Politique de confidentialité — Elsässer
Dernière mise à jour : 13/09/2026
1. Qui sommes-nous ?
Le site https://elsasser.tech est édité par Elsässer, agence spécialisée en automatisation, intelligence artificielle et solutions informatiques (Alsace).
Contact du responsable de traitement : contact@elsasser.tech.
2. Champ d'application
La présente politique décrit comment Elsässer collecte, utilise, conserve et protège les données personnelles lorsque vous utilisez le site elsasser.tech, ses formulaires (contact, newsletter, demande de rendez-vous / audit), ainsi que lors de la connexion Google Calendar réservée à l'administrateur du site (écran de consentement OAuth).
3. Données collectées sur le site
Selon les formulaires utilisés, nous pouvons collecter :
- Formulaire de contact : nom, adresse e-mail, sujet, contenu du message.
- Demande de rendez-vous / audit : nom, e-mail, téléphone, entreprise (optionnel), adresse d'intervention (rue, code postal, ville), message, créneau souhaité.
- Newsletter : adresse e-mail, preuve de consentement (horodatage, adresse IP technique, user-agent), statut d'inscription.
- Données techniques de sécurité : adresse IP, journaux applicatifs limités (anti-abus / rate-limiting), cookie de session technique pour la protection CSRF des formulaires.
4. Finalités et bases légales
- Répondre aux demandes de contact — mesures précontractuelles / intérêt légitime.
- Traiter une demande d'audit, vérifier la zone d'intervention (rayon autour de Sierentz) et rappeler le prospect — mesures précontractuelles.
- Envoyer la newsletter — consentement explicite (case non pré-cochée).
- Sécuriser le site (CSRF, limitation de débit, prévention des abus) — intérêt légitime.
5. Google Calendar et écran de consentement OAuth
Elsässer utilise l'API Google Calendar uniquement pour faire fonctionner la prise de rendez-vous sur elsasser.tech.
La connexion Google (OAuth) est destinée à l'administrateur / éditeur du site (compte Google lié au calendrier professionnel). Les visiteurs qui demandent un rendez-vous n'ont pas besoin de se connecter avec Google.
Données / accès Google concernés lorsque l'administrateur autorise l'application Elsässer :
- lecture des événements du calendrier pour calculer les créneaux disponibles (notamment les fenêtres marquées [DISPO]) ;
- création d'événements de demande de rendez-vous (statut à confirmer) contenant les informations fournies par le prospect (nom, e-mail, téléphone, adresse, message) ;
- jetons OAuth (access / refresh) stockés de façon sécurisée sur le serveur d'hébergement, hors accès public.
6. Utilisation limitée des données Google (Limited Use)
L'utilisation des données obtenues via les API Google respecte la Google API Services User Data Policy, y compris les exigences Limited Use.
En particulier :
- les données Google Calendar ne sont utilisées que pour fournir et améliorer la fonctionnalité de prise de rendez-vous sur elsasser.tech ;
- elles ne sont pas vendues ;
- elles ne sont pas utilisées pour de la publicité ciblée, ni transférées à des courtiers en données ;
- elles ne sont pas utilisées pour entraîner des modèles d'IA généralisés indépendants de la fourniture de la fonctionnalité de réservation ;
- l'accès humain aux données Google est limité aux cas nécessaires (sécurité, débogage, support, respect d'obligations légales).
7. Destinataires et sous-traitants
Aucune vente de données personnelles à des tiers.
- Équipe Elsässer (traitement des demandes).
- Hébergeur du site (IONOS) — infrastructure d'hébergement.
- Google (Google Calendar / OAuth) — uniquement si le calendrier est connecté par l'administrateur.
- Messagerie e-mail (SMTP) pour l'envoi des notifications de contact / demande d'audit.
8. Transferts hors UE
Lorsque Google Calendar / OAuth est utilisé, des traitements peuvent avoir lieu hors de l'Espace économique européen, dans le cadre des conditions et mécanismes de Google (clauses contractuelles types / cadres applicables). Pour le reste, les données sont hébergées chez le prestataire d'hébergement du site.
9. Durées de conservation
- Messages de contact : le temps nécessaire au traitement de la demande, puis suppression ou archivage limité si obligation légale.
- Demandes de rendez-vous / audit : durée de la relation commerciale et obligations légales comptables / preuve.
- Newsletter : jusqu'à désinscription ou retrait du consentement.
- Jetons OAuth Google : tant que la connexion calendrier est active ; suppression lors de la déconnexion / révocation.
- Journaux techniques anti-abus : durée courte, limitée à la sécurité.
10. Sécurité
Mesures mises en œuvre notamment : HTTPS, protection CSRF, limitation de débit, isolation des secrets (credentials / tokens hors web public), droits d'accès restreints sur l'hébergement.
11. Cookies
Le site utilise des cookies / stockage de session strictement techniques (session PHP, jeton CSRF). Aucun cookie publicitaire, aucun traceur de mesure d'audience tiers n'est déposé par défaut.
12. Newsletter
L'inscription nécessite une case de consentement non pré-cochée. Désinscription possible à tout moment via le lien reçu ou la page de désinscription.
13. Vos droits (RGPD)
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, et du droit de retirer votre consentement le cas échéant, ainsi que du droit d'introduire une réclamation auprès de la CNIL (https://www.cnil.fr).
Pour exercer vos droits : contact@elsasser.tech.
14. Modifications
Cette politique peut être mise à jour. La date en tête de page fait foi. La version en ligne sur https://elsasser.tech/confidentialite est la version applicable.
Application concernée par l'écran de consentement Google : Elsässer (elsasser.tech).