COMPLIANZ SYSTEM
Politique de confidentialité
Version longue - Site complianzsystem.com
Dernière mise à jour : 10 mai 2026
Synthèse courte
Complianz System collecte et traite des données personnelles pour répondre aux demandes de contact, établir des devis, organiser des rendez-vous, gérer la relation commerciale, fournir ses prestations, gérer son espace client, envoyer sa newsletter, assurer le support, sécuriser son site, analyser son audience et respecter ses obligations légales. Les personnes concernées disposent de droits RGPD qu’elles peuvent exercer à l’adresse contact@complianzsystem.com.
Sommaire
- 1. Préambule
- 2. Identité du responsable de traitement
- 3. Périmètre de la politique
- 4. Données personnelles collectées
- 5. Finalités, bases légales, durées et destinataires
- 6. Formulaires et fonctionnalités du site
- 7. Espace client, blog, hub expérimental et application à venir
- 8. Newsletter et prospection commerciale
- 9. Chatbot IA et outils d’intelligence artificielle
- 10. Traitements réalisés dans le cadre des prestations clients
- 11. Destinataires, sous-traitants, outils et transferts hors UE
- 12. Cookies et autres traceurs
- 13. Sécurité des données
- 14. Droits des personnes concernées
- 15. Réclamation auprès de la CNIL
- 16. Modification de la politique
- 17. Contact
1. Préambule
La présente politique de confidentialité a pour objet d’informer les utilisateurs du site complianzsystem.com, les prospects, les clients, les participants à des expérimentations, les abonnés à la newsletter et, plus généralement, toute personne concernée, sur la manière dont COMPLIANZ SYSTEM collecte, utilise, conserve, protège et partage leurs données personnelles.
Elle est rédigée conformément au règlement (UE) 2016/679 du 27 avril 2016, dit règlement général sur la protection des données ou RGPD, à la loi Informatique et Libertés modifiée, ainsi qu’aux recommandations utiles de la CNIL.
COMPLIANZ SYSTEM exerce une activité liée à la conception, au développement, à l’édition, à l’intégration et à la commercialisation de logiciels, applications et solutions informatiques, ainsi qu’à l’accompagnement, au conseil, à l’audit, à la formation, à la conformité, à la qualité, à la transformation numérique, à l’hébergement, à l’infogérance, à l’intelligence artificielle, au support et à la maintenance. Cette activité implique une vigilance renforcée sur la protection des données, la confidentialité, la sécurité et la transparence.
La présente politique couvre uniquement les traitements de données personnelles décrits ci-dessous. Une politique de cookies distincte présente de manière détaillée les cookies et autres traceurs utilisés sur le site.
2. Identité du responsable de traitement
| Information | Détail |
|---|---|
| Dénomination sociale | COMPLIANZ SYSTEM |
| Forme juridique | Société par actions simplifiée (SAS) |
| Capital social | 100 euros |
| SIREN | 103 181 582 |
| SIRET du siège social | 103 181 582 00018 |
| Numéro de TVA intracommunautaire | FR07103181582 |
| Code NAF / APE | 5829C - Edition de logiciels applicatifs |
| Date de création | 03 avril 2026 |
| Siège social | 6 rue du Bernard, 01510 La Burbanche, France |
| Président | Pierre Matifas |
| Site internet | complianzsystem.com |
| Contact RGPD | contact@complianzsystem.com |
Dans le cadre des traitements réalisés pour son propre compte, COMPLIANZ SYSTEM agit en qualité de responsable de traitement, c’est-à-dire qu’elle détermine les finalités et les moyens des traitements de données personnelles.
COMPLIANZ SYSTEM n’a pas désigné de délégué à la protection des données auprès de la CNIL à ce jour. Toutefois, les demandes relatives aux données personnelles peuvent être adressées au référent interne chargé de la protection des données : contact@complianzsystem.com.
3. Périmètre de la politique
La présente politique s’applique aux traitements réalisés dans le cadre de l’utilisation du site complianzsystem.com et des échanges associés avec COMPLIANZ SYSTEM.
- la navigation sur le site ;
- l’utilisation des formulaires de contact ;
- les demandes de devis et de simulation ;
- la prise de rendez-vous ;
- l’inscription à la newsletter ;
- les demandes de participation au hub expérimental ou aux projets en cours ;
- l’utilisation d’un espace client ;
- la lecture ou l’interaction avec le blog ;
- l’utilisation du chatbot IA ;
- les échanges commerciaux, administratifs, contractuels et de support ;
- les traitements liés aux prestations de conseil, audit, conformité, développement, hébergement, maintenance, IA et formation ;
- les interactions avec les réseaux sociaux de COMPLIANZ SYSTEM ;
- la future application téléchargeable, dans la mesure où elle renverra à la présente politique ou collectera des données dans le même écosystème.
