Informations légales
Politique de confidentialité
Politique de confidentialité
Version du 1er août 2026
La présente politique de confidentialité explique comment Zachary HOUNSA-HOUNKPA EI, exerçant sous le nom commercial Zachary IT, collecte, utilise, protège et conserve les données à caractère personnel traitées dans le cadre de son site internet, de son espace client et de ses services.
Elle s’applique notamment :
- au site
zacharyhounsa.ovhet à ses sous-domaines exploités par Zachary IT ; - au site vitrine et à ses formulaires ;
- au portail et à l’espace client ;
- aux demandes d’inscription, de devis et de contact ;
- au suivi des commandes, abonnements, paiements et factures ;
- aux demandes de support ;
- à la fourniture des services d’hébergement, de sauvegarde, de VPN, d’accès distant et de maintenance.
1. Responsable du traitement
Le responsable des traitements décrits dans la présente politique est :
Zachary HOUNSA-HOUNKPA EI
Nom commercial : Zachary IT
Entrepreneur individuel – Micro-entreprise
SIREN : 105 111 520
SIRET : 105 111 520 00018
Code APE : 6202A – Conseil en systèmes et logiciels informatiques
Adresse : 3 Kermaria, 35580 Guichen, France
Adresse électronique : zhounsah@home.bzh
Pour toute question relative à vos données personnelles ou pour exercer vos droits, vous pouvez écrire à l’adresse électronique ou à l’adresse postale indiquée ci-dessus.
2. Rôles de Zachary IT
2.1 Lorsque Zachary IT agit comme responsable du traitement
Zachary IT agit comme responsable du traitement lorsqu’il détermine les finalités et les moyens du traitement, notamment pour :
- gérer le site et le portail client ;
- répondre aux demandes de contact ou de devis ;
- étudier les demandes d’inscription ;
- gérer les comptes clients ;
- administrer la relation commerciale et contractuelle ;
- gérer les paiements, factures et obligations comptables ;
- assurer la sécurité de ses systèmes ;
- gérer les demandes de support.
2.2 Lorsque Zachary IT agit comme sous-traitant
Dans le cadre de prestations d’hébergement, de sauvegarde, de maintenance, de bureau distant, de stockage ou d’administration informatique, Zachary IT peut traiter des données personnelles pour le compte d’un client.
Dans cette situation :
- le client détermine les finalités du traitement et reste responsable du traitement ;
- Zachary IT agit uniquement sur les instructions documentées du client ;
- les conditions de traitement, de sécurité, de restitution et de suppression des données sont précisées dans le contrat, le devis, les conditions particulières ou un accord relatif à la protection des données ;
- la présente politique ne remplace pas les informations que le client doit fournir à ses salariés, utilisateurs, adhérents, clients ou autres personnes concernées.
3. Principes appliqués
Zachary IT s’engage à traiter les données personnelles conformément aux principes suivants :
- finalités déterminées, explicites et légitimes ;
- collecte limitée aux données utiles ;
- exactitude et mise à jour des données ;
- conservation limitée dans le temps ;
- confidentialité et sécurité ;
- accès limité aux personnes qui en ont besoin ;
- absence de vente ou de location des données personnelles ;
- absence de profilage publicitaire ;
- absence de décision produisant des effets juridiques fondée exclusivement sur un traitement automatisé.
4. Données susceptibles d’être collectées
Selon votre utilisation du site et des services, les catégories de données suivantes peuvent être traitées.
4.1 Données d’identification
- civilité ;
- prénom et nom ;
- initiales ;
- date de naissance, lorsqu’elle est nécessaire à la création, à la distinction ou à la gestion d’un compte d’accès ;
- identifiant client ou utilisateur généré par Zachary IT ;
- raison sociale ou nom de la structure ;
- qualité de représentant ou de contact principal.
4.2 Coordonnées
- adresse électronique ;
- numéro de téléphone ;
- adresse postale ;
- complément d’adresse ;
- code postal ;
- ville ;
- pays.
4.3 Informations professionnelles et commerciales
- type de structure ;
- nombre ou tranche d’utilisateurs ;
- services et offres demandés ;
- pack, durée d’engagement et mode de paiement choisis ;
- demandes de devis ;
- historique des échanges ;
- commandes, abonnements et résiliations ;
- besoins exprimés dans les formulaires ou messages.
