prodaiprodai

Politique de confidentialité

Dernière mise à jour : 10 septembre 2026

1. Qui sommes-nous ?

prodai est une application de suivi de production destinée aux régleurs d'injection plastique et à leurs superviseurs. Elle est opérée par Moga Services. Cette politique s'applique à l'application mobile Android publiée sur Google Play et au site web https://prodai.mogaservices.com.

2. Données que nous collectons

Lors de l'utilisation de prodai, nous stockons uniquement :

  • Compte utilisateur : nom, nom d'utilisateur, section, rôle (régleur ou admin). Le mot de passe est stocké uniquement sous forme de hash scrypt salé — jamais en clair.
  • Session : un cookie signé (HMAC-SHA256), valide 7 jours, permet de te maintenir connecté. Il ne contient aucune donnée de tracking publicitaire.
  • Données de production que tu saisis volontairement : machines, moules, réglages, montages, notes, diagnostics de défauts.
  • Photos que tu choisis d'envoyer (écran HMI pour extraction de réglage, ou photo de pièce pour diagnostic AI). Ces photos sont hébergées sur Cloudflare R2 et associées à ton compte.

Nous ne collectons pas de données de géolocalisation, ne suivons pas ta navigation en dehors de l'app, et n'utilisons aucun tracker publicitaire ou d'analytics tiers.

3. Utilisation de la caméra

L'application mobile demande l'accès à la caméra pour deux fonctions optionnelles :

  • Scanner un QR code physique collé sur une machine pour ouvrir sa fiche.
  • Prendre en photo l'écran HMI d'une machine ou une pièce moulée pour utiliser l'extraction AI.

Aucune image n'est envoyée sans ton action explicite. Tu peux refuser l'accès à la caméra sans casser le reste de l'app.

4. Sous-traitants / tiers

Trois prestataires techniques traitent une partie des données :

  • Cloudflare R2 — stockage des photos envoyées à l'app.
  • Anthropic — modèle Claude, utilisé pour l'extraction de paramètres depuis les photos HMI et le diagnostic AI des défauts. Les photos sont transmises à Anthropic pour inférence uniquement, non conservées pour entraînement.
  • Let's Encrypt — délivre le certificat HTTPS. Aucun accès aux données.

5. Durée de conservation

Les données de production sont conservées tant que ton compte existe. Les cookies de session expirent après 7 jours d'inactivité. Sur demande à l'adresse ci-dessous, nous supprimons ton compte et l'ensemble des données que tu as saisies sous 30 jours.

6. Sécurité

Le trafic est chiffré en HTTPS. Les mots de passe sont hashés avec scrypt (salt aléatoire par utilisateur). L'infrastructure est isolée derrière un pare-feu et un reverse-proxy avec en-têtes de sécurité (HSTS, CSP, X-Frame-Options). Les échecs d'authentification sont limités en fréquence pour empêcher les attaques par force brute.

7. Tes droits (RGPD)

Conformément au règlement européen 2016/679 (RGPD), tu peux à tout moment demander l'accès, la rectification, la portabilité ou l'effacement de tes données. Écris-nous à l'adresse ci-dessous ; nous répondons sous 30 jours.

8. Modifications

Nous pouvons mettre à jour cette politique. Toute évolution importante sera signalée dans l'app ou par email au moment de ta prochaine connexion. La date en haut de cette page reflète la dernière modification.

9. Contact

Pour toute question relative à cette politique ou à tes données : admin@mogaservices.com