Politique des données personnelles
Politique des données personnelles
Dernière mise à jour : [À COMPLÉTER – JJ/MM/AAAA]
La présente politique décrit les traitements de données personnelles réalisés à partir du site. Les champs indiqués entre crochets doivent être complétés et vérifiés avant la mise en production pour chaque client.
1. Responsable du traitement
Responsable du traitement : [RAISON SOCIALE / NOM DE L’ENTREPRISE À COMPLÉTER]
Adresse : [À COMPLÉTER]
Email de contact : [À COMPLÉTER]
Téléphone : [À COMPLÉTER]
Le responsable du traitement détermine les finalités et les moyens des traitements de données personnelles réalisés dans le cadre de son activité et de l’exploitation du site.
2. Contact RGPD et DPO/DPD
Point de contact pour les demandes relatives aux données personnelles : [EMAIL RGPD À COMPLÉTER]
Délégué à la protection des données (DPO/DPD) : [NOM ET COORDONNÉES À COMPLÉTER SI UN DPO/DPD A ÉTÉ DÉSIGNÉ]
Si aucun DPO/DPD n’a été désigné, indiquer simplement : « Aucun délégué à la protection des données n’a été désigné. Les demandes relatives aux données personnelles peuvent être adressées au point de contact indiqué ci-dessus. »
3. Données collectées
Selon les fonctionnalités utilisées, les catégories de données suivantes peuvent être traitées :
- Données d’identification et de contact : nom, adresse e-mail, numéro de téléphone.
- Données relatives à la demande : profil (particulier, professionnel ou collectivité), type de projet, commune du chantier, contenu du message.
- Données techniques de sécurité et de connexion : adresse IP, date et heure de connexion, informations techniques liées à la requête, susceptibles notamment de figurer dans les journaux techniques de l’hébergeur ou du serveur.
- Données liées au fonctionnement du formulaire : informations de session strictement nécessaires à la sécurité du formulaire, notamment pour prévenir les envois automatisés et vérifier la validité de la requête.
- Préférence d’affichage du bandeau vie privée : une information locale dans le navigateur indique que l’utilisateur a fermé le bandeau « J’ai compris ».
Le site n’a pas vocation à collecter des données dites sensibles. L’utilisateur est invité à ne pas en transmettre dans le champ de message.
4. Finalités et bases légales
Les traitements sont réalisés pour les finalités suivantes :
- Répondre à une demande de contact, d’information ou de devis : traitement nécessaire à la prise de mesures précontractuelles à la demande de la personne concernée et/ou à l’intérêt légitime du responsable à répondre aux sollicitations reçues, selon la nature de la demande.
- Assurer le suivi des échanges et de la relation commerciale sollicitée : exécution de mesures précontractuelles, d’un contrat ou intérêt légitime selon la situation.
- Assurer la sécurité du site et du formulaire : intérêt légitime du responsable du traitement à sécuriser ses services et prévenir les abus.
- Respecter les obligations légales ou réglementaires : respect d’une obligation légale lorsque la conservation ou la communication de certaines informations est imposée par un texte.
Important : l’envoi d’une simple demande de devis ne doit pas être présenté automatiquement comme un « consentement » à recevoir de la prospection commerciale. Toute prospection ultérieure doit respecter les règles applicables au canal utilisé et à la qualité du destinataire.
5. Caractère obligatoire des informations
Les champs identifiés comme obligatoires dans le formulaire sont nécessaires au traitement de la demande. À défaut, il peut être impossible d’y répondre correctement. Les autres informations sont facultatives.
6. Destinataires des données
Les données sont accessibles uniquement aux personnes et prestataires ayant besoin d’en connaître pour les finalités décrites ci-dessus, notamment :
- le responsable du traitement et les personnes habilitées au sein de l’entreprise ;
- les prestataires techniques intervenant pour l’hébergement, la maintenance ou la messagerie, dans la limite de leurs missions ;
- les autorités administratives ou judiciaires lorsque la loi l’impose.
Les données ne sont ni vendues ni louées à des tiers.
7. Hébergement et prestataires techniques
Le site est hébergé par :
O2SWITCH
Chemin des Pardiaux – 63000 Clermont-Ferrand – France
Téléphone : 04 44 44 60 40
www.o2switch.fr
Le webmaster est AgenceSolution.com – SIREN 480 979 038, susceptible d’intervenir techniquement sur le site dans le cadre de prestations de création, maintenance ou assistance.
8. Formulaire de contact : stockage et transmission
Dans la configuration actuelle du site, les données saisies dans le formulaire ne sont pas enregistrées dans une base de données du site. Elles sont transmises par courrier électronique à l’adresse configurée par l’entreprise.
Le formulaire utilise une session PHP et des mécanismes de sécurité destinés notamment à prévenir les soumissions automatisées, les doubles envois et les requêtes falsifiées.
La conservation ultérieure du message dans la messagerie du destinataire dépend de la politique de gestion et d’archivage de l’entreprise. Cette durée doit être définie conformément à la finalité du traitement.
9. Durées de conservation
Les données sont conservées pendant une durée proportionnée à la finalité poursuivie. Le client devra vérifier et adapter les durées ci-dessous à son organisation :
- Demandes de contact ou de devis sans relation contractuelle : [À COMPLÉTER – durée retenue par l’entreprise]. À titre de repère, les données de prospects utilisées à des fins de prospection sont couramment conservées jusqu’à trois ans à compter de leur collecte ou du dernier contact émanant du prospect.
