Périmètre
Cette page couvre les données personnelles traitées par OrbiVigil pour le titulaire du compte — la ou les personnes nommées dans une commune, un SDIS, une préfecture ou un organisme similaire titulaires d'un compte OrbiVigil — et les données de territoire qu'elles configurent. Elle ne couvre pas les détections d'incendie elles-mêmes, qui sont dérivées de sources satellite et météo publiques, et non de données personnelles.
Des rôles, gardés simples
Nous évitons délibérément d'affirmer sur cette page une qualification juridique responsable/sous-traitant : cette qualification dépend de l'usage propre du service par votre organisation et relève de votre conseil, pas du nôtre. Ce que nous pouvons affirmer clairement : pour l'e-mail professionnel du titulaire du compte et les territoires qu'il configure, OrbiVigil exerce des fonctions assimilables à celles d'un sous-traitant — nous stockons et exploitons ces données pour faire fonctionner le service (envoyer des alertes, afficher le tableau de bord), nous ne les vendons pas, et nous ne les utilisons ni pour entraîner des modèles ni pour un usage que le titulaire n'a pas demandé.
Il s'agit de nos engagements standard, non d'un avis juridique sur les obligations de votre organisation au titre de l'article 28 du RGPD. Un DPA formel nommant précisément les parties et les rôles est disponible sur demande (§6).
Ce que nous traitons, et pourquoi
- Identité du compte : nom, e-mail professionnel.
- Métadonnées de sécurité de session : adresse IP, agent utilisateur, localisation approximative dérivée du réseau.
- Territoire configuré : nom, centre et rayon de chaque zone surveillée enregistrée, pour géo-localiser les alertes.
- Métadonnées de pilote institutionnel : nom de contact, e-mail professionnel, téléphone facultatif, code commune/INSEE.
- Identifiants de facturation pour les plans payants (identifiant client du prestataire de paiement) ; aucune donnée de carte n'est détenue par OrbiVigil.
Nos engagements standard
- Confidentialité. La connexion se fait par lien magique (aucun mot de passe à hameçonner ou à divulguer), avec une authentification à deux facteurs disponible en option sur le compte.
- Mesures de sécurité. Les données sont servies et stockées sur une plateforme de périphérie infogérée plutôt que sur une infrastructure d'origine auto-gérée, ce qui élimine de notre côté toute une classe de risques de durcissement et de correctifs serveur.
- Limitation de la finalité. Les données de territoire et de contact configurées pour un pilote ne servent qu'à assurer la surveillance et l'alerte demandées : les coordonnées d'une zone surveillée ne sont jamais déduites ou devinées au-delà de ce qui a été fourni ou du centroïde officiel de la commune.
- Aucune escalade silencieuse de rôle. Le chemin de provisionnement des pilotes ne peut créer que le rôle fixe
mairie; aucune valeur fournie par l'appelant ne peut créer un compte à privilège supérieur par cette voie. - Notification de violation. Nous n'avons pas, à ce jour, d'engagement contractuel codifié de délai de notification de violation dans ce dépôt. Nous nous engageons à notifier sans retard injustifié le contact enregistré d'un compte institutionnel concerné si nous avons connaissance d'une violation affectant ses données ; le délai précis est fixé dans un DPA signé, non présumé ici.
- Suppression à la résiliation. Un essai échu ou un pilote terminé retire l'avantage payant (les alertes cessent) mais ne supprime rien automatiquement — par conception, pour que l'historique et la configuration d'une commune survivent à un échec de reconduction. Tout titulaire de compte peut supprimer son propre compte, en libre-service, depuis le tableau de bord, à tout moment : un e-mail de confirmation est d'abord envoyé, et seul le clic sur le lien reçu supprime quoi que ce soit — à ce moment-là, tout abonnement actif est résilié immédiatement et le compte, ses zones surveillées et sa configuration 2FA sont supprimés définitivement. Pour tout ce que ce parcours en libre-service ne couvre pas, ou pour demander une suppression au nom d'un tiers, utilisez le formulaire de contact.
Sous-traitants
- La plateforme de périphérie infogérée qui héberge et stocke le service, e-mail transactionnel compris.
- Le prestataire de paiement, uniquement pour les comptes sur un plan payant. Les deux sont nommés dans le DPA signé et sur demande des acheteurs institutionnels.
Demander un DPA signé
Si votre procédure d'achat exige un accord de traitement des données contresigné plutôt que cette page de synthèse, utilisez le formulaire de contact en indiquant le nom de votre organisation et l'e-mail du titulaire du compte. Nous vous enverrons un document nommant les parties, les catégories de données ci-dessus, et les engagements ci-dessus en langage contractuel.
Voir aussi /fr/confiance/ pour l'ensemble de nos pratiques de protection des données.