Politique de confidentialité

Version du 12 septembre 2026. Remplace toutes les versions antérieures.

  1. Responsable du traitement
  2. Quelles données sont traitées et d'où elles proviennent
  3. Finalités, bases juridiques et durées de conservation
  4. Destinataires des données
  5. Transferts hors de l'Espace économique européen
  6. Droits des personnes concernées
  7. Cookies et statistiques de visite
  8. Outils fonctionnant dans le navigateur et rapports clients
  9. Sécurité et modifications de la présente politique
  1. RESPONSABLE DU TRAITEMENT
    1. Le responsable du traitement des données personnelles est Piotr Okupski, exerçant sous la dénomination ITORO, ul. Lermontowa 16/26, 92-512 Łódź, Pologne, n° de TVA PL7282486424, REGON 366900540, inscrit au Registre central polonais et information sur l'activité économique (CEIDG). Contact pour les questions de protection des données : sales@itoro.com.pl.
    2. Aucun délégué à la protection des données n'a été désigné, car aucune des conditions de l'article 37, paragraphe 1, du RGPD n'est remplie : le responsable n'est pas une autorité publique, ne surveille pas de personnes à grande échelle et ne traite pas à grande échelle de catégories particulières de données.
  2. QUELLES DONNÉES SONT TRAITÉES ET D'OÙ ELLES PROVIENNENT
    1. Le site ne comporte ni comptes utilisateurs ni lettre d'information publique. Des données personnelles apparaissent dans les situations suivantes.
    2. Formulaire de contact et correspondance par e-mail. Nom et prénom, adresse e-mail, numéro de téléphone, objet et contenu du message, ainsi que tout ce que l'expéditeur y ajoute volontairement. Les données proviennent directement de la personne qui écrit.
    3. Coordonnées des clients. Noms, adresses e-mail et numéros de téléphone des personnes désignées par un client comme interlocuteurs dans le cadre d'un contrat. Les données proviennent du client.
    4. Journaux du serveur. Adresse IP, date et heure de la requête, adresse de la page demandée, identifiant du navigateur. Les journaux sont tenus par l'hébergeur afin d'assurer la sécurité et la continuité du site.
    5. Cookie de langue. Le site enregistre un cookie nommé pll_language, qui mémorise la version linguistique choisie pendant 12 mois. Il ne contient aucune donnée identifiant une personne et ne sert pas au suivi.
    6. Statistiques de visite, uniquement avec consentement. Après consentement donné dans le bandeau, le site active Google Analytics 4 ; détails à la section 7.
    7. Protection du formulaire contre les automates. Le formulaire vérifie le temps de saisie et le nombre d'envois depuis une même adresse IP en dix minutes. À cette fin, l'adresse IP est conservée uniquement sous forme de hachage cryptographique pendant dix minutes et n'est pas reliée au contenu du message.
  3. FINALITÉS, BASES JURIDIQUES ET DURÉES DE CONSERVATION
    1. Réponse à une demande et préparation d'une offre. Données du formulaire et de la correspondance. Base : article 6, paragraphe 1, point b du RGPD, mesures précontractuelles prises à la demande de la personne concernée. Durée : 12 mois à compter du dernier contact si aucun contrat n'est conclu.
    2. Exécution du contrat et service client. Coordonnées du client et des personnes qu'il désigne. Base : article 6, paragraphe 1, point b du RGPD pour un client personne physique, et article 6, paragraphe 1, point f du RGPD pour les interlocuteurs du client, l'intérêt légitime étant l'exécution du contrat avec leur employeur. Durée : la durée du contrat, puis 6 ans jusqu'à la fin de l'année civile au cours de laquelle expire le délai de prescription des réclamations.
    3. Information des clients sur les logiciels et services qu'ils utilisent. Avis relatifs aux nouvelles versions, aux correctifs de sécurité et aux modifications du service, adressés uniquement aux clients. Base : article 6, paragraphe 1, points b et f du RGPD, exécution du contrat et intérêt légitime à maintenir la sécurité du système fourni. Durée : la durée du contrat. Chaque avis indique comment cesser de le recevoir.
    4. Obligations fiscales et comptables. Données figurant sur les factures. Base : article 6, paragraphe 1, point c du RGPD, en lien avec la législation fiscale. Durée : 5 ans à compter de la fin de l'exercice fiscal.
    5. Sécurité du site et défense contre les abus. Journaux du serveur, adresse IP hachée lors de l'envoi du formulaire. Base : article 6, paragraphe 1, point f du RGPD, intérêt légitime à protéger l'infrastructure. Durée : journaux 12 mois au plus, adresse IP hachée 10 minutes.
    6. Mémorisation de la version linguistique. Cookie pll_language. Base : article 173, paragraphe 3, de la loi polonaise sur les communications électroniques, cookie nécessaire à la fourniture du service demandé. Durée : 12 mois.
    7. Statistiques de visite. Cookies et données décrits à la section 7. Base : article 6, paragraphe 1, point a du RGPD et article 173, paragraphe 1, de la loi polonaise sur les communications électroniques, consentement donné dans le bandeau. Durée : cookies 24 mois, données dans Google Analytics 14 mois au plus à compter de l'événement.
    8. La communication des données dans le formulaire est volontaire, mais sans adresse e-mail aucune réponse n'est possible. Le numéro de téléphone est facultatif.
