Onatea
Fonctionnalités Tarifs À propos Contact Demander une démo

Politique de confidentialité

Les données que nous traitons et pourquoi

Dernière mise à jour : 8 juillet 2026 - Version : 1.0

Cette politique explique quelles données personnelles Onatea traite, pourquoi, sur quelles bases légales, avec qui elles sont partagées, et quels sont vos droits. Elle couvre les services suivants :

  • l'application web et l'application mobile (iOS/Android), destinées aux opérateurs professionnels, et l'API qui les alimente ;
  • le site vitrine (onatea.com), destiné à présenter le service et à nous contacter.

Le widget de réservation (book.onatea.com), utilisé par les voyageurs pour réserver auprès d'un opérateur, fait l'objet d'une politique de confidentialité distincte, accessible depuis le parcours de réservation.

Votre situation, et l'interlocuteur responsable de vos données, dépendent du service que vous utilisez (voir §2).

Onatea traite vos données dans le respect de la réglementation applicable, notamment le Règlement (UE) 2016/679 (RGPD) et la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (« Loi Informatique et Libertés »).

Définitions

  • Donnée à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement.
  • Traitement : toute opération portant sur des données personnelles (collecte, enregistrement, conservation, consultation, utilisation, transmission, effacement, etc.).
  • Responsable de traitement : la personne qui détermine les finalités et les moyens d'un traitement.
  • Sous-traitant : la personne qui traite des données pour le compte du responsable de traitement, sur ses instructions.
  • Cookie : fichier déposé sur votre terminal lors de la visite d'un site, permettant de le reconnaître ou d'enregistrer des informations.

1. Qui sommes-nous

  • Responsable de traitement : Onatea, SAS au capital de 1 000 €
  • Siège : 138 Avenue Victor Hugo, 75016 Paris
  • Immatriculation : RCS de Paris - 106 095 078
  • Représentation en Polynésie française : Onatea Polynésie, société en cours d'immatriculation au RCS de Papeete
  • Contact données personnelles : chargement…
  • Application : Onatea (identifiant com.onatea.app)

Onatea est un logiciel de réservation et de gestion destiné aux prestataires professionnels d'activités nautiques et outdoor. Il réunit une messagerie unifiée avec triage et suggestions de réponses par intelligence artificielle, un planning et la gestion des réservations.

Onatea est un service strictement B2B : nos clients sont des professionnels (« opérateurs »). Les clients finaux (voyageurs qui réservent) et les personnes qui écrivent à l'opérateur ne sont pas parties au contrat.


2. Notre rôle au regard du RGPD selon le service

Le rôle d'Onatea change selon le service concerné. Deux cas de figure.

2.1 Applications web et mobile (opérateurs)

  • Responsable de traitement - pour les données des opérateurs professionnels et de leurs équipes : comptes, identités, coordonnées, facturation, usage du service. Nous décidons des finalités et des moyens.
  • Sous-traitant (art. 28 RGPD) - pour les données des clients finaux et correspondants que l'opérateur traite via l'inbox, les réservations et l'IA. C'est l'opérateur qui est responsable de traitement ; Onatea agit sur ses instructions. Les engagements de sous-traitance figurent aujourd'hui à l'article 11 des CGVU, avec possibilité de renvoi vers un accord de traitement (DPA) dédié.

2.2 Site vitrine (prospects)

Sur onatea.com, aucun opérateur n'intervient : le visiteur s'adresse directement à nous. Onatea est ici seul responsable de traitement des données que vous nous transmettez (formulaire de contact) et de la mesure d'audience du site.

En pratique

Si vous êtes un voyageur ou un correspondant, l'opérateur avec qui vous êtes en relation est votre interlocuteur principal pour vos données (voir §11). Si vous nous contactez via le site vitrine, adressez-vous directement à Onatea.


