Données collectées
Lorsque vous utilisez le formulaire de contact, Synelyo peut recevoir les informations suivantes : prénom, nom, adresse email, téléphone si renseigné, société si renseignée, domaine concerné, message, date d'envoi, adresse IP et informations techniques limitées du navigateur.
Le champ invisible anti-spam, le captcha et les informations de session servent uniquement à protéger le formulaire contre les envois automatisés.
Les champs marqués d'un astérisque sont nécessaires pour traiter votre demande : sans eux, le formulaire ne peut pas être envoyé. Le téléphone et la société sont facultatifs.
Finalités du traitement
Les données sont utilisées pour répondre à votre demande, qualifier le besoin exprimé, préparer un éventuel échange, conserver l'historique nécessaire au suivi et protéger le site contre les abus.
Synelyo ne met pas en place de newsletter automatique, de prospection massive ni de revente de données à partir du formulaire de contact. Aucune décision automatisée ni aucun profilage n'est réalisé à partir de ces données.
Bases légales
Répondre à une demande qui porte sur une prestation (question technique, premier avis, préparation d'un devis ou d'une mission) relève des mesures précontractuelles prises à votre demande (article 6, paragraphe 1, point b, du RGPD). Pour les autres messages, la base légale est l'intérêt légitime de Synelyo à répondre aux demandes qui lui sont adressées (article 6, paragraphe 1, point f, du RGPD).
La conservation de l'historique des échanges et la protection du formulaire contre les abus (captcha, champ anti-spam, nombre d'envois limité par adresse IP) reposent sur l'intérêt légitime de Synelyo à suivre ses échanges et à sécuriser son site.
Conservation
Les demandes de contact et les données qui les accompagnent, y compris l'adresse IP enregistrée avec la demande, sont conservées 3 ans à compter de leur réception ou du dernier contact de votre part, puis supprimées. Cette durée suit le référentiel de la CNIL relatif à la gestion des activités commerciales.
Si l'échange aboutit à une prestation, les données nécessaires à la relation client sont conservées pendant sa durée, puis selon les obligations légales applicables, notamment comptables. Une demande peut être supprimée plus tôt si elle n'a plus d'utilité ou si vous en faites la demande.
Accès aux données
Les données sont destinées aux personnes en charge du traitement des demandes Synelyo. Elles peuvent être stockées dans la base technique du site et dans les échanges email générés par le formulaire.
Le site, sa base de données et la messagerie de Synelyo sont hébergés par OVH SAS (voir les mentions légales). Les emails de notification des demandes sont aussi transférés vers une messagerie hébergée par Google, qui peut traiter ces données hors de l'Union européenne dans le cadre des garanties prévues par ses conditions de traitement des données : clauses contractuelles types de la Commission européenne ou dispositif reconnu comme assurant une protection adéquate.
Les accès administratifs sont protégés et les fichiers sensibles ne sont pas destinés à une exposition publique.
Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement ou leur portabilité, et vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, contactez Synelyo via le formulaire du site ou par email à Afficher l'adresse email. Une précision sur la demande concernée pourra être nécessaire pour retrouver l'échange. Une réponse vous est apportée dans un délai d'un mois à compter de la réception de votre demande.
Vous pouvez également adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL) : www.cnil.fr/fr/plaintes.
Sécurité
Le site applique des mesures techniques simples : connexion HTTPS en production, protection des fichiers sensibles, limitation de l'indexation des endpoints techniques, captcha anti-spam et accès administrateur par session authentifiée.
Aucune mesure de sécurité ne peut garantir un risque nul. En cas de signalement lié à une donnée personnelle ou à la sécurité du site, la demande sera traitée en priorité.