Mentions Légales
Dernière mise à jour : 30 janvier 2026
1. Éditeur du Site
Raison sociale : À compléter
Forme juridique : À compléter (SARL, SAS, Auto-entrepreneur, etc.)
Capital social : À compléter
Siège social : À compléter, La Réunion, France
SIRET : À compléter
RCS : À compléter
Numéro de TVA intracommunautaire : À compléter
Directeur de la publication : À compléter (Nom, Prénom)
Email : contact@ociexpress.re
Téléphone : À compléter
2. Hébergeur du Site
Raison sociale : À compléter
Adresse : À compléter
Téléphone : À compléter
Site web : À compléter
3. Propriété Intellectuelle
L'ensemble du contenu du site OCI Express (ociexpress.re), incluant, de façon non limitative, les textes, graphismes, images, photographies, sons, vidéos, logos, icônes, mise en page, charte graphique, logiciels, bases de données et tout autre élément composant le site, est la propriété exclusive de À compléter (nom de l'entreprise) ou de ses partenaires.
Ces éléments sont protégés par les lois françaises et internationales relatives à la propriété intellectuelle, notamment :
- Le Code de la propriété intellectuelle
- La Convention de Berne pour la protection des œuvres littéraires et artistiques
- Les Directives européennes en matière de propriété intellectuelle
Toute reproduction, représentation, modification, publication, adaptation, totale ou partielle, des éléments du site, quel que soit le moyen ou le procédé utilisé, est interdite sans l'autorisation écrite préalable de À compléter.
Toute exploitation non autorisée du site ou de l'un quelconque des éléments qu'il contient sera considérée comme constitutive d'une contrefaçon et poursuivie conformément aux dispositions des articles L.335-2 et suivants du Code de la propriété intellectuelle.
4. Protection des Données Personnelles (RGPD)
4.1 Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ce site est :
Identité : À compléter (nom de l'entreprise)
Adresse : À compléter
Email DPO : À compléter ou dpo@ociexpress.re
4.2 Données collectées
Dans le cadre de notre activité d'accompagnement pour l'obtention de la carte OCI, nous sommes amenés à collecter et traiter les données personnelles suivantes :
- Données d'identification : nom, prénom, adresse email, numéro de téléphone, mot de passe (stocké sous forme chiffrée)
- Données familiales et généalogiques : noms, dates et lieux de naissance et de décès de vos ascendants (parents, grands-parents, arrière-grands-parents), informations sur le conjoint et les enfants, arbre généalogique au format GEDCOM
- Données de profil : adresse postale (facultative), date d'inscription, date de dernière connexion
- Avis clients : nom, ville, note, commentaire, adresse IP et navigateur utilisé (à des fins de modération)
- Données de navigation : adresse IP, type de navigateur (user agent), journaux de connexion et d'activité
- Questionnaire de satisfaction : adresse email (facultative), source de découverte du site
4.3 Finalités du traitement
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
- Création et gestion de votre compte utilisateur (inscription, connexion, vérification par email)
- Constitution de votre arbre généalogique et génération du fichier GEDCOM
- Suivi de l'avancement de votre demande d'accompagnement OCI
- Envoi d'emails liés à votre compte (vérification, réinitialisation de mot de passe, confirmation de demande)
- Publication et modération des avis clients
- Sécurité du site (détection des abus, limitation du nombre de requêtes, journalisation des événements de sécurité)
- Amélioration de nos services via le questionnaire de satisfaction
4.4 Base légale des traitements
Nos traitements de données reposent sur les bases légales suivantes :
- Exécution d'un contrat : traitement de votre dossier OCI
- Consentement : envoi de communications marketing, utilisation de cookies non essentiels
- Intérêt légitime : amélioration de nos services, sécurité du site
- Obligation légale : conservation des factures, lutte contre la fraude
4.5 Durée de conservation
Vos données personnelles sont conservées pendant les durées suivantes :
- Compte utilisateur : pendant toute la durée d'activité du compte. Les comptes inactifs peuvent être supprimés après 3 ans sans connexion