Le site est principalement destiné à un public situé en France, composé de professionnels, de dirigeants, d’entreprises, d’organisations, mais aussi de particuliers pouvant contacter COMPLIANZ SYSTEM ou s’inscrire à ses contenus.
Aucun sous-domaine distinct n’est couvert à ce jour. Si des sous-domaines ou sites dédiés à certains pôles d’offre sont créés ultérieurement, la présente politique pourra être adaptée ou complétée.
4. Données personnelles collectées
COMPLIANZ SYSTEM collecte uniquement les données nécessaires aux finalités poursuivies. Les catégories de données peuvent varier selon le formulaire utilisé, la demande formulée, le statut de la personne concernée et la relation entretenue avec COMPLIANZ SYSTEM.
4.1 Données d’identification et de contact
- nom, prénom ;
- adresse email professionnelle ou personnelle ;
- numéro de téléphone ;
- nom de l’entreprise, de l’organisation ou du projet ;
- poste occupé ou fonction ;
- adresse du siège social ou coordonnées de facturation ;
- SIRET, numéro de TVA intracommunautaire le cas échéant.
4.2 Données relatives aux demandes et projets
- message libre transmis via les formulaires ;
- domaine d’intérêt ou pôle d’offre sélectionné ;
- description de l’entreprise, de l’activité, du projet ou du besoin ;
- taille de l’entreprise, stade de développement, niveau d’urgence, budget indicatif ;
- objectifs recherchés : structuration, conformité, performance, sécurité, développement, support, IA, formation ;
- informations relatives aux outils utilisés : CRM, ERP, site internet, outils marketing, outils de gestion, automatisations, hébergement, infrastructure ;
- informations relatives à l’organisation : rôles, responsabilités, processus, pilotage, KPI, difficultés opérationnelles ;
- informations relatives à la conformité : RGPD, ISO, SMQ, qualité, RSE, réglementation sectorielle, audits, échéances ;
- informations relatives à la sécurité : incidents, vulnérabilités, environnements concernés, niveau de criticité, accès techniques disponibles ;
- informations relatives à l’IA : cas d’usage envisagés, systèmes à connecter, volumes de données, besoins d’automatisation ou de chatbot.
Ces informations peuvent être détaillées dans le formulaire de demande de devis ou de simulation afin de permettre une analyse du besoin et l’établissement d’une proposition adaptée.
4.3 Données techniques et de navigation
- adresse IP ;
- identifiants techniques ;
- logs de connexion et de sécurité ;
- type de navigateur et terminal utilisé ;
- pages consultées ;
- date et heure de navigation ;
- données relatives aux interactions avec les formulaires, boutons, contenus ou fonctionnalités ;
- données de mesure d’audience lorsque l’utilisateur y consent.
4.4 Données liées à l’espace client
- identifiants de connexion ;
- historique des demandes ;
- documents ou informations liés aux prestations ;
- messages et échanges avec COMPLIANZ SYSTEM ;
- informations relatives aux contrats, devis, factures, tickets ou suivis de mission ;
- données relatives à la sécurité du compte.
4.5 Données liées à la newsletter et à la prospection
- adresse email ;
- date et source d’inscription ;
- preuve du consentement lorsque nécessaire ;
- statut de double opt-in ;
- historique d’envoi, ouverture, clics et désinscription ;
- préférences de communication le cas échéant.
4.6 Données relatives aux réseaux sociaux
Lorsque les personnes interagissent avec les pages ou contenus de COMPLIANZ SYSTEM sur LinkedIn, YouTube, Instagram, Facebook, TikTok, X ou toute autre plateforme, COMPLIANZ SYSTEM peut accéder aux informations rendues disponibles par la plateforme : nom ou pseudonyme, profil public, interactions, commentaires, messages, abonnements, statistiques agrégées et données de campagne.
Ces traitements sont également soumis aux politiques de confidentialité propres aux plateformes concernées.
4.7 Données sensibles et données relatives aux clients de clients
COMPLIANZ SYSTEM ne sollicite pas, via le site, la transmission directe de données sensibles concernant les personnes utilisant le site, telles que des données de santé, opinions politiques, convictions religieuses, données biométriques ou données relatives à des infractions.
