Mise à jour : 15 janvier 2025

Politique de confidentialité

Chez arcilorvaur, on prend la protection de vos données au sérieux. Ce document explique comment on collecte, utilise et protège vos informations personnelles conformément au RGPD et aux lois françaises en vigueur.

1 Quelles données collectons-nous ?

La transparence, c'est important. Voici exactement ce qu'on collecte quand vous utilisez notre plateforme d'analyse comparative d'entreprises. Pas de surprises, pas de zones grises.

Données d'identification

  • Nom et prénom lors de la création de votre compte
  • Adresse email professionnelle ou personnelle
  • Numéro de téléphone si vous choisissez de le fournir
  • Fonction et nom de votre entreprise pour les comptes professionnels

Données de navigation et d'utilisation

Notre plateforme enregistre automatiquement certaines informations techniques pour améliorer votre expérience. On parle ici de votre adresse IP, du type de navigateur que vous utilisez, des pages consultées et du temps passé sur chaque section.

Important : On ne collecte jamais vos données bancaires directement. Les paiements sont traités par des prestataires certifiés qui gèrent ces informations de manière totalement sécurisée et indépendante.

Données analytiques

  • Entreprises recherchées et comparées sur la plateforme
  • Rapports financiers consultés ou téléchargés
  • Préférences d'affichage et paramètres personnalisés
  • Historique des analyses effectuées

2 Comment utilisons-nous vos données ?

Chaque donnée collectée a un but précis. On n'utilise jamais vos informations à la légère ou pour des raisons qui sortent du cadre de notre service.

Fourniture et amélioration du service

L'objectif principal reste de vous offrir une plateforme d'analyse financière performante. Vos données nous permettent de personnaliser les tableaux de bord, de sauvegarder vos recherches et de vous proposer des comparaisons pertinentes basées sur votre historique.

Type de traitement Base légale RGPD Durée de conservation
Gestion de compte Exécution du contrat Durée du compte + 3 ans
Analyses et statistiques Intérêt légitime 24 mois après collecte
Communications marketing Consentement Jusqu'à retrait du consentement
Support client Exécution du contrat 3 ans après dernière interaction

Communications et assistance

On utilise votre adresse email pour vous envoyer des notifications importantes sur votre compte, des mises à jour de nos services et des réponses à vos demandes d'assistance. Si vous avez accepté de recevoir notre newsletter, vous y trouverez aussi des analyses de marché et des conseils d'utilisation.

Conformité légale et sécurité

  • Prévention de la fraude et des utilisations abusives
  • Respect des obligations comptables et fiscales
  • Réponse aux demandes des autorités compétentes
  • Protection de nos droits et de ceux de nos utilisateurs

3 Vos droits sur vos données

Le RGPD vous donne un contrôle total sur vos informations personnelles. Et on prend ces droits très au sérieux. Voici concrètement ce que vous pouvez faire et comment procéder.

Droit d'accès et de rectification

Vous pouvez demander une copie complète de toutes les données qu'on détient sur vous. En général, on répond sous 48 heures avec un fichier structuré. Si vous remarquez une erreur ou que certaines informations ont changé, vous pouvez les corriger directement depuis votre espace personnel ou nous contacter pour le faire.

Procédure rapide : Connectez-vous à votre compte, allez dans "Paramètres" puis "Mes données personnelles". Vous y trouverez un bouton "Télécharger mes données" qui génère un export complet en moins d'une minute.

Droit à l'effacement (droit à l'oubli)

Vous voulez supprimer votre compte et toutes vos données ? C'est votre droit absolu. On efface tout dans les 30 jours maximum, sauf si la loi nous oblige à conserver certaines informations (données comptables par exemple, qu'on doit garder 10 ans).

Droit à la portabilité

Les données que vous nous avez fournies vous appartiennent. Vous pouvez les récupérer dans un format structuré et lisible par machine (JSON ou CSV) pour les transférer vers un autre service. Sans frais, sans justification nécessaire.

