Aller au contenu principal
Digital Advisor
Identifier mon premier cas d’usage
Confidentialité

Politique de confidentialité

Dernière mise à jour : [[À COMPLÉTER : date de mise en ligne]]

Digital Advisor accorde une importance particulière à la protection des données personnelles. Cette page explique, de manière complète et sans renvoi à un autre document, quelles données nous traitons, pourquoi, pendant combien de temps, avec qui elles sont partagées, et comment exercer vos droits.

Elle s’adresse à toute personne dont nous traitons des données : visiteurs de ce site, personnes que nous contactons dans le cadre de notre prospection commerciale, interlocuteurs de nos clients et prospects, fournisseurs et partenaires.

1. Qui est responsable de vos données ?

Le responsable de traitement est :

Digital Advisor, société à responsabilité limitée (SARL) au capital de 1 000,00 €, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 838 988 970, dont le siège social est situé Bureau 326, 78 avenue des Champs-Élysées, 75008 Paris, France.

Code APE/NAF : 7022Z — Numéro de TVA intracommunautaire : FR58838988970
Représentée par Mehdi EL OUALJI, Gérant

Contact pour toute question relative à vos données personnelles : contact@digital-advisor.fr ou par courrier à l’adresse du siège indiquée ci-dessus, à l’attention du « référent données ».

Digital Advisor n’a pas désigné de délégué à la protection des données (DPO) : la désignation d’un DPO n’est pas obligatoire compte tenu de la nature et de l’échelle de nos traitements. Un référent données interne assure le suivi des demandes, à l’adresse ci-dessus.

2. Deux rôles distincts, à ne pas confondre

Cette page décrit les traitements pour lesquels Digital Advisor décide elle-même des finalités et des moyens : elle agit alors comme responsable de traitement.

Dans le cadre de ses missions, Digital Advisor traite également des données pour le compte de ses clients (par exemple lors de la mise en place d’une automatisation ou d’un agent conversationnel chez un client). Elle agit dans ce cas comme sous-traitant, au sens de l’article 28 du RGPD : c’est le client qui reste responsable de traitement, et ces traitements sont encadrés par un accord de traitement des données (DPA) conclu avec lui, et non par la présente page.

Si vous êtes concerné par un traitement réalisé par Digital Advisor pour le compte de l’un de ses clients, adressez votre demande à ce client. Nous la lui transmettrons si vous nous écrivez directement, sans pouvoir y répondre nous-mêmes.

3. Traitements réalisés

3.1 Consultation du site

FinalitéPermettre l’affichage du site, assurer sa sécurité et son bon fonctionnement, diagnostiquer les incidents techniques
DonnéesAdresse IP, date et heure de la requête, page demandée, code de réponse, type de navigateur et système d’exploitation (journaux techniques du serveur)
Base légaleIntérêt légitime (article 6.1.f du RGPD) : sécurité et disponibilité de notre site
Durée6 mois maximum, puis suppression
OrigineDonnées transmises automatiquement par votre navigateur

Ces journaux ne sont pas utilisés pour vous identifier, ni pour mesurer votre audience, ni pour vous adresser de la publicité.

3.2 Prise de contact

Contact par email. Lorsque vous nous écrivez à l’adresse de contact indiquée sur le site, nous traitons les données que vous nous transmettez spontanément (nom, adresse électronique, entreprise, contenu de votre message) afin de vous répondre et de suivre l’échange.

FinalitéRépondre à votre demande, assurer le suivi de l’échange, établir un devis le cas échéant
Base légaleMesures précontractuelles prises à votre demande (article 6.1.b) ou intérêt légitime à répondre aux sollicitations reçues (article 6.1.f)
Durée3 ans à compter du dernier échange, si la demande ne débouche pas sur un contrat

3.3 Prospection commerciale entre professionnels

C’est le traitement au titre duquel vous avez pu recevoir un message de notre part.

FinalitéProspection commerciale auprès des entreprises, qualification de comptes, gestion et suivi de la relation prospect
Personnes concernéesProfessionnels contactés en leur qualité professionnelle, au sein d’entreprises correspondant à notre cible (services aux entreprises et immobilier, principalement de 5 à 50 salariés)
DonnéesNom, prénom, fonction, adresse électronique professionnelle, téléphone professionnel, nom de l’entreprise, numéro SIREN, secteur d’activité, effectif, adresse du site internet et éventuelle page professionnelle publique, historique de nos échanges
Base légaleIntérêt légitime (article 6.1.f du RGPD) : développer notre activité auprès d’entreprises susceptibles d’être intéressées par nos services. Pour l’envoi de messages électroniques, nous appliquons le régime de la prospection entre professionnels prévu par l’article L. 34-5 du code des postes et des communications électroniques, qui autorise la sollicitation sans consentement préalable lorsqu’elle porte sur l’activité professionnelle de la personne contactée et qu’un moyen simple de s’y opposer est offert à chaque message
Origine des donnéesBases de données publiques (répertoire SIRENE et services de consultation qui en dérivent), site internet de votre entreprise, annuaires professionnels, échanges lors d’événements professionnels, contacts entrants, et le cas échéant services d’enrichissement de données professionnelles
Durée3 ans à compter du dernier contact (envoi ou échange). Au terme de ce délai, les données sont supprimées ou anonymisées

