Phénix Tech Phénix Tech
← Retour au site

Politique de confidentialité

Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.

1. Responsable du traitement

Phénix Tech — SASU
Siège social : 13300 Salon-de-Provence, France
SIRET : 102 975 372 00016
Contact pour toute question RGPD : contact@phenix-tech.fr

Phénix Tech n'a pas désigné de délégué à la protection des données (DPO), sa désignation n'étant pas obligatoire au sens de l'article 37 du RGPD — aucune des conditions du traitement à grande échelle ou du suivi systématique n'étant remplie.

2. Données collectées

Nous collectons uniquement les données que vous nous fournissez volontairement :

FormulaireDonnéesFinalité
Contact Prénom, nom, email, service souhaité, message Répondre à votre demande
Prise de RDV Statut (particulier / professionnel), prénom, nom, email, téléphone (optionnel), sujet, date et heure Planifier un rendez-vous et adapter le cadre contractuel (B2C / B2B)
Signature électronique (LibreSign) Nom, prénom, email, adresse IP, horodatage de signature, empreinte (hash) du document signé, paraphe ou signature Preuve eIDAS simple de la conclusion du contrat de prestation

Acceptation des CGV — lorsque vous cochez la case « J'accepte les CGV » dans un formulaire, nous enregistrons (en plus des données du formulaire) la version des CGV acceptées et la date/heure de cette acceptation, à titre de preuve (Art. 13.2.c et 17.3.e RGPD).

Renonciation au droit de rétractation (consommateurs) — si vous êtes consommateur (particulier) et cochez la case de renonciation expresse sur le formulaire de prise de rendez-vous, nous enregistrons cette acceptation avec horodatage à titre de preuve, conformément à l'art. L. 221-25 du Code de la consommation. Cette renonciation vous permet de faire démarrer la prestation avant la fin du délai légal de 14 jours.

Caractère obligatoire des champs (Art. 13.2.e RGPD) : les champs marqués d'un astérisque (prénom, nom, email, sujet du rendez-vous) sont obligatoires pour traiter votre demande. Sans ces informations, nous ne pourrons ni vous répondre ni planifier de rendez-vous. Le numéro de téléphone est facultatif et sert uniquement à faciliter la prise de contact.

Données collectées automatiquement :

Données non collectées : Ce site n'utilise aucun cookie de suivi, aucun traceur publicitaire, aucun service tiers américain (Google Analytics, Meta Pixel…) et ne charge aucune ressource depuis des serveurs externes. Les polices, scripts et outil d'analytics (Umami) sont auto-hébergés sur notre propre serveur en France.

À propos d'Umami : Umami Analytics est une solution open-source que nous hébergeons nous-mêmes, exemptée de consentement par la CNIL lorsqu'elle est configurée sans cookie et limitée à la mesure d'audience d'un seul site — c'est notre cas. Votre adresse IP n'est jamais enregistrée en base, la localisation n'est jamais plus fine que la ville, et les données ne sont ni partagées avec des tiers, ni recoupées avec un autre traitement, ni utilisées pour vous suivre d'un site à l'autre. Le détail des vérifications qui l'établissent est publié dans notre dossier technique interne, tenu à disposition en cas de contrôle.

3. Bases légales des traitements

TraitementBase légale (Art. 6 RGPD)
Réponse à une demande de contactIntérêt légitime (répondre à une sollicitation commerciale)
Prise de rendez-vousExécution de mesures pré-contractuelles (Art. 6.1.b)
Logs serveur et rate limitingIntérêt légitime (sécurité du site — Art. 6.1.f)
Mesure d'audience du site (Umami)Intérêt légitime (Art. 6.1.f) — droit d'opposition ouvert, voir section 9
Signature électronique des contrats (LibreSign)Exécution du contrat (Art. 6.1.b)
Support à distance (RustDesk)Exécution du contrat (Art. 6.1.b)
Gestion commerciale et facturation (Dolibarr)Exécution du contrat (Art. 6.1.b) et obligation légale comptable (Art. 6.1.c)
Transmission du dossier au médiateur de la consommation, en cas de saisineObligation légale (Art. 6.1.c) — art. L. 612-1 et L. 616-1 du Code de la consommation
Fidélisation : proposer une prestation complémentaire à un client existantIntérêt légitime (Art. 6.1.f) — droit d'opposition ouvert dans chaque message
Publication d'un témoignage clientConsentement (Art. 6.1.a) — retirable à tout moment

Pour le formulaire de contact, le traitement repose sur notre intérêt légitime (Art. 6.1.f) à répondre aux sollicitations commerciales. Cet intérêt a été évalué au regard de vos droits : les données collectées sont minimales (identité et coordonnées), nécessaires à la réponse, et ne sont pas partagées avec des tiers.

