Notice de Confidentialité et Charte de Souveraineté des Données
Transparence juridique détaillée sur la façon dont Ozikol isole, traite, protège et respecte les données institutionnelles sur nos 9 suites, portails web, MIS exécutif, applications mobiles et clients de bureau.
1. Portée Exécutive et Contexte Architectural
Chez Ozikol (« Ozikol », « Plateforme », « nous » ou « notre »), la protection de la souveraineté, de la vie privée et de l'intégrité des données de nos organisations clientes est fondamentale. Cette Notice de Confidentialité s'applique à tous les visiteurs, institutions abonnées, administrateurs, employés, résidents et utilisateurs finaux interagissant avec notre écosystème à travers nos canaux : portails web centraux, espaces de travail dédiés, consoles exécutives MIS, applications mobiles iOS/Android et applications de bureau Windows Enterprise.
Principe Fondamental : Ozikol applique une stricte politique de confidentialité dès la conception. Nous ne vendons pas vos données, nous ne monétisons pas l'activité des utilisateurs, nous ne diffusons aucune publicité comportementale tierce et nous n'entraînons jamais de modèles publics d'intelligence artificielle sur vos registres privés.
2. Rôles : Responsable du Traitement vs. Sous-Traitant
- Ozikol en tant que Sous-Traitant (Sous-traitant au sens du RGPD) : Lorsque les organisations clientes déploient Ozikol pour gérer leurs registres de membres, cotisations, sécurité des accès et personnel, l'organisation cliente agit en tant que Responsable du Traitement. Ozikol traite ces données strictement sur instruction documentée de l'organisation.
- Ozikol en tant que Responsable du Traitement : Ozikol agit en tant que Responsable du Traitement uniquement pour la gestion directe des comptes clients, la facturation des contrats d'entreprise et les demandes d'assistance centrale.
3. Catégories de Données Traitées par Suite Opérationnelle
Ozikol organise ses capacités en 9 suites modulaires :
- Comptabilité Financière & Cotisations : Grands livres, échéanciers de cotisations, facturation des services et règlements. Conformité PCI-DSS : Traitement par jetons sécurisés sans stockage de numéros de carte (PAN) bruts.
- Gestion Immobilière, Actifs & Installations : Registres des unités, baux commerciaux, maintenance préventive et relevés de compteurs (électricité, eau).
- Engagement Communautaire & Réseau Social : Profils des membres, annuaires avec contrôles granulaires de visibilité et messagerie.
- Contrôle d'Accès & Pass Numériques : QR codes d'invités, reconnaissance de plaques (LAPI/ANPR) et journaux d'horodatage aux barrières et tourniquets.
- Gouvernance, Élections Secrètes & Scrutin Numérique : Registre électoral vérifié et bulletins chiffrés de manière homomorphe, dissociés de façon irréversible de l'identité des électeurs pour garantir le secret absolu du vote.
- Marchés Publics & Fournisseurs : Appels d'offres (RFP), dossiers de conformité fournisseurs et bons de commande.
- Gestion des Incidents & Diffusions SOS : Coordonnées GPS de détresse en temps réel, rondes des gardes et registres de rassemblement d'urgence.
- Événements & Réservations de Salles : Réservations de salles, billetterie multi-niveaux et enregistrement par scan QR.
- Personnel, Sécurité & Paie : Plannings de rotation, feuilles de temps et modèles biométriques hachés stockés localement sur le matériel sans téléversement d'empreintes brutes.
4. Isolation Architecturale des Données (Garantie Anti-Mélange)
Chaque organisation abonnée dispose de son propre anneau de base de données relationnelle dédié. Les tables opérationnelles, registres financiers et données de membres sont physiquement et logiquement isolés de tous les autres clients.
5. Clients Périphériques, Cache SQLite Hors Ligne et Pilotes Matériels
L'application de bureau Windows et les applications mobiles prennent en charge le fonctionnement hors ligne grâce à une base SQLite chiffrée locale (SQLCipher AES-256). Les pilotes de périphériques (imprimantes thermiques de tickets ESC/POS, lecteurs de codes-barres) traitent les flux en mémoire volatile sans écriture sur disque non chiffré.
6. Vos Droits et Contact DPO
Conformément au RGPD et aux lois internationales, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour toute demande, contactez notre DPO via notre Centre d'Assistance Juridique ou à notre siège social : 100 Bishopsgate, Londres EC2N 4AG, Royaume-Uni.