Aller au contenu

Politique de confidentialité

Dernière mise à jour : 17 février 2026

Préambule

La présente politique de confidentialité a pour objet d'informer les utilisateurs du site DPO FRANCE des conditions dans lesquelles leurs données personnelles sont collectées, traitées et protégées, conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (ci-après « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dite « loi Informatique et Libertés », dans sa version modifiée.

DPO FRANCE s'engage à assurer le plus haut niveau de protection des données personnelles de ses utilisateurs et à traiter ces données avec la plus grande transparence.

1. Identité du responsable de traitement

Le responsable du traitement des données personnelles collectées sur le site DPO FRANCE est :

DATASHIELD GUARDIAN LLC
Représentée par Laurent de CAVEL
Siège social : 8151 26th Ave N, 33710 Saint Petersburg, États-Unis
EIN : 33-3340082
Téléphone : 01 83 64 42 98
Email : contact@dpo-france.fr

2. Données personnelles collectées

2.1 Nature des données collectées

DPO FRANCE applique le principe de minimisation des données prévu à l'article 5.1.c du RGPD. À ce titre, seules les données strictement nécessaires aux finalités poursuivies sont collectées.

Les données personnelles susceptibles d'être collectées sont exclusivement des données de contact, à savoir :

  • Nom
  • Prénom
  • Adresse électronique (email)
  • Poste ou fonction occupé(e)
  • Numéro de téléphone

DPO FRANCE ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (données de santé, opinions politiques, convictions religieuses, origine raciale ou ethnique, orientation sexuelle, données biométriques ou génétiques).

DPO FRANCE ne collecte aucune donnée bancaire. Les transactions financières sont intégralement traitées par le prestataire de paiement Stripe, sans que DPO FRANCE n'ait accès aux numéros de carte bancaire ni aux identifiants de paiement des utilisateurs.

2.2 Modes de collecte

Les données personnelles sont collectées :

  • Via les formulaires de contact présents sur le site (demande d'information, demande de devis, prise de rendez-vous)
  • Via les échanges par email avec les équipes de DPO FRANCE
  • Via les formulaires d'inscription aux services proposés par DPO FRANCE
  • Via les formulaires de souscription d'abonnement

Dans tous les cas, la collecte est réalisée de manière loyale, licite et transparente. L'utilisateur est informé de la collecte au moment où il communique ses données.

3. Finalités du traitement

Les données personnelles collectées sont traitées pour les finalités suivantes :

FinalitéBase légale (article 6 du RGPD)
Répondre aux demandes d'information et de contact des utilisateursConsentement (art. 6.1.a)
Établir et adresser des devis et propositions commercialesMesures précontractuelles (art. 6.1.b)
Exécuter les contrats de prestation de services (DPO externe, audits, formations)Exécution d'un contrat (art. 6.1.b)
Gérer la relation client (suivi, facturation, support)Exécution d'un contrat (art. 6.1.b)
Adresser des communications relatives aux services souscritsIntérêt légitime (art. 6.1.f)
Respecter les obligations légales et réglementaires (comptabilité, fiscalité)Obligation légale (art. 6.1.c)

DPO FRANCE ne réalise aucun profilage au sens de l'article 22 du RGPD. Les données collectées ne font l'objet d'aucune prise de décision automatisée.

DPO FRANCE ne cède, ne loue et ne commercialise jamais les données personnelles de ses utilisateurs à quelque tiers que ce soit.

4. Durée de conservation des données

Conformément au principe de limitation de la conservation prévu à l'article 5.1.e du RGPD, les données personnelles ne sont conservées que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées.

Type de donnéesDurée de conservation
Données de contact issues de formulaires de demande d'information3 ans à compter du dernier contact
Données relatives à un prospect n'ayant pas donné suite3 ans à compter du dernier contact (recommandations CNIL)
Données relatives aux clients (exécution d'un contrat)Durée du contrat + 5 ans (obligations légales)
Données de facturation10 ans (art. L. 123-22 du Code de commerce)

À l'expiration de ces durées, les données sont supprimées de manière définitive et sécurisée, ou anonymisées de manière irréversible.

5. Destinataires des données

5.1 Accès interne

Les données personnelles collectées sont accessibles exclusivement aux personnes habilitées au sein de DPO FRANCE, dans la stricte limite de ce qui est nécessaire à l'exercice de leurs fonctions.

5.2 Sous-traitants

DPO FRANCE fait appel à des sous-traitants techniques pour le fonctionnement du site et la fourniture de ses services. Ces sous-traitants sont contractuellement liés par des engagements de confidentialité et de conformité au RGPD, conformément à l'article 28 du Règlement.

Sous-traitantFonctionLocalisation des données
o2switchHébergement du site et de la base de donnéesFrance (Union européenne)
StripeTraitement des paiements en ligneUnion européenne (PCI DSS Niveau 1)

5.3 Absence de transfert hors Union européenne

Les données personnelles collectées par DPO FRANCE sont hébergées et traitées exclusivement sur des serveurs situés en France, au sein de l'Union européenne.

