Aller au contenu

Politique de confidentialité

Dernière mise à jour : 3 septembre 2026 — Document CHR-PC · v1.0

PRÉAMBULE

La présente politique décrit la manière dont Chromari collecte, utilise, conserve et protège les données à caractère personnel des visiteurs de son site, de ses prospects, de ses clients et des utilisateurs de ses outils.

Elle est rédigée en application du Règlement (UE) 2016/679 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée.

Deux situations à ne pas confondre.

1. Cette politique décrit les traitements dont Chromari est responsable : son site, sa prospection, ses clients, ses outils.

2. Les données collectées sur le site d'un client de Chromari relèvent de la responsabilité de ce client, dont Chromari n'est que le sous-traitant technique. Elles sont régies par la politique de confidentialité de ce client et par l'accord de sous-traitance conclu avec lui (voir article 9).

1. RESPONSABLE DU TRAITEMENT

ResponsableMURTE Lenny Jules Emmanuel, entrepreneur individuel exerçant sous le nom commercial Chromari
Adresse33 rue de la Chaussée d'Antin, 75009 Paris
SIREN109 404 285
Contact protection des données[email protected]

Délégué à la protection des données : Chromari n'a pas désigné de délégué à la protection des données, sa situation ne relevant pas des cas de désignation obligatoire prévus à l'article 37 du RGPD. Toute demande relative aux données personnelles peut être adressée au contact ci-dessus.

2. TRAITEMENTS MIS EN ŒUVRE

2.1 - Tableau récapitulatif

#TraitementDonnées traitéesFinalitéBase légaleConservation
T1Demande de prototype gratuitPrénom, nom, nom du commerce, activité, adresse électronique, téléphone, adresse du site existant, lien vers une page professionnelle, description de l'activitéÉtudier la demande, qualifier le besoin, réaliser et présenter le prototypeMesures précontractuelles prises à la demande de la personne (art. 6.1.b)3 ans à compter du dernier contact
T2Prise de rendez-vousNom, adresse électronique, créneau, objet de l'échange, fuseau horaireOrganiser un échange téléphonique ou en visioconférenceMesures précontractuelles (art. 6.1.b)3 ans à compter du dernier contact
T3Correspondance et supportCoordonnées, contenu des échanges, pièces jointesRépondre aux demandes, assurer le suiviIntérêt légitime - répondre aux sollicitations (art. 6.1.f)3 ans à compter du dernier contact
T4Gestion de la relation clientIdentité, coordonnées, données de l'entreprise, devis, contrats, échanges, suivi du projetExécuter les prestations commandéesExécution du contrat (art. 6.1.b)Durée de la relation + 5 ans
T5Facturation et comptabilitéIdentité, coordonnées, montants, moyens et références de paiementÉtablir les factures, tenir la comptabilité, satisfaire aux obligations fiscalesObligation légale (art. 6.1.c)10 ans - art. L. 123-22 du Code de commerce
T6Comptes d'accès aux outils ChromariIdentifiant, adresse électronique, mot de passe chiffré, journal de connexion, préférencesPermettre l'accès du client à son espace, sécuriser les accèsExécution du contrat (art. 6.1.b)Durée du compte + 1 an
T7Prospection commerciale entre professionnelsNom, fonction, entreprise, adresse électronique professionnelle, téléphonePrésenter les offres de ChromariIntérêt légitime - prospection entre professionnels (art. 6.1.f)3 ans à compter du dernier contact
T8Mesure d'audience du siteDonnées de trafic agrégées au niveau du réseau : nombre de visites, pages consultées, pays, type d'appareil, référentMesurer la fréquentation du siteIntérêt légitime - connaître l'audience de son propre site (art. 6.1.f)Voir article 4
T9Sécurité et journaux techniquesAdresse IP, horodatage, en-têtes de requête, événements d'erreur, événements de sécuritéAssurer la sécurité des systèmes, prévenir les abus, diagnostiquer les incidentsIntérêt légitime - sécurité du système d'information (art. 6.1.f)6 mois
T10Gestion des demandes d'exercice de droitsIdentité, justificatif d'identité, objet de la demande, suites donnéesTraiter les demandes et démontrer la conformitéObligation légale (art. 6.1.c)3 ans à compter de la clôture de la demande
T11Gestion des cookies et du consentementChoix exprimé, date, portée du consentementConserver la preuve du consentementObligation légale (art. 7.1 RGPD)Voir Politique cookies

