Préambule
La présente politique de confidentialité décrit la manière dont Brightway collecte, utilise et protège les données personnelles des visiteurs de son site web, conformément au Règlement général sur la protection des données (RGPD — règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ce site est :
- Brightway, 16 rue Troyon, 92310 Sèvres, France
- Contact général : contact@brightway.fr
- Délégué à la protection des données (DPO) : Brightway a désigné un DPO, joignable à l’adresse dpo@brightway.fr pour toute question relative à la protection de vos données personnelles.
Données collectées
Brightway collecte les catégories de données suivantes :
- Données d’identification : nom, prénom, fonction, organisation — renseignés via nos formulaires de contact ou lors d’un échange commercial.
- Données de contact : email professionnel, téléphone.
- Contenu des messages : texte libre envoyé via le formulaire de contact.
- Données de navigation : journaux de connexion (adresse IP, type de navigateur, pages consultées, horodatage) pour des finalités de sécurité et de mesure d’audience anonymisée.
- Données liées aux cookies : voir notre politique de cookies.
Finalités et bases légales du traitement
Les données sont traitées pour les finalités suivantes :
- Répondre aux demandes de contact — Base légale : mesures précontractuelles (article 6.1.b du RGPD) ou intérêt légitime du cabinet (article 6.1.f) à traiter les demandes entrantes.
- Gérer la relation commerciale — Base légale : exécution du contrat en cas de mission en cours, ou intérêt légitime pour la prospection B2B proportionnée.
- Sécurité du site et des infrastructures — Base légale : intérêt légitime à protéger nos systèmes contre les abus, intrusions et tentatives de fraude.
- Mesure d’audience anonymisée — Base légale : consentement explicite (article 6.1.a) uniquement si des cookies analytiques sont activés.
Destinataires des données
Les données collectées sont destinées :
- aux collaborateurs habilités de Brightway (équipes commerciale, consultants, équipe technique) dans la limite de leurs missions respectives ;
- à nos sous-traitants techniques strictement nécessaires au fonctionnement du site : [À compléter : hébergeur, prestataire de messagerie, outil CRM éventuel, prestataire de sauvegarde]. Chaque sous-traitant est encadré par un contrat de sous-traitance conforme à l’article 28 du RGPD.
Aucune donnée personnelle n’est cédée, louée ou revendue à des tiers à des fins commerciales.
Durée de conservation
Les durées de conservation appliquées par Brightway sont les suivantes :
- Données de formulaire de contact : [À compléter : durée, recommandation CNIL 3 ans à compter du dernier contact].
- Données clients actifs : durée de la relation commerciale augmentée des délais de prescription légale applicables.
- Journaux de sécurité : [À compléter : durée, recommandation CNIL 12 mois].
- Données de prospection B2B : [À compléter : durée, recommandation CNIL 3 ans après dernier contact sans réaction].
À l’issue de ces durées, les données sont supprimées ou anonymisées de façon irréversible.
Transferts hors Union européenne
[À compléter : mention par défaut « Aucune donnée personnelle n’est transférée en dehors de l’Espace économique européen. » Si des transferts existent, décrire les garanties encadrantes : clauses contractuelles types de la Commission européenne, décisions d’adéquation applicables, mesures supplémentaires pertinentes.]
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès — obtenir confirmation que vos données sont traitées et en recevoir une copie ;
- Droit de rectification — faire corriger des données inexactes ou incomplètes ;
- Droit à l’effacement — demander la suppression de vos données dans les conditions prévues par le RGPD ;
- Droit à la limitation du traitement — restreindre le traitement dans certaines situations spécifiques ;
- Droit d’opposition — vous opposer au traitement pour motif légitime, notamment en cas de prospection commerciale ;
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine ;
- Droit de retirer votre consentement à tout moment, sans que cela n’affecte la licéité du traitement effectué précédemment.
Exercer vos droits
Pour exercer l’un de ces droits, contactez-nous :
- par email à contact@brightway.fr ;
- par courrier postal à Brightway, 16 rue Troyon, 92310 Sèvres.
Une réponse vous sera apportée dans un délai d’un mois à compter de la réception de votre demande, conformément à l’article 12 du RGPD. Une pièce justificative d’identité pourra vous être demandée en cas de doute raisonnable sur votre identité.
Réclamation auprès de la CNIL
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) :
- en ligne : www.cnil.fr/fr/plaintes ;
- par courrier postal : 3 place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07.
Sécurité
Brightway met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données traitées : chiffrement en transit (TLS 1.2 minimum), contrôle d’accès renforcé aux systèmes, journalisation des accès aux données personnelles, sauvegardes chiffrées hors site, sensibilisation continue des collaborateurs à la protection des données.
Modifications de la présente politique
Cette politique peut être modifiée à tout moment pour refléter une évolution réglementaire, technique ou organisationnelle. La version en vigueur est celle publiée sur cette page.
Dernière mise à jour : [À compléter : date].