- Données de demande OCI : 5 ans à compter de la fin de la prestation (prescription civile)
- Données généalogiques : conservées tant que le compte est actif et la demande en cours
- Avis clients : conservés tant qu'ils sont publiés sur le site, sauf demande de suppression
- Journaux de sécurité : 12 mois glissants
- Journaux d'activité : 12 mois glissants
- Sauvegarde locale du formulaire : 7 jours dans le navigateur (suppression automatique)
- Session de connexion : 1 heure d'inactivité maximum
4.6 Destinataires des données
Vos données personnelles peuvent être transmises aux destinataires suivants :
- Notre personnel habilité (chargés de dossiers, service administratif)
- Notre hébergeur de base de données (OVH, Union Européenne)
- Google LLC (stockage des fichiers généalogiques via Google Drive, et envoi d'emails via Gmail SMTP)
- Les autorités indiennes compétentes (dans le cadre de votre demande OCI)
- Les administrations françaises (pour l'obtention d'actes d'état civil)
Important : Dans le cadre de votre demande de carte OCI, certaines de vos données seront nécessairement transmises aux autorités indiennes (Consulat, Ministère des Affaires étrangères indien). Ce transfert est indispensable à la réalisation de la prestation.
4.7 Transferts hors Union Européenne
Certaines de vos données personnelles peuvent être transférées hors de l'Union Européenne dans les cas suivants :
- Google LLC (États-Unis) : stockage des fichiers généalogiques sur Google Drive et envoi d'emails via les serveurs Gmail. Google est certifié au titre du Data Privacy Framework UE-États-Unis.
- Autorités indiennes : dans le cadre de votre demande de carte OCI. Ce transfert est nécessaire à l'exécution du contrat.
Pour les autres transferts éventuels hors UE, nous nous assurons que des garanties appropriées sont mises en place (clauses contractuelles types, décision d'adéquation, etc.).
4.8 Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie
- Droit de rectification : demander la correction de données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données dans certains cas
- Droit à la limitation : demander la suspension du traitement dans certains cas
- Droit à la portabilité : recevoir vos données dans un format structuré et les transmettre à un autre responsable
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes
- Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement antérieur
- Droit de définir des directives : relatives au sort de vos données après votre décès
Pour exercer vos droits, vous pouvez nous contacter :
- Par email : À compléter ou dpo@ociexpress.re
- Par courrier : À compléter (adresse complète)
Nous nous engageons à répondre à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe.
4.9 Réclamation
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
4.10 Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données personnelles :
- Chiffrement des mots de passe : vos mots de passe sont hachés avec l'algorithme bcrypt (coût 12) et ne sont jamais stockés en clair
- Connexion sécurisée : le site impose le protocole HTTPS avec en-tête HSTS (HTTP Strict Transport Security)
- Protection contre les attaques courantes : protection CSRF (jeton unique par session), validation et assainissement de toutes les entrées utilisateur, requêtes préparées contre les injections SQL
- Limitation des tentatives : un système de rate limiting bloque les tentatives abusives de connexion, d'inscription et de réinitialisation de mot de passe
- Blocage d'adresses IP : les adresses IP à l'origine de comportements abusifs sont automatiquement bloquées
- Sessions sécurisées : cookie de session marqué HttpOnly, Secure et SameSite avec expiration automatique après 1 heure d'inactivité
- En-têtes de sécurité HTTP : X-Content-Type-Options, X-Frame-Options, X-XSS-Protection, Referrer-Policy, Permissions-Policy
- Vérification d'email : l'inscription requiert la validation de l'adresse email par un code à 6 chiffres envoyé par email
5. Politique de Cookies
5.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de votre visite sur notre site. Il permet de stocker des informations relatives à votre navigation.
