Demander un devis

Politique de confidentialité de sos-nettoyage-extreme.fr : collecte de données, droits RGPD, cookies, durée de conservation, sous-traitants, sécurité.

Sommaire

Politique de confidentialité

La présente politique de confidentialité (ci-après la « Politique ») a pour objet d'informer les utilisateurs et visiteurs du site internet sos-nettoyage-extreme.fr (ci-après le « Site ») des modalités de collecte, de traitement, d'utilisation et de protection de leurs données à caractère personnel, conformément aux dispositions du Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »), ainsi qu'à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version modifiée (ci-après la « Loi Informatique et Libertés »).

En accédant au Site et en utilisant ses services, l'utilisateur reconnaît avoir pris connaissance de la présente Politique. Nous l'invitons à la lire attentivement.

1. Identité du responsable de traitement

Le responsable du traitement des données à caractère personnel collectées sur le Site est :

Ci-après désigné le « Responsable de traitement » ou « Nous ».

2. Référent RGPD

Bien que non soumis à l'obligation légale de désignation d'un délégué à la protection des données prévue à l'article 37 du RGPD (laquelle s'applique aux organismes publics et aux entités effectuant des traitements à grande échelle), le responsable de traitement a volontairement désigné un référent à la protection des données personnelles. Ce référent est le responsable de traitement lui-même, Maxime Choinet. Pour toute question relative au traitement de vos données personnelles ou pour exercer vos droits, vous pouvez le contacter :

  • Adresse électronique dédiée : dpo@sos-nettoyage-extreme.fr
  • Adresse postale : SOS Nettoyage Extrême — Référent RGPD — 66000 Perpignan

3. Données à caractère personnel collectées

Dans le cadre du fonctionnement du Site et de la fourniture de ses services, nous sommes amenés à collecter et traiter les catégories de données à caractère personnel suivantes :

3.1. Données collectées via le formulaire de demande d'intervention

Lorsqu'un utilisateur soumet une demande d'intervention de nettoyage extrême via le formulaire dédié, les données suivantes sont collectées :

  • Nom et prénom
  • Adresse électronique (email)
  • Numéro de téléphone
  • Adresse postale complète (numéro, rue, complément d'adresse)
  • Code postal
  • Ville
  • Département
  • Type d'intervention sollicitée (nettoyage après décès, syndrome de Diogène, désinfection, nettoyage après sinistre, débarras, etc.)
  • Type de demandeur (particulier, professionnel, syndic, bailleur, assurance, collectivité, etc.)
  • Surface approximative du lieu d'intervention
  • Niveau d'urgence de la demande
  • Description libre de la situation (pouvant contenir des informations sensibles relatives à l'état du lieu, aux circonstances, etc.)

Informations sensibles ou de santé : votre description peut contenir des informations sensibles au sens de l’article 9 du RGPD. Nous les utilisons uniquement avec votre consentement explicite et pour traiter votre demande. Indiquez seulement ce qui est nécessaire. Vous pouvez retirer votre consentement à tout moment, mais nous ne pourrons alors plus traiter la demande concernée.

Transmission aux professionnels : votre demande est transmise à un seul professionnel lorsqu’une exclusivité couvre votre besoin, ou à trois professionnels maximum à la fois dans les autres cas. Pendant 14 jours, un professionnel qui ne donne pas suite peut être remplacé. Seuls les professionnels concernés accèdent aux informations nécessaires pour vous contacter et étudier votre demande.

Rôles après transmission : la Plateforme reste responsable du traitement nécessaire à la réception, à l’orientation et au suivi de votre demande de mise en relation. Chaque professionnel destinataire devient responsable de ses propres traitements pour prendre contact avec vous, établir un devis, conclure et exécuter, le cas échéant, un contrat de prestation, puis respecter ses obligations légales, comptables et fiscales. Il vous informe de ses propres traitements lorsque cela lui incombe.

Pas de décision automatisée produisant un effet juridique : le routage des demandes et le calcul du barème reposent sur des règles techniques déterministes. La Plateforme n’utilise pas de score de qualité généré par intelligence artificielle pour décider de la transmission d’une demande.

