RGPD

Politique de traitement des données

La présente politique de traitement des données a pour objectif d’apporter un éclairage sur les modalités de collecte et de traitement des données personnelles réalisés sur le site https://holirisk.fr, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée. Vous pouvez consulter le site cnil.fr pour plus d’informations sur vos droits.

Dernière mise à jour : 11 septembre 2026

Définitions

Client : tout professionnel ou personne physique capable au sens des articles 1123 et suivants du Code civil, ou personne morale, qui visite le Site objet des présentes conditions générales.

Prestations et Services : prestations de services proposées par HoliRisk (conseils, audit, coaching).

Informations personnelles : « Les informations qui permettent, sous quelque forme que ce soit, directement ou non, l’identification des personnes physiques auxquelles elles s’appliquent » (article 4 de la loi n° 78-17 du 6 janvier 1978).

Les termes « données à caractère personnel », « personne concernée », « sous-traitant » et « données sensibles » ont le sens défini par le RGPD (n° 2016-679).

Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site est :

HoliRisk SAS
SAS au capital de 100 €, immatriculée au RCS de Montpellier sous le numéro SIREN 937 667 913
Siège social : 12 chemin des Airolles, 34110 Vic la Gardiole
Contact : contact@holirisk.fr

Les données sont traitées en interne par le personnel habilité traitant les demandes utilisateurs (experts SSI, chargés de relation client). Elles ne sont accessibles à aucun autre destinataire sans base légale ou consentement préalable.

Délégué à la Protection des Données (DPO)
HoliRisk n’a pas d’obligation légale de désigner un DPO au sens de l’article 37 du RGPD, compte tenu de la nature de ses activités. Toute question relative à la protection des données peut être adressée à contact@holirisk.fr.

Données collectées et bases légales

Finalité Données collectées Base légale
Répondre à une demande de contact Nom, prénom, email, entreprise Consentement (art. 6.1.a) ou mesures précontractuelles (art. 6.1.b) selon le contexte de la demande
Accompagnement personnalisé (optionnel) Fonction, zone géographique, secteur d’activité Consentement (art. 6.1.a)
Simulateur réglementaire — être recontacté par un expert Nom, prénom, société, fonction, email professionnel, message libre Consentement explicite (art. 6.1.a)
Établissement de statistiques agrégées Zone géographique, secteur, période (données agrégées) Intérêt légitime (art. 6.1.f)
Invitations à des événements en lien avec votre demande Nom, prénom, email Consentement (art. 6.1.a)

HoliRisk ne partage jamais vos données avec des tiers sans consentement explicite, ne vous soumet pas à de la publicité ciblée, ne vous inscrit à aucune newsletter sans action de votre part et ne commercialise pas vos données.

Aucune décision entièrement automatisée ni profilage au sens de l’article 22 du RGPD n’est réalisé à partir de vos données.

Cookies et traceurs

Le site héberge localement l’essentiel de ses ressources techniques (polices, scripts), afin de limiter la transmission de données de navigation à des tiers.

Deux exceptions, strictement nécessaires au fonctionnement et à la sécurité du site, interviennent avant le recueil de votre consentement : la solution de gestion du consentement elle-même, qui doit se charger pour vous permettre d’exprimer vos choix, et le dispositif anti-robots présent sur les pages comportant un formulaire. Ces deux dispositifs relèvent des traceurs exemptés de consentement au sens de l’article 82 de la loi Informatique et Libertés, dès lors qu’ils sont strictement nécessaires à la fourniture du service que vous demandez. Ils ne servent ni à la mesure d’audience, ni à la publicité, ni au suivi de votre navigation.

Le détail des cookies et traceurs utilisés ainsi que les modalités de paramétrage de vos préférences sont accessibles à tout moment via le bandeau de gestion des cookies affiché lors de votre première visite sur le site.

