01Qui est responsable de vos données ?
Le responsable de traitement est DRIMATECH, SAS, société par actions simplifiée, 108 964 925 R.C.S. Nice, 176 avenue de la Californie, 06200 Nice. Pour toute question relative à vos données : contact@drimatech.fr.
Cette politique s’applique au site, à l’assistant IA, à nos e-mails et à nos prestations. Lorsque nous traitons des données pour le compte de nos clients dans le cadre d’une prestation (par exemple un agent IA installé pour une entreprise), nous agissons en tant que sous-traitant de ce client, conformément à nos conditions générales de vente.
02Quelles données, pourquoi et combien de temps ?
Nous ne collectons que les données nécessaires à chaque finalité. Nous ne vendons aucune donnée et n’utilisons aucun cookie publicitaire.
| Traitement | Données | Finalité | Base légale | Conservation |
|---|---|---|---|---|
| Commandes et exécution des contrats | Dénomination, SIRET, numéro de TVA et adresse de l’entreprise (issus de l’annuaire officiel), secteur, e-mail et téléphone du contact, signature tracée, date d’acceptation, devis, contrat, factures, statut de paiement et d’avancement. | Établir le devis et le contrat, encaisser le paiement, exécuter et suivre la prestation, facturer. | Exécution du contrat ; obligations légales comptables et fiscales. | Durée du contrat puis 5 ans (prescription) ; factures et pièces comptables : 10 ans. |
| Paiement | Montant, références de transaction et d’abonnement. Les données de carte bancaire sont saisies directement chez Stripe : nous n’y avons jamais accès. | Encaisser les paiements uniques et récurrents, prévenir la fraude. | Exécution du contrat ; intérêt légitime (lutte contre la fraude). | Durée du contrat puis 5 ans ; 10 ans pour les pièces comptables. |
| Formulaire de contact | Nom, entreprise, e-mail, service souhaité, message. | Répondre à votre demande et, le cas échéant, établir une proposition. | Mesures précontractuelles prises à votre demande ; intérêt légitime. | 3 ans à compter du dernier échange. |
| Assistant IA du site | Messages échangés avec l’assistant. Ils ne sont enregistrés sur nos serveurs que si vous y écrivez votre adresse e-mail ; sinon, la conversation n’est pas conservée. | Répondre à vos questions sur nos offres ; si vous laissez votre e-mail, permettre à notre équipe de vous recontacter. | Intérêt légitime ; mesures précontractuelles lorsque vous demandez à être recontacté. | 3 ans à compter du dernier échange. |
| Relation commerciale (messagerie et suivi client) | E-mails échangés avec nous, coordonnées professionnelles, entreprise, historique des échanges, devis et commandes, étape de la relation. | Gérer nos échanges et notre relation commerciale. Des agents IA nous aident à classer les messages et à préparer ou envoyer des réponses, dans les limites fixées et supervisées par notre équipe. | Intérêt légitime (gestion de la relation client et prospect) ; exécution du contrat pour nos clients. | Clients : durée de la relation puis 5 ans. Prospects : 3 ans à compter du dernier contact. |
| Prospection commerciale entre professionnels | Dénomination, adresse, secteur d’activité, site web, téléphone et adresse e-mail professionnelle, issus de sources publiques (répertoire officiel des entreprises, OpenStreetMap, sites des entreprises). | Vous présenter des offres en rapport avec votre activité professionnelle. | Intérêt légitime. Chaque e-mail contient un lien de désinscription. | 3 ans à compter du dernier contact. En cas d’opposition, vos coordonnées sont conservées dans une liste d’exclusion pendant 3 ans, uniquement pour ne plus vous contacter. |
| Espace de suivi de commande | Lien de suivi privé ; si vous choisissez de rattacher la commande à un compte : identifiant Google (nom, e-mail) ou numéro de téléphone vérifié par SMS. | Vous donner accès au suivi et aux documents de votre commande. | Exécution du contrat. | Durée de la commande puis 5 ans. |
| Mesure d’audience anonyme | Pages consultées, temps passé, profondeur de lecture, type d’appareil, système, navigateur, taille d’écran, langue, site d’origine, utilisation de l’assistant (nombre de messages) et étape atteinte dans une commande. Aucun identifiant durable, aucune adresse IP, aucun contenu saisi. | Produire des statistiques de fréquentation pour améliorer le site. | Intérêt légitime ; mesure exemptée de consentement (recommandations de la CNIL). | 13 mois. |
| Suivi détaillé de la visite (avec votre accord) | En plus des données ci-dessus : identifiant de visiteur aléatoire conservé dans votre navigateur (pour reconnaître vos visites suivantes), questions posées à l’assistant IA, nom de l’entreprise sélectionnée pendant une commande. | Comprendre le parcours de chaque visiteur pour améliorer nos offres et notre accompagnement commercial. | Consentement, retirable à tout moment via « Gérer les cookies » en bas de page. | 13 mois ; le choix lui-même est redemandé après 13 mois. |
| Sécurité et prévention des abus | Adresse IP transformée en empreinte non réversible (hachage), compteurs de requêtes, journaux techniques des serveurs. | Limiter les envois abusifs de formulaires et de commandes, assurer la sécurité du service. | Intérêt légitime (sécurité). | Compteurs : de quelques minutes à 24 heures. Journaux techniques : 30 jours environ. |
À l’expiration de ces durées, les données sont supprimées ou anonymisées. Elles peuvent être conservées plus longtemps lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense d’un droit en justice.
