Politique de confidentialité
Dernière mise à jour :
La présente politique décrit la manière dont guestalia.io collecte et traite vos données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi française Informatique et Libertés.
Responsable du traitement
Le responsable du traitement des données collectées via le site guestalia.io est l'éditeur du site (voir Mentions légales).
Contact pour toute question relative à vos données : contact@guestalia.io
Données collectées
Nous collectons uniquement les données que vous nous transmettez volontairement via notre formulaire de contact :
- Nom (obligatoire)
- Adresse email (obligatoire)
- Message (optionnel)
- Langue de navigation (détectée automatiquement : « en » ou « fr »)
- Source de la visite (paramètre utm_source si présent dans l'URL, optionnel)
Nous ne collectons aucune autre donnée de manière automatique : pas de cookies de suivi, pas d'analytics, pas de pixel publicitaire.
Finalités du traitement
Les données collectées via le formulaire de contact sont utilisées exclusivement pour :
- Vous recontacter en réponse à votre demande d'information ou d'accès à la liste d'attente.
- Vous informer de l'ouverture des accès au produit Guestalia, par vagues d'invitations.
Nous n'utilisons jamais vos données à des fins commerciales tierces. Nous ne vendons, ne louons et ne partageons jamais votre email avec des tiers.
Base légale
Le traitement repose sur votre consentement explicite (article 6.1.a du RGPD), donné au moment où vous remplissez le formulaire de contact, et sur l'intérêt légitime de l'éditeur (article 6.1.f) pour répondre à votre demande.
Durées de conservation
Vos données sont conservées :
- Tant que la relation commerciale est active (échanges en cours pour un accès au produit).
- Au maximum 3 ans après le dernier contact, conformément aux recommandations de la CNIL pour la prospection BtoB.
Passé ce délai, les données sont supprimées définitivement de nos systèmes.
Localisation et transferts
Vos données sont stockées sur l'infrastructure Railway Corp. (États-Unis), avec un transfert encadré par les Clauses Contractuelles Types de la Commission européenne (CCT), conformément à l'article 46.2.c du RGPD.
Les emails de notification adressés à l'équipe Guestalia sont acheminés via Resend Inc. (États-Unis), également sous CCT. Aucun autre tiers n'a accès à vos données.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie des données vous concernant.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement : demander la suppression de vos données.
- Droit d'opposition : refuser le traitement de vos données.
- Droit à la portabilité : récupérer vos données dans un format structuré.
- Droit à la limitation : suspendre temporairement le traitement.
Pour exercer ces droits, écrivez-nous à contact@guestalia.io en précisant votre demande. Nous vous répondrons sous 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement TLS systématique, accès restreint à l'équipe, mise à jour régulière des dépendances logicielles, sauvegardes chiffrées.
Modifications
La présente politique peut être modifiée pour refléter des évolutions légales ou techniques. Toute modification substantielle sera notifiée aux personnes concernées par email.