Transparence & droits

Données & confidentialité

Consultez notre politique de confidentialité et notre politique relative aux cookies. Utilisez les onglets ci-dessous pour naviguer entre les deux documents.

COMPLIANZ SYSTEM

Politique de confidentialité

Version longue - Site complianzsystem.com

Dernière mise à jour : 10 mai 2026

Synthèse courte

Complianz System collecte et traite des données personnelles pour répondre aux demandes de contact, établir des devis, organiser des rendez-vous, gérer la relation commerciale, fournir ses prestations, gérer son espace client, envoyer sa newsletter, assurer le support, sécuriser son site, analyser son audience et respecter ses obligations légales. Les personnes concernées disposent de droits RGPD qu’elles peuvent exercer à l’adresse contact@complianzsystem.com.

Sommaire

  • 1. Préambule
  • 2. Identité du responsable de traitement
  • 3. Périmètre de la politique
  • 4. Données personnelles collectées
  • 5. Finalités, bases légales, durées et destinataires
  • 6. Formulaires et fonctionnalités du site
  • 7. Espace client, blog, hub expérimental et application à venir
  • 8. Newsletter et prospection commerciale
  • 9. Chatbot IA et outils d’intelligence artificielle
  • 10. Traitements réalisés dans le cadre des prestations clients
  • 11. Destinataires, sous-traitants, outils et transferts hors UE
  • 12. Cookies et autres traceurs
  • 13. Sécurité des données
  • 14. Droits des personnes concernées
  • 15. Réclamation auprès de la CNIL
  • 16. Modification de la politique
  • 17. Contact

1. Préambule

La présente politique de confidentialité a pour objet d’informer les utilisateurs du site complianzsystem.com, les prospects, les clients, les participants à des expérimentations, les abonnés à la newsletter et, plus généralement, toute personne concernée, sur la manière dont COMPLIANZ SYSTEM collecte, utilise, conserve, protège et partage leurs données personnelles.

Elle est rédigée conformément au règlement (UE) 2016/679 du 27 avril 2016, dit règlement général sur la protection des données ou RGPD, à la loi Informatique et Libertés modifiée, ainsi qu’aux recommandations utiles de la CNIL.

COMPLIANZ SYSTEM exerce une activité liée à la conception, au développement, à l’édition, à l’intégration et à la commercialisation de logiciels, applications et solutions informatiques, ainsi qu’à l’accompagnement, au conseil, à l’audit, à la formation, à la conformité, à la qualité, à la transformation numérique, à l’hébergement, à l’infogérance, à l’intelligence artificielle, au support et à la maintenance. Cette activité implique une vigilance renforcée sur la protection des données, la confidentialité, la sécurité et la transparence.

La présente politique couvre uniquement les traitements de données personnelles décrits ci-dessous. Une politique de cookies distincte présente de manière détaillée les cookies et autres traceurs utilisés sur le site.

2. Identité du responsable de traitement

Information Détail
Dénomination socialeCOMPLIANZ SYSTEM
Forme juridiqueSociété par actions simplifiée (SAS)
Capital social100 euros
SIREN103 181 582
SIRET du siège social103 181 582 00018
Numéro de TVA intracommunautaireFR07103181582
Code NAF / APE5829C - Edition de logiciels applicatifs
Date de création03 avril 2026
Siège social6 rue du Bernard, 01510 La Burbanche, France
PrésidentPierre Matifas
Site internetcomplianzsystem.com
Contact RGPDcontact@complianzsystem.com

Dans le cadre des traitements réalisés pour son propre compte, COMPLIANZ SYSTEM agit en qualité de responsable de traitement, c’est-à-dire qu’elle détermine les finalités et les moyens des traitements de données personnelles.

COMPLIANZ SYSTEM n’a pas désigné de délégué à la protection des données auprès de la CNIL à ce jour. Toutefois, les demandes relatives aux données personnelles peuvent être adressées au référent interne chargé de la protection des données : contact@complianzsystem.com.

3. Périmètre de la politique

La présente politique s’applique aux traitements réalisés dans le cadre de l’utilisation du site complianzsystem.com et des échanges associés avec COMPLIANZ SYSTEM.

