1. Responsable du traitement
Le responsable du traitement des données collectées via le site Toitures Geltz est :
CHRISTOPHE GELTZ CTD
174 RUE JULES VALLES, 59553 CUINCY
Email : contact@toitures-geltz.fr
3. Données collectées et finalités
Cookies techniques (fonctionnement du site)
Le site dépose un cookie de session (cms_session) pour les zones d'administration
uniquement. Ce cookie est nécessaire au fonctionnement du site et n'est pas soumis au
consentement. Durée de vie : durée de la session de navigation.
Formulaires de contact
Lorsque vous remplissez un formulaire de contact, les données saisies (nom, email, téléphone, message…) sont stockées pour traiter votre demande.
- Base légale : exécution de mesures précontractuelles à votre demande (RGPD art. 6.1.b) ou intérêt légitime (RGPD art. 6.1.f).
- Destinataires : équipe interne de CHRISTOPHE GELTZ CTD.
- Durée de conservation : 365 jours après réception, puis suppression automatique.
Cookies de mesure d'audience
Sous réserve de votre consentement (recueilli via la bannière à votre première visite), les services suivants déposent des cookies pour mesurer l'audience du site :
- Google Analytics (G-DBX74ZG2PR) — fournisseur : Google LLC. Politique Google. Durée des cookies : 2 ans maximum.
- Microsoft Clarity — fournisseur : Microsoft Corporation. Politique Microsoft. Enregistrement des interactions (clics, scrolls). Durée des cookies : 1 an maximum.
Vous pouvez retirer votre consentement à tout moment via le lien présent dans le footer.
4. Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants sur vos données :
- Droit d'accès, de rectification et d'effacement
- Droit à la portabilité
- Droit à la limitation du traitement
- Droit d'opposition
- Droit de retirer votre consentement à tout moment
- Droit d'introduire une réclamation auprès de la CNIL (cnil.fr)
Pour exercer ces droits, contactez-nous à contact@toitures-geltz.fr.
5. Sécurité
Les données sont stockées sur les serveurs de notre hébergeur, situés en France. Mesures techniques : connexion HTTPS chiffrée, mots de passe hashés (bcrypt), authentification à deux facteurs disponible pour les comptes administrateurs, journal d'audit complet. Mesures organisationnelles : accès limité aux personnes habilitées, formation à la sécurité.
6. Transferts hors UE
Les services tiers activés (Google Analytics, Microsoft Clarity) peuvent transférer des données vers les États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et le cadre EU-U.S. Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023).
7. Modifications
Cette politique peut être modifiée à tout moment. La date de dernière mise à jour figure en haut de cette page.