DPO FRANCE s'engage à ne procéder à aucun transfert de données personnelles vers un pays situé en dehors de l'Espace Économique Européen (EEE) qui ne bénéficierait pas d'une décision d'adéquation de la Commission européenne au sens de l'article 45 du RGPD, sauf mise en place de garanties appropriées conformément aux articles 46 et suivants du RGPD (clauses contractuelles types, règles d'entreprise contraignantes, etc.).

5.4 Absence de communication à des tiers

En dehors des sous-traitants mentionnés ci-dessus, les données personnelles ne sont communiquées à aucun tiers, sauf en cas d'obligation légale (réquisition judiciaire, demande d'une autorité administrative habilitée).

6. Sécurité et protection des données

6.1 Mesures techniques de sécurité

DPO FRANCE met en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD, pour garantir un niveau de sécurité adapté au risque. Ces mesures comprennent notamment :

  • Chiffrement des données : les communications entre les utilisateurs et le site DPO FRANCE sont intégralement chiffrées via le protocole HTTPS/TLS, garantissant la confidentialité des données transmises. Les données stockées en base de données bénéficient d'un chiffrement au repos.
  • Contrôle des accès : l'accès aux données personnelles est restreint aux seules personnes habilitées, au moyen de systèmes d'authentification sécurisés. Des politiques de mots de passe robustes sont appliquées conformément aux recommandations de la CNIL et de l'ANSSI.
  • Protection de l'infrastructure : l'hébergement en France (Union européenne) par o2switch bénéficie des mesures de sécurité physique et logique propres aux centres de données professionnels : surveillance physique, systèmes anti-incendie, alimentation électrique redondante, protection contre les intrusions.

6.2 Sauvegarde des données

Les données hébergées font l'objet de sauvegardes régulières et automatisées, dans le respect des bonnes pratiques suivantes :

  • Les sauvegardes sont réalisées selon une fréquence adaptée à la criticité des données
  • Les copies de sauvegarde sont stockées dans des emplacements géographiquement distincts au sein de l'Union européenne
  • Les sauvegardes sont elles-mêmes protégées par des mesures de chiffrement et de contrôle d'accès
  • Des tests de restauration sont effectués périodiquement afin de vérifier l'intégrité et la disponibilité des données sauvegardées

6.3 Gestion des incidents de sécurité

En cas de violation de données personnelles au sens de l'article 33 du RGPD, DPO FRANCE s'engage à :

  • Notifier la violation à la CNIL dans un délai de 72 heures après en avoir pris connaissance, si la violation est susceptible d'engendrer un risque pour les droits et libertés des personnes concernées
  • Informer les personnes concernées dans les meilleurs délais si la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés, conformément à l'article 34 du RGPD
  • Documenter tout incident de sécurité dans un registre interne des violations, conformément aux obligations de l'article 33.5 du RGPD

7. Sécurité des paiements

Les paiements en ligne effectués sur le site DPO FRANCE sont traités exclusivement par Stripe, prestataire de services de paiement certifié PCI DSS Niveau 1 (le plus haut niveau de certification en matière de sécurité des données de paiement).

Les garanties offertes par ce dispositif sont les suivantes :

  • Aucune donnée bancaire ne transite par les serveurs de DPO FRANCE. Les informations de paiement sont saisies directement sur l'interface sécurisée de Stripe et ne sont ni accessibles ni stockées par DPO FRANCE.
  • Les transactions sont protégées par un chiffrement TLS de bout en bout.
  • Le système intègre des mécanismes de détection de fraude en temps réel (Stripe Radar), utilisant des algorithmes d'apprentissage automatique pour identifier et bloquer les transactions suspectes.
  • L'authentification forte du client (SCA) est mise en œuvre conformément à la directive européenne DSP2 (Directive sur les Services de Paiement).
  • Stripe dispose d'une politique de protection des clients robuste, conforme au RGPD et aux normes européennes en matière de protection des données financières.

Seules les informations nécessaires à la gestion administrative (quatre derniers chiffres de la carte, date d'expiration, statut du paiement) sont conservées de manière sécurisée pour les besoins du suivi des abonnements et de la facturation.

8. Cookies et traceurs

8.1 Définition et utilisation

Un cookie est un petit fichier texte déposé sur le terminal de l'utilisateur (ordinateur, tablette, smartphone) lors de la consultation d'un site internet. Il permet au site de reconnaître l'utilisateur lors de visites ultérieures.

