Protection de vos données personnelles – Conformité RGPD
Introduction
Cap Impact RSE, représentée par Frédérique MARY, accorde une grande importance à la protection de vos données personnelles et au respect de votre vie privée.
Cette politique de confidentialité vous informe de manière transparente sur la façon dont nous collectons, utilisons, protégeons et conservons vos données personnelles lorsque vous utilisez notre site web capimpactrse.fr.
Conformité RGPD : Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD) – Règlement UE 2016/679.
1. Responsable du traitement des données
Raison sociale : Cap Impact RSE
Représentée par : Frédérique MARY
SIRET : 991 117 342 00014
Adresse : Résidence La Sarette, Bâtiment 9 – 30, chemin du Lancier – 13008 Marseille
Email : frederique.mary@mailo.com
Téléphone : 06 81 72 69 18
2. Données personnelles collectées
2.1 Données collectées directement
| Source de collecte | Données collectées | Caractère obligatoire |
|---|---|---|
| Formulaire de contact | Nom, prénom, email, téléphone, entreprise, fonction, message | Obligatoire (sauf téléphone : facultatif) |
| Prise de rendez-vous Calendly | Nom, prénom, email, informations complémentaires fournies | Obligatoire |
| Newsletter | Adresse email | Obligatoire |
| Commande de prestation | Coordonnées complètes, informations entreprise, données contractuelles | Obligatoire |
2.2 Données collectées automatiquement
Lors de votre navigation sur notre site, les données suivantes peuvent être collectées automatiquement :
- Données de connexion : Adresse IP, type de navigateur, système d’exploitation
- Données de navigation : Pages visitées, durée de visite, source du trafic
- Cookies : Identifiants uniques déposés sur votre terminal (voir section 6)
Important : Nous ne collectons aucune donnée sensible (origine ethnique, opinions politiques, données de santé, etc.) au sens de l’article 9 du RGPD.
3. Finalités et bases légales du traitement
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Répondre à vos demandes de contact | Intérêt légitime | 3 ans après le dernier contact |
| Gestion des rendez-vous | Exécution de mesures précontractuelles | 3 ans après le dernier contact |
| Envoi de la newsletter | Consentement | Jusqu’à désinscription |
| Gestion des prestations et contrats | Exécution du contrat | Durée du contrat + 10 ans (obligations comptables) |
| Analyse et amélioration du site | Intérêt légitime | 13 mois (cookies analytiques) |
| Respect des obligations légales | Obligation légale | Selon la réglementation applicable |
| Gestion des réclamations et litiges | Intérêt légitime | Durée de la prescription légale |
4. Destinataires de vos données
4.1 Destinataires internes
Vos données personnelles sont accessibles uniquement par Frédérique MARY, responsable de Cap Impact RSE, dans le cadre strict de l’exercice de ses fonctions.
4.2 Prestataires et sous-traitants
Nous faisons appel à des prestataires de services qui peuvent avoir accès à vos données :
- Hébergement web : Automattic Inc. (WordPress.com) – USA – Transfert sécurisé sous clauses contractuelles types
- Gestion des rendez-vous : Calendly LLC – USA – Transfert sécurisé sous clauses contractuelles types
- Email professionnel : Mailo (France) – Stockage en France
- Analyse d’audience : Google Analytics (si activé) – USA – Anonymisation IP activée
Garanties : Tous nos prestataires sont soumis à des obligations contractuelles strictes pour garantir la confidentialité et la sécurité de vos données personnelles, conformément au RGPD.
4.3 Autres destinataires
Vos données peuvent être transmises :
- Aux autorités administratives ou judiciaires sur réquisition légale
- Aux organismes publics, exclusivement pour répondre aux obligations légales
Nous ne vendons, ne louons et ne partageons jamais vos données à des fins commerciales avec des tiers.
5. Transferts de données hors Union Européenne
Certains de nos prestataires (WordPress.com, Calendly, Google Analytics) sont situés aux États-Unis, ce qui implique un transfert de vos données hors de l’Union Européenne.
Garanties mises en place :
- Clauses contractuelles types approuvées par la Commission Européenne
- Certifications de sécurité (ISO 27001)
- Engagement RGPD de nos prestataires
- Mesures techniques de chiffrement et de sécurité renforcées
6. Cookies et traceurs
6.1 Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal lors de la visite d’un site web. Il permet de reconnaître votre navigateur et de mémoriser certaines informations.
