Skip to content

Politique de confidentialité

En vigueur au : 20/08/2026 — v1.0

La présente politique de confidentialité décrit comment Groupe Saint Michel collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez le site , conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi n°78-17 du 6 janvier 1978 « Informatique et Libertés » modifiée.

1. Responsable de traitement

Le responsable du traitement des données personnelles est :

Groupe Saint Michel

Siège social : 39 rue Martin Peller 51100 Reims

Email de contact RGPD : secretariat.direction@groupesaintmichel.fr

2. Données collectées et finalités

Les données personnelles collectées dépendent de votre utilisation du site :

Formulaire de contact / devis

  • Données collectées : nom, prénom, email, téléphone, message
  • Finalité : répondre à votre demande de contact ou de devis
  • Base légale : mesures précontractuelles (article 6.1.b du RGPD)
  • Durée de conservation : 3 ans après le dernier échange

Données de navigation (collecte automatique)

  • Données collectées : adresse IP, type de navigateur, système d’exploitation, pages visitées, date et heure de connexion
  • Finalité : assurer le fonctionnement technique du site, sécurité, statistiques de fréquentation
  • Base légale : intérêt légitime (article 6.1.f du RGPD)
  • Durée de conservation : 1 an (logs techniques)

3. Hébergement

Les données personnelles sont hébergées par :

Hidora S.A.

Rue des Charmilles, 8, 1203 Genève, Suisse

Téléphone : +41 22 552 14 14

Email : contact@hidora.com

Immatriculation : CH-660.2.661.016-5

La Suisse bénéficie d’une décision d’adéquation de la Commission européenne du 26 juillet 2000, garantissant un niveau de protection des données équivalent à celui de l’UE.

4. Mesures de sécurité

Groupe Saint Michel met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données personnelles :

  • Chiffrement des communications via HTTPS / TLS 1.3
  • Chiffrement des mots de passe (bcrypt / argon2)
  • Sauvegardes automatiques quotidiennes chez l’hébergeur
  • Pare-feu applicatif (WAF)
  • Supervision de sécurité (SIEM)
  • Mises à jour de sécurité régulières
  • Accès restreint aux données (authentification forte pour l’équipe technique)
  • Journalisation des accès conservée 1 an

5. Sous-traitants et destinataires

Vos données peuvent être transmises aux sous-traitants suivants, tous soumis à des obligations de confidentialité et de sécurité conformes au RGPD :

Sous-traitantRôlePays
Hidora S.A.HébergementSuisse
ZetrucMaintenance techniqueFrance
Google LLCAnalytics (GA4)États-Unis
Brevo (ex-Sendinblue)EmailingFrance
Meta PlatformsPublicité (Pixel Facebook/Instagram)États-Unis

6. Transferts de données hors UE

Certains de nos sous-traitants sont situés en dehors de l’Union européenne. Ces transferts sont encadrés par les garanties suivantes :

  • Suisse (Hidora) : décision d’adéquation de la Commission européenne du 26 juillet 2000.
  • États-Unis : Data Privacy Framework (DPF) UE-États-Unis, adopté par la Commission européenne le 10 juillet 2023 (décision d’adéquation C(2023) 4745), et/ou clauses contractuelles types (CCT) de la Commission européenne.

7. Cookies

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la visite d’un site internet. Conformément à la directive ePrivacy et aux recommandations de la CNIL, nous utilisons les catégories de cookies suivantes :

Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du site (session, sécurité, préférences de cookies). Ils ne nécessitent pas votre consentement.

Cookies analytiques / de mesure d’audience

Ces cookies permettent de mesurer la fréquentation et les performances du site :

  • Google Analytics 4 : mesure d’audience, rapports de navigation. Durée : 14 mois maximum.

Cookies publicitaires / de ciblage

Ces cookies sont utilisés pour afficher des publicités personnalisées et mesurer leur efficacité :

  • Meta Pixel : suivi des conversions Facebook et Instagram.

Durée de conservation des cookies

Conformément aux recommandations de la CNIL, les cookies ont une durée de vie maximale de 13 mois. Votre consentement est renouvelé à chaque expiration.

Gestion de vos préférences

Vous pouvez configurer votre navigateur pour accepter ou refuser les cookies, ou pour être alerté lorsqu’un cookie est déposé. Consultez les paramètres de votre navigateur pour plus d’informations.

8. Vos droits

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :

  • Droit d’accès (article 15) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
  • Droit de rectification (article 16) : faire corriger des données inexactes ou incomplètes.
  • Droit à l’effacement (article 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation (article 18) : demander la suspension du traitement de vos données dans certains cas.
  • Droit d’opposition (article 21) : vous opposer au traitement de vos données, notamment à des fins de prospection commerciale.
  • Droit à la portabilité (article 20) : recevoir vos données dans un format structuré et couramment utilisé.
  • Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement.
  • Directives post-mortem : définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).

Pour exercer ces droits :

Écrivez-nous à : secretariat.direction@groupesaintmichel.fr

Nous nous engageons à répondre dans un délai d’un mois à compter de la réception de votre demande. Une pièce d’identité pourra être demandée en cas de doute raisonnable sur votre identité.

9. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :

CNIL

3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Téléphone : 01 53 73 22 22

Site web : www.cnil.fr

10. Violation de données personnelles

En cas de violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés, Groupe Saint Michel s’engage à :

  • Notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance (article 33 du RGPD) ;
  • Informer les personnes concernées dans les meilleurs délais si la violation est susceptible d’engendrer un risque élevé pour leurs droits et libertés (article 34 du RGPD).

11. Modifications de la politique

Groupe Saint Michel se réserve le droit de modifier la présente politique de confidentialité à tout moment. La version en vigueur est celle accessible sur le site. En cas de modification substantielle, une notification sera affichée sur le site.

Date de dernière mise à jour : 20/08/2026.

Cette politique de confidentialité constitue un modèle type généré automatiquement intégrant les mesures de sécurité standard Zetruc, l’hébergement Hidora et les durées de conservation recommandées par la CNIL. Une relecture par un professionnel du droit est recommandée avant publication.