calyproviax

Lun–Ven : 9h–18h
Logo calyproviax

Politique de confidentialité

Dernière actualisation : 15 janvier 2025

Cette politique s'articule autour d'un principe directeur : la limitation volontaire de l'empreinte informationnelle. Nous opérons selon une philosophie de sobriété dans la captation et le traitement des éléments personnels qui transitent par nos services. Ce document décrit les mécanismes par lesquels vos informations parviennent jusqu'à nous, les raisons pour lesquelles nous les conservons, et la manière dont vous gardez la main sur leur devenir.

Émergence des données personnelles

Les informations vous concernant ne surgissent pas spontanément dans nos systèmes. Elles émergent à des moments précis de votre interaction avec calyproviax, selon des modalités que nous détaillons ci-après.

Au moment de l'inscription initiale

Lorsque vous créez un compte ou manifestez votre intérêt pour nos programmes de venture building, vous transmettez des éléments d'identification de base. Nous enregistrons votre nom complet, votre adresse électronique, ainsi qu'un numéro de téléphone si vous choisissez de le communiquer. Ces données constituent le socle minimal permettant d'établir une relation professionnelle.

Durant les échanges opérationnels

Vos communications avec nos équipes — que ce soit par courrier électronique, lors d'entretiens téléphoniques, ou via notre formulaire de contact — génèrent naturellement du contenu informationnel. Le sujet de votre demande, le contexte de votre projet entrepreneurial, les questions spécifiques que vous posez : tout cela devient partie intégrante de notre relation de service. Nous conservons l'historique de ces échanges pour maintenir la cohérence dans nos réponses et éviter les redondances inutiles.

Informations techniques de navigation

Votre visite sur calyproviax.com laisse des traces techniques. L'adresse IP depuis laquelle vous vous connectez, le type d'appareil que vous utilisez, la résolution d'écran de votre navigateur — autant d'éléments qui s'inscrivent automatiquement dans nos journaux serveur. Ces métadonnées nous aident à maintenir la stabilité de notre plateforme et à détecter d'éventuelles anomalies de sécurité. Nous n'établissons pas de profils comportementaux détaillés à partir de ces données.

Remarque importante : nous ne pratiquons aucune collecte opportuniste. Si une information n'apparaît pas explicitement dans cette section, c'est qu'elle ne figure pas dans nos bases de données.

Finalités et justifications opérationnelles

Chaque catégorie d'information répond à une nécessité fonctionnelle précise. Nous n'opérons jamais de captation spéculative — c'est-à-dire que nous ne stockons rien « au cas où » cela pourrait servir ultérieurement.

Coordination de la relation client

Vos coordonnées nous permettent de maintenir le dialogue initié. Répondre à vos questions, vous transmettre des documents relatifs à nos programmes, planifier des rendez-vous de présentation — voilà les usages directs de ces données. Sans elles, toute interaction devient techniquement impossible.

Analyse de faisabilité des projets

Les informations que vous partagez concernant votre parcours professionnel et vos ambitions entrepreneuriales alimentent notre processus d'évaluation. calyproviax accompagne des projets de venture building qui présentent certaines caractéristiques. Les détails que vous communiquez nous aident à déterminer si une collaboration serait mutuellement pertinente. Cette analyse préalable évite les engagements inadaptés.

Amélioration continue des services

Les données techniques de navigation révèlent les difficultés que peuvent rencontrer les visiteurs. Une page qui charge anormalement lentement, un formulaire qui génère des erreurs répétées, une section du site rarement consultée — ces signaux nous guident dans l'optimisation de l'expérience utilisateur. Nous agrégeons ces informations pour identifier des tendances, jamais pour examiner des comportements individuels.

Obligations réglementaires

Certains éléments doivent être conservés pour satisfaire aux exigences légales françaises, notamment en matière comptable et fiscale. Lorsqu'une transaction financière intervient — par exemple lors d'une inscription à un programme payant — les justificatifs associés entrent dans notre système de conservation documentaire. Cette conservation répond à des impératifs externes, non à nos propres besoins opérationnels.

Opérations de traitement et accès internes

Une fois captées, vos informations circulent au sein d'un périmètre strictement délimité. Nous appliquons le principe du moindre accès : seules les personnes qui ont besoin de consulter certaines données pour accomplir leur fonction peuvent y accéder.