6.2 Types de cookies utilisés
Cookies strictement nécessaires (pas de consentement requis) :
- Cookies de session pour le fonctionnement du site
- Cookies de sécurité
- Cookie de consentement aux cookies
Cookies soumis à consentement :
- Cookies analytiques (Google Analytics) : Mesure d’audience, statistiques de visite
- Durée de conservation : 13 mois maximum
6.3 Gestion de vos préférences
Vous pouvez à tout moment accepter, refuser ou modifier vos choix concernant les cookies :
- Via le bandeau de consentement lors de votre première visite
- Via le lien « Gérer mes cookies » présent dans le footer du site
- Via les paramètres de votre navigateur
Configuration navigateur :
- Chrome : Paramètres > Confidentialité et sécurité > Cookies et autres données de sites
- Firefox : Préférences > Vie privée et sécurité > Cookies et données de sites
- Safari : Préférences > Confidentialité > Gérer les données de sites web
- Edge : Paramètres > Cookies et autorisations de site
7. Vos droits sur vos données personnelles
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
7.1 Droit d’accès (Article 15 RGPD)
Vous avez le droit d’obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, et d’accéder à ces données.
7.2 Droit de rectification (Article 16 RGPD)
Vous pouvez demander la rectification de vos données inexactes ou incomplètes.
7.3 Droit à l’effacement – « Droit à l’oubli » (Article 17 RGPD)
Vous pouvez demander l’effacement de vos données dans les cas prévus par la loi.
7.4 Droit à la limitation du traitement (Article 18 RGPD)
Vous pouvez demander la limitation du traitement de vos données dans certains cas.
7.5 Droit à la portabilité (Article 20 RGPD)
Vous avez le droit de recevoir vos données dans un format structuré et de les transmettre à un autre responsable de traitement.
7.6 Droit d’opposition (Article 21 RGPD)
Vous pouvez vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.
7.7 Droit de retirer votre consentement
Pour les traitements basés sur le consentement (newsletter, cookies), vous pouvez le retirer à tout moment.
7.8 Directives post-mortem
Vous pouvez définir des directives relatives à la conservation, l’effacement et la communication de vos données après votre décès.
Comment exercer vos droits ?
Par email : frederique.mary@mailo.com
Par courrier : Cap Impact RSE – Frédérique MARY – Résidence La Sarette, Bâtiment 9 – 30, chemin du Lancier – 13008 Marseille
Informations à fournir :
- Précisez clairement le droit que vous souhaitez exercer
- Joignez une copie d’une pièce d’identité (pour vérification)
Délai de réponse : Maximum 1 mois (prolongeable de 2 mois si complexité)
8. Sécurité de vos données
Cap Impact RSE met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données personnelles et empêcher leur destruction, perte, altération, divulgation ou accès non autorisé.
8.1 Mesures techniques
- Chiffrement : Protocole HTTPS (SSL/TLS) pour sécuriser les échanges
- Hébergement sécurisé : Serveurs protégés et surveillés 24/7
- Sauvegardes : Sauvegardes régulières et chiffrées des données
- Pare-feu : Protection contre les intrusions
- Mises à jour : Correctifs de sécurité appliqués régulièrement
8.2 Mesures organisationnelles
- Accès restreint aux données (strictement nécessaire)
- Authentification forte pour accéder aux systèmes
- Sensibilisation et formation à la protection des données
- Procédures de gestion des incidents de sécurité
8.3 En cas de violation de données
En cas de violation de données personnelles susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais et notifierons la CNIL dans les 72 heures.
9. Données des mineurs
Notre site et nos services s’adressent aux professionnels. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans.
Si vous êtes parent ou tuteur légal et que vous avez connaissance que votre enfant nous a fourni des données personnelles, veuillez nous contacter afin que nous puissions les supprimer.
10. Droit d’introduire une réclamation
Si vous estimez que le traitement de vos données personnelles constitue une violation de la réglementation applicable, vous avez le droit d’introduire une réclamation auprès de la CNIL :
CNIL – Commission Nationale de l’Informatique et des Libertés
Adresse : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Formulaire de plainte en ligne : www.cnil.fr/fr/plaintes
11. Modifications de la politique de confidentialité
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment, notamment pour nous conformer aux évolutions réglementaires, jurisprudentielles, éditoriales ou techniques.
En cas de modification substantielle, nous vous en informerons par tout moyen approprié (notification sur le site, email).
Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.
12. Nous contacter
Pour toute question relative à cette politique de confidentialité ou au traitement de vos données personnelles :
Cap Impact RSE
Responsable : Frédérique MARY
Email : frederique.mary@mailo.com
Téléphone : 06 81 72 69 18
Courrier : Résidence La Sarette, Bâtiment 9 – 30, chemin du Lancier – 13008 Marseille
Date de dernière mise à jour : 24 octobre 2025
Version : 1.0
