Aller au contenu
GALTIERFORWARD

Politique de confidentialité

Responsable du traitement

Kyllian Galtier — Entrepreneur individuel, SIRET 108 648 262 00013.
Contact : contact@galtierforward.fr

En résumé

Ce site ne dépose aucun cookie de suivi, n'utilise ni Google Analytics ni aucun traceur publicitaire. La mesure d'audience est réalisée dans notre propre base de données, de façon anonymisée. Certains prestataires techniques sont établis hors de l'Union européenne ; les transferts éventuels sont encadrés par les garanties contractuelles indiquées ci-dessous.

Données collectées et finalités

TraitementDonnéesBase légaleConservation
Formulaire de contactNom, e-mail, téléphone si rappel accepté, entreprise, message, provenanceIntérêt légitime (répondre à une demande)3 ans après le dernier contact
Simulateur de devisRéponses au questionnaire, e-mail, coordonnéesConsentement3 ans
Compte clientIdentité, e-mail, mot de passe (haché), sociétéExécution du contratDurée du contrat + 3 ans
FacturationIdentité, coordonnées, montantsObligation légale10 ans
Acceptation d'un devisContenu accepté, version des CGV, date, adresse IP et empreinte du documentExécution du contrat et preuveDurée du contrat + délais légaux de preuve
Mesure d'audiencePage consultée, référent, pays, type d'appareil — sans identifiant personnelIntérêt légitime25 mois

Mesure d'audience sans cookie

Pour compter les visiteurs sans les identifier, nous calculons côté serveur un condensat cryptographique non réversible à partir de l'adresse IP, du navigateur, d'un sel secret et de la date du jour. L'adresse IP n'est jamais enregistrée, même chiffrée, et le condensat change chaque jour : il est techniquement impossible de suivre une personne d'un jour à l'autre.

Ce dispositif relève de l'exemption de consentement prévue par la CNIL pour les mesures d'audience strictement nécessaires, limitées à notre propre service et non partagées à des fins publicitaires. Vous pouvez néanmoins vous y opposer simplement ci-dessous ; le signal « Ne pas me pister » du navigateur est également respecté.

Mesure d'audience sur cet appareil : chargement…

Cette préférence reste uniquement dans le stockage local de votre navigateur.

Cookies réellement déposés

  • Cookies d'authentification — uniquement si vous créez un compte, pour maintenir votre session. Strictement nécessaires, exemptés de consentement.
  • Préférence d'affichage — le choix mode clair/sombre est conservé dans le stockage local de votre navigateur. Il ne quitte jamais votre appareil.
  • Préférence de mesure d'audience — votre opposition est conservée dans le stockage local de l'appareil afin de la respecter lors de vos prochaines visites.
  • Attribution de session — la page d'entrée, le site référent et les paramètres de campagne sont conservés dans le stockage de session jusqu'à la fermeture de l'onglet, puis associés à votre demande si vous envoyez volontairement un formulaire.

Sous-traitants

PrestataireRôleLocalisation
SupabaseBase de données, authentification, stockageUnion européenne (Francfort)
NetlifyHébergement du siteÉtats-Unis — clauses contractuelles types
StripeTraitement des paiementsUnion européenne / États-Unis — CCT
ResendEnvoi des e-mails transactionnelsUnion européenne / États-Unis — CCT

Données bancaires

Aucune donnée bancaire ne transite par ce site ni n'y est stockée. Les paiements sont traités par Stripe sur une page hébergée par Stripe, certifiée PCI-DSS niveau 1, avec authentification forte 3D Secure. Nous ne recevons ni numéro de carte, ni cryptogramme, ni IBAN.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Si vous avez un compte, l'export complet de vos données et la suppression de votre compte sont accessibles directement depuis votre espace client.

Pour toute demande : contact@galtierforward.fr. Réponse sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

Sécurité

  • Chiffrement des échanges par HTTPS et politique HSTS
  • Mesures de chiffrement et de protection fournies par les hébergeurs sélectionnés
  • Mots de passe hachés, jamais stockés en clair
  • Isolation des données par Row Level Security PostgreSQL : un client ne peut techniquement pas accéder aux données d'un autre
  • Sauvegardes et procédures de restauration selon les services souscrits
  • Journalisation des actions administratives sensibles