Politique de Confidentialité

Version en vigueur à compter du 13 novembre 2025

ENGAGEMENT DE CONFIDENTIALITÉ NOÉSIS

NOÉSIS s'engage à protéger votre vie privée et vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés modifiée. Cette politique détaille comment vos données sont collectées, utilisées, stockées et protégées.

Article 1 — Responsable du Traitement des Données

Conformément à l'article 13 du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), le responsable du traitement des données personnelles collectées sur le site noesisanalyse.com et dans le cadre des prestations NOÉSIS est :

Délégué à la Protection des Données (DPO) : NOÉSIS n'est pas tenue de désigner un Délégué à la Protection des Données au sens de l'article 37 du RGPD (traitement non systématique et non massif de données). Toutefois, toute question relative à la protection des données personnelles peut être adressée directement au responsable de traitement à l'adresse électronique mentionnée ci-dessus.

Article 2 — Données Personnelles Collectées

2.1. Principe de Minimisation

Conformément à l'article 5.1.c du RGPD, NOÉSIS ne collecte que les données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées. Aucune donnée excessive ou non justifiée n'est demandée.

2.2. Catégories de Données Collectées et Finalités

Le tableau ci-dessous détaille les catégories de données personnelles collectées, les finalités du traitement, les bases légales et les durées de conservation :

Données Collectées Finalité du Traitement Base Légale (RGPD) Durée de Conservation
Prénom, Adresse électronique
(Formulaire de contact)
Répondre aux demandes de contact et d'information Consentement (art. 6.1.a RGPD) 3 ans à compter du dernier échange
Prénom, Adresse électronique
(Inscription newsletter)
Envoi de contenus éducatifs, actualités NOÉSIS et informations sur les prestations Consentement explicite (art. 6.1.a RGPD) Jusqu'à désinscription de l'utilisateur
Prénom, Adresse électronique
(Téléchargement ressources gratuites)
Envoi du document PDF demandé (Plan de Sécurité, guides) Exécution d'une prestation demandée (art. 6.1.b RGPD) 2 ans à compter du téléchargement
Nom, Prénom, Coordonnées, Informations fournies volontairement
(Prestations d'accompagnement)
Exécution de la prestation contractuelle, gestion de la relation client, facturation Exécution du contrat (art. 6.1.b RGPD)
Respect d'obligations légales (art. 6.1.c RGPD)
10 ans à compter de la fin de la prestation (obligations comptables et fiscales)

2.3. Traitement de Données Sensibles (Catégories Particulières)

Dans le cadre des prestations d'accompagnement, des données sensibles au sens de l'article 9 du RGPD (données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les données génétiques, biométriques, de santé ou concernant la vie sexuelle ou l'orientation sexuelle) peuvent être communiquées volontairement par le Client.

Base légale du traitement : Consentement explicite de la personne concernée (article 9.2.a du RGPD) ou nécessité pour la constatation, l'exercice ou la défense de droits en justice (article 9.2.f du RGPD).

Mesures de protection renforcées :

2.4. Collecte Indirecte de Données

NOÉSIS ne collecte aucune donnée personnelle par des moyens indirects (achat de fichiers, scraping, enrichissement de bases de données par des tiers). Toutes les données personnelles sont collectées directement auprès des personnes concernées avec leur consentement ou dans le cadre de l'exécution d'un contrat.

Article 3 — Finalités du Traitement et Utilisation des Données

3.1. Utilisations Autorisées des Données

Les données personnelles collectées par NOÉSIS sont exclusivement utilisées aux fins suivantes :

3.2. Pratiques Formellement Interdites

NOÉSIS s'interdit formellement et sans réserve de :

Article 4 — Droits des Personnes Concernées (RGPD)

Conformément aux articles 15 à 22 du Règlement Général sur la Protection des Données (RGPD) et aux articles 48 à 52 de la loi n° 78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés), toute personne dont les données personnelles sont collectées par NOÉSIS dispose des droits suivants :

4.1. Droit d'Accès (Article 15 RGPD)

Vous avez le droit d'obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées par NOÉSIS et, le cas échéant, d'accéder à ces données. Vous pouvez demander une copie complète de l'ensemble des données personnelles vous concernant détenues par NOÉSIS.

