Politique de confidentialité
Responsable du traitement
Kyllian Galtier — Entrepreneur individuel, SIRET 108 648 262 00013.
Contact : contact@galtierforward.fr
En résumé
Ce site ne dépose aucun cookie de suivi, n'utilise ni Google Analytics ni aucun traceur publicitaire. La mesure d'audience est réalisée dans notre propre base de données, de façon anonymisée. Certains prestataires techniques sont établis hors de l'Union européenne ; les transferts éventuels sont encadrés par les garanties contractuelles indiquées ci-dessous.
Données collectées et finalités
| Traitement | Données | Base légale | Conservation |
|---|---|---|---|
| Formulaire de contact | Nom, e-mail, téléphone si rappel accepté, entreprise, message, provenance | Intérêt légitime (répondre à une demande) | 3 ans après le dernier contact |
| Simulateur de devis | Réponses au questionnaire, e-mail, coordonnées | Consentement | 3 ans |
| Compte client | Identité, e-mail, mot de passe (haché), société | Exécution du contrat | Durée du contrat + 3 ans |
| Facturation | Identité, coordonnées, montants | Obligation légale | 10 ans |
| Acceptation d'un devis | Contenu accepté, version des CGV, date, adresse IP et empreinte du document | Exécution du contrat et preuve | Durée du contrat + délais légaux de preuve |
| Mesure d'audience | Page consultée, référent, pays, type d'appareil — sans identifiant personnel | Intérêt légitime | 25 mois |
Mesure d'audience sans cookie
Pour compter les visiteurs sans les identifier, nous calculons côté serveur un condensat cryptographique non réversible à partir de l'adresse IP, du navigateur, d'un sel secret et de la date du jour. L'adresse IP n'est jamais enregistrée, même chiffrée, et le condensat change chaque jour : il est techniquement impossible de suivre une personne d'un jour à l'autre.
Ce dispositif relève de l'exemption de consentement prévue par la CNIL pour les mesures d'audience strictement nécessaires, limitées à notre propre service et non partagées à des fins publicitaires. Vous pouvez néanmoins vous y opposer simplement ci-dessous ; le signal « Ne pas me pister » du navigateur est également respecté.
Mesure d'audience sur cet appareil : chargement…
Cette préférence reste uniquement dans le stockage local de votre navigateur.
Cookies réellement déposés
- Cookies d'authentification — uniquement si vous créez un compte, pour maintenir votre session. Strictement nécessaires, exemptés de consentement.
- Préférence d'affichage — le choix mode clair/sombre est conservé dans le stockage local de votre navigateur. Il ne quitte jamais votre appareil.
- Préférence de mesure d'audience — votre opposition est conservée dans le stockage local de l'appareil afin de la respecter lors de vos prochaines visites.
- Attribution de session — la page d'entrée, le site référent et les paramètres de campagne sont conservés dans le stockage de session jusqu'à la fermeture de l'onglet, puis associés à votre demande si vous envoyez volontairement un formulaire.
Sous-traitants
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données, authentification, stockage | Union européenne (Francfort) |
| Netlify | Hébergement du site | États-Unis — clauses contractuelles types |
| Stripe | Traitement des paiements | Union européenne / États-Unis — CCT |
| Resend | Envoi des e-mails transactionnels | Union européenne / États-Unis — CCT |
Données bancaires
Aucune donnée bancaire ne transite par ce site ni n'y est stockée. Les paiements sont traités par Stripe sur une page hébergée par Stripe, certifiée PCI-DSS niveau 1, avec authentification forte 3D Secure. Nous ne recevons ni numéro de carte, ni cryptogramme, ni IBAN.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Si vous avez un compte, l'export complet de vos données et la suppression de votre compte sont accessibles directement depuis votre espace client.
Pour toute demande : contact@galtierforward.fr. Réponse sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
- Chiffrement des échanges par HTTPS et politique HSTS
- Mesures de chiffrement et de protection fournies par les hébergeurs sélectionnés
- Mots de passe hachés, jamais stockés en clair
- Isolation des données par Row Level Security PostgreSQL : un client ne peut techniquement pas accéder aux données d'un autre
- Sauvegardes et procédures de restauration selon les services souscrits
- Journalisation des actions administratives sensibles