  • la navigation sur le site ;
  • l’utilisation des formulaires de contact ;
  • les demandes de devis et de simulation ;
  • la prise de rendez-vous ;
  • l’inscription à la newsletter ;
  • les demandes de participation au hub expérimental ou aux projets en cours ;
  • l’utilisation d’un espace client ;
  • la lecture ou l’interaction avec le blog ;
  • l’utilisation du chatbot IA ;
  • les échanges commerciaux, administratifs, contractuels et de support ;
  • les traitements liés aux prestations de conseil, audit, conformité, développement, hébergement, maintenance, IA et formation ;
  • les interactions avec les réseaux sociaux de COMPLIANZ SYSTEM ;
  • la future application téléchargeable, dans la mesure où elle renverra à la présente politique ou collectera des données dans le même écosystème.

Le site est principalement destiné à un public situé en France, composé de professionnels, de dirigeants, d’entreprises, d’organisations, mais aussi de particuliers pouvant contacter COMPLIANZ SYSTEM ou s’inscrire à ses contenus.

Aucun sous-domaine distinct n’est couvert à ce jour. Si des sous-domaines ou sites dédiés à certains pôles d’offre sont créés ultérieurement, la présente politique pourra être adaptée ou complétée.

4. Données personnelles collectées

COMPLIANZ SYSTEM collecte uniquement les données nécessaires aux finalités poursuivies. Les catégories de données peuvent varier selon le formulaire utilisé, la demande formulée, le statut de la personne concernée et la relation entretenue avec COMPLIANZ SYSTEM.

4.1 Données d’identification et de contact

  • nom, prénom ;
  • adresse email professionnelle ou personnelle ;
  • numéro de téléphone ;
  • nom de l’entreprise, de l’organisation ou du projet ;
  • poste occupé ou fonction ;
  • adresse du siège social ou coordonnées de facturation ;
  • SIRET, numéro de TVA intracommunautaire le cas échéant.

4.2 Données relatives aux demandes et projets

  • message libre transmis via les formulaires ;
  • domaine d’intérêt ou pôle d’offre sélectionné ;
  • description de l’entreprise, de l’activité, du projet ou du besoin ;
  • taille de l’entreprise, stade de développement, niveau d’urgence, budget indicatif ;
  • objectifs recherchés : structuration, conformité, performance, sécurité, développement, support, IA, formation ;
  • informations relatives aux outils utilisés : CRM, ERP, site internet, outils marketing, outils de gestion, automatisations, hébergement, infrastructure ;
  • informations relatives à l’organisation : rôles, responsabilités, processus, pilotage, KPI, difficultés opérationnelles ;
  • informations relatives à la conformité : RGPD, ISO, SMQ, qualité, RSE, réglementation sectorielle, audits, échéances ;
  • informations relatives à la sécurité : incidents, vulnérabilités, environnements concernés, niveau de criticité, accès techniques disponibles ;
  • informations relatives à l’IA : cas d’usage envisagés, systèmes à connecter, volumes de données, besoins d’automatisation ou de chatbot.

Ces informations peuvent être détaillées dans le formulaire de demande de devis ou de simulation afin de permettre une analyse du besoin et l’établissement d’une proposition adaptée.

4.3 Données techniques et de navigation

  • adresse IP ;
  • identifiants techniques ;
  • logs de connexion et de sécurité ;
  • type de navigateur et terminal utilisé ;
  • pages consultées ;
  • date et heure de navigation ;
  • données relatives aux interactions avec les formulaires, boutons, contenus ou fonctionnalités ;
  • données de mesure d’audience lorsque l’utilisateur y consent.

4.4 Données liées à l’espace client

  • identifiants de connexion ;
  • historique des demandes ;
  • documents ou informations liés aux prestations ;
  • messages et échanges avec COMPLIANZ SYSTEM ;
  • informations relatives aux contrats, devis, factures, tickets ou suivis de mission ;
  • données relatives à la sécurité du compte.

4.5 Données liées à la newsletter et à la prospection

  • adresse email ;
  • date et source d’inscription ;
  • preuve du consentement lorsque nécessaire ;
  • statut de double opt-in ;
  • historique d’envoi, ouverture, clics et désinscription ;
  • préférences de communication le cas échéant.

4.6 Données relatives aux réseaux sociaux

Lorsque les personnes interagissent avec les pages ou contenus de COMPLIANZ SYSTEM sur LinkedIn, YouTube, Instagram, Facebook, TikTok, X ou toute autre plateforme, COMPLIANZ SYSTEM peut accéder aux informations rendues disponibles par la plateforme : nom ou pseudonyme, profil public, interactions, commentaires, messages, abonnements, statistiques agrégées et données de campagne.

