Politique de confidentialité
Version en vigueur au 29 juillet 2026.
Version en vigueur au 29 juillet 2026.
- Responsable de traitement pour le site public — Roulya, SIRET 753 416 130 00015 — contact@roulya.fr.
- Site public vs application — Les données collectées sur le site public (contact, démonstration) relèvent de Roulya, responsable de traitement. Les données traitées dans l'application pour le compte des clients (plannings, agents, absences, remplacements) relèvent du client responsable de traitement, Roulya agissant comme sous-traitant (annexe RGPD).
- Catégories de données — Coordonnées professionnelles (site public) ; données d'identification et d'organisation du planning (application).
- Finalités — Répondre aux demandes ; fournir, exploiter, maintenir et sécuriser le service ; support ; obligations légales.
- Bases légales — Mesures précontractuelles et exécution du contrat, intérêt légitime, obligation légale ; pour les données du planning, base légale relevant du client.
- Destinataires — Éditeur et hébergeur technique. Aucune vente ni cession publicitaire.
- Durées de conservation — Contact : durée nécessaire au traitement. Application : durée du contrat, restitution 30 jours, suppression/anonymisation sous 90 jours maximum.
- Hébergement — En France chez o2switch. Aucun transfert hors Union européenne.
- Sécurité — Contrôle d'accès, HTTPS, journalisation, sauvegardes, cloisonnement.
- Droits des personnes — Accès, rectification, effacement, limitation, opposition, portabilité ; exercés auprès du client responsable pour les données de l'application.
- Contact RGPD — contact@roulya.fr.
- Réclamation — Auprès de la CNIL (www.cnil.fr).
- Cookies techniques — Uniquement nécessaires au fonctionnement, à l'authentification et à la sécurité ; aucun suivi marketing ni mesure d'audience publicitaire.
- Demandes déposées sur le site public — Les formulaires de roulya.fr (diagnostic gratuit, démonstration, devis, contact) collectent des coordonnées professionnelles, le contexte d'organisation décrit par le demandeur et, s'il en transmet, les documents joints à sa demande.
- Finalités des demandes — Traiter la demande et y répondre ; analyser les documents transmis à seule fin d'établir l'analyse demandée ; échanger avec le demandeur ; assurer la sécurité du service. La prospection commerciale n'a lieu que si la case facultative prévue à cet effet a été cochée.
- Bases légales des demandes — Mesures précontractuelles pour le traitement de la demande et l'analyse des documents transmis ; intérêt légitime pour la sécurité du service et la limitation des envois automatisés ; consentement, facultatif et révocable à tout moment, pour la prospection commerciale et pour la mesure d'audience.
- Documents transmis — Un planning peut contenir des noms d'agents et des codes d'absence susceptibles de révéler l'état de santé. Le formulaire demande l'anonymisation des noms avant transmission et n'accepte aucune donnée médicale détaillée. Les documents sont chiffrés dès leur réception, conservés hors de tout espace accessible par le web, jamais ouverts automatiquement, jamais transmis par courriel, jamais communiqués à un tiers.
- Durées de conservation des demandes — Documents joints : 90 jours après leur dépôt. Informations de la demande : 365 jours après sa réception. Journal du service : 180 jours. Ces durées sont appliquées par une purge automatique.
- Destinataires des demandes — L'éditeur seul, et l'hébergeur o2switch en France pour l'hébergement technique. Aucun service tiers de formulaire, aucun outil de gestion commerciale externe, aucun acheminement de message par un tiers.
- Exercice des droits sur une demande — Par message à contact@roulya.fr, sans justification à fournir, avec réponse sous un mois. La référence communiquée à l'issue du dépôt permet de retrouver le dossier.
- Mesure d'audience du site public — Aucun cookie de mesure n'est déposé sans consentement préalable, exprimé par une action positive. L'état réel du site, le détail de ce qui serait déposé et la façon de revenir sur son choix figurent sur la page « Gestion des cookies ».
22. Journalisation de sécurité de l'application
Les opérations sensibles relatives au mot de passe — changement, demande de
récupération, réinitialisation par lien, révocation de sessions — sont consignées
dans un journal d'audit interne. Pour ces seuls événements, le journal enregistre
l'adresse IP et l'agent utilisateur de la requête.
Pourquoi : une demande de récupération n'est pas authentifiée, donc rattachée à
aucun utilisateur connecté. Sans origine, une série de tentatives visant un compte
serait indétectable. La base légale est l'intérêt légitime à sécuriser le
service et à pouvoir analyser un incident.
Ces deux informations sont effacées au bout de 90 jours : la ligne du journal
subsiste, amputée de ce qui identifie une machine. Elles ne sont jamais affichées
dans l'application, jamais renvoyées par une interface de programmation, jamais
transmises à un tiers, et ne servent à aucune mesure d'audience.
Les compteurs qui limitent les tentatives répétées manipulent une adresse IP et une
empreinte non réversible de l'adresse électronique **en mémoire du serveur
uniquement** : rien n'est écrit sur disque ni en base, et tout est perdu à chaque
redémarrage.