3. CARACTÈRE OBLIGATOIRE OU FACULTATIF

Dans les formulaires de Chromari, les champs obligatoires sont signalés. Ils sont nécessaires au traitement de la demande : à défaut, celle-ci ne peut être prise en charge.

Les autres champs sont facultatifs et permettent d'affiner la réponse apportée.

4. MESURE D'AUDIENCE - PRÉCISION IMPORTANTE

La mesure d'audience du site chromari.com repose sur les statistiques de trafic générées au niveau du réseau par le prestataire d'infrastructure Cloudflare.

Conséquences :

  • ces statistiques sont produites côté serveur, à partir des requêtes reçues ;
  • elles ne reposent sur aucun script de suivi déposé dans le navigateur ;
  • elles ne déposent aucun cookie de mesure d'audience sur le terminal du visiteur ;
  • elles ne permettent pas le suivi individuel d'un visiteur d'un site à l'autre ;
  • les données sont exploitées sous forme agrégée.

Ce dispositif ne requiert donc pas le recueil du consentement au titre de l'article 82 de la loi du 6 janvier 1978.

5. DESTINATAIRES DES DONNÉES

5.1 - Au sein de Chromari. Les données sont accessibles à MURTE Lenny Jules Emmanuel, seule personne intervenant dans l'entreprise, ainsi qu'aux éventuels prestataires expressément mandatés.

5.2 - Prestataires techniques (sous-traitants).

PrestataireRôleDonnées concernéesLocalisation
OVH SAS (OVHcloud)Hébergement de l'infrastructureEnsemble des donnéesFrance (Union européenne)
Cloudflare, Inc.Répartition de trafic, protection contre les attaques, statistiques de zoneDonnées de connexionRéseau mondial
SupabaseBase de données, authentification, stockageDonnées des comptes et des projetseu-west-3 (Paris, France)
ResendAcheminement des courriers électroniquesAdresse électronique, contenu des messagesÉtats-Unis
StripeEncaissement des paiementsIdentité, montants, références de paiementUnion européenne / États-Unis
Cal.comPrise de rendez-vousNom, adresse électronique, créneauÉtats-Unis
GitHub (Microsoft)Hébergement du code source et intégration continueAucune donnée de prospect ou de clientÉtats-Unis

Chaque prestataire agit sur instruction de Chromari, dans le cadre d'un accord de sous-traitance conforme à l'article 28 du RGPD.

5.3 - Autres destinataires. Les données peuvent être communiquées, dans la stricte limite de ce qui est nécessaire :

  • à un expert-comptable, pour les données comptables ;
  • à un conseil juridique, en cas de litige ;
  • aux administrations et autorités habilitées, sur réquisition légale.

5.4 - Absence de transmission commerciale. Chromari ne vend, ne loue et ne cède aucune donnée à des tiers à des fins commerciales.

6. TRANSFERTS HORS DE L'UNION EUROPÉENNE

Certains prestataires listés à l'article 5.2 peuvent traiter des données hors de l'Union européenne.

Tout transfert est encadré par l'un des mécanismes prévus au chapitre V du RGPD :

  • une décision d'adéquation de la Commission européenne (art. 45) ; ou
  • des clauses contractuelles types adoptées par la Commission européenne (art. 46.2.c), assorties le cas échéant de mesures supplémentaires.

Le détail du mécanisme applicable à chaque prestataire est communiqué sur simple demande à [email protected].

[À CONFIRMER] Le mécanisme retenu pour chaque prestataire hors Union européenne (clauses contractuelles types ou décision d'adéquation) est en cours d'archivage interne, prestataire par prestataire. La référence exacte est communiquée sur simple demande à [email protected] en attendant la publication de ce registre.

