RGPD Compliance
Notre engagement RGPD
RoxyProxy est pleinement conforme au Règlement Général sur la Protection des Données (RGPD). En tant qu'entreprise basée en France, nous respectons scrupuleusement les principes de protection des données de l'Union Européenne.
🛡️ Principes fondamentaux appliqués :
- Licéité, loyauté et transparence du traitement
- Limitation des finalités (données collectées pour usages spécifiques)
- Minimisation des données (strict nécessaire)
- Exactitude et mise à jour des informations
- Conservation limitée dans le temps
- Intégrité et confidentialité (sécurité renforcée)
Vos droits détaillés
1. Droit d'accès (Art. 15 RGPD)
Vous pouvez obtenir :
- Confirmation que nous traitons ou non vos données
- Copie intégrale de vos données personnelles
- Informations sur les finalités, destinataires, durées de conservation
- Délai de réponse : 30 jours maximum
2. Droit de rectification (Art. 16 RGPD)
Corrigez immédiatement toute donnée inexacte ou incomplète vous concernant. Mise à jour en temps réel via votre interface Telegram ou sur demande.
3. Droit à l'effacement / "Droit à l'oubli" (Art. 17 RGPD)
Demandez la suppression de vos données si :
- Elles ne sont plus nécessaires au regard des finalités
- Vous retirez votre consentement
- Vous vous opposez au traitement
- Elles ont été traitées illicitement
Exception : Conservation obligatoire pour respect d'obligations légales (factures 10 ans, logs sécurité 7 jours minimum)
4. Droit à la limitation du traitement (Art. 18 RGPD)
Suspendez temporairement le traitement de vos données pendant la vérification de leur exactitude, la contestation de leur licéité, ou en attendant l'issue d'une réclamation.
5. Droit à la portabilité (Art. 20 RGPD)
Recevez vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV) pour :
- Les conserver pour votre usage personnel
- Les transmettre à un autre fournisseur de service
6. Droit d'opposition (Art. 21 RGPD)
Opposez-vous à tout moment :
- Au traitement à des fins de prospection commerciale (opt-out marketing)
- Au traitement fondé sur un intérêt légitime
- Au profilage automatisé (si applicable)
7. Droit de retirer le consentement (Art. 7(3) RGPD)
Retirez votre consentement à tout moment (cookies analytiques, communications marketing). Le retrait n'affecte pas la licéité du traitement antérieur.
Comment exercer vos droits ?
📧 Par Email
Avec justificatif d'identité (protection contre usurpation) :
Contactez-nous via notre support Telegram pour obtenir l'email DPO
⏱️ Délais légaux de réponse :
- Standard : 1 mois maximum (Art. 12.3 RGPD)
- Extension possible de 2 mois en cas de complexité (avec notification)
- Aucun frais pour la première demande
Réclamation auprès de la CNIL
Si vous estimez que vos droits RGPD ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle française :
Commission Nationale de l'Informatique et des Libertés (CNIL)
📍 Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
📞 Téléphone : 01 53 73 22 22
🌐 Site web : www.cnil.fr
📝 Plainte en ligne : www.cnil.fr/fr/plaintes
Transferts de données hors UE
Aucun transfert hors Union Européenne. Toutes nos infrastructures sont hébergées en France (OVH Gravelines/Roubaix). Vos données bénéficient du niveau de protection maximal du RGPD sans besoin de garanties supplémentaires.
Violations de données (Data Breach)
En cas de violation de données susceptible de porter atteinte à vos droits et libertés, nous nous engageons à :
- Notifier la CNIL sous 72 heures (Art. 33 RGPD)
- Vous informer sans délai si le risque est élevé (Art. 34 RGPD)
- Documenter l'incident et les mesures correctives prises
✓ Historique : Aucune violation de données signalée depuis notre création.
Analyse d'impact (DPIA)
Conformément à l'Art. 35 RGPD, nous avons réalisé une Analyse d'Impact relative à la Protection des Données (DPIA) pour nos traitements à haut risque. Les conclusions confirment la proportionnalité de nos mesures de sécurité.
Sous-traitants & DPA
Nos sous-traitants (hébergement, paiement) sont liés par des Data Processing Agreements (DPA) conformes à l'Art. 28 RGPD :
Hébergement
OVH SAS (France) - Certifié ISO 27001, HDS
Paiement
Stripe Inc., PayPal - Conformes PCI-DSS, RGPD