Politique de confidentialité
Dernière mise à jour : 29 juillet 2026
La présente politique de confidentialité est fournie conformément à l'Art. 13 du RGPD (Règlement UE 2016/679) et au Code italien pour la protection des données personnelles (D.lgs. 196/2003 modifié par le D.lgs. 101/2018). Elle décrit la manière dont Veridgex collecte, traite et protège les données personnelles des utilisateurs de son site web et de ses services.
Le responsable du traitement est Massimo Rodi, basé à Via dei Fiori 2, 86079 Sesto Campano (IS), Italia. Les services sont facturés via Xolo Go (entité estonienne UE). Pour toute question relative à la protection des données, écrivez à info@veridgex.com. Nous répondons dans les 30 jours (Art. 12 RGPD).
Nous traitons les catégories suivantes de données personnelles :
Les données personnelles sont traitées exclusivement pour : (a) fournir les services demandés — audit digital, conseil, rapports ; (b) répondre aux demandes d'information ; (c) améliorer le site web et les services ; (d) respecter les obligations légales et fiscales. Aucune donnée n'est utilisée pour des décisions automatisées ayant des effets juridiques ou significatifs (Art. 22 RGPD).
Le traitement est fondé sur : (a) le consentement explicite de la personne concernée (Art. 6 § 1 a RGPD) ; (b) l'exécution de mesures précontractuelles ou d'un contrat (Art. 6 § 1 b RGPD) ; (c) le respect d'obligations légales (Art. 6 § 1 c RGPD) ; (d) les intérêts légitimes (Art. 6 § 1 f RGPD) limités à l'amélioration des services.
Nous suivons les principes de minimisation et de limitation de la conservation (Art. 5 RGPD). Les données de contact sont conservées pour un maximum de 12 mois après la dernière interaction, sauf demande de suppression anticipée. Les données de navigation anonymisées sont conservées indéfiniment. Les données de consentement sont conservées jusqu'au retrait du consentement. Les données fiscales et comptables sont conservées pendant 10 ans conformément à la loi italienne.
En tant que personne concernée, vous disposez des droits suivants (Art. 15-22 RGPD) :
Nous utilisons des cookies essentiels au fonctionnement du site (session, préférences de langue) qui ne nécessitent pas de consentement (Art. 122 Code de la Confidentialité). Les cookies analytiques et marketing sont activés uniquement avec un consentement explicite et granulaire via la bannière de consentement. Vous pouvez gérer vos préférences à tout moment via le lien « Préférences cookies » dans le pied de page. Nous appliquons le principe de confidentialité par défaut : aucun cookie non essentiel n'est déposé avant le consentement.
Ci-dessous la liste complète des cookies utilisés sur le site :
| Nom | Type | Finalité | Durée | Fournisseur |
|---|---|---|---|---|
| vx_lang | Essentiel | Mémorise la langue sélectionnée | 1 an | Veridgex (first-party) |
| vx_consent | Essentiel | Mémorise les préférences de consentement cookies | 6 mois | Veridgex (first-party) |
| __Secure-next-auth.session-token | Essentiel | Jeton de session pour l'authentification | Session | Veridgex (first-party) |
| _ga | Analytique | Distingue les utilisateurs uniques (Google Analytics) | 2 ans | Google LLC (USA) |
| _ga_* | Analytique | Maintient l'état de session (Google Analytics 4) | 2 ans | Google LLC (USA) |
| _fbp | Marketing | Suivi des conversions Meta Pixel | 3 mois | Meta Platforms (USA) |
| li_sugr | Marketing | Suivi LinkedIn Insight Tag | 90 jours | LinkedIn (Irlande) |
Nous utilisons les services tiers suivants, chacun avec son propre accord de traitement des données (Art. 28 RGPD) :
Les données personnelles peuvent être transférées à des prestataires situés hors de l'UE, en particulier aux USA. Ces transferts sont fondés sur : (a) les Clauses Contractuelles Types de la Commission européenne (SCC, décision 2021/914) ; (b) le Data Privacy Framework (DPF) UE-USA, adopté par la Commission européenne le 10 juillet 2023. Pays de destination : USA (Vercel, Google, Meta), Irlande (LinkedIn). Aucun transfert vers des pays non adéquats sans garanties appropriées.
