Document légal
Politique de confidentialité
Mis à jour 9 juin 2026
Politique de confidentialité
La présente politique de confidentialité décrit la manière dont Alexandre RIBES — La Boîte à Code (ci-après « nous », « notre », « nos ») collecte, utilise, conserve et protège les données personnelles des utilisateurs du site laboiteacode.fr (ci-après le « Site »), conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi française n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).
1. Responsable du traitement
- Responsable du traitement : Alexandre RIBES (Entreprise individuelle), exerçant sous le nom commercial « La Boîte à Code »
- SIRET : 84004868000051
- Adresse : [à compléter avec l'adresse du siège]
- Email : alexandre@laboiteacode.fr
- Téléphone : +33 6 60 59 28 71
2. Délégué à la protection des données (DPO)
En l'absence d'obligation légale de désigner un DPO au sens de l'article 37 du RGPD, le point de contact pour toute question relative à la protection de vos données personnelles est :
- Contact : Alexandre Ribes
- Email : alexandre@laboiteacode.fr
3. Données collectées
Nous collectons et traitons les catégories de données personnelles suivantes :
3.1 Données fournies directement par l'utilisateur
- Via les formulaires de contact / demande de devis : nom, prénom, adresse email, numéro de téléphone, raison sociale (le cas échéant), contenu du message.
- Dans le cadre de la relation contractuelle : coordonnées de facturation, données bancaires nécessaires au paiement (traitées par notre prestataire de paiement, jamais stockées par nos soins).
3.2 Données collectées automatiquement
- Données de navigation : adresse IP, type et version de navigateur, système d'exploitation, pages consultées, date et heure de connexion, site référent.
- Cookies et traceurs : voir la Politique de cookies.
4. Finalités et bases légales du traitement
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Répondre aux demandes de contact ou de devis | Mesures précontractuelles à la demande de la personne (art. 6.1.b RGPD) | 3 ans à compter du dernier contact |
| Exécution des contrats clients (devis, facturation, livraison) | Exécution du contrat (art. 6.1.b RGPD) | Durée du contrat + 5 ans (prescription civile) |
| Obligations comptables et fiscales | Obligation légale (art. 6.1.c RGPD) | 10 ans (Code de commerce) |
| Mesure d'audience et amélioration du Site | Consentement (art. 6.1.a RGPD) ou intérêt légitime selon l'outil | 13 mois maximum |
| Prospection commerciale auprès de clients existants | Intérêt légitime (art. 6.1.f RGPD) | Jusqu'à opposition |
| Lutte contre la fraude et incidents de sécurité | Intérêt légitime (art. 6.1.f RGPD) | 1 an |
| Hébergement et exploitation des données traitées pour le compte de Clients professionnels | Exécution du contrat (art. 6.1.b RGPD) — La Boîte à Code agit en qualité de sous-traitant au sens de l'art. 28 RGPD | Durée du contrat de prestation |
5. Destinataires des données
Vos données personnelles sont destinées à Alexandre Ribes en sa qualité de responsable du traitement. Elles peuvent être transmises, dans la stricte mesure nécessaire à l'accomplissement des finalités précitées, aux destinataires suivants :
- Sous-traitants techniques : hébergeur (OVH), prestataire d'envoi d'emails, outil de gestion de la relation client, prestataire de paiement.
- Tiers prestataires intervenant dans le cadre d'une mission, sous condition d'un engagement de confidentialité.
- Autorités publiques lorsqu'une obligation légale l'impose.
Aucune donnée personnelle n'est cédée, louée ou échangée à des fins commerciales avec des tiers.
6. Transferts hors Union européenne
Les données collectées via le Site sont hébergées au sein de l'Union européenne (OVH, France). À ce jour, aucun outil de mesure d'audience ou de publicité tiers n'est implanté sur le Site, et aucun transfert structurel de données hors UE n'est effectué.
En cas d'évolution de cette configuration (ajout d'un service tiers susceptible de transférer des données hors UE), la présente politique sera mise à jour et nous nous assurons que tout transfert sera encadré par l'un des mécanismes prévus par les articles 44 à 49 du RGPD :
- décision d'adéquation de la Commission européenne (par exemple le Data Privacy Framework pour les États-Unis depuis le 10 juillet 2023) ;
- clauses contractuelles types adoptées par la Commission européenne (décision 2021/914/UE) ;
- toute autre garantie appropriée au sens du RGPD.
6 bis. Décisions automatisées
Aucune décision produisant des effets juridiques à votre égard ou vous affectant de manière significative n'est prise sur la seule base d'un traitement automatisé, y compris le profilage.
6 ter. Hébergement de données pour le compte de Clients professionnels
Dans le cadre de prestations d'hébergement, La Boîte à Code peut être amenée à traiter des données personnelles pour le compte d'un Client professionnel. Dans ce cas, La Boîte à Code agit en qualité de sous-traitant au sens de l'article 28 du RGPD, et le Client professionnel demeure le responsable du traitement.
Les modalités de cette sous-traitance sont précisées dans l'avenant de sous-traitance (DPA) annexé aux Conditions Générales de Vente, qui définit notamment :
- les catégories de données traitées et de personnes concernées ;
- les obligations de sécurité et de confidentialité ;
- les conditions de recours à des sous-traitants ultérieurs (notamment OVH) ;
- les modalités de notification d'une violation de données ;
- les modalités de restitution ou de suppression des données en fin de contrat.
La présente politique de confidentialité ne s'applique pas aux données traitées pour le compte du Client professionnel : ce dernier doit publier sa propre politique vis-à-vis de ses utilisateurs finaux.
7. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre toute destruction, perte, altération, divulgation ou accès non autorisé : chiffrement TLS, sauvegardes régulières, gestion stricte des accès, hébergement chez un prestataire conforme.
8. Vos droits
Conformément à la réglementation applicable, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15 RGPD)
- Droit de rectification (art. 16 RGPD)
- Droit à l'effacement ou « droit à l'oubli » (art. 17 RGPD)
- Droit à la limitation du traitement (art. 18 RGPD)
- Droit à la portabilité (art. 20 RGPD)
- Droit d'opposition (art. 21 RGPD)
- Droit de retirer votre consentement à tout moment, sans que cela ne remette en cause la licéité des traitements antérieurs
- Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 Loi Informatique et Libertés)
Comment exercer vos droits
Vous pouvez exercer ces droits :
- Par email : alexandre@laboiteacode.fr
- Par courrier : [adresse postale à compléter]
Pour des raisons de sécurité, une copie de votre pièce d'identité pourra vous être demandée afin de vérifier votre identité. Une réponse vous sera adressée dans un délai d'un (1) mois à compter de la réception de la demande, prolongeable de deux (2) mois en cas de complexité.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Adresse : 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
- Téléphone : +33 1 53 73 22 22
- Site web : https://www.cnil.fr
9. Cookies
L'utilisation de cookies et autres traceurs sur le Site est décrite dans notre Politique de cookies.
10. Modifications
La présente politique peut être modifiée à tout moment afin de tenir compte d'évolutions légales, jurisprudentielles, éditoriales ou techniques. La date de dernière mise à jour figure en tête du présent document.