Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement est OA labs, SASU au capital de 500 €, immatriculée au RCS Lyon 107 509 358 (siège social : 16 Rue Cuvier, 69006 Lyon), éditrice du service OneÂme. Contact : dpo@oneame.fr.

2. Données que nous collectons

3. Pourquoi nous utilisons vos données (finalités)

4. Bases légales

Nous traitons vos données sur la base de l’exécution du contrat (les CGU), de votre consentement (ex. géolocalisation, cookies non essentiels), de notre intérêt légitime (sécurité, anti-fraude, parrainage, mesure d’audience) et de nos obligations légales.

5. Durée de conservation

Nous conservons vos données seulement le temps nécessaire aux finalités décrites, puis nous les supprimons ou les archivons dans les délais suivants :

Les inscriptions à la liste d’attente non confirmées sont automatiquement supprimées sous 30 jours.

6. Destinataires et sous-traitants

Pour fonctionner, OneÂme s’appuie sur des prestataires techniques de confiance :

Un modérateur habilité, tenu à la confidentialité et agissant sous notre autorité, peut accéder à un périmètre restreint de vos données (photo de vérification, photos de profil, prénom) à seule fin de lutter contre les faux profils et les usurpations d’identité. Il n’a jamais accès à votre e-mail, votre localisation ni vos paiements, et chacun de ses accès est journalisé.

Nous ne vendons jamais vos données. Certains prestataires peuvent être situés hors de l’UE ; dans ce cas, des garanties appropriées (clauses contractuelles types) encadrent les transferts.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour toute demande, écrivez à dpo@oneame.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

8. Cookies

L’usage des cookies est détaillé dans notre Politique de cookies. Vous pouvez gérer votre consentement à tout moment.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement des mots de passe, connexions sécurisées (HTTPS), limitation des tentatives de connexion, et accès restreint aux données.