Nous mettons en œuvre des mesures techniques et organisationnelles adéquates (Art. 32 RGPD) : chiffrement TLS 1.3 en transit, HTTPS obligatoire avec redirection automatique, en-têtes de sécurité (CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, COOP, CORP), accès aux données limité au personnel autorisé, minimisation des données.
En cas de violation de la sécurité des données présentant un risque pour les droits et libertés des personnes physiques, nous notifions l'incident au Garant pour la protection des données personnelles italien (www.garanteprivacy.it) dans les 72 heures suivant la découverte et, si nécessaire, informons les personnes concernées (Art. 33-34 RGPD).
Nous appliquons les principes de protection des données par la conception et par défaut (Art. 25 RGPD) : la protection des données est intégrée dans la conception de nos services dès le départ, et les paramètres par défaut sont les plus protecteurs pour l'utilisateur. Aucun suivi non essentiel n'est actif sans consentement explicite.
Le site utilise un assistant conversationnel basé sur l'intelligence artificielle pour répondre aux questions des utilisateurs et qualifier les demandes. Les messages envoyés via le chat sont traités par un fournisseur LLM (OpenAI) pour générer des réponses. Le contenu des conversations n'est pas utilisé pour entraîner des modèles tiers. Les données de chat sont conservées pendant 30 jours à des fins de qualité du service, puis supprimées automatiquement. Aucune décision automatisée ayant des effets juridiques n'est prise par l'assistant IA (Art. 22 RGPD).
Nos services ne sont pas destinés aux mineurs de moins de 16 ans et nous ne collectons pas sciemment de données personnelles de mineurs. Si vous pensez qu'un mineur a fourni des données sans le consentement des parents, contactez-nous à info@veridgex.com pour en demander la suppression immédiate.
Pour les utilisateurs résidant en Suisse, cette politique est également conforme à la nouvelle Loi fédérale sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023). Le responsable du traitement est responsable en vertu de la nLPD pour les données collectées via ce site. En cas de violation, vous pouvez déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT, www.edoeb.admin.ch). Les bases légales au sens de l'Art. 6 RGPD correspondent aux principes de la nLPD (consentement, exécution contractuelle, obligations légales, intérêts prépondérants).
Cette politique de confidentialité peut être mise à jour périodiquement pour refléter les changements dans les services, la législation ou les pratiques commerciales. Les mises à jour matérielles modifiant les droits des utilisateurs ou introduisant de nouvelles catégories de traitement seront notifiées via un avis visible sur la page d'accueil et, le cas échéant, par email aux utilisateurs enregistrés. La date de dernière mise à jour en haut de la page indique toujours la version actuelle. Nous vous invitons à consulter régulièrement cette page.
Veridgex ne vend ni ne partage les données personnelles des utilisateurs avec des tiers à des fins publicitaires. Les cookies marketing (Meta Pixel, LinkedIn Insight Tag) sont utilisés exclusivement pour mesurer l'efficacité de nos campagnes et non pour le profilage ou la vente de données. Vous pouvez désactiver tous les cookies non essentiels à tout moment via les préférences cookies dans le pied de page. Si vous estimez que vos données ont été partagées de manière inappropriée, contactez-nous à info@veridgex.com.
Ci-dessous l'historique des principales versions de la politique :
Pour exercer vos droits ou pour toute question sur la protection des données, écrivez à info@veridgex.com. Nous répondons dans les 30 jours. Si vous estimez que notre traitement de vos données est non conforme, vous avez le droit de déposer une plainte auprès du Garant pour la protection des données personnelles italien (www.garanteprivacy.it).