1. Responsable du traitement
La société Optik Telecom / Rivini est responsable du traitement des données personnelles collectées via la plateforme Chantier Fibre Mayotte.
2. Données collectées
- Données d'identification : nom, prénom, adresse email professionnelle, numéro de téléphone
- Données de connexion : adresse IP, horodatage des connexions, type de navigateur
- Données métier : interventions réalisées, rapports rédigés, photos téléchargées, incidents signalés
- Données de géolocalisation : coordonnées GPS des équipements et photos terrain
3. Finalités du traitement
- Gestion et suivi du déploiement de la fibre optique (FTTH) à Mayotte
- Authentification et gestion des accès utilisateurs
- Suivi des interventions terrain et des rapports
- Cartographie et géolocalisation des équipements réseau
- Journalisation des actions pour la sécurité et l'audit
4. Base légale
Le traitement est fondé sur l'exécution du contrat de travail (Art. 6.1.b RGPD) et l'intérêt légitime du responsable de traitement (Art. 6.1.f RGPD) pour la sécurité et le bon fonctionnement de la plateforme.
5. Durée de conservation
- Données de profil : durée du contrat + 3 ans après le départ
- Logs d'audit et événements d'authentification : 2 ans
- Notifications : 6 mois
- Données métier (interventions, rapports, photos) : durée du projet + 5 ans
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (Art. 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification (Art. 16) : demander la correction de données inexactes
- Droit à l'effacement (Art. 17) : demander la suppression de vos données personnelles
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré (JSON)
- Droit d'opposition (Art. 21) : vous opposer au traitement de vos données
Pour exercer vos droits, utilisez la page "Mes données" de votre profil ou contactez l'administrateur de la plateforme.
7. Hébergement et sécurité
- Base de données : Supabase (hébergement Europe, RGPD compliant)
- Application web : Vercel (hébergement Europe)
- Chiffrement en transit : HTTPS / TLS 1.3
- Chiffrement au repos : AES-256 (Supabase)
- Authentification sécurisée avec support MFA (TOTP)
- Row-Level Security (RLS) sur toutes les tables
8. Cookies
La plateforme utilise uniquement des cookies essentiels au fonctionnement (session d'authentification Supabase). Aucun cookie publicitaire ou de traçage tiers n'est utilisé. Les cookies analytics sont optionnels et soumis à votre consentement.
9. Mise à jour
Cette politique peut être mise à jour. La date de dernière modification est indiquée ci-dessous. Les utilisateurs seront informés de tout changement significatif.
Dernière mise à jour : février 2026