4.4 Données de compte et d’authentification
- adresse électronique de connexion ;
- mot de passe conservé uniquement sous forme d’empreinte cryptographique ;
- rôle et droits d’accès ;
- identifiants techniques ;
- état du compte ;
- date de création et de dernière utilisation ;
- sessions ouvertes ;
- tentatives de connexion et événements de sécurité.
Zachary IT ne demande jamais la communication d’un mot de passe en clair par courrier électronique.
4.5 Données de facturation et de paiement
- nom ou raison sociale de facturation ;
- adresse de facturation ;
- adresse électronique de facturation ;
- références de devis et de factures ;
- montants, échéances et statut des paiements ;
- mode de paiement ;
- références de transaction fournies par les prestataires de paiement ;
- informations nécessaires aux obligations comptables et fiscales.
Les numéros complets de carte bancaire et les cryptogrammes visuels ne sont pas enregistrés par Zachary IT. Lorsqu’un paiement est réalisé par Stripe ou PayPal, les informations de paiement sont saisies et traitées directement par le prestataire choisi.
4.6 Données relatives au support et aux interventions
- contenu des demandes de support ;
- messages et échanges ;
- captures d’écran et documents transmis ;
- équipements, logiciels et services concernés ;
- dates et heures des incidents ;
- messages d’erreur ;
- opérations réalisées ;
- comptes rendus d’intervention.
Il est demandé de ne pas transmettre de mot de passe, de donnée de santé, de donnée bancaire complète ou de document sensible sans nécessité et sans canal adapté.
4.7 Données techniques et journaux
- adresse IP ;
- date et heure de la requête ;
- page ou ressource demandée ;
- navigateur, système d’exploitation et type d’appareil ;
- en-têtes techniques utiles ;
- identifiant de corrélation ;
- événements d’authentification ;
- opérations réalisées dans le portail ;
- erreurs applicatives ;
- données nécessaires à la détection des abus, tentatives d’intrusion ou incidents.
4.8 Données hébergées pour le compte des clients
Selon le service souscrit, Zachary IT peut héberger ou sauvegarder :
- fichiers et dossiers ;
- documents professionnels ou personnels ;
- comptes et profils d’utilisateurs ;
- données présentes dans un bureau distant ;
- données applicatives ;
- copies de sauvegarde ;
- configurations techniques.
Ces données restent sous la responsabilité du client qui les dépose ou demande leur traitement.
5. Origine des données
Les données sont principalement obtenues :
- directement auprès de vous par les formulaires, courriels, contrats et échanges ;
- auprès de la structure que vous représentez ;
- auprès d’un administrateur autorisé de votre organisation ;
- automatiquement lors de l’utilisation du site et du portail ;
- auprès des prestataires de paiement, lorsqu’ils confirment une transaction ;
- auprès du service de facturation utilisé pour émettre ou synchroniser une facture ;
- auprès des systèmes techniques exploités par Zachary IT pour fournir les services.
Lorsqu’un client communique à Zachary IT les données d’un autre utilisateur, il doit être autorisé à le faire et informer la personne concernée.
6. Finalités et bases juridiques
Zachary IT traite les données personnelles uniquement pour des finalités déterminées et sur le fondement d’une base juridique prévue par la réglementation.
Les principaux traitements réalisés sont les suivants.
Consultation et fonctionnement du site
Les données techniques nécessaires sont utilisées pour afficher les pages, acheminer les requêtes, assurer la disponibilité du site et corriger les erreurs de fonctionnement.
Ce traitement repose sur l’intérêt légitime de Zachary IT à présenter ses activités et à exploiter un site sécurisé et fonctionnel.
Gestion des demandes de contact
Les informations transmises au moyen du formulaire de contact ou par courrier électronique sont utilisées pour :
- prendre connaissance de la demande ;
- répondre au message ;
- fournir les informations demandées ;
- assurer le suivi des échanges.
Lorsque la demande concerne un projet, une offre ou une prestation envisagée, le traitement repose sur l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
Pour les autres demandes, il repose sur l’intérêt légitime de Zachary IT à répondre aux sollicitations reçues.