Toutefois, dans le cadre de certains formulaires, diagnostics, audits, prestations de conformité, cybersécurité, IA, développement, hébergement ou support, un prospect ou un client peut communiquer volontairement des informations sur la nature des données qu’il traite, y compris l’existence de données sensibles au sein de son propre système d’information. Ces informations sont alors traitées uniquement pour comprendre le besoin, cadrer la mission, établir un devis, fournir la prestation ou respecter les obligations applicables.
Dans le cadre de prestations techniques ou de conformité, COMPLIANZ SYSTEM peut également être amenée à accéder à des données personnelles traitées par ses clients pour leur propre compte. Dans ce cas, COMPLIANZ SYSTEM agit généralement en qualité de sous-traitant au sens du RGPD, selon les instructions documentées du client.
5. Finalités, bases légales, durées et destinataires
Le tableau ci-dessous présente les principaux traitements mis en œuvre par COMPLIANZ SYSTEM. Les durées indiquées correspondent aux durées applicables en base active ou en archivage lorsque cela est nécessaire. Certaines données peuvent être conservées plus longtemps en cas d’obligation légale, de contentieux, de contrôle, d’audit, d’exercice de droits ou de nécessité de preuve.
| Finalité | Données concernées | Base légale | Durée | Destinataires |
|---|---|---|---|---|
| Répondre aux demandes de contact | Identité, coordonnées, entreprise, poste, message, domaine d’intérêt | Mesures précontractuelles ou intérêt légitime | 3 ans après le dernier contact actif pour les prospects | Pierre, Elisa, outils de messagerie, CRM, prestataires techniques |
| Traiter les demandes de devis et simulations | Données d’identification, facturation, informations projet, besoins, budget, organisation, outils, conformité, sécurité, IA | Mesures précontractuelles | 6 mois si devis non signé pour les informations projet détaillées ; 3 ans pour les données prospect ; 10 ans pour pièces contractuelles/comptables si contrat | Equipe interne, CRM, messagerie, avocat/comptable si nécessaire |
| Organiser les rendez-vous | Nom, email, téléphone, entreprise, créneau, objet de la demande | Mesures précontractuelles ou intérêt légitime | 3 ans après le dernier contact actif ; données agenda selon paramétrage Google | Equipe interne, Google Agenda, messagerie |
| Gérer les clients, contrats et prestations | Identité, coordonnées, entreprise, contrat, devis, factures, échanges, données nécessaires à la mission | Exécution du contrat | Durée de la relation contractuelle puis archivage légal ou probatoire ; factures 10 ans | Equipe interne, comptable, avocat, prestataires techniques |
| Gérer la facturation et la comptabilité | Identité, société, adresse, SIRET, TVA, devis, factures, historique de paiement | Obligation légale | 10 ans à compter de la clôture de l’exercice concerné | Equipe interne, expert-comptable, administration compétente |
| Gérer l’espace client | Compte, identifiants, historique, documents, messages, tickets, données de sécurité | Exécution du contrat ou intérêt légitime | Durée du compte ou du contrat puis archivage nécessaire ; tickets 12 mois après clôture ou fin de contrat | Equipe interne, hébergeur, prestataires techniques |
| Envoyer la newsletter | Email, date d’inscription, preuve de consentement, statistiques d’envoi, désinscription | Consentement | Jusqu’au désabonnement ou retrait du consentement ; preuve du consentement conservée à titre probatoire | Brevo, équipe interne |
| Réaliser de la prospection B2B | Coordonnées professionnelles, entreprise, fonction, historique de contact | Intérêt légitime, avec droit d’opposition | 3 ans après le dernier contact actif | Equipe interne, CRM, outils emailing/prospection |
| Gérer les demandes de participation au hub expérimental | Identité, email, entreprise, poste, message, intérêt pour le projet, statut de participation | Consentement ou mesures précontractuelles selon le cas | 3 ans après le dernier contact actif ou jusqu’au retrait de la demande | Equipe interne, CRM, messagerie |
| Faire fonctionner le chatbot IA | Messages, données fournies volontairement, données techniques, qualification éventuelle de demande | Consentement ou intérêt légitime selon le paramétrage ; mesures précontractuelles si demande commerciale | Durée nécessaire au traitement ; conservation limitée selon paramétrage et anonymisation | Equipe interne, prestataires IA API, hébergeur, outils d’automatisation |
| Analyser les besoins IA et automatisation | Description des processus, outils, cas d’usage, données techniques, informations SI | Mesures précontractuelles ou exécution du contrat | 6 mois si devis non signé ; durée contractuelle puis archivage si client | Equipe interne, outils IA/API, outils d’automatisation |
