Informations légales

Politique de confidentialité

Dernière mise à jour : 8 octobre 2026 · English version

Cette politique explique quelles données personnelles KOR IT collecte via www.cryptagion.io, pourquoi, sur quelle base légale, qui les reçoit, combien de temps elles sont conservées et comment exercer vos droits au titre du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés.

1. Responsable du traitement

KOR IT (SAS), éditeur de CRYPTAGION — 96 quai de Brazza, 33100 Bordeaux — RCS Bordeaux 905 247 706 — est responsable du traitement. Contact pour toute question relative à vos données : contact@cryptagion.io. KOR IT n’a pas désigné de délégué à la protection des données, cette désignation n’étant pas obligatoire pour elle ; cette adresse permet de joindre la personne en charge de la protection des données.

2. Données collectées, finalités et bases légales

FinalitéDonnéesBase légale (art. 6 RGPD)Durée de conservation
Répondre à vos e-mails et demandesNom, e-mail, société, contenu du messageMesures précontractuelles à votre demande (6.1.b) / intérêt légitime à vous répondre (6.1.f)3 ans après notre dernier échange
Réserver et tenir un appel de découverteNom, e-mail, société, créneau, informations saisies dans le formulaire de réservationMesures précontractuelles à votre demande (6.1.b)3 ans après notre dernier échange
Gestion des clients et des contratsCoordonnées, données contractuelles et de facturationContrat (6.1.b), obligations légales (6.1.c)Durée du contrat ; pièces comptables 10 ans
Suivi commercial B2B sur nos servicesE-mail professionnel, nom, société, fonctionIntérêt légitime (6.1.f) — opposition possible à tout moment3 ans après le dernier contact
Hébergement, sécurité et prévention des abusAdresse IP, données de requête, journaux techniquesIntérêt légitime à sécuriser le site (6.1.f)Durée limitée fixée par notre hébergeur
Mesure d’audience anonymeStatistiques agrégées : visites, pages, site d’origine, pays, type d’appareil — sans cookie ni identifiant persistantIntérêt légitime (6.1.f) — opposition possible dans la gestion des cookiesStatistiques agrégées uniquement
Statistiques détaillées (Google Analytics 4)Identifiant pseudonyme (cookie), pages vues, parcours, source et campagne, localisation approximative, appareil, clics sur les boutons clésConsentement (6.1.a) — uniquement si vous acceptezCookies 13 mois ; données 14 mois
Mémoriser vos choix en matière de cookiesVos choix et leur dateObligation légale de prouver le consentement (6.1.c)6 mois

Nous ne vendons aucune donnée personnelle, n’utilisons aucun traceur publicitaire ni de reciblage et ne constituons aucun profil publicitaire. Les signaux Google et la personnalisation des annonces sont désactivés dans notre configuration Google Analytics.

L’auto-évaluation de maturité post-quantique

Vos réponses à l’auto-évaluation (en français ou en anglais) sont traitées uniquement dans votre navigateur et ne nous sont jamais transmises. Si vous avez accepté les statistiques détaillées, nous mesurons seulement le démarrage et la fin de l’évaluation et la tranche de score obtenue (par exemple « en cours ») — jamais vos réponses. Le bouton « Envoyer mes résultats » ouvre votre propre messagerie : vous décidez d’envoyer ou non le message.

Notre produit

L’analyse CRYPTAGION s’exécute dans l’environnement du client. Le code source analysé par le produit n’est jamais collecté par ce site ni transmis à KOR IT. Les traitements réalisés pour nos clients sont régis par le contrat et l’accord de sous-traitance associés, et non par la présente politique.

3. Destinataires

Vos données ne sont accessibles qu’à l’équipe KOR IT et aux prestataires ci-dessous, agissant comme sous-traitants sur nos instructions (ou, pour Google Analytics, selon les conditions de traitement des données de Google) :

PrestataireServiceDonnées concernées
Vercel Inc. (États-Unis)Hébergement du site, Web Analytics, Speed InsightsJournaux techniques, données agrégées d’audience et de performance
Google (Google Ireland Ltd / Google LLC)Google Analytics 4 — uniquement avec votre consentementDonnées statistiques décrites ci-dessus
Calendly LLC (États-Unis)Prise de rendez-vousDonnées saisies sur calendly.com
Brevo (Sendinblue SAS, France)E-mails transactionnelsAdresse e-mail, métadonnées des messages
Microsoft (Microsoft Ireland Operations Ltd)Messagerie professionnelle (Microsoft 365 / Outlook)E-mails échangés avec les adresses @cryptagion.io

Des données peuvent également être communiquées lorsque la loi ou une autorité compétente l’exige.

4. Transferts hors de l’Union européenne

Certains prestataires (Vercel, Google, Calendly et Microsoft) peuvent traiter des données hors de l’UE, notamment aux États-Unis. Ces transferts reposent sur la décision d’adéquation relative au cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les prestataires certifiés, et à défaut sur les clauses contractuelles types de la Commission européenne, assorties des mesures complémentaires nécessaires. Vous pouvez nous demander une copie des garanties utilisées.

5. Cookies et traceurs

Nous ne déposons de cookies non essentiels (Google Analytics) qu’après votre consentement, que vous pouvez retirer aussi simplement que vous l’avez donné. Le détail, les durées et la liste complète figurent dans notre politique cookies.

6. Sécurité

Le site est servi exclusivement en HTTPS (HSTS), avec des en-têtes de sécurité contre le détournement de clic et le reniflage de type MIME. Les polices et vidéos sont auto-hébergées : la simple consultation d’une page n’envoie pas votre adresse IP à des tiers. L’accès aux données est limité aux seules personnes qui en ont besoin. Voir aussi notre politique de sécurité et de divulgation.

7. Vos droits

Vous disposez d’un droit d’accès, de rectification et d’effacement, d’un droit à la limitation et d’un droit d’opposition (notamment, à tout moment et sans motif, au suivi commercial B2B), d’un droit à la portabilité, du droit de retirer votre consentement à tout moment sans remettre en cause les traitements antérieurs, et du droit de définir des directives relatives au sort de vos données après votre décès. Pour les exercer, écrivez à contact@cryptagion.io. Nous répondons dans un délai d’un mois et pouvons demander un justificatif d’identité en cas de doute raisonnable.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/plaintes.

8. Modifications

Nous mettrons à jour cette politique si nos traitements évoluent, en modifiant la date ci-dessus. Si une évolution nécessite un nouveau consentement (par exemple un nouvel outil de mesure), nous vous le redemanderons.

Mentions légales · Politique cookies · Accueil