Gestion des demandes de devis
Les données communiquées sont utilisées pour :
- comprendre les besoins du demandeur ;
- vérifier la faisabilité technique de la prestation ;
- préparer et transmettre un devis ;
- échanger sur les conditions techniques, commerciales et financières du projet.
Ce traitement repose sur l’exécution de mesures précontractuelles prises à la demande du prospect.
Gestion des demandes d’inscription
Les données collectées lors d’une demande d’inscription sont utilisées pour :
- vérifier l’identité et les coordonnées du demandeur ;
- confirmer son adresse électronique ;
- examiner la cohérence et la légitimité de la demande ;
- préparer la création du dossier client ;
- déterminer les services et accès techniques nécessaires ;
- permettre une validation manuelle de la demande ;
- prévenir les inscriptions frauduleuses ou automatisées.
Ce traitement repose principalement sur l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
Les contrôles destinés à prévenir le spam, la fraude ou les abus reposent sur l’intérêt légitime de Zachary IT à protéger ses services et son infrastructure.
Création et gestion des comptes utilisateurs
Les données du compte sont utilisées pour :
- créer et administrer le compte ;
- permettre l’authentification ;
- attribuer les droits d’accès ;
- donner accès au portail client et aux services souscrits ;
- gérer les sessions ouvertes ;
- permettre la modification du profil et du mot de passe ;
- désactiver ou supprimer les accès à la fin du service.
Ce traitement est nécessaire à l’exécution du contrat conclu avec le client.
Création et gestion des accès techniques
Certaines informations peuvent être utilisées pour créer et administrer les comptes nécessaires à l’accès aux services, notamment :
- les comptes de domaine ;
- les accès au bureau distant ;
- les accès VPN ;
- les espaces de stockage ;
- les dossiers personnels ou partagés ;
- les groupes et autorisations associés aux services souscrits.
Ce traitement repose sur l’exécution du contrat.
Gestion de la relation client
Les données sont utilisées pour :
- administrer le dossier client ;
- suivre les prestations souscrites ;
- gérer les échanges relatifs au contrat ;
- transmettre les informations nécessaires au fonctionnement du service ;
- informer le client d’une intervention, d’une maintenance ou d’un incident ;
- gérer les renouvellements, modifications, suspensions et résiliations.
Ce traitement est nécessaire à l’exécution du contrat.
Fourniture des services informatiques
Les données peuvent être traitées pour fournir les prestations souscrites, notamment :
- hébergement de fichiers et de services ;
- sauvegarde et restauration ;
- accès VPN ;
- bureau distant ;
- gestion de comptes utilisateurs ;
- maintenance informatique ;
- administration de systèmes et de réseaux ;
- assistance et dépannage ;
- surveillance technique des services.
Ce traitement repose sur l’exécution du contrat.
Lorsque Zachary IT traite des données hébergées par un client pour le compte de celui-ci, Zachary IT agit comme sous-traitant sur la base des instructions du client.
Gestion des commandes et des abonnements
Les données sont utilisées pour :
- enregistrer une commande ;
- gérer une souscription ;
- associer une offre ou un pack au compte du client ;
- suivre la durée d’engagement ;
- activer, modifier ou résilier les services ;
- assurer le renouvellement des abonnements.
Ce traitement est nécessaire à l’exécution du contrat.
Facturation et comptabilité
Les informations du client et les données relatives aux prestations sont utilisées pour :
- établir des devis et factures ;
- enregistrer les règlements ;
- suivre les échéances ;
- gérer les impayés ;
- effectuer les rapprochements comptables ;
- respecter les obligations fiscales, sociales et comptables.
Ces traitements reposent sur l’exécution du contrat ainsi que sur le respect des obligations légales auxquelles Zachary IT est soumis.
Gestion des paiements
Les données nécessaires sont utilisées pour :
- initier un paiement ;
- rediriger le client vers le prestataire de paiement choisi ;
- recevoir la confirmation ou l’échec d’une transaction ;
- associer le paiement à une facture ou à un abonnement ;
- traiter les remboursements ou contestations éventuels.
Ce traitement repose sur l’exécution du contrat.
Certaines données peuvent également être traitées afin de respecter les obligations légales applicables à la comptabilité, à la lutte contre la fraude et aux services de paiement.
