Confidentialité

Informations sur le traitement des données à caractère personnel

Au titre des art. 13–14 du règlement (UE) 2016/679 (RGPD) — Dernière mise à jour : avril 2026

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel est Rayo Consulting, joignable à l’adresse e-mail info@rayo.consulting.

Au titre de l’art. 13 RGPD, le responsable du traitement doit fournir ces informations avant ou au moment de la collecte des données à caractère personnel. Vous pouvez nous contacter à tout moment pour exercer vos droits ou pour toute question relative au traitement de vos données.

2. Données à caractère personnel collectées

Via le formulaire de réservation, nous collectons les catégories de données à caractère personnel suivantes :

Données d’identité et de contact

Obligatoires pour la gestion de la réservation

Nom et prénom

Adresse e-mail professionnelle

Données professionnelles

Obligatoires pour la qualification de la demande

Entreprise d’appartenance et fonction professionnelle

Taille de l’entreprise (tranche, p. ex. 1–10 salariés)

Budget indicatif du projet

Urgence du besoin

Comment vous avez connu Rayo Consulting

Données relatives au projet

Obligatoires pour la qualification de la demande

Description du cas d’usage et du défi métier (texte libre)

Site web de l’entreprise

Facultatif

URL du site web de l’entreprise (non obligatoire)

Données relatives à la réservation

Générées automatiquement par le système

Date et horaire sélectionnés pour l’appel

Identifiant unique de la réservation

Lien Google Meet généré

Date et heure de création de la réservation

Nous ne collectons pas de catégories particulières de données à caractère personnel au titre de l’art. 9 RGPD (données de santé, biométriques, relatives à l’origine ethnique, aux opinions politiques, etc.).

3. Finalités et base légale du traitement

Vos données sont traitées pour les finalités suivantes :

A — Gestion et confirmation de la réservation

Nous utilisons vos données d’identité et votre e-mail pour créer l’événement dans le calendrier Google de notre équipe, générer le lien Google Meet, vous envoyer la confirmation de la réservation et gérer d’éventuelles modifications ou annulations.

Base légale : art. 6(1)(b) RGPD — exécution de mesures précontractuelles prises à la demande de la personne concernée.

B — Qualification commerciale du prospect

Les informations sur l’entreprise, le budget, le cas d’usage et l’urgence nous permettent de préparer l’appel de manière ciblée et d’évaluer l’adéquation entre les besoins du prospect et les services proposés par Rayo Consulting, évitant des appels improductifs pour les deux parties.

Base légale : art. 6(1)(f) RGPD — intérêt légitime du responsable du traitement à la qualification préalable des demandes commerciales. Cet intérêt légitime est mis en balance avec l’intérêt du prospect, qui fournit ces informations volontairement et reçoit en contrepartie un conseil plus ciblé.

C — Notification interne à l’équipe Rayo

Au moment de la réservation, nous envoyons en interne une notification par e-mail contenant les données du prospect afin de préparer l’appel. Ces données ne sont pas partagées avec des tiers en dehors des prestataires techniques indiqués au point 5.

Base légale : art. 6(1)(f) RGPD — intérêt légitime organisationnel du responsable du traitement.

Les données ne sont pas utilisées à des fins de profilage automatisé au titre de l’art. 22 RGPD, ni pour l’envoi de communications commerciales non sollicitées.

4. Modalités du traitement

Le traitement est effectué à l’aide d’outils électroniques. Les données sont protégées par des mesures techniques et organisationnelles adaptées au risque, dont :

  • Transmission chiffrée via HTTPS (TLS 1.2+) entre le navigateur et les serveurs
  • Accès à la base de données Firestore exclusivement via l’Admin SDK côté serveur, sans exposition d’identifiants au navigateur
  • Aucun jeton OAuth ni identifiant n’est jamais transmis au client
  • Les identifiants d’accès aux services sont conservés sous forme de variables d’environnement chiffrées sur le serveur de production
  • Les règles de sécurité Firestore refusent l’accès direct depuis des clients non authentifiés

5. Destinataires et sous-traitants

Les données sont communiquées exclusivement aux prestataires de services techniques suivants, qui agissent en qualité de sous-traitants au titre de l’art. 28 RGPD :

Google Ireland Limited

Gordon House, Barrow Street, Dublin 4, Irlande

Firebase Firestore : base de données cloud pour la conservation des données de réservation et du prospect

Google Calendar API : création et gestion des événements de réservation dans le calendrier de l’équipe

Google Meet : génération du lien de visioconférence associé à la réservation

Politique de confidentialité Google →

Zoho Corporation B.V.

