Politique de confidentialité
Qui traite vos données
Le responsable du traitement est THERAVIVA SAS, société par actions simplifiée au capital de 10 €, SIREN 990 863 375, immatriculée au registre du commerce et des sociétés de Paris, dont le siège social est situé 91 rue de la Roquette, 75011 Paris. Elle exploite la marque PODIOM. Pour toute question relative à vos données :b.boutros@podiom.fr.
Ce que ce site collecte
Ce site est statique. Il n'utilise aucun outil de mesure d'audience. Les polices de caractères sont hébergées sur notre propre domaine, et aucun cookie n'est déposé au chargement d'une page. Aucune requête n'est envoyée à un service tiers tant que vous n'avez rien fait : tout ce qui vient d'ailleurs attend votre accord ou votre clic.
Les cookies publicitaires, et votre choix
Nous utilisons le pixel Meta, qui nous indique si une visite provient d'une de nos annonces sur Facebook ou Instagram, et si une prise de rendez-vous en a découlé. Il dépose un cookie et transmet des données àMeta Platforms Ireland Limited.
Il ne se charge qu'après votre accord. Tant que vous n'avez pas répondu au bandeau, et si vous refusez, aucune requête n'est envoyée à Meta : ni le script, ni le cookie, ni le moindre appel. Le site fonctionne à l'identique sans lui.
Ce qui est mesuré : les pages consultées et, si vous réservez un rendez-vous dans l'agenda, le fait qu'une réservation a eu lieu. Ni le contenu de la réservation, ni votre nom, ni votre adresse ne sont transmis par ce biais.
Combien de temps : le cookie déposé par Meta, _fbp, est conservé 90 jours. Votre choix de consentement, lui, est conservé 6 mois : passé ce délai, la question vous est posée de nouveau.
Votre choix est gardé dans le stockage local de votre navigateur. Pour revenir dessus à tout moment, utilisez le lien Gérer les cookies en bas de page.
Transfert hors de l'Union européenne : les données transmises à Meta peuvent être traitées aux États-Unis.Meta Platforms Inc. est certifiée au titre duData Privacy Framework UE – États-Unis, et ces transferts sont également encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914).
Ce qui ne part qu'à votre demande
Deux services tiers, tous deux déclenchés par une action de votre part :
- la vidéo de présentation n'est chargée qu'au clic, depuis le domaineyoutube-nocookie.com. Tant que vous ne cliquez pas, YouTube ne reçoit rien ;
- l'agenda de réservation, fourni par Calendly LLC, n'est chargé que sur la page de prise de rendez-vous, et seulement lorsque vous ouvrez l'onglet qui le porte. Il est posé en cadre simple, sans son script de suivi.
L'outil de diagnostic de fiche
Le formulaire qui analyse votre fiche Google est fourni par un prestataire spécialisé dans la gestion des fiches d'établissement Google, établi dans l'Union européenne, qui agit pour notre compte dans le cadre d'un engagement écrit. Les données qu'il traite sont hébergées dans l'Union européenne. Il ne se charge que lorsque vous cliquez dans le champ : jusque-là, ce que vous voyez est un aperçu servi par notre propre site, et ce prestataire ne reçoit rien. Au clic, son script est chargé, avec les ressources dont il a besoin pour afficher sa carte, et il reçoit, comme toute requête web, l'adresse IP de votre appareil.
Il ne dépose aucun cookie à l'affichage du formulaire. Les informations que vous saisissez dans ce formulaire, elles, sont transmises à ce prestataire au moment où vous l'envoyez, pour produire le diagnostic et nous permettre de vous recontacter.
Combien de temps : les coordonnées laissées dans ce formulaire sont conservées trois ans à compter du dernier contact avec vous, durée retenue par le référentiel de la CNIL pour la prospection. Passé ce délai, elles sont supprimées.
Et elles sont également transmises à Meta, sous forme hachée. Lorsque vous laissez vos coordonnées dans ce formulaire, votre adresse électronique et votre numéro de téléphone sont transformés en empreintes irréversibles (SHA-256) puis envoyés à Meta, de serveur à serveur, avec l'événement correspondant. Meta ne reçoit donc jamais votre adresse ni votre numéro en clair : il compare ces empreintes aux siennes pour savoir si la personne qui a rempli le formulaire avait vu l'une de nos publicités. C'est la seule finalité de cet envoi : mesurer l'efficacité des campagnes, et non vous adresser un message.