4.2. Droit de Rectification (Article 16 RGPD)

Vous avez le droit d'obtenir la rectification des données personnelles inexactes ou incomplètes vous concernant. Vous pouvez demander à ce que des données incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.

4.3. Droit à l'Effacement / Droit à l'Oubli (Article 17 RGPD)

Vous avez le droit d'obtenir l'effacement de vos données personnelles dans les conditions prévues par l'article 17 du RGPD, notamment lorsque :

Exception : NOÉSIS peut refuser l'effacement si la conservation des données est nécessaire au respect d'une obligation légale (par exemple, conservation des factures pendant 10 ans conformément aux obligations comptables et fiscales).

4.4. Droit à la Limitation du Traitement (Article 18 RGPD)

Vous avez le droit d'obtenir la limitation du traitement de vos données personnelles dans les cas suivants :

4.5. Droit à la Portabilité des Données (Article 20 RGPD)

Vous avez le droit de recevoir les données personnelles vous concernant que vous avez fournies à NOÉSIS, dans un format structuré, couramment utilisé et lisible par machine (par exemple, format CSV, JSON ou XML). Vous avez également le droit de transmettre ces données à un autre responsable de traitement sans que NOÉSIS y fasse obstacle.

4.6. Droit d'Opposition (Article 21 RGPD)

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur l'intérêt légitime de NOÉSIS (article 6.1.f du RGPD). En cas d'opposition, NOÉSIS cesse le traitement, sauf si elle démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.

Opposition à la prospection commerciale : Vous pouvez vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale (notamment newsletter) en cliquant sur le lien de désinscription présent dans chaque communication ou en envoyant un email à noesisanalyse@gmail.com.

4.7. Droit de Définir des Directives Post-Mortem (Article 85 Loi Informatique et Libertés)

Vous avez le droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données personnelles après votre décès. Ces directives peuvent être générales ou particulières. Vous pouvez les communiquer à NOÉSIS à l'adresse suivante : noesisanalyse@gmail.com.

4.8. Modalités d'Exercice des Droits

Pour exercer l'un de ces droits, vous devez adresser une demande écrite accompagnée d'une copie recto-verso d'un titre d'identité en cours de validité (carte nationale d'identité, passeport, permis de conduire) signé à l'adresse électronique suivante : noesisanalyse@gmail.com, en précisant en objet : [RGPD - Exercice de droit] suivi du droit que vous souhaitez exercer (par exemple : « [RGPD - Exercice de droit] Droit d'accès »).

Délai de réponse : NOÉSIS s'engage à répondre à votre demande dans un délai maximal d'un (1) mois à compter de la réception de la demande. Ce délai peut être prolongé de deux (2) mois supplémentaires compte tenu de la complexité et du nombre de demandes. Dans ce cas, NOÉSIS vous informera de cette prolongation dans un délai d'un (1) mois à compter de la réception de la demande, en précisant les motifs du report.

Gratuité : L'exercice de vos droits est gratuit. Toutefois, si vos demandes sont manifestement infondées ou excessives (notamment en raison de leur caractère répétitif), NOÉSIS peut exiger le paiement de frais raisonnables tenant compte des coûts administratifs supportés pour fournir les informations, ou refuser de donner suite à la demande.

Article 5 — Destinataires et Partage des Données

5.1. Principe de Confidentialité Stricte

Les données personnelles collectées par NOÉSIS sont destinées à un usage exclusivement interne et ne sont en aucun cas vendues, louées, échangées ou communiquées à des tiers à des fins commerciales.

