Politique de confidentialité
Dernière mise à jour : 28 juillet 2026
Télécharger le PDF1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le service CompéScope est Thierry Escrich - TY-INFO (Thierry Escrich Informatique), Entrepreneur individuel, micro-entrepreneur, 7 rue Sainte Catherine, 73220 Val d'Arc (Aiguebelle), France, SIRET 442 695 524 00029. Contact : te@ty-info.fr, +33 6 18 74 00 23.
La présente politique décrit les traitements pour lesquels TY-INFO agit en tant que responsable : gestion des visiteurs, des prospects, des comptes clients et de la relation contractuelle. Les données que les clients saisissent sur leurs salariés sont traitées par TY-INFO en qualité de sous-traitant ; elles relèvent de l'accord de sous-traitance des données personnelles (page dédiée), l'employeur en étant le responsable de traitement.
Délégué à la protection des données. TY-INFO n'a pas désigné de délégué à la protection des données, n'étant pas dans l'un des cas de désignation obligatoire prévus à l'article 37 du RGPD : organisme public, suivi régulier et systématique de personnes à grande échelle, ou traitement à grande échelle de données sensibles. Les questions et demandes relatives aux données personnelles sont adressées à Thierry Escrich, te@ty-info.fr, point de contact de TY-INFO sur ces sujets. Chaque entreprise cliente apprécie de son côté si elle est tenue d'en désigner un ; le Service lui permet de le faire, dans les conditions décrites à l'article 12 de l'accord de sous-traitance des données personnelles.
2. Données collectées et finalités
| Finalité | Données | Base légale |
|---|---|---|
| Demande de devis, contact | Raison sociale, nom, prénom, courriel, téléphone, effectif estimé, message | Mesures précontractuelles / intérêt légitime |
| Création et gestion du compte | Courriel, identité du contact, coordonnées de l'entreprise, rôle | Exécution du contrat |
| Facturation et paiement | Coordonnées de facturation, informations de paiement (traitées par le prestataire de paiement) | Exécution du contrat / obligation légale |
| Sécurité et lutte anti-robot | Adresse IP, jeton de vérification | Intérêt légitime |
| Mesure d'audience (Matomo, sans cookie) | Adresse IP tronquée, pages visitées, navigateur, résolution, anonymisées | Intérêt légitime |
| Assistance et relation client | Échanges, courriels | Exécution du contrat / intérêt légitime |
3. Mesure d'audience - Matomo sans cookie
L'outil Matomo est configuré en mode sans cookie (cookieless). Aucun identifiant persistant n'est déposé sur votre terminal. Les données collectées (adresse IP tronquée, pages visitées, navigateur, résolution d'écran) sont anonymisées avant traitement et ne permettent pas d'identifier un visiteur individuellement. Ces données ne sont transmises à aucun tiers et restent hébergées sur le serveur TY-INFO.
4. Cookies
Le service ne dépose pas de cookie de suivi, de publicité ou de profilage. Les seuls cookies utilisés sont strictement nécessaires : ils permettent le fonctionnement de l'espace client (authentification et sécurité de session). Ces cookies techniques ne requièrent pas de consentement au titre de la directive ePrivacy.
5. Destinataires et sous-traitants
Pour fournir le service, TY-INFO recourt aux sous-traitants techniques suivants :
- hébergement de l'application : IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne (centres de données situés dans l'Union européenne) ;
- base de données et authentification : Supabase, base de données et authentification hébergées dans l'Union européenne (région Irlande) ;
- traitement des paiements : Stripe ;
- protection anti-robot des formulaires : Cloudflare (Turnstile) ;
- acheminement des courriels : IONOS (serveur SMTP) ;
- mesure d'audience : Matomo auto-hébergé.
La vérification du numéro SIREN est effectuée auprès de l'API Sirene de l'INSEE ; seul le numéro d'identification de l'entreprise, qui n'est pas une donnée personnelle, y est transmis.
6. Durées de conservation
Traitements pour lesquels TY-INFO est responsable :
- Prospects et demandes de devis : 3 ans à compter du dernier contact, conformément aux recommandations de la CNIL, puis suppression ou anonymisation.
- Comptes et données de la relation contractuelle : durée de l'abonnement, prolongée de six mois pour permettre au client de récupérer ses données, puis suppression. Les pièces comptables et de facturation sont conservées pendant la durée légale qui leur est propre.
- Données statistiques anonymisées (Matomo) : 13 mois au maximum, conformément aux recommandations de la CNIL.
- Journaux techniques et de sécurité : 12 mois au maximum.
Données des salariés, traitées pour le compte des clients : chaque entreprise cliente, responsable de ce traitement, fixe la durée de conservation des dossiers de ses salariés depuis son espace. À défaut de choix explicite, la valeur proposée par défaut est de trois ans à compter du départ du salarié. Au terme du délai, le dossier est supprimé ou anonymisé selon le choix de l'entreprise. Lorsque l'entreprise a désigné un délégué à la protection des données dans le Service, ce réglage lui est réservé et chaque modification est horodatée au journal de son espace. Le détail figure aux articles 3 et 12 de l'accord de sous-traitance des données personnelles.
Environnement de démonstration : il ne contient aucune donnée réelle. Les espaces de démonstration sont créés à partir d'un jeu fictif et supprimés automatiquement dans les 24 heures. Seules des statistiques de fréquentation anonymes sont conservées.
7. Hébergement et transferts hors Union européenne
Vos données sont hébergées dans l'Union européenne (Allemagne pour IONOS, Irlande pour Supabase). Supabase est édité par une société établie aux États-Unis : si un accès à vos données depuis ce pays tiers devait avoir lieu, il est encadré par les garanties appropriées prévues aux articles 44 et suivants du RGPD, à savoir les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914) intégrées à l'accord de traitement des données de Supabase.
8. Vos droits
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez les exercer en écrivant à te@ty-info.fr. Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, www.cnil.fr.
Lorsque TY-INFO agit en tant que sous-traitant (données relatives aux salariés d'un client), les demandes d'exercice de droits doivent être adressées à l'employeur concerné, responsable de ce traitement, ou au délégué à la protection des données qu'il a désigné le cas échéant. TY-INFO met à la disposition de l'employeur les fonctionnalités permettant d'y donner suite et l'assiste à sa demande.
9. Sécurité
TY-INFO met en oeuvre des mesures techniques et organisationnelles appropriées : cloisonnement des données par client, restriction des accès aux conclusions d'aptitude et aux autres données sensibles, chiffrement des communications, journalisation des actions et sauvegardes.
10. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en tête de page.