Politique de confidentialité
Dernière mise à jour : 2026-05-28 23:29:59
Introduction
La présente Politique de confidentialité décrit comment FORMA (« nous », « le Responsable du traitement ») collecte, utilise, conserve et protège les données personnelles conformément au Règlement (UE) 2016/679 (RGPD), à la loi luxembourgeoise du 1er août 2018 et aux règles ePrivacy applicables.
1. Responsable du traitement
Raison sociale : FORMA. RCS Luxembourg : B123456. Numéro TVA : LU12345678. Adresse : 14 rue de la Gare, L-1616 Luxembourg. E-mail : contact@forma.lu. Téléphone : +352 621 000 000.
2. Données collectées
Nous traitons l'identité (nom, e-mail, téléphone), les données de projet (description, commune, pièces jointes techniques), les données de connexion (IP, journaux, cookies soumis à consentement) et les métadonnées de session (jetons de reprise sécurisés).
3. Finalités et bases légales
Exécution précontractuelle / contrat (art. 6.1.b RGPD) : qualification technique, devis, rendez-vous. Intérêt légitime (art. 6.1.f) : sécurité et prévention de la fraude. Consentement (art. 6.1.a) : cookies analytiques si requis. Obligation légale (art. 6.1.c) : conservation comptable et fiscale.
4. Hébergement et sous-traitants
Les données sont hébergées sur l'infrastructure Cloudflare (UE / garanties appropriées). Les sous-traitants techniques (messagerie, calendrier, CRM) sont liés par des accords de traitement (DPA) conformes à l'article 28 RGPD.
5. Durées de conservation
Données de lead : durée de la relation commerciale + 5 ans. Journaux techniques : 12 mois. Cookies : selon le bandeau de consentement.
6. Vos droits
Vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement via contact@forma.lu. Réclamation auprès de la CNPD (Luxembourg) : cnpd.public.lu.
7. Transferts hors UE
En cas de transfert hors Espace économique européen, nous appliquons les Clauses Contractuelles Types ou un niveau de protection adéquat reconnu par la Commission européenne.
8. Sécurité
Mesures organisationnelles et techniques : chiffrement TLS, isolement multi-tenant, contrôle d'accès et journalisation des opérations sensibles.