5.2. Sous-Traitants et Prestataires Techniques

Conformément à l'article 28 du RGPD, NOÉSIS peut faire appel à des sous-traitants pour assurer certaines prestations techniques nécessaires au fonctionnement du site web et à la fourniture des services. Ces sous-traitants agissent uniquement sur instruction de NOÉSIS et sont soumis à des obligations contractuelles strictes de confidentialité, de sécurité et de protection des données.

Liste des sous-traitants actuels :

NOÉSIS s'assure que chaque sous-traitant présente des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du RGPD et garantisse la protection des droits de la personne concernée.

5.3. Obligations Légales et Autorités Compétentes

NOÉSIS peut être amenée à divulguer des données personnelles si la loi l'exige ou en réponse à une demande légitime d'une autorité compétente (réquisition judiciaire, ordonnance de tribunal, demande de la CNIL, signalement concernant la protection d'un mineur en danger). Dans ce cas, NOÉSIS s'efforcera, dans la mesure du possible et sauf interdiction légale, d'informer préalablement la personne concernée de cette divulgation.

5.4. Absence de Profilage Automatisé

Conformément à l'article 22 du RGPD, NOÉSIS n'effectue aucune prise de décision automatisée (y compris le profilage) produisant des effets juridiques ou affectant de manière significative les personnes concernées. Toutes les décisions relatives aux prestations d'accompagnement font l'objet d'une intervention humaine.

Article 6 — Transferts de Données Hors Union Européenne

Les données personnelles collectées par NOÉSIS sont principalement stockées et traitées au sein de l'Union européenne (UE) et de l'Espace économique européen (EEE).

6.1. Transferts Vers les États-Unis (GitHub Pages)

L'hébergement du site web noesisanalyse.com est assuré par GitHub, Inc., société située aux États-Unis. Ce transfert de données hors de l'Union européenne est encadré conformément à l'article 46 du RGPD par les Clauses Contractuelles Types (CCT) de la Commission européenne (décision d'exécution (UE) 2021/914 du 4 juin 2021).

Ces clauses contractuelles imposent à GitHub des obligations strictes en matière de protection des données personnelles et garantissent un niveau de protection équivalent à celui offert par le RGPD. Vous pouvez consulter ces clauses sur le site de la Commission européenne : Clauses Contractuelles Types.

6.2. Invalidation du Privacy Shield

NOÉSIS tient à informer les utilisateurs que le mécanisme Privacy Shield (Bouclier de Protection des Données UE-États-Unis) a été invalidé par la Cour de Justice de l'Union Européenne (CJUE) dans son arrêt « Schrems II » du 16 juillet 2020 (affaire C-311/18). Par conséquent, NOÉSIS ne s'appuie plus sur ce mécanisme et utilise exclusivement les Clauses Contractuelles Types pour encadrer les transferts de données vers les États-Unis.

6.3. Engagement de Transparence

Si NOÉSIS devait recourir à l'avenir à d'autres prestataires situés hors de l'Union européenne, elle s'engage à :

Article 7 — Durée de Conservation des Données

Conformément au principe de limitation de la conservation énoncé à l'article 5.1.e du RGPD, NOÉSIS ne conserve les données personnelles que pendant la durée strictement nécessaire aux finalités pour lesquelles elles sont traitées.

Type de Données Durée de Conservation Active Durée d'Archivage Intermédiaire
Demandes de contact (formulaire site web) 3 ans à compter du dernier échange Aucun archivage supplémentaire
Abonnés newsletter Jusqu'à désinscription de l'utilisateur Aucun archivage supplémentaire
Téléchargements de ressources gratuites (Plan de Sécurité, guides) 2 ans à compter du téléchargement Aucun archivage supplémentaire
Données d'accompagnement (hors facturation) Durée de la prestation + 3 ans Anonymisation ou suppression
Factures et données comptables associées 10 ans à compter de la clôture de l'exercice Conformité obligations comptables et fiscales (Art. L123-22 Code commerce)

Sort des données à l'issue des durées de conservation : À l'expiration des durées de conservation mentionnées ci-dessus, les données personnelles sont soit supprimées définitivement et de manière sécurisée (suppression physique et logique irréversible), soit anonymisées de façon irréversible conformément aux recommandations de la CNIL.