4. Destinataires et sous-traitants

Les données collectées sont traitées par Phénix Tech (Bastien Bertorello, gérant unique) et orchestrées par n8n, un outil d'automatisation open source auto-hébergé sur notre propre serveur en France.

Dans le cadre strict de la fourniture du service, nous recourons aux sous-traitants suivants (Art. 28 RGPD) :

Sous-traitantRôleDonnées concernéesLocalisation
Infomaniak Network SA Envoi des emails de confirmation (SMTP) Prénom, nom, email, contenu du message ou confirmation de RDV Suisse (décision d'adéquation UE)
Nextcloud (self-hosted) Création de l'événement de rendez-vous dans l'agenda du gérant (CalDAV) et lecture des créneaux déjà occupés Prénom, nom, email, sujet, date et heure du rendez-vous France (serveur Phénix Tech, nextcloud.phenix-tech.fr) — aucun sous-traitant cloud tiers
LibreSign (application Nextcloud, self-hosted) Signature électronique des contrats de prestation (eIDAS simple) Nom, email, adresse IP, horodatage, hash du document signé France (serveur Phénix Tech, nextcloud.phenix-tech.fr) — aucun sous-traitant cloud tiers
Dolibarr (self-hosted) ERP interne — archivage des contrats signés, fiches tiers, facturation Identité client (nom, adresse, SIRET si pro), contrats archivés, factures émises France (serveur Phénix Tech) — aucun sous-traitant cloud tiers
RustDesk (self-hosted) Support à distance sur autorisation explicite du client pendant la prestation Adresse IP de connexion au serveur relais, identifiant de session, contenu partagé à l'écran pendant la session France (serveur Phénix Tech) — aucun relais public ou cloud tiers, connexion fermée après la prestation
Expert-comptable Tenue de la comptabilité et établissement des comptes annuels — obligation légale Données figurant sur les pièces comptables : identité, coordonnées de facturation, montants France — professionnel soumis au secret professionnel

Ces sous-traitants agissent uniquement sur nos instructions et sont liés par leurs propres engagements contractuels et réglementaires en matière de protection des données. Le formulaire Contact ne fait intervenir qu'Infomaniak (email) ; le formulaire de prise de rendez-vous fait intervenir Infomaniak (email de confirmation) et Nextcloud (création de l'événement dans l'agenda auto-hébergé).

Médiateur de la consommation — destinataire, et non sous-traitant

En application de l'article L. 612-1 du Code de la consommation, Phénix Tech adhère à la Société de la Médiation Professionnelle (SMP) (Altéritae, 5 rue Salvaing, 12000 Rodez, www.mediateur-consommation-smp.fr), médiateur de la consommation inscrit sur la liste de la Commission d'évaluation et de contrôle de la médiation de la consommation.

Uniquement en cas de saisine du médiateur — par vous ou par nous —, les données nécessaires à l'instruction du dossier lui sont transmises : votre identité, vos coordonnées, ainsi que les pièces du litige (devis, contrat, factures et échanges). Aucune donnée ne lui est transmise en dehors de ce cas.

Le médiateur n'agit pas sur nos instructions : il exerce une mission légale en toute indépendance et est responsable de traitement autonome au sens de l'article 4.7 du RGPD. Aucun accord de sous-traitance (article 28) n'est donc requis, et c'est sa propre politique qui régit ces données. Base légale de la transmission : obligation légale (article 6.1.c du RGPD). Durée de conservation appliquée par le médiateur : 2 ans. Ses coordonnées de contact pour l'exercice de vos droits figurent sur son site.

5. Transferts hors UE

Aucun transfert de données personnelles hors de l'Union européenne n'est effectué. L'ensemble du traitement — site web, logs serveur, mesure d'audience (Umami), calendrier des rendez-vous et signature électronique (Nextcloud + LibreSign), ERP (Dolibarr) et support à distance (RustDesk) — est hébergé sur notre propre infrastructure en France.

Infomaniak (Suisse), utilisé pour l'envoi des emails de confirmation, n'est pas considéré comme un transfert hors UE : la Suisse bénéficie d'une décision d'adéquation de la Commission européenne (Art. 45 RGPD, décision 2000/518/CE, renforcée en 2023).

