Protection de vos données
Politique de confidentialité
Vitruvio s'engage à protéger la confidentialité de vos données personnelles. Cette politique décrit, en toute transparence, quelles informations sont collectées, dans quel cadre, comment elles sont utilisées, et comment exercer les droits que vous reconnaît le Règlement Général sur la Protection des Données (RGPD).
01Préambule
Vitruvio est un projet indépendant porté par M. Saad EL BABIDI, dont l'activité consiste à concevoir des outils d'automatisation logicielle assistés par intelligence artificielle, à destination des cabinets professionnels.
Dans le cadre du fonctionnement du site vitruvio.world et de la relation commerciale avec ses clients, Vitruvio est amené à traiter des données à caractère personnel. La présente politique précise les engagements pris à cet égard et les droits dont vous disposez.
02Responsable du traitement
Le responsable du traitement des données collectées via le Site est :
En l'absence de désignation obligatoire d'un Délégué à la Protection des Données (DPO) au regard de la taille et de l'activité de Vitruvio, M. Saad EL BABIDI assume personnellement la responsabilité du traitement et le suivi des demandes liées aux données personnelles.
03Données collectées
Vitruvio collecte uniquement les données nécessaires au fonctionnement du Site et à la fourniture de ses services.
3.1 — Formulaire de diagnostic
Lorsque vous remplissez le formulaire « Leak detector » :
- Métier — catégorie professionnelle parmi une liste prédéfinie (avocat, notaire, expert-comptable, etc.).
- Email professionnel — pour vous recontacter.
- Description de la tâche — texte libre que vous saisissez pour décrire ce qui vous fait perdre du temps.
3.2 — Échanges par email
Si vous écrivez directement à saad.el.babidi@gmail.com, le contenu de vos messages, votre adresse email et toute pièce jointe sont conservés dans la boîte mail correspondante.
3.3 — Réservation d'un rendez-vous
Si vous prenez rendez-vous via l'agenda en ligne (lorsque celui-ci est activé), un service tiers (Cal.com) collecte : nom, email, créneau choisi, fuseau horaire et — facultatif — un court message de contexte. Ces données sont régies par la politique de confidentialité de Cal.com.
3.4 — Données de navigation
L'hébergeur Vercel collecte automatiquement, à des fins strictement techniques (sécurité, prévention d'abus, lutte anti-fraude), des journaux de connexion contenant : adresse IP, type de navigateur, système d'exploitation, horodatage, page demandée. Ces données ne sont pas exploitées à des fins marketing.
3.5 — Ce qui n'est PAS collecté
- Aucune donnée bancaire (Vitruvio ne traite aucun paiement en ligne).
- Aucune information sensible au sens de l'article 9 du RGPD.
- Aucun identifiant publicitaire ni cookie de profilage tiers.
- Aucune donnée de géolocalisation précise.
04Finalités du traitement
Vos données sont traitées exclusivement pour :
- Répondre à votre demande de diagnostic ou de prise de contact.
- Préparer et conduire l'échange en vue d'une éventuelle mission.
- Exécuter la prestation contractuelle si une mission est conclue.
- Respecter les obligations légales et fiscales applicables (facturation, archivage comptable).
- Assurer la sécurité technique du Site (logs serveur).
Aucune donnée n'est utilisée à des fins de prospection commerciale automatisée, de revente, de location ou d'entraînement de modèles d'intelligence artificielle.
05Base légale
Conformément à l'article 6 du RGPD, les bases légales des traitements sont les suivantes :
- Consentement — pour la soumission volontaire du formulaire de diagnostic et l'envoi spontané d'un email.
- Mesures précontractuelles — pour préparer la relation commerciale demandée.
- Exécution d'un contrat — lorsqu'une mission est conclue.
- Obligation légale — pour les durées de conservation imposées par le droit fiscal et comptable.
- Intérêt légitime — pour la sécurité technique du Site et la prévention des abus.
06Destinataires
Vos données ne sont destinées qu'à M. Saad EL BABIDI en sa qualité d'éditeur du Site et de responsable du traitement. Aucune donnée n'est partagée avec des partenaires commerciaux.
Les seuls tiers susceptibles d'accéder à vos données — dans des conditions strictement encadrées — sont les sous-traitants techniques nécessaires au fonctionnement du Site et de l'activité :
- Vercel Inc. — hébergement du Site, journalisation technique. Politique de confidentialité.
- Resend (lorsque activé) — envoi des emails transactionnels liés au formulaire de diagnostic. Politique de confidentialité.
- Cal.com (lorsque activé) — gestion de l'agenda en ligne et des prises de rendez-vous. Politique de confidentialité.
- Fournisseurs de messagerie professionnelle — pour la réception et l'archivage des emails.
- Expert-comptable — pour les opérations de facturation et de tenue comptable, dans la limite des données nécessaires.