Segmentation des permissions

Nos collaborateurs opèrent selon des rôles définis. L'équipe chargée de la relation client accède aux coordonnées et à l'historique des échanges. Les responsables pédagogiques consultent les informations relatives aux parcours et aux projets entrepreneuriaux. Le service technique dispose des journaux de navigation pour maintenir l'infrastructure. Aucun individu ne détient une vue complète et non justifiée sur l'ensemble des données.

Automatisation limitée

Certains processus fonctionnent sans intervention humaine directe. L'envoi d'un courriel de confirmation après votre inscription, la génération d'un identifiant unique pour votre compte, le classement automatique de votre demande selon sa nature — ces opérations sont programmées. Mais elles restent transparentes et prévisibles. Nous n'utilisons pas d'algorithmes de profilage complexes ni de systèmes d'apprentissage automatique pour analyser vos comportements.

Absence de prise de décision automatisée

Aucune décision significative vous concernant — acceptation ou refus d'un dossier, personnalisation d'une offre, évaluation de la viabilité d'un projet — n'est prise par un système informatique de manière autonome. Des humains examinent votre situation, évaluent les opportunités de collaboration, et formulent des recommandations. Les outils numériques assistent ce processus mais ne le remplacent jamais.

Transferts et communications externes

Vos informations ne sortent de nos systèmes que dans des circonstances limitées et contrôlées. Nous ne vendons, ne louons, ni n'échangeons vos données personnelles à des fins commerciales.

Prestataires techniques essentiels

calyproviax s'appuie sur des partenaires spécialisés pour maintenir son infrastructure numérique. Notre hébergeur stocke les données sur ses serveurs situés en France. Notre service de messagerie électronique transmet vos courriels. Ces prestataires agissent sous contrat strict, avec des clauses explicites limitant l'usage des informations au seul accomplissement de leur mission technique. Ils ne peuvent exploiter vos données à leurs propres fins.

Partenaires pédagogiques et financiers

Dans le cadre de certains programmes de venture building, nous collaborons avec des organismes de financement ou des experts sectoriels. Si votre projet nécessite une validation externe ou l'intervention d'un co-financeur, nous pouvons être amenés à partager des éléments de votre dossier. Cette communication intervient toujours après vous en avoir informé explicitement et, selon la sensibilité des informations, après avoir obtenu votre accord préalable.

Obligations légales impératives

Les autorités judiciaires ou administratives peuvent, dans le cadre de procédures légalement établies, nous contraindre à transmettre des données spécifiques. Une réquisition judiciaire, une demande formelle d'un organisme de contrôle — ces situations nous imposent de coopérer. Nous vérifions systématiquement la validité juridique de telles demandes et ne communiquons que les éléments strictement requis par le cadre légal invoqué.

Absence de flux transfrontaliers

L'intégralité de nos systèmes d'information repose sur des infrastructures localisées au sein de l'Union européenne, principalement en France. Vos données ne transitent pas vers des pays tiers présentant un niveau de protection jugé insuffisant par la Commission européenne. Si cette situation devait évoluer, nous mettrions en place les garanties appropriées (clauses contractuelles types, mécanismes de certification) avant tout transfert.

Architecture de protection

La sécurité informationnelle repose sur une combinaison de mesures techniques et organisationnelles. Aucun dispositif ne garantit une invulnérabilité absolue, mais nous déployons des protections proportionnées aux risques identifiés.

Chiffrement des communications

Toutes les données qui circulent entre votre navigateur et nos serveurs transitent par des canaux cryptés (protocole HTTPS avec certificats à jour). Cette protection empêche l'interception des informations pendant leur trajet sur les réseaux publics. Le chiffrement s'applique également au stockage de certaines données sensibles, notamment les mots de passe qui sont systématiquement hachés selon des algorithmes robustes.

Contrôles d'accès physiques et logiques

Nos serveurs sont hébergés dans des centres de données sécurisés, dotés de systèmes de surveillance continue, de contrôles d'entrée biométriques et de redondances électriques. Sur le plan logiciel, chaque accès à nos bases de données fait l'objet d'une authentification forte et d'un enregistrement dans des journaux d'audit. Les permissions sont révisées trimestriellement pour s'assurer qu'elles correspondent toujours aux besoins réels.

