Skip to content

Politique de confidentialité

Dernière mise à jour : 14 juillet 2026

Politique de confidentialité

La présente politique de confidentialité explique comment nous traitons les données à caractère personnel lorsque vous consultez ce site, utilisez nos contenus éditoriaux, vous abonnez à notre newsletter ou utilisez l’outil VentureIQ. Elle s’applique conformément au Règlement général sur la protection des données (RGPD) et à la législation nationale applicable en matière de protection des données.


1. Responsable du traitement

Le responsable du traitement des données sur ce site au sens de l’article 4, paragraphe 7, du RGPD est :

Guido Gehb
Katharinenstraße 19
01099 Dresden
Allemagne
Téléphone : +49 1577 0164202
E-mail : info@sleekline.net


2. Délégué à la protection des données

Nous ne sommes pas tenus de désigner un délégué à la protection des données conformément à l’article 38 de la loi fédérale allemande sur la protection des données (BDSG). Pour toute question relative à la protection des données, veuillez contacter le responsable du traitement aux coordonnées indiquées à la section 1.


3. Vos droits en tant que personne concernée

Vous disposez des droits suivants concernant vos données à caractère personnel, sous réserve des conditions prévues par le RGPD :

  • Droit d’accès (art. 15 RGPD)
  • Droit de rectification (art. 16 RGPD)
  • Droit à l’effacement (art. 17 RGPD)
  • Droit à la limitation du traitement (art. 18 RGPD)
  • Droit à la portabilité des données (art. 20 RGPD)
  • Droit de retirer votre consentement (art. 7, paragraphe 3, RGPD), lorsque le traitement est fondé sur le consentement
  • Droit d’introduire une réclamation auprès d’une autorité de contrôle (art. 77 RGPD)

Pour exercer vos droits, contactez-nous aux coordonnées de la section 1. Nous répondrons sans retard injustifié et, en tout état de cause, dans un délai d’un mois, sauf si la demande est complexe ou nombreuse.

Autorité de contrôle : L’autorité compétente pour la Saxe est le délégué à la protection des données de l’État libre de Saxe (Sächsischer Datenschutzbeauftragter), Maternistraße 17, 01067 Dresden, Allemagne — www.saechsdsb.de.


4. Droit d’opposition (art. 21 RGPD)

Lorsque nous traitons vos données à caractère personnel sur la base de l’article 6, paragraphe 1, point f), du RGPD (intérêts légitimes), vous avez le droit de vous y opposer à tout moment pour des raisons tenant à votre situation particulière.

Lorsque nous traitons des données à des fins de prospection, vous avez le droit de vous opposer à tout moment à un tel traitement, y compris le profilage lié à la prospection.

En cas d’opposition, nous cesserons de traiter les données concernées, sauf si nous démontrons l’existence de motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou si le traitement est nécessaire à la constatation, l’exercice ou la défense de droits en justice.


5. Hébergement et fichiers journaux du serveur

Ce site est hébergé par Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Allemagne. Le prestataire d’hébergement traite des données à caractère personnel pour notre compte dans des centres de données situés en Allemagne.

Lorsque vous accédez à notre site, l’infrastructure d’hébergement collecte et stocke automatiquement des informations dans des fichiers journaux du serveur, notamment :

  • Adresse IP (raccourcie ou anonymisée le cas échéant)
  • Date et heure de la requête
  • URL demandée et méthode HTTP
  • Code d’état HTTP et volume de données transféré
  • Type de navigateur et système d’exploitation (User-Agent)
  • URL de référence

Base juridique : Article 6, paragraphe 1, point f), du RGPD — notre intérêt légitime à assurer la mise à disposition sécurisée, stable et efficace de notre site.

Durée de conservation : Les fichiers journaux du serveur sont supprimés après 30 jours, sauf si une conservation plus longue est requise pour des investigations de sécurité.

Chiffrement : Ce site est accessible via HTTPS (TLS/SSL) afin de protéger les données en transit entre votre navigateur et nos serveurs.

Un contrat de sous-traitance conforme à l’article 28 du RGPD est en place avec le prestataire d’hébergement.