Droit d'opposition et de limitation

  • Opposition au traitement de vos données pour des raisons légitimes
  • Refus du marketing direct à tout moment
  • Limitation temporaire du traitement pendant vérification d'une contestation
  • Opposition au profilage et aux décisions automatisées

Pour exercer l'un de ces droits, envoyez-nous simplement un email à info@arcilorvaur.com avec votre demande. On vous demandera de confirmer votre identité (normal, on doit protéger vos données) et on traite votre requête sous 30 jours maximum.

4 Sécurité et protection des données

La sécurité de vos informations, c'est notre priorité absolue. On investit continuellement dans des technologies et des procédures pour protéger vos données contre tout accès non autorisé.

Mesures techniques de protection

Toutes les données sensibles sont chiffrées lors de leur transmission (protocole TLS 1.3) et au repos sur nos serveurs (chiffrement AES-256). Les mots de passe sont hachés avec des algorithmes de dernière génération et ne sont jamais stockés en clair.

  • Certificats SSL/TLS pour toutes les connexions
  • Pare-feu applicatifs et surveillance 24/7
  • Sauvegardes quotidiennes chiffrées et géolocalisées
  • Authentification à deux facteurs disponible pour tous les comptes
  • Tests de pénétration réguliers par des experts indépendants

Mesures organisationnelles

Seul un nombre limité d'employés a accès aux données personnelles, et uniquement quand c'est nécessaire pour leur travail. Tous signent des accords de confidentialité stricts et reçoivent une formation régulière sur la protection des données.

Hébergement : Nos serveurs sont situés en France et en Allemagne, dans des datacenters certifiés ISO 27001. Vos données ne quittent jamais l'Union Européenne, garantissant une protection maximale conforme au RGPD.

En cas d'incident de sécurité

Si jamais une violation de données survenait (ce qui n'est heureusement jamais arrivé), on s'engage à vous prévenir sous 72 heures maximum. Vous recevriez un email détaillant la nature de l'incident, les données potentiellement concernées et les mesures prises pour limiter l'impact.

5 Cookies et technologies similaires

Comme beaucoup de sites, on utilise des cookies. Mais on le fait de manière transparente et vous gardez le contrôle total sur ce qui est déposé sur votre ordinateur.

Types de cookies utilisés

Cookies strictement nécessaires :

Ces cookies sont indispensables au fonctionnement du site. Ils gèrent votre session, mémorisent vos préférences de langue et garantissent la sécurité de votre navigation. On ne peut pas les désactiver sans compromettre l'utilisation de la plateforme.

Cookies de performance :

Ils nous aident à comprendre comment vous utilisez le site (pages visitées, temps de chargement, erreurs rencontrées). Ces données sont anonymisées et servent uniquement à améliorer l'expérience utilisateur. Vous pouvez les refuser via notre bandeau de gestion des cookies.

Cookies de fonctionnalité :

  • Mémorisation de vos préférences d'affichage
  • Sauvegarde de vos filtres de recherche personnalisés
  • Conservation de votre historique de comparaisons

Gestion de vos préférences

À votre première visite, un bandeau vous permet de choisir précisément quels cookies accepter. Vous pouvez modifier ces paramètres à tout moment en cliquant sur "Gérer les cookies" en bas de page. Vos choix sont respectés immédiatement et mémorisés pour vos prochaines visites.

Note : Refuser certains cookies peut limiter certaines fonctionnalités du site. Par exemple, sans cookies de fonctionnalité, vos préférences de tableaux de bord ne seront pas sauvegardées entre vos sessions.

6 Partage et transfert de données

On ne vend jamais vos données. Jamais. Mais on travaille avec quelques partenaires soigneusement sélectionnés pour faire fonctionner notre service. Voici qui a accès à quoi et pourquoi.