Gestion du support et des incidents
Les informations transmises dans le cadre du support sont utilisées pour :
- enregistrer la demande ;
- identifier l’utilisateur et le service concerné ;
- diagnostiquer le problème ;
- intervenir sur les systèmes concernés ;
- communiquer avec le demandeur ;
- documenter la résolution ;
- prévenir la répétition d’un incident.
Ce traitement repose sur l’exécution du contrat.
La conservation de certaines informations techniques après la résolution peut également reposer sur l’intérêt légitime de Zachary IT à améliorer la sécurité et la qualité de ses services.
Sécurité des systèmes et des données
Les données techniques et journaux peuvent être utilisés pour :
- sécuriser le site et le portail ;
- protéger les comptes utilisateurs ;
- détecter les tentatives d’intrusion ;
- prévenir le spam et les comportements automatisés ;
- limiter les tentatives de connexion répétées ;
- identifier les actions inhabituelles ou malveillantes ;
- enquêter sur un incident de sécurité ;
- assurer la traçabilité des opérations sensibles ;
- protéger les droits et les biens de Zachary IT et de ses clients.
Ces traitements reposent sur l’intérêt légitime de Zachary IT à assurer la sécurité de ses services, de ses systèmes et des données qui lui sont confiées.
Certains traitements peuvent également être nécessaires au respect d’une obligation légale en matière de sécurité et de protection des données personnelles.
Sauvegarde et continuité de service
Les données peuvent être copiées dans des sauvegardes afin de :
- restaurer un service après une panne ;
- récupérer des données supprimées ou corrompues ;
- assurer la continuité et la reprise d’activité ;
- protéger les données contre les incidents matériels, logiciels ou humains.
Ce traitement repose sur l’exécution du contrat et sur l’intérêt légitime de Zachary IT à garantir la disponibilité et l’intégrité de ses services.
Gestion des réclamations, impayés et litiges
Les données peuvent être utilisées pour :
- traiter une réclamation ;
- rechercher une solution amiable ;
- recouvrer une créance ;
- démontrer l’exécution d’une obligation ;
- établir, exercer ou défendre un droit en justice ;
- répondre à une demande d’une autorité compétente.
Ce traitement repose sur l’intérêt légitime de Zachary IT à protéger ses droits ainsi que, selon le cas, sur le respect d’une obligation légale.
Respect des obligations légales et réglementaires
Les données peuvent être traitées afin de répondre aux obligations applicables à Zachary IT, notamment en matière :
- comptable ;
- fiscale ;
- commerciale ;
- de protection des données ;
- de sécurité informatique ;
- de réponse aux demandes légalement fondées des autorités.
Ce traitement repose sur le respect d’une obligation légale.
Communications liées au service
Zachary IT peut adresser des messages nécessaires à la relation contractuelle, notamment concernant :
- la création ou la sécurité du compte ;
- la confirmation d’une demande ;
- une facture ou un paiement ;
- l’activation ou l’expiration d’un service ;
- une maintenance ;
- un incident ;
- une modification importante du service ou du contrat.
Ces communications ne constituent pas de la prospection commerciale. Elles reposent sur l’exécution du contrat ou sur l’intérêt légitime de Zachary IT à informer les utilisateurs du fonctionnement et de la sécurité des services.
Communications commerciales facultatives
Lorsque Zachary IT met en place des communications commerciales distinctes de la relation contractuelle, celles-ci sont adressées uniquement lorsque la réglementation l’autorise.
Lorsque le consentement est requis, la personne peut le retirer à tout moment.
Zachary IT n’utilise pas les données collectées au moyen des formulaires de contact ou d’inscription pour envoyer automatiquement une newsletter ou des publicités non sollicitées.
Absence de décision exclusivement automatisée
Les données ne sont pas utilisées pour prendre une décision produisant des effets juridiques ou affectant significativement une personne sur la seule base d’un traitement automatisé.
Des traitements automatiques peuvent cependant être utilisés pour détecter le spam, limiter les tentatives de connexion, contrôler la validité technique d’une demande ou identifier un comportement potentiellement frauduleux.
7. Caractère obligatoire ou facultatif des données
Les champs marqués comme obligatoires sont nécessaires pour traiter la demande, créer le compte, établir le contrat ou fournir le service.