3.2. Données collectées via le formulaire de contact

Lorsqu'un utilisateur nous adresse un message via le formulaire de contact du Site, les données suivantes sont collectées :

  • Nom
  • Adresse électronique (email)
  • Sujet du message
  • Contenu du message

3.3. Données collectées dans le cadre des comptes prestataires

Les prestataires de nettoyage extrême souhaitant être référencés sur la plateforme communiquent les données suivantes lors de la création et de la gestion de leur compte :

  • Nom de l'entreprise (dénomination sociale)
  • Numéro SIRET
  • Adresse du siège social
  • Numéro de téléphone professionnel
  • Adresse électronique professionnelle
  • Informations de facturation : adresse de facturation, adresse électronique de facturation, situation au regard de la TVA et numéro de TVA intracommunautaire lorsqu'il est applicable
  • Description de l'activité et des services proposés
  • Logo de l'entreprise (image)
  • Zone d'intervention (département(s))
  • Périmètres de mise en relation au succès (départements et sous-types non exclusifs choisis)
  • Registre des frais de mise en relation aboutie : montant HT du devis accepté, nature et date de l’accord déclaré, barème appliqué, statut de facturation, corrections et références comptables associées
  • Identifiants de connexion (adresse email et mot de passe hashé)

3.4. Données de connexion et données techniques

Lors de chaque connexion au Site, nos serveurs enregistrent automatiquement les données techniques suivantes dans les journaux de connexion (logs serveur) :

  • Adresse IP de l'utilisateur
  • Date et heure de la connexion et des requêtes
  • User-Agent (type et version du navigateur, système d'exploitation)
  • Pages consultées et URL de provenance (referrer)
  • Code de statut HTTP des requêtes

Ces données sont collectées conformément à l'obligation légale de conservation des données de connexion prévue par la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN) et le décret n° 2011-219 du 25 février 2011.

3.5. Données d'analyse d'audience (analytics)

Lorsque l'utilisateur y consent expressément via le bandeau de préférences, nous utilisons un outil de mesure d’audience afin de mesurer l'audience du Site et les performances de nos parcours de conversion. Aucun cookie de mesure d’audience n'est chargé et aucune donnée correspondante n'est transmise à ce service tant que l'utilisateur n'a pas accepté cette finalité.

Les données susceptibles d'être collectées après acceptation incluent notamment :

  • Pages consultées, parcours de navigation et événements d'interaction (clics sur CTA, formulaires, contacts)
  • Informations techniques relatives au terminal et au navigateur
  • Données de mesure d'audience et de performance (source de trafic, pages d'entrée et de sortie, engagement)
  • Identifiants et cookies de mesure d’audience déposés après consentement

Le refus de cette finalité n'empêche pas l'utilisation du Site. Il a uniquement pour effet de désactiver la mesure d'audience et le suivi des conversions associés.

3.6. Données relatives aux emails transactionnels et opérationnels

Lorsque la Plateforme envoie des emails transactionnels ou opérationnels nécessaires au fonctionnement du service, elle peut journaliser les informations techniques associées à ces envois :

  • Adresse électronique du destinataire, expéditeur, objet de l'email et identifiant technique du message ;
  • Date et heure d'envoi, statut SMTP et éventuel message d'erreur ;
  • Source applicative et modèle d'email utilisé ;
  • Date et heure de première ouverture, date et heure de dernière ouverture et compteur d'ouvertures, lorsque l'image de suivi intégrée à l'email est chargée par le client de messagerie.

Ce suivi d'ouverture est indicatif : certains clients de messagerie bloquent les images, tandis que d'autres les chargent via des systèmes de préchargement ou de proxy. Il ne constitue donc pas une preuve certaine que le destinataire a effectivement lu le contenu de l'email.