| Gérer les prestations d’audit RGPD, ISO, qualité, sécurité, SI | Informations organisationnelles, documentaires, techniques, réglementaires et éventuellement données client confiées | Exécution du contrat ; intérêt légitime ; obligation légale selon contexte | Durée de la mission puis archivage contractuel/probatoire ; suppression ou restitution selon contrat | Equipe interne, partenaires habilités, avocat, expert conformité si nécessaire |
| Assurer support, maintenance, debug, infogérance, hébergement | Accès techniques, logs, captures, descriptions de bugs, données système, informations d’incident, tickets | Exécution du contrat et intérêt légitime sécurité | 12 mois après clôture du ticket ou fin du contrat, sauf obligations ou besoins probatoires | Equipe interne, hébergeur, prestataires techniques |
| Sécuriser le site et les systèmes | Adresse IP, logs, événements de sécurité, horodatage, identifiants techniques | Intérêt légitime | 12 mois pour les logs de sécurité, sauf conservation nécessaire à la gestion d’un incident | Equipe interne, hébergeur, outils de sécurité |
| Mesurer l’audience et améliorer le site | Données de navigation, pages vues, événements, identifiants analytics | Consentement lorsque requis ; intérêt légitime pour mesures strictement exemptées | Selon durée des cookies et paramétrage analytics | Google Analytics, outils de tag management, équipe interne |
| Gérer les campagnes publicitaires et pixels | Identifiants traceurs, événements, pages vues, conversions, audiences | Consentement | Selon durée des cookies, paramétrage des plateformes et consentement utilisateur | Google, Meta, LinkedIn, TikTok, YouTube ou autres plateformes |
| Gérer les interactions sur les réseaux sociaux | Profil public, messages, commentaires, interactions, statistiques | Intérêt légitime ou consentement selon action de l’utilisateur | Selon plateforme et durée nécessaire au suivi | Plateformes sociales, équipe interne |
| Gérer les candidatures éventuelles | CV, identité, coordonnées, parcours, échanges | Mesures précontractuelles | 2 ans maximum avec accord du candidat non retenu, sauf demande de suppression plus tôt | Equipe interne, outils de messagerie |
| Gérer les demandes d’exercice de droits RGPD | Identité, demande, échanges, justificatifs éventuels, réponse apportée | Obligation légale | 3 ans à compter de la clôture de la demande | Référent interne, outils de messagerie, conseil juridique si nécessaire |
| Gérer les précontentieux et contentieux | Toutes données utiles au dossier | Intérêt légitime ou obligation légale | Durée de prescription applicable et durée de la procédure | Avocat, juridictions, autorités, assureur le cas échéant |
6. Formulaires et fonctionnalités du site
6.1 Formulaire de contact général
Le formulaire de contact permet à une personne de poser une question, présenter un projet, solliciter une information ou initier un échange avec COMPLIANZ SYSTEM. Les données collectées peuvent comprendre le nom complet, l’adresse email professionnelle, le téléphone, l’entreprise, le domaine d’intérêt et le message.
Les données sont utilisées pour répondre à la demande, recontacter la personne et, le cas échéant, proposer un rendez-vous, un devis ou un accompagnement adapté.
6.2 Formulaire de demande de devis avec simulation
Le formulaire de demande de devis avec estimation peut collecter des informations détaillées et conditionnelles selon le pôle d’offre concerné : organisation, conformité, RGPD, ISO, SMQ, RSE, stratégie, sécurité, outils, CRM, ERP, automatisation, site web, infrastructure, hébergement, performance digitale, SEO, tunnel de conversion, support, maintenance, infogérance, IA, chatbot ou développement de solutions sur mesure.
Ces informations permettent de comprendre le contexte du demandeur, d’évaluer la complexité du projet, d’identifier les contraintes techniques, organisationnelles, réglementaires ou budgétaires, et d’établir une proposition commerciale adaptée.
COMPLIANZ SYSTEM invite les utilisateurs à ne pas transmettre d’informations sensibles, de mots de passe, de secrets d’affaires non nécessaires, de données relatives à des tiers, de données médicales, bancaires ou confidentielles qui ne seraient pas indispensables à l’analyse de la demande.
6.3 Prise de rendez-vous
La fonctionnalité de prise de rendez-vous permet de choisir un créneau indicatif et de transmettre les informations nécessaires à l’organisation de l’échange : nom complet, email, téléphone, entreprise et informations utiles à la préparation du rendez-vous.