En l’absence de ces informations, Zachary IT peut être dans l’impossibilité :
- de répondre précisément à la demande ;
- d’établir un devis ;
- de vérifier une inscription ;
- de créer les accès techniques ;
- de fournir ou facturer le service.
Les champs explicitement indiqués comme facultatifs peuvent être laissés vides sans empêcher l’envoi du formulaire.
La date de naissance ne doit être utilisée qu’aux fins techniques et administratives annoncées. Elle n’est pas utilisée à des fins publicitaires, de profilage ou d’évaluation personnelle.
8. Destinataires des données
Les données ne sont accessibles qu’aux destinataires qui en ont besoin.
Elles peuvent être communiquées :
- à Zachary HOUNSA-HOUNKPA dans le cadre de l’exploitation de Zachary IT ;
- aux personnes expressément habilitées à intervenir sur l’infrastructure ;
- aux prestataires techniques nécessaires au fonctionnement du site, de la messagerie, de la sécurité, de la facturation ou des paiements ;
- aux organismes bancaires et prestataires de paiement choisis par le client ;
- aux conseils professionnels, assureurs, experts-comptables ou avocats lorsqu’une communication est nécessaire ;
- aux autorités administratives, fiscales, judiciaires ou de contrôle lorsqu’une disposition légale l’impose.
Les données ne sont ni vendues, ni louées, ni communiquées à des courtiers en données ou à des régies publicitaires.
9. Principaux prestataires techniques
9.1 Infrastructure principale
Les données principales du portail, les dossiers clients et les services auto-hébergés sont exploités sur une infrastructure administrée par Zachary IT à Guichen, en Bretagne, en France.
Cette localisation ne signifie toutefois pas que toutes les données techniques ou de paiement restent exclusivement en France : certains prestataires indispensables peuvent traiter des informations dans d’autres pays.
9.2 Cloudflare
Cloudflare peut être utilisé pour :
- la gestion DNS ;
- la protection du site ;
- le reverse proxy ;
- la mise en cache ;
- le chiffrement ;
- la détection de trafic malveillant ou abusif.
Cloudflare peut recevoir l’adresse IP, les en-têtes de connexion, les ressources demandées et d’autres données techniques nécessaires à la fourniture de ses services.
9.3 hCaptcha
Le formulaire d’inscription utilise un mécanisme hCaptcha afin de distinguer les utilisateurs humains des soumissions automatiques et de protéger le service contre le spam, la fraude et les abus.
hCaptcha, exploité par Intuition Machines, peut notamment traiter :
- l’adresse IP ;
- les caractéristiques du navigateur et de l’appareil ;
- la durée et les modalités d’interaction avec la page ;
- certains mouvements ou comportements nécessaires à l’évaluation anti-robot ;
- le résultat du défi de sécurité.
Ces informations ne sont pas utilisées par Zachary IT à des fins publicitaires.
9.4 Messagerie électronique
Un prestataire de messagerie professionnelle peut traiter les adresses électroniques, le contenu des messages et les métadonnées nécessaires à l’acheminement des courriels transactionnels ou de support.
9.5 Stripe et PayPal
Lorsque ces moyens de paiement sont proposés et sélectionnés, certaines informations sont transmises à Stripe ou PayPal afin d’initier et de confirmer le paiement ou l’abonnement.
Ces prestataires traitent les données conformément à leurs propres politiques de confidentialité et à la réglementation applicable aux services de paiement.
9.6 Service de facturation Banque Populaire/BPCE
Les données nécessaires à l’établissement, à l’émission, à la transmission et au suivi des factures peuvent être communiquées au service de gestion de factures utilisé par Zachary IT.
Cela peut comprendre l’identité ou la raison sociale du client, ses coordonnées de facturation, les lignes facturées, les montants, les échéances et l’état de la facture.
10. Transferts en dehors de l’Espace économique européen
Certains prestataires, notamment Cloudflare, hCaptcha, Stripe ou PayPal, disposent d’une organisation internationale et peuvent traiter certaines données en dehors de l’Espace économique européen, notamment aux États-Unis.
Lorsque de tels transferts ont lieu, ils doivent reposer sur un mécanisme reconnu par le RGPD, notamment :
- une décision d’adéquation de la Commission européenne ;
- le cadre de protection des données UE–États-Unis lorsque le destinataire est certifié ;
- les clauses contractuelles types adoptées par la Commission européenne ;
- des mesures contractuelles, techniques et organisationnelles complémentaires.