6. Cookies et gestion du consentement

Nous utilisons des cookies et des technologies similaires. Les cookies qui ne sont pas strictement nécessaires requièrent votre consentement conformément à l’article 25 de la loi allemande sur la protection des données dans les télécommunications et les télémédias (TTDSG) et à l’article 6, paragraphe 1, point a), du RGPD.

Le consentement est géré via notre plateforme de gestion du consentement (CMP) Jenva Cookie. La CMP :

  • vous informe des cookies et services tiers par catégorie ;
  • bloque les scripts et contenus non essentiels tant que vous n’avez pas donné votre consentement ;
  • enregistre vos choix à des fins d’audit ;
  • vous permet de retirer ou modifier votre consentement à tout moment via le lien de paramètres des cookies en pied de page.

Journal de consentement : Vos décisions de consentement (horodatage, version du consentement, catégories acceptées ou refusées, identifiant pseudonymisé) sont conservées dans un journal pendant 180 jours afin de démontrer le respect de l’article 7, paragraphe 1, du RGPD.

Pour plus de détails sur les cookies et services individuels, consultez notre politique relative aux cookies.


7. Analyse web (Analytics WP Pro)

Nous utilisons Analytics WP Pro, une solution d’analyse web auto-hébergée en first-party. Les données analytiques sont traitées sur notre propre infrastructure serveur et ne sont pas transmises par défaut à des plateformes d’analyse tierces telles que Google Analytics.

L’analyse n’est activée qu’après que vous ayez consenti à la catégorie statistiques dans notre bandeau cookies. Sans consentement, aucun suivi analytique n’est effectué.

Selon la configuration, les données suivantes peuvent être traitées : identifiant pseudonymisé du visiteur, pages consultées, référent, informations sur le navigateur et l’appareil, localisation approximative (sans adresse IP complète le cas échéant) et paramètres de campagne.

Base juridique : Article 6, paragraphe 1, point a), du RGPD et article 25, paragraphe 1, du TTDSG (consentement).

Durée de conservation : Les données analytiques sont conservées jusqu’à 365 jours, puis agrégées ou supprimées.


8. VentureIQ — outil d’analyse business assisté par IA

VentureIQ est un outil interactif qui génère une analyse business à partir des informations que vous fournissez (p. ex. localisation, compétences, budget, idée d’entreprise). Avant de lancer une analyse, un écran d’information vous explique comment vos données sont traitées.

8.1 Catégories de données traitées

  • Données de profil et du questionnaire (nom ou pseudonyme, localisation, compétences, budget, secteur, idée d’entreprise, préférences linguistiques et champs similaires)
  • Données techniques : adresse IP (prévention des abus et limitation des requêtes), langue du navigateur, horodatage
  • Résultats d’analyse générés par le fournisseur d’IA
  • Checkout Pro (prévu, pas encore actif) : aucun prestataire de paiement n’est actuellement actif sur ce site. Une fois lancé, les paiements devraient être traités via Lemon Squeezy ; des données de session liées au paiement seraient alors stockées temporairement jusqu’à confirmation du paiement. Cette section sera mise à jour avec les coordonnées complètes du prestataire et les garanties de transfert international avant la mise en service de l’offre Pro.

8.2 Finalité et base juridique

Base juridique : Article 6, paragraphe 1, point b), du RGPD — le traitement est nécessaire à la mise en œuvre de mesures précontractuelles à votre demande et à la fourniture du service d’analyse que vous initiez.

Nous n’utilisons plus de modal de consentement comme condition d’accès. Nous fournissons une information transparente avant le démarrage de l’analyse.

8.3 Fournisseur d’IA et transferts internationaux

Remarque sur un changement de fournisseur à venir : Avant la mise en service de ce produit, nous prévoyons de remplacer le fournisseur d’IA OpenAI par un modèle Mistral AI hébergé via Microsoft Azure dans une région de l’UE (probablement West Europe ou France Central). Si le traitement s’effectue exclusivement au sein de l’UE, le transfert international décrit ci-dessous ne s’appliquerait plus ; cette section sera mise à jour en conséquence avant ce changement. Les informations ci-dessous reflètent l’état actuel jusqu’à cette date.

