Responsable du traitement :
| Donnée | Obligatoire |
|---|---|
| Nom / Prénom | Oui |
| Entreprise | Non |
| Email professionnel | Oui |
| Téléphone | Non |
| Type de projet | Oui |
| Message | Oui |
| Finalité | Données concernées |
|---|---|
| Répondre aux demandes de contact et devis | Nom, email, téléphone, message |
| Gestion de la relation commerciale | Coordonnées, type de projet |
| Sécurité et prévention des abus | Adresse IP, logs |
| Amélioration du service | Données anonymisées |
| Traitement | Base légale (Art. 6 RGPD) |
|---|---|
| Réponse aux demandes de contact | Consentement (Art. 6.1.a) |
| Gestion relation commerciale et devis | Intérêt légitime (Art. 6.1.f) |
| Cookies techniques strictement nécessaires | Intérêt légitime |
| Obligations légales et comptables | Obligation légale (Art. 6.1.c) |
| Catégorie | Durée | Justification |
|---|---|---|
| Données formulaire de contact | 3 ans après dernier contact | Prospection commerciale |
| Données contractuelles clients | Durée contrat + 5 ans | Prescription commerciale |
| Données comptables | 10 ans | Obligation légale |
| Logs techniques | 12 mois | Sécurité |
Les données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
| Sous-traitant | Rôle | Localisation | Garanties |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement infrastructure | Allemagne (UE) | RGPD compliant — DPA signé |
| Anthropic PBC | Traitement IA — API Claude (MistralBot) | États-Unis | Clauses contractuelles types UE |
| Google LLC | Google Sheets — commandes/réservations MistralBot | États-Unis / UE | Google Workspace DPA RGPD |
| OVH SAS | Messagerie électronique | France (UE) | RGPD compliant |
| Cookie | Type | Finalité | Durée |
|---|---|---|---|
| XSRF-TOKEN | Technique — nécessaire | Sécurité des formulaires (CSRF) | Session |
| laravel_session | Technique — nécessaire | Maintien de session | 2 heures |
Obtenir une copie de toutes les données vous concernant que nous détenons.
Corriger des données inexactes ou incomplètes vous concernant.
Demander la suppression de vos données, sous réserve de nos obligations légales.
Demander la suspension temporaire du traitement de vos données.
Recevoir vos données dans un format structuré et lisible par machine.
Vous opposer au traitement fondé sur l'intérêt légitime.
Cette politique de confidentialité peut être mise à jour à tout moment. La date de dernière mise à jour est indiquée en haut de page. En cas de modification substantielle, les clients seront informés par email avec un préavis de 30 jours.