5.2 Cookie de session
Notre site utilise un unique cookie de session, strictement nécessaire au fonctionnement de l'espace connecté :
- Nom :
OCIEXPRESS_SESSION - Finalité : maintenir votre connexion et sécuriser vos actions (authentification, protection CSRF)
- Durée : supprimé après 1 heure d'inactivité ou à la fermeture du navigateur
- Attributs de sécurité : HttpOnly (inaccessible au JavaScript), Secure (transmis uniquement en HTTPS), SameSite=Lax
Ce cookie est strictement nécessaire au fonctionnement du site et ne requiert pas votre consentement conformément à l'article 82 de la loi Informatique et Libertés.
5.3 Stockage local (localStorage)
Le site utilise le stockage local de votre navigateur pour les données suivantes :
oci-express-theme: mémorise votre préférence de thème (sombre/clair). Persiste jusqu'à suppression manuelle.oci_form_autosave: sauvegarde automatique du formulaire d'arbre généalogique en cours de saisie. Expire automatiquement après 7 jours. Ces données restent uniquement dans votre navigateur et ne sont pas transmises à nos serveurs tant que vous n'avez pas soumis le formulaire.
5.4 Cookies analytiques et tiers
Notre site n'utilise aucun cookie de mesure d'audience (pas de Google Analytics ni équivalent), aucun cookie publicitaire et aucun cookie de réseau social. Aucun traceur tiers n'est déposé sur votre terminal.
5.5 Gestion des cookies
Le cookie de session étant strictement nécessaire, aucune bannière de consentement n'est requise. Vous pouvez néanmoins gérer les cookies via les paramètres de votre navigateur :
Attention : la suppression du cookie de session entraînera votre déconnexion immédiate.
6. Services Tiers
Pour assurer le fonctionnement du site, nous faisons appel aux services tiers suivants :
6.1 Hébergement et base de données
La base de données est hébergée par OVH (Union Européenne). Les données restent sur des serveurs situés dans l'Union Européenne.
6.2 Google Drive
Les fichiers généalogiques au format GEDCOM générés à partir de votre formulaire sont stockés sur Google Drive via l'API Google Apps Script. Ce transfert est nécessaire à la constitution de votre dossier. Google LLC est certifié au titre du Data Privacy Framework UE-États-Unis.
6.3 Service d'envoi d'emails
Les emails transactionnels (vérification de compte, réinitialisation de mot de passe, confirmation de demande) sont envoyés via les serveurs SMTP de Gmail (Google LLC). Seuls les emails strictement nécessaires au fonctionnement du service sont envoyés. Aucun email publicitaire ou marketing n'est envoyé.
6.4 Ressources externes (CDN)
Le site charge les bibliothèques techniques suivantes depuis des serveurs de distribution de contenu (CDN) :
- html2canvas (jsdelivr.net) : capture d'écran côté navigateur
- jsPDF (jsdelivr.net) : génération de fichiers PDF côté navigateur
- Google Fonts (fonts.googleapis.com) : polices de caractères
Le chargement de ces ressources peut entraîner la transmission de votre adresse IP aux serveurs des fournisseurs concernés (Google, Jsdelivr). Ces fournisseurs sont soumis à leurs propres politiques de confidentialité.
7. Conditions Générales d'Utilisation du Site
7.1 Objet
Les présentes conditions générales d'utilisation (CGU) ont pour objet de définir les modalités d'accès et d'utilisation du site ociexpress.re.
7.2 Compte utilisateur
L'accès à certaines fonctionnalités du site (formulaire généalogique, suivi de demande, dépôt d'avis) nécessite la création d'un compte. L'utilisateur s'engage à :
- Fournir des informations exactes et à jour lors de son inscription
- Valider son adresse email via le code de vérification envoyé par email
- Conserver la confidentialité de son mot de passe et ne pas le partager avec des tiers
- Nous informer immédiatement en cas d'utilisation non autorisée de son compte
Le mot de passe doit comporter au minimum 8 caractères, dont au moins une majuscule, une minuscule et un chiffre.
