Politique de confidentialité.
La présente Politique de confidentialité est rédigée de manière concise, transparente, intelligible et facilement accessible (art. 12 RGPD). Chaque traitement décrit ci-dessous est fondé sur une base légale au sens de l'art. 6 RGPD.
1. Qui est le responsable du traitement ?
Le responsable du traitement de vos données personnelles est : Raison sociale : JD Capa Adresse du siège : Luxembourg, Grand-Duché de Luxembourg RCS Luxembourg : B234567 Numéro TVA : LU23456789 Contact protection des données : contact@jdcapa.lu Téléphone : +352 621 000 001 Nous n'avons pas désigné de délégué à la protection des données (DPO), cette désignation n'étant pas obligatoire pour nos activités de traitement au sens de l'art. 37 RGPD.
2. Quelles données nous collectons, pourquoi et sur quelle base légale
Données de contact et de demande — nom, e-mail, téléphone, description du projet, commune, pièces jointes volontaires. Finalité : répondre à votre demande, qualification technique, devis et prise de rendez-vous. Base légale : art. 6(1)(b) RGPD — mesures précontractuelles / exécution d'un contrat. Données de session et d'assistant — contenu des échanges, jetons de reprise sécurisés, préférence linguistique. Finalité : fonctionnement de l'assistant de contact et continuité de session. Base légale : art. 6(1)(b) RGPD — mesures précontractuelles ; art. 6(1)(f) RGPD — intérêt légitime (sécurité du service et prévention des abus). Données techniques — adresse IP, type de navigateur, informations sur l'appareil, journaux serveur, cookies. Finalité : sécurité du Site, analyse du trafic et optimisation des performances. Base légale : art. 6(1)(f) RGPD — intérêt légitime (sécurité) ; art. 6(1)(a) RGPD — consentement (cookies analytiques et marketing lorsque requis). Données newsletter — adresse e-mail et préférences d'abonnement. Finalité : envoi des actualités que vous avez demandées. Base légale : art. 6(1)(a) RGPD — votre consentement explicite. Données de paiement — non collectées directement via ce Site. En cas de contrat commercial distinct, les données de paiement et de facturation peuvent être traitées pour l'exécution du contrat et les obligations fiscales/comptables au titre des art. 6(1)(b) et 6(1)(c) RGPD.
3. Cookies et technologies de suivi
Nous utilisons des cookies pour améliorer votre expérience. Cookies strictement nécessaires : activés automatiquement pour les fonctionnalités essentielles (sécurité, gestion de session, mémorisation du consentement). Cookies analytiques et marketing : activés uniquement après votre consentement explicite via notre bandeau cookies, conformément à la directive ePrivacy. Vous pouvez retirer votre consentement à tout moment via les paramètres cookies sur notre Site.
4. Destinataires des données (avec qui nous partageons vos données)
Nous ne vendons pas vos données. Nous les transmettons uniquement à des prestataires de confiance agissant en tant que sous-traitants dans le cadre d'accords de traitement (DPA, art. 28 RGPD), notamment : — Hébergement et infrastructure edge : Cloudflare (traitement principalement dans l'EEE / avec garanties appropriées). — Analytique : Google Analytics / Google Tag Manager, activés uniquement avec consentement et avec anonymisation IP lorsque configurée. — Outils de productivité et CRM : Google Workspace / Google Sheets, messagerie et calendrier pour la gestion des demandes et rendez-vous. Chaque sous-traitant est tenu de traiter les données uniquement selon nos instructions documentées et sous obligations de confidentialité et de sécurité.
5. Transferts internationaux (hors EEE)
Si nous transférons vos données hors de l'Espace économique européen (EEE), nous assurons un niveau de protection équivalent au RGPD par : — les décisions d'adéquation de la Commission européenne (y compris le EU-US Data Privacy Framework, le cas échéant) ; — les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne ; — des mesures techniques et organisationnelles complémentaires lorsque requis.
6. Durées de conservation
Nous conservons vos données personnelles uniquement le temps nécessaire aux finalités poursuivies : — Données de demande et de lead : durée de la relation commerciale et jusqu'à 5 ans ensuite à des fins légales et comptables. — Données newsletter : jusqu'au retrait de votre consentement (lien de désabonnement ou contact). — Journaux techniques : jusqu'à 12 mois, sauf obligation plus longue pour des investigations de sécurité. — Preuves de consentement cookies : selon les exigences légales applicables.
7. Vos droits au titre du RGPD
Vous pouvez exercer les droits suivants en nous contactant à contact@jdcapa.lu. Nous répondrons dans un délai de 30 jours (un mois) à compter de la réception. — Droit d'accès (art. 15) : obtenir une copie de vos données. — Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes. — Droit à l'effacement / « droit à l'oubli » (art. 17) : demander la suppression de vos données. — Droit à la limitation du traitement (art. 18) : restreindre le traitement dans certains cas. — Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine. — Droit d'opposition (art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime ou au marketing direct. — Droit de retirer le consentement (art. 7(3)) : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
8. Droit d'introduire une réclamation auprès d'une autorité de contrôle
Si vous estimez que le traitement de vos données personnelles enfreint le RGPD, vous pouvez introduire une réclamation auprès d'une autorité de protection des données compétente dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. Au Luxembourg, l'autorité de contrôle est la Commission nationale pour la protection des données (CNPD) : cnpd.public.lu. L'annuaire des autorités nationales de l'UE est disponible ici : https://edpb.europa.eu/about-edpb/about-edpb/members_en.
9. Mises à jour de la présente politique
La version en vigueur de cette Politique de confidentialité est toujours disponible sur cette page. Nous pouvons la mettre à jour lorsque nos activités de traitement ou les exigences légales évoluent. Les modifications importantes seront communiquées via le Site ou, le cas échéant, par e-mail.
