La présente politique décrit la manière dont JURIXA collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs du site jurixa.fr et des personnes en relation avec JURIXA. Elle est conforme au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.
1. Responsable de traitement
- JURIXA, Entrepreneur individuel
- SIREN : 104 511 209 — SIRET : 10451120900017
- Adresse : 12 Impasse du Château des Brunies, 24350 La Chapelle-Gonaguet, France
- Contact RGPD : contact@jurixa.fr
Aucun délégué à la protection des données (DPO) n'est désigné, JURIXA n'étant pas tenue à cette obligation au sens de l'article 37 du RGPD.
2. Catégories de données collectées
Selon les interactions, JURIXA est susceptible de collecter :
- Données d'identification : nom, prénom, adresse email, numéro de téléphone, adresse postale.
- Données relatives au projet : informations communiquées via les formulaires de contact, de devis ou les questionnaires de création d'entreprise (forme sociale envisagée, projet, situation, etc.).
- Données de paiement : les paiements en ligne sont opérés par Stripe ; JURIXA ne stocke aucune donnée bancaire (numéro de carte, cryptogramme).
- Données de navigation : adresse IP, logs techniques, pages consultées, données de mesure d'audience (collectées sous réserve de consentement pour les outils non strictement nécessaires).
3. Finalités du traitement
- Gestion de la relation commerciale et exécution des prestations.
- Réponse aux demandes de contact, de devis et de prise de rendez-vous.
- Facturation et tenue de la comptabilité.
- Respect des obligations légales et réglementaires (notamment fiscales et comptables).
- Prospection commerciale, sous réserve du consentement préalable lorsqu'il est requis.
- Mesure d'audience et amélioration du site, sous réserve du consentement préalable des utilisateurs.
4. Bases légales (article 6 RGPD)
- Exécution du contrat ou des mesures précontractuelles (art. 6.1.b) — pour la gestion des prestations et des demandes de devis.
- Obligation légale (art. 6.1.c) — pour la conservation des pièces comptables et fiscales.
- Intérêt légitime (art. 6.1.f) — pour la sécurité du site, la lutte contre la fraude et la prospection auprès de clients existants.
- Consentement (art. 6.1.a) — pour la prospection auprès de prospects et l'utilisation de cookies non strictement nécessaires.
5. Durées de conservation
- Clients actifs : pendant toute la durée de la relation contractuelle, puis 3 ans à compter du dernier contact ou de la fin de la prestation.
- Pièces comptables et factures : 10 ans (article L. 123-22 du Code de commerce).
- Prospects non clients : 3 ans à compter du dernier contact émanant du prospect.
- Données de connexion et logs techniques : 12 mois maximum.
- Cookies non essentiels : 13 mois maximum (durée recommandée par la CNIL).
6. Sous-traitants et destinataires
Conformément à l'article 28 du RGPD, JURIXA fait appel à des sous-traitants présentant des garanties suffisantes en matière de sécurité et de confidentialité. Chaque sous-traitant est lié par un accord de traitement (DPA).
| Sous-traitant | Finalité | Localisation | Garanties |
|---|---|---|---|
| Cloudflare, Inc. | Hébergement et CDN | UE / États-Unis | DPA + CCT |
| Web3Forms | Réception des formulaires | UE | DPA |
| Brevo | Emails transactionnels | France / UE | DPA, hébergement UE |
| Stripe Payments Europe, Ltd. | Paiements en ligne | UE / États-Unis | DPA + CCT, PCI-DSS |
| Cal.com | Prise de rendez-vous | UE / États-Unis | DPA + CCT |
| Microsoft Clarity | Analyse comportementale (avec consentement) | États-Unis | DPA + CCT |
| Supabase, Inc. | Base CRM | UE (Francfort) | DPA |
| Vercel, Inc. | Hébergement outil interne | UE / États-Unis | DPA + CCT |
| Google (Search Console) | Outils analytiques | États-Unis | DPA + CCT |
7. Transferts hors Union européenne
Certains sous-traitants peuvent procéder à des transferts de données vers des pays situés hors de l'Union européenne, en particulier les États-Unis. Ces transferts sont encadrés par :
- les Clauses Contractuelles Types de la Commission européenne (décision UE 2021/914 du 4 juin 2021),
- ou, le cas échéant, par une décision d'adéquation de la Commission européenne (notamment le Data Privacy Framework pour les transferts vers les opérateurs américains certifiés).
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- droit d'accès à vos données,
- droit de rectification des données inexactes ou incomplètes,
- droit à l'effacement (« droit à l'oubli »),
- droit à la limitation du traitement,
- droit à la portabilité des données,
- droit d'opposition au traitement,
- droit de retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement antérieur,
- droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, adressez votre demande à : contact@jurixa.fr. JURIXA peut être amenée à demander une preuve d'identité en cas de doute raisonnable.
9. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés :
- 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07
- https://www.cnil.fr
10. Sécurité
JURIXA met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité, la confidentialité et l'intégrité des données : chiffrement TLS des échanges, contrôle des accès, sauvegardes régulières, sensibilisation à la sécurité.
11. Mineurs
Les services proposés par JURIXA ne sont pas destinés aux mineurs de moins de 15 ans. Aucune donnée n'est collectée sciemment auprès d'un mineur de moins de 15 ans sans le consentement préalable du titulaire de l'autorité parentale.