VOS DONNÉES
Politique de confidentialité
Ce que nous collectons quand vous nous écrivez ou réservez un créneau, pourquoi nous le faisons, combien de temps nous le gardons et comment reprendre la main.
Nous appliquons un principe simple : nous ne demandons que ce dont nous avons besoin pour vous répondre et travailler avec vous, et nous le conservons le temps nécessaire, pas plus. Cette politique décrit précisément ce que cela recouvre.
1. Responsable du traitement
Le responsable des traitements décrits ci-dessous est Slashe, dont les coordonnées figurent dans les mentions légales.
- Contact pour toute question relative aux données personnelles : contact@slashe.dev
2. Données que nous collectons
Nous ne collectons aucune donnée personnelle à votre insu. Quatre situations seulement donnent lieu à une collecte.
2.1 Formulaire de contact
Lorsque vous remplissez le formulaire de la page contact, nous recevons : votre prénom, votre nom, votre adresse électronique, votre numéro de téléphone (facultatif), le nom de votre organisation (facultatif) et le contenu de votre message.
Ces informations ne sont stockées dans aucune base de données ni chez aucun prestataire de formulaires. Elles transitent par un programme hébergé avec le site, qui se contente de les mettre en forme et de nous les envoyer par courrier électronique, puis s’arrête. Votre demande n’existe donc que dans notre boîte aux lettres, et sa durée de conservation est celle indiquée au point 4.
2.2 Prise de rendez-vous en ligne
La réservation d’un créneau de 30 minutes s’appuie sur un outil de planification tiers intégré à la page contact. Les informations que vous saisissez dans ce module (nom, adresse électronique, créneau choisi, éventuelles précisions) sont traitées par ce prestataire pour notre compte, puis reportées dans notre agenda.
2.3 Données techniques de navigation
Comme tout serveur web, notre hébergeur enregistre dans ses journaux techniques l’adresse IP, la date et l’heure de la requête, la page demandée, le code de réponse et les caractéristiques du navigateur. Ces journaux servent à la sécurité et au diagnostic de panne, pas à vous profiler.
Les ressources qui composent les pages (polices de caractères, images, feuilles de style, scripts d’interface) sont toutes servies depuis notre propre domaine. Deux scripts tiers seulement interviennent, et ils sont décrits ci-dessous : la mesure d’audience et le module de prise de rendez-vous.
2.4 Mesure d’audience
Nous mesurons la fréquentation du site avec Umami, un outil de statistiques conçu pour fonctionner sans identifier les visiteurs. Concrètement, il enregistre la page consultée, la page d’où vous venez, le pays, le type d’appareil et le navigateur, sous forme de compteurs agrégés.
Ce qu’il ne fait pas, et c’est la raison de ce choix : il ne dépose aucun cookie, ne conserve pas votre adresse IP, n’attribue aucun identifiant permanent à votre navigateur et ne vous suit pas d’un site à l’autre. Il ne permet donc ni de vous reconnaître lors d’une visite ultérieure, ni de constituer un profil. C’est aussi pourquoi ce site n’affiche pas de bandeau de consentement : il n’a rien à vous demander.
Le service est fourni par l’instance européenne de l’offre hébergée d’Umami : les statistiques sont stockées dans l’Union européenne. Son éditeur, Umami Software, Inc., reste une société de droit américain.
Le module de prise de rendez-vous décrit au 2.2 est le second script tiers. Il n’est pas chargé à l’ouverture des pages, mais seulement à l’approche de la section qui l’accueille. Sur la page contact, où il se trouve immédiatement sous l’écran d’accueil, cela revient en pratique à un chargement dès l’arrivée sur la page.
3. Finalités et bases légales
| Traitement | Finalité | Base légale |
|---|---|---|
| Formulaire de contact | Répondre à votre demande et qualifier un éventuel projet | Mesures précontractuelles prises à votre demande |
| Prise de rendez-vous | Organiser et tenir un échange de 30 minutes | Mesures précontractuelles prises à votre demande |
| Gestion de la relation client | Exécuter le contrat, facturer, assurer le suivi | Exécution du contrat |
| Journaux techniques | Sécuriser le site et diagnostiquer les incidents | Intérêt légitime à maintenir un service fiable |
| Mesure d’audience | Savoir quelles pages sont lues, en statistiques agrégées | Intérêt légitime à améliorer le site |
| Obligations comptables | Conserver les pièces justificatives | Obligation légale |
Nous n’utilisons pas vos données pour de la prospection commerciale automatisée et nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard.
