Accueil

Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 29 juillet 2026

  • Responsable du traitement
  • Catégories de données collectées
  • Finalité du traitement
  • Base légale
  • Durée de conservation et minimisation
  • Droits de la personne concernée
  • Cookies et technologies de suivi
  • Tableau détaillé des cookies
  • Services tiers et destinataires
  • Transferts de données à l'étranger
  • Mesures de sécurité techniques et organisationnelles
  • Notification en cas de violation de données
  • Protection des données par la conception et par défaut
  • Assistant IA et chat
  • Données des mineurs
  • Protection des données en Suisse (nLPD)
  • Droit d'opposition à la vente ou au partage des données
  • Mises à jour de cette politique
  • Historique des versions
  • Contact et exercice de vos droits

La présente politique de confidentialité est fournie conformément à l'Art. 13 du RGPD (Règlement UE 2016/679) et au Code italien pour la protection des données personnelles (D.lgs. 196/2003 modifié par le D.lgs. 101/2018). Elle décrit la manière dont Veridgex collecte, traite et protège les données personnelles des utilisateurs de son site web et de ses services.

Responsable du traitement

Le responsable du traitement est Massimo Rodi, basé à Via dei Fiori 2, 86079 Sesto Campano (IS), Italia. Les services sont facturés via Xolo Go (entité estonienne UE). Pour toute question relative à la protection des données, écrivez à info@veridgex.com. Nous répondons dans les 30 jours (Art. 12 RGPD).

Catégories de données collectées

Nous traitons les catégories suivantes de données personnelles :

  • Données de contact : prénom, nom, email, numéro de téléphone — fournies volontairement via les formulaires du site ou par email.
  • Données de navigation : adresse IP, type de navigateur, système d'exploitation, pages visitées, durée de session — collectées sous forme agrégée et anonymisée à des fins statistiques.
  • Données de consentement : préférences de cookies, horodatage du consentement, version de la politique acceptée.

Finalité du traitement

Les données personnelles sont traitées exclusivement pour : (a) fournir les services demandés — audit digital, conseil, rapports ; (b) répondre aux demandes d'information ; (c) améliorer le site web et les services ; (d) respecter les obligations légales et fiscales. Aucune donnée n'est utilisée pour des décisions automatisées ayant des effets juridiques ou significatifs (Art. 22 RGPD).

Base légale

Le traitement est fondé sur : (a) le consentement explicite de la personne concernée (Art. 6 § 1 a RGPD) ; (b) l'exécution de mesures précontractuelles ou d'un contrat (Art. 6 § 1 b RGPD) ; (c) le respect d'obligations légales (Art. 6 § 1 c RGPD) ; (d) les intérêts légitimes (Art. 6 § 1 f RGPD) limités à l'amélioration des services.

Durée de conservation et minimisation

Nous suivons les principes de minimisation et de limitation de la conservation (Art. 5 RGPD). Les données de contact sont conservées pour un maximum de 12 mois après la dernière interaction, sauf demande de suppression anticipée. Les données de navigation anonymisées sont conservées indéfiniment. Les données de consentement sont conservées jusqu'au retrait du consentement. Les données fiscales et comptables sont conservées pendant 10 ans conformément à la loi italienne.

Droits de la personne concernée

En tant que personne concernée, vous disposez des droits suivants (Art. 15-22 RGPD) :

  • Droit d'accès à vos données personnelles et informations sur leur traitement.
  • Droit à la rectification des données inexactes ou incomplètes.
  • Droit à l'effacement des données (droit à l'oubli), sous réserve des obligations légales de conservation.
  • Droit à la limitation du traitement dans certaines circonstances.
  • Droit d'opposition au traitement fondé sur les intérêts légitimes.
  • Droit à la portabilité des données dans un format structuré et lisible par machine.
  • Droit de retirer le consentement à tout moment, avec effet immédiat sur le traitement futur.

Cookies et technologies de suivi

Nous utilisons des cookies essentiels au fonctionnement du site (session, préférences de langue) qui ne nécessitent pas de consentement (Art. 122 Code de la Confidentialité). Les cookies analytiques et marketing sont activés uniquement avec un consentement explicite et granulaire via la bannière de consentement. Vous pouvez gérer vos préférences à tout moment via le lien « Préférences cookies » dans le pied de page. Nous appliquons le principe de confidentialité par défaut : aucun cookie non essentiel n'est déposé avant le consentement.

Tableau détaillé des cookies

Ci-dessous la liste complète des cookies utilisés sur le site :

NomTypeFinalitéDuréeFournisseur
vx_langEssentielMémorise la langue sélectionnée1 anVeridgex (first-party)
vx_consentEssentielMémorise les préférences de consentement cookies6 moisVeridgex (first-party)
__Secure-next-auth.session-tokenEssentielJeton de session pour l'authentificationSessionVeridgex (first-party)
_gaAnalytiqueDistingue les utilisateurs uniques (Google Analytics)2 ansGoogle LLC (USA)
_ga_*AnalytiqueMaintient l'état de session (Google Analytics 4)2 ansGoogle LLC (USA)
_fbpMarketingSuivi des conversions Meta Pixel3 moisMeta Platforms (USA)
li_sugrMarketingSuivi LinkedIn Insight Tag90 joursLinkedIn (Irlande)

