Politique de confidentialité
Dernière mise à jour : 23 février 2026 — Conforme au Règlement (UE) 2016/679 (RGPD)
1. Responsable du traitement
Mathieu De Ny — ArsSalva (projet en cours de création)
E-mail : contact@arssalva.fr
2. Données collectées, finalités et bases légales
| Catégorie de données | Finalité | Base légale (RGPD) | Durée de conservation |
|---|---|---|---|
| Formulaire de contact Nom, e-mail, organisme (optionnel), téléphone (optionnel), message |
Répondre à votre demande de démo ou d'information ; suivi commercial initial | Mesures précontractuelles (art. 6.1.b RGPD) | 12 mois à compter du dernier échange |
| Logs techniques Adresse IP, horodatage, navigateur (user-agent) |
Sécurité du site, détection d'abus et de tentatives d'intrusion | Intérêt légitime (art. 6.1.f RGPD) | 12 mois glissants |
| Données de navigation (Google Analytics) Pages consultées, provenance du trafic, appareil, identifiants techniques |
Mesure d'audience du site vitrine | Consentement (art. 6.1.a RGPD) | Selon la configuration Google Analytics — voir policies.google.com/privacy |
Aucune donnée de santé, d'origine ethnique, d'opinion politique ou autre catégorie sensible n'est collectée.
3. Destinataires des données
Vos données sont accessibles uniquement aux personnes habilitées de l'équipe ArsSalva. Elles sont transmises au(x) prestataire(s) technique(s) strictement nécessaires au fonctionnement du service :
- Formspree, Inc. (routage du formulaire de contact) — siège aux États-Unis, traitement conforme au RGPD via Clauses Contractuelles Types (CCT/SCC) approuvées par la Commission européenne. Politique de confidentialité : formspree.io/legal/privacy-policy
- OVHcloud — OVH SAS (hébergement serveur, France/UE) — données stockées en France.
- Google Ireland Limited (Google Analytics — mesure d'audience du site vitrine). Politique de confidentialité : policies.google.com/privacy
Vos données ne sont ni vendues ni cédées à des tiers à des fins commerciales ou publicitaires.
4. Transferts hors UE
Les messages soumis via le formulaire de contact transitent par les serveurs de Formspree (États-Unis). Ce transfert est encadré par des Clauses Contractuelles Types conformément à l'article 46 RGPD. Les données sont ensuite transmises à contact@arssalva.fr (hébergement OVHcloud, France) et supprimées des serveurs Formspree selon leur politique de rétention.
Google Analytics peut également transférer des données de navigation vers les États-Unis. Google adhère aux Clauses Contractuelles Types de la Commission européenne pour encadrer ces transferts.
5. Cookies et traceurs
Ce site vitrine utilise Google Analytics (GA4) pour mesurer sa fréquentation (pages consultées, provenance du trafic, durée de visite). Cet outil dépose des cookies ou identifiants techniques similaires sur votre navigateur. Aucun cookie publicitaire ou de reciblage n'est utilisé, et vos données de navigation ne sont pas croisées avec d'autres services à des fins commerciales.
Vous pouvez vous opposer à cette mesure d'audience en configurant votre navigateur pour bloquer les cookies tiers, ou via le module de désactivation de Google : tools.google.com/dlpage/gaoptout.
Formspree peut déposer un cookie de session temporaire lors de la soumission du formulaire (cookie fonctionnel strictement nécessaire, durée de session). Ce cookie n'est pas utilisé à des fins de traçage ou de ciblage publicitaire.
6. Vos droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès (art. 15) — obtenir copie des données vous concernant
- Droit de rectification (art. 16) — corriger des données inexactes
- Droit à l'effacement (art. 17) — demander la suppression
- Droit d'opposition (art. 21) — s'opposer au traitement
- Droit à la limitation (art. 18) — restreindre le traitement
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré
Pour exercer ces droits : contact@arssalva.fr — réponse sous 30 jours.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr/fr/plaintes
7. Sécurité
Les échanges entre votre navigateur et ce site sont chiffrés via HTTPS / TLS 1.2+. Des en-têtes de sécurité HTTP (HSTS, CSP, X-Frame-Options) sont activés sur le serveur. L'accès aux données de contact est restreint aux personnes habilitées.
8. Modifications
Cette politique peut être mise à jour pour refléter les évolutions légales ou organisationnelles. La date de dernière modification figure en haut de page. Les modifications substantielles sont signalées aux personnes ayant formulé une demande de contact.