Politique de confidentialité (RGPD)
1) Responsable de traitement & contact
STRATEDGE CONSULTING (SASU, RCS Paris 922 351 127)
Siège : 60 rue François 1er, 75008 Paris, France
Contact unique (RGPD, sécurité, support) : valentin@stratedgeconsulting.com
2) Périmètre – Services concernés
La présente politique couvre :
le site www.stratedgeconsulting.com (et sous-domaines),
le tchat de support/contact (HubSpot),
la prise de rendez-vous (Calendly).
3) Principes clés
Minimisation : nous ne collectons que les données strictement nécessaires.
Transparence : finalités et bases légales sont listées ci-dessous.
Sécurité : mesures techniques/organisationnelles adaptées (contrôles d’accès, journalisation).
Aucun profilage à des fins automatisées.
4) Données traitées
4.1. Formulaires de contact / Tchat (HubSpot)
Identité, fonction, société, e-mail, contenu du message, métadonnées techniques (date/heure, page origine).
4.2. Prise de rendez-vous (Calendly)
Identité, e-mail professionnel, créneau choisi, fuseau horaire, éventuellement téléphone/objet du RDV ; horodatages de création/modification/annulation.
4.3. Prospection B2B / Newsletters (si abonnement)
E-mail professionnel, préférences de communication.
4.4. Navigation & sécurité
Événements de visite (pages consultées), adresse IP, user-agent, langue du navigateur, cookies/traceurs selon vos choix (voir § 9).
5) Finalités, bases légales & durées
Répondre à vos messages (formulaire/tchat) :
- Intérêt légitime
- Temps de traitement + jusqu’à 6 mois
Planifier un rendez-vous (Calendly) :
- Exécution de mesures précontractuelles / contrat
- Durée nécessaire à l’organisation + traces techniques limitées
Prospection B2B / newsletters :
- Consentement (prospects) / intérêt légitime (clients pro)
- Jusqu’au retrait du consentement ou 3 ans après dernier contact émanant de la personne
Sécurité & prévention de la fraude/abus :
- Intérêt légitime
- 6–12 mois pour les journaux techniques (principe)
Analytique agrégée (sans identification directe) :
- Intérêt légitime
- Données agrégées / anonymisées : hors RGPD
Les durées peuvent varier si une obligation légale impose une conservation plus longue (ex. gestion de contentieux).
6) Destinataires – Sous-traitants (rôle & adresses)
Infomaniak Network SA — Rue Eugène-Marziano 25, 1227 Les Acacias (GE), Suisse — nom de domaine / hébergement. (tld-list.com)
Webflow, Inc. — 398 11th Street, Floor 2, San Francisco, CA 94103, USA — plateforme/hébergement web. (webflow.com)
HubSpot Ireland Limited — HubSpot House, 1 Sir John Rogerson’s Quay, Dublin 2, D02 CR67, Irlande(HubSpot Inc., 2 Canal Park, Cambridge, MA 02141, USA) — tchat & CRM. (HubSpot)
Calendly LLC — 271 17th St NW, 10th Floor, Atlanta, GA 30363, USA — planification des RDV. (LinkedIn)
Ces relations sont contractualisées (confidentialité, sécurité, assistance à la conformité).
7) Transferts hors UE
Certains prestataires opèrent hors Union européenne (États-Unis). Lorsque des transferts sont nécessaires, ils sont encadrés par des garanties appropriées (p. ex. Clauses Contractuelles Types de la Commission européenne et, le cas échéant, autres mécanismes reconnus), afin d’assurer un niveau de protection substantiellement équivalent.
8) Sécurité
Mesures techniques/organisationnelles : contrôle des accès, mots de passe robustes, principe du moindre privilège, journalisation de sécurité, segmentation des environnements, procédure de réponse à incident.
En cas d’incident susceptible d’engendrer un risque pour les droits et libertés, nous appliquerons les mesures correctives et notifications requises (RGPD art. 33/34).
9) Cookies & traceurs
Essentiels (sécurité, répartition de charge, fonctionnalités de base) : indispensables.
Mesure d’audience/expérience : soumis à consentement via le bandeau de cookies (CMP).
Vous pouvez gérer vos préférences lors de votre première visite et à tout moment via le lien « Cookies » du Site. Le refus de certains traceurs peut limiter certaines fonctionnalités.
10) Vos droits (RGPD)
Vous disposez des droits d’accès, rectification, effacement, limitation, opposition (y compris à la prospection), portabilité, ainsi que la possibilité de définir des directives post-mortem (art. 40-1 loi « Informatique & Libertés »).
Exercer vos droits : valentin@stratedgeconsulting.com (un justificatif d’identité peut être demandé).
Délai de réponse : 1 mois, prolongeable de 2 mois en cas de complexité/volume.
Réclamation : CNIL (www.cnil.fr).
11) Mineurs
Le Site vise des professionnels ; nous ne ciblons pas les mineurs.
12) Évolution de la Politique
Nous pouvons actualiser la présente Politique ; en cas de modification substantielle, information par tout moyen approprié (Site/e-mail) avec date d’effet.