Les disponibilités affichées sont indicatives. La confirmation définitive du rendez-vous peut être communiquée par email ou téléphone.
6.4 Newsletter
L’inscription à la newsletter permet de recevoir les conseils, actualités, contenus pédagogiques, informations commerciales et ressources de COMPLIANZ SYSTEM concernant notamment la structuration, la conformité, la performance digitale, les outils, l’IA, la sécurité et la transformation numérique.
L’inscription repose sur le consentement de la personne concernée et fonctionne avec un double opt-in. Chaque email contient un lien de désinscription permettant de retirer son consentement à tout moment.
6.5 Hub expérimental et projets en cours
Le hub expérimental permet aux personnes intéressées de manifester leur intérêt pour un projet, une idée, une bêta, une expérimentation ou un partenariat. Les données collectées servent à recontacter la personne, qualifier son intérêt, organiser l’expérimentation, transmettre des informations liées au projet et, le cas échéant, recueillir des retours d’usage.
6.6 Champs obligatoires et minimisation
Les champs obligatoires sont signalés comme tels lorsqu’ils sont nécessaires au traitement de la demande. Les informations complémentaires peuvent être demandées lorsque le niveau de précision attendu est indispensable pour comprendre le besoin, estimer le périmètre ou fournir une réponse adaptée.
COMPLIANZ SYSTEM s’engage à limiter les informations demandées à ce qui est pertinent au regard de la finalité poursuivie et à faire évoluer ses formulaires si certains champs s’avèrent excessifs, non nécessaires ou disproportionnés.
7. Espace client, blog, hub expérimental et application à venir
7.1 Espace client
L’espace client permet aux clients de COMPLIANZ SYSTEM d’accéder à certains documents, informations, échanges, suivis de mission, supports, livrables ou fonctionnalités. Les données traitées dans cet espace sont limitées à ce qui est nécessaire à la gestion de la relation client, à la sécurité du compte et à l’exécution des prestations.
L’utilisateur est responsable de la confidentialité de ses identifiants et doit informer COMPLIANZ SYSTEM en cas de suspicion d’accès non autorisé.
7.2 Blog
Le blog permet de consulter des contenus informatifs ou pédagogiques. Lorsque des fonctionnalités d’interaction, de commentaire, de partage, de formulaire ou de téléchargement sont activées, des données personnelles peuvent être collectées selon la finalité concernée.
7.3 Hub expérimental
Les pages individuelles de projets expérimentaux peuvent permettre de suivre l’avancement d’un concept, accéder à une version test, voter pour une idée, demander à rejoindre une bêta ou transmettre un retour. Les traitements associés sont précisés au moment de la collecte lorsque des données complémentaires sont demandées.
7.4 Application téléchargeable à venir
COMPLIANZ SYSTEM prévoit le développement ou la mise à disposition future d’une application téléchargeable. Lorsque cette application sera disponible, des informations complémentaires pourront être fournies, notamment sur les données collectées par l’application, les permissions demandées, les fonctionnalités, les traceurs, les journaux techniques, les notifications et les paramètres de confidentialité.
Si les traitements liés à l’application diffèrent substantiellement de ceux décrits dans la présente politique, une politique spécifique ou une mise à jour de la présente politique sera publiée.
8. Newsletter et prospection commerciale
8.1 Newsletter
La newsletter est envoyée via Brevo. L’inscription repose sur le consentement de la personne concernée. COMPLIANZ SYSTEM conserve les informations nécessaires à la preuve de l’inscription, à la gestion des désinscriptions et au respect des préférences de communication.
Les abonnés peuvent se désinscrire à tout moment en cliquant sur le lien prévu à cet effet dans chaque email ou en écrivant à contact@complianzsystem.com.
8.2 Prospection B2B
COMPLIANZ SYSTEM peut réaliser des actions de prospection B2B par email, téléphone ou LinkedIn auprès de professionnels, sur la base de son intérêt légitime, lorsque la prospection est en lien avec l’activité professionnelle de la personne contactée et que celle-ci peut s’opposer simplement à la réception de nouvelles communications.
COMPLIANZ SYSTEM n’achète pas de fichiers de prospection. Les données utilisées peuvent provenir d’échanges directs, de formulaires, de recommandations, d’événements professionnels, de réseaux sociaux professionnels ou de sources publiques pertinentes.
Aucune prospection commerciale par SMS n’est prévue à ce jour.
