La présente Politique de confidentialité a pour objet d'informer les visiteurs du site pezot.fr et les clients du Prestataire sur la manière dont leurs données à caractère personnel sont collectées et traitées, conformément au Règlement général sur la protection des données (RGPD) et à la loi française « Informatique et Libertés » modifiée.
1. Responsable de traitement
Le responsable de traitement est :
- Hugo Pezot, entrepreneur individuel
- Adresse de domiciliation : 73 rue de Cléry, 75002 Paris, France
- Adresse électronique de contact : hugo@pezot.fr
Compte tenu de la taille de la structure, aucun délégué à la protection des données (DPO) n'a été désigné. Les demandes relatives aux données personnelles peuvent être adressées directement au responsable de traitement.
2. Données collectées et finalités
Le Prestataire est susceptible de collecter et de traiter les catégories de données suivantes :
- Données d'identification et de contact (nom, prénom, fonction, entreprise, adresse électronique professionnelle, numéro de téléphone) — pour répondre aux demandes de contact, élaborer des devis et exécuter les Prestations
- Données de facturation (raison sociale, SIRET, adresse de facturation, références bancaires) — pour la gestion comptable et fiscale
- Données échangées dans le cadre des Prestations (courriels, fichiers, briefs, accès à des outils tiers) — pour exécuter les Prestations conformément au Devis
- Données de navigation (adresse IP, type de navigateur, pages consultées, dates et heures de connexion) — pour la sécurité, l'amélioration du site et, le cas échéant, la mesure d'audience
- Données collectées via l'outil d'audit SEO (adresse email, prénom, secteur d'activité, URL auditée, score d'audit) — pour la génération du rapport, la newsletter et le démarchage commercial, sous réserve de consentement explicite
3. Bases légales des traitements
Les traitements reposent, selon les cas, sur :
- L'exécution d'un contrat ou de mesures précontractuelles (article 6.1.b du RGPD) pour la gestion des prospects, devis et clients
- Le respect d'obligations légales (article 6.1.c du RGPD), notamment en matière comptable et fiscale
- L'intérêt légitime du Prestataire (article 6.1.f du RGPD), notamment pour la sécurité du site et la prospection commerciale B2B
- Le consentement de la personne concernée (article 6.1.a du RGPD), pour les cookies non strictement nécessaires, l'envoi de la newsletter et le démarchage commercial
4. Destinataires des données
Les données peuvent être communiquées :
- Au Prestataire et à toute personne mandatée par lui pour l'exécution des Prestations
- Aux sous-traitants ultérieurs listés au paragraphe 5 ci-dessous
- Aux administrations et autorités publiques compétentes, lorsque la loi l'exige
Les données ne font l'objet d'aucune cession ni location à des tiers à des fins commerciales.
5. Sous-traitants ultérieurs
Le Prestataire recourt à un nombre limité de sous-traitants ultérieurs, sélectionnés pour leur niveau de garanties techniques et organisationnelles. À titre indicatif, les principaux sous-traitants utilisés sont les suivants :
- Hostinger International Ltd. (hébergement du nom de domaine, Chypre / UE)
- Vercel Inc. (hébergement du site, États-Unis — encadrement par DPA et clauses contractuelles types)
- Google Workspace (messagerie professionnelle, États-Unis / UE — encadrement par DPA et clauses contractuelles types)
- Brevo (anciennement Sendinblue) (envoi d'emails et gestion des contacts, France / UE)
- OpenAI, L.L.C. (modèles de langage GPT, États-Unis — encadrement par DPA et clauses contractuelles types / DPF)
- Anthropic, PBC (modèles de langage Claude, États-Unis — encadrement par DPA et clauses contractuelles types / DPF)
- Mistral AI (modèles de langage, France / UE)
- Make (Celonis / Integromat) (plateforme d'automatisation, République tchèque / UE)
- Google PageSpeed Insights API (analyse technique de sites web, États-Unis / UE)
La liste détaillée et actualisée peut être communiquée sur demande à l'adresse électronique de contact.
6. Transferts hors de l'Union européenne
Certains sous-traitants ultérieurs sont susceptibles de traiter des données depuis ou vers des pays situés en dehors de l'Espace économique européen, notamment les États-Unis. Ces transferts sont encadrés, selon les cas, par :
- Les clauses contractuelles types adoptées par la Commission européenne
- L'adhésion du sous-traitant au Data Privacy Framework UE-États-Unis
- Toute autre garantie appropriée prévue par les articles 46 et suivants du RGPD
7. Durées de conservation
Les données sont conservées pour des durées proportionnées aux finalités poursuivies, notamment :
- Données de prospection : trois (3) ans à compter du dernier contact à l'initiative du prospect
- Données de gestion client : pendant la durée de la relation contractuelle, puis archivées pour la durée des prescriptions civiles et fiscales applicables (en principe dix (10) ans pour les pièces comptables)
- Données collectées via l'outil d'audit SEO : trois (3) ans à compter de la dernière interaction
- Données de navigation et journaux techniques : treize (13) mois maximum
- Données collectées via cookies non strictement nécessaires : treize (13) mois maximum à compter du dépôt
8. Sécurité
Le Prestataire met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les données à caractère personnel contre la perte, l'altération, la divulgation non autorisée ou l'accès illicite (notamment authentification renforcée, chiffrement des échanges, limitation des accès, sauvegardes, sensibilisation aux risques).
9. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants sur ses données personnelles :
- Droit d'accès
- Droit de rectification
- Droit à l'effacement, dans les conditions prévues par la réglementation
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition, notamment au traitement à des fins de prospection
- Droit de définir des directives relatives au sort de ses données après son décès
- Droit de retirer son consentement à tout moment, lorsque le traitement repose sur celui-ci
Ces droits peuvent être exercés par voie électronique à l'adresse hugo@pezot.fr, en justifiant de son identité.
Toute personne concernée a également le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL — www.cnil.fr).
10. Cookies
Le site pezot.fr est susceptible de déposer des cookies sur le terminal du visiteur, à des fins :
- Strictement nécessaires au fonctionnement du site (exemptés de consentement)
- De mesure d'audience, lorsque ces cookies remplissent les conditions d'exemption de consentement définies par la CNIL
- De mesure d'audience approfondie, de personnalisation ou de partage social, soumis au consentement préalable du visiteur via une bannière de gestion des cookies
Le visiteur peut à tout moment configurer ses préférences via le module de gestion des cookies du site, ainsi que dans les paramètres de son navigateur.
11. Modifications
La présente Politique de confidentialité peut être modifiée pour tenir compte des évolutions réglementaires, jurisprudentielles ou techniques. La version applicable est celle en vigueur à la date de consultation, indiquée en tête du document.
Pour exercer vos droits ou pour toute question, écrivez à hugo@pezot.fr. Réponse sous 30 jours maximum.