4. Finalités du traitement

Les données à caractère personnel collectées sont traitées pour les finalités déterminées, explicites et légitimes suivantes, conformément à l'article 5.1.b du RGPD :

Catégorie de données Finalité du traitement
Données du formulaire de demande d'intervention Traitement de la demande, mise en relation avec le prestataire abonné couvrant exactement le département et le service ou, à défaut, avec trois professionnels compatibles au maximum simultanément, transmission des informations nécessaires à l’établissement d’un devis aux destinataires autorisés disposant de justificatifs à jour, suivi de la demande et relance éventuelle
Données du formulaire de contact Réponse aux demandes d'information, traitement des réclamations, gestion de la relation utilisateur
Données du compte prestataire Création et gestion du compte, affichage éventuel du profil public, transmission et suivi des demandes, déclaration des devis acceptés, registre des frais de mise en relation, facturation de l’abonnement, gestion comptable et communication relative au service
Données de connexion (logs serveur) Assurer la sécurité du Site, prévention et détection des intrusions et des abus, respect des obligations légales de conservation, résolution des incidents techniques
Données d'analyse d'audience Mesure de la fréquentation du Site, amélioration de l'ergonomie et du contenu, analyse des performances des pages, optimisation du référencement
Données relatives aux emails transactionnels et opérationnels Acheminement des emails nécessaires au service, diagnostic des erreurs de livraison, preuve technique d'envoi, suivi opérationnel des échanges et mesure indicative d'ouverture

Les données collectées sont traitées de manière loyale, licite et transparente. Elles sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (principe de minimisation, article 5.1.c du RGPD).

5. Bases légales du traitement

Conformément à l'article 6 du RGPD, chaque traitement de données à caractère personnel repose sur une base légale appropriée :

Traitement Base légale Référence RGPD
Formulaire de demande d'intervention — données d'identification et de contact Mesures précontractuelles prises à la demande de la personne concernée en vue de la mise en relation avec un prestataire (exécution du service demandé) Article 6.1.b
Formulaire de demande d'intervention — description libre pouvant contenir des données de santé Consentement explicite de la personne concernée, recueilli via la mention d'information et la soumission volontaire du formulaire Articles 6.1.a et 9.2.a
Formulaire de contact Consentement de la personne concernée Article 6.1.a
Gestion des comptes prestataires Exécution d'un contrat (contrat d'abonnement entre la plateforme et le prestataire) ou mesures précontractuelles prises à la demande du prestataire Article 6.1.b
Transmission des demandes aux prestataires Exécution d'un contrat (mise en relation constituant l'objet principal du service) et consentement du demandeur Articles 6.1.a et 6.1.b
Conservation des données de facturation Obligation légale (Code de commerce, Code général des impôts) Article 6.1.c
Logs serveur et sécurité Intérêt légitime du responsable de traitement (sécurité informatique, prévention des abus) et obligation légale (LCEN) Articles 6.1.c et 6.1.f
Analyse d'audience Consentement de la personne concernée recueilli via le bandeau de préférences cookies avant tout dépôt ou lecture de cookies analytics Article 6.1.a
Journalisation et suivi indicatif des emails transactionnels et opérationnels Intérêt légitime du responsable de traitement à assurer la traçabilité des communications nécessaires au service, à détecter les erreurs d'acheminement et à suivre les échanges opérationnels Article 6.1.f

Lorsque le traitement repose sur le consentement (article 6.1.a), celui-ci est recueilli de manière libre, spécifique, éclairée et univoque conformément à l'article 7 du RGPD. L'utilisateur peut retirer son consentement à tout moment, sans que cela ne remette en cause la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci.

6. Durées de conservation des données

Conformément au principe de limitation de la conservation prévu à l'article 5.1.e du RGPD, les données à caractère personnel sont conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées. Les durées de conservation applicables sont les suivantes :

Catégorie de données Durée de conservation en base active Durée d'archivage intermédiaire
Demandes d'intervention Durée du traitement de la demande 3 ans après la clôture de la demande (prescription civile)
Comptes prestataires Durée du contrat d'abonnement 3 ans après la fin du contrat (prescription contractuelle)
Messages de contact Durée du traitement de la demande 1 an après le dernier échange
Données de facturation et pièces comptables Durée de la relation contractuelle 10 ans à compter de la clôture de l'exercice (obligation légale — article L. 123-22 du Code de commerce)
Logs serveur (adresse IP, User-Agent) 12 mois glissants Suppression automatique au-delà
Données d'analyse d'audience Selon les paramètres de conservation configurés pour l’outil de mesure d’audience et au maximum pour la durée strictement nécessaire à cette finalité Suppression ou anonymisation selon les règles de conservation applicables
Journaux d'emails transactionnels et opérationnels Durée nécessaire au suivi opérationnel de la relation et au diagnostic des erreurs d'acheminement 3 ans après le dernier échange lié à la demande, au compte ou au contrat concerné, sauf obligation légale plus longue applicable aux pièces comptables

À l'expiration des durées de conservation et d'archivage, les données sont supprimées de manière définitive ou anonymisées de manière irréversible, de sorte qu'elles ne permettent plus l'identification des personnes concernées.