Ces traitements sont également soumis aux politiques de confidentialité propres aux plateformes concernées.

4.7 Données sensibles et données relatives aux clients de clients

COMPLIANZ SYSTEM ne sollicite pas, via le site, la transmission directe de données sensibles concernant les personnes utilisant le site, telles que des données de santé, opinions politiques, convictions religieuses, données biométriques ou données relatives à des infractions.

Toutefois, dans le cadre de certains formulaires, diagnostics, audits, prestations de conformité, cybersécurité, IA, développement, hébergement ou support, un prospect ou un client peut communiquer volontairement des informations sur la nature des données qu’il traite, y compris l’existence de données sensibles au sein de son propre système d’information. Ces informations sont alors traitées uniquement pour comprendre le besoin, cadrer la mission, établir un devis, fournir la prestation ou respecter les obligations applicables.

Dans le cadre de prestations techniques ou de conformité, COMPLIANZ SYSTEM peut également être amenée à accéder à des données personnelles traitées par ses clients pour leur propre compte. Dans ce cas, COMPLIANZ SYSTEM agit généralement en qualité de sous-traitant au sens du RGPD, selon les instructions documentées du client.

5. Finalités, bases légales, durées et destinataires

Le tableau ci-dessous présente les principaux traitements mis en œuvre par COMPLIANZ SYSTEM. Les durées indiquées correspondent aux durées applicables en base active ou en archivage lorsque cela est nécessaire. Certaines données peuvent être conservées plus longtemps en cas d’obligation légale, de contentieux, de contrôle, d’audit, d’exercice de droits ou de nécessité de preuve.

