Politique de confidentialité
Dernière mise à jour : 28 avril 2026
L’essentiel. Cette page concerne uniquement vos données en tant que visiteur ou prospect du site sakicomply.fr. On vous explique ce qu’on collecte, pourquoi, combien de temps on le garde, et comment exercer vos droits. Pas de revente de données, pas de tracking caché.
1
Qui est responsable de vos données ?
Saki Privacy est une entreprise individuelle dirigée par Léa Kloyan Senamaud, DPO externalisée et AI Act Officer.
Responsable du traitement
Léa Kloyan Senamaud
Entrepreneur Individuel (EI)
Coordonnées
66 rue des martyrs, 75009 Paris
SIRET : 982 386 930 00019
2
Périmètre de cette politique
Cette politique couvre uniquement le site vitrine. Le traitement des données pour le compte de nos clients fait l’objet de contrats séparés.
La présente politique s’applique aux données collectées auprès des visiteurs et prospects du site sakicomply.fr.
Note sur notre rôle de sous-traitant. Dans le cadre de nos missions de conseil RGPD et AI Act, Saki Privacy agit en qualité de sous-traitant au sens de l’article 28 du RGPD pour le compte de ses clients. Ce traitement est encadré par un accord de traitement de données (DPA) annexé au contrat de prestation. Il n’est pas couvert par la présente politique.
3
Quelles données collectons-nous ?
Trois types de données : ce que votre navigateur nous transmet automatiquement, ce que vous renseignez en prenant RDV, et ce que vous nous écrivez.
Navigation
Adresse IP, navigateur, pages vues, durée de visite, provenance. Collectées automatiquement.
Prise de rendez-vous (Calendly)
Nom, email pro, téléphone, entreprise et commentaire éventuel.
Contact par email
Votre adresse email et le contenu de votre message.
Navigation sur le site
Aucune donnée n’est collectée lors de votre visite. Ce site ne dépose ni cookie ni traceur.
4
Pourquoi les utilisons-nous ?
Chaque traitement a une finalité précise et une base légale. Voici le détail.
| Ce qu’on fait | Pourquoi c’est légal | Données utilisées |
| Répondre à vos demandes |
Mesures précontractuelles (art. 6.1.b) |
Email, nom, message |
| Gérer vos rendez-vous |
Mesures précontractuelles (art. 6.1.b) |
Nom, email, tél., entreprise |
| Vous informer sur nos services |
Intérêt légitime (art. 6.1.f) |
Email professionnel |
| Sécuriser le site |
Intérêt légitime (art. 6.1.f) |
IP, logs techniques (hébergeur uniquement) |
5
Cookies et traceurs
Ce site ne dépose
aucun cookie et n’utilise
aucun traceur. Une page dédiée explique tout en détail :
politique cookies →
Conformément à l’article 82 de la loi Informatique et Libertés et aux recommandations de la CNIL, aucun bandeau de consentement n’est requis puisqu’aucun traceur n’est utilisé. Les fonts (Outfit) sont auto-hébergées sur nos serveurs, aucune requête n’est faite vers Google Fonts ou tout autre CDN tiers.
Si nous devions à l’avenir mesurer l’audience du site, nous utiliserions exclusivement un outil respectueux de la vie privée (sans cookie, sans donnée personnelle, conforme aux exemptions CNIL, délibération 2020-091). Vous en seriez informé(e) via la politique cookies.
6
Qui accède à vos données ?
Vos données restent chez nous. Deux prestataires techniques y accèdent pour faire tourner le site et le système de RDV.
| Prestataire | Service | Localisation |
| Clever Cloud SAS |
Hébergement du site |
France (UE) |
| Calendly LLC |
Prise de rendez-vous |
États-Unis |
Zéro revente. Nous ne vendons, ne louons et ne partageons jamais vos données à des fins commerciales ou publicitaires.
7
Transferts hors Union européenne
Calendly est basé aux États-Unis. Le transfert est encadré par le EU-U.S. Data Privacy Framework.
Calendly adhère au EU-U.S. Data Privacy Framework (décision d’adéquation de la Commission européenne du 10 juillet 2023). En l’absence d’un tel cadre, nous exigeons des clauses contractuelles types (art. 46 RGPD) pour garantir un niveau de protection équivalent.
8
Combien de temps gardons-nous vos données ?
Le strict nécessaire. Après ces délais, suppression ou anonymisation irréversible.
| Données | Durée |
| Données prospects (contact, RDV) | 3 ans après le dernier échange |
| Cookies analytiques | 13 mois maximum |
| Logs techniques | 12 mois |
9
Vos droits sur vos données
Vous gardez le contrôle. Accès, rectification, suppression, portabilité… un email suffit.
Accès
Savoir si vos données sont traitées et en obtenir une copie.
Art. 15 RGPD
Rectification
Corriger des données inexactes ou incomplètes.
Art. 16 RGPD
Effacement
Demander la suppression de vos données.
Art. 17 RGPD
Limitation
Suspendre temporairement le traitement.
Art. 18 RGPD
Portabilité
Récupérer vos données dans un format lisible par machine.
Art. 20 RGPD
Opposition
Refuser un traitement fondé sur notre intérêt légitime.
Art. 21 RGPD
Retrait du consentement
Retirer votre consentement à tout moment, sans remettre en cause ce qui a été fait avant.
Art. 7 RGPD
Directives post-mortem
Définir ce que deviennent vos données après votre décès.
Loi Informatique et Libertés
10
Comment protégeons-nous vos données ?
Chiffrement, hébergement français, accès restreint. Les mesures de base qu’on attend d’un cabinet privacy.
- Chiffrement de toutes les communications (HTTPS/TLS)
- Hébergement sécurisé chez Clever Cloud, en France
- Accès limité aux seules personnes habilitées
- Authentification renforcée et mots de passe robustes
11
Un problème ? Contactez la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l’autorité de contrôle française.
Commission Nationale de l’Informatique et des Libertés (CNIL)
12
Modifications de cette politique
Cette politique peut évoluer. La date en haut de page vous indique la dernière version. En cas de changement important sur la façon dont vos données sont traitées, nous vous préviendrons.