3. Données que nous traitons

3.1 Comptes professionnels (utilisateurs de l'app)

Donnée Source Détail
Email, mot de passe (haché) Inscription Identifiant de connexion
Téléphone, langue, rôle Profil owner / manager / staff
Établissement Onboarding Nom, coordonnées, latitude/longitude, fuseau, devise, description, horaires
Invitations d'équipe Gestion d'équipe Email invité + jeton (stocké haché SHA-256, expire sous 3 jours)
Jeton d'appareil (push) Connexion Token FCM + plateforme (iOS / Android / web)
Dernière connexion admin Authentification Horodatage last_login (connexions à l'interface d'administration)

3.2 Clients finaux et correspondants (traités pour le compte de l'opérateur)

Donnée Détail
Identité / contact Nom, prénom, email, téléphone, WhatsApp, nationalité, langue, notes libres
Contenu des messages Corps des emails/WhatsApp entrants et sortants, sujets, en-têtes, pièces jointes
Réservations Demandes spéciales, lieu et heure de prise en charge (pickup/hôtel), participants, preuve de consentement (terms_accepted_at)
Données extraites par IA Nom / email / téléphone / nationalité extraits du message + réponse brute du modèle
Géolocalisation ponctuelle Position partagée par un client via WhatsApp, stockée en texte dans le message

Toute personne qui écrit à l'opérateur - même sans réserver - voit ses coordonnées et le contenu de ses messages stockés dans le service. Les réservations transmises par le widget (book.onatea.com) alimentent cette même catégorie côté opérateur ; la collecte au moment de la réservation est décrite dans la politique de confidentialité dédiée au widget.

3.3 Boîte email connectée

Pour lire et envoyer les emails de l'opérateur, Onatea se connecte à sa boîte (Gmail via OAuth, Microsoft/Outlook via OAuth, ou IMAP/SMTP par mot de passe). Les jetons OAuth et mots de passe IMAP sont chiffrés au repos (Fernet). Un import initial de l'historique (0 / 7 / 30 / 90 jours, ou depuis une date choisie dans la limite de 6 mois) est proposé à la connexion, au choix de l'opérateur.

3.4 Site vitrine (données dont Onatea est seul responsable)

Source Données Finalité
Formulaire de demande de démo Adresse email Vous recontacter pour organiser une démonstration du produit
Formulaire de contact Nom (prénom et nom), activité, email, message Répondre à votre demande
Serveur / anti-spam Adresse IP Limitation de requêtes et vérification anti-robot
Mesure d'audience (Umami) Données de navigation anonymisées (pages, référent, pays, type d'appareil) Statistiques de fréquentation

Sur le site vitrine, nous ne collectons que ces données : pas de compte, pas de mot de passe, pas de paiement, aucune donnée sensible. Le message libre du formulaire de contact ne doit pas contenir de données sensibles.

3.5 Données de santé et catégories particulières

Compte tenu de la nature des activités concernées (plongée, activités nautiques et outdoor), des données de santé - catégorie particulière au sens de l'article 9 du RGPD - peuvent apparaître dans les échanges, notamment dans les messages entrants ou dans les champs libres tels que les demandes spéciales d'une réservation (par exemple une condition médicale signalée par un client).

Ces données sont traitées pour le compte de l'opérateur, qui en est responsable et à qui il revient de disposer d'une base légale appropriée (notamment le consentement explicite prévu à l'article 9.2 du RGPD). Onatea, en qualité de sous-traitant, met en œuvre des mesures adaptées pour limiter et protéger ce traitement.

Le champ de demandes spéciales n'est pas destiné au détail médical : pour toute condition de santé, il est recommandé de contacter directement l'opérateur.


4. Finalités et bases légales

Finalité Base légale
Fournir le service (compte, planning, réservations, messagerie) Exécution du contrat
Triage IA des messages et suggestion de réponses Exécution du contrat (sur instruction de l'opérateur, sous-traitance art. 28)
Notifications push (nouveau message / réservation) Exécution du contrat ; l'affichage des notifications est en outre soumis à l'autorisation système de l'appareil
Emails transactionnels (reset mot de passe, invitations, confirmations) Exécution du contrat
Analytics produit (sans donnée personnelle identifiante) Intérêt légitime
Sécurité, prévention de la fraude, journaux d'erreurs Intérêt légitime
Communications liées au service adressées aux clients (nouveautés, informations d'usage, via Brevo) Intérêt légitime / exécution du contrat
Ajout à une liste de contact à des fins de marketing (Brevo) Consentement
Formulaire de demande de démo (site vitrine) Mesures précontractuelles pour traiter la demande ; intérêt légitime pour la prospection commerciale B2B qui peut suivre (avec droit d'opposition)
Formulaire de contact (site vitrine) Intérêt légitime (répondre à votre demande)
Limitation de requêtes et anti-spam (site vitrine) Intérêt légitime
Mesure d'audience du site vitrine (sans cookie, sans PII) Intérêt légitime