Cet envoi ne dépend pas de la carte de cookies. Il part de notre serveur après l'envoi du formulaire, et non de votre navigateur : il ne dépose aucun cookie et ne peut pas lire le choix que vous y avez fait. Vous pouvez vous y opposer à tout moment, avant ou après avoir rempli le formulaire, en écrivant à b.boutros@podiom.fr : plus aucun envoi n'est alors fait pour vos coordonnées.
Quand vous nous contactez
Si vous nous écrivez ou réservez un appel, nous traitons les informations que vous nous transmettez, nom, adresse électronique, et ce que vous choisissez de nous dire de votre activité, dans le seul but de vous répondre et, le cas échéant, de préparer une proposition.
Ces échanges, courriels comme demandes de rendez-vous, sont conservéstrois ans à compter du dernier contact avec vous. Passé ce délai, ils sont supprimés.
Sur quelle base légale
Chaque traitement repose sur une base distincte, et une seule :
- Le pixel Meta et son cookie : votre consentement(article 6.1.a du RGPD, et article 82 de la loi Informatique et Libertés pour le dépôt lui-même). Rien n'est chargé avant votre accord, et vous pouvez le retirer à tout moment par le liendu pied de page ;
- La réservation d'un rendez-vous et le formulaire de diagnostic : l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b). Vous remplissez ces formulaires pour obtenir un audit ou un appel : les traiter est ce que vous nous demandez de faire ;
- Les échanges par courriel : la même base lorsqu'ils préparent une prestation, et notre intérêt légitime à répondre lorsqu'ils n'en préparent aucune.
La transmission à Meta des empreintes issues du formulaire de diagnostic, décrite plus haut, repose sur notre intérêt légitime à mesurer l'efficacité de nos campagnes (article 6.1.f). Elle ne porte que sur des empreintes irréversibles, ne sert à aucun ciblage, et vous pouvez vous y opposer à tout moment par simple courriel.
Les sous-traitants
Ce sont les seuls ; il n'y en a pas d'autres, et aucun outil interne ne s'y ajoute.
- Hostinger International Limited, 61 Lordou Vironos str., 6023 Larnaca, Chypre — hébergement du site. Serveurs situés en France ;
- Calendly LLC (États-Unis) — agenda de prise de rendez-vous ;
- un prestataire de gestion de fiches d'établissement Google (Union européenne) — formulaire de diagnostic de fiche Google ;
- Meta Platforms Ireland Ltd et Meta Platforms Inc.(États-Unis) — mesure publicitaire ;
- Google Ireland Ltd — lecture de la vidéo de présentation, viayoutube-nocookie.com, et uniquement après un clic de votre part.
Quand vous êtes client
Ce site ne collecte rien de plus lorsque vous devenez client : il n'y a ni compte, ni espace personnel, ni suivi d'usage. Les seules données qui y sont saisies sont celles des deux formulaires décrits plus haut. Ce qui se passe ensuite, accès à votre fiche Google Google, contenus que vous nous confiez, statistiques de la prestation, se traite en dehors du site et relève du contrat qui nous lie.
Ces données de prestation sont conservées pendant toute la durée du contrat, puis cinq ans après sa fin, délai de prescription applicable. Seules les factures sont gardées plus longtemps : dix ans, comme l'exige le code de commerce. À l'échéance, tout est supprimé.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données, ainsi que d'un droit à la portabilité. Pour l'exercer, écrivez à b.boutros@podiom.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.
Hébergement et transferts hors de l'Union européenne
Le site est hébergé par Hostinger International Limited, 61 Lordou Vironos str., 6023 Larnaca, Chypre. Les serveurs qui le servent sont situés en France : l'hébergement n'entraîne aucun transfert de données hors de l'Union européenne.
Le transfert vers Meta, décrit plus haut, est couvert par le Data Privacy Framework UE – États-Unis,Meta Platforms Inc. y étant certifiée, et par les clauses contractuelles types de la Commission européenne (décision 2021/914).
Deux autres services sont américains et ne sont sollicités que par un geste de votre part : Calendly, lorsque vous ouvrez l'onglet de rendez-vous, etYouTube, lorsque vous lancez la vidéo.
Ces deux transferts sont couverts par le même cadre que celui de Meta :Calendly LLC et Google LLC sont l'une et l'autre certifiées au Data Privacy Framework UE – États-Unis, avec une certification active vérifiée sur la liste officielle tenue par le département du Commerce des États-Unis.