Isolteix

Politique de confidentialité

Le présent document satisfait à l'obligation d'information prévue à l'article 13 du règlement (UE) 2016/679.

Responsable du traitement

Le responsable du traitement des données réunies sur ce site est son éditeur, un éditeur particulier en dehors de toute activité commerciale.

Au bénéfice de l'article 6, III, 2° de la loi pour la confiance dans l'économie numérique, il ne divulgue pas son identité au public, laquelle a été communiquée à l'hébergeur, détaillé au sein des informations légales.

Un formulaire de contact est mis à disposition sur le site.

Catégories de données traitées

Sont traitées les seules données nécessaires au traitement de la demande. Relèvent du traitement les catégories suivantes :

  • Données d'identification : patronyme et prénom du demandeur.
  • Coordonnées de contact : adresse de courrier électronique et, s'il est renseigné, numéro de téléphone.
  • Données géographiques : commune du projet ou code postal correspondant.
  • Données relatives à la demande : description du besoin exprimé en Travaux Isolation Intérieure.
  • Données de connexion : adresse IP, date et heure de la transmission.

Sont exclues du traitement les catégories particulières de données mentionnées à l'article 9 du règlement. La collecte est opérée directement auprès de la personne concernée.

Catégories de destinataires

Seules les catégories énumérées ci-après ont qualité de destinataire :

  • Professionnels du secteur : les entreprises susceptibles d'établir un devis répondant à la demande.
  • Prestataire d'hébergement : Hostinger International Ltd, dont l'intervention est encadrée par l'article 28 du règlement.
  • Autorités habilitées : sur réquisition, dans les seuls cas prévus par la loi.

Le prestataire d'hébergement ne consulte pas la teneur des demandes. Aucune autre catégorie de destinataire n'est admise.

Droits attachés aux données

Les droits énumérés ci-après sont reconnus à la personne concernée :

  • Droit d'accès : obtenir communication des données traitées et des informations qui les accompagnent.
  • Droit de rectification : obtenir la correction d'une donnée erronée ou lacunaire.
  • Effacement (article 17) : obtenir la suppression des données, dans les cas prévus par le règlement.
  • Droit à la limitation : obtenir la restriction du traitement lorsque le règlement l'autorise.
  • Droit à la portabilité (article 20) : se faire remettre les données dans un format réutilisable.
  • Droit d'opposition : s'opposer au traitement pour des raisons tenant à la situation particulière du demandeur.
  • Droit de retirer le consentement : retirer le consentement à tout moment, sans que la licéité du traitement antérieur en soit affectée.

Toute demande d'exercice passe par le formulaire de contact du site ; la réponse intervient dans le délai d'un mois fixé à l'article 12.3 du règlement. Le droit d'introduire une réclamation devant la Commission nationale de l'informatique et des libertés demeure ouvert, au titre de l'article 77 du règlement (3 place de Fontenoy, 75007 Paris - www.cnil.fr).

Finalité déterminée et base légale

Le traitement poursuit une finalité unique, déterminée et légitime, au sens de l'article 5.1.b du règlement :

  • Finalité poursuivie : mise en relation du demandeur avec des professionnels exerçant dans son secteur, aux fins d'établissement de devis.
  • Base juridique : le consentement recueilli lors de la validation du formulaire, article 6.1.a du règlement.
  • Modalité de recueil : démarche active de transmission du formulaire par le demandeur.
  • Caractère de la fourniture : facultative, l'absence de réponse faisant seulement obstacle à la mise en relation.
  • Décision automatisée : aucune décision fondée exclusivement sur un traitement automatisé n'est prise.

Aucune cession à titre onéreux n'est opérée, et aucune mise à disposition à des fins publicitaires n'intervient.

Transferts internationaux de données

La localisation du traitement est exclusivement européenne, ce que garantit le contrat conclu avec le sous-traitant :

  • Lieu d'hébergement : centres de données situés dans l'Union européenne.
  • Transferts vers un pays tiers : néant.
  • Garanties applicables : clauses contractuelles types de la Commission européenne, ou décision d'adéquation.

Un transfert qui viendrait à s'imposer demeurerait soumis aux garanties du chapitre V du règlement.

Garanties de sécurité mises en oeuvre

Des mesures techniques et organisationnelles appropriées garantissent un niveau de sécurité adapté au risque, conformément à l'article 32 du règlement :

  • Confidentialité des échanges : acheminement des données sur canal chiffré HTTPS.
  • Restriction des accès : accès réservé aux seules personnes dont les fonctions le justifient.
  • Intégrité des données : dispositifs propres à prévenir la perte, l'altération et la divulgation.

La survenance d'une violation de données à risque donnerait lieu à notification à la CNIL, dans le délai de soixante-douze heures prévu à l'article 33 du règlement.

Délais de conservation applicables

La conservation n'excède pas la durée requise par la finalité poursuivie, ainsi que l'impose le principe de limitation de la conservation :

  • Données afférentes à la demande : le temps de l'instruction, et au plus tard trois ans à compter du dernier contact.
  • Journaux techniques : douze mois, en application des obligations légales de conservation.
  • Preuve du consentement : maintenue pendant la durée du traitement, comme l'exige l'article 7.1 du règlement.

Passé ces délais, les données font l'objet d'un effacement, de plein droit.