Chacun de ces sous-traitants est soumis à des obligations contractuelles ou légales équivalentes en matière de protection des données.
07Transferts hors Union européenne
Certains sous-traitants techniques (notamment Vercel Inc., société américaine) peuvent être amenés à traiter des données depuis ou vers les États-Unis. Ces transferts sont encadrés par le Data Privacy Framework (DPF) entre l'Union européenne et les États-Unis, ainsi que, le cas échéant, par les clauses contractuelles types (CCT) adoptées par la Commission européenne.
Aucun transfert n'est réalisé en dehors de ce cadre juridique protecteur.
08Durée de conservation
Vos données sont conservées pour la durée strictement nécessaire à la finalité poursuivie :
- Demande de diagnostic non suivie d'effet — jusqu'à 3 ans à compter de notre dernier contact, puis suppression. Vous pouvez demander la suppression anticipée à tout moment.
- Relation commerciale active — pendant toute la durée de la mission, puis 5 ans à compter de la fin de la relation contractuelle (durée de prescription de droit commun).
- Documents comptables et factures — 10 ans, conformément à l'article L. 123-22 du Code de commerce.
- Logs techniques de l'hébergeur — au maximum 12 mois, conformément aux recommandations de la CNIL.
09Sécurité
Vitruvio met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction :
- Communication chiffrée bout-à-bout (HTTPS/TLS) sur l'ensemble du Site.
- Hébergement sur infrastructure professionnelle (Vercel) avec sauvegardes et redondance.
- Accès aux outils de travail protégés par authentification forte (mots de passe robustes, double authentification lorsque disponible).
- Postes de travail chiffrés au niveau du disque.
- Gestion stricte des sous-traitants et de leurs engagements en matière de sécurité.
- Suppression sécurisée des données lorsque la durée de conservation est atteinte.
En cas de violation de données présentant un risque pour vos droits et libertés, Vitruvio s'engage à informer la CNIL dans un délai maximum de 72 heures, et à vous notifier individuellement lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.
11Données clients dans le cadre des missions
Lorsqu'une mission est conclue, M. Saad EL BABIDI peut être amené à traiter, en qualité de sous-traitant au sens du RGPD, des données personnelles appartenant aux clients de votre cabinet (par exemple : pièces de dossiers, documents juridiques, informations transactionnelles).
Dans ce cadre :
- Un accord de confidentialité (NDA) est signé préalablement à tout échange de données réelles.
- Une convention de sous-traitance conforme à l'article 28 du RGPD est conclue entre le cabinet et Vitruvio.
- Aucune donnée client n'est utilisée pour entraîner, fine-tuner ou nourrir un modèle d'intelligence artificielle.
- Sur demande, l'automatisation peut être déployée sur votre propre infrastructure ou un environnement dédié, afin que les données ne quittent jamais votre périmètre.
- À la fin de la mission, toutes les données client sont restituées au cabinet, ou supprimées sur instruction écrite.
12Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez sur vos données personnelles des droits suivants :
- Droit d'accès — obtenir confirmation que vos données sont traitées et en obtenir la copie.
- Droit de rectification — corriger des données inexactes ou les compléter.
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de vos données dans les cas prévus par la loi.
- Droit à la limitation — geler temporairement le traitement.
- Droit d'opposition — vous opposer au traitement pour des motifs légitimes.
- Droit à la portabilité — récupérer vos données dans un format structuré et lisible par machine.
- Droit de retirer votre consentement — à tout moment, sans que cela remette en cause la licéité des traitements antérieurs.
- Droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.
13Exercer vos droits
Pour exercer l'un de ces droits, écrivez à saad.el.babidi@gmail.com en précisant :
- la nature de votre demande,
- l'adresse email avec laquelle vous nous avez contactés (afin que nous puissions retrouver vos données),
- tout élément utile permettant de vérifier votre identité, en cas de doute légitime.
Vitruvio s'engage à répondre dans un délai maximum d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de volumétrie importante, auquel cas vous serez informé(e) du report et de ses motifs dans le délai initial d'un mois.
L'exercice de vos droits est gratuit. Toutefois, en cas de demande manifestement infondée ou excessive (notamment en raison de leur caractère répétitif), Vitruvio se réserve le droit d'exiger le paiement de frais raisonnables ou de refuser la demande, conformément à l'article 12 du RGPD.
14Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, c'est-à-dire en France la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Nous vous remercions toutefois de nous donner l'occasion de répondre à vos préoccupations avant toute saisine de la CNIL.
15Modifications de la présente politique
La présente politique de confidentialité peut être mise à jour pour refléter des évolutions techniques, juridiques ou organisationnelles. La date de dernière mise à jour figure en tête de page.
Toute modification substantielle vous sera communiquée par un moyen approprié (notification sur le Site, email aux personnes concernées si pertinent), avant son entrée en vigueur.
Pour toute question relative à la présente politique, écrivez à saad.el.babidi@gmail.com.