- Accueil
- Politique de confidentialité
Protection des données
Politique de confidentialité
Cette politique explique de façon transparente quelles données sont traitées par Cardiac Safe, pour quelles raisons et comment exercer vos droits.
1. Responsable du traitement
Le responsable du traitement est TEHL, SARL exploitant le nom commercial Cardiac Safe, dont le siège est situé 9 rue de la Ronceraie, 35120 Dol-de-Bretagne, France.
Pour toute question relative aux données personnelles : contact@cardiacsafe.fr.
2. Données collectées
Le formulaire Contact permet de transmettre les informations suivantes :
- nom et prénom ;
- société ou établissement, de manière facultative ;
- adresse e-mail ;
- numéro de téléphone, de manière facultative ;
- objet et contenu de la demande ;
- page du site à l’origine de la demande.
Des données techniques limitées peuvent également être traitées pour assurer la sécurité et le fonctionnement du site et de son espace d’administration. Le formulaire n’est pas conçu pour recueillir des données de santé ou des dossiers médicaux : ne transmettez pas de telles informations dans le message.
3. Finalités des traitements
- recevoir, qualifier et répondre aux demandes adressées à Cardiac Safe ;
- préparer, à la demande du visiteur, un échange ou des mesures précontractuelles ;
- assurer le fonctionnement, l’administration et la sécurité du site ;
- respecter les obligations légales applicables lorsqu’elles existent.
Le site ne met en œuvre ni profilage publicitaire ni inscription automatique à une campagne marketing à partir du formulaire Contact.
4. Bases légales
La réponse à une demande et la préparation éventuelle d’une relation commerciale reposent, selon le contexte, sur les mesures précontractuelles demandées par la personne ou sur l’intérêt légitime de Cardiac Safe à répondre aux sollicitations professionnelles. La sécurité et l’exploitation du site relèvent de l’intérêt légitime de TEHL. Certains traitements peuvent enfin être nécessaires au respect d’une obligation légale.
5. Destinataires des données
Les données sont accessibles aux personnes autorisées au sein de Cardiac Safe qui en ont besoin pour traiter la demande. Elles peuvent également être traitées par SIPCO pour l’hébergement du site, l’exploitation technique et l’acheminement des e-mails, dans la limite nécessaire à ces missions.
Les données ne sont ni vendues ni communiquées à des tiers pour leurs propres opérations de prospection sur la base du formulaire actuel.
6. Hébergement et sous-traitants
SIPCO, 12 rue des Artisans, 35500 Vitré, France, assure l’exploitation technique et l’hébergement applicatif du site. Les serveurs principaux sont hébergés auprès de Hetzner Online GmbH en Allemagne, État membre de l’Union européenne, et sont administrés par SIPCO. Les médias administrés sont conservés dans un stockage persistant exploité avec le site.
Les demandes Contact sont transmises par e-mail au moyen du serveur mail SIPCO. Le MVP ne crée pas d’enregistrement métier dans une table Inquiry. Les messages et leurs données peuvent néanmoins être conservés dans les boîtes e-mail, leurs sauvegardes et les journaux techniques nécessaires au fonctionnement du service.
7. Durées de conservation
Les données sont conservées pendant une durée proportionnée à la finalité du traitement, puis supprimées ou archivées lorsque la loi l’impose. La durée précise applicable aux messages Contact, aux sauvegardes et aux journaux techniques doit être arrêtée et validée par Cardiac Safe avant la mise en production définitive. Aucune durée non validée n’est publiée dans cette politique.
8. Sécurité
Des mesures techniques et organisationnelles proportionnées sont mises en œuvre pour limiter les accès non autorisés, les pertes et les altérations de données. Les accès au back-office sont authentifiés et réservés aux comptes autorisés. Aucun système ne pouvant offrir une sécurité absolue, ces mesures sont régulièrement à réévaluer.
9. Cookies et traceurs
L’authentification du back-office repose sur un cookie de session JWT strictement nécessaire, d’une durée maximale configurée de huit heures. Il concerne les utilisateurs autorisés de l’administration et n’est pas utilisé à des fins publicitaires.
Aucun outil Analytics, Google Tag Manager ou traceur publicitaire n’est actuellement intégré au code du site. Certains articles peuvent toutefois contenir une vidéo chargée depuis youtube-nocookie.com. Malgré le mode de confidentialité avancé, l’affichage du lecteur peut transmettre à YouTube des données techniques telles que l’adresse IP et des informations relatives au navigateur. Le comportement de ces vidéos et la nécessité d’un mécanisme de consentement doivent être validés avant production.
10. Liens et contenus externes
Les liens vers LinkedIn, YouTube ou d’autres sites conduisent vers des services qui appliquent leurs propres politiques de confidentialité. Cardiac Safe ne contrôle pas les traitements réalisés par ces services après leur ouverture ou leur chargement.
11. Droits des personnes
Dans les conditions prévues par le RGPD, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, ainsi que la limitation du traitement. Vous pouvez vous opposer à certains traitements et exercer votre droit à la portabilité lorsqu’il est applicable.
Pour exercer ces droits, écrivez à contact@cardiacsafe.fr en précisant votre demande. Un justificatif d’identité ne sera demandé qu’en présence d’un doute raisonnable sur l’identité du demandeur et uniquement dans la mesure nécessaire.
12. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l’informatique et des libertés : www.cnil.fr.
13. Mise à jour de la politique
Cette politique pourra évoluer pour refléter les changements du site, de ses prestataires ou du cadre juridique. Sa date de validation juridique sera ajoutée après revue formelle, sans antidater le document.