9. Chatbot IA et outils d’intelligence artificielle
COMPLIANZ SYSTEM peut utiliser un chatbot basé sur l’intelligence artificielle sur son site internet. Ce chatbot peut permettre d’orienter les visiteurs, répondre à certaines questions, qualifier une demande, collecter des informations utiles à la compréhension d’un besoin ou préparer un échange avec l’équipe.
Le chatbot peut collecter les informations saisies volontairement par l’utilisateur : nom, email, téléphone, besoin, entreprise, message, contexte du projet, données techniques ou informations relatives aux outils et processus. Les utilisateurs ne doivent pas transmettre de mots de passe, secrets d’accès, données bancaires, données de santé, informations hautement confidentielles ou données relatives à des tiers non nécessaires.
COMPLIANZ SYSTEM peut utiliser des modèles d’intelligence artificielle via API, notamment OpenAI ou Claude, afin d’analyser des demandes, préparer des réponses, assister au cadrage de projets, automatiser certains traitements ou faciliter la compréhension d’informations transmises. Lorsque cela est possible, les données sont anonymisées ou pseudonymisées avant traitement par un outil IA.
Aucune décision entièrement automatisée produisant un effet juridique ou affectant significativement une personne n’est prise par COMPLIANZ SYSTEM à partir du chatbot ou des outils IA. Les décisions commerciales, contractuelles, tarifaires, de conformité ou de prestation sont validées par une intervention humaine.
Dans le cadre de prestations IA, COMPLIANZ SYSTEM peut analyser le système d’information, les processus, les outils, les cas d’usage et les flux de données du client afin d’identifier les opportunités d’automatisation, les risques, les contraintes et les solutions adaptées.
10. Traitements réalisés dans le cadre des prestations clients
10.1 Prestations de conseil, audit et conformité
Dans le cadre de ses prestations d’audit, de conseil, de conformité RGPD, ISO, qualité, SMQ, RSE, cybersécurité ou stratégie, COMPLIANZ SYSTEM peut traiter des informations relatives à l’organisation du client, ses processus, ses outils, ses documents internes, ses traitements de données, ses risques, ses obligations réglementaires, ses ressources, ses indicateurs ou ses systèmes.
Ces données sont utilisées uniquement pour réaliser la mission, produire les livrables attendus, accompagner le client, formuler des recommandations, documenter les analyses et assurer le suivi contractuel.
10.2 Prestations de développement, hébergement, maintenance et support
Dans le cadre de prestations de développement logiciel, site web, application, ERP, CRM, SaaS, automatisation, API, infogérance, hébergement, maintenance, debug ou support, COMPLIANZ SYSTEM peut accéder à des environnements techniques, comptes administrateurs, bases de données, logs, captures d’écran, messages d’erreur, infrastructures, outils clients ou systèmes d’information.
Ces accès sont limités aux besoins de la mission et doivent être encadrés par des droits appropriés, des mesures de sécurité, une confidentialité renforcée et, lorsque nécessaire, un accord de sous-traitance RGPD.
10.3 Rôle de responsable de traitement et rôle de sous-traitant
Lorsque COMPLIANZ SYSTEM traite des données pour gérer son site, sa prospection, ses devis, sa relation commerciale, sa facturation ou ses obligations légales, elle agit en qualité de responsable de traitement.
Lorsque COMPLIANZ SYSTEM traite des données personnelles pour le compte d’un client, dans le cadre d’une mission de développement, support, hébergement, infogérance, audit, maintenance, automatisation, IA ou conformité, elle peut agir en qualité de sous-traitant au sens de l’article 28 du RGPD. Dans ce cas, le client demeure responsable de traitement et COMPLIANZ SYSTEM agit sur instructions documentées du client.
Un contrat ou une clause de sous-traitance doit préciser notamment l’objet, la durée, la nature et les finalités du traitement, les catégories de données et de personnes concernées, les obligations de confidentialité, les mesures de sécurité, les conditions de recours à des sous-traitants ultérieurs, les modalités d’assistance au client et les modalités de restitution ou suppression des données en fin de mission.
11. Destinataires, sous-traitants, outils et transferts hors Union européenne
11.1 Destinataires internes
Les données personnelles sont accessibles uniquement aux personnes habilitées au sein de COMPLIANZ SYSTEM, principalement Pierre Matifas et Elisa Guyon, dans la limite de leurs besoins respectifs pour traiter les demandes, gérer les clients, réaliser les prestations, assurer la sécurité, suivre les projets et respecter les obligations légales.