Vous pouvez demander des informations complémentaires sur les garanties applicables en écrivant à zhounsah@home.bzh.
11. Durées de conservation
Zachary IT conserve les données personnelles uniquement pendant la durée nécessaire à la finalité pour laquelle elles ont été collectées.
À l’issue de cette durée, les données sont supprimées, anonymisées ou placées dans un archivage à accès restreint lorsqu’une obligation légale ou la défense d’un droit justifie leur conservation.
Les durées de conservation appliquées sont les suivantes.
Demandes de contact ou de devis sans conclusion d’un contrat
Les données sont conservées pendant une durée maximale de trois ans à compter du dernier contact émanant de la personne concernée.
Jetons de confirmation d’adresse électronique
Les jetons utilisés pour vérifier une adresse électronique sont valables et conservés pendant 24 heures.
Jetons de définition initiale ou de réinitialisation du mot de passe
Ces jetons sont valables et conservés pendant 24 heures, sauf durée différente imposée temporairement pour des raisons de sécurité.
Demandes d’inscription abandonnées, expirées ou refusées
Les informations associées sont conservées pendant une durée maximale de six mois à compter de l’expiration de la demande ou de la décision de refus.
Elles peuvent être conservées plus longtemps en cas de litige, de fraude suspectée ou d’obligation légale particulière.
Données nécessaires à la gestion du client et à la fourniture des services
Ces données sont conservées pendant toute la durée de la relation contractuelle.
À la fin du contrat, les données qui ne sont plus nécessaires sont supprimées ou archivées conformément aux obligations légales applicables.
Compte utilisateur du portail
Le compte est conservé pendant la durée de la relation contractuelle.
Après la fin du service, il est désactivé ou supprimé dans un délai maximal de 30 jours, sauf lorsque certaines informations doivent être conservées pour respecter une obligation légale, gérer un litige ou assurer la traçabilité des opérations.
Devis, contrats, commandes et preuves de la relation commerciale
Ces documents sont conservés pendant la durée de la relation contractuelle, puis pendant une durée maximale de cinq ans à compter de la fin du contrat ou du dernier événement pertinent.
Factures et pièces comptables
Les factures, justificatifs et pièces comptables sont conservés pendant dix ans à compter de la clôture de l’exercice comptable concerné, conformément aux obligations légales applicables.
Informations relatives aux paiements
Zachary IT conserve uniquement les informations nécessaires au suivi, au rapprochement et à la preuve du paiement.
Les numéros complets de carte bancaire et les cryptogrammes ne sont pas conservés par Zachary IT.
Les références de transaction et informations comptables peuvent être conservées avec les factures pendant la durée légale applicable.
Demandes de support et comptes rendus d’intervention
Les échanges, tickets, diagnostics et comptes rendus peuvent être conservés pendant la durée de la relation contractuelle, puis pendant une durée maximale de cinq ans lorsqu’ils sont utiles pour assurer le suivi du service ou constituer une preuve.
Les pièces jointes manifestement inutiles ou contenant des données sensibles peuvent être supprimées plus tôt.
Journaux techniques ordinaires du site
Les journaux nécessaires au fonctionnement courant du site peuvent être conservés pendant une durée maximale de 30 jours.
Journaux d’authentification, d’administration et de sécurité
Les journaux relatifs aux connexions, tentatives de connexion, opérations administratives et événements de sécurité peuvent être conservés pendant une durée maximale de douze mois.
Ils peuvent être conservés plus longtemps lorsqu’ils sont nécessaires à l’analyse d’un incident, à la prévention d’une récidive ou à la défense d’un droit.
Données liées à un incident de sécurité, une fraude ou un litige
Ces données sont conservées pendant la durée nécessaire au traitement de l’incident ou du litige, puis jusqu’à l’expiration des délais de prescription applicables.
Données hébergées ou sauvegardées pour le compte d’un client
Ces données sont conservées pendant la durée du service souscrit.
À la fin du contrat, elles sont restituées, supprimées ou rendues inaccessibles selon les conditions prévues par le contrat ou le devis.
En l’absence de disposition contractuelle particulière, les données actives sont supprimées dans un délai maximal de 30 jours après la fin du service.
