La présente politique de confidentialité régit le traitement des données personnelles que les utilisateurs nous fournissent via ce site web, conformément au Règlement (UE) 2016/679, du 27 avril, Général sur la Protection des Données (RGPD) et à la Loi Organique espagnole 3/2018, du 5 décembre, sur la Protection des Données Personnelles et la garantie des droits numériques (LOPDGDD).
Nous n'avons pas de Délégué à la Protection des Données (DPO) car les hypothèses de l'art. 37 RGPD ne sont pas remplies. Pour toute question relative à la protection des données, vous pouvez vous adresser directement au responsable.
Nous ne traitons que les données que vous nous fournissez volontairement ou qui sont générées lors de la navigation, regroupées dans ces catégories :
| Finalité | Base légale (RGPD) |
|---|---|
| Répondre aux demandes reçues via le formulaire ou par email | Consentement de la personne concernée — art. 6.1.a |
| Envoyer des devis et gérer le processus précontractuel | Mesures précontractuelles — art. 6.1.b |
| Exécuter la prestation des services contractés et facturation | Exécution contractuelle — art. 6.1.b |
| Respecter des obligations fiscales, comptables et légales | Obligation légale — art. 6.1.c |
| Communications commerciales à des clients existants sur des services similaires | Intérêt légitime — art. 6.1.f et LSSI-CE art. 21.2 |
| Analyse web et mesure d'audience | Consentement — art. 6.1.a |
| Publicité personnalisée et remarketing | Consentement — art. 6.1.a |
Aucune décision automatisée n'est prise et aucun profilage n'est effectué avec des effets juridiques significatifs sur l'utilisateur.
Vos données ne seront pas cédées à des tiers sauf obligation légale. En qualité de sous-traitants, peuvent y accéder les prestataires de services technologiques qui nous accompagnent, avec lesquels nous avons signé (ou signerons) le contrat de sous-traitance correspondant conformément à l'art. 28 du RGPD :
| Categoria | Proveïdor | Ubicació |
|---|---|---|
| Hébergement web | Vercel Inc. (CDN edge dans l'UE) | États-Unis · transfert sous DPF |
| Email professionnel | Google Ireland Ltd. (Google Workspace pour info@ et jbellet@) |
Irlande (UE) |
| Analyse web | Google Ireland Ltd. (Google Analytics 4) — uniquement si le consentement est actif | Irlande (UE) · transfert vers les États-Unis sous DPF |
| Publicité digitale | Google Ads, Meta Platforms Ireland Ltd. — uniquement si le consentement est actif | Irlande (UE) · transfert vers les États-Unis sous DPF |
| Gestionnaire de balises | Google Tag Manager — uniquement si le consentement est actif | Irlande (UE) |
| Email transactionnel (formulaire de contact) | Resend Inc. | États-Unis · transfert sous DPF |
| Prise de rendez-vous | Calendly LLC | États-Unis · transfert sous DPF |
| Polices web (CDN) | Google Ireland Ltd. (Google Fonts) | Irlande (UE) |
| Assistant IA conversationnel (chatbot) | Anthropic PBC (Claude API) — uniquement si vous interagissez avec le chatbot | États-Unis · transfert sous DPF |
| Persistance des leads (chatbot, agenda) | Supabase Inc. (BD PostgreSQL, région Francfort eu-central-1) |
UE (Francfort) · sans transfert hors-UE |
Lorsque nous utilisons des services d'entreprises situées en dehors de l'Espace Économique Européen (principalement aux États-Unis : Google, Meta), ces transferts sont effectués dans le cadre du EU-US Data Privacy Framework (DPF), approuvé par la Commission Européenne par la Décision d'adéquation du 10 juillet 2023, ainsi que par les clauses contractuelles types (CCT) correspondantes lorsque cela est nécessaire.
En tant que titulaire des données, vous disposez des droits suivants, que vous pouvez exercer gratuitement :
Pour exercer ces droits, écrivez-nous à info@petitroig.com en indiquant le droit que vous souhaitez exercer et en joignant une copie de votre DNI/NIE ou document équivalent. Nous répondrons dans un délai maximum d'un mois (prorogeable à deux mois dans les cas complexes).
Si vous considérez que le traitement de vos données n'est pas conforme à la réglementation, vous avez le droit de déposer une réclamation auprès de l'autorité de contrôle compétente : l'Agence Espagnole de Protection des Données (AEPD), C/ Jorge Juan 6, 28001 Madrid · www.aepd.es. En Catalogne, l'Autorité Catalane de Protection des Données (APDCAT) · apdcat.gencat.cat.
Nous avons mis en place des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité, la disponibilité et la résilience permanente des systèmes qui traitent vos données, conformément à l'art. 32 du RGPD : connexions chiffrées (HTTPS/TLS), contrôle d'accès, sauvegardes régulières, contrats de confidentialité avec les sous-traitants et protocoles en cas de violation de sécurité.
Cela étant, aucun système n'est infaillible à 100 %. Si nous détectons une violation de sécurité susceptible d'affecter vos droits, nous vous en informerons dans un délai maximum de 72 heures conformément à l'art. 33 du RGPD.
Ce site web s'adresse à un public adulte et professionnel. Nous ne collectons pas sciemment de données de mineurs de moins de 14 ans. Si vous avez moins de 14 ans, ne fournissez pas de données personnelles sans le consentement de vos parents ou tuteurs légaux. Si nous détectons que nous avons reçu des données d'un mineur sans consentement valide, nous les supprimerons immédiatement.
Nous pouvons mettre à jour cette politique pour refléter des changements légaux, jurisprudentiels ou de notre activité. Lorsque les changements seront substantiels, nous vous en informerons de manière visible sur le site web ou, en cas de relation contractuelle active, par email. La date de la dernière mise à jour figure en haut de cette page.
Pour toute question concernant cette politique ou pour exercer vos droits : info@petitroig.com.