Politique de confidentialité

Dernière mise à jour : 6 septembre 2026

Ce document décrit précisément quelles données ce site collecte, pourquoi, combien de temps elles sont conservées et comment exercer vos droits. Il correspond aux traitements réellement effectués, formulaire par formulaire.

Document en cours de finalisation

Ce texte n’a pas encore été relu par un juriste. Il ne vaut pas engagement contractuel en l’état.

Responsable du traitement

SYNJ, 5 rue Lavoisier, 31500 Toulouse — contact@synj.fr — 06 15 83 05 36.

SYNJ n’est pas tenue de désigner un délégué à la protection des données : ses traitements ne relèvent pas des cas qui l’imposent. Les demandes se traitent directement à l’adresse ci-dessus.

Ce que nous collectons, et pourquoi

TraitementDonnéesBase légaleConservation
Formulaire de contactRépondre à votre demande et établir un devisNom, entreprise, email, téléphone, secteur, budget indicatif, messageMesures précontractuelles prises à votre demande3 ans après le dernier échange
Questionnaire de prototypagePréparer un devis adapté à votre projetRéponses au questionnaire, nom, entreprise, email et/ou téléphoneMesures précontractuelles prises à votre demande3 ans après le dernier échange
Simulateur de maturité cybersécuritéÉtablir et vous adresser votre rapportRéponses, score, nom, entreprise, email, secteur, tailleConsentement — vous choisissez de lancer le simulateur3 ans, ou effacement immédiat sur demande
Devis d’impression 3DCalculer un prix et produire la pièce si vous commandezFichier déposé, mesures géométriques, email si fourniMesures précontractuelles, puis exécution du contratFichier supprimé 12 mois après le devis s’il n’aboutit pas
Compte client et commandesGérer votre compte, vos commandes et leur suiviIdentifiants, adresses, historique de commandesExécution du contratCompte : jusqu’à suppression. Factures : 10 ans (obligation comptable)
Espace missionConduire la mission et vous en restituer les livrablesDocuments déposés, jalons, messagesExécution du contratDurée de la mission, puis 5 ans sauf demande contraire
Lettre techniqueVous envoyer nos publicationsAdresse email, date et origine du consentementConsentement, révocable à tout momentJusqu’au désabonnement, puis 3 ans comme preuve du retrait
Journal des accès administrateurTracer les actions sensibles et détecter les abusIdentifiant du compte, action, horodatage, adresse IP hachéeIntérêt légitime — sécurité du service12 mois

Ce que nous ne faisons pas

  • Nous ne vendons ni ne louons vos données à qui que ce soit.
  • Nous n’utilisons aucune régie publicitaire ni pixel de réseau social.
  • Nous ne procédons à aucune décision automatisée produisant des effets juridiques.
  • Nous ne transférons vos données hors de l’Union européenne, à l’exception de Stripe, encadré par des clauses contractuelles types.

Sous-traitants

  • Stripe

    Encaissement des paiements

    Données transmises : Coordonnées de facturation et de livraison, montant · Localisation : Union européenne et États-Unis, sous clauses contractuelles types

    Aucune donnée de carte bancaire ne transite par nos serveurs ni n’y est stockée.

  • Brevo

    Envoi des emails transactionnels et de la lettre technique

    Données transmises : Adresse email, nom, contenu des messages envoyés · Localisation : France

  • Hébergeur du site

    Hébergement de l’application et de la base de données

    Données transmises : L’ensemble des données ci-dessus · Localisation : France

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition sur vos données. Pour l’exercer, écrivez-nous en précisant votre demande : nous répondons sous un mois.

L’effacement est réellement effectué, pas seulement une désactivation de compte. Certaines données doivent toutefois être conservées malgré une demande d’effacement : les factures, pendant dix ans, en vertu d’une obligation comptable.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL — cnil.fr/fr/plaintes.

Sécurité et incidents

Les mots de passe sont hachés avec argon2id, les échanges chiffrés en HTTPS, les accès administrateur cloisonnés par rôle et journalisés. Les documents de mission sont chiffrés au repos.

En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures et vous informons directement lorsque le risque est élevé.

Traceurs

Voir la page dédiée : gestion des cookies.