Finalité Données concernées Base légale Durée Destinataires
Répondre aux demandes de contact Identité, coordonnées, entreprise, poste, message, domaine d’intérêt Mesures précontractuelles ou intérêt légitime 3 ans après le dernier contact actif pour les prospects Pierre, Elisa, outils de messagerie, CRM, prestataires techniques
Traiter les demandes de devis et simulations Données d’identification, facturation, informations projet, besoins, budget, organisation, outils, conformité, sécurité, IA Mesures précontractuelles 6 mois si devis non signé pour les informations projet détaillées ; 3 ans pour les données prospect ; 10 ans pour pièces contractuelles/comptables si contrat Equipe interne, CRM, messagerie, avocat/comptable si nécessaire
Organiser les rendez-vous Nom, email, téléphone, entreprise, créneau, objet de la demande Mesures précontractuelles ou intérêt légitime 3 ans après le dernier contact actif ; données agenda selon paramétrage Google Equipe interne, Google Agenda, messagerie
Gérer les clients, contrats et prestations Identité, coordonnées, entreprise, contrat, devis, factures, échanges, données nécessaires à la mission Exécution du contrat Durée de la relation contractuelle puis archivage légal ou probatoire ; factures 10 ans Equipe interne, comptable, avocat, prestataires techniques
Gérer la facturation et la comptabilité Identité, société, adresse, SIRET, TVA, devis, factures, historique de paiement Obligation légale 10 ans à compter de la clôture de l’exercice concerné Equipe interne, expert-comptable, administration compétente
Gérer l’espace client Compte, identifiants, historique, documents, messages, tickets, données de sécurité Exécution du contrat ou intérêt légitime Durée du compte ou du contrat puis archivage nécessaire ; tickets 12 mois après clôture ou fin de contrat Equipe interne, hébergeur, prestataires techniques
Envoyer la newsletter Email, date d’inscription, preuve de consentement, statistiques d’envoi, désinscription Consentement Jusqu’au désabonnement ou retrait du consentement ; preuve du consentement conservée à titre probatoire Brevo, équipe interne
Réaliser de la prospection B2B Coordonnées professionnelles, entreprise, fonction, historique de contact Intérêt légitime, avec droit d’opposition 3 ans après le dernier contact actif Equipe interne, CRM, outils emailing/prospection
Gérer les demandes de participation au hub expérimental Identité, email, entreprise, poste, message, intérêt pour le projet, statut de participation Consentement ou mesures précontractuelles selon le cas 3 ans après le dernier contact actif ou jusqu’au retrait de la demande Equipe interne, CRM, messagerie
Faire fonctionner le chatbot IA Messages, données fournies volontairement, données techniques, qualification éventuelle de demande Consentement ou intérêt légitime selon le paramétrage ; mesures précontractuelles si demande commerciale Durée nécessaire au traitement ; conservation limitée selon paramétrage et anonymisation Equipe interne, prestataires IA API, hébergeur, outils d’automatisation
Analyser les besoins IA et automatisation Description des processus, outils, cas d’usage, données techniques, informations SI Mesures précontractuelles ou exécution du contrat 6 mois si devis non signé ; durée contractuelle puis archivage si client Equipe interne, outils IA/API, outils d’automatisation
Gérer les prestations d’audit RGPD, ISO, qualité, sécurité, SI Informations organisationnelles, documentaires, techniques, réglementaires et éventuellement données client confiées Exécution du contrat ; intérêt légitime ; obligation légale selon contexte Durée de la mission puis archivage contractuel/probatoire ; suppression ou restitution selon contrat Equipe interne, partenaires habilités, avocat, expert conformité si nécessaire
Assurer support, maintenance, debug, infogérance, hébergement Accès techniques, logs, captures, descriptions de bugs, données système, informations d’incident, tickets Exécution du contrat et intérêt légitime sécurité 12 mois après clôture du ticket ou fin du contrat, sauf obligations ou besoins probatoires Equipe interne, hébergeur, prestataires techniques
Sécuriser le site et les systèmes Adresse IP, logs, événements de sécurité, horodatage, identifiants techniques Intérêt légitime 12 mois pour les logs de sécurité, sauf conservation nécessaire à la gestion d’un incident Equipe interne, hébergeur, outils de sécurité
Mesurer l’audience et améliorer le site Données de navigation, pages vues, événements, identifiants analytics Consentement lorsque requis ; intérêt légitime pour mesures strictement exemptées Selon durée des cookies et paramétrage analytics Google Analytics, outils de tag management, équipe interne
Gérer les campagnes publicitaires et pixels Identifiants traceurs, événements, pages vues, conversions, audiences Consentement Selon durée des cookies, paramétrage des plateformes et consentement utilisateur Google, Meta, LinkedIn, TikTok, YouTube ou autres plateformes
Gérer les interactions sur les réseaux sociaux Profil public, messages, commentaires, interactions, statistiques Intérêt légitime ou consentement selon action de l’utilisateur Selon plateforme et durée nécessaire au suivi Plateformes sociales, équipe interne
Gérer les candidatures éventuelles CV, identité, coordonnées, parcours, échanges Mesures précontractuelles 2 ans maximum avec accord du candidat non retenu, sauf demande de suppression plus tôt Equipe interne, outils de messagerie
Gérer les demandes d’exercice de droits RGPD Identité, demande, échanges, justificatifs éventuels, réponse apportée Obligation légale 3 ans à compter de la clôture de la demande Référent interne, outils de messagerie, conseil juridique si nécessaire
Gérer les précontentieux et contentieux Toutes données utiles au dossier Intérêt légitime ou obligation légale Durée de prescription applicable et durée de la procédure Avocat, juridictions, autorités, assureur le cas échéant

6. Formulaires et fonctionnalités du site

6.1 Formulaire de contact général

Le formulaire de contact permet à une personne de poser une question, présenter un projet, solliciter une information ou initier un échange avec COMPLIANZ SYSTEM. Les données collectées peuvent comprendre le nom complet, l’adresse email professionnelle, le téléphone, l’entreprise, le domaine d’intérêt et le message.

Les données sont utilisées pour répondre à la demande, recontacter la personne et, le cas échéant, proposer un rendez-vous, un devis ou un accompagnement adapté.

6.2 Formulaire de demande de devis avec simulation

Le formulaire de demande de devis avec estimation peut collecter des informations détaillées et conditionnelles selon le pôle d’offre concerné : organisation, conformité, RGPD, ISO, SMQ, RSE, stratégie, sécurité, outils, CRM, ERP, automatisation, site web, infrastructure, hébergement, performance digitale, SEO, tunnel de conversion, support, maintenance, infogérance, IA, chatbot ou développement de solutions sur mesure.

Ces informations permettent de comprendre le contexte du demandeur, d’évaluer la complexité du projet, d’identifier les contraintes techniques, organisationnelles, réglementaires ou budgétaires, et d’établir une proposition commerciale adaptée.

COMPLIANZ SYSTEM invite les utilisateurs à ne pas transmettre d’informations sensibles, de mots de passe, de secrets d’affaires non nécessaires, de données relatives à des tiers, de données médicales, bancaires ou confidentielles qui ne seraient pas indispensables à l’analyse de la demande.

