La présente politique décrit la manière dont CyberEnquêtes (édité par Créative Fusion) collecte, utilise et protège vos données personnelles, en conformité avec le Règlement Général sur la Protection des Données (RGPD) et la loi française « Informatique et Libertés ».
1. Responsable de traitement
Créative Fusion — Thomas Poirier, 17 rue des Hablets, 77440 Dhuisy.
Contact protection des données : contact@cyberenquetes.fr
2. Données collectées
2.1 Sur le site public (cyberenquetes.fr)
Pour mesurer la fréquentation du site et améliorer son contenu, nous collectons les informations suivantes sans cookie et sans identification de l'utilisateur :
- Empreinte anonyme de l'adresse IP (hachée quotidiennement avec un secret rotatif, non réversible)
- Page consultée (URL relative)
- Catégorie d'agent utilisateur (navigateur, type d'appareil — sans identifiant unique)
- Site référent (page d'où vous provenez, si transmis par votre navigateur)
- Date et heure de consultation
Ces données sont conservées 13 mois au maximum, après quoi elles sont automatiquement supprimées. Elles ne permettent pas de vous identifier individuellement.
2.2 Lors de la création d'un compte client
Si vous êtes utilisateur d'une instance cliente CyberEnquêtes, les données suivantes sont traitées par l'administrateur de votre organisation :
- Nom, prénom, adresse email professionnelle
- Organisation, rôle, département (le cas échéant)
- Résultats des enquêtes réalisées (scores, progression, indices utilisés)
- Horodatage des connexions
Le responsable de traitement pour ces données est l'organisation cliente. Créative Fusion intervient en qualité de sous-traitant au sens de l'article 28 du RGPD, dans le cadre d'un accord de traitement de données (DPA) signé avec chaque client.
3. Finalités du traitement
- Mesure d'audience anonyme du site public (statistiques agrégées)
- Amélioration du contenu et de l'expérience utilisateur
- Détection et prévention d'usage abusif (rate limiting, sécurité)
- Pour les comptes clients : fonctionnement de la plateforme de sensibilisation, restitution des résultats à l'organisation
4. Base légale
- Intérêt légitime (article 6.1.f du RGPD) pour la mesure d'audience anonyme et la sécurité du site
- Exécution d'un contrat (article 6.1.b du RGPD) pour les données des utilisateurs des instances clientes
5. Cookies
Le site public cyberenquetes.fr n'utilise aucun cookie de traçage. Seul un éventuel cookie technique (préférence de thème clair/sombre) est stocké localement dans votre navigateur ; il ne sort jamais de votre appareil et n'est pas transmis à nos serveurs.
Les espaces clients authentifiés utilisent un cookie de session strictement nécessaire à la connexion (durée limitée à la session), dispensé du consentement préalable en application de l'article 82 de la loi Informatique et Libertés.
6. Destinataires des données
Les données collectées ne sont jamais cédées, vendues ou louées à des tiers à des fins commerciales.
Elles peuvent être communiquées uniquement :
- Aux personnels autorisés de Créative Fusion, dans la limite stricte des besoins d'exploitation
- Aux administrateurs désignés par l'organisation cliente (pour les données des comptes utilisateurs)
- Aux autorités compétentes en cas de réquisition légale
7. Hébergement et localisation
L'ensemble des données est hébergé en France, sur une infrastructure souveraine opérée par l'éditeur. Aucun transfert de données vers un pays tiers hors Union européenne n'est effectué.
8. Sécurité
Créative Fusion met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données :
- Chiffrement TLS (HTTPS) pour toute communication avec le site
- Hachage cryptographique des mots de passe (Argon2id)
- Isolation multi-tenant : chaque organisation cliente dispose d'une instance dédiée
- Journalisation des accès et opérations sensibles
- Sauvegardes chiffrées et procédures de restauration testées
9. Durée de conservation
- Données de mesure d'audience anonyme : 13 mois
- Données de comptes utilisateurs : durée du contrat avec l'organisation cliente, puis 3 ans après dernière activité, sauf demande de suppression
- Logs de sécurité : 12 mois
10. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification en cas d'inexactitude
- Droit à l'effacement dans les limites prévues par la loi
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, contactez : contact@cyberenquetes.fr. Pour les comptes utilisateurs d'organisations clientes, ces droits s'exercent en priorité auprès de l'administrateur de votre organisation.
11. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
12. Modifications
La présente politique peut être modifiée à tout moment pour refléter l'évolution du service, de la réglementation ou de nos pratiques. La date de dernière mise à jour figure en haut de cette page.