Politique de confidentialité

Cette politique de confidentialité a pour objectif de vous expliquer pourquoi nous recueillons vos données et comment nous nous engageons à les protéger.

Christophe Vasseur – Le Web Gaulois s’engage en faveur de la protection de vos données personnelles et de votre vie privée.

À ce titre, et en application du Règlement Général de Protection des Données (ci-après dénommé « RGPD »), nous vous communiquons ci-après les conditions dans lesquelles vos données personnelles sont appelées à être traitées par nos soins.

Quelles données personnelles traitons-nous ?

Finalités :

Nous sommes susceptibles de recueillir et de conserver vos données à caractère personnel, notamment pour :

  • Traiter et répondre à vos messages
  • Établir et assurer le suivi de la relation commerciale pouvant découler de vos messages
  • Mémoriser vos choix quant à l’utilisation des cookies

Catégories des données :

  • Des coordonnées (par exemple nom, prénom, numéro de téléphone, émail)
  • Des informations techniques et de localisations générées dans le cadre de l’utilisation de nos services

Fondement juridiques des traitements

Les traitements de données à caractère personnel mis en œuvre sont fondés :

  • Soit sur le consentement de la personne concernée (Article 6.1.a du RGPD) pour tous les traitements qui nécessitent le recueil préalable du consentement. Dans les formulaires en ligne, les champs obligatoires sont marqués d’un astérisque. A défaut de réponse aux questions obligatoires, nous ne serons pas en mesure de vous fournir les services demandés.
  • Soit pour l’exécution d’un contrat ou l’exécution de mesures précontractuelles,
  • Soit pour la poursuite d’un intérêt légitime (Article 6.1.e du RGPD).
  • Soit pour le respect d’une obligation légale ou règlementaire ;

Vos données sont conservées pour la durée nécessaire à l’accomplissement des finalités mentionnées ci-dessus.

La durée de conservation des données personnelles des Clients dépend de la finalité concernée. Dans ce cadre, les données personnelles des Clients sont conservées le temps nécessaire à l’accomplissement de leur requête. A défaut d’une quelconque réalisation, les données personnelles sont supprimées dans les délais recommandés par la Commission Nationale Informatique et Libertés (CNIL), au terme d’un délai de trois ans à compter de leur collecte, sous réserve :

  • des possibilités et obligations légales en matière d’archivage
  • des obligations de conservation de certaines données, à des fins probatoires
  • d’anonymisation de celles-ci.

Les données personnelles du Client collectées et traitées, pour les besoins d’exécution des offres, sont conservées pour la durée nécessaire à la gestion de la relation contractuelle.
Par dérogation, les données personnelles requises pour à l’établissement de la preuve d’un droit ou d’un contrat sont archivées conformément aux dispositions légales (5 ou 10 ans après la fin de la relation commerciale selon le cas).

Quels sont les destinataires de vos données ?

Les données personnelles collectées sur ce site sont traitées avec la plus grande confidentialité. Elles sont exclusivement destinées à Christophe Vasseur – Le Web Gaulois, en sa qualité de responsable du traitement.

Christophe Vasseur est également le seul intervenant en charge de la gestion, de l’administration et de la sécurité informatique du site, ce qui garantit un contrôle strict et limité des accès aux données.

Aucune donnée personnelle n’est cédée, vendue ou partagée avec des tiers à des fins commerciales.

Outils d’analyse de trafic

Pour améliorer l’expérience utilisateur et le contenu proposé, ce site utilise un outil d’analyse de trafic, tel que Google Analytics. Cet outil permet de collecter des données statistiques anonymisées (comme les pages visitées, la durée de navigation ou le type de terminal utilisé), dans le but d’optimiser le site.

Les données collectées via Google Analytics peuvent être transmises à des serveurs situés en dehors de l’Union européenne. Toutefois, des mesures de conformité au RGPD sont mises en œuvre (comme l’anonymisation des adresses IP et, si applicable, l’acceptation des Clauses Contractuelles Types de la Commission européenne par Google).

Vous pouvez refuser cette collecte à tout moment via le bandeau de gestion des cookies ou en paramétrant votre navigateur.

Quelles sont les mesures de sécurité du site visant à protéger les données recueillies ?

La sécurité de vos données est une priorité. Ce site est protégé par plusieurs dispositifs visant à garantir la confidentialité, l’intégrité et la disponibilité des informations personnelles recueillies :

  • Connexion sécurisée (HTTPS) : L’ensemble du site utilise le protocole HTTPS, assurant que toutes les données échangées entre votre navigateur et le serveur sont chiffrées et protégées contre toute tentative d’interception ou de modification.
  • Chiffrement des données sensibles : Les données considérées comme sensibles sont protégées par des technologies de chiffrement robustes, réduisant les risques en cas d’accès non autorisé.
  • Protection active via Solid Security : Le site est équipé du plugin de sécurité Solid Security (anciennement iThemes Security), qui offre une protection avancée contre les tentatives de piratage, les attaques par force brute, les injections malveillantes et d’autres types de menaces. Ce plugin permet également une surveillance en temps réel, des journaux d’activité, et la mise en quarantaine des adresses IP suspectes.
  • Mises à jour régulières : Le site et ses extensions, y compris le thème et les plugins, sont maintenus à jour pour corriger les failles de sécurité connues.
  • Accès restreint à l’administration : L’accès à l’interface d’administration du site est limité aux personnes autorisées, avec une authentification renforcée pour prévenir tout accès non autorisé.