5. Permissions des applications

Les permissions ci-dessous concernent l'application mobile. Sur l'application web, les fonctions équivalentes (appareil photo, sélection de fichier, géolocalisation) sont soumises aux autorisations demandées par votre navigateur, au cas par cas et sans accès en arrière-plan.

Permission (mobile) Usage réel Détail
Notifications push Alertes nouveau message / réservation Capacitor + FCM
Appareil photo Joindre une photo à un message client NSCameraUsageDescription
Photothèque Joindre une image à un message client NSPhotoLibraryUsageDescription
Géolocalisation Bouton « ma position » du sélecteur d'adresse navigator.geolocation, aucun suivi en arrière-plan
Badge, réseau, préférences locales Confort d'usage Aucune donnée personnelle

Onatea n'accède ni aux contacts, ni au micro, ni aux données de santé.


6. Traitement par intelligence artificielle

Pour classer les messages entrants et proposer des réponses, Onatea envoie à des modèles de langage : le contenu du message (corps, sujet, expéditeur), l'historique de la conversation, la fiche client (nom, historique, canaux, nationalité) et le contexte de réservation. En sont exclus : la note interne que l'opérateur peut saisir sur un client, ainsi que les demandes spéciales saisies par le client lors d'une réservation - ces deux champs ne sont jamais transmis aux modèles.

Chaîne de traitement (avec bascule automatique en cas d'indisponibilité) :

  1. Google Vertex AI - Gemini - hébergé dans l'Union européenne (europe-west1). C'est le modèle principal.
  2. Anthropic - Claude - API directe, États-Unis. Utilisé en secours.
  3. OpenAI - API directe, États-Unis. Utilisé en dernier secours.

Deux des trois modèles traitent donc les données hors UE (États-Unis). Ces transferts sont encadrés (voir §8).

  • Aucun de ces fournisseurs n'entraîne ses modèles sur vos données dans le cadre de leur usage API/Vertex commercial.
  • Aucune décision entièrement automatisée au sens de l'art. 22 RGPD : la réponse générée par l'IA est un brouillon, revu et validé par un humain avant tout envoi.
  • Nous cherchons à minimiser les données transmises aux modèles.

6 bis. Accès aux API Google et Microsoft

Lorsqu'un opérateur connecte une boîte Gmail ou Outlook, Onatea accède à ses emails via les API du fournisseur concerné, uniquement pour fournir les fonctionnalités de messagerie (lire, composer, envoyer et organiser les emails de l'opérateur).

L'utilisation et le transfert par Onatea des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences de Limited Use. Les données issues de ces API ne sont utilisées que pour fournir et améliorer les fonctionnalités visibles par l'utilisateur, ne sont pas vendues, ne servent pas à de la publicité, et ne sont accessibles à un humain que dans les cas restreints autorisés par cette politique (consentement explicite, sécurité, conformité légale, ou opérations internes sur données agrégées ou anonymisées).

De la même manière, l'utilisation des informations reçues des API Microsoft (Outlook) est limitée à la fourniture de ces mêmes fonctionnalités de messagerie, sans réutilisation à des fins publicitaires ni revente.