11.2 Destinataires externes
Selon les cas, les données peuvent être transmises ou rendues accessibles à des destinataires externes strictement nécessaires : hébergeur, prestataires techniques, solution emailing, outils de rendez-vous, CRM, prestataires IA, outils d’automatisation, avocat, expert-comptable, autorités compétentes, juridictions ou administrations lorsque la loi l’exige.
COMPLIANZ SYSTEM ne vend pas les données personnelles.
11.3 Outils et prestataires utilisés
| Catégorie | Outil / prestataire | Finalité |
|---|---|---|
| Hébergement du site | PlanetHoster - serveur semi-dédié localisé à Paris, France | Hébergement, disponibilité, sécurité |
| Nom de domaine | IONOS | Gestion du nom de domaine |
| Site internet | Site sur mesure développé par COMPLIANZ SYSTEM | Fonctionnement du site, formulaires, espace client |
| Formulaires | Outil sur mesure | Collecte et traitement des demandes |
| Emailing / newsletter | Brevo | Gestion newsletter, double opt-in, désinscription |
| Agenda | Google Agenda | Gestion des rendez-vous |
| Analytics | Google Analytics | Mesure d’audience sous réserve du consentement lorsque requis |
| Tags et pixels | Google Tag Manager, Meta, LinkedIn, TikTok, YouTube/Google Ads et autres selon paramétrage | Mesure, publicité, conversion, retargeting sous réserve du consentement |
| Chatbot IA | Solution sur mesure basée sur API OpenAI et/ou Claude | Réponses, orientation, qualification, assistance |
| Automatisation | Make, n8n | Automatisation de flux internes |
| Messagerie | Gmail / Google Workspace | Emails, gestion des échanges |
| CRM / gestion commerciale | MVF Solution | Suivi prospects, clients, devis, relation commerciale |
| Paiement en ligne | Aucun paiement en ligne prévu à ce jour | Sans objet |
11.4 Transferts hors Union européenne
Certains outils utilisés ou susceptibles d’être utilisés par COMPLIANZ SYSTEM peuvent impliquer un transfert de données hors de l’Union européenne, notamment lorsqu’ils sont fournis par des entreprises établies ou ayant des infrastructures aux Etats-Unis ou dans d’autres pays tiers : Google, Meta, LinkedIn, TikTok, OpenAI, Anthropic/Claude, Brevo, Make, IONOS ou autres plateformes selon leur configuration.
Lorsque de tels transferts sont nécessaires, COMPLIANZ SYSTEM veille, dans la mesure du possible, à s’appuyer sur des garanties appropriées : décision d’adéquation, Data Privacy Framework lorsque applicable, clauses contractuelles types de la Commission européenne, mesures complémentaires de sécurité, configuration limitant les transferts, choix de centres de données européens lorsque disponible, anonymisation ou minimisation des données.
COMPLIANZ SYSTEM privilégie, lorsque cela est possible et pertinent, des outils européens, des hébergements situés dans l’Union européenne ou en France, ainsi que des solutions permettant de limiter les transferts hors UE.
12. Cookies et autres traceurs
Le site peut utiliser des cookies et autres traceurs strictement nécessaires, statistiques, marketing, publicitaires, de mesure de conversion, de réseaux sociaux ou liés à des contenus embarqués. Ces traceurs font l’objet d’une politique de cookies distincte, accessible depuis le site.
Lorsque le consentement est requis, les traceurs concernés ne sont pas déposés ou lus avant que l’utilisateur ait exprimé son choix via l’outil de consentement prévu à cet effet. L’utilisateur peut accepter, refuser ou paramétrer ses choix selon les modalités proposées sur le site.
La bannière de consentement est une solution sur mesure. Elle doit permettre une gestion claire, compréhensible et équilibrée des choix, notamment pour les traceurs de mesure d’audience, de publicité ou de réseaux sociaux.
12.1 Gestion des cookies depuis le navigateur
L’utilisateur peut également configurer son navigateur afin de bloquer, limiter ou supprimer les cookies. Les paramètres varient selon le navigateur utilisé. Les liens suivants peuvent aider l’utilisateur à accéder aux informations utiles :
- CNIL - Maîtriser votre navigateur : https://www.cnil.fr/fr/cookies-et-autres-traceurs/comment-se-proteger/maitriser-votre-navigateur
- Google Chrome - Supprimer, autoriser et gérer les cookies : https://support.google.com/chrome/answer/95647
- Mozilla Firefox - Protection renforcée contre le pistage et cookies : https://support.mozilla.org/fr/kb/protection-renforcee-contre-pistage-firefox-ordinateur
- Apple Safari - Gérer les cookies et données de sites web : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac
- Microsoft Edge - Supprimer les cookies : https://support.microsoft.com/fr-fr/microsoft-edge/supprimer-les-cookies-dans-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
Le blocage de certains cookies peut affecter le fonctionnement du site ou de certaines fonctionnalités.
