Politique de confidentialité

Article 1 – Préambule et définitions

La présente politique de confidentialité a pour objet d'informer les utilisateurs du site internet pro-assistante.com (ci-après « le Site ») des modalités de collecte, de traitement et de protection de leurs données à caractère personnel, conformément aux dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD »), ainsi qu'à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée par la loi n° 2018-493 du 20 juin 2018.

Au sens de la présente politique, les termes suivants sont définis comme suit : « Données personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. « Traitement » désigne toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données personnelles. « Responsable de traitement » désigne la personne physique ou morale qui détermine les finalités et les moyens du traitement des données personnelles.

Article 2 – Identité du responsable de traitement

Le responsable du traitement des données collectées sur le Site est l'entité exploitant commercialement la marque Pro-Assistante dans le cadre de ses activités de mise en relation et d'intermédiation dans le domaine des services administratifs externalisés. Conformément aux obligations légales en matière d'identification des prestataires de services de la société de l'information et aux dispositions de l'article 6 de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique, les informations relatives à l'éditeur sont consultables dans les mentions légales du Site.

Le siège social de l'exploitation est établi au 2 petite rue de la Rize, 69100 Villeurbanne, France. La direction de la publication et la responsabilité éditoriale sont assurées conformément aux dispositions légales en vigueur relatives aux services de communication au public en ligne, notamment l'article 93-2 de la loi n° 82-652 du 29 juillet 1982 modifiée sur la communication audiovisuelle.

Pour toute question relative à la présente politique ou pour exercer vos droits tels que définis aux articles 15 à 22 du RGPD, vous pouvez nous contacter via le formulaire prévu à cet effet sur le Site, lequel constitue le canal privilégié de communication aux fins de garantir la traçabilité, le suivi de vos demandes et le respect des délais légaux de réponse.

Article 3 – Catégories de données collectées

Dans le cadre de l'utilisation du Site et des services proposés, nous sommes susceptibles de collecter les catégories de données personnelles suivantes, dans le strict respect du principe de minimisation prévu à l'article 5.1.c du RGPD :

3.1 Données d'identification : nom de famille, prénom, civilité le cas échéant, coordonnées professionnelles incluant l'adresse de courrier électronique et le numéro de téléphone, dénomination sociale de l'entreprise ou de l'organisation à laquelle vous êtes rattaché, fonction ou qualité professionnelle. Ces données sont collectées directement auprès de vous lors de votre utilisation du formulaire de contact.

3.2 Données relatives à la demande : nature et description des besoins exprimés en matière d'externalisation administrative, volume horaire estimé, secteur d'activité, toute information complémentaire que vous choisissez librement de communiquer dans le champ de texte libre du formulaire de contact. Le caractère facultatif ou obligatoire des données est signalé lors de la collecte par la présence d'un astérisque.

3.3 Données de connexion : adresse IP, type et version du navigateur utilisé, système d'exploitation, date et heure de connexion, pages consultées, durée de consultation, données de navigation. Ces données sont collectées automatiquement par les serveurs d'hébergement à des fins de sécurité, de diagnostic technique et de bon fonctionnement du Site, conformément aux obligations légales de conservation des données de connexion.

Article 4 – Finalités et bases juridiques du traitement

Les données personnelles collectées font l'objet d'un traitement pour les finalités suivantes, chacune reposant sur une base juridique distincte conformément à l'article 6 du RGPD. Aucun traitement n'est effectué pour des finalités incompatibles avec celles pour lesquelles les données ont été initialement collectées.

4.1 Gestion des demandes de contact et de devis : le traitement est nécessaire à l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD). Cette finalité inclut la réponse à vos questions, l'établissement de propositions commerciales personnalisées, le suivi de votre dossier, la mise en relation avec nos services et la gestion de la relation commerciale qui pourrait en découler.

4.2 Amélioration de nos services : le traitement est fondé sur notre intérêt légitime (article 6.1.f du RGPD) à analyser l'utilisation du Site pour en améliorer l'ergonomie, le contenu et les fonctionnalités, dans le respect du principe de minimisation des données. Vous pouvez vous opposer à ce traitement à tout moment pour des raisons tenant à votre situation particulière.

4.3 Respect des obligations légales : certains traitements sont nécessaires au respect d'obligations légales auxquelles nous sommes soumis (article 6.1.c du RGPD), notamment en matière de conservation des documents comptables, de lutte contre la fraude et de réponse aux réquisitions des autorités administratives ou judiciaires compétentes.

Article 5 – Destinataires des données

Vos données personnelles sont destinées aux personnels habilités du responsable de traitement, dans la stricte limite de leurs attributions respectives et selon le principe du besoin d'en connaître. Elles ne font l'objet d'aucune cession, location, mise à disposition ou communication à des tiers à des fins de prospection commerciale directe.

Peuvent toutefois avoir accès à vos données, dans le cadre de leurs missions et dans le respect des garanties appropriées prévues par le RGPD : nos sous-traitants techniques (hébergeur, prestataire d'envoi d'emails, prestataire de services cloud), lesquels agissent sur nos instructions documentées conformément à l'article 28 du RGPD et sont contractuellement tenus au respect de la confidentialité et de la sécurité des données ; les autorités administratives ou judiciaires compétentes lorsque nous y sommes légalement tenus ou en cas de réquisition.

En cas de transfert de données hors de l'Union européenne, celui-ci s'effectue dans le respect des garanties prévues par le chapitre V du RGPD, notamment sur le fondement de décisions d'adéquation de la Commission européenne, de clauses contractuelles types adoptées par la Commission, ou de règles d'entreprise contraignantes approuvées par les autorités de contrôle.

