1. À qui s'adresse cette Politique et qui traite vos données ?
Cette Politique s'applique à l'ensemble des personnes dont les données peuvent être traitées par RGPD START dans le cadre de son activité, notamment :
- les visiteurs du site www.rgpd-start.com,
- les prospects professionnels qui nous sollicitent ou téléchargent nos supports,
- les abonnés à nos communications (newsletter, contenus, invitations),
- les représentants et collaborateurs de nos clients,
- les utilisateurs de notre Plateforme de gestion de conformité RGPD,
- les participants à nos événements (webinaires, ateliers, formations),
- les candidats à un recrutement,
- nos partenaires, prestataires et sous-traitants.
Nos services s'adressant exclusivement à un public professionnel, nous ne ciblons pas les particuliers et ne traitons pas sciemment de données relatives à des mineurs.
2. Qui est responsable du traitement de vos données ?
Lorsque vous naviguez sur notre site, interagissez avec nous, participez à nos actions marketing, ou utilisez nos services, le responsable du traitement est :
Identité du responsable
Société : RGPD START
Forme juridique : SAS
Siège social : 55 Rue Gutenberg, 47250 Samazan, France
RCS : 941 699 076 R.C.S. Agen
SIRET : 94169907600019
Activités où RGPD START détermine les finalités
RGPD START détermine les finalités et les moyens des traitements lorsque ceux-ci concernent les activités suivantes :
- la gestion du site et des services associés,
- la gestion de la relation commerciale,
- la prospection B2B,
- l'organisation de webinaires ou événements,
- la gestion contractuelle et administrative des clients, partenaires et candidats.
Délégué à la Protection des Données (DPO)
Contact DPO : contact@rgpd-start.com
Adresse postale : 55 Rue Gutenberg, 47250 Samazan, France
3. Dans quels cas RGPD START agit-elle en tant que sous-traitant ?
Dans le cadre de ses prestations d'accompagnement à la conformité, de DPO externalisé, d'audit, formation ou mise à disposition d'une plateforme, RGPD START peut être amenée à traiter des données pour le compte de ses clients.
Rôle de sous-traitant
Dans ce cas :
- le client reste responsable de traitement,
- RGPD START agit en sous-traitant,
- les traitements sont strictement encadrés par un accord de traitement des données (DPA),
- le client demeure maître des données qu'il renseigne dans la Plateforme.
RGPD START n'accède aux données du client que dans la mesure strictement nécessaire à la prestation fournie et conformément à ses instructions documentées.
Cette précision est essentielle pour encadrer la responsabilité de RGPD START et garantir la transparence des rôles de chacun.
4. Quelles catégories de personnes sont concernées par nos traitements ?
Pour assurer une parfaite compréhension, nous distinguons clairement les différentes catégories de personnes dont nous pouvons traiter les données.
Visiteurs du site
Personnes naviguant sur le site sans remplir de formulaire.
Prospects professionnels (B2B)
Entreprises ou représentants d'entreprises qui sollicitent des informations, téléchargent un support, demandent une démonstration ou s'inscrivent à nos communications.
Clients
Signataires du contrat, interlocuteurs professionnels, collaborateurs impliqués dans la mise en conformité.
Utilisateurs de la Plateforme RGPD START
Personnes désignées par le client ayant accès à l'espace collaboratif (ex. DPO interne, responsable juridique, responsable RH, chefs de projets…).
Participants à nos événements
Inscrits à nos webinaires, ateliers, réunions d'information, formations professionnelles.
Abonnés newsletter
Professionnels ayant volontairement demandé à recevoir nos communications.
Candidats
Personnes postulant à une opportunité ou adressant une candidature spontanée.
Partenaires, prestataires et sous-traitants
Professionnels avec lesquels nous collaborons dans le cadre de nos prestations.
5. Quels sont nos engagements en matière de protection des données ?
RGPD START applique les principes suivants dans l'ensemble de ses traitements :
Transparence
Nous vous informons clairement des traitements réalisés, de leurs finalités et de vos droits.
Minimisation
Nous ne collectons que les données strictement nécessaires aux finalités poursuivies.
Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées aux risques, incluant notamment : chiffrement, contrôles d'accès, logs, gestion des habilitations, sauvegardes, surveillance technique, protection des systèmes.
Confidentialité
Seules les personnes habilitées ont accès à vos données, dans le cadre de leurs missions.
Responsabilité (Accountability)
Nous documentons nos traitements, évaluons les risques, encadrons nos sous-traitants et mettons à jour régulièrement nos pratiques pour garantir une conformité continue.
6. Quelles données collectons-nous et pour quelles finalités ?
RGPD START collecte uniquement les données nécessaires à la fourniture de ses services, à la gestion de la relation commerciale et au fonctionnement de sa Plateforme.
Cette section détaille, par catégorie de personnes, quelles données sont collectées, pourquoi elles le sont et sur quelle base légale elles reposent.
Visiteurs du site web
Données collectées
- Données de navigation : pages consultées, clics, durée de visite
- Données techniques : adresse IP, type de navigateur, système d'exploitation
- Cookies (techniques, de mesure d'audience, marketing – selon consentement)
Finalités
- Assurer le fonctionnement, la sécurité et l'affichage du site
- Améliorer l'expérience utilisateur et analyser la performance du site
- Mesurer l'audience (selon consentement)
- Gérer les cookies et préférences de consentement
Base légale
- Intérêt légitime (sécurité et fonctionnement du site)
- Consentement (cookies non essentiels)
Prospects
Données collectées
- Identité : nom, prénom
- Coordonnées : e-mail professionnel, téléphone
- Données professionnelles : entreprise, poste, secteur
- Historique d'interactions (emails, appels, téléchargements)
Finalités
- Répondre aux demandes d'information et aux sollicitations
- Organiser des démonstrations ou envoyer des supports demandés
- Envoyer des communications marketing B2B (newsletters, contenus, invitations)
- Réaliser des actions de prospection commerciale ciblée
Base légale
- Consentement (newsletter, téléchargements, communications marketing)
- Intérêt légitime (prospection strictement B2B, relance professionnelle)
Abonnés newsletter et communications
Données collectées
- E-mail professionnel
- Informations sur l'entreprise et le poste (selon ce que la personne fournit)
- Historique d'ouverture / clic (selon consentement)
Finalités
- Envoi de la newsletter RGPD START
- Envoi de contenus, informations professionnelles, invitations et actualités
- Analyse de performance des communications (selon consentement)
Base légale
- Consentement explicite de l'abonné
- Possibilité de retrait à tout moment via le lien de désinscription
Participants à nos événements / webinaires
Données collectées
- Identité et coordonnées
- Informations professionnelles
- Données liées à l'inscription (choix de session, support demandé)
Finalités
- Gestion des inscriptions
- Envoi des accès, supports, replays
- Suivi et statistiques internes
- Envoi d'informations complémentaires liées à l'événement
Base légale
- Exécution de mesures précontractuelles (inscription)
- Intérêt légitime (organisation d'événements professionnels)
Demandeurs de contenus / téléchargements (livrables, ebooks, guides)
Données collectées
- Identité, coordonnées, entreprise
- Informations de qualification professionnelle (poste, taille entreprise, etc.)
- Consentement pour recevoir des communications
Finalités
- Envoi du contenu demandé
- Qualification du besoin RGPD
- Prospection B2B (si consentement)
Base légale
- Exécution de mesures précontractuelles
- Consentement (case opt-in obligatoire pour communications)
Clients et représentants du client
Données collectées
- Identité et coordonnées professionnelles des contacts internes
- Informations contractuelles : entreprise, adresse, SIRET, facturation
- Données liées aux échanges (emails, réunions, support)
Finalités
- Exécution du contrat
- Communication opérationnelle tout au long de la mission
- Facturation, suivi comptable, obligations légales
- Gestion du support client et du projet RGPD
Base légale
- Exécution du contrat
- Respect d'obligations légales (comptables, fiscales)
Collaborateurs des clients (dans le cadre des missions RGPD / DPO externalisé)
Données collectées
- Identité et coordonnées professionnelles
- Rôle dans l'entreprise, participation aux processus
- Informations nécessaires à l'audit ou à la conformité RGPD
- Toujours limité au strict nécessaire et selon les instructions du client.