7.3 Accès au site
L'accès au site est gratuit. Les frais d'accès et d'utilisation du réseau de télécommunication restent à la charge de l'utilisateur, selon les modalités fixées par ses fournisseurs d'accès et opérateurs de télécommunication.
7.4 Disponibilité du site
Nous nous efforçons d'assurer au mieux l'accès au site 24h/24 et 7j/7. Toutefois, nous ne pouvons garantir une disponibilité permanente du site. L'accès peut être interrompu notamment pour des raisons de maintenance, de mise à jour, ou pour toute autre raison technique.
7.5 Avis clients
Les utilisateurs connectés peuvent déposer un avis sur le site. Chaque utilisateur ne peut publier qu'un seul avis. Les avis sont soumis à modération. Il est interdit d'inclure des liens internet, du contenu injurieux, diffamatoire ou sans rapport avec le service. Nous nous réservons le droit de supprimer tout avis ne respectant pas ces règles.
7.6 Formulaire généalogique
Le formulaire de saisie de l'arbre généalogique dispose d'une sauvegarde automatique dans le navigateur (toutes les 30 secondes). Ces données restent stockées localement pendant 7 jours maximum et sont automatiquement supprimées après l'envoi du formulaire. L'utilisateur peut à tout moment effacer manuellement cette sauvegarde.
7.7 Responsabilité de l'utilisateur
L'utilisateur s'engage à utiliser le site conformément à sa destination et aux présentes CGU. Il s'engage notamment à :
- Ne pas utiliser le site à des fins illicites ou non autorisées
- Ne pas tenter d'accéder de manière non autorisée aux systèmes informatiques
- Ne pas introduire de virus ou tout autre élément nuisible
- Ne pas tenter de contourner les mesures de sécurité (limitation de requêtes, blocage d'IP)
- Fournir des informations exactes et complètes lors de l'utilisation des formulaires
8. Limitation de Responsabilité
8.1 Informations du site
Les informations présentées sur ce site sont fournies à titre indicatif et ne sauraient constituer un conseil juridique ou administratif. Bien que nous nous efforcions de maintenir des informations exactes et à jour, nous ne pouvons garantir l'absence d'erreurs ou d'omissions.
Les démarches administratives pour l'obtention de la carte OCI sont soumises aux règles et procédures du gouvernement indien, susceptibles d'évoluer. Nous ne saurions être tenus responsables des modifications apportées par les autorités indiennes à leurs procédures.
8.2 Liens externes
Le site peut contenir des liens vers des sites tiers. Ces liens sont fournis à titre informatif. Nous n'avons aucun contrôle sur le contenu de ces sites et déclinons toute responsabilité quant à leur contenu ou leur utilisation.
8.3 Garanties
Dans les limites autorisées par la loi, nous excluons toutes garanties, conditions ou autres termes qui pourraient autrement être impliqués par la loi.
9. Droit Applicable et Juridiction Compétente
Les présentes mentions légales sont régies par le droit français.
En cas de litige relatif à l'interprétation ou à l'exécution des présentes, et à défaut de résolution amiable, les tribunaux de À compléter (Saint-Denis de La Réunion ou autre) seront seuls compétents.
Conformément aux dispositions du Code de la consommation concernant le règlement amiable des litiges, le Client peut recourir au service de médiation proposé par À compléter (nom du médiateur). Le médiateur peut être saisi via À compléter (site web ou adresse du médiateur).
10. Modification des Mentions Légales
Nous nous réservons le droit de modifier les présentes mentions légales à tout moment. Les modifications entrent en vigueur dès leur publication sur le site. Nous vous invitons à consulter régulièrement cette page.
11. Contact
Pour toute question relative aux présentes mentions légales ou au site en général, vous pouvez nous contacter :
Email : contact@ociexpress.re
Téléphone : À compléter
Adresse : À compléter, La Réunion, France