4. Durées de conservation
- Demande de contact restée sans suite : 3 ans à compter du dernier échange.
- Prospect ou client actif : durée de la relation commerciale, puis 3 ans après le dernier contact.
- Documents comptables et contractuels : 10 ans, conformément aux obligations légales.
- Journaux techniques du serveur : 12 mois au maximum.
- Statistiques de fréquentation : agrégées dès la collecte, donc non rattachables à une personne. Elles sont conservées pour permettre les comparaisons d’une année sur l’autre.
À l’issue de ces durées, les données sont supprimées ou anonymisées.
5. Destinataires et sous-traitants
Vos données sont accessibles aux seules personnes de Slashe qui en ont besoin pour traiter votre demande. Elles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins publicitaires.
Nous faisons appel à des prestataires techniques agissant comme sous-traitants au sens de l’article 28 du RGPD :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Netlify, Inc. | Hébergement du site slashe.dev | Société américaine, diffusion depuis l’Europe |
| Cloudflare, Inc. | Réseau de diffusion et noms de domaine | Société américaine, diffusion depuis l’Europe |
| Infomaniak Network SA | Hébergement de notre messagerie | Suisse |
| Umami Software, Inc. | Mesure d’audience sans cookie | Union européenne (instance eu.umami.is) |
| Cal.eu | Prise de rendez-vous en ligne | Union européenne |
| Shine | Outil de facturation et de comptabilité | Union européenne |
Chacun de ces prestataires est lié par un contrat encadrant la confidentialité et la sécurité des données traitées pour notre compte.
6. Transferts hors Union européenne
Nous privilégions systématiquement des prestataires dont les infrastructures sont situées en France ou dans l’Union européenne. C’est le cas de toutes les applications que nous développons et exploitons pour nos clients.
Les exceptions concernent le présent site vitrine. Netlify et Cloudflare, qui l’hébergent et le diffusent, sont des sociétés de droit américain : les pages vous sont servies depuis leurs points de présence européens, mais la maison mère reste susceptible d’accéder aux journaux techniques associés. Notre outil de mesure d’audience a le même statut, à deux différences près : ses données sont stockées sur son instance européenne, et elles sont agrégées, donc sans rapport possible avec une personne identifiable.
Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et par le cadre de protection des données UE - États-Unis.
La liste des transferts en cours peut vous être communiquée sur simple demande.
7. Cookies et traceurs
Le site ne dépose aucun cookie publicitaire ni aucun traceur destiné au marketing ou au suivi entre sites. Seuls peuvent être utilisés des mécanismes strictement nécessaires à son fonctionnement (par exemple la mémorisation d’un état d’interface pendant votre navigation), qui ne requièrent pas votre consentement préalable.
Notre outil de mesure d’audience (point 2.4) ne dépose aucun cookie et ne pose aucun identifiant sur votre navigateur. C’est ce qui nous dispense de vous soumettre un bandeau de consentement, et c’est un choix délibéré : nous préférons savoir moins de choses et ne rien vous demander.
Le module de prise de rendez-vous, fourni par un tiers, peut en revanche déposer ses propres cookies lorsque vous l’utilisez.
Vous pouvez à tout moment configurer votre navigateur pour refuser les cookies ou supprimer ceux déjà enregistrés.
8. Sécurité
Nous mettons en oeuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS), accès aux données limité aux personnes habilitées, authentification forte sur nos outils internes, sauvegardes régulières et mises à jour de sécurité suivies. En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, nous vous en informerons dans les conditions prévues par le RGPD.
9. Vos droits
Vous disposez, sur les données qui vous concernent, des droits suivants :
- Accès : obtenir une copie des données que nous détenons sur vous.
- Rectification : faire corriger une donnée inexacte ou incomplète.
- Effacement : demander la suppression de vos données, dans les limites de nos obligations légales de conservation.
- Limitation : demander le gel d’un traitement le temps d’une vérification.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, pour un motif tenant à votre situation particulière.
- Portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine.
- Directives post mortem : définir le sort de vos données après votre décès.
Pour exercer ces droits, écrivez à contact@slashe.dev. Nous vous répondons dans un délai d’un mois à compter de la réception de votre demande. Une pièce justificative d’identité peut vous être demandée en cas de doute raisonnable sur votre identité.
10. Réclamation
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.
11. Modifications de cette politique
Cette politique peut être mise à jour pour refléter une évolution du site, de nos outils ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de changement substantiel, nous en informerons les personnes concernées par un moyen approprié.