Politique de confidentialité
Dernière mise à jour : 6 septembre 2026
Ce document décrit précisément quelles données ce site collecte, pourquoi, combien de temps elles sont conservées et comment exercer vos droits. Il correspond aux traitements réellement effectués, formulaire par formulaire.
Document en cours de finalisation
Ce texte n’a pas encore été relu par un juriste. Il ne vaut pas engagement contractuel en l’état.
Responsable du traitement
SYNJ, 5 rue Lavoisier, 31500 Toulouse — contact@synj.fr — 06 15 83 05 36.
SYNJ n’est pas tenue de désigner un délégué à la protection des données : ses traitements ne relèvent pas des cas qui l’imposent. Les demandes se traitent directement à l’adresse ci-dessus.
Ce que nous collectons, et pourquoi
| Traitement | Données | Base légale | Conservation |
|---|---|---|---|
| Formulaire de contactRépondre à votre demande et établir un devis | Nom, entreprise, email, téléphone, secteur, budget indicatif, message | Mesures précontractuelles prises à votre demande | 3 ans après le dernier échange |
| Questionnaire de prototypagePréparer un devis adapté à votre projet | Réponses au questionnaire, nom, entreprise, email et/ou téléphone | Mesures précontractuelles prises à votre demande | 3 ans après le dernier échange |
| Simulateur de maturité cybersécuritéÉtablir et vous adresser votre rapport | Réponses, score, nom, entreprise, email, secteur, taille | Consentement — vous choisissez de lancer le simulateur | 3 ans, ou effacement immédiat sur demande |
| Devis d’impression 3DCalculer un prix et produire la pièce si vous commandez | Fichier déposé, mesures géométriques, email si fourni | Mesures précontractuelles, puis exécution du contrat | Fichier supprimé 12 mois après le devis s’il n’aboutit pas |
| Compte client et commandesGérer votre compte, vos commandes et leur suivi | Identifiants, adresses, historique de commandes | Exécution du contrat | Compte : jusqu’à suppression. Factures : 10 ans (obligation comptable) |
| Espace missionConduire la mission et vous en restituer les livrables | Documents déposés, jalons, messages | Exécution du contrat | Durée de la mission, puis 5 ans sauf demande contraire |
| Lettre techniqueVous envoyer nos publications | Adresse email, date et origine du consentement | Consentement, révocable à tout moment | Jusqu’au désabonnement, puis 3 ans comme preuve du retrait |
| Journal des accès administrateurTracer les actions sensibles et détecter les abus | Identifiant du compte, action, horodatage, adresse IP hachée | Intérêt légitime — sécurité du service | 12 mois |
Ce que nous ne faisons pas
- Nous ne vendons ni ne louons vos données à qui que ce soit.
- Nous n’utilisons aucune régie publicitaire ni pixel de réseau social.
- Nous ne procédons à aucune décision automatisée produisant des effets juridiques.
- Nous ne transférons vos données hors de l’Union européenne, à l’exception de Stripe, encadré par des clauses contractuelles types.
Sous-traitants
Stripe
Encaissement des paiements
Données transmises : Coordonnées de facturation et de livraison, montant · Localisation : Union européenne et États-Unis, sous clauses contractuelles types
Aucune donnée de carte bancaire ne transite par nos serveurs ni n’y est stockée.
Brevo
Envoi des emails transactionnels et de la lettre technique
Données transmises : Adresse email, nom, contenu des messages envoyés · Localisation : France
Hébergeur du site
Hébergement de l’application et de la base de données
Données transmises : L’ensemble des données ci-dessus · Localisation : France
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition sur vos données. Pour l’exercer, écrivez-nous en précisant votre demande : nous répondons sous un mois.
L’effacement est réellement effectué, pas seulement une désactivation de compte. Certaines données doivent toutefois être conservées malgré une demande d’effacement : les factures, pendant dix ans, en vertu d’une obligation comptable.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL — cnil.fr/fr/plaintes.
Sécurité et incidents
Les mots de passe sont hachés avec argon2id, les échanges chiffrés en HTTPS, les accès administrateur cloisonnés par rôle et journalisés. Les documents de mission sont chiffrés au repos.
En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures et vous informons directement lorsque le risque est élevé.
Traceurs
Voir la page dédiée : gestion des cookies.
