POLITIQUE DE CONFIDENTIALITÉ
Site descliques.fr — I.T Cab Cyber
1. Qui est responsable de vos données ?
Le responsable du traitement est [C.VINCENT], entreprise individuelle, SIREN 499 245 520, dont le siège est situé [94490 Ormesson sur marne]. Pour toute question relative à vos données personnelles : [conseil.rgpd@protonmail.com].
2. Quelles données sont collectées, et pourquoi
2.1 Formulaire de contact et demande de diagnostic
Lorsque vous nous contactez via le Site (formulaire, demande d’appel de diagnostic), nous collectons : votre nom, votre fonction, votre adresse email, votre numéro de téléphone, le nom et la taille de votre entreprise, ainsi que les informations que vous nous communiquez librement sur votre besoin (secteur d’activité, niveau de maturité réglementaire perçu).
Base légale : exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
2.2 Clients (mission de formation, DPO externalisé, audit)
Dans le cadre de l’exécution d’un contrat de prestation, nous traitons les données d’identité et de contact de nos interlocuteurs, les informations de facturation, ainsi que, le cas échéant et dans les conditions prévues par le contrat de sous-traitance applicable, certaines données à caractère personnel de votre organisation nécessaires à l’exécution de la mission (registre de traitements, documents remis dans le cadre de l’audit).
Base légale : exécution du contrat (article 6.1.b) et respect d’obligations légales, notamment comptables (article 6.1.c).
2.3 Navigation sur le Site
Des données techniques de connexion (adresse IP, type de navigateur, pages consultées) peuvent être collectées automatiquement, ainsi que des cookies dans les conditions décrites dans la Politique de Cookies disponible séparément sur le Site.
3. Ce que nous ne faisons pas
- Nous ne revendons ni ne louons vos données personnelles à des tiers, sous quelque forme que ce soit.
- Nous ne combinons pas vos données avec des comptes de réseaux sociaux tiers, sauf action explicite de votre part (par exemple, si vous nous contactez directement via une messagerie professionnelle type LinkedIn).
- Nous ne collectons pas de données de géolocalisation à des fins de mise en relation avec d’autres utilisateurs du Site.
4. Destinataires de vos données
Vos données sont destinées aux seules personnes habilitées du Cabinet. Elles peuvent être communiquées à nos prestataires techniques strictement nécessaires au fonctionnement du Site ou à la gestion de la relation client (hébergeur, outil de facturation, outil d’emailing le cas échéant), dans la limite de leurs missions et sous engagement de confidentialité contractuel.
5. Transfert de données hors de l’Union européenne
Le Site est hébergé par Infomaniak Network SA, en Suisse. La Suisse ne fait pas partie de l’Union européenne, mais bénéficie d’une décision d’adéquation de la Commission européenne reconnaissant un niveau de protection des données personnelles équivalent à celui de l’Union européenne. Ce transfert est donc encadré et licite au sens du Chapitre V du RGPD, sans mesure contractuelle supplémentaire requise à ce jour.
6. Durées de conservation
- Données issues d’une demande de contact ou de diagnostic non suivie d’une mission : 3 ans à compter du dernier contact ;
- Données clients dans le cadre d’une mission en cours : pendant toute la durée de la relation contractuelle ;
- Données de facturation : 10 ans, conformément aux obligations comptables et fiscales ;
- Attestations de formation délivrées : conservées par le Cabinet pendant [durée à définir, ex. 5 ans], à des fins de preuve de suivi en cas de contrôle ultérieur du Client.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données.
Ces droits peuvent être exercés directement via le formulaire dédié disponible sur la page « Qui sommes-nous & contact » du Site (export ou suppression des données personnelles), ou par email à [conseil.rgpd@protonmail.com]. En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Sécurité
Le Cabinet met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, perte ou divulgation, proportionnées à la nature des données traitées et à son activité de conseil en cybersécurité.
9. Modification de la présente politique
La présente politique peut être mise à jour, notamment pour tenir compte de l’évolution du RGPD (y compris d’éventuelles évolutions dites « Omnibus »), de la directive NIS2 ou de l’IA Act. La version en vigueur est celle publiée sur le Site à la date de consultation.
Dernière mise à jour : [ 28 juillet 2025]