Archivage intermédiaire : Certaines données peuvent faire l'objet d'un archivage intermédiaire (accès restreint au seul responsable de traitement) lorsque des obligations légales, comptables, fiscales ou la constatation, l'exercice ou la défense de droits en justice l'exigent. Cet archivage respecte les durées légales applicables et fait l'objet de mesures de sécurité renforcées.

Article 8 — Sécurité et Confidentialité des Données

8.1. Mesures Techniques et Organisationnelles de Sécurité

Conformément à l'article 32 du RGPD, NOÉSIS met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, compte tenu de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques pour les droits et libertés des personnes physiques.

Mesures de sécurité mises en place :

8.2. Sensibilisation et Formation

Le responsable de traitement (Sandy DEHENNOT) s'engage à maintenir une vigilance constante et à se former régulièrement aux bonnes pratiques en matière de protection des données personnelles et de cybersécurité.

8.3. Limitation de Responsabilité

Malgré les mesures de sécurité mises en place, aucun système informatique n'est totalement infaillible. NOÉSIS ne peut garantir une sécurité absolue à 100 % contre toute intrusion malveillante, cyberattaque, défaillance technique ou acte de force majeure. En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, NOÉSIS s'engage à notifier cette violation conformément aux obligations légales détaillées à l'article 9 ci-dessous.

Article 9 — Notification des Violations de Données Personnelles

9.1. Obligation de Notification à l'Autorité de Contrôle (Article 33 RGPD)

En cas de violation de données personnelles (accès non autorisé, perte, destruction, altération ou divulgation accidentelle ou illicite de données personnelles), NOÉSIS notifie cette violation à la Commission Nationale de l'Informatique et des Libertés (CNIL) dans un délai de soixante-douze (72) heures à compter du moment où elle en a pris connaissance, à moins que la violation ne soit pas susceptible d'engendrer un risque pour les droits et libertés des personnes physiques.

Si la notification à la CNIL n'a pas lieu dans les 72 heures, elle est accompagnée des motifs du retard.

9.2. Notification à la Personne Concernée (Article 34 RGPD)

Lorsque la violation de données personnelles est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, NOÉSIS communique cette violation à la personne concernée dans les meilleurs délais et de manière claire, accessible et compréhensible.

Contenu de la notification :

Exception : La notification à la personne concernée n'est pas requise si l'une des conditions suivantes est remplie :

Article 10 — Cookies et Technologies de Suivi

10.1. Politique Actuelle de Non-Utilisation de Cookies

À la date de publication de la présente politique de confidentialité, le site noesisanalyse.com n'utilise aucun cookie de tracking, de publicité, d'analyse de comportement (analytics), de ciblage publicitaire ou de profilage.

Le site ne fait appel à aucune technologie tierce de mesure d'audience (Google Analytics, Facebook Pixel, Hotjar, Matomo, etc.) ni à aucun outil de remarketing ou de personnalisation comportementale.

10.2. Évolution Future et Consentement

Si NOÉSIS devait intégrer à l'avenir des cookies ou des technologies de suivi similaires (balises web, pixels invisibles, local storage), notamment pour améliorer l'expérience utilisateur, optimiser le contenu ou mesurer l'audience du site, les utilisateurs en seront informés par un bandeau de consentement conforme au RGPD et à la directive ePrivacy (directive 2002/58/CE modifiée).

Ce bandeau permettra aux utilisateurs de :

Conformément à la réglementation en vigueur, le consentement sera demandé avant tout dépôt ou lecture de cookies non essentiels, et les utilisateurs pourront retirer leur consentement à tout moment aussi facilement qu'ils l'ont donné.