6.3 Prise de rendez-vous

La fonctionnalité de prise de rendez-vous permet de choisir un créneau indicatif et de transmettre les informations nécessaires à l’organisation de l’échange : nom complet, email, téléphone, entreprise et informations utiles à la préparation du rendez-vous.

Les disponibilités affichées sont indicatives. La confirmation définitive du rendez-vous peut être communiquée par email ou téléphone.

6.4 Newsletter

L’inscription à la newsletter permet de recevoir les conseils, actualités, contenus pédagogiques, informations commerciales et ressources de COMPLIANZ SYSTEM concernant notamment la structuration, la conformité, la performance digitale, les outils, l’IA, la sécurité et la transformation numérique.

L’inscription repose sur le consentement de la personne concernée et fonctionne avec un double opt-in. Chaque email contient un lien de désinscription permettant de retirer son consentement à tout moment.

6.5 Hub expérimental et projets en cours

Le hub expérimental permet aux personnes intéressées de manifester leur intérêt pour un projet, une idée, une bêta, une expérimentation ou un partenariat. Les données collectées servent à recontacter la personne, qualifier son intérêt, organiser l’expérimentation, transmettre des informations liées au projet et, le cas échéant, recueillir des retours d’usage.

6.6 Champs obligatoires et minimisation

Les champs obligatoires sont signalés comme tels lorsqu’ils sont nécessaires au traitement de la demande. Les informations complémentaires peuvent être demandées lorsque le niveau de précision attendu est indispensable pour comprendre le besoin, estimer le périmètre ou fournir une réponse adaptée.

COMPLIANZ SYSTEM s’engage à limiter les informations demandées à ce qui est pertinent au regard de la finalité poursuivie et à faire évoluer ses formulaires si certains champs s’avèrent excessifs, non nécessaires ou disproportionnés.

7. Espace client, blog, hub expérimental et application à venir

7.1 Espace client

L’espace client permet aux clients de COMPLIANZ SYSTEM d’accéder à certains documents, informations, échanges, suivis de mission, supports, livrables ou fonctionnalités. Les données traitées dans cet espace sont limitées à ce qui est nécessaire à la gestion de la relation client, à la sécurité du compte et à l’exécution des prestations.

L’utilisateur est responsable de la confidentialité de ses identifiants et doit informer COMPLIANZ SYSTEM en cas de suspicion d’accès non autorisé.

7.2 Blog

Le blog permet de consulter des contenus informatifs ou pédagogiques. Lorsque des fonctionnalités d’interaction, de commentaire, de partage, de formulaire ou de téléchargement sont activées, des données personnelles peuvent être collectées selon la finalité concernée.

7.3 Hub expérimental

Les pages individuelles de projets expérimentaux peuvent permettre de suivre l’avancement d’un concept, accéder à une version test, voter pour une idée, demander à rejoindre une bêta ou transmettre un retour. Les traitements associés sont précisés au moment de la collecte lorsque des données complémentaires sont demandées.

7.4 Application téléchargeable à venir

COMPLIANZ SYSTEM prévoit le développement ou la mise à disposition future d’une application téléchargeable. Lorsque cette application sera disponible, des informations complémentaires pourront être fournies, notamment sur les données collectées par l’application, les permissions demandées, les fonctionnalités, les traceurs, les journaux techniques, les notifications et les paramètres de confidentialité.

Si les traitements liés à l’application diffèrent substantiellement de ceux décrits dans la présente politique, une politique spécifique ou une mise à jour de la présente politique sera publiée.

8. Newsletter et prospection commerciale

8.1 Newsletter

La newsletter est envoyée via Brevo. L’inscription repose sur le consentement de la personne concernée. COMPLIANZ SYSTEM conserve les informations nécessaires à la preuve de l’inscription, à la gestion des désinscriptions et au respect des préférences de communication.

Les abonnés peuvent se désinscrire à tout moment en cliquant sur le lien prévu à cet effet dans chaque email ou en écrivant à contact@complianzsystem.com.

8.2 Prospection B2B

COMPLIANZ SYSTEM peut réaliser des actions de prospection B2B par email, téléphone ou LinkedIn auprès de professionnels, sur la base de son intérêt légitime, lorsque la prospection est en lien avec l’activité professionnelle de la personne contactée et que celle-ci peut s’opposer simplement à la réception de nouvelles communications.