7. Destinataires et accès aux données

Les données à caractère personnel collectées sont accessibles exclusivement aux catégories de destinataires suivantes, dans la stricte limite de ce qui est nécessaire à l'accomplissement de leurs missions :

  • L'administrateur de la plateforme (responsable de traitement) : accès à l'ensemble des données pour la gestion du Site, le traitement des demandes et le suivi de la relation avec les prestataires et les utilisateurs.
  • Les professionnels qui reçoivent votre demande : un seul en cas d’exclusivité, ou trois maximum à la fois dans les autres cas. Leur accès est limité aux informations utiles pour vous contacter et étudier votre demande. Leurs justificatifs obligatoires doivent être valides et ils sont tenus à la confidentialité.
  • Les sous-traitants techniques (détaillés à l'article 8 ci-dessous) : accès dans le cadre strict de leurs missions techniques, encadré par des accords de sous-traitance conformes à l'article 28 du RGPD.

Les données à caractère personnel ne sont en aucun cas cédées, vendues, louées ou échangées à des tiers à des fins commerciales, publicitaires ou de prospection.

7bis. Traitement des données concernant des tiers vulnérables

Les formulaires de demande d'intervention peuvent contenir des informations relatives à des tiers non utilisateurs de la Plateforme (personne décédée, personne atteinte du syndrome de Diogène, personne en situation de vulnérabilité psychologique, etc.). Ces informations sont :

  • Traitées exclusivement dans le cadre de l'exécution du service de Mise en relation ;
  • Transmises à un seul professionnel en cas d’exclusivité, ou à trois professionnels maximum à la fois dans les autres cas ;
  • Non utilisées à d'autres fins ni communiquées à des tiers ;
  • Conservées selon les durées définies à l'article 6 ci-dessus ;
  • Non soumises au RGPD concernant les personnes décédées au sens du droit de l'Union Européenne (art. 2.2 du RGPD), mais couvertes par la loi Informatique et Libertés qui accorde des droits post-mortem aux héritiers (art. 84 à 86 de la loi n° 78-17 du 6 janvier 1978 modifiée). Les héritiers peuvent exercer les droits d'accès, de rectification et d'effacement sur les données relatives à la personne décédée en fournissant un justificatif de leur qualité d'héritier.

Base légale spécifique pour les données de santé de tiers (art. 9 RGPD) : Lorsque les informations fournies sont susceptibles de relever de la catégorie des données de santé concernant un tiers (syndrome de Diogène, état de vulnérabilité psychologique, cause du décès, etc.), le traitement est fondé sur l'article 9.2.c du RGPD (nécessaire à la protection des intérêts vitaux de la personne concernée qui se trouve dans l'incapacité physique ou juridique de donner son consentement) et, pour les personnes décédées, sur l'article 9.2.f du RGPD (nécessaire à la constatation, l'exercice ou la défense de droits en justice). Le Demandeur est invité à limiter la description aux seuls éléments factuels observables nécessaires à la compréhension de la demande.

Le Demandeur, en soumettant de telles informations, reconnaît avoir qualité pour ce faire et garantit disposer des autorisations nécessaires à la communication de ces informations à un tiers prestataire.

8. Sous-traitants

Conformément à l'article 28 du RGPD, nous faisons appel aux sous-traitants suivants pour le fonctionnement technique du Site. Chacun de ces sous-traitants s'est engagé contractuellement à traiter les données personnelles uniquement selon nos instructions documentées et à mettre en œuvre les mesures de sécurité appropriées :

