Politique de confidentialité
Dernière mise à jour : 1er septembre 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles décrites dans la présente politique est INFRASOFT DEVELOPMENT S.R.L., société à responsabilité limitée de droit roumain, dont le siège social est situé Șoseaua Nicolae Titulescu 10, bl. 20, sc. A, et. 9, ap. 41, Sector 1, Bucarest, Roumanie, code d’identification fiscale (CUI) 54138453.
Pour toute question relative à la présente politique ou au traitement de vos données personnelles, écrivez-nous à contact@infrasoftdev.com. Nous n’avons pas désigné de délégué à la protection des données, la nature et l’ampleur de nos traitements n’atteignant pas les seuils de l’article 37 du RGPD ; les demandes relatives à la protection des données sont traitées directement à cette adresse.
2. Données traitées et finalités
La présente politique couvre les données personnelles que nous traitons lorsque vous visitez infrasoftdev.com et lorsque vous nous contactez par son intermédiaire. Elle ne couvre pas les données que nous traitons pour le compte de nos clients dans le cadre d’un contrat ; ces traitements sont régis par l’accord de traitement des données conclu avec chaque client.
Nous ne collectons que ce que le fonctionnement de ce site et le traitement de votre demande exigent. Nous ne prenons aucune décision automatisée vous concernant au sens de l’article 22 du RGPD, nous n’établissons aucun profil de nos visiteurs et nous ne vendons pas de données personnelles. Nos activités de traitement sont les suivantes :
- Formulaire de contact — nom, société, adresse e-mail professionnelle, budget indicatif et texte de votre message. Finalité : répondre à votre demande et exécuter, à votre initiative, des mesures précontractuelles. Bases légales : art. 6(1)(b) du RGPD (mesures précontractuelles) et art. 6(1)(f) du RGPD (notre intérêt légitime à répondre aux demandes commerciales qui nous sont adressées).
- Mesure d’audience — statistiques agrégées sur l’utilisation de ce site par les visiteurs. La mesure d’audience ne s’exécute qu’après votre consentement dans le bandeau cookies. Base légale : art. 6(1)(a) du RGPD. Si vous refusez, aucun outil de mesure n’est chargé ; le site fonctionne à l’identique dans les deux cas.
- Journaux techniques — adresse IP, URL demandée, horodatage et user agent du navigateur, enregistrés dans les journaux serveur par notre hébergeur afin de délivrer le site, de détecter les abus et de diagnostiquer les incidents. Base légale : art. 6(1)(f) du RGPD (notre intérêt légitime à exploiter et à sécuriser le site).
3. Cookies
Ce site dépose un unique cookie interne (first-party). Il enregistre le choix que vous exprimez dans le bandeau cookies — acceptation ou refus — afin de ne pas vous solliciter à chaque visite et de ne charger la mesure d’audience que si vous y avez consenti.
Ce cookie ne contient aucun identifiant publicitaire et n’est pas utilisé pour vous suivre sur d’autres sites. Son nom, son contenu exact et sa durée de vie sont détaillés dans notre politique cookies, où vous pouvez également modifier ou retirer votre choix à tout moment.
4. Destinataires et sous-traitants
Nous partageons des données personnelles avec une liste volontairement restreinte de prestataires, chacun ne les traitant que sur nos instructions documentées et dans le cadre d’un accord de traitement des données conforme à l’article 28 du RGPD :
- Hébergement — Netlify, Inc. (États-Unis) héberge ce site et traite pour notre compte les journaux techniques décrits à la section 2.
- Acheminement du formulaire — votre envoi via le formulaire de contact est transmis à notre messagerie par un prestataire d’acheminement (endpoint webhook ou fournisseur d’e-mails transactionnels), qui ne le traite que pour délivrer le message.
5. Transferts hors de l’EEE
Notre hébergeur est établi aux États-Unis ; l’exploitation de ce site peut donc impliquer un transfert de données personnelles hors de l’Espace économique européen.
Lorsque des données quittent l’EEE, nous nous appuyons sur les garanties du chapitre V du RGPD : les clauses contractuelles types de la Commission européenne conclues avec le prestataire, complétées si nécessaire par des mesures techniques et organisationnelles, ou une décision d’adéquation de la Commission européenne lorsqu’elle s’applique au destinataire — par exemple une certification en cours de validité au titre du cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework).
Vous pouvez demander une copie des garanties applicables à un transfert donné en écrivant à contact@infrasoftdev.com.
6. Durées de conservation
Nous ne conservons les données personnelles que le temps nécessaire à la finalité pour laquelle elles ont été collectées, puis nous les supprimons ou les anonymisons. Les durées appliquées sont les suivantes :
- Demandes de contact — 24 mois au plus après le dernier échange avec vous. Si votre demande aboutit à un contrat, la correspondance rejoint le dossier contractuel et suit les durées de conservation que le droit commercial et fiscal roumain impose aux pièces contractuelles.
- Cookie de consentement — 12 mois, à l’issue desquels le site vous demande de nouveau votre choix.
- Journaux techniques — conservés par l’hébergeur pendant une courte période glissante à des fins de sécurité et d’exploitation, puis supprimés.
7. Vos droits
Le RGPD vous confère les droits suivants sur les données personnelles que nous détenons à votre sujet :
- Accès (art. 15) — obtenir la confirmation que nous traitons vos données et en recevoir une copie.
- Rectification (art. 16) — faire corriger les données inexactes et compléter les données incomplètes.
- Effacement (art. 17) — obtenir la suppression de vos données lorsqu’aucun fondement légal ne justifie plus leur conservation.
- Limitation (art. 18) — obtenir la limitation du traitement le temps qu’un différend relatif aux données soit résolu.
- Portabilité (art. 20) — recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine.
- Opposition (art. 21) — vous opposer aux traitements fondés sur notre intérêt légitime ; nous y mettons alors fin, sauf à démontrer des motifs légitimes impérieux prévalant sur vos intérêts.
- Retrait du consentement (art. 7(3)) — retirer à tout moment un consentement donné, avec effet pour l’avenir ; la licéité du traitement antérieur au retrait n’en est pas affectée.
8. Autorité de contrôle
Si vous estimez que le traitement de vos données personnelles méconnaît le RGPD, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle. L’autorité dont nous relevons est l’autorité roumaine : Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru 28-30, Bucarest, Roumanie, www.dataprotection.ro.
Vous pouvez également saisir l’autorité de contrôle de l’État membre de l’UE où vous résidez ou travaillez — pour les personnes résidant en France, la Commission nationale de l’informatique et des libertés (CNIL), www.cnil.fr. Nous écrire d’abord à contact@infrasoftdev.com n’est pas une condition préalable, mais c’est généralement le moyen le plus rapide de résoudre une difficulté.
9. Modifications de la présente politique
Nous révisons la présente politique chaque fois que nos traitements, nos prestataires ou le droit applicable évoluent, et nous en publions la version en vigueur sur cette page. La date figurant en haut de page indique la dernière révision.
En cas de modification substantielle — nouvelle finalité de traitement ou nouvelle catégorie de destinataires, nous la signalerons clairement sur ce site avant son entrée en vigueur. Nous ne réduirons pas les droits que la présente politique vous confère sans solliciter votre consentement.