011. Responsable de traitement
Le responsable de traitement est OPAQ SA, Duarrefstrooss 8, 9990 Weiswampach, Luxembourg.
Contact RGPD / DPO : 「À compléter : privacy@easyloc.be 」
022. Données collectées
- Compte : nom, prénom, email, mot de passe (hashé).
- Facturation : adresse, n° TVA, IBAN (via Mollie), historique paiements.
- Usage : journaux de connexion, IP, agent utilisateur (audit / sécurité).
- Saisie métier : hébergements, réservations, locataires, contrats — ces données restent votre propriété, OPAQ SA agit en sous-traitant.
- Cookies : voir la politique cookies.
033. Finalités & bases légales
- Fourniture du Service — base : exécution du contrat.
- Facturation, comptabilité — base : obligation légale.
- Support, communication produit — base : intérêt légitime.
- Newsletter, marketing — base : consentement (révocable en 1 clic).
- Sécurité, prévention de la fraude — base : intérêt légitime.
044. Destinataires & sous-traitants
OPAQ SA recourt à des sous-traitants ultra-européens (hébergement, paiement, email). Les principaux :
- Hébergement : 「À compléter : phpnet (FR)」
- Paiement : Mollie B.V. (Pays-Bas)
- Email transactionnel : 「À compléter : provider」
- Analytics : Google Analytics 4 (Google Ireland) — consentement requis
Une liste complète et à jour est fournie sur simple demande.
055. Durée de conservation
- Données de compte : pendant toute la durée de l'abonnement + 90 jours après résiliation.
- Factures : 10 ans (obligation comptable luxembourgeoise).
- Journaux de connexion : 12 mois.
- Données prospect (sans suite commerciale) : 3 ans.
066. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation, de portabilité, et de directives post-mortem.
Exercice : email à 「À compléter : privacy@easyloc.be」. Réponse sous 30 jours.
Vous pouvez introduire une réclamation auprès de la CNPD (Luxembourg) — cnpd.public.lu.
077. Transferts hors UE
Aucun transfert de données personnelles n'est effectué hors Union européenne, sauf via les outils ayant adopté les clauses contractuelles types de la Commission (cas Google Analytics 4) et après consentement explicite.
088. Sécurité
OPAQ SA met en œuvre des mesures techniques et organisationnelles raisonnables : chiffrement TLS, mots de passe hashés (bcrypt/argon2), journaux d'audit, sauvegardes quotidiennes, séparation des environnements, principe du moindre privilège.
099. Modifications
Cette politique peut évoluer. La dernière version est toujours accessible à cette adresse. Les modifications substantielles font l'objet d'une notification email.