Oriva et le RGPD
Quand tu utilises Oriva, tu restes responsable des données de tes visiteurs et Oriva les traite pour ton compte. Concrètement, Oriva héberge ces données dans l'Union européenne, hache les emails et les téléphones avant de les enregistrer, ne conserve rien de personnel sur un visiteur qui refuse les cookies publicitaires, et supprime les adresses IP au bout de 90 jours. Le bandeau de consentement, lui, reste à ta charge : Oriva ne peut pas le faire à ta place.
Qui est responsable de quoi ?
Sur ton site, c'est toi qui décides de suivre tes visiteurs et d'envoyer leurs achats à Meta, TikTok, Google Ads ou OpenAI. Tu es le responsable de traitement. Oriva agit pour ton compte : elle collecte, stocke et relaie ces données selon la configuration que tu as choisie, et rien d'autre.
Pour les données de ton propre compte Oriva (email de connexion, facturation), c'est Oriva qui est responsable. Tout est détaillé sur la page Confidentialité.
Où sont hébergées les données ?
Dans l'Union européenne. La base de données est chez Supabase et le cache chez Upstash, tous deux en Europe. Le site s'exécute chez Vercel, à Francfort.
Qu'est-ce qui est protégé avant d'être enregistré ?
- Emails, téléphones, noms et adresses postales sont normalisés puis hachés (SHA-256) avant d'être écrits en base. Oriva ne stocke jamais ces valeurs en clair, et les journaux n'en contiennent pas.
- L'adresse IP et le navigateur ne sont gardés que parce que Meta et TikTok les exigent pour reconnaître une personne. Ils sont supprimés au bout de 90 jours. Le hachage de l'IP stocké avec chaque visite est salé avec une clé secrète : impossible à retrouver par force brute.
- Les jetons de tes plateformes (Meta, TikTok, Google, OpenAI) sont chiffrés en base (AES-256). Les clés secrètes sk_ ne sont enregistrées que sous forme hachée et affichées une seule fois.
- Le journal de livraison ne garde ni l'IP ni le navigateur envoyés à une plateforme, et l'adresse d'un postback d'affiliation n'y figure que sans son jeton.
Que se passe-t-il quand un visiteur refuse les cookies publicitaires ?
Le snippet démarre sans consentement publicitaire. Tant que ton bandeau ne l'a pas activé, Oriva :
- ne crée aucun identifiant visiteur et ne capture aucun identifiant de clic ;
- ne conserve ni adresse IP, ni navigateur, ni empreinte d'email ou de téléphone, ni l'adresse complète de la page ;
- n'envoie rien à Meta, TikTok, Google Ads ni OpenAI.
Seules les mesures agrégées restent : le montant, la devise et la référence de la commande. C'est ce qui permet de compter tes ventes sans suivre la personne.
Une exception, dite franchement : le postback vers un réseau d'affiliation part même sans consentement publicitaire, parce qu'il ne va pas vers une plateforme publicitaire. Il ne transporte ni email ni téléphone, seulement la référence de l'événement, son nom, le montant, la devise et la commission que ton serveur fournit. Sans consentement, il part sans identifiant de clic. Il ne part que pour une vente confirmée par ton serveur.
Combien de temps les données sont-elles gardées ?
| Donnée | Durée |
|---|---|
| Adresse IP et navigateur des événements et des visites | 90 jours |
| Événements, conversions et journal de livraison | 30 jours (essai, Starter) ou 13 mois (Pro, Agence) |
| Visiteurs inactifs | Même durée que l'historique de ton plan |
| Dépenses publicitaires que tu as saisies | Tant que ton compte existe |
Un délai de grâce de 30 jours s'applique après un changement de plan, pour qu'un client Pro dont la carte expire ne perde pas son historique du jour au lendemain.
Comment répondre à un visiteur qui demande l'effacement de ses données ?
Depuis la page de ton domaine, la section « Données personnelles » supprime tout ce qu'Oriva a sur une personne : son identifiant visiteur, ses visites, ses événements, ses conversions et ses livraisons. Tu la retrouves par son identifiant visiteur, par son email (haché avec la même règle que celle de l'ingestion, jamais stocké) ou, pour une vente envoyée par ton serveur sans email, par son adresse IP. L'opération est définitive.
Pour supprimer tout ton compte, il y a un bouton dans ton espace : il résilie l'abonnement Stripe, puis supprime les domaines, les événements et les clés.
Deux limites :
- Oriva ne peut pas reprendre ce qui est déjà parti chez Meta, TikTok, Google ou OpenAI. Pour ces données, la demande d'effacement se fait auprès de la plateforme.
- Il n'existe pas d'export automatique pour une demande d'accès. Oriva ne peut donc pas fournir de fichier en libre-service : cette demande se traite à la main.
Qu'est-ce qui reste à ta charge ?
- Le bandeau de consentement. Oriva lit un signal (oriva('consent', { ads: true })), mais c'est ton outil de bandeau qui le déclenche. Des exemples prêts à coller pour Axeptio, Didomi, Cookiebot, tarteaucitron, Complianz et CookieYes sont sur la page Installer sur ton site. Aucun n'a été exercé contre un vrai bandeau : essaie-le sur ton site avant de le mettre en ligne.
- L'information de tes visiteurs : ta propre politique de confidentialité doit mentionner Oriva et les plateformes auxquelles tu envoies leurs données.
- Les conditions des plateformes. Ce que Meta, TikTok, Google ou OpenAI font des données une fois reçues dépend de leurs conditions, pas d'Oriva.
Qui héberge ces données pour Oriva ?
Trois prestataires portent les données de tes visiteurs : Vercel (exécution du site, Francfort), Supabase (base de données, Union européenne) et Upstash (cache et file d'attente, Union européenne). La liste complète, avec ceux qui ne touchent que ton compte (Stripe, Google), est sur la page Confidentialité.