Politique de confidentialité
Cette politique explique comment DEAPDATA traite les données personnelles liées au site, aux demandes de contact, à la relation commerciale B2B, à la prospection et au recrutement.
Qui répond de vos données, et comment nous joindre
DEAPDATA, SARL au capital de 2 000 €, immatriculée au RCS de Rouen sous le numéro 823 765 615, dont le siège social est situé 25 rue Domrémy, 76000 Rouen, est responsable des traitements décrits dans la présente politique.
DEAPDATA n’a pas désigné de délégué à la protection des données (DPO). Pour toute question ou demande relative à vos données personnelles, vous pouvez écrire à contact@deapdata.com ou par courrier à DEAPDATA, 25 rue Domrémy, 76000 Rouen.
Données traitées, finalités et durées
- Demandes de contact — nom, prénom, société, adresse électronique, téléphone facultatif, objet, échéance et contenu du message. Ces données servent à répondre à la demande, qualifier le besoin et organiser les échanges. Le traitement repose sur les mesures précontractuelles lorsque la demande porte sur une prestation, ou sur l’intérêt légitime de DEAPDATA pour les autres demandes professionnelles. Les données sont conservées pendant trois ans à compter du dernier contact.
- Relations clients et partenaires — identité et coordonnées professionnelles, fonction, société, échanges, propositions, contrats et informations nécessaires au suivi des missions. Le traitement repose sur les mesures précontractuelles, l’exécution du contrat, les obligations légales et l’intérêt légitime de DEAPDATA à gérer sa relation professionnelle. Les coordonnées opérationnelles sont conservées pendant la relation, puis trois ans après le dernier contact. Les pièces contractuelles utiles à la preuve peuvent être archivées pendant cinq ans et les documents comptables pendant dix ans lorsque la loi l’impose.
- Sécurité du site — l’hébergement peut générer des journaux techniques comprenant notamment l’adresse IP, la date et l’heure, la ressource demandée et des informations relatives au navigateur. Ils sont utilisés uniquement pour assurer la sécurité, détecter les incidents et diagnostiquer les erreurs, sur la base de l’intérêt légitime de DEAPDATA. Ils sont conservés au maximum douze mois.
DEAPDATA ne demande pas, au moyen du site, de données sensibles au sens du RGPD. Il est demandé aux utilisateurs de ne pas transmettre d’informations non nécessaires à leur demande.
Les données traitées lors d’un recrutement
Dans le cadre d’une candidature, DEAPDATA peut traiter les informations figurant dans le CV et la lettre de motivation, les coordonnées, les expériences, formations, compétences, disponibilités, attentes professionnelles, comptes rendus d’entretien et, lorsque cela est pertinent, les références communiquées par le candidat.
- Finalités — examiner la candidature, organiser les entretiens, évaluer l’adéquation avec un poste ou une mission et communiquer une réponse.
- Base légale — mesures précontractuelles prises à la demande du candidat. La conservation dans un vivier pour de futures opportunités repose sur l’intérêt légitime de DEAPDATA, sous réserve de l’information du candidat et de son droit d’opposition.
- Destinataires — direction, personnes chargées du recrutement et responsables opérationnels concernés par le poste ou la mission.
- Durée — en l’absence de recrutement, les données sont supprimées au plus tard deux ans après le dernier contact, sauf demande d’effacement anticipé. En cas de recrutement, les données nécessaires sont transférées au dossier du salarié et soumises aux durées applicables à la gestion du personnel.
DEAPDATA ne prend aucune décision de recrutement exclusivement automatisée. Une prise de référence n’est réalisée qu’après information du candidat et à partir de coordonnées qu’il a communiquées ou validées.
Les données professionnelles utilisées pour vous contacter
DEAPDATA peut traiter des données professionnelles afin de présenter ses services à des entreprises et à des interlocuteurs dont les fonctions sont en rapport avec l’objet de la sollicitation.
- Données — identité professionnelle, fonction, entreprise, coordonnées professionnelles, origine de la donnée, historique des échanges, centres d’intérêt professionnels et besoins exprimés.
- Sources — échanges directs, événements professionnels, recommandations, partenaires d’affaires et sources professionnelles publiquement accessibles. Lorsque les données n’ont pas été recueillies directement, leur origine et les informations requises sont communiquées au plus tard lors du premier contact.
- Finalité et base légale — prospection B2B, suivi de la relation et présentation de services en rapport avec l’activité professionnelle de la personne, sur la base de l’intérêt légitime de DEAPDATA.