7. Destinataires et sous-traitants

Sous-traitant Rôle Région
Google Cloud (Cloud Run, Cloud SQL, Cloud Storage, Pub/Sub) Hébergement de l'ensemble des données UE (europe-west1)
Google Vertex AI (Gemini) IA de triage et de réponse (principal) UE
Anthropic (Claude) IA de réponse (secours) US
OpenAI IA de réponse (dernier secours) US
Meta (WhatsApp Cloud API) Messagerie WhatsApp US
Brevo Emails transactionnels, communications liées au service, liste de contact, formulaires du site vitrine (demande de démo et contact) UE (France)
Firebase Cloud Messaging (Google) Notifications push US
Sentry Journalisation d'erreurs (ID interne, sans PII) UE
PostHog Analytics produit (sans PII) UE
Umami Mesure d'audience du site vitrine (sans cookie, sans PII) UE
Cloudflare Anti-bot (Turnstile) + CDN frontend Edge global
Google Maps Platform Sélecteur d'adresse US

Les boîtes email (Gmail / Outlook / IMAP) sont les fournisseurs choisis par l'opérateur lui-même, et non des sous-traitants d'Onatea.

Paiements : Onatea n'intègre aucun processeur de paiement. Les paiements sont déclaratifs : l'opérateur note lui-même le règlement (espèces, carte, virement…). Aucune donnée de carte bancaire n'est collectée, stockée ni transmise.

La liste technique complète et à jour des sous-traitants est tenue séparément et mise à disposition des opérateurs.

Nous ne vendons ni ne louons vos données personnelles à des tiers à des fins de marketing. En dehors des sous-traitants ci-dessus, vos données ne sont communiquées à des tiers que sur réquisition des autorités légalement compétentes ou dans le cadre d'un contentieux.

En cas de fusion, acquisition ou cession d'actifs d'Onatea, les données pourraient être transférées à l'entité concernée, laquelle serait tenue de les traiter conformément à la présente politique. Vous en seriez informé le cas échéant.


8. Transferts hors Union européenne

Les données sont hébergées dans l'Union européenne (Google Cloud europe-west1). Certains traitements impliquent toutefois un transfert vers les États-Unis :

  • les modèles IA de secours (Anthropic, OpenAI) ;
  • Meta (WhatsApp) et Google Maps pour les fonctions correspondantes ;
  • Firebase Cloud Messaging (Google) pour les notifications push ;
  • Cloudflare (réseau de diffusion mondial, sans résidence UE stricte par défaut).

Ces transferts sont encadrés par les clauses contractuelles types (CCT/SCC) de la Commission européenne et/ou par le Data Privacy Framework (DPF), via les accords de traitement conclus avec chaque fournisseur.


9. Durées de conservation

Nous conservons les données pendant la durée nécessaire aux finalités décrites, puis les supprimons selon le calendrier suivant.

Situation Durée
Compte professionnel actif Durée de la relation contractuelle
Données des clients finaux (messages, réservations, extractions IA) Traitées pour le compte de l'opérateur, selon ses instructions, au plus pendant la durée de son contrat
Fin de contrat - période d'export 30 jours pour exporter / récupérer les données (restitution RGPD)
Fin de contrat - suppression Suppression définitive sous 90 jours maximum, sauf données soumises à une obligation légale de conservation (voir ligne suivante)
Données à conservation légale (comptabilité, facturation) Conservées selon les obligations légales applicables, au-delà de la suppression du compte
Sauvegardes Les données supprimées peuvent subsister dans nos sauvegardes chiffrées : jusqu'à 14 jours pour les sauvegardes courantes, et jusqu'à 12 mois pour les archives froides, avant écrasement. Ces sauvegardes sont isolées, à accès restreint, et ne sont utilisées que pour la restauration en cas d'incident
Jetons d'invitation d'équipe 3 jours (expiration automatique)
Site vitrine - email de demande de démo 3 ans à compter du dernier contact, ou jusqu'à votre opposition
Site vitrine - message de contact 2 ans après la clôture de la demande
Site vitrine - IP (anti-spam) Éphémère : quelques secondes à quelques minutes (mécanisme en mémoire)
Journaux techniques (Cloudflare) Selon la rétention du fournisseur (à titre indicatif, de l'ordre de quelques jours)
Journaux d'erreurs (Sentry) 30 jours

La durée de 2 ans parfois mentionnée dans nos CGVU concerne uniquement la survie de l'obligation de confidentialité entre les parties - ce n'est pas une durée de conservation des données personnelles.