COMPLIANZ SYSTEM n’achète pas de fichiers de prospection. Les données utilisées peuvent provenir d’échanges directs, de formulaires, de recommandations, d’événements professionnels, de réseaux sociaux professionnels ou de sources publiques pertinentes.

Aucune prospection commerciale par SMS n’est prévue à ce jour.

9. Chatbot IA et outils d’intelligence artificielle

COMPLIANZ SYSTEM peut utiliser un chatbot basé sur l’intelligence artificielle sur son site internet. Ce chatbot peut permettre d’orienter les visiteurs, répondre à certaines questions, qualifier une demande, collecter des informations utiles à la compréhension d’un besoin ou préparer un échange avec l’équipe.

Le chatbot peut collecter les informations saisies volontairement par l’utilisateur : nom, email, téléphone, besoin, entreprise, message, contexte du projet, données techniques ou informations relatives aux outils et processus. Les utilisateurs ne doivent pas transmettre de mots de passe, secrets d’accès, données bancaires, données de santé, informations hautement confidentielles ou données relatives à des tiers non nécessaires.

COMPLIANZ SYSTEM peut utiliser des modèles d’intelligence artificielle via API, notamment OpenAI ou Claude, afin d’analyser des demandes, préparer des réponses, assister au cadrage de projets, automatiser certains traitements ou faciliter la compréhension d’informations transmises. Lorsque cela est possible, les données sont anonymisées ou pseudonymisées avant traitement par un outil IA.

Aucune décision entièrement automatisée produisant un effet juridique ou affectant significativement une personne n’est prise par COMPLIANZ SYSTEM à partir du chatbot ou des outils IA. Les décisions commerciales, contractuelles, tarifaires, de conformité ou de prestation sont validées par une intervention humaine.

Dans le cadre de prestations IA, COMPLIANZ SYSTEM peut analyser le système d’information, les processus, les outils, les cas d’usage et les flux de données du client afin d’identifier les opportunités d’automatisation, les risques, les contraintes et les solutions adaptées.

10. Traitements réalisés dans le cadre des prestations clients

10.1 Prestations de conseil, audit et conformité

Dans le cadre de ses prestations d’audit, de conseil, de conformité RGPD, ISO, qualité, SMQ, RSE, cybersécurité ou stratégie, COMPLIANZ SYSTEM peut traiter des informations relatives à l’organisation du client, ses processus, ses outils, ses documents internes, ses traitements de données, ses risques, ses obligations réglementaires, ses ressources, ses indicateurs ou ses systèmes.

Ces données sont utilisées uniquement pour réaliser la mission, produire les livrables attendus, accompagner le client, formuler des recommandations, documenter les analyses et assurer le suivi contractuel.

10.2 Prestations de développement, hébergement, maintenance et support

Dans le cadre de prestations de développement logiciel, site web, application, ERP, CRM, SaaS, automatisation, API, infogérance, hébergement, maintenance, debug ou support, COMPLIANZ SYSTEM peut accéder à des environnements techniques, comptes administrateurs, bases de données, logs, captures d’écran, messages d’erreur, infrastructures, outils clients ou systèmes d’information.

Ces accès sont limités aux besoins de la mission et doivent être encadrés par des droits appropriés, des mesures de sécurité, une confidentialité renforcée et, lorsque nécessaire, un accord de sous-traitance RGPD.

10.3 Rôle de responsable de traitement et rôle de sous-traitant

Lorsque COMPLIANZ SYSTEM traite des données pour gérer son site, sa prospection, ses devis, sa relation commerciale, sa facturation ou ses obligations légales, elle agit en qualité de responsable de traitement.

Lorsque COMPLIANZ SYSTEM traite des données personnelles pour le compte d’un client, dans le cadre d’une mission de développement, support, hébergement, infogérance, audit, maintenance, automatisation, IA ou conformité, elle peut agir en qualité de sous-traitant au sens de l’article 28 du RGPD. Dans ce cas, le client demeure responsable de traitement et COMPLIANZ SYSTEM agit sur instructions documentées du client.

Un contrat ou une clause de sous-traitance doit préciser notamment l’objet, la durée, la nature et les finalités du traitement, les catégories de données et de personnes concernées, les obligations de confidentialité, les mesures de sécurité, les conditions de recours à des sous-traitants ultérieurs, les modalités d’assistance au client et les modalités de restitution ou suppression des données en fin de mission.

