On collecte le minimum, on revend rien, on garde tout en France. Voici les détails — formalisés comme la CNIL nous demande, mais relus pour qu'ils soient lisibles par un humain non-juriste.
Nous collectons le strict minimum nécessaire pour faire notre travail. Nous ne revendons rien, nous ne profilons personne, nous n'envoyons aucune donnée hors de l'Union européenne.
Si à un moment cette politique vous semble contredire ce principe, c'est qu'elle est mal rédigée. Écrivez-nous, on la corrige.
Le responsable de traitement est Digital Factory SAS, dont les coordonnées figurent sur la page Mentions légales.
Notre Délégué à la Protection des Données (DPO) est joignable à dpo@digital-factory.tech. Il s'engage à vous répondre sous 30 jours maximum, en pratique sous 5 jours ouvrés.
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Email + nom (formulaire contact) | Vous répondre | Intérêt légitime | 3 ans après dernier échange |
| Email (newsletter) | Envoi mensuel | Consentement | Jusqu'à désinscription |
| CV + LinkedIn (recrutement) | Étudier votre candidature | Mesures précontractuelles | 2 ans après le dernier contact |
| Données de mission (clients) | Exécution contractuelle | Contrat | 5 ans (obligation comptable) |
| Logs serveur (IP anonymisée) | Sécurité, débogage | Intérêt légitime | 30 jours glissants |
| Statistiques d'audience | Comprendre l'usage du site | Intérêt légitime | 13 mois (Plausible) |
Pour faire fonctionner notre activité, nous utilisons un nombre limité de sous-traitants techniques. Tous sont liés par un contrat conforme à l'article 28 du RGPD et tous traitent vos données exclusivement sur le territoire de l'UE.
Conformément au RGPD et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants :
Pour exercer l'un de ces droits, écrivez à dpo@digital-factory.tech en précisant votre demande. Nous pouvons vous demander une preuve d'identité si la demande nous semble douteuse — c'est rare. Notre délai légal est d'un mois, notre délai pratique est de cinq jours ouvrés.
Nous appliquons les mesures techniques et organisationnelles suivantes :
En cas de violation de données personnelles, nous notifierons la CNIL dans les 72 heures et — si la violation présente un risque élevé pour vous — nous vous contacterons directement.
Cette politique évolue. Toute modification substantielle est annoncée sur la page d'accueil pendant 30 jours et envoyée aux abonnés newsletter. L'historique des versions est disponible sur demande à dpo@digital-factory.tech.