Politique de confidentialité
Ce que je collecte, pourquoi, et comment vous en sortir en un clic.
01 Responsable du traitement
- Nom
- Guillaume Fossier
- Statut
- Auto-entrepreneur
- SIREN
- 983 817 057
- Adresse postale
- 16 Cité des Graviers, 91650 Breuillet, France
- Email RGPD
- [email protected]
- TVA
- Non applicable, art. 293 B du CGI
- Délégué à la protection des données
- Non désigné. Le volume et la nature du traitement n'imposent pas la désignation obligatoire prévue à l'article 37 du RGPD. Les demandes RGPD sont traitées directement par l'éditeur.
02 Finalités et base légale
Le traitement décrit dans cette politique a pour seule finalité la prospection commerciale B2B sortante par email (cold email) auprès de professionnels du secteur des agences digitales, en vue de leur proposer des prestations de conseil et de développement.
La base légale est l'intérêt légitime de l'éditeur au sens de l'article 6.1.f du RGPD. Le traitement est nécessaire à la promotion d'une activité économique et il est ciblé uniquement sur des personnes contactées en lien direct avec leur fonction professionnelle, pour une offre en rapport avec cette fonction. Cette base légale est conforme au régime opt-out applicable à la prospection B2B, tel que rappelé par la CNIL dans son guide de la prospection commerciale (juillet 2023).
Aucune donnée n'est traitée pour de la publicité comportementale, du profilage automatisé, du scoring prédictif ou de la revente.
03 Catégories de données traitées
Seules sont traitées des données strictement professionnelles :
- Identité professionnelle : nom, prénom, fonction occupée dans l'entreprise.
- Coordonnées professionnelles : email professionnel nominatif, nom de l'entreprise, taille, secteur d'activité, pays.
- Signaux publics relatifs à l'entreprise : offres d'emploi publiées, projets annoncés publiquement, stack technique exposée, contenus publiés sur les comptes professionnels de l'entreprise ou de la personne.
Aucune donnée hors contexte professionnel n'est collectée. Aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinions politiques, religieuses, philosophiques, syndicales, orientation sexuelle, données biométriques ou génétiques) n'est traitée.
04 Sources des données
Les données sont issues exclusivement de sources professionnelles publiques ou de bases B2B conformes au régime CNIL de prospection :
- Apollo.io — base de données B2B publique (États-Unis).
- Dropcontact — vérification et enrichissement d'emails professionnels (France).
- recherche-entreprises.api.gouv.fr — API publique de l'État français (INSEE, INPI, DINUM) pour les données légales d'entreprises.
- LinkedIn — profils professionnels publics.
- Sites web professionnels des entreprises prospectées.
05 Durée de conservation
- Prospect non répondant
- 36 mois à compter du dernier contact, conformément à la recommandation CNIL de la délibération n° 2016-264.
- Prospect ayant exercé son opposition
- Suppression immédiate des données opérationnelles et inscription permanente sur une liste de blocage interne (blacklist) destinée à empêcher tout recontact futur. Seul l'email haché est conservé en blocage, sans donnée d'identité associée.
- Prospect devenu client
- Conservation pendant la durée de la relation contractuelle, puis archivage selon les durées légales applicables (notamment 10 ans pour les pièces comptables, art. L.123-22 du Code de commerce).
06 Sous-traitants et destinataires
Les données sont accessibles à l'éditeur uniquement. Elles ne font l'objet d'aucune cession ni vente à des tiers commerciaux. Les sous-traitants techniques intervenant dans la chaîne de prospection sont :
- Instantly
- Outil d'envoi des séquences de cold email. Riverside Ventures Inc., États-Unis. Transferts hors UE encadrés par les clauses contractuelles types (CCT) de la Commission européenne. DPA signé.
- Dropcontact
- Vérification d'emails professionnels. France. Hébergement et traitement intra-UE. DPA signé.
- Apollo.io
- Source de données B2B. États-Unis. Transferts hors UE encadrés par les clauses contractuelles types. DPA signé.
Le site guillaume-fullstack.dev est auto-hébergé par
l'éditeur sur une infrastructure qu'il opère personnellement. Les
services techniques annexes (DNS, terminaison TLS, délivrabilité de
l'email [email protected]) sont décrits dans les mentions légales.
07 Vos droits
Vous disposez, à tout moment et sans avoir à le justifier, des droits suivants :
- Droit d'accès à vos données (art. 15 RGPD) : obtenir copie des données vous concernant.
- Droit de rectification (art. 16 RGPD) : corriger une donnée inexacte ou incomplète.
- Droit à l'effacement (art. 17 RGPD) : obtenir la suppression de vos données.
- Droit d'opposition (art. 21 RGPD) : refuser tout traitement à des fins de prospection. Ce droit s'exerce notamment en un clic via le lien de désinscription (unsubscribe) présent en pied de chaque email envoyé.
- Droit à la limitation du traitement (art. 18 RGPD).
- Droit à la portabilité (art. 20 RGPD) : récupérer vos données dans un format structuré.
- Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 loi Informatique et Libertés).
Modalité d'exercice : par email à [email protected] avec la mention « Demande RGPD » en objet, ou par voie postale à l'adresse indiquée à l'article 01.
Délai de réponse : sous sept jours ouvrés en pratique, conformément à la recommandation CNIL, et au plus tard sous trente jours conformément à l'article 12.3 du RGPD. Ce délai peut être prolongé de deux mois en cas de complexité ou de pluralité des demandes, auquel cas vous en serez informé.
08 Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
- En ligne
- www.cnil.fr/fr/plaintes
- Voie postale
- CNIL — 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
- Téléphone
- 01 53 73 22 22
09 Évolution de cette politique
Cette politique peut être amenée à évoluer pour refléter des changements de pratiques, d'outils ou de cadre juridique. Toute modification substantielle sera notée par la mise à jour de la date en tête de page. Pour les évolutions affectant les droits des personnes, les prospects actifs en sont informés par email.