- Durée — données des prospects : trois ans à compter de leur collecte ou du dernier contact émanant du prospect. Données utilisées pour prospecter d’anciens clients : trois ans après la fin de la relation commerciale. Les informations nécessaires au respect d’une opposition sont conservées pendant trois ans.
Chaque sollicitation identifie DEAPDATA et permet de s’opposer simplement et gratuitement à toute nouvelle prospection. DEAPDATA ne vend pas les données personnelles et ne les transmet pas à des tiers pour leur propre prospection.
Cookies, mesure d’audience et journaux techniques
Dans la version actuelle du site, DEAPDATA ne dépose aucun cookie, n’utilise aucun outil de mesure d’audience et n’intègre aucun traceur publicitaire ou réseau social. Aucun bandeau de consentement n’est donc affiché.
Les polices utilisées par le site sont des polices disponibles localement sur l’appareil du visiteur : aucun appel automatique à un service externe de polices n’est effectué. Les liens vers des sites tiers, notamment LinkedIn ou la CNIL, ne déclenchent une connexion à ces services que lorsque l’utilisateur choisit de les ouvrir.
Si des cookies ou traceurs non nécessaires sont ajoutés ultérieurement, ils seront bloqués avant consentement, la présente politique sera mise à jour et un outil permettant d’accepter, de refuser ou de retirer le consentement sera déployé.
Qui accède aux données, et chez quels prestataires
Les données sont accessibles uniquement aux personnes habilitées chez DEAPDATA, dans la limite de leurs fonctions : direction, équipe commerciale, personnes chargées du recrutement et collaborateurs concernés par la demande ou la mission.
L’hébergement du site et de son infrastructure technique, ainsi que notre messagerie professionnelle, sont assurés sur un VPS OVH par OVH SAS, 2 rue Kellermann, 59100 Roubaix. Une copie de sauvegarde de secours est conservée chez Dropbox. OVH et Dropbox agissent en qualité de sous-traitants techniques. Des conseils juridiques, comptables ou autorités publiques peuvent également recevoir certaines données lorsque cela est nécessaire au respect d’une obligation légale ou à la défense des droits de DEAPDATA.
Où sont hébergées vos données, et sous quelle garantie
Les traitements décrits sur ce site sont hébergés dans l’Union européenne, chez OVH SAS, en France.
Une copie de sauvegarde de secours est conservée chez Dropbox, dont les serveurs sont situés aux États-Unis. Ce stockage constitue un transfert de données personnelles hors de l’Union européenne. Il est encadré par les garanties prévues à l’accord de traitement des données de Dropbox, dont le détail peut vous être communiqué sur simple demande à contact@deapdata.com.
DEAPDATA met en œuvre des mesures adaptées aux risques : verrouillage automatique de session et gestion des mots de passe, mises à jour de sécurité, sauvegardes régulières, chiffrement des échanges HTTPS, et sensibilisation des personnes autorisées.
Accès, rectification, effacement : comment les exercer
Selon le traitement concerné, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement lorsqu’un traitement repose sur celui-ci. Vous pouvez vous opposer à tout moment et sans motif à l’utilisation de vos données à des fins de prospection commerciale. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Pour exercer vos droits ou poser une question, écrivez à contact@deapdata.com ou à DEAPDATA, 25 rue Domrémy, 76000 Rouen. Une pièce d’identité ne sera demandée qu’en cas de doute raisonnable sur l’identité du demandeur. DEAPDATA répond en principe dans un délai d’un mois, sous réserve des prolongations prévues par le RGPD.
Si vous estimez, après avoir contacté DEAPDATA, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL. Aucun traitement décrit dans cette politique ne donne lieu à une décision produisant des effets juridiques fondée exclusivement sur un traitement automatisé.
Données traitées pour le compte de nos clients
Dans le cadre de ses missions de conseil, DEAPDATA peut intervenir en qualité de sous-traitant au sens de l’article 28 du RGPD. Les clients restent responsables des finalités et des moyens des traitements qu’ils confient à DEAPDATA.
- DEAPDATA n’agit que sur instruction documentée du client responsable du traitement.
- Les collaborateurs et consultants autorisés sont soumis à une obligation de confidentialité.
- Les accès sont limités à la mission et les environnements de développement privilégient les données anonymisées ou pseudonymisées.
- Les accès sont retirés et les copies de travail sont supprimées ou restituées à la fin de la mission, selon les instructions contractuelles du client.
- Les obligations de sécurité, d’assistance et de notification sont précisées dans les contrats ou accords de traitement applicables.
Un projet data à cadrer ?
Décrivez-nous votre contexte, nous revenons vers vous sous 48 heures ouvrées.