Le site DPO FRANCE est susceptible d'utiliser des cookies pour les finalités suivantes :

  • Cookies strictement nécessaires (ne nécessitant pas de consentement) : ces cookies sont indispensables au fonctionnement technique du site (maintien de la session, sécurité, mémorisation des choix de l'utilisateur en matière de consentement). Ils ne peuvent pas être désactivés.
  • Cookies de mesure d'audience (soumis à consentement) : ces cookies permettent de mesurer la fréquentation du site et d'analyser les parcours de navigation à des fins d'amélioration du service. Ils ne sont déposés qu'après recueil du consentement de l'utilisateur.

8.2 Gestion du consentement

Conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL du 17 septembre 2020, le consentement de l'utilisateur est recueilli avant tout dépôt de cookies non essentiels, au moyen d'un bandeau d'information clair et accessible.

L'utilisateur peut à tout moment modifier ou retirer son consentement :

  • En utilisant le module de gestion des cookies présent sur le site
  • En paramétrant son navigateur pour refuser ou supprimer les cookies

Le refus des cookies non essentiels n'empêche pas l'accès au site ni l'utilisation de ses fonctionnalités principales.

9. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD et aux articles 48 à 56 de la loi Informatique et Libertés modifiée, toute personne dont les données personnelles sont traitées par DPO FRANCE dispose des droits suivants :

  • Droit d'accès (article 15 du RGPD) : toute personne peut obtenir la confirmation que des données la concernant sont ou ne sont pas traitées, et le cas échéant, obtenir une copie de l'ensemble de ses données personnelles dans un format lisible.
  • Droit de rectification (article 16 du RGPD) : toute personne peut demander la rectification de données inexactes la concernant, ou le complément de données incomplètes.
  • Droit à l'effacement (article 17 du RGPD) : toute personne peut demander l'effacement de ses données personnelles lorsque celles-ci ne sont plus nécessaires, lorsque le consentement a été retiré, ou lorsque le traitement est illicite.
  • Droit à la limitation du traitement (article 18 du RGPD) : toute personne peut demander la limitation du traitement de ses données.
  • Droit à la portabilité (article 20 du RGPD) : toute personne peut demander à recevoir les données qu'elle a fournies dans un format structuré, couramment utilisé et lisible par machine, et en demander la transmission à un autre responsable de traitement.
  • Droit d'opposition (article 21 du RGPD) : toute personne peut s'opposer à tout moment au traitement fondé sur l'intérêt légitime, pour des raisons tenant à sa situation particulière. En matière de prospection commerciale, ce droit peut être exercé à tout moment et sans motif.
  • Droit de retrait du consentement : lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans compromettre la licéité du traitement effectué avant ce retrait.
  • Droit de définir des directives post-mortem : conformément à l'article 85 de la loi Informatique et Libertés, toute personne peut définir des directives relatives à la conservation, à l'effacement et à la communication de ses données après son décès.

9.1 Modalités d'exercice des droits

Pour exercer l'un des droits mentionnés ci-dessus, il suffit d'adresser une demande :

  • Par email : contact@dpo-partage.fr
  • Par courrier postal : DATASHIELD GUARDIAN LLC, 8151 26th Ave N, 33710 Saint Petersburg, États-Unis

Afin de traiter la demande dans les meilleures conditions, il pourra être demandé à la personne de justifier de son identité. Cette vérification a pour seul objet de protéger les données personnelles de la personne concernée contre tout accès non autorisé.

Délai de réponse : DPO FRANCE s'engage à répondre à toute demande d'exercice de droits dans un délai maximum de un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois supplémentaires en cas de complexité ou de nombre élevé de demandes, la personne concernée étant alors informée de cette prolongation et de ses motifs dans le délai initial d'un mois.

L'exercice de ces droits est gratuit. Toutefois, en cas de demandes manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, DPO FRANCE se réserve le droit de facturer des frais raisonnables ou de refuser de donner suite à la demande, conformément à l'article 12.5 du RGPD.

9.2 Réclamation auprès de l'autorité de contrôle

Si, après avoir contacté DPO FRANCE, une personne estime que ses droits en matière de protection des données ne sont pas respectés, elle dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL
3 place de Fontenoy, TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site internet : www.cnil.fr

10. Modifications de la politique de confidentialité

La présente politique de confidentialité peut être modifiée à tout moment par DPO FRANCE, notamment pour s'adapter à toute évolution législative, réglementaire, jurisprudentielle ou technique.

En cas de modification substantielle affectant les droits des personnes concernées, les utilisateurs en seront informés par tout moyen approprié (notification sur le site, email) avant l'entrée en vigueur des modifications.

La date de dernière mise à jour est indiquée en tête du présent document. Il est recommandé aux utilisateurs de consulter régulièrement cette page.

11. Loi applicable

La présente politique de confidentialité est régie par le droit français et par le droit de l'Union européenne, en particulier le RGPD.

Tout litige relatif à l'interprétation ou à l'exécution de la présente politique relève de la compétence exclusive des juridictions françaises.

12. Contact

Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles :

Email : contact@dpo-partage.fr
Téléphone : 01 83 64 42 98