RGPD & protection des données
Politique de confidentialité
Quelles données nous collectons, pourquoi, combien de temps nous les gardons et comment exercer vos droits. Nous ne vendons jamais vos données.
Préambule
Pirabel Labs accorde une grande importance à la protection de vos données personnelles. Cette politique décrit comment nous collectons, utilisons, partageons et protégeons les informations vous concernant lorsque vous utilisez notre site web ou nos services.
Nous appliquons les principes du Règlement général sur la protection des données (RGPD, règlement UE 2016/679) à tous nos clients et visiteurs, qu’ils soient situés dans l’Union européenne ou non.
Responsable du traitement
- Responsable
- Pirabel Labs
- Siège social
- Abomey-Calavi, République du Bénin
- Contact (DPO)
- [email protected]
Pour toute question relative au traitement de vos données, vous pouvez nous écrire à cette adresse.
Données collectées
Nous collectons les données suivantes :
| Type de données | Finalité | Conservation |
|---|---|---|
| E-mail professionnel | Réponse à votre demande, devis, newsletter | 3 ans après le dernier contact |
| Prénom, nom | Personnalisation des échanges | 3 ans après le dernier contact |
| Téléphone | Rappel pour un devis ou le démarrage d’un projet | 3 ans après le dernier contact |
| Entreprise | Compréhension du contexte de votre activité | 3 ans après le dernier contact |
| URL de votre site | Réalisation d’un audit gratuit | 1 an après l’audit |
| Cookies analytiques (GA4) | Mesure d’audience anonymisée | 13 mois (recommandation de la CNIL) |
| Cookies Clarity / Hotjar | Analyse comportementale de l’expérience utilisateur | 13 mois |
Bases légales du traitement
Selon le type de données, nous appliquons l’une des bases légales suivantes :
- Exécution contractuelle : données nécessaires à la réalisation de nos prestations (clients actifs) ;
- Consentement : newsletter, cookies non essentiels, audit gratuit (case à cocher obligatoire) ;
- Intérêt légitime : prospection commerciale B2B, mesure d’audience anonymisée ;
- Obligation légale : archivage des factures (10 ans), comptabilité.
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès : obtenir une copie de vos données ;
- Droit de rectification : corriger les informations inexactes ;
- Droit à l’effacement : demander la suppression de vos données ;
- Droit à la limitation : restreindre temporairement le traitement ;
- Droit à la portabilité : recevoir vos données dans un format structuré ;
- Droit d’opposition : vous opposer au traitement de vos données ;
- Droit de retirer votre consentement : à tout moment, en un clic ;
- Droit d’introduire une réclamation auprès de la CNIL (France) ou de votre autorité de contrôle nationale.
Pour exercer ces droits, écrivez-nous à [email protected]. Nous répondons sous 30 jours au maximum.
Partage des données
Nous ne vendons jamais vos données. Nous les partageons uniquement avec :
- nos sous-traitants techniques : Vercel (hébergement du site), MongoDB Atlas (base de données), Resend (envoi des e-mails), Cloudflare (nom de domaine et sécurité), Google Analytics (mesure d’audience, uniquement avec votre consentement), OpenRouter et Anthropic (assistant IA du site : les messages saisis dans la fenêtre de discussion leur sont transmis pour générer une réponse), ainsi que Brevo, HubSpot et Stripe lorsque nous les utilisons pour l’e-mailing, la relation client ou les paiements. Tous sont engagés dans une démarche de conformité au RGPD ;
- les autorités légales, uniquement sur réquisition judiciaire ou obligation légale.
Certains de nos sous-traitants sont situés hors de l’Union européenne (aux États-Unis pour Vercel, Resend, OpenRouter ou Anthropic, par exemple).
L’assistant IA du site est facultatif : n’y saisissez pas de données sensibles. Les conversations sont conservées pour améliorer nos réponses et peuvent être supprimées sur simple demande. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914), qui garantissent un niveau de protection équivalent.
Sécurité des données
Nous mettons en place des mesures techniques et organisationnelles pour protéger vos données :
- chiffrement HTTPS sur l’ensemble du site (TLS 1.3) ;
- hébergement sur des infrastructures certifiées ISO 27001 ;
- accès aux données strictement limité aux personnes habilitées ;
- sauvegardes chiffrées quotidiennes ;
- surveillance continue contre les intrusions et les attaques ;
- sensibilisation régulière de notre équipe à la cybersécurité.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité pour refléter l’évolution de nos pratiques ou de la législation. La date de dernière mise à jour est indiquée dans le sommaire. En cas de changement majeur, nous vous en informerons par e-mail ou via un bandeau visible sur le site.
Une question ?
Pour toute question relative à vos données personnelles ou à cette politique de confidentialité, écrivez-nous à [email protected]. Nous nous engageons à vous répondre sous 30 jours ouvrés.