1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site est :
Éditeur du site : [Nom du client final]
Forme juridique : [Forme juridique]
Adresse : [Adresse complète du client final]
SIRET / immatriculation : [Numéro SIRET ou numéro d’immatriculation]
E-mail de contact pour les données personnelles : [email@exemple.fr]
Dans le cadre d’un site réalisé à partir d’un template, le vendeur ou créateur du template n’est pas automatiquement responsable du traitement des données du site final. Le client qui publie et exploite le site doit compléter cette rubrique avec ses propres informations.
2. Données personnelles pouvant être collectées
Les données personnelles sont les informations permettant d’identifier directement ou indirectement une personne physique.
Selon les fonctionnalités réellement activées sur le site, les données suivantes peuvent être collectées :
- nom et prénom, si un formulaire les demande ;
- adresse e-mail ;
- numéro de téléphone, si le champ est proposé ;
- contenu du message envoyé via le formulaire de contact ;
- données techniques de navigation : adresse IP, type de navigateur, appareil utilisé, pages consultées ;
- données liées aux cookies ou traceurs, lorsque ceux-ci sont utilisés.
Le site ne doit pas demander de données sensibles, sauf nécessité particulière, base légale appropriée et information spécifique des personnes concernées.
3. Finalités et bases légales des traitements
Les données personnelles sont collectées uniquement pour des objectifs déterminés, explicites et légitimes.
| Finalité | Données concernées | Base légale | Exemple d’utilisation |
|---|---|---|---|
| Répondre aux demandes envoyées via le formulaire de contact | Nom, e-mail, téléphone, message | Intérêt légitime ou mesures précontractuelles | Répondre à une question, préparer une réservation ou une demande d’information |
| Gérer une demande de réservation ou de devis | Coordonnées, demande, dates souhaitées | Mesures précontractuelles ou exécution d’un contrat | Préparer une offre, confirmer une disponibilité, organiser un séjour |
| Assurer le bon fonctionnement technique du site | Données techniques, journaux de connexion | Intérêt légitime | Sécurité, maintenance, prévention des erreurs techniques |
| Mesurer l’audience du site | Données de navigation, cookies statistiques | Consentement ou exemption selon l’outil utilisé | Comprendre les pages visitées et améliorer le site |
| Envoyer une newsletter, si cette option est activée | Adresse e-mail | Consentement | Informer l’utilisateur d’offres, nouveautés ou actualités |
4. Formulaires de contact et de réservation
Lorsque vous utilisez un formulaire présent sur le site, les informations saisies sont transmises à [Nom du client final] afin de traiter votre demande.
Les champs obligatoires doivent être clairement indiqués dans le formulaire. À défaut de renseigner ces champs, la demande pourrait ne pas être traitée.
Les données transmises via les formulaires ne sont pas utilisées à des fins de prospection commerciale sans consentement préalable lorsque celui-ci est requis.
Mention courte conseillée sous chaque formulaire :
Les informations recueillies via ce formulaire sont utilisées uniquement pour répondre
à votre demande. Vous pouvez exercer vos droits en écrivant à
[email@exemple.fr].
6. Destinataires des données
Les données collectées sont destinées à [Nom du client final] et aux personnes habilitées à traiter les demandes reçues via le site.
Elles peuvent également être transmises à des prestataires techniques intervenant pour le fonctionnement du site, par exemple :
- hébergeur du site ;
- prestataire de maintenance ;
- outil de formulaire ;
- solution de mesure d’audience ;
- solution d’e-mailing, si une newsletter est proposée ;
- prestataire de réservation ou de paiement, si ces fonctions existent.
Ces prestataires ne doivent accéder aux données que dans la limite nécessaire à leur mission.
7. Durées de conservation
Les données personnelles sont conservées pendant une durée limitée, proportionnée à la finalité pour laquelle elles ont été collectées.
| Type de données | Durée indicative de conservation | À adapter par le client final |
|---|---|---|
| Demandes via formulaire de contact | Jusqu’à 3 ans après le dernier contact | Oui, selon l’activité réelle |
| Données liées à une réservation ou relation commerciale | Durée de la relation contractuelle, puis archivage selon les obligations légales | Oui |
| Données de prospection ou newsletter | Jusqu’au retrait du consentement ou 3 ans après le dernier contact actif | Oui |
| Cookies | Durée variable selon le cookie utilisé | Oui, à préciser dans une politique cookies |
| Logs techniques de sécurité | Durée limitée selon les besoins de sécurité et les pratiques de l’hébergeur | Oui |
8. Vos droits sur vos données
Conformément à la réglementation applicable en matière de données personnelles, vous pouvez disposer des droits suivants :
- droit d’accès à vos données ;
- droit de rectification des données inexactes ;
- droit à l’effacement, dans les cas prévus par la réglementation ;
- droit à la limitation du traitement ;
- droit d’opposition à certains traitements ;
- droit à la portabilité des données, lorsque ce droit est applicable ;
- droit de retirer votre consentement à tout moment lorsque le traitement repose sur le consentement.
Pour exercer vos droits, vous pouvez écrire à : [email@exemple.fr].
Vous pouvez également introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
9. Sécurité des données
[Nom du client final] met en œuvre des mesures raisonnables destinées à protéger les données personnelles contre la perte, l’accès non autorisé, la modification ou la divulgation.
Ces mesures peuvent notamment inclure :
- l’utilisation du protocole HTTPS ;
- la limitation des accès aux données aux personnes habilitées ;
- la mise à jour régulière des outils et extensions utilisés ;
- la sauvegarde et la sécurisation de l’environnement d’hébergement ;
- la suppression régulière des données devenues inutiles.
Le client final doit vérifier avec son hébergeur et ses prestataires que les mesures techniques réellement mises en œuvre sont cohérentes avec les traitements effectués.
10. Transferts éventuels hors Union européenne
Certains outils tiers, notamment statistiques, vidéo, e-mailing, réservation, paiement ou cartographie, peuvent impliquer un traitement de données en dehors de l’Union européenne.
Si de tels outils sont utilisés, le client final doit identifier les prestataires concernés et vérifier que des garanties appropriées sont mises en place conformément à la réglementation applicable.
À personnaliser : supprimer ou compléter cette rubrique selon les services réellement intégrés au site final.
11. Mise à jour de la politique
La présente politique de confidentialité peut être modifiée afin de tenir compte des évolutions du site, des outils utilisés ou de la réglementation applicable.
Date de dernière mise à jour : [Date de mise à jour].