1. Responsable du traitement
3D Mobility — Sallanches (74)
Email : contact@3d-mobility.com
Téléphone : +33 6 33 29 43 71
2. Données collectées
Nous collectons uniquement les données nécessaires :
- Formulaire de contact : nom, email, message.
- Comptes utilisateurs (back office) : nom, prénom, email, rôle, date de connexion.
- Déclarations d'heures : date, horaires, pauses, trajets et notes (employés uniquement).
- Cookies : session sécurisée (nécessaire), analytics (optionnel, anonymisé).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Répondre aux demandes de contact | Intérêt légitime (art. 6.1.f) |
| Gestion des comptes employés / admin | Exécution du contrat (art. 6.1.b) |
| Suivi des heures de travail | Obligation légale (art. 6.1.c) + contrat |
| Analytics (mesure audience) | Consentement (art. 6.1.a) |
4. Durée de conservation
- Données de contact : 3 ans après le dernier contact.
- Données RH (heures) : 5 ans (obligation légale Code du Travail).
- Logs de connexion : 12 mois.
- Consentements cookies : 13 mois.
5. Destinataires
Vos données ne sont pas vendues ni cédées. Accès limité aux personnes habilitées (admin, comptable selon périmètre). Hébergement en France (serveur Plesk dédié).
6. Vos droits (RGPD)
Conformément au RGPD et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition
Pour exercer vos droits : contact@3d-mobility.com — Réponse sous 30 jours.
Droit de réclamation : CNIL — cnil.fr
7. Cookies
Nous utilisons :
- Cookies nécessaires : session sécurisée (HTTPS, HttpOnly, SameSite=Lax), token CSRF. Durée : session.
- Cookies analytiques : Google Analytics avec IP anonymisée. Durée : 13 mois. Soumis à consentement préalable.
Vous pouvez gérer vos préférences à tout moment via le bouton .
8. Sécurité
Mesures techniques en place : HTTPS obligatoire, chiffrement des mots de passe (bcrypt), protection CSRF, en-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…), rate limiting sur l'authentification, journalisation des accès.