Politique de confidentialité
1. Responsable du traitement
Le « Responsable de traitement » détermine les finalités et moyens du traitement.
2. Données collectées
- Formulaires : entreprise, nom, email, téléphone, département, besoin projet, pièces jointes.
- Compte / candidature : identifiants, CV, profil, historique des échanges.
- Données techniques : logs, adresse IP, user-agent, cookies nécessaires.
- Mesure d’audience (optionnel) : pages vues, conversions (voir « Cookies »).
Nous ne collectons pas de données sensibles au sens de l’article 9 RGPD.
3. Finalités & bases légales
- Répondre aux demandes & fournir nos services — exécution pré-contractuelle/contractuelle (art. 6-1-b).
- Prospection B2B modérée liée à nos services — intérêt légitime (art. 6-1-f), désinscription possible.
- Facturation & obligations légales — obligation légale (art. 6-1-c).
- Amélioration du site & sécurité — intérêt légitime (art. 6-1-f).
- Mesure d’audience — consentement pour les cookies non essentiels (art. 6-1-a).
4. Durées de conservation
- Leads / demandes : 24 mois après dernier contact.
- Contrats & factures : 10 ans (obligations comptables).
- Candidatures : 24 mois (sauf accord différent).
- Cookies : selon le bandeau de consentement (12–13 mois max. pour la preuve de consentement).
5. Destinataires & sous-traitants
Accès limité à nos équipes habilitées. Sous-traitants typiques (contrats de sous-traitance conformes art. 28 RGPD) :
- Hébergement : [hébergeur], [pays UE], sauvegardes & sécurité.
- Emailing : [Mailgun/Sendinblue/…], envoi opérationnel.
- Mesure d’audience : [Matomo (self-hosté) / autre], analytics.
- Stockage de fichiers : [S3 compatible / OVH Object Storage], pièces jointes.
6. Transferts hors UE
Le cas échéant, les transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne et, si nécessaire, par des mesures complémentaires (chiffrement, minimisation, etc.).
7. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, rectification, effacement, limitation, opposition et portabilité. Vous pouvez retirer votre consentement à tout moment.
Exercer vos droits : [dpo@asternova.fr] · Réclamation : CNIL.
Nous répondrons dans un délai d’un mois (art. 12 RGPD), prolongeable de deux mois en raison de la complexité ou du nombre de demandes.
9. Sécurité
- Chiffrement en transit (HTTPS/TLS), durcissement serveur, sauvegardes chiffrées.
- Contrôles d’accès, principe du moindre privilège, journaux d’audit.
- Procédures de gestion des incidents et de notification en cas de violation (art. 33–34 RGPD).
10. Contact & DPO
DPO / Référent protection des données : [info@asternova-engineering.com] · Adresse postale : [adresse complète].
11. Mises à jour
Nous pouvons modifier la présente politique pour refléter des évolutions légales, techniques ou organisationnelles. La version en ligne fait foi.