OryStack Ltd
POLITIQUE DE SUPPRESSION DES DONNÉES
Data Deletion Policy
1. Introduction
OryStack Ltd (ci-après « OryStack »), enregistrée sous le numéro 17171929 au Companies House du Royaume-Uni, est éditeur de logiciels, d’applications mobiles et de services SaaS (Software as a Service). À ce titre, OryStack est susceptible de collecter et de traiter des données personnelles pour le compte de ses utilisateurs finaux, dans le cadre des applications et services qu’elle publie sur l’App Store (Apple), le Google Play Store et sur le web.
La présente politique décrit les droits des utilisateurs en matière de suppression de leurs données personnelles, ainsi que les procédures mises en place par OryStack pour honorer ces demandes, conformément au RGPD, au UK GDPR et aux exigences des plateformes de distribution (Apple App Store Review Guidelines, Google Play Policy).
2. Données susceptibles d’être collectées par nos applications
Selon les fonctionnalités de chaque application ou service SaaS publié par OryStack, les données suivantes peuvent être collectées :
- Informations de compte : nom, adresse email, mot de passe (haché), photo de profil.
- Données d’utilisation : actions réalisées dans l’application, préférences, paramètres.
- Données techniques : identifiants de l’appareil, système d’exploitation, version de l’application, logs d’erreurs.
- Données de paiement : gérées exclusivement par les systèmes de paiement tiers (Apple In-App Purchase, Stripe, etc.) – OryStack ne stocke pas de données de carte bancaire.
- Données de support : messages échangés lors de demandes d’assistance.
Chaque application dispose de sa propre politique de confidentialité précisant les données effectivement collectées.
3. Droit à la suppression des données
Conformément au RGPD (article 17) et au UK GDPR, tout utilisateur dispose du droit à l’effacement de ses données personnelles (« droit à l’oubli »). Ce droit peut être exercé notamment lorsque :
- les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ;
- l’utilisateur retire son consentement sur lequel était fondé le traitement ;
- l’utilisateur s’oppose au traitement et il n’existe pas de motif légitime impérieux ;
- les données ont fait l’objet d’un traitement illicite ;
- l’utilisateur souhaite supprimer son compte.
4. Comment soumettre une demande de suppression
4.1 Via l’application (méthode principale)
Chaque application publiée par OryStack intègre, dans ses paramètres de compte, une option permettant à l’utilisateur de supprimer son compte et les données associées directement depuis l’interface de l’application. Cette fonctionnalité est accessible sans nécessiter de contact préalable avec notre équipe.
Chemin habituel : Paramètres > Compte > Supprimer mon compte.
4.2 Via email
L’utilisateur peut également adresser sa demande de suppression par email à : contact@orystack.com
La demande doit mentionner :
- le nom de l’application concernée ;
- l’adresse email ou l’identifiant associé au compte ;
- la nature de la demande (suppression partielle ou totale du compte et des données).
4.3 Via le site web
Un formulaire de demande de suppression de données est disponible sur orystack.com. Il permet de soumettre une demande structurée et de recevoir un accusé de réception automatique.
5. Délais de traitement
OryStack s’engage à accuser réception de toute demande de suppression dans un délai de 5 jours ouvrés et à y répondre dans un délai maximum de 30 jours calendaires à compter de la réception de la demande.
En cas de demande complexe ou de volume important, ce délai peut être prolongé de deux mois supplémentaires, à condition d’en informer l’utilisateur dans le délai initial de 30 jours.
6. Étendue de la suppression
6.1 Données supprimées
Lors d’une demande de suppression de compte, OryStack supprime ou anonymise les données suivantes :
- Les informations de compte (nom, email, photo de profil, mot de passe).
- Les données d’utilisation et préférences associées au compte.
- Les messages de support liés au compte, dans la mesure du possible.
- Les identifiants d’appareils associés au compte.
6.2 Données conservées pour obligations légales
Certaines données peuvent être conservées au-delà de la suppression du compte pour des raisons légales ou contractuelles :
- Données de facturation et de transaction : conservées 10 ans conformément aux obligations comptables légales.
- Logs techniques anonymisés : conservés jusqu’à 13 mois à des fins de sécurité et d’audit.
- Données nécessaires à la résolution d’un litige en cours ou au respect d’une injonction judiciaire.
Ces données résiduelles sont conservées dans un environnement sécurisé, isolé, et ne sont plus utilisées à des fins commerciales ou marketing.
7. Suppression auprès des sous-traitants
OryStack transmet les demandes de suppression pertinentes à ses sous-traitants et prestataires techniques (hébergeurs, outils CRM, outils analytiques) dans les meilleurs délais, conformément aux accords de traitement des données conclus avec chacun d’eux.
Les données traitées directement par des tiers indépendants (ex. : Apple In-App Purchase, Stripe) sont soumises aux politiques de suppression de ces tiers. OryStack fournit les liens et contacts utiles sur demande.
8. Données relatives aux mineurs
OryStack ne collecte pas sciemment de données personnelles auprès d’enfants de moins de 13 ans (ou de l’âge minimum légal applicable dans leur pays de résidence). Si des données relatives à un mineur sont identifiées, elles sont supprimées sans délai dès connaissance.
Les parents ou tuteurs légaux souhaitant demander la suppression de données relatives à un mineur peuvent contacter : contact@orystack.com.
9. Droit applicable
La présente politique est soumise au droit anglais (England and Wales), ainsi qu’aux réglementations applicables en matière de protection des données (UK GDPR, RGPD). En cas de litige, les parties s’engagent à rechercher une solution amiable avant tout recours judiciaire.
L’utilisateur peut également introduire une réclamation auprès de l’autorité de contrôle compétente : ICO (Information Commissioner’s Office) au Royaume-Uni – ico.org.uk.
10. Contact – Délégué à la protection des données
Pour toute demande relative à la suppression de vos données ou à l’exercice de vos droits :
OryStack Ltd
20 Wenlock Road, London, England, N1 7GU – Royaume-Uni
Email : contact@orystack.com
Site : orystack.com-