Procédures de sauvegarde et continuité

Des copies de sécurité automatisées sont créées quotidiennement et stockées sur des supports géographiquement distincts de nos serveurs principaux. Cette réplication permet de restaurer rapidement les données en cas d'incident technique majeur. Les sauvegardes suivent les mêmes règles de protection que les données en production.

Sensibilisation des équipes

Nos collaborateurs reçoivent une formation régulière aux bonnes pratiques de sécurité informationnelle. Reconnaissance des tentatives d'hameçonnage, gestion rigoureuse des mots de passe, prudence dans les échanges contenant des données sensibles — ces réflexes font partie intégrante de notre culture organisationnelle.

Malgré ces dispositions, un risque résiduel persiste. Les systèmes informatiques peuvent présenter des vulnérabilités inconnues, les attaquants développent constamment de nouvelles techniques. Nous nous engageons à réagir rapidement en cas d'incident de sécurité et à vous notifier toute violation susceptible d'affecter vos droits, conformément aux obligations réglementaires.

Latitude de contrôle individuel

Le cadre réglementaire européen vous confère plusieurs prérogatives concernant vos informations personnelles. Ces droits ne sont pas théoriques — nous avons mis en place des procédures concrètes pour les honorer.

Consultation et vérification

Vous pouvez demander à consulter l'ensemble des données que nous détenons à votre sujet. Cette demande d'accès déclenche la production d'un document récapitulatif listant toutes les informations enregistrées, leur provenance, et les finalités pour lesquelles elles sont conservées. Nous répondons à ces demandes dans un délai d'un mois, sauf complexité exceptionnelle justifiant une prolongation.

Correction des inexactitudes

Si vous constatez qu'une information vous concernant est erronée ou obsolète, vous disposez du droit de la faire rectifier. Un changement d'adresse électronique, une évolution de votre situation professionnelle, une erreur de saisie initiale — tous ces éléments peuvent être corrigés sur simple demande accompagnée des justificatifs appropriés.

Suppression anticipée

Dans certaines circonstances, vous pouvez exiger l'effacement de vos données avant l'expiration normale de leur durée de conservation. Ce droit s'applique notamment si les informations ont été collectées sur une base juridique devenue caduque, si vous retirez un consentement précédemment accordé, ou si les données ne sont plus nécessaires aux finalités initiales. Des exceptions subsistent lorsque des obligations légales nous imposent de conserver certains éléments.

Limitation du traitement

Plutôt que de supprimer définitivement vos informations, vous pouvez demander leur gel temporaire. Dans cette configuration, nous conservons les données mais cessons de les utiliser activement. Cette option s'avère pertinente lorsque vous contestez l'exactitude d'une information ou l'utilité d'un traitement, le temps que nous examinions votre réclamation.

Portabilité structurée

Pour les données que vous nous avez transmises directement et qui sont traitées sur la base de votre consentement ou d'un contrat, vous pouvez en obtenir une copie dans un format structuré et lisible par machine. Cette extraction facilite le transfert de vos informations vers un autre prestataire de services si vous décidez de quitter calyproviax.

Opposition motivée

Lorsqu'un traitement repose sur notre intérêt légitime plutôt que sur votre consentement explicite, vous conservez la possibilité de vous y opposer pour des raisons tenant à votre situation particulière. Nous examinerons alors si des motifs impérieux et légitimes justifient malgré tout la poursuite du traitement, ou si nous devons y mettre fin.

Durées de conservation et logique temporelle

Nous n'archivons pas vos données indéfiniment. Chaque catégorie d'information obéit à une durée de rétention calibrée selon sa nature et son utilité opérationnelle.

Catégorie de données Durée de conservation active Archivage intermédiaire
Données de compte utilisateur actif Pendant toute la durée de la relation contractuelle 3 ans après la dernière activité, puis suppression définitive
Historique des échanges client Durée de la relation plus 1 an 5 ans en archivage pour traitement des réclamations éventuelles
Pièces comptables et factures Exercice fiscal en cours 10 ans conformément aux obligations légales françaises
Journaux techniques de connexion 6 mois pour maintenance et sécurité Suppression automatique au-delà
Candidatures non retenues 2 ans à compter du dernier contact Suppression complète ensuite

Ces durées peuvent être abrégées si vous exercez votre droit de suppression, dans la limite des obligations légales qui nous incombent. À l'inverse, des circonstances particulières (contentieux en cours, enquête administrative) peuvent justifier une prolongation temporaire de la conservation.