Finalités
- Réalisation des audits
- Élaboration de la documentation RGPD
- Animation du projet de conformité
- Échanges avec les interlocuteurs métier
Base légale
- Exécution du contrat
- Intérêt légitime du client (mise en conformité)
Partenaires / sous-traitants
Données collectées
- Identité, coordonnées, informations professionnelles
- Informations contractuelles, financières, administratives
- Suivi des prestations réalisées
Finalités
- Gestion des relations contractuelles
- Suivi des interventions
- Respect des obligations légales (facturation, fiscalité)
Base légale
- Exécution du contrat
- Obligations légales
Candidats au recrutement
Données collectées
- Identité, coordonnées
- CV, expériences, diplômes, lettre de motivation
- Informations fournies pendant les entretiens
Finalités
- Évaluation et gestion des candidatures
- Organisation des entretiens
- Constitution d'un vivier de talents (avec consentement)
Base légale
- Exécution de mesures précontractuelles
- Consentement (si conservation prolongée du dossier)
Utilisateurs de la Plateforme RGPD START
Le client reste responsable des données qu'il décide de renseigner dans la Plateforme ; RGPD START n'agit qu'à titre de sous-traitant et ne détermine ni les finalités ni les catégories de données saisies.
Données collectées
- Identité, coordonnées, rôle dans l'entreprise
- Informations professionnelles (département, responsabilités)
- Logs de connexion, actions effectuées dans la plateforme
- Contenus saisis par le client (registre, documentation, tâches, données relatives à la conformité)
- Pas de documents RH sensibles ni de données dites « sensibles » par nature, sauf si le client en saisit volontairement : dans ce cas, il en reste responsable.
Finalités
- Fournir un espace collaboratif de gestion de la conformité
- Suivre et piloter les projets RGPD
- Assurer la sécurité, la traçabilité et la maintenance du service
- Permettre les échanges entre le client et le juriste dédié
Base légale
- Exécution du contrat pour le client
- Intérêt légitime pour la sécurité et la continuité du service
- Instructions du client (rôle de sous-traitant)
Fonctionnalités d'intelligence artificielle au sein de la Plateforme
Certaines fonctionnalités de la Plateforme RGPD START reposent sur des modules d'intelligence artificielle destinés à assister les utilisateurs dans l'analyse, la génération de documents, l'automatisation de tâches et la production de rapports liés au pilotage de la conformité.
Ces modules ne traitent que les données nécessaires à la fonctionnalité utilisée, conformément aux instructions du client, qui demeure seul responsable des informations qu'il choisit d'intégrer dans la Plateforme.
RGPD START n'utilise pas les données traitées via ces fonctionnalités pour entraîner ou améliorer les modèles d'IA.
Pour en savoir plus sur l'utilisation de l'IA au sein de nos services et les garanties associées, veuillez consulter notre Politique d'utilisation de l'IA.
8. À qui vos données peuvent-elles être transmises ?
Dans le cadre de nos activités, nous ne transmettons vos données personnelles qu'à des destinataires habilités et uniquement lorsque cela est nécessaire. RGPD START veille à ce que chaque destinataire respecte un niveau de sécurité et de confidentialité conforme au RGPD.
Destinataires internes
Vos données peuvent être accessibles uniquement aux collaborateurs de RGPD START qui ont besoin d'y accéder dans le cadre de leurs fonctions :
- équipes opérationnelles en charge de l'accompagnement client,
- équipe juridique,
- équipe support,
- direction et fonctions support.
L'accès est strictement contrôlé et encadré par des habilitations internes.
Sous-traitants et partenaires
Nous faisons appel à des prestataires spécialisés pour certaines opérations (hébergement, emailing, outils collaboratifs, webinaires, plateforme technique…).
Ils interviennent uniquement pour notre compte et selon nos instructions documentées.
Ils sont contractuellement tenus :
- d'assurer un niveau de sécurité conforme au RGPD,
- de ne pas utiliser les données pour leurs propres finalités,
- de respecter nos engagements en matière de confidentialité,
- et de nous notifier tout incident de sécurité.
La majorité de nos sous-traitants est située dans l'Union européenne.