7. SÉCURITÉ

Chromari met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés, notamment :

  • chiffrement des communications par protocole TLS ;
  • chiffrement au repos assuré au niveau des services de base de données et de stockage ;
  • contrôle des accès limité aux seules personnes habilitées, selon le principe du moindre privilège ;
  • authentification à double facteur sur les comptes d'administration ;
  • gestion des secrets hors du code source ;
  • cloisonnement des environnements de développement et de production ;
  • journalisation des accès et des événements de sécurité ;
  • sauvegardes régulières ;
  • application des correctifs de sécurité.

Aucun dispositif ne pouvant offrir une sécurité absolue, Chromari s'engage à une obligation de moyens renforcés, appréciée au regard de l'état de l'art.

8. DROITS DES PERSONNES

8.1 - Droits dont vous disposez

DroitPortéeFondement
AccèsObtenir la confirmation qu'un traitement vous concerne et en recevoir une copieArt. 15
RectificationFaire corriger des données inexactes ou incomplètesArt. 16
EffacementObtenir la suppression de vos données, sous réserve des obligations légales de conservationArt. 17
LimitationObtenir le gel temporaire du traitementArt. 18
PortabilitéRecevoir vos données dans un format structuré et couramment utilisé, ou les faire transmettre à un autre responsableArt. 20
OppositionVous opposer à un traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulièreArt. 21
Opposition à la prospectionVous opposer à tout moment et sans motif à la prospection commercialeArt. 21.2
Retrait du consentementRetirer à tout moment un consentement donné, sans que cela remette en cause la licéité du traitement antérieurArt. 7.3
Directives post-mortemDéfinir des directives relatives au sort de vos données après votre décèsArt. 85 loi du 6 janvier 1978

8.2 - Comment exercer vos droits

VoieCoordonnées
Courrier électronique[email protected]
Courrier postalChromari - 33 rue de la Chaussée d'Antin, 75009 Paris

Précisez le droit que vous souhaitez exercer et joignez, si un doute raisonnable existe sur votre identité, un justificatif.

Délai de réponse : un mois à compter de la réception de la demande, prolongeable de deux mois en cas de complexité ou de nombre élevé de demandes, avec information préalable.

Coût : gratuit, sauf demande manifestement infondée ou excessive.

8.3 - Réclamation

Vous pouvez introduire une réclamation auprès de la CNIL :

Commission nationale de l'informatique et des libertés 3 place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07 www.cnil.fr

Chromari vous invite à la contacter préalablement afin de tenter de résoudre la difficulté directement.

9. DONNÉES TRAITÉES POUR LE COMPTE DES CLIENTS

Lorsque Chromari héberge, maintient ou exploite le site internet d'un client, elle traite les données collectées via ce site pour le compte de ce client et sur ses instructions.

Dans cette situation :

Responsable du traitementLe client de Chromari, éditeur de son propre site
Sous-traitantChromari
Cadre juridiqueAccord de sous-traitance conclu conformément à l'article 28 du RGPD (réf. CHR-DPA)
Politique applicable aux visiteursCelle publiée par le client sur son propre site

En pratique : si vous êtes visiteur du site d'un commerce réalisé par Chromari et souhaitez exercer vos droits sur les données que vous y avez communiquées, adressez-vous directement à ce commerce. Une demande adressée à Chromari lui sera transmise sans réponse au fond.

10. COOKIES ET TRACEURS

L'utilisation de cookies et de traceurs sur le site chromari.com fait l'objet d'un document distinct : la Politique cookies.

11. MODIFICATION DE LA PRÉSENTE POLITIQUE

Chromari peut modifier la présente politique, notamment pour tenir compte d'une évolution de ses traitements ou de la réglementation.

La date de dernière mise à jour figure en tête du document. En cas de modification substantielle, les personnes concernées sont informées par tout moyen approprié.

Les versions antérieures sont conservées et communiquées sur demande.