11. Destinataires, sous-traitants, outils et transferts hors Union européenne

11.1 Destinataires internes

Les données personnelles sont accessibles uniquement aux personnes habilitées au sein de COMPLIANZ SYSTEM, principalement Pierre Matifas et Elisa Guyon, dans la limite de leurs besoins respectifs pour traiter les demandes, gérer les clients, réaliser les prestations, assurer la sécurité, suivre les projets et respecter les obligations légales.

11.2 Destinataires externes

Selon les cas, les données peuvent être transmises ou rendues accessibles à des destinataires externes strictement nécessaires : hébergeur, prestataires techniques, solution emailing, outils de rendez-vous, CRM, prestataires IA, outils d’automatisation, avocat, expert-comptable, autorités compétentes, juridictions ou administrations lorsque la loi l’exige.

COMPLIANZ SYSTEM ne vend pas les données personnelles.

11.3 Outils et prestataires utilisés

Catégorie Outil / prestataire Finalité
Hébergement du site PlanetHoster - serveur semi-dédié localisé à Paris, France Hébergement, disponibilité, sécurité
Nom de domaine IONOS Gestion du nom de domaine
Site internet Site sur mesure développé par COMPLIANZ SYSTEM Fonctionnement du site, formulaires, espace client
Formulaires Outil sur mesure Collecte et traitement des demandes
Emailing / newsletter Brevo Gestion newsletter, double opt-in, désinscription
Agenda Google Agenda Gestion des rendez-vous
Analytics Google Analytics Mesure d’audience sous réserve du consentement lorsque requis
Tags et pixels Google Tag Manager, Meta, LinkedIn, TikTok, YouTube/Google Ads et autres selon paramétrage Mesure, publicité, conversion, retargeting sous réserve du consentement
Chatbot IA Solution sur mesure basée sur API OpenAI et/ou Claude Réponses, orientation, qualification, assistance
Automatisation Make, n8n Automatisation de flux internes
Messagerie Gmail / Google Workspace Emails, gestion des échanges
CRM / gestion commerciale MVF Solution Suivi prospects, clients, devis, relation commerciale
Paiement en ligne Aucun paiement en ligne prévu à ce jour Sans objet

11.4 Transferts hors Union européenne

Certains outils utilisés ou susceptibles d’être utilisés par COMPLIANZ SYSTEM peuvent impliquer un transfert de données hors de l’Union européenne, notamment lorsqu’ils sont fournis par des entreprises établies ou ayant des infrastructures aux Etats-Unis ou dans d’autres pays tiers : Google, Meta, LinkedIn, TikTok, OpenAI, Anthropic/Claude, Brevo, Make, IONOS ou autres plateformes selon leur configuration.

Lorsque de tels transferts sont nécessaires, COMPLIANZ SYSTEM veille, dans la mesure du possible, à s’appuyer sur des garanties appropriées : décision d’adéquation, Data Privacy Framework lorsque applicable, clauses contractuelles types de la Commission européenne, mesures complémentaires de sécurité, configuration limitant les transferts, choix de centres de données européens lorsque disponible, anonymisation ou minimisation des données.

COMPLIANZ SYSTEM privilégie, lorsque cela est possible et pertinent, des outils européens, des hébergements situés dans l’Union européenne ou en France, ainsi que des solutions permettant de limiter les transferts hors UE.

12. Cookies et autres traceurs

Le site peut utiliser des cookies et autres traceurs strictement nécessaires, statistiques, marketing, publicitaires, de mesure de conversion, de réseaux sociaux ou liés à des contenus embarqués. Ces traceurs font l’objet d’une politique de cookies distincte, accessible depuis le site.

Lorsque le consentement est requis, les traceurs concernés ne sont pas déposés ou lus avant que l’utilisateur ait exprimé son choix via l’outil de consentement prévu à cet effet. L’utilisateur peut accepter, refuser ou paramétrer ses choix selon les modalités proposées sur le site.

La bannière de consentement est une solution sur mesure. Elle doit permettre une gestion claire, compréhensible et équilibrée des choix, notamment pour les traceurs de mesure d’audience, de publicité ou de réseaux sociaux.

12.1 Gestion des cookies depuis le navigateur

L’utilisateur peut également configurer son navigateur afin de bloquer, limiter ou supprimer les cookies. Les paramètres varient selon le navigateur utilisé. Les liens suivants peuvent aider l’utilisateur à accéder aux informations utiles :

Le blocage de certains cookies peut affecter le fonctionnement du site ou de certaines fonctionnalités.

