Politique de confidentialité

Dernière mise à jour :

1. Responsable de traitement

SYNOPTIA (Société à responsabilité limitée, RCS Manosque 991 606 781) est responsable des traitements effectués via ce site.

Contact : [email protected]

2. Données collectées

Nous collectons uniquement les données nécessaires :

  • Formulaire de contact : prénom, nom, email, message.
  • Journaux techniques (serveur) : adresse IP, horodatage, URL, agent utilisateur (à des fins de sécurité et de diagnostic).

Nous ne collectons pas de données sensibles via ce site.

3. Finalités & bases légales

  • Répondre à vos demandes (intérêt légitime).
  • Prospection B2B mesurée et pertinente (intérêt légitime - relation professionnelle attendue).
  • Sécurité du site et prévention de la fraude (intérêt légitime/obligation légale).

4. Destinataires & sous-traitants

Les destinataires sont les équipes Synoptïa. Des sous-traitants techniques peuvent intervenir :

  • OVHcloud (France/UE) : hébergement du VPS applicatif.
  • Cloudflare, Inc. (États-Unis, adhérent au Data Privacy Framework UE-US) : réseau de diffusion, protection contre les attaques, terminaison TLS. Données traitées : adresse IP, en-têtes HTTP, requêtes.
  • Google Workspace (États-Unis, DPF UE-US) : messagerie et stockage pro (Gmail, Drive).
  • Google Tag Manager et GA4 (États-Unis, DPF UE-US) : mesure d'audience, chargé uniquement après consentement cookies explicite.
  • Stripe, Inc. (États-Unis, DPF UE-US) : traitement des paiements en ligne pour l'espace PROPULSER.
  • Cal.com, Inc. (États-Unis, DPF UE-US) : prise de rendez-vous (nom, email, téléphone renseignés par le visiteur).
  • n8n auto-hébergé (France/UE sur VPS OVH) : traitement des formulaires.

Ces prestataires s'engagent contractuellement à respecter le RGPD (article 28). Les transferts hors Union européenne (Cloudflare, Google, Stripe, Cal.com) reposent sur le Data Privacy Framework UE-US (décision d'adéquation Commission européenne du 10 juillet 2023) ou, à défaut, sur les clauses contractuelles types (SCC) de la Commission européenne.

5. Durées de conservation

  • Demandes via formulaire : jusqu'à 3 ans après le dernier contact.
  • Prospects B2B : 3 ans maximum après le dernier échange.
  • Journaux techniques : 12 mois maximum.

6. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité. Pour les exercer : [email protected]. Vous pouvez également saisir la CNIL.

7. Cookies & traceurs

Nous utilisons Google Tag Manager (GTM) pour la mesure d'audience, activé uniquement après consentement explicite de l'utilisateur via notre bandeau cookies. Sans consentement, aucun cookie de mesure n'est déposé. Les cookies strictement nécessaires au fonctionnement (sécurité, préférence de thème) peuvent être déposés sans consentement.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables (chiffrement TLS, durcissement serveur, contrôle d'accès) pour protéger vos données. Aucun système n'est infaillible ; en cas d'incident, nous appliquerons les procédures légales applicables.

9. Mises à jour

La présente politique peut être mise à jour. La date de dernière mise à jour figure en haut de la page.

Prendre RDV