Article 6 – Durée de conservation

Vos données personnelles sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au principe de limitation de la conservation prévu à l'article 5.1.e du RGPD.

Les données collectées via le formulaire de contact sont conservées en base active pendant une durée de trois (3) ans à compter du dernier contact avec vous, sauf exercice de vos droits de suppression ou opposition. À l'expiration de ce délai, vos données sont supprimées de manière sécurisée ou anonymisées de manière irréversible rendant impossible toute ré-identification.

Les données nécessaires au respect de nos obligations légales sont conservées pendant les durées prescrites par les réglementations applicables, notamment dix (10) ans pour les pièces comptables conformément à l'article L. 123-22 du Code de commerce, et un (1) an pour les données de connexion conformément à l'article 6 II de la LCEN.

Article 7 – Vos droits

Conformément aux articles 15 à 22 du RGPD et aux articles 48 à 56 de la loi Informatique et Libertés, vous bénéficiez des droits suivants concernant vos données personnelles :

Droit d'accès (article 15 RGPD) : vous pouvez obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites données ainsi que diverses informations sur le traitement (finalités, catégories de données, destinataires, durée de conservation, droits dont vous disposez).

Droit de rectification (article 16 RGPD) : vous pouvez obtenir la rectification de données inexactes vous concernant et le complètement de données incomplètes, y compris en fournissant une déclaration complémentaire.

Droit à l'effacement (article 17 RGPD) : vous pouvez obtenir l'effacement de vos données dans les cas prévus par la réglementation, notamment lorsque les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées, ou lorsque vous retirez votre consentement.

Droit à la limitation du traitement (article 18 RGPD) : vous pouvez obtenir la limitation du traitement de vos données dans certains cas prévus par la réglementation, notamment en cas de contestation de l'exactitude des données.

Droit à la portabilité (article 20 RGPD) : vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement sans que nous y fassions obstacle.

Droit d'opposition (article 21 RGPD) : vous pouvez vous opposer à tout moment au traitement de vos données fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière. Nous cesserons alors le traitement, sauf motif légitime et impérieux.

Droit de définir des directives post-mortem (article 85 loi Informatique et Libertés) :vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.

Pour exercer ces droits, vous pouvez nous contacter via notre formulaire de contact. Nous nous engageons à répondre à votre demande dans un délai d'un (1) mois à compter de la réception de la demande, prolongeable de deux (2) mois compte tenu de la complexité et du nombre de demandes, auquel cas nous vous informerons de cette prolongation. En cas de doute raisonnable sur votre identité, nous pourrons vous demander de fournir des informations supplémentaires nécessaires pour confirmer celle-ci.

Article 8 – Réclamation auprès de l'autorité de contrôle

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le traitement de vos données n'est pas conforme à la réglementation applicable en matière de protection des données personnelles, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française compétente : 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07, téléphone : 01 53 73 22 22, site internet : www.cnil.fr.

Article 9 – Cookies et technologies similaires

Le Site utilise exclusivement des cookies strictement nécessaires à son fonctionnement technique, lesquels sont exemptés du recueil du consentement préalable conformément aux lignes directrices de la CNIL du 17 septembre 2020 et à la délibération n° 2020-091 du 17 septembre 2020.

Ces cookies techniques permettent notamment de maintenir la session de navigation, de mémoriser vos préférences d'affichage, d'assurer la sécurité du Site par la détection d'activités anormales, et de réaliser des mesures d'audience anonymisées strictement limitées à la mesure de la fréquentation du Site. Ils ne permettent pas de vous identifier personnellement, ne sont pas utilisés à des fins de profilage publicitaire et ne font l'objet d'aucun recoupement avec d'autres traitements.

Aucun cookie publicitaire, de ciblage comportemental, de tracking tiers ou de réseau social n'est déposé sur le Site. Aucun pixel de suivi ou technologie similaire permettant le suivi inter-sites n'est utilisé. Le service d'analyse d'audience éventuellement utilisé est configuré conformément aux recommandations de la CNIL pour être exempté de consentement.

Article 10 – Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque présenté par le traitement, conformément à l'article 32 du RGPD, en tenant compte de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement.

Ces mesures comprennent notamment : le chiffrement des communications via le protocole HTTPS (TLS 1.3) ; l'hébergement des données sur des infrastructures sécurisées bénéficiant de certifications reconnues (ISO 27001, SOC 2) ; la pseudonymisation et le chiffrement des données sensibles ; la limitation des accès aux données aux seules personnes habilitées selon le principe du moindre privilège ; l'authentification forte des accès administratifs ; la mise en place de procédures de sauvegarde et de restauration testées régulièrement ; la journalisation des accès et des opérations sur les données ; la sensibilisation du personnel aux enjeux de protection des données et aux bonnes pratiques de sécurité.

Les données sont hébergées par Cloudflare, Inc. dont l'infrastructure est conforme aux standards de sécurité internationaux et qui a adhéré au EU-U.S. Data Privacy Framework, garantissant un niveau de protection adéquat pour les transferts de données vers les États-Unis.

Article 11 – Modification de la politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour prendre en compte les évolutions législatives, réglementaires, jurisprudentielles, techniques ou liées à nos activités. La version en vigueur est celle accessible sur le Site à la date de votre consultation. Nous vous invitons à la consulter régulièrement. Toute modification substantielle affectant vos droits ou les finalités du traitement fera l'objet d'une information préalable sur le Site.

Dernière mise à jour : Janvier 2026