Vos données sont transmises depuis notre serveur à OpenAI Ireland Ltd. (avec un traitement pouvant impliquer OpenAI, L.L.C. aux États-Unis) pour l’analyse par IA. Les transferts vers des pays situés en dehors de l’Espace économique européen sont encadrés par :

  • le Cadre de protection des données UE-États-Unis (DPF), le cas échéant ; et/ou
  • les clauses contractuelles types (CCT) conformément à l’article 46 du RGPD.

Nous ne nous fondons pas sur l’article 49, paragraphe 1, point a), du RGPD (consentement explicite) comme base juridique de ces transferts. Les données transmises via notre API ne sont pas utilisées pour entraîner les modèles OpenAI lorsque les conditions entreprise/API du fournisseur le prévoient.

8.4 Données sensibles (art. 9 RGPD)

Veuillez ne pas saisir de catégories particulières de données à caractère personnel (p. ex. informations de santé, opinions politiques, convictions religieuses) dans les champs de texte libre. Si vous transmettez néanmoins de telles données, nous ne les traiterons que dans la mesure strictement nécessaire à la fourniture de l’analyse demandée et les supprimerons dès que possible.

8.5 Absence de décision automatisée (art. 22 RGPD)

VentureIQ fournit uniquement des résultats informatifs générés par IA. Il ne produit pas d’effets juridiques vous concernant ni ne vous affecte de manière significative au sens de l’article 22 du RGPD. Vous restez seul responsable des décisions prises sur la base de l’analyse.

8.6 Conservation et limitation des requêtes

Analyses gratuites : vos saisies ne sont pas conservées de manière permanente. Une limitation basée sur l’IP s’applique pour prévenir les abus (conservation du hash IP jusqu’à 24 heures).

Checkout Pro (prévu, pas encore actif) : une fois activé, les données de profil pourront être stockées temporairement jusqu’à 48 heures jusqu’à confirmation du paiement ou expiration de la session.

8.7 Export PDF

Lorsque vous exportez votre analyse au format PDF, la bibliothèque jsPDF est chargée localement depuis ce site web (auto-hébergée dans les ressources du thème). Aucune donnée n’est transférée vers des CDN externes tels que cdnjs ou Cloudflare pour la génération du PDF. La création du PDF s’effectue entièrement dans votre navigateur ; nous ne recevons pas le fichier exporté.


9. Newsletter

Si vous vous abonnez à notre newsletter, nous traitons votre adresse e-mail et, le cas échéant, votre nom et votre langue préférée.

Double opt-in : Après votre inscription, vous recevrez un e-mail de confirmation contenant un lien. Votre abonnement n’est activé qu’après confirmation. Cela garantit qu’aucun tiers ne peut s’inscrire avec votre adresse e-mail.

Base juridique : Article 6, paragraphe 1, point a), du RGPD (consentement). Vous pouvez retirer votre consentement à tout moment via le lien de désabonnement présent dans chaque e-mail ou en nous contactant.

Journalisation du consentement : Nous enregistrons l’heure du consentement, la version du texte de consentement et l’adresse IP lors de l’inscription à des fins d’audit (art. 7, paragraphe 1, RGPD).

Durée de conservation : Nous conservons vos données jusqu’à votre désabonnement. Les preuves de consentement sont conservées pendant le délai de prescription applicable.

Limitation des requêtes : Un maximum de trois tentatives d’inscription par adresse IP et par heure est autorisé pour prévenir les abus.


10. Contact par e-mail

Si vous nous contactez par e-mail, nous traitons les données personnelles que vous nous communiquez (généralement votre adresse e-mail, votre nom le cas échéant et le contenu de votre message) afin de traiter votre demande.

Base juridique : Article 6, paragraphe 1, point b), du RGPD si votre message concerne une relation contractuelle ou précontractuelle ; sinon, article 6, paragraphe 1, point f), du RGPD — notre intérêt légitime à répondre aux demandes.

Durée de conservation : Nous conservons la correspondance aussi longtemps que nécessaire pour traiter votre demande et pendant le délai de prescription le cas échéant, puis la supprimons sauf obligation légale de conservation.

