Politique de confidentialité

Dernière mise à jour : 19 août 2026

La présente politique de confidentialité explique comment Haxoris OÜ, Lõõtsa tn 5, 11415 Tallinn, Estonie (ci-après « nous »), traite les données à caractère personnel lorsque vous consultez notre site haxoris.com (ci-après « le site »), nous écrivez au moyen de notre formulaire de contact ou faites appel à nos services. Elle décrit également vos droits et la manière dont la loi les protège.

Responsable du traitement : Haxoris OÜ, Lõõtsa tn 5, 11415 Tallinn, Estonie.
Contact : info@haxoris.com

1. Les données que nous collectons

Lorsque vous utilisez notre formulaire de contact, nous collectons les données que vous y renseignez : prénom et nom, adresse e-mail et contenu de votre message (y compris les informations que vous choisissez d’y ajouter). Nous pouvons également collecter des données techniques générées par votre utilisation du site : adresse IP, type et version du navigateur, pages consultées, date et heure de la visite, temps passé sur les pages et identifiants de votre appareil. Votre nom et votre adresse e-mail nous sont nécessaires pour vous répondre : sans eux, nous ne pouvons pas traiter votre demande. Toutes les autres informations que vous nous transmettez sont facultatives.

2. Finalités et bases légales (RGPD)

Nous ne traitons des données à caractère personnel que lorsque nous disposons d’une base légale valable au titre de l’article 6 du règlement (UE) 2016/679 (RGPD) :

  • Réponse à votre demande et mesures précontractuelles — article 6, paragraphe 1, point b) : répondre à la demande que vous nous adressez au moyen du formulaire de contact, vous informer sur les services au sujet desquels vous nous interrogez ou établir un devis.
  • Intérêt légitime — article 6, paragraphe 1, point f) : exploiter, sécuriser et améliorer le site, prévenir les abus et la fraude, conserver la trace de nos échanges commerciaux et faire valoir nos droits. Nous mettons en balance nos intérêts et vos droits et libertés.
  • Consentement — article 6, paragraphe 1, point a) : conserver vos coordonnées pour des échanges ultérieurs allant au-delà de votre demande initiale et vous adresser, si vous le souhaitez, des informations sur nos services ; c’est également sur cette base que nous déposons les cookies et autres traceurs de mesure d’audience et de marketing, qui ne sont pas nécessaires au fonctionnement du site. Vous pouvez retirer votre consentement à tout moment ; ce retrait ne remet pas en cause la licéité du traitement effectué jusque-là.

Nous n’avons pas recours à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.

3. Cookies et autres traceurs

Dans l’Espace économique européen (EEE), au Royaume-Uni et en Suisse, nous ne déposons les cookies et autres traceurs qui ne sont pas nécessaires au fonctionnement du site qu’avec votre consentement préalable. Si vous acceptez la catégorie Statistiques, nous chargeons Google Analytics 4 (Google Ireland Limited), qui mesure l’utilisation du site, et Microsoft Clarity (Microsoft Ireland Operations Limited), qui enregistre des données comportementales telles que les cartes de chaleur (heatmaps) et les enregistrements de session, afin de nous aider à améliorer le site. Tant que vous n’avez pas choisi, rien n’est chargé dans ces catégories.

Nous ne déposons actuellement aucun cookie publicitaire. La catégorie Marketing ne pilote que les signaux de consentement que nous transmettons à Google Consent Mode, afin que tout outil publicitaire que nous pourrions activer à l’avenir respecte le choix que vous avez déjà exprimé.

  • Les cookies de mesure d’audience et de marketing sont facultatifs — nous ne les chargeons que si vous les acceptez dans notre bandeau de consentement.
  • Vous pouvez modifier ou retirer vos choix à tout moment depuis notre politique de cookies, dont le lien figure en bas de chaque page.
  • Vous y trouverez le détail des catégories, le nom des traceurs, leur durée de conservation et les sociétés qui les déposent.
  • Pour savoir comment ces sociétés traitent les données, consultez la déclaration de confidentialité de Microsoft et les règles de confidentialité de Google.

4. Durées de conservation

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités énoncées ci-dessus :

  • Correspondance issue du formulaire de contact : jusqu’à 12 mois après le dernier échange, sauf si une conservation plus longue est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.
  • Données traitées sur la base de votre consentement, par exemple à des fins de marketing : jusqu’au retrait de votre consentement.
  • Journaux techniques et données de sécurité : en principe de 6 à 12 mois, sauf si une conservation plus longue est nécessaire à la sécurité ou à la conformité réglementaire.

