POLITIQUE DE CONFIDENTIALITÉ
Cette page explique quelles données personnelles le site api-oi.re collecte, pourquoi, combien de temps elles sont conservées et comment exercer vos droits, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
QUI EST RESPONSABLE DE VOS DONNÉES ?
Le responsable du traitement est API-OI, société par actions simplifiée (SIRET 850 564 956 00025), éditrice du site api-oi.re.
Pour toute question sur vos données ou pour exercer vos droits, écrivez-nous par le formulaire de contact en indiquant « Données personnelles » au début de votre message.
QUELLES DONNÉES, POURQUOI ET COMBIEN DE TEMPS ?
Nous ne collectons que les données nécessaires à chaque usage :
| Situation | Données | Pourquoi | Base légale | Conservation |
|---|---|---|---|---|
| Formulaires de contact, de rappel, de devis et EDIH | Nom, prénom, adresse e-mail, téléphone, société, message ; pour une demande de devis, l'adresse et les produits choisis ; pour une demande EDIH, l'avancement de votre dossier et votre besoin | Répondre à votre demande, établir un devis, vous accompagner | Mesures précontractuelles prises à votre demande ; intérêt légitime à répondre aux sollicitations | 3 ans à compter de votre demande, puis suppression, y compris des mentions dans le journal des actions de notre console |
| Données techniques jointes à un envoi | Adresse IP, navigateur, page d'origine, date et heure | Écarter les envois automatisés (spam) et sécuriser les formulaires | Intérêt légitime | 12 mois, puis effacement de l'adresse IP et du navigateur ; un envoi classé comme spam par le filtrage est supprimé au plus tard 46 jours après sa réception, export d'archive compris |
| Journaux du serveur | Adresse IP, page consultée, date et heure, navigateur | Sécurité du site, détection et blocage des attaques | Intérêt légitime | 14 jours ; 30 jours pour le journal anti-spam ; environ 5 semaines pour le journal des blocages |
| Sauvegardes du site | Copie mensuelle du site et de sa base de données, qui contient les demandes ci-dessus | Pouvoir restaurer le site en cas d'incident | Intérêt légitime | 12 mois, puis 93 jours dans la corbeille de notre espace Microsoft 365 : une demande supprimée du site peut donc subsister dans une sauvegarde jusqu'à l'expiration de celle-ci |
| Choix relatifs aux cookies | Vos choix, leur date | Respecter et prouver votre consentement | Obligation légale | 12 mois au plus |
Vos données ne sont ni vendues, ni louées, ni cédées.
FILTRAGE AUTOMATIQUE DES ENVOIS
Pour écarter les robots, chaque envoi de formulaire est analysé automatiquement (délai de saisie, contenu, réputation de l'adresse IP, vérification anti-robot Cloudflare Turnstile). Un envoi manifestement automatisé (champ piège rempli, envois en rafale…) est rejeté sans être enregistré. Un envoi seulement suspect est conservé à part et vérifié chaque jour par notre équipe, afin qu'une vraie demande classée à tort soit traitée.
QUI A ACCÈS À VOS DONNÉES ?
Seules les personnes d'API-OI chargées de traiter votre demande (équipe commerciale et technique) y ont accès. Nous faisons appel aux prestataires suivants, qui agissent pour notre compte :
- Microsoft Ireland Operations Limited : hébergement du site (Microsoft Azure) et messagerie (Microsoft 365) qui nous transmet vos demandes ;
- Cloudflare : vérification anti-robot des formulaires (Turnstile) et diffusion de bibliothèques techniques (icônes) ;
- CookieYes : recueil et mémorisation de vos choix en matière de cookies ;
- Google : polices de caractères (Google Fonts) ; à leur chargement, votre adresse IP est transmise à Google ;
- Automattic (Gravatar) et l'éditeur du thème du site (themenectar.com) : quelques images de certains articles sont chargées depuis leurs serveurs, qui reçoivent alors votre adresse IP ;
- LinkedIn : mesure publicitaire, uniquement si vous l'acceptez dans le bandeau cookies.
TRANSFERTS HORS DE L'UNION EUROPÉENNE
Le serveur du site est hébergé par Microsoft dans la région Azure « Inde centrale » : les données des formulaires sont donc transférées hors de l'Union européenne. Ce transfert est encadré par l'accord de protection des données de Microsoft, qui intègre les clauses contractuelles types adoptées par la Commission européenne.
Certains des autres prestataires cités peuvent traiter des données hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou, pour les États-Unis, par le cadre de protection des données UE–États-Unis lorsque le prestataire y a adhéré.
COOKIES ET TRACEURS
Les cookies nécessaires au fonctionnement du site sont déposés sans consentement ; les autres uniquement avec votre accord, que vous pouvez retirer à tout moment avec le bouton « Gestion des cookies ».
| Cookie ou traceur | Émetteur | Rôle | Durée |
|---|---|---|---|
| PHPSESSID | api-oi.re | Nécessaire : sécurise l'envoi des formulaires (protection contre la falsification) | Fermeture du navigateur |
| cookieyes-consent | api-oi.re | Nécessaire : mémorise vos choix en matière de cookies | 12 mois au plus |
| Vérification anti-robot | Cloudflare (Turnstile) | Nécessaire : distingue un visiteur d'un robot sur les pages à formulaire, sans suivi publicitaire | Le temps de la vérification |
| LinkedIn Insight | Publicité : mesure l'efficacité de nos campagnes LinkedIn | 13 mois au plus, uniquement avec votre accord |
VOS DROITS
Vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité de vos données, ainsi que d'un droit de limitation et d'opposition à leur traitement. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès.
Pour les exercer, utilisez le formulaire de contact en commençant votre message par « Données personnelles ». Nous vous répondons dans un délai d'un mois. En cas de doute raisonnable sur votre identité, un justificatif pourra vous être demandé.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL : www.cnil.fr.
SÉCURITÉ
Les échanges avec le site sont chiffrés (HTTPS). L'accès aux demandes reçues est réservé aux personnes habilitées et protégé par une double authentification ; les tentatives d'intrusion sont détectées et bloquées automatiquement.
Mise à jour : 28 septembre 2026.