Données présentes dans les sauvegardes
Après la suppression des données actives, certaines copies résiduelles peuvent subsister temporairement dans les sauvegardes.
Elles sont supprimées progressivement à l’expiration du cycle normal de rotation des sauvegardes et ne sont pas restaurées ou réutilisées à d’autres fins, sauf nécessité liée à un incident ou à une obligation légale.
Les durées annoncées peuvent être prolongées lorsque la loi impose une conservation plus longue ou lorsque les données sont nécessaires à la constatation, à l’exercice ou à la défense d’un droit en justice.
12. Cookies et autres traceurs
12.1 Absence de suivi publicitaire
Zachary IT n’utilise pas, sur les pages publiques :
- Google Analytics ;
- Microsoft Clarity ;
- Google Ads ;
- de pixel Meta, LinkedIn ou X ;
- de service de profilage publicitaire ;
- de dispositif de suivi intersites ;
- de revente ou d’enrichissement commercial des données de navigation.
Aucune mesure d’audience tierce reposant sur le suivi individuel des visiteurs n’est activée.
12.2 Cookies strictement nécessaires
Le site et le portail peuvent utiliser les cookies ou mécanismes techniques strictement nécessaires suivants.
Cookie de session du portail — kermaria_portal_session
Ce cookie permet de maintenir l’authentification de l’utilisateur dans son espace client. Il contient un identifiant technique de session et ne sert pas à suivre la navigation à des fins publicitaires.
Il est conservé pendant la durée de la session authentifiée, normalement limitée à 60 minutes, sauf renouvellement ou modification de cette durée pour des raisons de sécurité ou de fonctionnement.
Cookie de protection contre les requêtes frauduleuses — kermaria_portal_csrf
Ce cookie protège les formulaires et les actions effectuées depuis un compte authentifié contre certaines requêtes frauduleuses provenant d’un autre site.
Il est conservé pendant la durée de la session du navigateur ou supprimé lors de la déconnexion.
Mécanismes techniques de hCaptcha
Le formulaire d’inscription peut utiliser hCaptcha afin de vérifier que la demande est effectuée par une personne et non par un programme automatisé.
Dans ce cadre, hCaptcha peut utiliser des cookies ou d’autres informations techniques nécessaires à la détection du spam, de la fraude et des comportements automatisés.
Leur durée est déterminée par le fonctionnement et la configuration du service hCaptcha.
Mécanismes techniques de Cloudflare
Cloudflare peut utiliser des cookies ou mécanismes techniques nécessaires à l’acheminement du trafic, à la protection contre les attaques, à la détection des comportements malveillants et au maintien de la disponibilité du site.
La durée de conservation dépend du mécanisme de sécurité utilisé.
Ces cookies et mécanismes sont utilisés uniquement pour fournir, protéger ou sécuriser un service demandé par l’utilisateur. Ils ne servent pas à établir un profil publicitaire ou à suivre l’utilisateur sur d’autres sites.
En l’absence de cookies ou de traceurs non strictement nécessaires, aucune bannière de consentement publicitaire n’est affichée.
Si Zachary IT ajoute ultérieurement une solution de mesure d’audience, de personnalisation, de contenu tiers ou de publicité nécessitant un consentement, les traceurs concernés ne seront déposés qu’après un choix libre et éclairé de l’utilisateur. Le refus devra être aussi simple que l’acceptation et le choix pourra être modifié à tout moment.
13. Sécurité
Zachary IT met en œuvre des mesures techniques et organisationnelles adaptées aux risques, pouvant notamment comprendre :
- chiffrement des communications par HTTPS ;
- mots de passe conservés sous forme d’empreintes cryptographiques ;
- cookies d’authentification protégés par les attributs
HttpOnly,SecureetSameSitelorsque cela est applicable ; - séparation des données et limitation des droits selon les rôles ;
- segmentation des systèmes et des réseaux ;
- contrôle des accès administratifs ;
- limitation du nombre de tentatives de connexion ;
- protection contre les soumissions automatisées ;
- journalisation des accès et opérations sensibles ;
- mises à jour de sécurité ;
- sauvegardes et procédures de restauration ;
- surveillance et traitement des incidents ;
- accès aux données limité aux besoins de la prestation.