Ces mesures sont mises en œuvre dans le but de protéger vos données personnelles contre toute perte, utilisation abusive, accès non autorisé, divulgation ou altération.

Les données personnelles des Clients collectées sont hébergées en France. Dans le cas du recours à un prestataire situé en dehors de l’Union européenne, nous nous engageons à vérifier que des mesures appropriées ont été mises en place afin que les données personnelles bénéficient d’un niveau de protection adéquat.

Comment Christophe Vasseur – Le Web Gaulois préserve la sécurité de vos données ?

Christophe Vasseur – Le Web Gaulois prend toutes les précautions nécessaires pour assurer la sécurité, la confidentialité et l’intégrité des données personnelles qu’il traite.
Lorsque des données sont conservées localement, elles sont stockées exclusivement sur un poste de travail personnel sécurisé, administré et maintenu directement par Christophe Vasseur. À ce titre :

  • Le poste de travail est protégé par un mot de passe robuste, et l’accès est strictement personnel.
  • Un logiciel antivirus et antimalware à jour est installé afin de prévenir toute tentative d’intrusion ou de compromission du système.
  • Les données sont régulièrement sauvegardées sur un support externe chiffré ou sur un espace de stockage sécurisé, afin de garantir leur restauration en cas de panne ou d’incident technique.
  • Aucune donnée n’est stockée dans un cloud tiers sans chiffrement préalable, et aucune donnée n’est transférée vers un pays hors UE sans garantir un niveau de protection adéquat.
  • Les données sont conservées uniquement pendant la durée nécessaire au traitement pour lequel elles ont été collectées, puis supprimées de manière sécurisée.

Ces mesures visent à offrir un niveau de protection conforme au Règlement Général sur la Protection des Données (RGPD), même lorsque le traitement est effectué en local, en dehors d’une infrastructure cloud.

Quels sont vos droits sur vos données personnelles ?

Conformément à la Réglementation Applicable, vous disposez des droits suivants :

  • Un droit de rectification : vous avez le droit d’obtenir la rectification des données inexactes vous concernant. Vous avez également le droit de compléter les données incomplètes vous concernant, en fournissant une déclaration complémentaire. En cas d’exercice de ce droit, nous nous engageons à communiquer toute rectification à l’ensemble des destinataires de vos données,
  • Un droit d’effacement : dans certains cas, vous avez le droit d’obtenir l’effacement de vos données. Cependant, ceci n’est pas un droit absolu et nous pouvons pour des raisons légales ou légitimes conserver ces données.
  • Un droit à la limitation du traitement : dans certains cas, vous avez le droit d’obtenir la limitation du traitement sur vos données,
  • Un droit à la portabilité des données : vous avez le droit de recevoir vos données que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par une machine, pour votre usage personnel ou pour les transmettre à un tiers de votre choix. Ce droit ne s’applique que lorsque le traitement de vos données est basé sur votre consentement, sur un contrat ou que ce traitement est effectué par des moyens automatisés,
  • Un droit d’opposition au traitement : vous avez le droit de vous opposer à tout moment au traitement de vos données pour les traitements basés sur notre intérêt légitime, une mission d’intérêt public et ceux à des fins de prospection commerciale. Ceci n’est pas un droit absolu et nous pouvons pour des raisons légales ou légitimes refuser votre demande d’opposition,
  • Le droit de retirer votre consentement à tout moment : vous pouvez retirer votre consentement au traitement de vos données lorsque le traitement est basé sur votre consentement. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait,
  • Le droit de déposer une plainte auprès d’une autorité de contrôle : vous avez le droit de contacter votre autorité de protection des données pour vous plaindre de nos pratiques de protection des données personnelles,

En application du RGPD, les conditions d’exercice de ces droits peuvent varier selon la base de licéité du traitement mentionné dans le premier paragraphe.

Nous donnerons suite à tout exercice de droit dans les meilleurs délais et en tout état de cause dans un délai de 30 jours à compter de la réception de la demande.

Nous nous réservons le droit :

  • De demander une preuve de l’identité du demandeur en cas de doute raisonnable sur cette dernière et ce afin de respecter son obligation de confidentialité,
  • De prolonger le délai de réponse de deux mois, informant alors le demandeur de cette prolongation et des motifs du report dans un délai d’un mois à compter de la réception de la demande,
  • De refuser de répondre à un exercice de droit si celui-ci était considéré comme abusif (au vu de leur nombre, de leur caractère répétitif ou systématique).

Qui contacter pour toutes les demandes liées au RGPD ?

Pour exercer vos droits, vous pouvez nous contacter :

Christophe Vasseur – Le Web Gaulois

Micro-entreprise Immatriculée au Registre du commerce et des sociétés de Paris sous le numéro SIRET : 94493077500019.
Adresse : 60 Rue François 1er 75008 Paris FRANCE
Téléphone : 06 10 89 92 98
Directeur de la publication : Christophe Vasseur

Si, en dépit de nos efforts et de nos engagements, vous estimiez que vos droits concernant vos données personnelles n’étaient pas respectés, vous pouvez adresser une réclamation auprès de la Commission Nationale Informatique et Libertés : CNIL 3 Place de Fontenoy TSA 80715 75334 Paris Cedex 07

Réserve de modification de la Politique de protection des données

La présente Politique de protection des données personnelles peut être amenée à évoluer.