Confiance & conformité

Politique de confidentialité

La présente politique décrit, de manière claire et opposable, les traitements de données à caractère personnel opérés par ODYSSIX (site, CRM/support, hébergement & cloud, VoIP, Odyssix Tracking – géolocalisation & télématique, applications mobiles). Elle est fondée sur le Règlement (UE) 2016/679 (“RGPD”) et le droit français.

Dernière mise à jour : 27/08/2025
Hébergement principal : France
Exercer mes droits

1) Responsable du traitement & mentions légales

Dénomination
ODYSSIX (SAS)
SIREN
938 061 942
Siège
109 rue de Verdun, 92150 Suresnes, France
RNE
Immatriculée le 03/12/2024 – début d’activité 28/11/2024
Code APE
6201Z – Programmation informatique
Forme
Société par actions simplifiée – Capital social : 1 000 €
Représentant légal
M. Sébastien CHERKI, Président
Contact confidentialité
privacy@odyssix.fr – +33 4 28 29 09 45
Site
ODYSSIX agit en qualité de responsable de traitement (ex. gestion clients, marketing B2B, facturation) et de sous-traitant pour les services délivrés à ses clients (hébergement, VoIP, géolocalisation). Dans ce dernier cas, les traitements sont strictement exécutés sur instructions contractuelles (DPA/clauses RGPD).

2) Périmètre, personnes concernées & définitions

Visiteurs du site, prospects/clients, utilisateurs des services (comptes SaaS, VoIP, Odyssix Tracking), salariés/agents des clients (conducteurs, techniciens) et correspondants support.

Données de localisation : toutes informations issues d’un équipement ou d’une application permettant de situer un véhicule/équipement ou un utilisateur à un moment donné (GPS, cellule, Wi-Fi), y compris historiques d’itinéraires et alertes.

3) Données traitées

3.1 – Site & formulaires

  • Identité/coordonnées (nom, e-mail, téléphone, société, fonction), contenu du message, métadonnées (source campagne, date/heure).
  • Données de navigation soumises à consentement (cookies analytics/marketing via votre CMP), adresse IP, User-Agent.

3.2 – CRM, devis, facturation & support

  • Données d’entreprise et de contact, échanges, tickets, pièces jointes, historique interventions/contrats, paiements et éléments de facturation.

3.3 – Hébergement & cloud / supervision

  • Journaux techniques (événements systèmes/sécurité, connexions, traces applicatives), identifiants techniques et rôles, adresses IP.

3.4 – Téléphonie (VoIP/centrex)

  • CDR : date/heure, numéros appelant/appelé, durée, statut, qualité (Jitter/MOS). Enregistrements d’appels uniquement si activés contractuellement et signalés.

3.5 – Géolocalisation & télématique (Odyssix Tracking)

  • Positions GPS/GLONASS, vitesse, cap, événements (entrées/sorties de zones, chocs, remorquage, débranchement, SOS), historique des trajets.
  • Heures moteur et données CAN (selon compatibilité) : RPM, températures, niveaux, codes défaut.
  • Carburant : remplissages/vidanges, consommation, détection d’anomalies (anti-siphonnage).
  • Identifiants équipement (IMEI/SN), carte SIM M2M (ICC-ID), état de connectivité, version firmware.

3.6 – Applications mobiles

  • Identifiant de compte, notifications push, permissions (localisation, caméra / photos pour pièces justificatives si activées), journaux d’erreur.

4) Finalités & bases juridiques (art. 6 RGPD)

FinalitéExemplesBase
Prospection B2B raisonnablePrises de contact, démos, relances proportionnéesIntérêt légitime (6-1 f) + droit d’opposition
Exécution du contratHébergement/VoIP, géolocalisation, maintenance, SAVContrat (6-1 b)
Géolocalisation de flotteOptimisation des tournées, sécurité des biens/personnes, preuve d’interventionIntérêt légitime (6-1 f). Consentement si BYOD/perso
Gestion & facturationDevis, commandes, paiements, obligations comptablesObligation légale (6-1 c)
SécuritéJournalisation, contrôle d’accès, prévention fraudeIntérêt légitime (6-1 f) et obligations spécifiques
Amélioration produitStatistiques d’usage agrégées/anonymiséesIntérêt légitime (6-1 f)
Marketing fondé sur consentementCookies analytics/ads, newsletters opt-inConsentement (6-1 a)
Test de mise en balance. Pour chaque finalité fondée sur l’intérêt légitime, ODYSSIX a évalué la nécessité, la proportionnalité et l’impact sur la vie privée (mesures de minimisation, droits d’accès/rectification/opposition facilités).

5) Cookies & traceurs

Un bandeau de consentement (CMP) permet d’accepter/refuser les traceurs non essentiels ; vos choix sont modifiables à tout moment.