Aucun système informatique ne peut cependant être garanti comme absolument invulnérable.
En cas de violation de données personnelles, Zachary IT évalue les risques et procède, lorsque la réglementation l’exige, à une notification auprès de la CNIL et à une information des personnes concernées.
14. Vos droits
Selon la nature du traitement et sa base juridique, vous pouvez disposer des droits suivants :
- droit d’accès : savoir si des données vous concernant sont traitées et en obtenir une copie ;
- droit de rectification : corriger ou compléter des données inexactes ;
- droit à l’effacement : demander la suppression de données lorsqu’aucun motif légal ne justifie leur conservation ;
- droit à la limitation : demander le gel temporaire de l’utilisation de certaines données ;
- droit d’opposition : vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l’intérêt légitime ;
- droit à la portabilité : recevoir certaines données fournies par vous dans un format structuré et lisible par machine lorsque le traitement repose sur le contrat ou le consentement et est automatisé ;
- droit de retirer votre consentement : lorsque le traitement est fondé sur votre consentement ;
- droit de définir des directives relatives au sort de vos données après votre décès, conformément au droit français ;
- droit d’introduire une réclamation auprès de la CNIL.
Ces droits ne sont pas absolus. Une demande d’effacement ne permet notamment pas d’obtenir la suppression de données dont la conservation est imposée par la loi, nécessaire à l’exécution d’un contrat en cours ou indispensable à la défense de droits en justice.
15. Exercice de vos droits
Vous pouvez adresser votre demande :
Par courrier électronique : zhounsah@home.bzh
Par courrier postal : Zachary IT – Zachary HOUNSA-HOUNKPA EI 3 Kermaria 35580 Guichen France
Votre demande doit préciser :
- le droit que vous souhaitez exercer ;
- les données ou le compte concernés ;
- les informations permettant de retrouver votre dossier ;
- l’adresse à laquelle vous souhaitez recevoir la réponse.
Une pièce d’identité ne sera demandée qu’en cas de doute raisonnable sur votre identité. Elle devra être limitée aux informations strictement nécessaires et sera supprimée après vérification.
Zachary IT répond dans les meilleurs délais et, en principe, dans un délai d’un mois. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou lorsque de nombreuses demandes sont reçues. Dans ce cas, vous en serez informé pendant le premier mois.
16. Réclamation auprès de la CNIL
Si vous estimez, après avoir contacté Zachary IT, que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de :
Commission nationale de l’informatique et des libertés – CNIL
3 place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France
17. Absence de décision exclusivement automatisée
Les demandes d’inscription et les décisions importantes relatives à l’ouverture, à la suspension ou à la résiliation d’un service ne sont pas prises exclusivement par un algorithme.
Des règles automatiques peuvent être utilisées pour :
- limiter le nombre de soumissions ;
- détecter des tentatives de fraude ou d’abus ;
- vérifier la cohérence technique d’une demande ;
- bloquer temporairement des tentatives de connexion répétées.
Ces règles ont une finalité de sécurité et ne constituent pas un profilage commercial.
18. Mineurs
Les services de Zachary IT ne sont pas spécifiquement destinés aux mineurs agissant seuls.
Lorsqu’un service doit être fourni à un mineur, la demande doit être présentée ou autorisée par son représentant légal, selon les règles applicables.
Si Zachary IT apprend que des données concernant un mineur ont été collectées sans base juridique valable, elles seront supprimées dans les meilleurs délais.
19. Liens et services tiers
Le site peut contenir des liens vers des sites ou services tiers.
Lorsque vous quittez le site de Zachary IT, le traitement de vos données dépend de la politique de confidentialité du service concerné. Zachary IT n’est pas responsable des pratiques d’un site tiers qu’il ne contrôle pas.
20. Modification de la politique
La présente politique peut être modifiée pour tenir compte :
- d’une évolution du site ou des services ;
- d’un nouveau prestataire ;
- d’un changement réglementaire ;
- d’une modification des traitements ;
- d’une recommandation d’une autorité de contrôle.
La date de la version en vigueur est indiquée en haut de la page.
En cas de modification importante concernant un client disposant d’un compte actif, Zachary IT pourra l’en informer par courrier électronique ou au moyen d’une notification dans le portail.