Politique de Confidentialité

Conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés — Dernière mise à jour : 14 avril 2026

1. Responsable du traitement

Société : OBLIUP SAS

Adresse : DR Ait El Mouden, Agadir, Maroc 80000

DPO (Délégué à la Protection des Données) : Issamoualla66@gmail.com

Autorité de contrôle : CNIL — www.cnil.fr

2. Données collectées

2.1 Données collectées via le site

Type de donnéeFinalitéBase légaleDurée
Nom, prénom, email (formulaire contact)Répondre à vos demandesIntérêt légitime3 ans
Email (newsletter)Envoi d'informations fiscalesConsentementJusqu'au désabonnement
Données de navigation (cookies analytiques)Améliorer le siteConsentement13 mois
Adresse IPSécurité et lutte contre la fraudeIntérêt légitime12 mois

2.2 Données collectées via l'application OBLIUP

Type de donnéeFinalitéBase légaleDurée
Données de compte (email, mot de passe hashé)AuthentificationExécution du contratDurée abonnement + 3 ans
Données clients du cabinetGestion des dossiersExécution du contratDurée abonnement + 5 ans
Données de paie et fiscalesSuivi des obligationsExécution du contratDurée abonnement + 10 ans
Messages TalkUPMessagerie interneExécution du contratDurée abonnement + 1 an
Logs de connexionSécuritéObligation légale12 mois

3. Hébergement et sécurité

Toutes les données sont hébergées exclusivement sur des serveurs situés en France (OVHcloud, région FR), certifiés ISO 27001 et SecNumCloud. Aucun transfert de données hors de l'Espace Économique Européen n'est effectué.

Mesures de sécurité

4. Sous-traitants

Sous-traitantRôleLocalisation
OVHcloudHébergement infrastructure🇫🇷 France
Brevo (ex-Sendinblue)Envoi d'emails transactionnels🇫🇷 France
StripePaiement en ligne🇮🇪 Irlande (UE)
Anthropic (API Claude)Agent IA fiscal🇺🇸 USA — Clauses contractuelles types UE

Chaque sous-traitant a signé un accord de traitement des données conforme à l'article 28 du RGPD.

5. Vos droits

✓ Vos droits RGPD (articles 15 à 22)

Droit d'accès : obtenir une copie de vos données personnelles

Droit de rectification : corriger des données inexactes

Droit à l'effacement : demander la suppression de vos données

Droit à la portabilité : recevoir vos données dans un format structuré

Droit d'opposition : vous opposer à certains traitements

Droit à la limitation : limiter l'utilisation de vos données

Pour exercer vos droits : Issamoualla66@gmail.com — Réponse garantie sous 30 jours.

En cas de réclamation non résolue, vous pouvez saisir la CNIL : www.cnil.fr/fr/plaintes

6. Cookies

CookieTypeDuréeFinalité
session_idTechnique (essentiel)SessionMaintien de la connexion
csrf_tokenTechnique (essentiel)SessionSécurité CSRF
blog_darkFonctionnel1 anPréférence mode sombre
_ga, _gidAnalytique (consentement)13 mois / 24hGoogle Analytics

7. Agent IA — Données et confidentialité

L'Agent IA fiscal d'OBLIUP utilise l'API Claude d'Anthropic. Les questions posées à l'Agent IA sont transmises à Anthropic pour génération de la réponse. Les données clients sensibles (noms de clients, montants, SIRET) ne doivent pas être partagées avec l'Agent IA.

OBLIUP a conclu un accord de traitement des données avec Anthropic incluant des clauses contractuelles types (CCT) conformes au RGPD pour les transferts vers les États-Unis.

8. Modifications

Cette politique de confidentialité peut être modifiée. En cas de modification substantielle, vous serez informé par email au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.

La version en vigueur est toujours accessible à l'adresse : obliup.fr/politique-confidentialite