13. Sécurité des données

COMPLIANZ SYSTEM met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé.

  • utilisation du protocole HTTPS ;
  • hébergement sur infrastructure professionnelle ;
  • contrôle et limitation des accès ;
  • mots de passe robustes ;
  • double authentification lorsque disponible ;
  • restriction des habilitations selon les besoins ;
  • journalisation et conservation limitée des logs ;
  • sauvegardes ;
  • mises à jour régulières ;
  • antivirus, pare-feu ou solutions équivalentes selon les environnements ;
  • cloisonnement des données client lorsque possible ;
  • clauses de confidentialité et de sous-traitance avec les prestataires concernés ;
  • sensibilisation interne à la confidentialité et au traitement des données ;
  • mesures d’anonymisation ou de minimisation lors de l’utilisation d’outils IA.

Aucune mesure de sécurité n’offrant une garantie absolue, COMPLIANZ SYSTEM s’efforce d’adapter ses mesures au niveau de risque, à la nature des données et aux évolutions techniques.

En cas de violation de données personnelles, COMPLIANZ SYSTEM analyse l’incident, documente les mesures prises et procède, lorsque la réglementation l’exige, aux notifications nécessaires auprès de la CNIL et/ou des personnes concernées.

14. Droits des personnes concernées

Conformément au RGPD et à la loi Informatique et Libertés, les personnes concernées disposent des droits suivants, sous réserve des conditions et limites prévues par les textes applicables :

  • droit d’accès : obtenir la confirmation que des données sont ou ne sont pas traitées et en recevoir une copie ;
  • droit de rectification : demander la correction de données inexactes ou incomplètes ;
  • droit d’effacement : demander la suppression de certaines données lorsque les conditions sont réunies ;
  • droit à la limitation : demander la suspension temporaire d’un traitement ;
  • droit d’opposition : s’opposer à un traitement fondé sur l’intérêt légitime, notamment à la prospection B2B ;
  • droit à la portabilité : recevoir certaines données dans un format structuré lorsque le traitement est fondé sur le consentement ou le contrat et réalisé de manière automatisée ;
  • droit de retirer son consentement à tout moment lorsque le traitement repose sur le consentement ;
  • droit de définir des directives relatives au sort de ses données après son décès ;
  • droit d’introduire une réclamation auprès de la CNIL.

14.1 Modalités d’exercice des droits

Les demandes peuvent être adressées à :

COMPLIANZ SYSTEM
6 rue du Bernard
01510 La Burbanche
France
Email : contact@complianzsystem.com

COMPLIANZ SYSTEM répond aux demandes dans un délai d’un mois à compter de leur réception. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de nombre important de demandes. Dans ce cas, la personne concernée est informée de la prolongation et des motifs du report.

COMPLIANZ SYSTEM peut demander des informations complémentaires, y compris une preuve d’identité, uniquement lorsque cela est nécessaire pour confirmer l’identité du demandeur, notamment en cas de doute raisonnable. La copie d’une pièce d’identité n’est donc pas demandée de manière systématique.

Lorsqu’une demande concerne des données traitées par COMPLIANZ SYSTEM en qualité de sous-traitant pour le compte d’un client, COMPLIANZ SYSTEM peut transmettre la demande au client responsable de traitement ou lui apporter l’assistance nécessaire pour y répondre.

15. Réclamation auprès de la CNIL

Si une personne concernée estime que ses droits ne sont pas respectés ou que le traitement de ses données n’est pas conforme à la réglementation applicable, elle peut adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).

Site de la CNIL : https://www.cnil.fr

Adresse postale : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07, France.

16. Modification de la politique

COMPLIANZ SYSTEM peut modifier la présente politique afin de tenir compte des évolutions du site, des services, des outils utilisés, des prestations proposées, de la réglementation, des recommandations des autorités ou de l’organisation interne.

La version applicable est celle publiée sur le site complianzsystem.com au moment de la consultation. La date de dernière mise à jour figure en haut du document.

17. Contact

Pour toute question relative à la présente politique de confidentialité ou au traitement de données personnelles par COMPLIANZ SYSTEM, les personnes concernées peuvent contacter :

COMPLIANZ SYSTEM
6 rue du Bernard
01510 La Burbanche
France
Email : contact@complianzsystem.com

Hub d’innovation