Prestataires de services essentiels

  • Hébergement : OVH et AWS (datacenters européens uniquement)
  • Paiements : Stripe pour le traitement sécurisé des transactions
  • Email : SendGrid pour l'envoi de notifications et newsletters
  • Support client : Zendesk pour gérer vos demandes d'assistance

Tous ces prestataires sont conformes au RGPD et ont signé des accords stricts de traitement des données. Ils ne peuvent utiliser vos informations que pour les services spécifiques qu'on leur demande et n'ont aucun droit de les exploiter à d'autres fins.

Obligations légales

Dans certains cas rares, on peut être obligés de transmettre des données aux autorités compétentes : réquisition judiciaire, lutte contre la fraude, protection des droits d'autrui. On ne le fait que si c'est juridiquement obligatoire et on limite les informations partagées au strict nécessaire.

Pas de transfert hors UE

Toutes vos données restent sur le territoire de l'Union Européenne. On n'utilise aucun service basé dans des pays tiers et on ne prévoit pas d'en utiliser à l'avenir. Ça simplifie les choses et renforce votre protection.

7 Conservation des données

On ne garde pas vos données indéfiniment. Chaque type d'information a une durée de conservation définie, basée sur les obligations légales et les besoins opérationnels réels.

Durées de conservation standard

Compte actif :

Tant que votre compte est actif, on conserve toutes vos données pour assurer le bon fonctionnement du service. Dès que vous supprimez votre compte, on lance la procédure d'effacement.

Après suppression du compte :

  • Données personnelles : suppression sous 30 jours
  • Historique de navigation : effacement immédiat
  • Données de facturation : conservation 10 ans (obligation légale)
  • Correspondances support : archivage 3 ans puis suppression

Comptes inactifs

Si vous ne vous connectez pas pendant 3 ans, on considère votre compte comme inactif. Vous recevrez un email 6 mois avant l'échéance vous demandant si vous souhaitez conserver votre compte. Sans réponse, les données non soumises à obligation légale sont supprimées.

Sauvegardes : Les données effacées restent présentes dans nos sauvegardes de sécurité pendant 90 jours maximum. Ces sauvegardes sont chiffrées et inaccessibles en conditions normales d'utilisation.

8 Mineurs et protection spécifique

Notre service s'adresse à des professionnels et n'est pas conçu pour les mineurs de moins de 16 ans. On ne collecte jamais sciemment de données concernant des enfants.

Si on découvre qu'un mineur a créé un compte sans autorisation parentale, on supprime immédiatement toutes les données associées. Les parents peuvent nous contacter à tout moment pour signaler une utilisation inappropriée.

9 Modifications de cette politique

Cette politique peut évoluer pour refléter les changements dans nos pratiques ou les nouvelles exigences légales. Chaque modification importante vous sera notifiée par email au moins 30 jours avant son entrée en vigueur.

Vous pouvez aussi consulter l'historique complet des versions sur cette page. La date de dernière mise à jour apparaît toujours en haut du document. Si vous continuez à utiliser nos services après une modification, on considère que vous acceptez la nouvelle version.

Historique des versions

  • 15 janvier 2025 : Version actuelle (ajout section cookies détaillée)
  • 8 septembre 2024 : Clarification des durées de conservation
  • 22 mars 2024 : Mise à jour conformité RGPD renforcée
  • 10 janvier 2024 : Première publication

10 Réclamations et autorité de contrôle

Si vous estimez qu'on ne respecte pas vos droits ou le RGPD, commencez par nous contacter directement. On prend chaque réclamation au sérieux et on fait tout pour résoudre les problèmes rapidement.

Si notre réponse ne vous satisfait pas, vous avez le droit de déposer une plainte auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), l'autorité française de protection des données.

CNIL :
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

Des questions sur vos données ?

Notre équipe de protection des données est là pour répondre à toutes vos questions et traiter vos demandes.

Email : info@arcilorvaur.com
Téléphone : +33 6 64 04 59 05
Adresse : 2 Av. de la Petite Villedieu, 78990 Élancourt, France

Nous nous engageons à répondre à toutes les demandes relatives à la protection des données sous 48 heures ouvrées maximum.