. Si vous ne réactivez pas, vos données personnelles sur les systèmes ODIV (nom, e-mail, téléphone, détails de l'entreprise) seront définitivement supprimées ou anonymisées. Séparément, vos données de plateforme WhatsApp (contacts, conversations, bots, automatisations, journaux de facturation) hébergées sur l'infrastructure de notre partenaire BSP sont définitivement supprimées le 1er de chaque mois pour les comptes inactifs depuis plus de 15 jours — cela peut survenir avant l'expiration de votre période d'avertissement ODIV de 30 jours. Nous ne pouvons pas récupérer les données supprimées par le BSP. Les utilisateurs supprimés sont traités comme de nouveaux utilisateurs lors d'un réabonnement.
Les enregistrements de facturation et d'abonnement sont conservés pendant 7 ans, comme l'exige la loi fiscale indienne, même après suppression du compte.
8. Vos Droits
8.1 Droits au titre du DPDP Act 2023 (Résidents indiens) :
- Droit d'Accès — demander un résumé de vos données personnelles que nous traitons
- Droit de Rectification & d'Effacement — demander la correction de données inexactes ou la suppression de vos données
- Droit au Traitement des Réclamations — déposer une plainte auprès de nous ; nous nous engageons à accuser réception dans les 72 heures et à résoudre dans les 30 jours
- Droit de Désigner — désigner une personne pour exercer vos droits à votre place
8.2 Droits supplémentaires pour les résidents de l'EU au titre du GDPR :
- Droit à la Portabilité — recevoir vos données dans un format structuré et lisible par machine
- Droit à la Limitation du Traitement — limiter notre utilisation de vos données dans certaines circonstances
- Droit d'Opposition — s'opposer au traitement fondé sur des intérêts légitimes
- Droit de Retirer le Consentement — retirer le consentement aux analyses à tout moment via le panneau de préférences cookies
- Droit de Porter Plainte — auprès de votre autorité de contrôle EU/EEE
Pour exercer l'un de ces droits, envoyez un e-mail à [email protected] avec l'objet « Data Rights Request ». Nous répondrons dans un délai de 30 jours.
9. Cookies & Local Storage
Nous utilisons le localStorage du navigateur (et non des cookies HTTP) pour stocker votre préférence linguistique, votre sélection de devise et votre enregistrement de consentement aux cookies. Le stockage analytique (PostHog) n'est activé qu'après votre consentement explicite. Consultez notre Politique Cookies pour le détail complet de chaque élément stocké.
10. Traitement des Messages WhatsApp
Lorsque vous utilisez la plateforme ODIV Engage pour envoyer ou recevoir des messages WhatsApp, les données des messages de vos clients sont traitées par l'infrastructure d'ODIVEND pour votre compte. Nous agissons uniquement en tant que Sous-traitant pour ces données — nous ne lisons, n'analysons ni n'utilisons le contenu des messages de vos clients à nos propres fins, et nous ne les partageons avec des tiers que dans la mesure techniquement nécessaire à la fourniture du service WhatsApp API.
11. Confidentialité des Enfants
ODIV Engage n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous à [email protected] et nous les supprimerons rapidement.
12. Sécurité
Nous mettons en œuvre des mesures de sécurité conformes aux normes du secteur, notamment :
- Chiffrement TLS 1.2+ pour toutes les données en transit
- Sécurité au niveau des lignes (RLS) dans notre base de données Supabase
- Authentification basée sur JWT avec rotation des tokens de rafraîchissement
- Contrôles d'accès limitant l'accès du personnel aux données client selon le principe du besoin de savoir
Aucun système n'est sûr à 100 %. Nous ne pouvons garantir la sécurité absolue des données transmises via Internet.
13. Délégué aux Réclamations
Conformément à l'Information Technology Act, 2000 et au DPDP Act, 2023, les réclamations relatives aux données personnelles peuvent nous être adressées. Nous nous engageons à accuser réception des plaintes dans les 72 heures et à les résoudre dans les 30 jours.
14. Modifications de cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité périodiquement. Les changements importants seront communiqués par e-mail ou avis intra-plateforme au moins 15 jours avant leur prise d'effet. La date « Dernière mise à jour » en haut reflète la dernière révision.