10. Sécurité

  • Chiffrement au repos des secrets sensibles (jetons OAuth, mots de passe IMAP, jetons WhatsApp) via Fernet ; les clés de chiffrement sont elles-mêmes conservées dans un service dédié de gestion des secrets (Google Secret Manager), séparé du code applicatif. Les jetons d'invitation sont stockés hachés.
  • Chiffrement en transit (TLS) ; transport SQL chiffré, via Cloud SQL Auth Proxy ou sslmode=verify-full selon le mode de connexion.
  • Authentification JWT (jeton d'accès 60 min, rafraîchissement 7 jours).
  • Purge du stockage local de l'appareil à la déconnexion (logout).
  • Pièces jointes servies par URLs signées à durée limitée.
  • Filtrage IP côté administration, limitation de débit (rate-limiting), anti-bot Cloudflare Turnstile.
  • Sentry configuré sans PII ; utilisateur identifié par ID interne uniquement.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Onatea notifie l'autorité de contrôle compétente (la CNIL) dans les délais réglementaires et, lorsque la réglementation l'exige, informe les personnes concernées. Lorsqu'Onatea agit comme sous-traitant pour le compte d'un opérateur, elle informe cet opérateur sans délai injustifié afin de lui permettre de remplir ses propres obligations.


11. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem sur vos données.

Lorsqu'un traitement repose sur votre consentement (par exemple l'inscription à une liste marketing), vous pouvez retirer ce consentement à tout moment, sans que cela remette en cause la licéité du traitement effectué avant le retrait. Les emails marketing comportent un lien de désinscription permettant de vous retirer directement.

Nous nous efforçons de répondre à toute demande d'exercice de vos droits dans un délai d'un mois.

  • Opérateurs professionnels : adressez votre demande à chargement…. Pour l'effacement de votre compte, une procédure dédiée est décrite sur la page Suppression de vos données.
  • Clients finaux et correspondants : vos données sont traitées pour le compte de l'opérateur avec qui vous êtes en relation. Adressez-lui vos demandes en priorité ; Onatea l'assiste en tant que sous-traitant.
  • Réclamation : vous pouvez saisir la CNIL (www.cnil.fr).

12. Cookies et traceurs

Aucun de nos services n'utilise de cookies publicitaires ni de traceur tiers à des fins de ciblage.

  • Applications web et mobile : mesure d'audience produit (PostHog) sans cookie (localStorage), sans donnée personnelle identifiante, session replay désactivé et IP anonymisée.
  • Site vitrine : la mesure d'audience (Umami) est sans cookie et sans PII. La protection anti-robot (Cloudflare Turnstile) peut déposer un cookie technique de sécurité, qui relève des mesures strictement nécessaires.

Ce périmètre cookieless ne nécessite pas de bannière de consentement. Toute évolution vers des cookies non strictement nécessaires ferait l'objet d'une mise à jour de cette section et, le cas échéant, d'un recueil de consentement.


13. Mineurs

Le service s'adresse exclusivement à des professionnels. Dans le cadre de la gestion des réservations, l'opérateur peut être amené à renseigner des données relatives à des mineurs (participants aux activités : nom, prénom, âge, et le cas échéant taille/poids pour l'équipement).

L'opérateur, en tant que responsable de traitement, s'engage à obtenir le consentement préalable des titulaires de l'autorité parentale, conformément à la réglementation en vigueur. Onatea traite ces données uniquement sur instruction de l'opérateur, en qualité de sous-traitant.


14. Modifications

Nous pouvons faire évoluer cette politique afin de l'adapter aux évolutions légales, réglementaires ou de nos services. Les changements substantiels seront notifiés dans l'application ou par email, dans la mesure du possible au moins 30 jours avant leur entrée en vigueur. La date de dernière mise à jour figure en tête de document.

Onatea
Accueil Tarifs Contact FAQ Mentions légales Confidentialité
Suis-nous sur les réseaux

© Onatea. Tous droits réservés.