Beneluxlaan 4B, 3527 HT Utrecht, Pays-Bas

Zoho Mail EU (smtp.zoho.eu) : serveur SMTP situé dans l’Union européenne utilisé pour l’envoi des e-mails de confirmation de réservation au prospect et des notifications internes à l’équipe Rayo

Politique de confidentialité Zoho →

Aucune donnée n’est vendue, cédée à des tiers à des fins de marketing ou partagée avec des personnes non mentionnées dans la présente notice.

6. Transferts internationaux de données

Google Ireland Limited, en tant que membre du groupe Google LLC, peut transférer ou traiter des données en dehors de l’Espace économique européen (EEE), en particulier aux États-Unis d’Amérique.

Ces transferts s’effectuent dans le respect des garanties prévues au chapitre V du RGPD (art. 44–49), notamment via :

  • Clauses contractuelles types (Standard Contractual Clauses — SCC) approuvées par la Commission européenne
  • Cadre de protection des données UE–États-Unis (décision d’adéquation de la Commission européenne de juillet 2023)

Zoho Corporation B.V. traite les données exclusivement sur des serveurs situés dans l’Union européenne (smtp.zoho.eu). Aucun transfert hors EEE par Zoho n’est prévu pour les services décrits ici.

7. Durée de conservation des données

Les données à caractère personnel sont conservées pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées :

  • Les données de réservation (date, horaire, lien Meet) sont conservées pendant 24 mois à compter de la date de l’appel, sauf nécessité de conservation plus longue pour des motifs contractuels ou légaux
  • Les données du prospect (identité, entreprise et qualification) sont conservées pendant 24 mois à compter de la date de l’appel, ou pendant toute la durée d’une éventuelle relation commerciale
  • L’événement dans le Calendrier Google est conservé jusqu’à sa suppression manuelle par l’équipe Rayo
  • Les e-mails de confirmation restent dans les boîtes de réception des destinataires respectifs

Vous pouvez demander l’effacement anticipé de vos données à tout moment en écrivant à info@rayo.consulting. Nous répondrons sous 30 jours.

8. Cookies et technologies de suivi

Ce site n’utilise pas de cookies de profilage, de cookies tiers à des fins publicitaires, ni de technologies de suivi comportemental.

Seuls des cookies techniques strictement nécessaires au fonctionnement du site sont utilisés, y compris le cookie NEXT_LOCALE qui mémorise la langue que vous avez choisie. Ces cookies ne requièrent pas de consentement au titre de l’art. 122 du code italien de la protection des données et de la directive ePrivacy 2002/58/CE.

9. Vos droits en tant que personne concernée

Au titre des art. 15–22 du RGPD, vous avez le droit de :

Droit d’accès (art. 15) — Obtenir la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées et, le cas échéant, y accéder ainsi qu’aux informations relatives au traitement.

Droit de rectification (art. 16) — Obtenir la rectification des données à caractère personnel inexactes ou incomplètes vous concernant.

Droit à l’effacement (« droit à l’oubli ») (art. 17) — Obtenir l’effacement de vos données à caractère personnel lorsqu’elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, lorsque vous retirez votre consentement ou lorsque le traitement est illicite.

Droit à la limitation du traitement (art. 18) — Obtenir la limitation du traitement dans certaines circonstances (p. ex. pendant la vérification de l’exactitude des données ou l’examen d’une opposition).

Droit à la portabilité des données (art. 20) — Recevoir vos données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement lorsque cela est techniquement possible.

Droit d’opposition (art. 21) — Vous opposer à tout moment au traitement fondé sur l’intérêt légitime du responsable du traitement, y compris le profilage. Le responsable cessera de traiter vos données sauf s’il démontre des motifs légitimes impérieux.

Droit de ne pas faire l’objet d’une décision automatisée (art. 22) — Ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou vous affectant de manière significative de façon similaire. Note : ce système ne prend aucune décision automatisée.

Pour exercer l’un des droits énumérés ci-dessus, écrivez à info@rayo.consulting en indiquant le droit que vous souhaitez exercer et les éléments suffisants pour vous identifier. Nous répondrons sous 30 jours à compter de la réception de la demande, comme le prévoit l’art. 12 RGPD.

Si vous jugez la réponse insatisfaisante, ou en cas d’inaction du responsable du traitement, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :

Garante per la protezione dei dati personali (autorité italienne de protection des données)

Piazza Venezia 11 – 00187 Rome (RM), Italie

Tél. +39 06 696771

www.garanteprivacy.it →

10. Mises à jour de la présente notice

La présente notice peut être mise à jour pour refléter des modifications des services, de la réglementation en vigueur ou des pratiques de traitement. La version à jour est toujours disponible à cette adresse (/privacy).

En cas de modifications substantielles affectant vos droits, nous vous informerons par e-mail si vous avez effectué une réservation avec nous.

Version en vigueur : avril 2026