6. Durées de conservation

DonnéeDurée de conservation
Demandes de contact3 ans à compter du dernier échange
Données de rendez-vous1 an après le rendez-vous
Contrats signés électroniquement + audit eIDAS10 ans (actes de commerce B2B, art. L. 123-22 C. com.) / 5 ans (contrats consommateurs, art. L. 110-4 C. com.)
Logs serveur (IP, User-Agent)12 mois
Statistiques de fréquentation (Umami)25 mois maximum (recommandation CNIL)
Session de support à distance (RustDesk)Aucune conservation du contenu : la session est fermée en fin de prestation. Logs de connexion au serveur relais : 12 mois (alignés sur les logs serveur)
Données ERP Dolibarr (fiches clients, factures)10 ans après la clôture de l'exercice (obligation comptable, art. L. 123-22 C. com.)
Dossier transmis au médiateur de la consommation (en cas de saisine)2 ans, durée appliquée par le médiateur selon sa propre charte — il est responsable de traitement autonome (voir section 4). Côté Phénix Tech, les pièces restent soumises aux durées ci-dessus
Coordonnées utilisées pour la fidélisation3 ans à compter du dernier contact
Témoignage publiéJusqu'au retrait de votre accord. La preuve de cet accord est conservée 3 ans après la fin de la publication

Au-delà de ces durées, les données sont supprimées de manière définitive.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Pour exercer vos droits, contactez-nous à : contact@phenix-tech.fr
Nous nous engageons à répondre dans un délai de 30 jours.

Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe ou de demandes multiples. Vous en seriez informé(e) dans le mois suivant votre demande, avec les motifs du report.

La plupart de nos traitements reposent sur l'intérêt légitime ou sur des mesures pré-contractuelles : pour ceux-là, c'est le droit d'opposition (Art. 21) qui s'applique, et non le retrait du consentement. Une seule exception : la publication d'un témoignage client, qui repose sur votre consentement et que vous pouvez retirer à tout moment (Art. 7.3).

En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

8. Sécurité des données

Une procédure interne de gestion des violations de données personnelles est en place, conforme aux articles 33 et 34 du RGPD : notification à la CNIL sous 72 heures et information des personnes concernées en cas de risque élevé pour leurs droits et libertés.

9. Cookies et mesure d'audience

Ce site n'utilise aucun cookie. Aucun traceur, aucun cookie de session, aucun cookie tiers n'est déposé sur votre navigateur. Notre outil de mesure d'audience Umami est configuré sans cookie et limité à ce seul site, ce qui le fait entrer dans le régime d'exemption de la CNIL. En conséquence, aucun bandeau de consentement n'est nécessaire — et nous ne vous en imposerons pas un pour la forme.

Une écriture technique, à découvert : notre script de mesure d'audience inscrit un indicateur (umami_human) dans le stockage de session de votre navigateur, effacé à la fermeture de l'onglet. Il ne contient aucune donnée vous concernant : il mémorise seulement, le temps de votre visite, qu'une interaction humaine a été détectée — ce qui nous évite de compter les robots dans nos statistiques. L'article 82 de la loi Informatique et Libertés vise toute écriture dans votre terminal, pas seulement les cookies : cette écriture y est donc soumise, et elle est exemptée de consentement au même titre que la mesure d'audience qu'elle sert, parce qu'elle n'a pas d'autre finalité et ne permet aucun suivi entre sites.

Ce que l'exemption ne dispense pas de vous dire : pour distinguer deux visites, notre outil calcule un identifiant de session à partir de votre adresse IP et de votre navigateur. Ni l'une ni l'autre ne sont enregistrées — aucune colonne ne les stocke — mais cet identifiant peut rester le même d'un jour à l'autre. Les statistiques que nous en tirons sont agrégées ; les données qui servent à les produire, elles, sont pseudonymisées et non anonymes. Nous préférons l'écrire ainsi plutôt que d'employer le mot « anonyme » à tort.

Vous opposer à la mesure d'audience

Cette mesure repose sur notre intérêt légitime (art. 6.1.f), pas sur votre consentement : vous pouvez vous y opposer à tout moment, sans motif et sans nous écrire. Votre choix est enregistré dans votre navigateur, sur cet appareil, et s'applique dès la page suivante : notre script de mesure n'est alors plus chargé du tout, et l'indicateur umami_human n'est plus écrit non plus.

Vos visites alimentent nos statistiques de fréquentation. Vous pouvez vous y opposer à tout moment.

10. Prise de décision automatisée

Aucun traitement effectué par Phénix Tech ne donne lieu à une prise de décision automatisée ni à du profilage au sens de l'article 22 du RGPD. Toutes les décisions concernant vos demandes sont prises par une personne physique (Bastien Bertorello, gérant unique).

11. Modification de cette politique

Cette politique peut être mise à jour pour refléter des évolutions légales ou techniques. La date de dernière mise à jour est indiquée ci-dessous.

Dernière mise à jour : 9 septembre 2026