- Données relatives à une relation contractuelle : pendant la durée nécessaire à l’exécution du contrat, puis archivage selon les obligations légales, comptables, fiscales ou probatoires applicables.
- Journaux techniques / logs de sécurité : [À COMPLÉTER selon la configuration de l’hébergeur et les besoins de sécurité].
- Session PHP : durée limitée au fonctionnement de la session et aux besoins de sécurité associés.
- Préférence « J’ai compris » du bandeau : conservée localement dans le navigateur jusqu’à sa suppression par l’utilisateur ou jusqu’à modification du mécanisme par le site.
10. Cookies, stockage local et autres traceurs
Dans sa configuration standard actuelle, le site n’utilise pas de cookie publicitaire, de traceur marketing ni d’outil de mesure d’audience nécessitant le consentement préalable de l’utilisateur.
Les mécanismes strictement nécessaires au fonctionnement ou à la sécurité du service peuvent être utilisés sans consentement préalable, tout en faisant l’objet d’une information adaptée.
Le bouton « J’ai compris » du bandeau d’information utilise le stockage local du navigateur afin de mémoriser que le bandeau a été fermé. Cette information n’est pas utilisée pour suivre l’utilisateur sur d’autres sites ni pour établir un profil publicitaire.
11. Carte OpenStreetMap
La page Contact intègre une carte basée sur OpenStreetMap et la bibliothèque Leaflet. L’affichage de la carte implique des requêtes vers des serveurs tiers afin de récupérer les ressources nécessaires et les tuiles cartographiques.
À cette occasion, certaines données techniques, notamment l’adresse IP, le type de navigateur, la date et l’heure de la requête, peuvent être communiquées aux prestataires techniques concernés selon leur propre politique de confidentialité.
Dans la version actuelle, certaines ressources Leaflet sont chargées via un service de diffusion de contenu externe. Si Leaflet est ultérieurement hébergé localement, cette mention devra être adaptée.
12. Transferts hors de l’Espace économique européen
Le responsable du traitement doit vérifier, en fonction des prestataires effectivement utilisés (messagerie, CDN, cartographie, outils ajoutés ultérieurement), si des données sont susceptibles d’être traitées depuis un pays situé hors de l’Espace économique européen.
Si tel est le cas, la présente politique devra préciser le mécanisme juridique encadrant le transfert : décision d’adéquation, clauses contractuelles types, garanties appropriées ou autre mécanisme prévu par le RGPD.
13. Sécurité des données
Des mesures techniques et organisationnelles raisonnables sont mises en œuvre afin de limiter les risques de perte, d’altération, d’accès non autorisé ou de divulgation des données. Le site utilise notamment une validation côté serveur du formulaire, un jeton de sécurité, un champ anti-robot et des limitations destinées à prévenir les soumissions abusives.
Aucun système informatique ne pouvant offrir une sécurité absolue, ces mesures sont régulièrement adaptées aux risques et à l’évolution technique.
14. Droits des personnes
Dans les conditions prévues par la réglementation, toute personne concernée peut disposer des droits suivants :
- droit d’accès à ses données ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition lorsque le traitement repose sur l’intérêt légitime ;
- droit à la portabilité lorsque les conditions légales sont réunies ;
- droit de retirer un consentement à tout moment lorsque le traitement repose sur le consentement, sans remettre en cause la licéité du traitement antérieur ;
- droit de définir des directives relatives au sort de ses données après son décès, lorsque la législation française le permet.
15. Exercice des droits
Les demandes peuvent être adressées à :
Email : [EMAIL RGPD À COMPLÉTER]
Adresse postale : [RAISON SOCIALE + ADRESSE À COMPLÉTER]
Le responsable du traitement peut demander des informations complémentaires lorsqu’elles sont nécessaires pour vérifier l’identité du demandeur ou préciser sa demande. Il répond dans les délais prévus par la réglementation.
16. Réclamation auprès de la CNIL
Si une personne estime, après avoir contacté le responsable du traitement, que ses droits ne sont pas respectés, elle peut introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
Site internet : www.cnil.fr
17. Prospection commerciale
Les coordonnées communiquées dans le cadre d’une demande ne sont pas automatiquement utilisées pour envoyer des communications publicitaires.
Lorsqu’une prospection commerciale est envisagée, le responsable du traitement doit respecter les règles propres au canal utilisé. En particulier, la prospection électronique adressée à des particuliers requiert en principe un consentement préalable, sauf exception légale.
Depuis le 11 août 2026, les règles applicables à la prospection téléphonique des consommateurs ont également évolué : le consentement préalable constitue le principe, sous réserve des exceptions prévues par les textes.
18. Évolution de la présente politique
La présente politique peut être modifiée pour tenir compte de l’évolution du site, des traitements de données, des prestataires ou de la réglementation. La date de dernière mise à jour doit être actualisée lors de toute modification substantielle.
19. Checklist avant mise en production
- Compléter l’identité et les coordonnées du responsable du traitement.
- Définir l’adresse de contact RGPD.
- Indiquer le DPO/DPD uniquement s’il existe réellement.
- Fixer et valider les durées de conservation réellement appliquées.
- Vérifier les prestataires de messagerie, cartographie et CDN réellement utilisés.
- Adapter la politique si Google Analytics, Meta Pixel, YouTube, reCAPTCHA, Google Maps ou tout autre outil tiers est ajouté.
- Mettre à jour la date de la politique.