Cette page synthétise notre approche du Règlement Général sur la Protection des Données (RGPD). Pour le détail des données traitées et leur durée, voir la politique de confidentialité.
Principes appliqués
- Souveraineté : hébergement Hetzner Allemagne (UE), pas de transfert vers les États-Unis pour les données d'application. Resend (US) utilisé uniquement pour l'envoi du mail transactionnel sortant, sous garanties de transfert appropriées.
- Minimisation : nous ne collectons que les données strictement nécessaires à la finalité (nom + email + message + organisation facultative pour le contact).
- Privacy by design : aucun cookie publicitaire, aucun pixel tiers, aucun Google Analytics. Pas de bandeau cookies nécessaire car aucun traceur tiers déposé.
- Sécurité : TLS 1.3, sauvegardes chiffrées, accès restreint par rôles, logs d'audit, mises à jour de sécurité régulières.
- Transparence : liste des sous-traitants publiée dans la politique de confidentialité, finalités explicites, durées de conservation précises.
Données traitées (résumé)
- Formulaire de contact : nom, email, sujet, message, organisation facultative.
- Logs techniques : IP, user-agent, URL, durée. Anonymisés sous 30 jours.
- Clients : données de facturation, échanges professionnels, livrables associés.
Pas de cookies de tracking. Pas de profilage automatisé.
Exercer vos droits
Vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité, et de directives post-mortem sur vos données. Pour les exercer, envoyez votre demande à info@sabiloo.com. Nous répondons sous 30 jours maximum (article 12 RGPD).
Réclamation auprès de la CNIL
En cas de désaccord persistant avec notre traitement de vos données, vous pouvez introduire une réclamation auprès de la CNIL : Commission Nationale de l'Informatique et des Libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Sous-traitants RGPD
- Hetzner Online GmbH(DE) : hébergement web, base de données, sauvegardes. Données stockées en Allemagne (UE).
- Resend Inc.(US) : envoi des emails sortants du formulaire de contact. Transfert encadré par les Clauses Contractuelles Types et les addendums RGPD du sous-traitant.
Tout nouveau sous-traitant manipulant des données personnelles sera ajouté à cette liste avant déploiement.
Délégué à la protection des données
ITRIIA SAS n'a pas désigné de DPO formel (non-obligation légale pour notre taille et nos traitements). Le responsable de la protection des données est Soufari Benabdellah, joignable à info@sabiloo.com.
Notification de violation
En cas de violation de données susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, nous nous engageons à notifier la CNIL dans les 72 heures et à informer les personnes concernées dans les meilleurs délais (articles 33 et 34 RGPD).