Article 11 — Données des Mineurs

Les services et prestations proposés par NOÉSIS sont destinés à un public adulte. Conformément à l'article 8 du RGPD, NOÉSIS ne collecte pas sciemment de données personnelles concernant des mineurs de moins de 16 ans (ou de l'âge applicable selon la législation nationale de l'État membre de résidence du mineur) sans le consentement préalable d'un titulaire de l'autorité parentale.

Si vous êtes un mineur de moins de 16 ans et que vous souhaitez utiliser les services de NOÉSIS (téléchargement de ressources, inscription à la newsletter, demande d'accompagnement), vous devez obligatoirement obtenir le consentement de vos parents ou de votre tuteur légal avant de fournir toute information personnelle.

Si NOÉSIS venait à découvrir qu'elle a collecté des données personnelles concernant un mineur sans le consentement valide du titulaire de l'autorité parentale, elle s'engage à supprimer ces données dans les meilleurs délais.

Si vous êtes un parent ou un tuteur légal et que vous estimez que votre enfant mineur a fourni des données personnelles à NOÉSIS sans votre consentement, veuillez contacter NOÉSIS à l'adresse suivante : noesisanalyse@gmail.com.

Article 12 — Modifications de la Politique de Confidentialité

NOÉSIS se réserve le droit de modifier à tout moment la présente politique de confidentialité afin de l'adapter aux évolutions législatives, réglementaires, jurisprudentielles, techniques ou aux évolutions de ses activités et prestations.

12.1. Notification des Modifications Substantielles

En cas de modification substantielle de la présente politique (notamment en cas de changement de finalités du traitement, de destinataires des données, de durées de conservation ou de droits des personnes concernées), NOÉSIS s'engage à informer les personnes concernées par les moyens suivants :

12.2. Date de Dernière Mise à Jour

La date de dernière mise à jour de la présente politique de confidentialité est mentionnée en haut de cette page. Il est recommandé de consulter régulièrement cette page afin de prendre connaissance des éventuelles modifications.

La version applicable est celle en vigueur à la date de consultation du site ou de fourniture des données personnelles par l'utilisateur.

Article 13 — Droit de Réclamation auprès de la CNIL

Si vous estimez, après avoir contacté NOÉSIS, que vos droits en matière de protection des données personnelles ne sont pas respectés ou que le traitement de vos données personnelles est susceptible de constituer une violation du RGPD, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, à savoir la Commission Nationale de l'Informatique et des Libertés (CNIL) :

Vous pouvez également saisir la juridiction compétente en France pour faire valoir vos droits en matière de protection des données personnelles.

Article 14 — Contact et Exercice des Droits

Pour toute question concernant la présente politique de confidentialité, le traitement de vos données personnelles ou l'exercice de vos droits (accès, rectification, effacement, limitation, portabilité, opposition), vous pouvez contacter NOÉSIS par les moyens suivants :

Adresse électronique : noesisanalyse@gmail.com

Objet du message : [RGPD] suivi de votre demande (par exemple : « [RGPD] Demande d'accès à mes données »)

Adresse postale : Sandy DEHENNOT – NOÉSIS, 3 rue Paul Bert, 50120 Cherbourg-en-Cotentin, France

Délai de réponse garanti : 1 mois maximum à compter de la réception de votre demande (prolongeable de 2 mois en cas de complexité, avec notification motivée)

Pièce justificative requise : Pour des raisons de sécurité et afin de prévenir toute usurpation d'identité, toute demande d'exercice de droits doit être accompagnée d'une copie recto-verso d'un titre d'identité en cours de validité (carte nationale d'identité, passeport, permis de conduire) signé par le demandeur.


© 2025 NOÉSIS — Protection des données personnelles conforme RGPD

← Retour à l'accueil