À l’expiration de ces durées, nous effaçons les données de manière sécurisée ou nous les anonymisons.

5. Destinataires et sous-traitants

Nous ne communiquons des données à caractère personnel qu’à des prestataires de confiance agissant sur nos instructions, et uniquement dans la mesure nécessaire au fonctionnement du site et à la fourniture de nos services. Nous faisons actuellement appel aux sous-traitants suivants :

  • Cloudflare — hébergement et diffusion du site, ainsi que le contrôle anti-robot Turnstile de nos formulaires.
  • Mailtrap — acheminement des e-mails générés par notre formulaire de contact et par notre formulaire de demande d’exemple de rapport.
  • Google — Google Analytics 4, uniquement si vous acceptez les cookies de mesure d’audience.
  • Microsoft — Microsoft Clarity, uniquement si vous acceptez les cookies de mesure d’audience.

Ces sous-traitants sont liés par un contrat de sous-traitance au sens de l’article 28 du RGPD ainsi que par des obligations de confidentialité et de sécurité. Nous ne vendons pas vos données à caractère personnel.

6. Transferts de données vers des pays tiers

Si des données à caractère personnel sont transférées en dehors de l’EEE, du Royaume-Uni ou de la Suisse, par exemple vers des prestataires établis dans des pays dont le niveau de protection peut être inférieur, nous mettons en œuvre des garanties appropriées : les clauses contractuelles types (CCT) de la Commission européenne et, lorsque la réglementation l’exige, des mesures complémentaires. Cela concerne en particulier Google et Microsoft, qui peuvent traiter des données de mesure d’audience sur des serveurs situés aux États-Unis sur le fondement des clauses contractuelles types et/ou du cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), ainsi que Cloudflare et Mailtrap, qui font fonctionner le site et acheminent les e-mails issus de nos formulaires. Vous pouvez nous contacter pour obtenir des informations sur les garanties appliquées ou une copie des clauses.

7. Vos droits au titre du RGPD

En votre qualité de personne concernée, et dans les conditions et limites prévues par le RGPD, vous disposez d’un droit d’accès à vos données à caractère personnel, d’un droit de rectification des données inexactes, d’un droit à l’effacement de vos données, d’un droit à la limitation du traitement et d’un droit d’opposition au traitement fondé sur nos intérêts légitimes. Vous disposez également d’un droit à la portabilité de vos données et du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci. Pour exercer vos droits, écrivez-nous à info@haxoris.com.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé, de manière accidentelle ou illicite. Aucun mode de transmission sur Internet ni aucun mode de stockage électronique n’est toutefois sûr à 100 %.

9. Données des mineurs

Notre site ne s’adresse pas aux mineurs et nous ne collectons pas sciemment de données à caractère personnel les concernant. En application de l’article 8 du RGPD, le consentement aux services de la société de l’information est valable à partir de 16 ans, sauf si un État membre a fixé un âge inférieur (par exemple 13 ans en Estonie, 15 ans en Tchéquie, 16 ans en Slovaquie et en Allemagne). En deçà de cet âge, le traitement requiert le consentement du titulaire de la responsabilité parentale. Si vous exercez la responsabilité parentale et estimez que votre enfant nous a communiqué des données à caractère personnel, contactez-nous : nous prendrons les mesures appropriées.

10. Liens vers d’autres sites

Le site peut contenir des liens vers des sites de tiers. Nous ne sommes responsables ni de leur contenu ni de la manière dont ils traitent les données à caractère personnel. Nous vous invitons à consulter la politique de confidentialité de chaque site que vous visitez.

11. Contact et autorité de contrôle

Si vous avez des questions ou souhaitez exercer vos droits, écrivez-nous à info@haxoris.com. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle. Haxoris OÜ étant établie en Estonie, son autorité de contrôle chef de file est l’autorité estonienne de protection des données (Andmekaitse Inspektsioon, AKI). Le RGPD vous permet aussi de saisir l’autorité de contrôle de l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise : en France, il s’agit de la Commission nationale de l’informatique et des libertés (CNIL).

12. Modifications de la présente politique de confidentialité

Nous pouvons modifier la présente politique de confidentialité. Nous publierons la nouvelle version sur cette page et mettrons à jour la date indiquée sous « Dernière mise à jour » ci-dessus. Lorsque la loi l’exige, nous vous en informerons par e-mail ou au moyen d’un avis visible sur le site avant leur entrée en vigueur.

Dernière vérification : 11 septembre 2026.