Politique de confidentialité
La présente politique décrit comment Adour.io collecte, traite et protège vos données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD) et de la loi française « Informatique et Libertés ».
Responsable du traitement
Nicolas Wache — Adour.io
Nogaro, 32110, Gers, France
SIRET : 848 124 475 00049
Contact dédié : nicolas@adour.io
Aucun Délégué à la Protection des Données (DPO) n'a été désigné, l'activité ne franchissant pas les seuils rendant cette désignation obligatoire au sens des articles 37 et 38 du RGPD.
Données collectées
Adour.io collecte uniquement les données strictement nécessaires à ses prestations. Selon le formulaire utilisé, les données suivantes peuvent être collectées :
- Identité : prénom, nom.
- Coordonnées : adresse email, numéro de téléphone.
- Activité professionnelle : nature de l'activité, ville d'exercice, présence en ligne actuelle (URL site existant), réponse à la question « avez-vous une fiche Google ? ».
- Message libre : contenu du champ « Votre projet » du formulaire de bilan, ou réponses détaillées du questionnaire de pré-conception.
- Données techniques : adresse IP, agent utilisateur, horodatage de soumission (collectés automatiquement par les serveurs Cloudflare aux fins de sécurité, anti-spam et lutte contre les abus).
Finalités du traitement
Vos données sont traitées exclusivement pour :
- Répondre aux demandes de bilan, questionnaires et messages adressés via les formulaires du site.
- Établir un devis et engager une relation contractuelle si vous le souhaitez.
- Vous adresser des notifications relatives à votre projet en cours (jamais de prospection commerciale ni de newsletter).
- Assurer la sécurité du site et prévenir les abus (rate limiting, détection de soumissions automatisées).
Aucune donnée n'est jamais vendue, louée ou cédée à des fins commerciales.
Bases légales
- Mesures précontractuelles (article 6.1.b du RGPD) — pour traiter votre demande de bilan ou de devis.
- Exécution d'un contrat (article 6.1.b du RGPD) — pour la relation client après signature du devis.
- Intérêt légitime (article 6.1.f du RGPD) — pour la sécurité du site et la lutte contre le spam.
- Intérêt légitime (article 6.1.f du RGPD) — pour la mesure d'audience via Plausible Analytics (outil sans cookies, sans données personnelles identifiables, ne nécessitant pas de consentement).
Sous-traitants et destinataires
Pour assurer ses prestations, Adour.io fait appel aux sous-traitants suivants, qui peuvent être amenés à traiter vos données dans le strict cadre de leurs missions :
- Cloudflare, Inc. — Hébergement du site, CDN et exécution des fonctions serverless (formulaires).
Siège : San Francisco, Californie, États-Unis. Encadrement contractuel : Data Processing Agreement (DPA) Cloudflare et clauses contractuelles types (CCT) de la Commission européenne. Politique Cloudflare ↗ - Notion Labs, Inc. — Stockage des soumissions de formulaires (bilan et questionnaire) dans une base Notion privée du Prestataire.
Siège : San Francisco, Californie, États-Unis. Encadrement : DPA Notion + clauses contractuelles types. Politique Notion ↗ - Resend, Inc. — Envoi des emails de notification interne au Prestataire à réception d'un nouveau formulaire.
Siège : San Francisco, Californie, États-Unis. Encadrement : DPA Resend + clauses contractuelles types. Politique Resend ↗ - Plausible Analytics — Mesure d'audience respectueuse de la vie privée, sans cookies et sans données personnelles identifiables.
Siège : Tallinn, Estonie, Union européenne. Les données sont hébergées exclusivement en UE. Aucun DPA requis (aucune donnée à caractère personnel au sens du RGPD n'est collectée). Politique Plausible ↗
Transferts hors UE
Cloudflare, Notion et Resend étant établis aux États-Unis, vos données de formulaire peuvent être transférées en dehors de l'Union européenne. Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914), qui imposent à chaque sous-traitant des garanties équivalentes au RGPD.
- L'adhésion au Data Privacy Framework UE-US (décision d'adéquation 2023/1795 de la Commission européenne) pour les acteurs concernés.
Les données de mesure d'audience (Plausible Analytics) sont hébergées exclusivement en Union européenne et ne font l'objet d'aucun transfert hors UE.
Durée de conservation
- Demandes de bilan / questionnaires non transformés en client : 3 ans à compter du dernier contact.
- Données clients (devis signé, relation contractuelle) : durée du contrat + 10 ans (obligations comptables et fiscales).
- Logs techniques (adresse IP, anti-spam) : conservés 12 mois maximum côté Cloudflare.
- Mesure d'audience (Plausible) : aucune donnée personnelle stockée ; les statistiques agrégées sont conservées sans limite de durée (elles ne sont pas rattachées à un individu).
Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants :
- Droit d'accès — connaître les données détenues sur vous.
- Droit de rectification — corriger des données inexactes.
- Droit à l'effacement — demander la suppression de vos données.
- Droit d'opposition et de limitation — vous opposer au traitement ou en demander la limitation.
- Droit à la portabilité — récupérer vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit de retrait du consentement — pour les traitements fondés sur celui-ci, à tout moment et sans motif.
Pour exercer l'un de ces droits, écrivez à nicolas@adour.io en précisant l'objet de votre demande. Une réponse vous sera apportée dans un délai maximum d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) : cnil.fr/fr/plaintes
Cookies et traceurs
Le site adour.io utilise exclusivement des cookies strictement nécessaires à son fonctionnement (sécurité Cloudflare). Aucun consentement n'est requis pour ces cookies (article 82 de la loi Informatique et Libertés).
Pour la mesure d'audience, ce site utilise Plausible Analytics, un outil respectueux de la vie privée qui :
- ne dépose aucun cookie sur votre navigateur ;
- ne collecte aucune donnée personnelle identifiable ;
- héberge l'intégralité de ses données en Union européenne ;
- ne nécessite aucun consentement préalable au sens du RGPD et de la recommandation CNIL.
Aucun bandeau de consentement cookies n'est affiché sur ce site, Plausible ne relevant pas des traceurs soumis au consentement.
Sécurité des données
Adour.io met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé, notamment : chiffrement TLS 1.3 sur tous les transferts, rate limiting sur les formulaires, protection anti-bot Cloudflare, accès restreint aux bases de données.
Modifications
La présente politique peut être mise à jour pour refléter les évolutions de notre activité ou de la réglementation. La date de dernière modification figure en tête de cette page. Pour les modifications substantielles affectant vos droits, une notification vous sera adressée avant prise d'effet.