Catégorie de destinataire Finalité Données traitées Localisation des données
Prestataire d’hébergement et d’infrastructure Hébergement du Site, de la base de données et des fichiers nécessaires au service Ensemble des données collectées via les formulaires et les comptes prestataires (hors emails transactionnels) France / Union Européenne
Outil de mesure d’audience Mesure d'audience et suivi des conversions après consentement explicite de l'utilisateur Données de navigation, événements d'interaction, identifiants analytics et informations techniques du navigateur après acceptation Traitement pouvant impliquer l'Union Européenne et, selon la localisation du service, des transferts hors UE
Prestataire d’acheminement des e-mails Routage et acheminement des emails transactionnels (confirmations de demande, notifications prestataires) Adresse électronique du destinataire, nom, contenu de l'email transactionnel France / Union Européenne
Outil interne d’extraction et de qualification assistée Extraction structurée depuis un e-mail entrant et qualification des services de leads issus de sources publiques Contenu nécessaire de l’e-mail traité ou signaux extraits d’un lead public, selon l’outil utilisé Selon la localisation du service

La liste des sous-traitants est susceptible d'évoluer. Toute modification significative sera reflétée dans la mise à jour de la présente Politique.

9. Transferts de données hors de l'Union Européenne

Conformément aux articles 44 à 49 du RGPD, nous veillons à ce que l'ensemble des données à caractère personnel soient hébergées et traitées au sein de l'Union Européenne ou de l'Espace Économique Européen.

L'essentiel des données à caractère personnel collectées via le Site est hébergé sur une infrastructure dédiée située en France, exploitée dans le cadre de relations contractuelles soumises au droit européen.

En revanche, si l'utilisateur accepte les cookies de mesure d'audience, l’utilisation de ce service peut entraîner des transferts de données hors de l'Union Européenne. Un outil interne d’extraction ou de qualification assistée peut également impliquer un tel transfert, lorsque cela est nécessaire à son fonctionnement. Ces transferts sont alors encadrés par les garanties prévues par le RGPD.

Lorsqu’un outil interne d’extraction ou de qualification assistée est utilisé pour un e-mail entrant ou un lead issu d’une source publique, seules les données nécessaires à cette opération sont transmises. Ces outils ne prennent aucune décision individuelle automatisée produisant un effet juridique ou significatif.

Lorsqu’un tel transfert est nécessaire, il est réalisé dans le respect des conditions prévues par le RGPD. Une copie des garanties applicables peut être demandée au référent RGPD, dans les limites prévues par la réglementation :

  • Vers un pays bénéficiant d'une décision d'adéquation de la Commission européenne (article 45 du RGPD) ;
  • Ou moyennant la mise en place de garanties appropriées, telles que des clauses contractuelles types adoptées par la Commission européenne (article 46.2.c du RGPD) ;
  • Ou sur le fondement de règles d'entreprise contraignantes (article 47 du RGPD) ;
  • Ou, à titre dérogatoire, avec le consentement explicite de la personne concernée, dûment informée des risques (article 49.1.a du RGPD).

10. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD et aux articles 48 à 56 de la Loi Informatique et Libertés, toute personne dont les données à caractère personnel font l'objet d'un traitement dispose des droits suivants :

  • Droit d'accès (article 15 du RGPD) : obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, et, lorsqu'elles le sont, l'accès auxdites données ainsi qu'à un certain nombre d'informations (finalités, catégories de données, destinataires, durée de conservation, etc.).
  • Droit de rectification (article 16 du RGPD) : obtenir la rectification de données inexactes vous concernant ou le complément de données incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») (article 17 du RGPD) : obtenir l'effacement de vos données dans les cas prévus par le RGPD (données plus nécessaires, retrait du consentement, opposition, traitement illicite, obligation légale, données collectées auprès d'un mineur).
  • Droit à la limitation du traitement (article 18 du RGPD) : obtenir la limitation du traitement de vos données dans les cas prévus (contestation de l'exactitude des données, traitement illicite, données nécessaires à la constatation ou l'exercice de droits en justice, vérification du motif légitime en cas d'opposition).
  • Droit à la portabilité (article 20 du RGPD) : recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine (CSV, JSON), et les transmettre à un autre responsable de traitement sans obstacle, lorsque le traitement est fondé sur le consentement ou l'exécution d'un contrat et effectué à l'aide de procédés automatisés.
  • Droit d'opposition (article 21 du RGPD) : vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données fondé sur l'intérêt légitime du responsable de traitement. En cas d'opposition, nous cessons le traitement sauf si nous démontrons l'existence de motifs légitimes et impérieux qui prévalent sur vos intérêts, droits et libertés.
  • Droit de retrait du consentement (article 7.3 du RGPD) : retirer votre consentement à tout moment, lorsque le traitement est fondé sur celui-ci. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ledit retrait.
  • Droit de ne pas faire l'objet d'une décision individuelle automatisée (article 22 du RGPD) : ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative. À ce jour, la plateforme n'effectue aucune prise de décision automatisée produisant un effet juridique ou significatif.
  • Droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la Loi Informatique et Libertés) : définir des directives générales ou particulières relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.