Lorsque certains prestataires sont situés hors UE, des garanties appropriées sont appliquées : Clauses Contractuelles Types, DPA, certification Data Privacy Framework, et réalisation d'un Transfer Impact Assessment (TIA).
Clients (dans le cadre de la sous-traitance RGPD)
Lorsque nous agissons comme sous-traitant, les données personnelles que nous traitons pour le compte d'un client peuvent être transmises aux personnes habilitées au sein de ce même client (DPO, direction, services concernés).
Autorités administratives ou judiciaires
Nous pouvons être amenés à communiquer certaines données si la loi nous y oblige ou à la demande d'une autorité compétente, conformément au cadre légal applicable.
9. Comment vos données sont-elles transférées ?
RGPD START peut être amenée à transférer certaines données personnelles à des destinataires internes ou externes, situés en France, dans l'Union européenne ou, de manière encadrée, en dehors de l'Espace économique européen (EEE). Tous les transferts sont réalisés dans le strict respect du RGPD et selon des garanties appropriées.
Transferts internes : qui peut accéder à vos données ?
Les données ne sont accessibles qu'aux collaborateurs habilités de RGPD START, dans la limite de leurs missions (support, exécution contractuelle, facturation, sécurité, assistance clients).
Nous appliquons un principe strict de moindre privilège et un contrôle régulier des habilitations.
Transferts au sein de l'Union européenne
Lorsque nous faisons appel à des partenaires ou sous-traitants situés dans l'Union européenne, leurs opérations sont intégralement soumises au RGPD.
Nous sélectionnons nos prestataires avec soin, en nous assurant qu'ils offrent des garanties équivalentes aux nôtres en matière de sécurité et de confidentialité.
Chaque sous-traitant :
- intervient sur instruction documentée,
- est soumis à des clauses contractuelles,
- applique des mesures de sécurité solides,
- fait l'objet d'une analyse de conformité.
Transferts hors de l'Union européenne : dans quels cas et avec quelles garanties ?
Certains de nos outils peuvent impliquer des transferts de données en dehors de l'EEE.
Ces transferts ne sont réalisés que lorsqu'ils sont indispensables au fonctionnement de nos services et toujours sous garanties appropriées, telles que :
Décision d'adéquation de la Commission européenne
Lorsqu'un pays est reconnu comme offrant un niveau de protection équivalent au RGPD.
Data Privacy Framework (DPF)
Pour certains de nos prestataires basés aux États-Unis, lorsqu'ils sont certifiés dans le cadre du DPF, ce mécanisme garantit un niveau de protection conforme au RGPD.
Clauses Contractuelles Types (CCT)
Pour les prestataires situés hors UE ne bénéficiant pas d'une décision d'adéquation ou du DPF, nous utilisons les CCT de la Commission européenne, qui imposent des obligations strictes au destinataire des données.
Transfer Impact Assessment (TIA)
Conformément aux recommandations du CEPD, chaque transfert est évalué afin de vérifier si les garanties mises en place assurent un niveau de protection substantiellement équivalent à celui de l'UE. Lorsque nécessaire, nous appliquons des mesures techniques ou organisationnelles complémentaires (chiffrement, pseudonymisation, restrictions d'accès…).
Responsabilité du client concernant la Plateforme RGPD START
Lorsque le client utilise la Plateforme RGPD START, il demeure responsable des données qu'il décide d'y saisir.
Dans ce cadre, RGPD START agit comme sous-traitant et ne transfère les données contenues dans la plateforme que pour les besoins du service, conformément au contrat et aux instructions du client.
Transparence et localisation des sous-traitants
Nous nous engageons à informer nos clients de l'identité de nos principaux sous-traitants et de leurs zones d'hébergement, conformément à l'article 28 du RGPD.
La liste actualisée de nos sous-traitants est disponible dans notre Trust Center et peut être mise à jour dans le respect de nos obligations contractuelles.
7. Pendant combien de temps conservons-nous vos données personnelles ?
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au RGPD, aux obligations légales applicables et aux recommandations de la CNIL.
