Politique de confidentialité
Cette politique explique quelles données personnelles KOR IT collecte via www.cryptagion.io, pourquoi, sur quelle base légale, qui les reçoit, combien de temps elles sont conservées et comment exercer vos droits au titre du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés.
1. Responsable du traitement
KOR IT (SAS), éditeur de CRYPTAGION — 96 quai de Brazza, 33100 Bordeaux — RCS Bordeaux 905 247 706 — est responsable du traitement. Contact pour toute question relative à vos données : contact@cryptagion.io. KOR IT n’a pas désigné de délégué à la protection des données, cette désignation n’étant pas obligatoire pour elle ; cette adresse permet de joindre la personne en charge de la protection des données.
2. Données collectées, finalités et bases légales
| Finalité | Données | Base légale (art. 6 RGPD) | Durée de conservation |
|---|---|---|---|
| Répondre à vos e-mails et demandes | Nom, e-mail, société, contenu du message | Mesures précontractuelles à votre demande (6.1.b) / intérêt légitime à vous répondre (6.1.f) | 3 ans après notre dernier échange |
| Réserver et tenir un appel de découverte | Nom, e-mail, société, créneau, informations saisies dans le formulaire de réservation | Mesures précontractuelles à votre demande (6.1.b) | 3 ans après notre dernier échange |
| Gestion des clients et des contrats | Coordonnées, données contractuelles et de facturation | Contrat (6.1.b), obligations légales (6.1.c) | Durée du contrat ; pièces comptables 10 ans |
| Suivi commercial B2B sur nos services | E-mail professionnel, nom, société, fonction | Intérêt légitime (6.1.f) — opposition possible à tout moment | 3 ans après le dernier contact |
| Hébergement, sécurité et prévention des abus | Adresse IP, données de requête, journaux techniques | Intérêt légitime à sécuriser le site (6.1.f) | Durée limitée fixée par notre hébergeur |
| Mesure d’audience anonyme | Statistiques agrégées : visites, pages, site d’origine, pays, type d’appareil — sans cookie ni identifiant persistant | Intérêt légitime (6.1.f) — opposition possible dans la gestion des cookies | Statistiques agrégées uniquement |
| Statistiques détaillées (Google Analytics 4) | Identifiant pseudonyme (cookie), pages vues, parcours, source et campagne, localisation approximative, appareil, clics sur les boutons clés | Consentement (6.1.a) — uniquement si vous acceptez | Cookies 13 mois ; données 14 mois |
| Mémoriser vos choix en matière de cookies | Vos choix et leur date | Obligation légale de prouver le consentement (6.1.c) | 6 mois |
Nous ne vendons aucune donnée personnelle, n’utilisons aucun traceur publicitaire ni de reciblage et ne constituons aucun profil publicitaire. Les signaux Google et la personnalisation des annonces sont désactivés dans notre configuration Google Analytics.
L’auto-évaluation de maturité post-quantique
Vos réponses à l’auto-évaluation (en français ou en anglais) sont traitées uniquement dans votre navigateur et ne nous sont jamais transmises. Si vous avez accepté les statistiques détaillées, nous mesurons seulement le démarrage et la fin de l’évaluation et la tranche de score obtenue (par exemple « en cours ») — jamais vos réponses. Le bouton « Envoyer mes résultats » ouvre votre propre messagerie : vous décidez d’envoyer ou non le message.
Notre produit
L’analyse CRYPTAGION s’exécute dans l’environnement du client. Le code source analysé par le produit n’est jamais collecté par ce site ni transmis à KOR IT. Les traitements réalisés pour nos clients sont régis par le contrat et l’accord de sous-traitance associés, et non par la présente politique.
3. Destinataires
Vos données ne sont accessibles qu’à l’équipe KOR IT et aux prestataires ci-dessous, agissant comme sous-traitants sur nos instructions (ou, pour Google Analytics, selon les conditions de traitement des données de Google) :
| Prestataire | Service | Données concernées |
|---|---|---|
| Vercel Inc. (États-Unis) | Hébergement du site, Web Analytics, Speed Insights | Journaux techniques, données agrégées d’audience et de performance |
| Google (Google Ireland Ltd / Google LLC) | Google Analytics 4 — uniquement avec votre consentement | Données statistiques décrites ci-dessus |
| Calendly LLC (États-Unis) | Prise de rendez-vous | Données saisies sur calendly.com |
| Brevo (Sendinblue SAS, France) | E-mails transactionnels | Adresse e-mail, métadonnées des messages |
| Microsoft (Microsoft Ireland Operations Ltd) | Messagerie professionnelle (Microsoft 365 / Outlook) | E-mails échangés avec les adresses @cryptagion.io |
Des données peuvent également être communiquées lorsque la loi ou une autorité compétente l’exige.
4. Transferts hors de l’Union européenne
Certains prestataires (Vercel, Google, Calendly et Microsoft) peuvent traiter des données hors de l’UE, notamment aux États-Unis. Ces transferts reposent sur la décision d’adéquation relative au cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les prestataires certifiés, et à défaut sur les clauses contractuelles types de la Commission européenne, assorties des mesures complémentaires nécessaires. Vous pouvez nous demander une copie des garanties utilisées.
5. Cookies et traceurs
Nous ne déposons de cookies non essentiels (Google Analytics) qu’après votre consentement, que vous pouvez retirer aussi simplement que vous l’avez donné. Le détail, les durées et la liste complète figurent dans notre politique cookies.
6. Sécurité
Le site est servi exclusivement en HTTPS (HSTS), avec des en-têtes de sécurité contre le détournement de clic et le reniflage de type MIME. Les polices et vidéos sont auto-hébergées : la simple consultation d’une page n’envoie pas votre adresse IP à des tiers. L’accès aux données est limité aux seules personnes qui en ont besoin. Voir aussi notre politique de sécurité et de divulgation.
7. Vos droits
Vous disposez d’un droit d’accès, de rectification et d’effacement, d’un droit à la limitation et d’un droit d’opposition (notamment, à tout moment et sans motif, au suivi commercial B2B), d’un droit à la portabilité, du droit de retirer votre consentement à tout moment sans remettre en cause les traitements antérieurs, et du droit de définir des directives relatives au sort de vos données après votre décès. Pour les exercer, écrivez à contact@cryptagion.io. Nous répondons dans un délai d’un mois et pouvons demander un justificatif d’identité en cas de doute raisonnable.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/plaintes.
8. Modifications
Nous mettrons à jour cette politique si nos traitements évoluent, en modifiant la date ci-dessus. Si une évolution nécessite un nouveau consentement (par exemple un nouvel outil de mesure), nous vous le redemanderons.