11. Modalités d'exercice des droits

Pour exercer l'un quelconque des droits mentionnés à l'article 10 ci-dessus, vous pouvez adresser votre demande par l'un des moyens suivants :

  • Par courrier électronique : dpo@sos-nettoyage-extreme.fr
  • Par courrier postal : SOS Nettoyage Extrême — Référent RGPD — 66000 Perpignan

Votre demande doit être accompagnée de tout élément permettant de justifier votre identité (nom, prénom, adresse électronique associée à votre demande). En cas de doute raisonnable sur l'identité du demandeur, nous pouvons demander la fourniture d'informations supplémentaires, y compris la copie d'un document d'identité portant votre signature, conformément à l'article 12.6 du RGPD.

Nous nous engageons à répondre à votre demande dans un délai maximum d'un (1) mois à compter de sa réception. Ce délai peut être prolongé de deux (2) mois supplémentaires compte tenu de la complexité et du nombre de demandes. Dans ce cas, nous vous informerons de cette prolongation et de ses motifs dans le délai d'un mois suivant la réception de votre demande, conformément à l'article 12.3 du RGPD.

L'exercice de ces droits est gratuit. Toutefois, en cas de demandes manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, nous pouvons exiger le paiement de frais raisonnables ou refuser de donner suite à la demande, conformément à l'article 12.5 du RGPD.

12. Cookies et technologies de suivi

Le Site sos-nettoyage-extreme.fr distingue les cookies strictement nécessaires au fonctionnement du service et les cookies optionnels soumis au consentement.

12.1. Cookies de mesure d'audience soumis au consentement

Le Site utilise un outil de mesure d’audience pour mesurer l'audience, les parcours utilisateurs et les performances commerciales uniquement après acceptation explicite de l'utilisateur via le bandeau de consentement. Tant que ce consentement n'est pas donné, aucun cookie de mesure d’audience n'est déposé et aucune donnée de mesure d’audience n'est transmise.

L'utilisateur peut accepter, refuser ou personnaliser ses choix à tout moment depuis le bandeau ou le lien de gestion des cookies présent sur le Site. Le refus n'altère pas l'accès aux contenus et services principaux.

12.2. Cookies strictement nécessaires (fonctionnels)

Le Site peut utiliser des cookies strictement nécessaires au fonctionnement du service, exemptés de consentement conformément à l'article 82 de la Loi Informatique et Libertés et aux lignes directrices de la CNIL :

  • Cookie de session d'authentification : utilisé pour maintenir la session de connexion des prestataires inscrits sur la plateforme. Ce cookie est essentiel au fonctionnement de l'espace prestataire et expire à la fermeture du navigateur ou après une période d'inactivité.
  • Cookie de préférence de consentement : utilisé pour mémoriser le choix de l'utilisateur relatif aux cookies et technologies de suivi, afin de ne pas lui redemander sa décision à chaque visite.

12.3. Pixels de suivi des emails

Certains emails transactionnels ou opérationnels peuvent contenir une image invisible de très petite taille permettant d'enregistrer un chargement de l'email. Ce mécanisme ne dépose pas de cookie sur le terminal du destinataire et sert uniquement au suivi opérationnel des communications envoyées par la Plateforme.

