Politique de confidentialité
BLAIZ · blaiz.eu
1. Qui sommes nous
La présente politique explique comment BLAIZ collecte et utilise vos données personnelles lorsque vous visitez le site blaiz.eu, prenez rendez vous avec nous, recevez nos communications ou utilisez nos services.
Le responsable de traitement est BLAIZ, société par actions simplifiée au capital de 1 000 euros, immatriculée au RCS de Bordeaux sous le numéro 130 166 937, dont le siège social est situé 70 rue de Macau, 33000 Bordeaux, France, représentée par son Président, Timothé Franck.
Pour toute question relative à vos données, vous pouvez nous écrire à timothe.franck@blaiz.eu ou à l’adresse postale ci dessus. BLAIZ n’est pas tenue de désigner un délégué à la protection des données ; la personne en charge de ces questions est son Président.
2. Données collectées, finalités et bases légales
Nous ne collectons que les données nécessaires à chaque finalité. Le tableau ci dessous indique, pour chaque usage, les données concernées et la base légale qui le justifie au sens de l’article 6 du RGPD.
| Finalité | Personnes concernées | Données | Base légale |
|---|---|---|---|
| Prise de rendez vous et démonstrations | Prospects | Nom, prénom, email professionnel, cabinet, créneau choisi, informations saisies dans le formulaire | Mesures précontractuelles prises à votre demande |
| Prospection commerciale B2B par email | Avocats et collaborateurs de cabinets | Nom, prénom, fonction, cabinet, email professionnel, historique des échanges | Intérêt légitime de BLAIZ à présenter ses services à des professionnels, avec possibilité de vous y opposer à tout moment |
| Création et gestion des comptes | Utilisateurs des cabinets clients | Nom, prénom, email professionnel, identifiant Microsoft, cabinet, rôle, journaux de connexion | Exécution du contrat conclu avec le cabinet |
| Support et relation client | Utilisateurs et contacts des clients | Échanges, demandes, informations techniques nécessaires au diagnostic | Exécution du contrat |
| Facturation | Contacts administratifs des clients | Nom, coordonnées de facturation, historique des paiements | Exécution du contrat et obligations légales comptables |
| Sécurité du site et du service | Visiteurs et utilisateurs | Adresse IP, journaux techniques | Intérêt légitime de BLAIZ à sécuriser ses services |
Nous ne vendons jamais vos données et ne les utilisons pas pour de la publicité ciblée.
3. Durées de conservation
Vos données sont conservées le temps nécessaire à la finalité poursuivie, puis supprimées ou anonymisées.
| Données | Durée de conservation |
|---|---|
| Prospects sans suite | 3 ans à compter du dernier contact émanant de vous |
| Comptes utilisateurs | Durée du contrat avec le cabinet, puis suppression dans un délai de [30] jours |
| Documents de facturation | 10 ans (obligation comptable) |
| Journaux techniques et de sécurité | 12 mois maximum |
En cas de litige, certaines données peuvent être conservées en archive intermédiaire, à accès restreint, pendant la durée de prescription applicable.
4. Destinataires et sous traitants
Vos données sont accessibles aux seules personnes de BLAIZ qui en ont besoin pour leurs missions. Elles sont aussi traitées par les prestataires ci dessous, liés à BLAIZ par un accord de traitement des données conforme à l’article 28 du RGPD.
| Prestataire | Rôle | Localisation des données | Garantie de transfert |
|---|---|---|---|
| Vercel Inc. (États Unis) | Hébergement du site et de l’application web | Union européenne (Irlande) | Data Privacy Framework |
| Supabase | Base de données | Union européenne (Irlande, AWS eu-west-1) | Clauses contractuelles types (DPA Supabase) |
| Hetzner Online GmbH (Allemagne) | Hébergement et exécution des modèles d’IA | Union européenne ([Allemagne ou Finlande]) | Aucun transfert |
| Cal.com, Inc. (États Unis) | Prise de rendez vous | États Unis | Clauses contractuelles types ou Data Privacy Framework |
| Lempire SAS, éditeur de lemlist (France) | Prospection et emails | Espace économique européen | Aucun transfert |
Vos données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi l’exige.
5. Transferts hors de l’Union européenne
Toutes les données de nos services sont stockées dans l’Union européenne. Certains de nos prestataires sont toutefois des sociétés américaines ou ont des filiales hors de l’Union, ce qui peut constituer un transfert au sens du RGPD.
Ces transferts sont encadrés soit par la certification du prestataire au Data Privacy Framework UE États Unis, reconnu adéquat par la Commission européenne le 10 juillet 2023, soit par les clauses contractuelles types adoptées par la Commission européenne. Vous pouvez obtenir une copie de ces garanties en nous écrivant à l’adresse indiquée en section 1.
6. Données traitées pour le compte des cabinets clients
Lorsqu’un cabinet utilise Blaiz, les emails, pièces jointes et documents qu’il traite restent dans son propre environnement Microsoft 365 (Outlook et SharePoint). Pour ces données, le cabinet est responsable de traitement et BLAIZ agit uniquement en qualité de sous traitant, sur ses instructions, dans le cadre d’un accord de traitement des données (DPA) signé avec lui.
BLAIZ s’engage à ne stocker que les informations strictement nécessaires au fonctionnement du service, à les chiffrer, à ne jamais les utiliser pour entraîner des modèles d’intelligence artificielle, et à respecter le secret professionnel auquel sont tenus ses clients. Les traitements d’intelligence artificielle sont réalisés sur des serveurs situés dans l’Union européenne.
Si vos données figurent dans des échanges traités par un cabinet client, nous vous invitons à exercer vos droits directement auprès de ce cabinet. Toute demande qui nous parviendrait lui sera transmise.
7. Sécurité des données
BLAIZ met en œuvre des mesures techniques et organisationnelles adaptées à la sensibilité des données de ses clients : chiffrement des données en transit et au repos, chiffrement applicatif des informations sensibles avec des clés propres à chaque cabinet, cloisonnement des données entre clients, contrôle strict des accès et authentification via le compte Microsoft du cabinet, journalisation des accès.
Nos principaux hébergeurs disposent eux mêmes de certifications reconnues, notamment ISO/IEC 27001. En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous notifierons la CNIL et, le cas échéant, les personnes concernées dans les délais prévus par le RGPD.
8. Cookies et traceurs
Le site utilise des cookies strictement nécessaires à son fonctionnement et à sa sécurité, qui ne requièrent pas votre consentement. Le module de prise de rendez vous Cal.com peut déposer ses propres cookies lorsque vous l’utilisez.
9. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation et de portabilité de vos données, ainsi que d’un droit d’opposition, notamment à la prospection commerciale, que vous pouvez exercer à tout moment via le lien de désinscription présent dans chacun de nos emails. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment. Vous pouvez enfin définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez nous à timothe.franck@blaiz.eu ou à l’adresse postale indiquée en section 1. Nous répondons dans un délai d’un mois, et pourrons vous demander de justifier de votre identité en cas de doute raisonnable.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
10. Modifications
Nous pouvons mettre à jour cette politique pour refléter l’évolution de nos services ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de changement important, notamment l’ajout d’un nouveau sous traitant, nous en informerons nos clients par email avant son entrée en vigueur.
Dernière mise à jour : [date de publication].