1. Identité du responsable du traitement
Le responsable du traitement des données à caractère personnel collectées via la plateforme Savistas est :
- Raison sociale : ESST Solutions
- Adresse e-mail : contact@savistas.fr
- Téléphone : 04 86 40 84 83
2. Données personnelles collectées
Nous collectons les catégories de données suivantes :
2.1 Données fournies par l'utilisateur
Lors de l'utilisation de nos formulaires de contact, de demande de démo ou d'inscription :
- Nom et prénom
- Adresse e-mail
- Numéro de téléphone (optionnel)
- Établissement ou entreprise (le cas échéant)
- Contenu des messages envoyés via le formulaire de contact
2.2 Données de navigation
Lors de votre visite sur notre site, nous collectons automatiquement certaines données techniques à des fins d'analyse et d'amélioration du service :
- Adresse IP (anonymisée)
- Type et version du navigateur
- Pages visitées et durée de la visite
- Source du trafic (référent)
- Données de performance et d'accessibilité
Nous ne collectons pas de données sensibles au sens de l'article 9 du RGPD (données de santé, opinions politiques, croyances religieuses, etc.).
3. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
- Répondre à vos demandes : traitement des messages reçus via le formulaire de contact ou les demandes de démonstration.
- Améliorer nos services : analyse du comportement de navigation pour optimiser l'expérience utilisateur et les performances du site.
- Communications commerciales : envoi d'informations sur nos offres, nouveautés ou contenus pédagogiques, uniquement avec votre consentement explicite. Vous pouvez retirer ce consentement à tout moment.
- Obligations légales : conservation de certaines données pour satisfaire à nos obligations légales et réglementaires.
4. Base légale des traitements
Conformément au RGPD, chaque traitement repose sur l'une des bases légales suivantes :
| Finalité | Base légale |
|---|---|
| Répondre à vos demandes | Intérêt légitime, Art. 6.1.f RGPD |
| Amélioration du service | Intérêt légitime, Art. 6.1.f RGPD |
| Communications commerciales | Consentement, Art. 6.1.a RGPD |
| Obligations légales | Obligation légale, Art. 6.1.c RGPD |
5. Durée de conservation
Vos données personnelles sont conservées pendant une durée maximale de 3 ans à compter de votre dernier contact ou de votre dernière activité sur la plateforme.
Au terme de cette période, vos données sont soit supprimées définitivement, soit anonymisées à des fins statistiques.
Par exception, certaines données peuvent être conservées plus longtemps pour satisfaire à des obligations légales (comptabilité, litiges, etc.) dans le respect des durées légales applicables.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : obtenir une copie des données que nous détenons sur vous (Art. 15).
- Droit de rectification : faire corriger des données inexactes ou incomplètes (Art. 16).
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli ») dans les cas prévus par la loi (Art. 17).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine (Art. 20).
- Droit d'opposition : vous opposer à un traitement basé sur l'intérêt légitime ou à des fins de prospection (Art. 21).
- Droit à la limitation : demander la suspension temporaire d'un traitement dans les cas prévus (Art. 18).
- Droit de retirer le consentement : à tout moment, sans que cela remette en cause la licéité du traitement antérieur (Art. 7.3).
Pour exercer l'un de ces droits, adressez votre demande par e-mail à contact@savistas.fr en précisant votre identité. Nous nous engageons à répondre dans un délai d'un mois.
7. Sous-traitants et destinataires
Dans le cadre de nos services, nous faisons appel à des prestataires tiers qui agissent en tant que sous-traitants au sens du RGPD. Ces prestataires n'ont accès qu'aux données strictement nécessaires à l'exécution de leur mission.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Vercel Inc. | Hébergement de la plateforme | États-Unis |
| Calendly LLC | Prise de rendez-vous en ligne | États-Unis |
| Google LLC | Fourniture de polices de caractères (Google Fonts) | États-Unis |
8. Transferts hors Union européenne
Certains de nos sous-traitants sont établis aux États-Unis. Ces transferts de données hors de l'Union européenne sont encadrés par des clauses contractuelles types (CCT) adoptées par la Commission européenne, conformément à l'article 46 du RGPD, garantissant un niveau de protection équivalent à celui applicable dans l'Union européenne.
En particulier :
- Vercel Inc. : l'hébergement de la plateforme implique le traitement de données sur des serveurs situés aux États-Unis. Ce transfert est sécurisé par les clauses contractuelles types de la Commission européenne.
- Calendly LLC : les données de rendez-vous peuvent transiter par des serveurs américains. Calendly est signataire des clauses contractuelles types.
- Google LLC (Google Fonts) : le chargement de polices via l'API Google Fonts peut impliquer la transmission de votre adresse IP à Google. Nous limitons ce risque en chargeant les polices de manière optimisée.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre toute destruction, perte, altération, divulgation non autorisée ou accès non autorisé, notamment :
- Chiffrement des données en transit (HTTPS / TLS)
- Accès restreint aux données sur la base du besoin d'en connaître
- Hébergement sur infrastructure certifiée SOC 2
- Revue régulière de nos pratiques de sécurité
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD.
11. Droit de réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles ne respecte pas la réglementation applicable, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, à savoir :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07
Site web : www.cnil.fr
Formulaire en ligne : cnil.fr/fr/plaintes
Nous vous encourageons néanmoins à nous contacter en premier lieu afin que nous puissions régler votre demande à l'amiable.
12. Modifications de la présente politique
Savistas se réserve le droit de modifier la présente politique de confidentialité à tout moment afin de refléter l'évolution de nos pratiques ou de la réglementation applicable.
En cas de modification substantielle, nous vous en informerons par e-mail (si vous nous avez communiqué votre adresse) ou par une notice visible sur notre site. La version en vigueur est toujours accessible à l'adresse savistas.fr/politique-confidentialite.
La poursuite de votre utilisation du site après notification d'une modification vaut acceptation de la politique mise à jour.
Une question sur vos données ?
Notre équipe est disponible pour répondre à toutes vos questions relatives à la gestion de vos données personnelles.


