Responsable du traitement
Le responsable du traitement des données personnelles collectées sur celix.fr est :
- Identité
- Mohamed HARCHI ABOUFARIS (CELIX)
- Forme juridique
- Entrepreneur Individuel
- SIRET
- 103 976 783 00011
- Adresse
- 7 Rue Mozart, 57100 Thionville, France
- simo@celix.fr
Compte tenu de la nature et du volume des traitements (PME, absence de catégories particulières de données au sens de l'article 9 du RGPD, absence de traitement à grande échelle), CELIX n'a pas désigné de délégué à la protection des données (DPO). Toute demande relative à la protection des données peut être adressée directement à simo@celix.fr.
Données collectées et finalités
Les données personnelles sont collectées via les formulaires du site et l'outil de prise de rendez-vous. Le tableau ci-dessous récapitule chaque traitement, sa finalité, sa base légale (article 6 du RGPD) et sa durée de conservation.
Formulaire de contact (/contact)
- Données
- Nom, adresse email, message libre
- Finalité
- Répondre à votre demande d'information
- Base légale
- Intérêt légitime (art. 6.1.f) — relation prospect
- Conservation
- 3 ans après le dernier échange
- Caractère
- Obligatoire pour permettre une réponse. À défaut, la demande ne peut être traitée.
Formulaire de diagnostic (/diagnostic)
- Données
- Identité du dirigeant, SIREN, secteur, effectif, chiffre d'affaires estimé, informations sur les processus internes et l'infrastructure de l'entreprise
- Finalité
- Préparer et personnaliser un diagnostic IA & cybersécurité avant l'appel de découverte
- Base légale
- Consentement (art. 6.1.a), retirable à tout moment, et exécution de mesures précontractuelles (art. 6.1.b)
- Conservation
- 5 ans à compter de la dernière interaction commerciale (cycle B2B et obligations comptables associées le cas échéant)
- Caractère
- Obligatoire pour réaliser le diagnostic. Les champs marqués comme optionnels peuvent être laissés vides.
Réservation d'un rendez-vous (/booking — Cal.com)
- Données
- Nom, adresse email, date et heure choisies, éventuelles notes saisies dans l'interface Cal.com
- Finalité
- Organiser et confirmer un rendez-vous de visioconférence
- Base légale
- Exécution de mesures précontractuelles à la demande de la personne (art. 6.1.b)
- Conservation
- 3 ans après le rendez-vous, sauf prolongation justifiée par une relation contractuelle
- Particularité
- L'outil Cal.com agit en qualité de sous-traitant et applique sa propre politique de conservation côté plateforme.
Données techniques de navigation
Aucun outil de mesure d'audience (Google Analytics, Vercel Analytics, Meta Pixel, Hotjar ou autres) n'est intégré au site celix.fr. Les journaux techniques de l'hébergeur (adresses IP, user-agents) sont conservés conformément à ses obligations légales et ne sont pas exploités à des fins commerciales par CELIX.
Destinataires et sous-traitants
Les destinataires des données personnelles sont limités au responsable du traitement (Mohamed HARCHI ABOUFARIS) et aux sous-traitants ci-dessous, agissant sur instructions documentées et liés par les obligations contractuelles prévues à l'article 28 du RGPD.
- Vercel Inc.
- Hébergement du site et exécution des fonctions serverless (États-Unis). Garanties : clauses contractuelles types et certifications de sécurité de la plateforme.
- Supabase Inc.
- Hébergement de la base de données (formulaires contact et diagnostic). Garanties : clauses contractuelles types et chiffrement au repos.
- Resend, Inc.
- Envoi des notifications email transactionnelles (États-Unis). Garanties : clauses contractuelles types et chiffrement en transit (TLS).
- Cal.com, Inc.
- Gestion du calendrier et des rendez-vous (États-Unis). Garanties : clauses contractuelles types ; chargement de l'outil conditionné à votre consentement (voir politique cookies).
Aucune donnée n'est cédée, louée ou vendue à des tiers à des fins commerciales.
Transferts hors Union européenne
Certains sous-traitants (Vercel, Resend, Cal.com) sont établis aux États-Unis et peuvent traiter des données depuis ce territoire. Ces transferts s'appuient sur des clauses contractuelles types adoptées par la Commission européenne (décision d'exécution 2021/914) et, le cas échéant, sur les mesures techniques et organisationnelles supplémentaires recommandées par le Comité européen de la protection des données.
Supabase héberge la base de données dans une région européenne lorsque l'option est activée côté plateforme.
Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir confirmation que vos données sont traitées et une copie de celles-ci.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement — obtenir la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement.
- Droit d'opposition— vous opposer à un traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière.
- Droit à la portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur cette base.
- Droit de définir des directives post-mortem relatives à vos données.
Pour exercer ces droits, écrivez à simo@celix.fr en précisant l'objet de votre demande. Il pourra vous être demandé un justificatif d'identité en cas de doute raisonnable. La réponse est apportée dans un délai d'un mois à compter de la réception de la demande, pouvant être prolongé de deux mois en cas de demande complexe (article 12.3 du RGPD).
Réclamation auprès de la CNIL
Si vous estimez, après avoir contacté CELIX, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés :
- Adresse
- 3 Place de Fontenoy, 75007 Paris
- Téléphone
- 01 53 73 22 22
- Site
- www.cnil.fr
Sécurité
CELIX met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre toute destruction, perte, altération, divulgation ou accès non autorisé :
- Chiffrement des échanges entre votre navigateur et le site (HTTPS / TLS).
- Chiffrement au repos des données dans la base Supabase ; accès restreints aux seules personnes habilitées.
- Authentification renforcée pour les interfaces d'administration de CELIX (mots de passe complexes, sessions volatiles).
- Mises à jour régulières des dépendances logicielles et de l'infrastructure.
Modifications
La présente politique peut évoluer en cas de modification des traitements, des sous-traitants ou de la réglementation applicable. La date de dernière mise à jour est affichée en haut et en bas de page. Toute modification substantielle vous sera notifiée par les moyens appropriés (notamment via le site).
