La présente politique décrit comment NANOTEC FILTER traite les données à caractère personnel dans le cadre du site arianys.com et du service Arianys, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Le responsable de traitement est NANOTEC FILTER (SAS), 47 boulevard d'Austrasie, 54000 Nancy. Pour toute question relative à vos données, vous pouvez écrire à contact@arianys.com.
Aucun délégué à la protection des données (DPO) n'a été désigné, cette désignation n'étant pas obligatoire au regard de l'activité ; le point de contact reste contact@arianys.com.
2. Catégories de personnes et de données
Selon les cas, nous traitons les données des catégories de personnes suivantes :
- Visiteurs du site : données de navigation, cookies et traceurs (voir section 8).
- Prospects : nom, prénom, fonction, coordonnées professionnelles, échanges commerciaux.
- Clients et utilisateurs : identité, coordonnées professionnelles, identifiants de compte, organisation de rattachement, journaux de connexion et d'usage.
- Facturation : coordonnées de l'organisation, numéro de TVA, historique des paiements et des factures (les données de paiement sont traitées par Stripe).
- Personnes mentionnées dans des sources publiques : données figurant dans des documents publics relatifs aux sites réglementés (voir section 4).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture et gestion du Service (comptes, accès, support) | Exécution du contrat (art. 6.1.b) |
| Facturation, comptabilité et recouvrement | Obligation légale (art. 6.1.c) |
| Prospection commerciale B2B et relation client | Intérêt légitime (art. 6.1.f) |
| Analyse de données issues de sources publiques | Intérêt légitime (art. 6.1.f) |
| Mesure d'audience et cookies non essentiels | Consentement (art. 6.1.a) |
| Sécurité, journalisation et prévention des abus | Intérêt légitime (art. 6.1.f) |
4. Données issues de sources publiques
Arianys analyse des informations issues de sources publiques accessibles en ligne, notamment des rapports d'inspection de sites relevant de la réglementation française. Ces informations sont publiques et les sites concernés sont informés du caractère public de ces données. Le traitement repose sur l'intérêt légitime de NANOTEC FILTER à fournir un service d'intelligence réglementaire à des professionnels. Les personnes concernées peuvent exercer leurs droits (section 10), notamment le droit d'opposition, en écrivant à contact@arianys.com.
5. Destinataires et sous-traitants
Les données sont accessibles aux personnels habilités de NANOTEC FILTER et à des prestataires (sous-traitants) agissant sur instruction, notamment :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Stripe | Traitement des paiements et facturation | UE / États-Unis |
| Supabase | Base de données et hébergement des données du Service | Royaume-Uni (Londres, eu-west-2) |
| HubSpot | CRM et gestion de la relation / prospection | États-Unis |
| Vercel | Hébergement du site et de l'application | États-Unis |
6. Transferts internationaux et garanties
Les données du Service sont hébergées par Supabase dans sa région du Royaume-Uni (Londres, eu-west-2). Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne (renouvelée le 19 décembre 2025 et applicable jusqu'au 27 décembre 2031) : les transferts de l'Union européenne vers le Royaume-Uni sont donc autorisés sans formalité supplémentaire.
D'autres prestataires (Vercel, HubSpot, Stripe) sont établis aux États-Unis et susceptibles d'y traiter des données. Ces transferts sont encadrés par le EU-U.S. Data Privacy Framework lorsque le prestataire y est certifié et/ou par les clauses contractuelles types de la Commission européenne. Supabase, société de droit américain non certifiée au Data Privacy Framework, encadre tout accès à distance depuis les États-Unis par les clauses contractuelles types prévues à son accord de traitement. Une copie des garanties peut être demandée à contact@arianys.com.
| Prestataire | Certification DPF | Base de transfert |
|---|---|---|
| Stripe | Certifié (EU-US, UK, Suisse-US) | DPF + clauses contractuelles types |
| HubSpot | Certifié EU-US DPF | DPF + clauses contractuelles types |
| Vercel | Certifié EU-US DPF | DPF + clauses contractuelles types |
| Supabase | Non certifié DPF | Adéquation UE-Royaume-Uni (hébergement UK) ; CCT pour tout accès US |
7. Durées de conservation
| Donnée | Durée de conservation |
|---|---|
| Prospects | 3 ans à compter du dernier contact |
| Clients et utilisateurs (compte) | Durée du contrat, puis 3 ans à des fins commerciales |
| Données importées par le Client | Durée du contrat, puis 30 jours (récupération) et suppression sous 90 jours |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Cookies et traceurs | Selon la section 8 (13 mois maximum pour l'audience) |
8. Cookies et traceurs
À ce jour, le site n'utilise que des cookies strictement nécessaires à son fonctionnement (session, sécurité, préférences techniques), qui ne requièrent pas de consentement en application des recommandations de la CNIL. Aucun traceur de mesure d'audience ou de marketing n'est déposé actuellement ; en conséquence, aucun bandeau de consentement n'est requis en l'état.
Si des traceurs non essentiels (mesure d'audience, marketing) venaient à être introduits, un mécanisme de recueil du consentement serait mis en place au préalable, permettant d'accepter, de refuser ou de paramétrer ces traceurs avant leur dépôt ; le consentement serait recueilli avant toute activation et révocable à tout moment, la durée de vie de ces cookies n'excédant pas treize (13) mois et les informations collectées n'étant pas conservées plus de vingt-cinq (25) mois.
| Catégorie | Finalité | Consentement | Statut actuel |
|---|---|---|---|
| Nécessaires | Fonctionnement, sécurité, session | Non requis | Actifs |
| Mesure d'audience | Statistiques de fréquentation | Requis | Non déployés |
| Marketing | Personnalisation, campagnes | Requis | Non déployés |
9. Sécurité
NANOTEC FILTER met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données : contrôle des accès, authentification multifacteur des administrateurs, séparation des environnements, chiffrement des flux, journalisation et sauvegardes.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Vous pouvez exercer ces droits à contact@arianys.com. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Documents liés
Mentions légales · Conditions générales de vente — l'accord de traitement des données (DPA, article 28 du RGPD) peut être demandé à contact@arianys.com.