Responsable du traitement
Le responsable du traitement est Les Avisés, établi à l’adresse indiquée dans les mentions légales. Contact confidentialité : contact@lesavises.fr.
Données susceptibles d’être traitées
Compte et authentification
Nom, email, identifiant, statut du compte, préférences et traces nécessaires à la sécurité.
Fiche professionnelle
Identité commerciale, coordonnées, activité, zone, photos, services, justificatifs et informations de gestion.
Contributions
Recommandations, avis, réponses, dates d’expérience, éléments de modération et identifiants techniques anti-fraude.
Contact et prospects
Coordonnées, contenu des messages, demandes de devis, destinataire et suivi de la demande.
Navigation et sécurité
Adresse IP transformée ou hachée lorsque possible, appareil, navigateur, journaux d’erreurs, consentements et événements de sécurité.
Paiement
Statut d’abonnement et références techniques. Les données complètes de carte sont traitées par le prestataire de paiement, pas par le site.
Des informations professionnelles déjà rendues publiques peuvent être référencées pour constituer ou corriger une fiche. Un professionnel peut demander une rectification, revendiquer sa fiche ou signaler une erreur.
Finalités et bases juridiques
| Finalité | Base utilisée |
|---|---|
| Créer et gérer les comptes, fiches, revendications et abonnements | Exécution du service ou mesures précontractuelles |
| Publier et modérer les avis et recommandations | Intérêt légitime à proposer un annuaire fiable ; consentement lorsque requis |
| Répondre aux messages et demandes de droits | Intérêt légitime, obligation légale ou consentement selon la demande |
| Prévenir la fraude, les doublons, les abus et sécuriser le site | Intérêt légitime et obligations de sécurité |
| Mesurer l’audience et améliorer les parcours | Consentement pour les traceurs non essentiels ; intérêt légitime pour les mesures strictement nécessaires |
| Respecter les obligations comptables, fiscales et contentieuses | Obligation légale et défense des droits |
Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de Les Avisés et, dans la stricte mesure nécessaire, aux prestataires d’hébergement, de messagerie, de sécurité, d’analyse, de paiement, de sauvegarde ou de maintenance. Une demande de devis est transmise au professionnel choisi.
Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, les garanties prévues par la réglementation applicable sont recherchées, notamment une décision d’adéquation ou des clauses contractuelles appropriées.
Durées de conservation
| Données | Durée indicative |
|---|---|
| Demandes de contact | 36 mois au maximum après le dernier échange, sauf besoin contentieux |
| Compte et espace professionnel | Pendant l’activité du compte, puis 36 mois après inactivité ou clôture, sous réserve des obligations légales |
| Journaux de sécurité et anti-abus | Jusqu’à 12 mois, sauf incident nécessitant une conservation plus longue |
| Facturation et pièces comptables | Durées légales applicables |
| Avis et recommandations | Pendant leur publication et la gestion des contestations, puis archivage limité lorsque nécessaire à la preuve |
Ces durées peuvent être réduites lorsque la donnée n’est plus nécessaire, ou prolongées lorsqu’une obligation légale, un litige ou la défense d’un droit l’impose.
Vos droits
Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité, ou vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer un consentement pour l’avenir.
Écrivez à contact@lesavises.fr ou utilisez la page Contact. Indiquez précisément votre demande et l’URL concernée. Un justificatif d’identité ne sera demandé qu’en cas de doute raisonnable et de manière proportionnée.
Vous disposez également du droit d’introduire une réclamation auprès de la CNIL.
Sécurité et évolution de la politique
Des mesures techniques et organisationnelles proportionnées sont mises en œuvre : contrôle des accès, mises à jour, sauvegardes, limitation des tentatives, journalisation de sécurité et réduction des données lorsque possible. Aucun système ne pouvant être garanti sans risque, tout incident sérieux est analysé et traité conformément aux obligations applicables.
Cette politique peut évoluer pour refléter les fonctions du site, les prestataires ou la réglementation. La date de mise à jour figure en haut de page.
