My Hygeco Retour au portail

Confidentialité et cookies

Cette information décrit les traitements de données personnelles réalisés dans le cadre de l'utilisation du portail My Hygeco, ainsi que les cookies qui y sont déposés.

Version du 11 août 2026

1. Qui est responsable des données ?

Le responsable du traitement du portail est HYGECO INTERNATIONAL (Opalians), 542 061 585 R.C.S. Nanterre, situé 12-16 rue Sarah Bernhardt, 92600 Asnières-sur-Seine, France.

Aucun DPO propre à ce portail n'est publié à ce jour. Le point de contact vie privée est info@opalians.com.

L'organisation cliente qui attribue les habilitations et décide de ses circuits internes d'achat reste responsable des usages qu'elle détermine pour ses salariés ou agents. My Hygeco est responsable du fonctionnement, de la sécurité et de l'administration de la plateforme.

2. Traitements réellement mis en œuvre

Les bases légales ci-dessous n'utilisent pas le consentement : le portail est un outil professionnel sécurisé. L'intérêt légitime invoqué est la gestion de la relation B2B, des demandes d'achat et de la sécurité du service, sans suivi publicitaire.

Comptes, authentification et habilitations

Finalité. Gérer les comptes utilisateurs, sécuriser l'accès au portail et appliquer les habilitations.

Base légale. Intérêt légitime à fournir et sécuriser le portail professionnel et, lorsque la personne est elle-même partie au contrat, exécution de ce contrat.

Données utilisées. Informations liées au compte professionnel, coordonnées, identifiant de connexion et droits d'accès.

Destinataires. Administrateurs IT My Hygeco et, dans leur seul périmètre, administrateurs habilités du client ; prestataires d'hébergement et de maintenance autorisés.

Durée. Pendant l'habilitation. Le compte est désactivé quand l'accès n'est plus nécessaire. Le code ne comporte actuellement pas de purge calendaire des comptes : la suppression est administrée, notamment parce qu'une commande conserve la référence de son demandeur.

Panier, favoris, commandes et validations

Finalités. Mémoriser les articles favoris et le panier, soumettre une demande, appliquer le circuit d'approbation, suivre la réception, produire l'historique et les extractions ADV.

Base légale. Intérêt légitime à gérer les demandes d'achat et la relation commerciale ; exécution de mesures contractuelles lorsque applicable.

Données utilisées. Identité du demandeur, contenu de la commande, informations de livraison, état d'avancement et historique de validation.

Destinataires. Personnes habilitées au sein de l'organisation cliente et de My Hygeco, dans la limite de leurs missions.

Durée. Un favori reste jusqu'à son retrait, la suppression du compte ou de l'article. Un panier brouillon reste jusqu'à sa validation, son vidage ou la suppression des données du client. Les commandes et décisions restent dans l'historique tant que la relation et le besoin de preuve l'exigent. Aucune échéance automatique n'est codée pour ces objets : toute suppression est donc une opération administrée et contrôlée.

Journal d'actions

Finalités. Assurer la traçabilité et la sécurité : connexions et échecs, soumissions, validations/refus/réceptions, administration des comptes, catalogue, exports et paramétrage de l'accueil.

Base légale. Intérêt légitime à sécuriser le portail, prévenir les abus et disposer d'une piste d'audit.

Données. Auteur ou identifiant tenté, client, action, date, cible, résumé et détails métier limités. Le journal est en écriture seule.

Destinataires. Administrateurs IT et, pour les événements de leur seul client, administrateurs clients habilités.

Durée. 730 jours, puis suppression par la commande de purge prévue dans le code.

Données techniques de connexion (en cours d'évaluation)

Contact avec My Hygeco

Finalité. Transmettre votre demande à l'équipe compétente et vous répondre.

Données. Nom, e-mail, société ou client si renseigné, motif et message libre.

Base légale. Intérêt légitime à assurer le support, mesures précontractuelles pour une question commerciale, ou obligation légale lorsqu'une demande concerne vos droits.

Destinataires et conservation. L'équipe compétente reçoit le message. Le portail n'en conserve pas de copie et ne l'inscrit pas dans le journal d'actions. Le message est conservé pendant la durée nécessaire à son traitement et aux obligations applicables.

3. Sous-traitants et transferts hors Espace économique européen

Les données sont accessibles uniquement aux personnes habilitées et aux prestataires techniques nécessaires à l'hébergement, à la sauvegarde et à la maintenance du portail.

Si un prestataire traite des données hors de l'Espace économique européen, le transfert est encadré par les garanties prévues par le RGPD. Des informations complémentaires peuvent être demandées au contact vie privée.

4. Cookies et traceurs : inventaire technique

Seul le dépôt de deux cookies strictement nécessaires est effectué. Aucun cookie de mesure d'audience, de publicité, de réseau social ou de personnalisation optionnelle n'a été trouvé. Aucun bandeau de consentement n'est donc affiché.

Type Finalité vérifiée Durée maximale Nécessaire ?
Cookie de sécurité Jeton de sécurité CSRF : empêche un autre site de déclencher à votre insu une connexion, une modification du panier, des favoris ou une action métier. 364 jours Oui — sécurité / CSRF
Cookie de session Maintient la session authentifiée et relie l'utilisateur à ses droits, à son panier et à ses favoris conservés côté serveur. 14 jours au maximum ; renouvelé lors d'une nouvelle authentification et invalidé à la déconnexion. Oui — authentification / panier

5. Vos droits et comment les exercer

Selon le traitement et sa base légale, vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement, vous opposer à un traitement fondé sur l'intérêt légitime et obtenir la portabilité des données que vous avez fournies lorsque les conditions légales sont réunies. Aucun traitement décrit ici n'est fondé sur un consentement et aucune décision entièrement automatisée ou profilage n'est réalisé.

Écrivez à info@opalians.com en indiquant le droit concerné et les informations permettant de retrouver votre compte. Une preuve d'identité ne sera demandée qu'en cas de doute raisonnable, de façon proportionnée. La réponse intervient en principe sous un mois, délai prolongeable dans les conditions prévues par le RGPD.

Vous pouvez également définir des directives relatives au sort de vos données après votre décès. Si la réponse ne vous satisfait pas, vous pouvez déposer une réclamation auprès de la CNIL.