Politique de confidentialité
Cette page explique, de façon synthétique, comment Gravitek collecte et utilise vos données personnelles lorsque vous utilisez https://www.gravitek.io. Nous respectons le RGPD et la loi Informatique & Libertés.
Dernière mise à jour : 4 juin 2026
L’essentiel
Qui est responsable ?
Gravitek est responsable du traitement des données collectées sur https://www.gravitek.io. Contact : dpo@gravitek.io.
Quelles données ?
Données d’identification (nom, e‑mail, téléphone), données pro (société, poste), contenu des messages envoyés via nos formulaires, données techniques de navigation (IP, logs, user‑agent).
Pourquoi ?
- Répondre à vos demandes (contact/devis), gérer la relation commerciale.
- Améliorer le site et assurer sa sécurité (mesure d’audience, logs, prévention de la fraude).
- Vous envoyer, si vous l’acceptez, des informations (newsletter/événements).
Bases légales
- Exécution (pré)contractuelle : traitement de vos demandes et prestations.
- Intérêt légitime : amélioration, sécurité, mesure d’audience non intrusive.
- Consentement : communications marketing non essentielles / cookies facultatifs.
Avec qui ?
Sous‑traitants techniques ou outils tiers strictement nécessaires (hébergement, analytics, e‑mailing, etc.). La liste est fournie ci‑dessous. Nous ne revendons pas vos données.
Combien de temps ?
Nous conservons vos données le temps nécessaire aux finalités ci‑dessus (ex. demandes de contact : 3 ans après le dernier échange ; clients : durée du contrat + durée légale de prescription ; logs : 6 mois).
Vos droits
Accès, rectification, effacement, opposition, limitation, portabilité, directives post‑mortem. Exercez‑les à dpo@gravitek.io. Vous pouvez aussi saisir la CNIL (cnil.fr) en cas de difficulté non résolue.
Détails
Hébergement & transferts
Hébergeur du site : Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, France
Localisation des données : Union Européenne (datacenter région fr-par, Paris, France)
Transferts hors UE : L'hébergement applicatif et la mesure d'audience (Plausible) sont réalisés dans l'Union Européenne. Certains services tiers (MongoDB Atlas) peuvent impliquer des transferts vers les États-Unis, encadrés par les Clauses Contractuelles Types (CCT) et/ou l'EU-US Data Privacy Framework.
Prestataires & outils
- Analytics : Plausible (Plausible Insights OÜ, Estonie - hébergement Union Européenne) - mesure d'audience sans cookie ni donnée personnelle
- E‑mailing : Resend (Resend Inc., région Irlande) - envoi d'emails transactionnels
- Base de données : MongoDB Atlas (MongoDB Inc., région Paris, France)
- Hébergement : Scaleway SAS (France, datacenter fr-par, Paris)
Cookies & traceurs
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du site (authentification, préférences). Notre mesure d'audience (Plausible) fonctionne sans cookie et sans collecte de données personnelles : aucun consentement n'est donc requis à ce titre.
Mentions complémentaires
Base légale par finalité : Contact/devis (exécution précontractuelle), amélioration du site (intérêt légitime), newsletter (consentement).
Durées de conservation par type de données : Demandes de contact (3 ans), logs de connexion (6 mois), données clients (durée contractuelle + 5 ans). La mesure d'audience (Plausible) ne conserve aucune donnée personnelle (statistiques agrégées et anonymes).
Mesures de sécurité : Chiffrement des données en transit (HTTPS/TLS), authentification forte, sauvegarde automatisée, accès restreint aux données, monitoring de sécurité.