Demay

Confidentialité et protection des données

Le présent document satisfait à l'obligation d'information prévue à l'article 13 du règlement (UE) 2016/679.

Qui traite vos données

L'éditeur du site est le responsable du traitement des données qui y sont réunies, une personne physique intervenant à titre strictement privé.

Au bénéfice de l'article 6, III, 2° de la loi pour la confiance dans l'économie numérique, cet éditeur non professionnel ne publie pas son identité, mais l'a régulièrement transmise à l'hébergeur, dont les coordonnées figurent dans les mentions légales.

Le contact se fait via le formulaire du site.

Catégories de données à caractère personnel traitées

Le traitement est circonscrit aux données strictement nécessaires à l'objet poursuivi, en application du principe de minimisation des données. Relèvent du traitement les catégories suivantes :

  • Données d'identification : nom et prénom de la personne concernée.
  • Moyens de correspondance : adresse de courrier électronique et, s'il est renseigné, numéro de téléphone.
  • Données de localisation : commune ou code postal du lieu d'exécution.
  • Données relatives à la demande : nature de la prestation recherchée en Entreprise Remplacement Fenêtre.
  • Éléments techniques : adresse IP, date et heure de la transmission.

Sont exclues du traitement les catégories particulières de données mentionnées à l'article 9 du règlement. La collecte est opérée directement auprès de la personne concernée.

Objet du traitement et base juridique

Le traitement poursuit une finalité unique, déterminée et légitime :

  • Finalité : mise en relation du demandeur avec des professionnels exerçant dans son secteur, aux fins d'établissement de devis.
  • Base légale : le consentement de la personne concernée, article 6.1.a du règlement.
  • Modalité de recueil : démarche active de transmission du formulaire par le demandeur.
  • Fourniture des données : facultative, l'absence de réponse faisant seulement obstacle à la mise en relation.
  • Traitement automatisé de décision : aucune décision fondée exclusivement sur un traitement automatisé n'est prise.

Aucune commercialisation des données n'est pratiquée.

Mesures de sécurité

Des mesures techniques et organisationnelles appropriées garantissent un niveau de sécurité adapté au risque :

  • Confidentialité des échanges : acheminement des données sur canal chiffré HTTPS.
  • Cloisonnement des accès : consultation limitée aux personnes habilitées à raison de leurs fonctions.
  • Prévention des atteintes : mesures destinées à prévenir toute atteinte à l'intégrité des données.

La survenance d'une violation de données à risque donnerait lieu à notification à la CNIL, dans le délai de soixante-douze heures prévu à l'article 33 du règlement.

Transferts en dehors de l'Union européenne

Le traitement s'opère exclusivement dans l'Union européenne, ce que garantit le contrat conclu avec le sous-traitant :

  • Implantation des serveurs : Union européenne.
  • Transferts vers un pays tiers : néant.
  • Garanties applicables : garanties appropriées du chapitre V du règlement.

Tout transfert ultérieur serait subordonné aux garanties du chapitre V du règlement.

Délais de conservation applicables

Les durées de conservation sont fixées au regard de la seule finalité poursuivie, en application de l'article 5.1.e du règlement :

  • Données du formulaire : la durée du traitement, sans excéder trois ans à compter du dernier échange.
  • Journaux de connexion : un an, conformément aux obligations légales applicables.
  • Trace du consentement : conservée le temps du traitement, en application de l'article 7.1 du règlement.

Passé ces délais, les données font l'objet d'un effacement, de plein droit.

Droits reconnus par le règlement

La personne concernée tient du règlement les droits énumérés ci-après :

  • Droit d'accès (article 15) : obtenir copie des données traitées.
  • Droit de rectification : faire corriger toute donnée inexacte ou compléter toute donnée incomplète.
  • Droit à l'effacement (article 17) : faire supprimer les données, sous les réserves prévues par le règlement.
  • Droit à la limitation : obtenir la restriction du traitement lorsque le règlement l'autorise.
  • Portabilité (article 20) : recevoir les données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition (article 21) : s'opposer au traitement pour des raisons tenant à la situation particulière du demandeur.
  • Retrait du consentement (article 7.3) : retirer le consentement à tout instant, avec effet pour l'avenir.

L'exercice de ces droits s'opère au moyen du formulaire de contact du site ; le délai de réponse est d'un mois, conformément à l'article 12.3 du règlement. Le droit d'introduire une réclamation devant la Commission nationale de l'informatique et des libertés demeure ouvert, au titre de l'article 77 du règlement (3 place de Fontenoy, 75007 Paris - www.cnil.fr).

Destinataires du traitement

Seules les catégories énumérées ci-après ont qualité de destinataire :

  • Entreprises destinataires : les entreprises compétentes du secteur géographique renseigné.
  • Sous-traitant technique : Gandi SAS, qui intervient sur instruction documentée du responsable de traitement.
  • Autorités judiciaires ou administratives : sur réquisition, dans les seuls cas prévus par la loi.

Le sous-traitant technique ne prend pas connaissance du contenu des demandes. Aucune autre catégorie de destinataire n'est admise.