13. Sécurité des données

Conformément à l'article 32 du RGPD, nous mettons en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, notamment :

  • Chiffrement des données en transit : toutes les communications entre le navigateur de l'utilisateur et nos serveurs sont chiffrées via le protocole sécurisé HTTPS.
  • Chiffrement des données au repos : les données stockées sont chiffrées par le prestataire d'hébergement conformément aux standards en vigueur.
  • Contrôle d'accès : l'accès aux données personnelles est strictement limité aux personnes habilitées, au moyen de systèmes d'authentification sécurisés et du principe du moindre privilège.
  • Protection des mots de passe : les mots de passe des comptes prestataires sont stockés sous forme chiffrée (hachage irréversible) et ne sont jamais conservés en clair.
  • Sauvegardes régulières : des sauvegardes automatiques et régulières de la base de données sont effectuées afin de prévenir toute perte de données.
  • Mises à jour de sécurité : les composants logiciels sont régulièrement mis à jour pour corriger les vulnérabilités connues.
  • Journalisation et surveillance : les accès et les opérations sensibles sont journalisés à des fins de traçabilité et de détection d'incidents.
  • Cloisonnement des accès : chaque utilisateur ne peut accéder qu'aux données qui lui sont destinées, grâce à des règles d'accès strictes appliquées au niveau de la base de données.

14. Gestion des violations de données

Conformément aux articles 33 et 34 du RGPD, en cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes physiques :

  • Nous notifions la violation à la CNIL dans un délai de soixante-douze (72) heures après en avoir pris connaissance, conformément à l'article 33 du RGPD. Cette notification comprend la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables et les mesures prises ou envisagées pour remédier à la violation.
  • Lorsque la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques, nous communiquons la violation aux personnes concernées dans les meilleurs délais, conformément à l'article 34 du RGPD, en décrivant la nature de la violation en des termes clairs et simples et en indiquant les mesures de protection recommandées.
  • Nous tenons un registre des violations de données documentant tout incident, ses effets et les mesures correctives prises, conformément à l'article 33.5 du RGPD.

15. Droit de réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, à savoir la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site web : www.cnil.fr
  • Adresse postale : CNIL — 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22
  • Formulaire de plainte en ligne : www.cnil.fr/fr/plaintes

16. Informations fournies lors de la collecte (article 13 du RGPD)

Conformément à l'article 13 du RGPD, au moment de la collecte des données, l'utilisateur est informé de manière concise, transparente, compréhensible et aisément accessible, en des termes clairs et simples, des éléments suivants : l'identité du responsable de traitement, les coordonnées du référent RGPD, les finalités du traitement et la base légale, les destinataires des données, la durée de conservation, l'existence de ses droits et les modalités pour les exercer, le droit d'introduire une réclamation auprès de la CNIL, et le caractère obligatoire ou facultatif des réponses ainsi que les conséquences éventuelles d'un défaut de réponse.

Cette information est fournie au moyen de mentions d'information apposées au pied de chaque formulaire de collecte, renvoyant à la présente Politique pour le détail complet.

16bis. Registre des activités de traitement

Conformément à l'article 30 du RGPD, le Responsable de traitement tient un registre de toutes les activités de traitement effectuées sous sa responsabilité. Ce registre, tenu à jour en interne, recense notamment : la dénomination et la finalité de chaque traitement, les catégories de données et de personnes concernées, les destinataires, les durées de conservation, et les mesures de sécurité techniques et organisationnelles mises en place. Ce registre est tenu à la disposition de la CNIL sur demande.

17. Modification de la présente politique

La présente Politique de confidentialité peut être modifiée à tout moment par le Responsable de traitement, notamment pour tenir compte de toute évolution législative, réglementaire, jurisprudentielle ou technique.

La version en vigueur est celle accessible sur le Site à la date de consultation par l'utilisateur. La date de dernière mise à jour figure ci-dessous. En cas de modification substantielle, nous nous efforcerons d'en informer les utilisateurs par tout moyen approprié (mention sur le Site, email aux prestataires inscrits).

Il appartient à l'utilisateur de consulter régulièrement la présente Politique afin de prendre connaissance de toute modification.

Dernière mise à jour : 7 août 2026

La présente politique de confidentialité constitue le document de référence en matière de protection des données personnelles pour le site sos-nettoyage-extreme.fr. Pour toute question, contactez-nous à l'adresse dpo@sos-nettoyage-extreme.fr.

Explorer les services

Découvrir les autres services

Accédez aux autres familles de demandes et aux pages détaillées pour préciser votre besoin avant la mise en relation.

Décrire mon besoin

Précisez votre besoin pour préparer votre devis

Demande gratuite et sans engagement Jusqu’à 3 professionnels à la fois Vous choisissez librement votre devis