Ce que nous nous interdisons, au-delà du minimum légal :

  • Nous ne pratiquons aucune extraction automatisée de données depuis les réseaux sociaux professionnels.
  • Nous n’utilisons aucune adresse électronique personnelle d’une personne physique.
  • Nous ne traitons aucune donnée sensible au sens de l’article 9 du RGPD (santé, opinions, convictions, origine, orientation sexuelle, données biométriques…), ni aucune donnée relative à des infractions, ni aucune donnée de mineur.
  • Nous n’achetons aucun fichier dont l’origine et la licéité ne sont pas documentées par écrit.
  • Lorsqu’une personne s’oppose, nous excluons l’entreprise entière de nos sollicitations, et pas seulement le contact qui s’est manifesté.

Comment vous opposer : voir l’article 8 ci-dessous. L’opposition est immédiate, gratuite et sans justification à fournir.

3.4 Gestion des clients, des devis et des contrats

FinalitéÉtablissement des devis, exécution des prestations, relation contractuelle, support, gestion des accès aux outils mis en place
DonnéesIdentité et coordonnées professionnelles des interlocuteurs, fonction, échanges, éléments nécessaires à l’exécution de la mission
Base légaleExécution du contrat ou de mesures précontractuelles (article 6.1.b)
DuréeDurée de la relation contractuelle, puis 5 ans à compter de son terme (durée de prescription applicable aux actions liées au contrat)

3.5 Facturation et comptabilité

FinalitéÉmission et suivi des factures, tenue de la comptabilité, obligations fiscales
Base légaleObligation légale (article 6.1.c)
Durée10 ans à compter de la clôture de l’exercice, conformément aux obligations de conservation des pièces comptables

3.6 Gestion de vos demandes et des oppositions

FinalitéTraiter les demandes d’exercice de droits, garantir qu’une personne qui s’est opposée ne soit plus sollicitée
DonnéesAdresse électronique (ou son empreinte) et nom de domaine de l’entreprise, date, canal de la demande, nature de la demande et suite donnée
Base légaleObligation légale (article 6.1.c) — nous sommes tenus de pouvoir démontrer que votre demande a été prise en compte
DuréeLa liste d’opposition est conservée sans limite de durée, avec les seules données strictement nécessaires pour ne plus vous solliciter. C’est le seul moyen de garantir dans le temps le respect de votre opposition. Le suivi des demandes d’exercice de droits est conservé 3 ans

4. Cookies et traceurs

Ce site ne dépose aucun cookie et n’utilise aucun traceur.

Concrètement, et à la date de mise à jour indiquée en tête de cette page :

  • aucun cookie de mesure d’audience, de publicité ou de réseau social n’est déposé, y compris après navigation sur plusieurs pages ;
  • aucun script de service tiers n’est chargé ;
  • les polices de caractères utilisées par le site sont hébergées sur nos propres serveurs : l’affichage des pages ne déclenche aucune requête vers un service de polices externe, et donc aucune transmission de votre adresse IP à un tiers de ce fait ;
  • aucun profil de navigation n’est constitué et aucune donnée n’est revendue ni partagée à des fins publicitaires.

C’est la raison pour laquelle aucun bandeau de consentement ne vous est présenté : il n’aurait pas d’objet. Si nous mettions en place un outil de mesure d’audience, un outil de prise de rendez-vous intégré, un contenu multimédia externe ou tout autre dispositif susceptible de déposer un traceur, cette page serait mise à jour avant sa mise en service et, lorsque la réglementation l’exige, votre consentement vous serait demandé préalablement, avec la possibilité de le refuser aussi facilement que de l’accepter.

Seuls les journaux techniques décrits à l’article 3.1 sont enregistrés, pour la sécurité et le bon fonctionnement du site.

5. Qui a accès à vos données ?

Vos données sont accessibles :

  • en interne : au gérant de Digital Advisor, seul à administrer les outils concernés ;
  • à nos prestataires techniques, qui agissent en tant que sous-traitants, uniquement sur nos instructions et pour les besoins du service qu’ils nous rendent. Les catégories concernées sont : hébergement du site, messagerie professionnelle, outil de gestion de la relation commerciale (CRM), outil d’envoi de messages commerciaux, service d’enrichissement de données professionnelles, signature électronique, outils de facturation et de comptabilité, expert-comptable ;
  • aux autorités administratives ou judiciaires, lorsque la loi nous y oblige.

Chaque prestataire est lié par un contrat comportant les engagements exigés par l’article 28 du RGPD (confidentialité, sécurité, interdiction d’utiliser les données à ses propres fins, assistance en cas de demande d’exercice de droits).

Nous ne vendons, ne louons ni n’échangeons vos données avec qui que ce soit.

La liste nominative et à jour de nos sous-traitants peut vous être communiquée sur simple demande à l’adresse indiquée à l’article 1.

6. Vos données sortent-elles de l’Union européenne ?

Nous privilégions des prestataires hébergeant les données au sein de l’Union européenne.