CatégorieRôleExemples
TechniquesConnexion, sécurité, préférence langueCookies de session, anti-bot
Mesure d’audienceStatistiques agrégéesAnalytics via Tag Manager
MarketingCampagnes, call-trackingBalises publicitaires, identifiants d’annonce

Gérer mes préférences

6) Durées de conservation

DonnéeDuréeBase / remarques
Prospects B2B3 ans après le dernier contactRecommandation CNIL (prospection) – effacement sur opposition
Clients & factures10 ansObligations comptables/fiscales
Logs sécurité / accès6 à 12 mois (jusqu’à 24 mois si exigence sécurité)Principe de minimisation / journalisation (CNIL)
CDR VoIP12 moisNécessité de facturation/qualité service
Enregistrements d’appels (qualité/formation)6 mois maxRecommandation CNIL
Enregistrements d’appels (preuve de contrat)Jusqu’à 5 ansPrescription civile de droit commun
Géolocalisation – principe2 moisCNIL : durée normale
Géolocalisation – optimisation des tournées / preuve d’intervention1 anCNIL : lorsque la preuve ne peut être apportée autrement
Géolocalisation – suivi du temps de travailjusqu’à 5 ansCNIL : par exception liée aux délais de prescription sociale
Données CAN/maintenance12 mois (paramétrable)Possibilité d’agrégation/anonymisation pour statistiques
Comptes appli mobileDurée d’utilisationSuppression à clôture du compte
Les rétentions ci-dessus sont paramétrables par le client dans Odyssix Tracking selon la finalité. À l’issue, effacement ou anonymisation/archivage intermédiaire.

7) Destinataires & sous-traitants

  • Hébergeurs/datacenters (France) ; sauvegarde & reprise d’activité (PRA/PCA).
  • Opérateurs télécom/SIP et fournisseurs M2M (SIM multi-réseaux) pour la connectivité des traceurs.
  • Éditeurs/partenaires techniques : plateformes de supervision, notification e-mail/SMS/push (Apple/Google pour push mobiles), cartographie (fonds de carte), outils d’analytics/call-tracking si consentis.
  • Professionnels réglementés (expert-comptable, assurance), autorités en cas d’obligation légale/judiciaire.

Des accords de sous-traitance (DPA) encadrent les obligations (confidentialité, sécurité, assistance aux droits, effacement/retour des données).

8) Transferts hors UE

Les données sont principalement traitées en France. Certains services auxiliaires (p. ex. notifications push via Apple/Google, routage e-mail) peuvent impliquer des transferts hors UE. Dans ce cas, ODYSSIX met en œuvre les Clauses Contractuelles Types (SCC) et des garanties complémentaires (chiffrement, minimisation, contrôle des accès).

9) Sécurité

  • Chiffrement TLS, pare-feu, segmentation, durcissement, mises à jour contrôlées ; MFA et gestion des rôles.
  • Journalisation, supervision 24/7, détection d’incidents ; procédures de réponse et notification si risque avéré.
  • Sauvegardes chiffrées, tests réguliers de restauration, PRA/PCA ; revue périodique des droits.

10) Spécifiques géolocalisation (employeurs)

  • Information préalable des salariés/instances (finalités, base légale, durée, destinataires, droits, possibilité de désactivation hors temps de travail lorsque pertinent).
  • Paramétrage : zones, horaires, alertes proportionnées ; pas de surveillance permanente injustifiée.
  • Minimisation : données strictement nécessaires (exclusion de la vitesse maximale, sauf cadre légal spécifique).
  • Rétention : 2 mois par défaut ; 1 an pour optimisation/preuve ; jusqu’à 5 ans pour le suivi du temps de travail (voir tableau ci-dessus).
  • BYOD : si l’app est installée sur un smartphone personnel, recueil du consentement et possibilité d’arrêt du suivi hors temps de travail.

11) Vos droits

Droits d’accès, rectification, effacement, limitation, opposition (incluant prospection) et portabilité. Pour les traitements fondés sur votre consentement, vous pouvez le retirer à tout moment.

Exercer vos droits : privacy@odyssix.fr (preuve d’identité possible). Délai de réponse : 1 mois, prorogeable en cas de complexité. Réclamation possible auprès de la CNIL.

12) Mineurs

Nos services visent des clients professionnels. Toute création de compte par un mineur requiert l’autorisation du titulaire de l’autorité parentale.

13) Évolutions de la politique

Nous mettrons à jour ce document en cas d’évolution légale ou technique. La date en tête atteste de la dernière révision. En cas de changement substantiel, une information dédiée pourra être diffusée.

14) Contact confidentialité

ODYSSIX — Référent protection des données
109 rue de Verdun, 92150 Suresnes — France
privacy@odyssix.fr — +33 4 28 29 09 45