Déclencheurs d'effacement

Plusieurs événements provoquent la suppression automatique de vos données. L'inactivité prolongée de votre compte déclenche d'abord un avertissement par courriel, puis — en l'absence de réaction — l'effacement progressif des informations non soumises à archivage légal. La clôture formelle de votre compte entraîne une purge immédiate des données non essentielles, seuls subsistant temporairement les éléments requis pour respecter nos obligations réglementaires ou traiter d'éventuels différends.

Fondements juridiques et conformité réglementaire

Chaque opération de traitement repose sur une base légale explicite, conformément au Règlement général sur la protection des données (RGPD) applicable dans l'ensemble de l'Union européenne.

Exécution contractuelle

La majorité des traitements découlent directement de la relation de service établie entre vous et calyproviax. Lorsque vous vous inscrivez à un programme, nous devons nécessairement traiter vos coordonnées et les informations relatives à votre projet pour honorer nos engagements. Cette base juridique couvre l'essentiel de nos activités opérationnelles.

Consentement spécifique

Certains traitements n'entrent pas dans le périmètre contractuel strict. L'envoi de notre lettre d'information, par exemple, requiert votre accord préalable et révocable à tout moment. Nous sollicitons ce consentement de manière claire et distincte, sans le noyer dans des conditions générales interminables. Vous pouvez retirer votre consentement aussi facilement que vous l'avez accordé.

Intérêt légitime

Nous invoquons parfois notre intérêt légitime pour justifier certains traitements, notamment l'analyse technique visant à améliorer la sécurité et les performances de notre plateforme. Cette base juridique n'est mobilisée que lorsque l'impact sur votre vie privée reste minimal et que des attentes raisonnables d'utilisation existent. Vous conservez toujours la faculté de vous opposer à ces traitements.

Obligations légales

Certaines conservations nous sont imposées par le législateur français, notamment en matière comptable, fiscale et de lutte contre le blanchiment. Ces traitements ne résultent pas de notre choix mais d'une contrainte réglementaire externe.

Périmètre géographique

calyproviax opère depuis la France et cible principalement un public européen. Nous appliquons les standards du RGPD indépendamment de votre localisation géographique au moment où vous utilisez nos services. Si vous résidez hors Union européenne, vous bénéficiez néanmoins du même niveau de protection que les ressortissants européens.

Évolutions et modifications

Cette politique n'est pas gravée dans le marbre. L'évolution de nos services, les changements réglementaires, ou l'identification de nouvelles meilleures pratiques peuvent nous conduire à la réviser.

Toute modification substantielle fera l'objet d'une notification par courriel aux utilisateurs détenant un compte actif. Les changements mineurs — corrections typographiques, précisions éditoriales sans impact sur vos droits — seront simplement reflétés dans la date de mise à jour figurant en tête de ce document. Nous vous encourageons à consulter périodiquement cette page pour rester informé des évolutions éventuelles.

Si une modification altère significativement la manière dont nous traitons vos données, nous solliciterons votre consentement renouvelé lorsque la loi l'exige. Vous conservez toujours la possibilité de refuser ces changements et, le cas échéant, de clôturer votre compte si les nouvelles conditions ne vous conviennent plus.

Canaux d'interpellation et recours

Pour toute interrogation concernant le traitement de vos données personnelles, plusieurs voies s'offrent à vous.

Courrier postal : calyproviax — Service Protection des Données
Family Village, 30 Rue Amédée Gordini
87000 Limoges, France
Téléphone : +33 7 88 29 07 83

Nous nous engageons à traiter votre demande dans un délai d'un mois. Si la complexité de votre requête nécessite un examen approfondi, nous pouvons prolonger ce délai de deux mois supplémentaires après vous en avoir informé.

Si notre réponse ne vous satisfait pas, ou si vous estimez que nous ne respectons pas vos droits, vous disposez du droit de saisir l'autorité de contrôle compétente. En France, il s'agit de la Commission nationale de l'informatique et des libertés (CNIL), joignable à l'adresse suivante : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07. Vous pouvez également déposer une réclamation en ligne sur le site cnil.fr.