Devethique
Dernière mise à jour : 3 Novembre 2024

Politique de Confidentialité

Chez Devethique, nous accordons une importance capitale à la protection de votre vie privée. Cette politique détaille de manière transparente comment nous gérons, protégeons et utilisons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD - UE 2016/679).

Ce document est régulièrement mis à jour pour refléter nos pratiques actuelles et les évolutions réglementaires.

Conformité RGPD
Protection des données
Mise à jour régulière

1. Informations que nous collectons

Notre collecte de données est strictement limitée aux informations nécessaires pour vous fournir nos services de développement web et améliorer votre expérience.

Localisation des données

Toutes vos données sont hébergées exclusivement dans l'Union Européenne (France) chez des hébergeurs certifiés ISO 27001.

Données fournies directement

Informations que vous nous communiquez volontairement

Informations d'identification

Nom, prénom (base légale : exécution contractuelle)

Conservation : Durée de la relation commerciale + 3 ans
Coordonnées professionnelles

Email, téléphone (base légale : exécution contractuelle)

Conservation : Durée de la relation commerciale + 3 ans
Informations entreprise

Détails société (base légale : obligation légale)

Conservation : 10 ans (obligation comptable)
Détails du projet

Spécifications techniques (base légale : exécution contractuelle)

Conservation : Durée du projet + 5 ans

Données collectées automatiquement

Informations techniques nécessaires

Données de navigation

IP, logs (base légale : intérêt légitime - sécurité)

Conservation : 12 mois maximum
Cookies essentiels

Cookies techniques (base légale : intérêt légitime)

Conservation : Session uniquement
Données d'utilisation

Statistiques anonymes (base légale : consentement)

Conservation : 6 mois maximum

2. Utilisation de vos informations

Nous utilisons vos données de manière éthique et transparente, en respectant strictement les finalités annoncées et les bases légales applicables.

Important

Aucune décision automatisée ni profilage n'est réalisé à partir de vos données personnelles.

Finalités principales

Objectifs essentiels du traitement

Développement web

Création et maintenance de votre projet digital

Base légale : Exécution contractuelleNécessaire
Communication projet

Échanges et suivi de l'avancement

Base légale : Intérêt légitimeNécessaire
Support technique

Assistance et résolution des problèmes

Base légale : Exécution contractuelleNécessaire
Gestion administrative

Facturation et suivi contractuel

Base légale : Obligation légaleNécessaire

Finalités secondaires

Traitements complémentaires

Amélioration des services

Analyse et optimisation de nos prestations

Base légale : Intérêt légitimeOptionnel
Communication marketing

Newsletters et informations commerciales

Base légale : ConsentementOptionnel
Études statistiques

Analyses anonymisées d'utilisation

Base légale : Intérêt légitimeOptionnel

Destinataires des données

Personnes ayant accès à vos informations

Équipe interne

Seul le personnel habilité de Devethique a accès à vos données personnelles

Accès limité selon les besoins

3. Protection de vos données

La sécurité de vos données est notre priorité absolue. Nous mettons en œuvre des mesures techniques et organisationnelles conformes aux standards de l'industrie.

Certification et conformité

Nos systèmes sont certifiés ISO 27001 et HDS (Hébergement de Données de Santé). Audits de sécurité réguliers par des organismes indépendants.

Sécurité technique

Protection technologique avancée

Chiffrement SSL/TLS

Protection des données en transit avec certificat SSL EV

Protocoles TLS 1.3 et chiffrement AES-256

Pare-feu applicatif (WAF)

Protection contre les attaques web

Filtrage du trafic et détection d'intrusion

Surveillance 24/7

Monitoring continu des systèmes

Alertes en temps réel et intervention rapide

Sauvegardes chiffrées

Protection des données stockées

Backups quotidiens et chiffrement AES-256

Contrôle d'accès

Gestion stricte des accès aux données

Authentification forte

Double facteur (2FA) obligatoire

Authentification multi-facteurs pour tous les accès

Gestion des droits

Principe du moindre privilège

Accès limités selon les besoins métier

Journalisation

Traçabilité complète des accès

Logs sécurisés et horodatés

Mesures organisationnelles

Processus et procédures

Audits de sécurité

Contrôles réguliers

Tests d'intrusion trimestriels

Formation du personnel

Sensibilisation continue

Formations RGPD et sécurité obligatoires

Procédures documentées

Gestion des incidents

Protocoles de réponse aux incidents

4. Vos droits

Conformément au RGPD, vous disposez de droits étendus sur vos données personnelles. Nous nous engageons à faciliter l'exercice de ces droits et à y répondre dans les délais légaux.

Délais de traitement garantis

Nous nous engageons à traiter toute demande dans un délai maximum d'un mois. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de nombre élevé de demandes.

Droits d'accès et de contrôle

Gestion de vos données personnelles

Droit d'accès

Consultez l'ensemble des données vous concernant à tout moment

Procédure : Demande par email avec justificatif d'identitéDélai : 1 mois maximum

Droit de rectification

Modifiez ou mettez à jour vos informations personnelles

Procédure : Formulaire en ligne ou demande par emailDélai : 72 heures

Droit à l'effacement

Demandez la suppression de vos données de nos systèmes

Procédure : Demande formelle avec justificationDélai : 1 mois maximum

Droit à la portabilité

Récupérez vos données dans un format structuré et réutilisable

Procédure : Export au format JSON ou CSVDélai : 15 jours

Droits de protection

Contrôle du traitement de vos données

Droit d'opposition

Refusez le traitement de vos données dans certains cas

Procédure : Opposition motivée par emailDélai : 5 jours ouvrés

Droit à la limitation

Restreignez temporairement l'utilisation de vos données

Procédure : Demande écrite avec motifDélai : 48 heures

Retrait du consentement

Retirez votre autorisation pour certains traitements

Procédure : Directement depuis votre espaceDélai : Immédiat

Directives post-mortem

Définissez le sort de vos données après votre décès

Procédure : Formulaire spécifique à remplirDélai : Traitement prioritaire

5. Utilisation des cookies

Nous utilisons des cookies et technologies similaires pour améliorer votre expérience sur notre site. Vous pouvez contrôler leur utilisation via les paramètres de votre navigateur.

Gestion des consentements

Vous pouvez à tout moment modifier vos préférences concernant les cookies via le bouton "Paramètres des cookies" en bas de page.

Cookies essentiels

Nécessaires au fonctionnement du site

Session

Gestion de votre session de navigation

Conservation : Durée de la sessionNécessaire

Permet de maintenir votre connexion active

CSRF Token

Protection contre les attaques CSRF

Conservation : Session uniquementNécessaire

Sécurisation des formulaires

Cookies de préférences

Personnalisation de votre expérience

Thème

Sauvegarde de vos préférences d'affichage

Conservation : 6 moisOptionnel

Mode clair/sombre et préférences d'accessibilité

Langue

Mémorisation de votre langue

Conservation : 6 moisOptionnel

Choix de la langue d'affichage

Cookies analytiques

Mesure d'audience anonymisée

Statistiques anonymes

Analyse de l'utilisation du site

Conservation : 13 mois maximumOptionnel

Données agrégées et anonymisées