13. Sécurité des données
COMPLIANZ SYSTEM met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé.
- utilisation du protocole HTTPS ;
- hébergement sur infrastructure professionnelle ;
- contrôle et limitation des accès ;
- mots de passe robustes ;
- double authentification lorsque disponible ;
- restriction des habilitations selon les besoins ;
- journalisation et conservation limitée des logs ;
- sauvegardes ;
- mises à jour régulières ;
- antivirus, pare-feu ou solutions équivalentes selon les environnements ;
- cloisonnement des données client lorsque possible ;
- clauses de confidentialité et de sous-traitance avec les prestataires concernés ;
- sensibilisation interne à la confidentialité et au traitement des données ;
- mesures d’anonymisation ou de minimisation lors de l’utilisation d’outils IA.
Aucune mesure de sécurité n’offrant une garantie absolue, COMPLIANZ SYSTEM s’efforce d’adapter ses mesures au niveau de risque, à la nature des données et aux évolutions techniques.
En cas de violation de données personnelles, COMPLIANZ SYSTEM analyse l’incident, documente les mesures prises et procède, lorsque la réglementation l’exige, aux notifications nécessaires auprès de la CNIL et/ou des personnes concernées.
14. Droits des personnes concernées
Conformément au RGPD et à la loi Informatique et Libertés, les personnes concernées disposent des droits suivants, sous réserve des conditions et limites prévues par les textes applicables :
- droit d’accès : obtenir la confirmation que des données sont ou ne sont pas traitées et en recevoir une copie ;
- droit de rectification : demander la correction de données inexactes ou incomplètes ;
- droit d’effacement : demander la suppression de certaines données lorsque les conditions sont réunies ;
- droit à la limitation : demander la suspension temporaire d’un traitement ;
- droit d’opposition : s’opposer à un traitement fondé sur l’intérêt légitime, notamment à la prospection B2B ;
- droit à la portabilité : recevoir certaines données dans un format structuré lorsque le traitement est fondé sur le consentement ou le contrat et réalisé de manière automatisée ;
- droit de retirer son consentement à tout moment lorsque le traitement repose sur le consentement ;
- droit de définir des directives relatives au sort de ses données après son décès ;
- droit d’introduire une réclamation auprès de la CNIL.
14.1 Modalités d’exercice des droits
Les demandes peuvent être adressées à :
COMPLIANZ SYSTEM
6 rue du Bernard
01510 La Burbanche
France
Email : contact@complianzsystem.com
COMPLIANZ SYSTEM répond aux demandes dans un délai d’un mois à compter de leur réception. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de nombre important de demandes. Dans ce cas, la personne concernée est informée de la prolongation et des motifs du report.
COMPLIANZ SYSTEM peut demander des informations complémentaires, y compris une preuve d’identité, uniquement lorsque cela est nécessaire pour confirmer l’identité du demandeur, notamment en cas de doute raisonnable. La copie d’une pièce d’identité n’est donc pas demandée de manière systématique.
Lorsqu’une demande concerne des données traitées par COMPLIANZ SYSTEM en qualité de sous-traitant pour le compte d’un client, COMPLIANZ SYSTEM peut transmettre la demande au client responsable de traitement ou lui apporter l’assistance nécessaire pour y répondre.
15. Réclamation auprès de la CNIL
Si une personne concernée estime que ses droits ne sont pas respectés ou que le traitement de ses données n’est pas conforme à la réglementation applicable, elle peut adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
Site de la CNIL : https://www.cnil.fr
Adresse postale : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07, France.
16. Modification de la politique
COMPLIANZ SYSTEM peut modifier la présente politique afin de tenir compte des évolutions du site, des services, des outils utilisés, des prestations proposées, de la réglementation, des recommandations des autorités ou de l’organisation interne.
La version applicable est celle publiée sur le site complianzsystem.com au moment de la consultation. La date de dernière mise à jour figure en haut du document.
17. Contact
Pour toute question relative à la présente politique de confidentialité ou au traitement de données personnelles par COMPLIANZ SYSTEM, les personnes concernées peuvent contacter :
COMPLIANZ SYSTEM
6 rue du Bernard
01510 La Burbanche
France
Email : contact@complianzsystem.com