Politique de confidentialité
Dernière mise à jour : 20/10/2025
- Responsable du traitement Kalio SAS — SIREN 889 823 696 — SIRET : 88982369600030
- Adresse : 1 bis chemin des Maurapans, 25870 Châtillon‑Le‑Duc, France
- E‑mail : contact@kalio‑cee.fr
- Référent protection des données : Roméo Rivero — rivero@kalio‑cee.fr
- Données que nous traitons
- Formulaire de contact (clients/prospects) : nom, prénom, e‑mail, téléphone (facultatif), société, message.
- Données techniques de navigation : adresse IP, user‑agent, pages consultées, événements techniques, logs.
- Cookies/traceurs : voir Annexe 1.
- Important : dans le cadre de la gestion interne (RH, paie, gestion des accès), il peut aussi s’agir de données personnelles de nos employés (identité, coordonnées, informations administratives/contractuelles nécessaires au traitement concerné).
1. Finalités et bases légales
- Répondre aux demandes via le formulaire de contact et assurer le suivi commercial pré‑contractuel : base légale = exécution de mesures pré‑contractuelles (art. 6‑1‑b RGPD).
- Sécurité et bon fonctionnement du site (prévention des abus, maintenance, logs) : base légale = intérêt légitime (art. 6‑1‑f).
- Mesure d’audience (Google Analytics 4) lorsque vous y consentez : base légale = consentement (art. 6‑1‑a).
- Gestion interne (ex. RH pour les employés, gestion des droits d’accès) : base légale = obligation légale et/ou exécution du contrat de travail, et intérêt légitime pour la sécurité.
2. Destinataires
- Équipe interne habilitée (communication/support Kalio) selon le besoin.
- Sous‑traitants listés en Annexe 2 (hébergeur, maintenance/TMA, CMP, analytics).
- Autorités compétentes uniquement si obligation légale.
3. Transferts hors UE
- Hébergement principal en France (pas de transfert hors UE pour l’hébergement du site).
- Google Analytics 4 peut impliquer des transferts hors UE par Google ; ceux‑ci sont encadrés par les Clauses Contractuelles Types et les mesures complémentaires de Google. Vous pouvez refuser ces traceurs à tout moment via le bandeau de consentement.
4. Durées de conservation
- Formulaire de contact (prospects) : 12 mois après la dernière interaction utile, puis archivage technique jusqu’à 12 mois supplémentaires pour preuve.
- Journaux techniques (sécurité) : 6 à 12 mois selon criticité.
- Cookies/traceurs : voir Annexe 1 (généralement 6 à 13 mois).
5. Vos droits d’accès
Rectification, effacement, limitation, opposition, portabilité lorsque applicable, et retrait du consentement à tout moment. Exercice des droits : contact@kalio‑cee.fr. Délai de réponse : 1 mois (prolongeable en cas de complexité/demande multiple). Réclamation : CNIL (cnil.fr).
6. Sécurité
mesures organisationnelles et techniques proportionnées : contrôle d’accès, mises à jour, sauvegardes, journalisation, chiffrement TLS (HTTPS), confidentialité des intervenants, principes de minimisation.
7. Modifications
Toute évolution substantielle sera notifiée de manière appropriée. La date de mise à jour figure en en‑tête.
8. Contact
contact@kalio‑cee.fr
Annexe 1 — Cookies et traceurs (via Complianz)
- Essentiels (toujours actifs) Finalité : fonctionnement du site, sécurité, conservation de vos choix de consentement. Base légale : intérêt légitime et/ou obligation légale (preuve du consentement). Durée : 6 à 13 mois selon configuration.
- Statistiques (soumis à consentement) Outil : Google Analytics 4 (Google Ireland Limited). Finalité : mesure d’audience et amélioration du site. Base légale : consentement. Données : identifiants de cookies/Device ID, pages consultées, événements, IP tronquée/anonymisée. Durées indicatives : _ga (jusqu’à 13 mois), ga[container] (jusqu’à 13 mois). Gestion : via le bandeau Complianz (“Gérer mes cookies”) — “Accepter tout / Refuser tout / Personnaliser”.
- Marketing Non utilisé à ce jour. En cas d’ajout futur (ex. tags publicitaires), ils seront soumis à consentement et listés ici.
Annexe 2 — Sous‑traitants
- Hébergeur : o2switch — France — Hébergement du site — DPA : oui.
- CMP (bandeau cookies) : Complianz (WordPress) — Gestion du consentement et preuve — DPA : oui.
- Analytics : Google Ireland Limited — GA4 — DPA/ATD Google en vigueur.