  4. DESTINATAIRES DES DONNÉES
    1. Les données sont traitées sur les serveurs et dans le service de messagerie de l'hébergeur OVH Sp. z o.o., ul. Swobodna 1, 50-088 Wrocław, Pologne, dans le cadre d'un contrat de sous-traitance.
    2. Le destinataire des données statistiques collectées avec consentement est Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande, en qualité de sous-traitant selon les conditions de traitement des données de Google Analytics.
    3. Les données de facturation peuvent être communiquées au cabinet comptable du responsable. Les données peuvent être communiquées aux autorités habilitées par la loi.
    4. Le responsable ne vend pas de données personnelles et ne les communique pas à des tiers à des fins de marketing.
  5. TRANSFERTS HORS DE L'ESPACE ÉCONOMIQUE EUROPÉEN
    1. Les données du formulaire, de la correspondance, des contrats et des journaux ne sont pas transférées hors de l'EEE.
    2. Google peut transférer les données statistiques collectées avec consentement à Google LLC aux États-Unis. Le transfert repose sur la décision d'exécution de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework), auquel Google LLC a adhéré, et, à titre complémentaire, sur les clauses contractuelles types figurant dans les conditions de Google.
  6. DROITS DES PERSONNES CONCERNÉES
    1. Toute personne dispose du droit : d'accéder à ses données et d'en obtenir une copie ; de rectification ; d'effacement ; de limitation du traitement ; à la portabilité des données traitées sur la base d'un contrat ou d'un consentement ; de s'opposer, pour des raisons tenant à sa situation particulière, à un traitement fondé sur l'intérêt légitime.
    2. Le consentement aux statistiques de visite peut être retiré à tout moment via le lien « Paramètres des cookies » dans le pied de page du site. Le retrait n'affecte pas la licéité du traitement effectué avant celui-ci.
    3. Les demandes sont reçues à l'adresse sales@itoro.com.pl. Le responsable répond dans les meilleurs délais et au plus tard dans un délai d'un mois, ou de trois mois pour les cas complexes, après information préalable de la prolongation.
    4. Toute personne estimant que le traitement enfreint le RGPD peut introduire une réclamation auprès du Président de l'Office polonais de protection des données personnelles (Prezes Urzędu Ochrony Danych Osobowych), ul. Stawki 2, 00-193 Varsovie, Pologne, uodo.gov.pl, ou auprès de l'autorité de contrôle de son propre État membre de l'UE.
    5. Le responsable ne prend aucune décision fondée exclusivement sur un traitement automatisé et ne pratique pas de profilage.
  7. COOKIES ET STATISTIQUES DE VISITE
    1. Pour fournir le service, le site n'a besoin que du cookie pll_language décrit à la section 2. Aucun autre cookie n'est déposé sans consentement.
    2. Après un clic sur « Accepter les cookies analytiques » dans le bandeau, le site active Google Analytics 4 fourni par Google Ireland Ltd. L'outil dépose les cookies _ga et _ga_LX76LNNZG8, valables 24 mois et contenant un identifiant aléatoire du navigateur, et collecte des informations sur les pages consultées, la durée de la visite, le type d'appareil et de navigateur ainsi que la localisation approximative déduite de l'adresse IP, laquelle n'est pas conservée.
    3. Les données servent uniquement aux statistiques d'utilisation du site. Les fonctionnalités publicitaires et Google Signals sont désactivés dans la configuration de la balise. Sans consentement, le script Google n'est pas chargé et aucune donnée ne parvient à Google. Un clic sur « Refuser » enregistre uniquement le refus pendant 12 mois.
    4. La décision peut être modifiée à tout moment via le lien « Paramètres des cookies » dans le pied de page. Le retrait du consentement supprime les cookies analytiques et arrête la mesure. Les cookies peuvent également être supprimés dans les paramètres du navigateur.
  8. OUTILS FONCTIONNANT DANS LE NAVIGATEUR ET RAPPORTS CLIENTS
    1. L'outil d'auto-évaluation NIS2 et KSC disponible à l'adresse itoro.com.pl/narzedzia/ksc/ fonctionne entièrement dans le navigateur de l'utilisateur. Les réponses saisies ne sont transmises ni au serveur du responsable ni ailleurs.
    2. Les rapports d'incident préparés pour les clients sont publiés à des adresses du répertoire itoro.com.pl/rep/ portant des noms aléatoires et imprévisibles, accessibles uniquement aux personnes connaissant l'adresse, pendant 30 jours à compter de la publication, après quoi ils sont supprimés. Ils contiennent des données techniques du réseau du client traitées dans le cadre du contrat conclu avec lui ; ce contrat en régit l'étendue.
  9. SÉCURITÉ ET MODIFICATIONS DE LA PRÉSENTE POLITIQUE
    1. Le site est servi exclusivement via une connexion HTTPS chiffrée. L'accès à la messagerie et au serveur est limité au responsable et protégé par authentification. Le responsable met en œuvre des mesures techniques et organisationnelles adaptées au risque, protégeant en particulier les données contre l'accès non autorisé, la perte et la modification non autorisée.
    2. La présente politique est mise à jour lorsque le mode de traitement des données sur le site change. La date de la version figure en tête du document. Les modifications ne s'appliquent pas rétroactivement.