03Intelligence artificielle
Notre assistant et nos agents utilisent des modèles d’intelligence artificielle. Lorsque vous écrivez à l’assistant ou à notre adresse e-mail, le contenu de votre message peut être transmis à notre fournisseur de modèles pour produire une réponse. De notre côté, ce contenu n’est utilisé que pour vous répondre et gérer notre relation commerciale ; nous ne l’exploitons pas pour entraîner des modèles.
Les réponses de l’assistant sont générées automatiquement et peuvent être imprécises : seuls nos devis et contrats signés nous engagent. N’y communiquez pas de données sensibles (santé, opinions, données bancaires, mots de passe).
Aucune décision produisant des effets juridiques à votre égard n’est prise sur le seul fondement d’un traitement automatisé : nos agents trient et rédigent, notre équipe garde la maîtrise des engagements commerciaux.
04Qui peut accéder à vos données ?
Vos données sont accessibles aux seules personnes habilitées de Drimatech, et à nos prestataires techniques, dans la stricte limite de leur mission et sous engagement contractuel de confidentialité et de sécurité :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Google (Firebase, Google Cloud) | Hébergement du site, base de données, fonctions serveur, authentification, génération des documents PDF, protection reCAPTCHA lors de la vérification par SMS. | Union européenne (Belgique) pour les fonctions serveur ; transferts possibles vers les États-Unis. |
| Stripe | Paiement en ligne, abonnements et prévention de la fraude. | Union européenne ; transferts possibles vers les États-Unis. |
| NVIDIA | Modèles d’intelligence artificielle utilisés par l’assistant du site et nos agents (le contenu des messages leur est transmis pour générer une réponse). | États-Unis. |
| Hébergeur de notre messagerie | Envoi, réception et stockage des e-mails de contact@drimatech.fr. | Serveurs de l’hébergeur. |
| Annuaire des entreprises (État français) | Vérification du numéro SIRET lors d’une commande : seul le SIRET est transmis. | France. |
Elles peuvent aussi être communiquées aux autorités lorsque la loi l’exige (administration fiscale, autorités judiciaires).
05Transferts hors de l’Union européenne
Certains prestataires peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par des garanties appropriées au sens du RGPD : décision d’adéquation de la Commission européenne (EU-US Data Privacy Framework) pour les prestataires qui y adhèrent, ou clauses contractuelles types adoptées par la Commission européenne. Vous pouvez obtenir une copie de ces garanties en nous écrivant.
06Sécurité
Nous protégeons vos données par des mesures adaptées : chiffrement des échanges (HTTPS), accès à l’administration réservé à des comptes autorisés, règles d’accès strictes à la base de données, liens de suivi de commande aléatoires et impossibles à deviner, adresses IP conservées sous forme d’empreinte non réversible, paiement délégué à un prestataire certifié PCI-DSS. En cas de violation de données présentant un risque pour vous, nous vous en informerons conformément au RGPD.
Le lien de suivi de commande donne accès à vos documents : ne le partagez qu’avec des personnes de confiance.
07Vos droits
Vous disposez des droits suivants sur vos données : accès, rectification, effacement, limitation, portabilité, et opposition aux traitements fondés sur notre intérêt légitime. Vous pouvez vous opposer à tout moment, sans avoir à vous justifier, à la prospection commerciale : utilisez le lien de désinscription présent dans chacun de nos e-mails, ou écrivez-nous. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès.
Pour exercer vos droits, écrivez à contact@drimatech.fr. Nous répondons dans un délai d’un mois, et pouvons vous demander de justifier de votre identité en cas de doute raisonnable. Certaines données ne peuvent pas être effacées tant que la loi nous oblige à les conserver (factures notamment).
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr).
09Modifications
Nous pouvons faire évoluer cette politique pour refléter l’évolution de nos services ou de la réglementation. La date de dernière mise à jour figure en haut de la page ; en cas de changement important, nous vous en informerons par un moyen approprié.
Une question sur ce document ? Écrivez-nous à contact@drimatech.fr.