Durée de conservation

Les données sont conservées pendant 2 ans à compter du dernier contact, sous réserve d’une demande de suppression anticipée de votre part. À l’expiration de ce délai, les données sont supprimées ou anonymisées à des fins statistiques.

Destinataires et sous-traitants

Les données sont destinées exclusivement au personnel habilité d’HoliRisk. Pour la réalisation de ces traitements, HoliRisk fait appel aux sous-traitants suivants, dans le cadre de contrats de sous-traitance conformes à l’article 28 du RGPD :

  • Infomaniak Network SA (Genève, Suisse) — hébergement du site et des données
  • Microsoft 365 — acheminement des e-mails transmis depuis les formulaires du site
  • Cloudflare, Inc. (États-Unis) — protection anti-robots des formulaires de contact et du simulateur (service Turnstile)
  • Axeptio SAS (France) — gestion du consentement aux cookies, avec recours à des infrastructures de diffusion situées hors Union européenne

Ces sous-traitants sont soumis à des garanties contractuelles de confidentialité et de sécurité conformes au RGPD. Aucune autre communication à un tiers n’intervient sans consentement explicite de votre part.

Transferts hors Union européenne

Les données transmises via les formulaires sont hébergées en Suisse, pays bénéficiant d’une décision d’adéquation de la Commission européenne, garantissant un niveau de protection reconnu comme équivalent à celui de l’Union européenne.

Deux traitements techniques accessoires impliquent un transfert de données de connexion vers des infrastructures relevant du droit des États-Unis :

La protection anti-robots des formulaires (Cloudflare Turnstile) traite l’adresse IP, l’empreinte TLS et l’en-tête User-Agent du visiteur, aux seules fins de distinguer un utilisateur humain d’un programme automatisé. Aucune donnée de formulaire n’est transmise à ce service, et aucun profilage n’est réalisé.

La solution de gestion du consentement (Axeptio) diffuse une partie de ses ressources techniques via des réseaux de diffusion de contenu implantés hors Union européenne, ce qui expose l’adresse IP du visiteur à ces infrastructures.

Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne conclues avec les prestataires concernés, complétées par les mesures techniques et organisationnelles décrites à la section « Mesures de sécurité ». Ils portent sur des données de connexion, à l’exclusion de toute donnée de contenu.

Mesures de sécurité

HoliRisk met en œuvre les mesures suivantes, conformément à l’article 32 du RGPD :

  • Hébergement en Suisse (Infomaniak, Genève), pays bénéficiant d’une décision d’adéquation de la Commission européenne
  • Transmission chiffrée (protocole HTTPS/TLS)
  • Chiffrement des données au repos
  • Limitation des accès et authentification multifacteur
  • Sauvegardes régulières
  • Hébergement local de la majorité des ressources techniques (polices, scripts), limitant la transmission de données de navigation à des tiers
  • Protection des formulaires contre les soumissions automatisées (Cloudflare Turnstile), sans recueil de donnée de contenu ni profilage

Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d’accès — obtenir la confirmation que vos données sont traitées et en obtenir une copie
  • Droit de rectification — corriger des données inexactes ou incomplètes
  • Droit à l’effacement — demander la suppression de vos données
  • Droit à la limitation du traitement — restreindre temporairement l’usage de vos données
  • Droit d’opposition — vous opposer à un traitement fondé sur l’intérêt légitime
  • Droit à la portabilité — recevoir vos données dans un format structuré et couramment utilisé
  • Droit de retirer votre consentement à tout moment, sans affecter la licéité des traitements effectués avant ce retrait, avec la même simplicité que son octroi

Pour exercer ces droits :

HoliRisk confirmera la réception de votre demande et y répondra dans un délai maximum d’un mois à compter de sa réception, délai pouvant être prolongé de deux mois supplémentaires en cas de demande complexe ou de nombre élevé de demandes, avec information préalable de ce délai supplémentaire.

En cas de désaccord persistant, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/adresser-une-plainte

Pour toute question relative à vos données personnelles : contact@holirisk.fr