Nous ne proposons pas de formulaire de contact sur ce site. La communication s’effectue exclusivement via l’adresse e-mail publiée dans les mentions légales.


11. Typographie (polices locales)

Nous servons les polices web depuis notre propre serveur (fichiers de polices auto-hébergés dans le thème). Google Fonts et autres CDN de polices externes ne sont pas chargés sur le site public lorsque les polices locales sont actives. Cela évite la transmission de votre adresse IP à des fournisseurs de polices lors de votre visite.

Base juridique : Article 6, paragraphe 1, point f), du RGPD — intérêt légitime à une présentation respectueuse de la vie privée, performante et cohérente de notre site.


12. Communication de données à des tiers

Nous communiquons des données à caractère personnel à des tiers uniquement lorsque :

  • vous avez donné votre consentement (art. 6, paragraphe 1, point a), RGPD) ;
  • la communication est nécessaire à l’exécution d’un contrat (art. 6, paragraphe 1, point b), RGPD) ;
  • nous y sommes légalement tenus (art. 6, paragraphe 1, point c), RGPD) ; ou
  • la communication est nécessaire aux fins de nos intérêts légitimes et ne prévaut pas sur vos intérêts (art. 6, paragraphe 1, point f), RGPD).

Les destinataires peuvent inclure des prestataires d’hébergement, des fournisseurs de services d’IA (voir section 8), des services d’envoi d’e-mails et des prestataires de sauvegarde (voir section 13). Nous concluons des contrats de sous-traitance conformes à l’article 28 du RGPD avec les sous-traitants lorsque cela est requis.


13. Sauvegardes (UpdraftPlus)

Nous utilisons l’extension UpdraftPlus pour créer des sauvegardes du site et de la base de données. Les sauvegardes peuvent contenir des données à caractère personnel traitées via ce site (p. ex. abonnés à la newsletter, journaux de consentement, données analytiques).

Les sauvegardes sont stockées sur notre serveur et, le cas échéant, sur des services de stockage externe configurés par l’administrateur du site. Les durées de conservation dépendent de la configuration des sauvegardes.

Base juridique : Article 6, paragraphe 1, point f), du RGPD — intérêt légitime à sécuriser les données et à garantir la récupérabilité en cas de panne technique.


14. Liens vers les réseaux sociaux

Notre site contient de simples liens texte ou icônes vers des réseaux sociaux (p. ex. LinkedIn, X/Twitter). Il s’agit d’hyperliens classiques — aucun plugin de réseau social ni contenu intégré ne transmet de données aux plateformes concernées avant votre clic.

Ce n’est que lorsque vous cliquez activement sur un lien que vous êtes redirigé vers la plateforme tierce, qui traite alors vos données selon sa propre politique de confidentialité. Nous n’avons aucun contrôle sur le traitement des données sur les plateformes externes.

Base juridique : Article 6, paragraphe 1, point f), du RGPD — intérêt légitime à informer les visiteurs de notre présence sur les réseaux sociaux.


15. Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés, notamment :

  • Chiffrement TLS/SSL pour les données en transit
  • Contrôles d’accès et permissions basées sur les rôles dans l’administration
  • Mises à jour régulières de WordPress, des thèmes et des extensions
  • Blocage des scripts tiers non essentiels basé sur le consentement
  • Blocage des CDN externes d’avatars et de polices sur le site public
  • Limitation des requêtes pour les inscriptions à la newsletter et les demandes VentureIQ
  • Procédures de sauvegarde et de restauration

16. Modifications de la présente politique de confidentialité

Nous pouvons mettre à jour la présente politique de confidentialité lorsque nos activités de traitement, les exigences légales ou notre infrastructure technique évoluent. La version en vigueur est toujours disponible sur cette page.

Les modifications substantielles seront communiquées de manière appropriée lorsque la loi l’exige. La version datée du 14 juillet 2026 constitue la version actuelle.

Pour toute question relative à la présente politique de confidentialité ou à nos pratiques de traitement des données, contactez-nous à info@sleekline.net.