Données de navigation et cookies
Les données collectées lors de la navigation sur notre site (dont les cookies) sont conservées pour des durées limitées indispensables au fonctionnement, à la sécurité et à la mesure d'audience, telles que précisées dans notre Politique de gestion des cookies.
Données de contact, de prospection et de téléchargements
Les données collectées via les formulaires (contact, démo, téléchargements, événements) sont conservées jusqu'à trois ans après le dernier échange, ou jusqu'au retrait du consentement lorsqu'il est requis.
Les abonnés à notre newsletter peuvent se désinscrire à tout moment ; les éléments nécessaires à la preuve du consentement peuvent être conservés jusqu'à trois ans.
Données contractuelles et d'exécution des prestations
Les données relatives à la relation contractuelle et à l'exécution de nos prestations sont conservées pendant toute la durée du contrat, puis archivées pour :
- 5 ans au titre de la prescription civile (gestion des litiges),
- 10 ans pour les documents comptables obligatoires.
Données issues de la Plateforme RGPD START
Les données générées via la Plateforme RGPD START sont conservées pendant toute la durée de la prestation.
À l'issue du contrat, elles sont restituées, puis archivées pendant cinq ans dans la limite de ce qui est nécessaire à la gestion de la preuve, au respect des obligations légales ou à la défense en cas de litige.
Journaux techniques (logs)
Les journaux techniques (logs de connexion et d'activité) sont conservés pour les durées strictement nécessaires à la sécurité et au bon fonctionnement du service, soit entre 6 et 12 mois, puis supprimés de manière sécurisée.
Recrutement
Les données des candidats non retenus sont conservées six mois, ou jusqu'à deux ans avec leur accord pour figurer dans notre vivier.
Les données des candidats recrutés sont intégrées au dossier du collaborateur et conservées conformément aux obligations légales en vigueur.
Partenaires et sous-traitants
Les données relatives à nos partenaires et sous-traitants (coordonnées professionnelles, informations contractuelles, suivi des missions) sont conservées pendant la durée de la relation contractuelle, puis archivées pour les durées légales applicables, notamment :
- 5 ans au titre de la prescription civile,
- 10 ans pour les documents comptables.
Fin de conservation
Au terme des durées de conservation, vos données sont supprimées de manière sécurisée ou anonymisées lorsqu'elles doivent être conservées à des fins statistiques ou de preuve.
11. Quels sont vos droits sur vos données personnelles ?
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès
Obtenir la confirmation d’un traitement et une copie de vos données.
Droit de rectification
Corriger toute donnée inexacte ou incomplète.
Droit à l'effacement
Demander la suppression lorsque les données ne sont plus nécessaires ou en cas de retrait de consentement.
Droit à la limitation
Demander la suspension temporaire du traitement en cas de contestation.
Droit à la portabilité
Recevoir vos données dans un format structuré ou les transmettre à un autre responsable.
Droit d'opposition
Vous opposer à tout moment pour des raisons tenant à votre situation particulière, et à toute prospection.
Comment exercer vos droits ?
Vous pouvez exercer vos droits à tout moment en écrivant à :
contact@rgpd-start.com
Pour des raisons de sécurité, RGPD START peut vous demander de confirmer votre identité avant de traiter votre demande.
Conformément au RGPD, nous répondons dans un délai maximum de 30 jours dans le cadre d'une demande non complexe.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
Comment gérer vos préférences (newsletter, prospection, cookies) ?
Newsletter
Vous pouvez vous désinscrire à tout moment via le lien présent dans chaque email.
Nous conservons éventuellement la preuve du consentement jusqu'à 3 ans, conformément aux recommandations de la CNIL.
Prospection commerciale
Vous pouvez vous opposer à tout envoi d'emails ou d'appels de prospection en nous écrivant à : contact@rgpd-start.com.
Cookies
Les réglages de vos cookies peuvent être modifiés à tout moment via :
- le bandeau de gestion du consentement présent sur notre site,
- ou la page dédiée : Politique de gestion des cookies.
12. Traitons-nous les données des mineurs ?
Nos services sont exclusivement destinés à un public professionnel et ne sont pas conçus pour des mineurs.
Nous ne collectons pas volontairement de données relatives à des personnes de moins de 16 ans.
