Dernière mise à jour : 23/06/2026
La présente politique décrit la manière dont la plateforme Ville&Gé traite les données à caractère personnel, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
L'éditeur de la plateforme est Beleez Groupe SAS (siège : 7 rue de Verdun, 78110 Le Vésinet). Pour les données de gestion qu'elle saisit, chaque collectivité utilisatrice agit en tant que responsable de traitement ; Ville&Gé intervient comme sous-traitant au sens de l'article 28 du RGPD.
Les données sont accessibles aux seuls agents habilités de la collectivité concernée (cloisonnement strict par commune). L'hébergement est assuré par OVH (serveurs situés dans l'Union européenne). Aucune donnée n'est cédée à des tiers à des fins commerciales.
Les données sont conservées pour la durée nécessaire aux finalités poursuivies et aux obligations légales d'archivage de la collectivité, puis supprimées ou anonymisées. Les durées appliquées automatiquement par la plateforme sont les suivantes :
| Donnée | Conservation | Ensuite |
|---|---|---|
| Registre de la population | Tant que la personne est rattachée à la commune | Effacement sur demande |
| Demandes traitées ou closes | 3 ans | Anonymisation (le dossier reste compté, plus nommé) |
| Preuves d'envoi des notifications | 12 mois | Suppression |
| Journal de sécurité (connexions) | 12 mois | Suppression |
Ces durées sont appliquées par un traitement automatique mensuel.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez les exercer auprès de votre mairie, qui dispose dans la plateforme des outils pour vous remettre l'intégralité de votre dossier ou l'effacer, ou en écrivant à serilo@looky.org. En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
La plateforme met en œuvre des mesures techniques et organisationnelles : chiffrement des échanges (HTTPS), mots de passe hachés (bcrypt), gestion fine des rôles et permissions, journalisation des accès, en-têtes de sécurité et politique de contenu (CSP), limitation du débit des formulaires publics et des tentatives de connexion, et chiffrement au repos des pièces jointes déposées dans la gestion documentaire.