Certains outils professionnels courants sont toutefois édités par des sociétés établies hors de l’Union européenne, ou peuvent y accéder pour les besoins de leur support technique. Lorsque c’est le cas, le transfert est encadré par l’un des mécanismes prévus par le chapitre V du RGPD : décision d’adéquation de la Commission européenne applicable au pays ou au dispositif concerné, ou clauses contractuelles types adoptées par la Commission européenne, assorties le cas échéant de mesures complémentaires.

Vous pouvez obtenir, sur demande à l’adresse indiquée à l’article 1, la liste des transferts concernés et une copie des garanties mises en place.

7. Sécurité

Nous mettons en œuvre des mesures adaptées à la taille de notre structure et à la sensibilité des données traitées : chiffrement des échanges (HTTPS), authentification renforcée sur les comptes professionnels, restriction des accès au strict nécessaire, cloisonnement des environnements de travail par client, sauvegardes, et mise à jour régulière des outils.

Nous appliquons également une règle interne stricte : les données de nos clients ne sont jamais stockées sur nos environnements de développement, mais sur des environnements dédiés ou sur ceux du client lui-même.

8. Vos droits

Vous disposez, dans les conditions prévues par le RGPD, des droits suivants :

  • Droit d’accès : obtenir la confirmation que nous traitons des données vous concernant et en recevoir une copie.
  • Droit de rectification : faire corriger une donnée inexacte ou incomplète.
  • Droit à l’effacement : faire supprimer vos données, dans les cas prévus par le règlement.
  • Droit à la limitation : demander le gel temporaire de l’utilisation de vos données.
  • Droit d’opposition : vous opposer à un traitement fondé sur notre intérêt légitime. En matière de prospection commerciale, ce droit est absolu : il s’exerce à tout moment, sans avoir à justifier d’un motif, et nous devons y faire droit immédiatement.
  • Droit à la portabilité : dans les cas où il s’applique, recevoir vos données dans un format structuré et lisible par machine.
  • Droit de définir des directives relatives au sort de vos données après votre décès.

Comment ne plus être sollicité (opposition à la prospection)

Trois moyens, tous équivalents et sans condition :

  1. Cliquer sur le lien de désinscription présent dans chacun de nos messages électroniques de prospection. Un seul clic suffit : vous n’avez ni compte à créer, ni identifiant à saisir, ni formulaire à remplir, ni motif à indiquer. La désinscription est enregistrée immédiatement.
  2. Répondre au message en indiquant simplement que vous ne souhaitez plus être contacté.
  3. Nous écrire à l’adresse indiquée à l’article 1, par voie électronique ou postale.

Quel que soit le moyen utilisé, nous vous retirons de nos listes ainsi que, par principe, l’ensemble de l’entreprise que vous représentez. Nous conservons alors uniquement les informations indispensables pour ne plus vous solliciter à l’avenir (article 3.6).

Comment exercer vos autres droits

Adressez votre demande à contact@digital-advisor.fr ou par courrier au siège social, en précisant le droit que vous souhaitez exercer.

  • Nous répondons dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois si la demande est complexe ou si nous recevons un grand nombre de demandes ; nous vous en informerions alors, de façon motivée, dans le mois suivant votre demande.
  • L’exercice de vos droits est gratuit.
  • Nous ne vous demanderons pas de justificatif d’identité par principe. Nous ne le ferons que s’il existe un doute raisonnable sur votre identité, et en nous limitant aux éléments strictement nécessaires.

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés :

CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr

9. Décisions automatisées et utilisation de l’intelligence artificielle

Aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, n’est prise de façon entièrement automatisée.

Nous pouvons utiliser des outils d’intelligence artificielle pour nous assister dans nos tâches internes, notamment pour la rédaction. Dans ce cadre, nous appliquons une règle interne : nous ne transmettons pas nos fichiers de contacts à des systèmes d’intelligence artificielle générative. Les messages que nous adressons sont personnalisés à partir d’informations professionnelles publiques.

Nous pouvons classer nos prospects par ordre de priorité commerciale. Ce classement est une aide interne à l’organisation de notre travail : il ne produit aucun effet juridique, ne conditionne l’accès à aucun service et ne fait pas l’objet d’un traitement entièrement automatisé au sens de l’article 22 du RGPD.

Si nous mettions un jour en service un agent conversationnel sur ce site, vous en seriez informé de manière claire dès le début de l’échange.

10. Mineurs

Ce site et nos services s’adressent exclusivement à des professionnels. Nous ne collectons pas sciemment de données concernant des mineurs. Si une telle donnée nous était transmise par erreur, elle serait supprimée dès que nous en aurions connaissance.

11. Modification de cette politique

Cette politique peut être modifiée pour tenir compte d’une évolution de nos traitements, de nos outils ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, l’information en est donnée sur cette page de manière visible.

Digital Advisor

Digital Advisor — digital-advisor.fr · contact@digital-advisor.fr

On ne vous vend pas un POC. On met l’IA en production, et on la maintient.

Mentions légalesPolitique de confidentialité