Si une telle collecte involontaire était portée à notre connaissance, les données seraient immédiatement supprimées.
10. Comment assurons-nous la sécurité de vos données ?
RGPD START met en œuvre un haut niveau de protection pour garantir la sécurité, l'intégrité et la confidentialité des données personnelles que nous traitons. Notre approche combine des mesures techniques, organisationnelles et humaines, régulièrement renforcées pour tenir compte des évolutions technologiques et des risques.
Mesures techniques de sécurité
Nous appliquons des standards reconnus pour protéger les données contre toute perte, accès non autorisé ou altération, notamment :
- chiffrement des données en transit et, lorsque nécessaire, au repos,
- systèmes de détection et prévention des intrusions,
- pare-feu et solutions anti-malware,
- surveillance continue de nos infrastructures pour identifier les anomalies,
- journalisation sécurisée des accès et actions techniques,
- sauvegardes régulières et sécurisées.
Ces mesures sont adaptées en fonction de la sensibilité des données traitées et de leur exposition aux risques.
Mesures organisationnelles internes
La sécurité des données repose également sur des processus internes solides, notamment :
- politique stricte de contrôle des accès et de gestion des habilitations,
- application du principe de moindre privilège et revue régulière des droits,
- procédures documentées encadrant les traitements, la gestion des incidents et les demandes de droits,
- gestion sécurisée des mots de passe et authentification renforcée lorsque nécessaire,
- évaluations régulières des risques et mises à jour des mesures de sécurité.
Formation et sensibilisation des équipes
Tous nos collaborateurs impliqués dans le traitement de données reçoivent une formation régulière sur :
- les bonnes pratiques de cybersécurité,
- les règles de confidentialité,
- les obligations liées au RGPD,
- la gestion des incidents de sécurité.
Cette sensibilisation continue fait partie intégrante de notre démarche de conformité.
Gestion des incidents de sécurité
En cas d'incident susceptible d'affecter les données personnelles, RGPD START applique un protocole strict :
- identification et sécurisation immédiate de l'incident,
- analyse de l'impact et mesures correctives,
- documentation complète de l'événement,
- notification à la CNIL et, le cas échéant, aux personnes concernées, conformément aux articles 33 et 34 du RGPD.
Sécurité chez nos sous-traitants et partenaires
Tous nos sous-traitants sont sélectionnés pour leur capacité à garantir un niveau de sécurité approprié.
Ils sont contractuellement tenus :
- d'assurer une protection équivalente à celle de RGPD START,
- de traiter les données exclusivement sur instruction,
- de mettre en œuvre des mesures techniques et organisationnelles solides,
- de nous notifier toute violation de données,
- de permettre les audits nécessaires.
Sécurité de la Plateforme RGPD START
Notre plateforme bénéficie d'un dispositif renforcé comprenant notamment :
- contrôles d'accès stricts,
- journalisation sécurisée,
- isolation des environnements,
- sauvegardes régulières,
- politiques internes visant à empêcher toute fuite de données.
Le client reste responsable des données qu'il décide d'y intégrer et doit veiller à la sécurité des comptes utilisateurs qu'il crée.
13. Comment cette Politique est-elle mise à jour et comment nous contacter ?
Comment les mises à jour de cette Politique sont-elles effectuées ?
Nous pouvons mettre à jour cette Politique pour refléter les évolutions légales, techniques ou organisationnelles.
En cas de modification importante, nous vous en informerons par les moyens habituels (email, notification sur le site ou sur la Plateforme).
La date de mise à jour figure toujours en haut du document.
Comment nous contacter ?
Pour toute question relative à cette politique ou à la protection de vos données :
contact@rgpd-start.com
Si votre demande concerne des données traitées pour le compte d'un client (ex. via la Plateforme RGPD START), nous vous invitons à contacter directement ce client, responsable du traitement.
Questions générales
Email : contact@rgpd-start.com
Adresse : 55 Rue Gutenberg, 47250 Samazan, France
Délégué à la Protection des Données
Email DPO : contact@rgpd-start.com
Courrier : 55 Rue Gutenberg, 47250 Samazan, France
Réclamation auprès de la CNIL
Vous pouvez introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD.
Déposer une plainte CNIL