Services tiers et destinataires

Nous utilisons les services tiers suivants, chacun avec son propre accord de traitement des données (Art. 28 RGPD) :

  • Vercel Inc. (USA) — hébergement du site web et CDN. Pays de traitement : USA. Politique de confidentialité : https://vercel.com/legal/privacy-policy
  • Google Analytics (Google LLC, USA) — analyse web, uniquement avec consentement. Pays de traitement : USA. Politique de confidentialité : https://policies.google.com/privacy
  • Meta Pixel (Meta Platforms Inc., USA) — suivi des conversions et retargeting sur Facebook/Instagram, uniquement avec consentement. Pays de traitement : USA. Politique de confidentialité : https://www.facebook.com/privacy/policy
  • LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company, Irlande) — suivi B2B et retargeting, uniquement avec consentement. Pays de traitement : UE. Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy

Transferts de données à l'étranger

Les données personnelles peuvent être transférées à des prestataires situés hors de l'UE, en particulier aux USA. Ces transferts sont fondés sur : (a) les Clauses Contractuelles Types de la Commission européenne (SCC, décision 2021/914) ; (b) le Data Privacy Framework (DPF) UE-USA, adopté par la Commission européenne le 10 juillet 2023. Pays de destination : USA (Vercel, Google, Meta), Irlande (LinkedIn). Aucun transfert vers des pays non adéquats sans garanties appropriées.

Mesures de sécurité techniques et organisationnelles

Nous mettons en œuvre des mesures techniques et organisationnelles adéquates (Art. 32 RGPD) : chiffrement TLS 1.3 en transit, HTTPS obligatoire avec redirection automatique, en-têtes de sécurité (CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, COOP, CORP), accès aux données limité au personnel autorisé, minimisation des données.

Notification en cas de violation de données

En cas de violation de la sécurité des données présentant un risque pour les droits et libertés des personnes physiques, nous notifions l'incident au Garant pour la protection des données personnelles italien (www.garanteprivacy.it) dans les 72 heures suivant la découverte et, si nécessaire, informons les personnes concernées (Art. 33-34 RGPD).

Protection des données par la conception et par défaut

Nous appliquons les principes de protection des données par la conception et par défaut (Art. 25 RGPD) : la protection des données est intégrée dans la conception de nos services dès le départ, et les paramètres par défaut sont les plus protecteurs pour l'utilisateur. Aucun suivi non essentiel n'est actif sans consentement explicite.

Assistant IA et chat

Le site utilise un assistant conversationnel basé sur l'intelligence artificielle pour répondre aux questions des utilisateurs et qualifier les demandes. Les messages envoyés via le chat sont traités par un fournisseur LLM (OpenAI) pour générer des réponses. Le contenu des conversations n'est pas utilisé pour entraîner des modèles tiers. Les données de chat sont conservées pendant 30 jours à des fins de qualité du service, puis supprimées automatiquement. Aucune décision automatisée ayant des effets juridiques n'est prise par l'assistant IA (Art. 22 RGPD).

Données des mineurs

Nos services ne sont pas destinés aux mineurs de moins de 16 ans et nous ne collectons pas sciemment de données personnelles de mineurs. Si vous pensez qu'un mineur a fourni des données sans le consentement des parents, contactez-nous à info@veridgex.com pour en demander la suppression immédiate.

Protection des données en Suisse (nLPD)

Pour les utilisateurs résidant en Suisse, cette politique est également conforme à la nouvelle Loi fédérale sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023). Le responsable du traitement est responsable en vertu de la nLPD pour les données collectées via ce site. En cas de violation, vous pouvez déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT, www.edoeb.admin.ch). Les bases légales au sens de l'Art. 6 RGPD correspondent aux principes de la nLPD (consentement, exécution contractuelle, obligations légales, intérêts prépondérants).

Mises à jour de cette politique

Cette politique de confidentialité peut être mise à jour périodiquement pour refléter les changements dans les services, la législation ou les pratiques commerciales. Les mises à jour matérielles modifiant les droits des utilisateurs ou introduisant de nouvelles catégories de traitement seront notifiées via un avis visible sur la page d'accueil et, le cas échéant, par email aux utilisateurs enregistrés. La date de dernière mise à jour en haut de la page indique toujours la version actuelle. Nous vous invitons à consulter régulièrement cette page.

Droit d'opposition à la vente ou au partage des données

Veridgex ne vend ni ne partage les données personnelles des utilisateurs avec des tiers à des fins publicitaires. Les cookies marketing (Meta Pixel, LinkedIn Insight Tag) sont utilisés exclusivement pour mesurer l'efficacité de nos campagnes et non pour le profilage ou la vente de données. Vous pouvez désactiver tous les cookies non essentiels à tout moment via les préférences cookies dans le pied de page. Si vous estimez que vos données ont été partagées de manière inappropriée, contactez-nous à info@veridgex.com.

Historique des versions

Ci-dessous l'historique des principales versions de la politique :

  • 29 juillet 2026 — Ajout section nLPD suisse, tableau cookies détaillé, disclosure assistant IA, section mineurs, droit d'opposition vente données, historique versions.
  • 1er janvier 2026 — Version initiale. Politique de base conforme RGPD et Code de la Confidentialité italien.

Contact et exercice de vos droits

Pour exercer vos droits ou pour toute question sur la protection des données, écrivez à info@veridgex.com. Nous répondons dans les 30 jours. Si vous estimez que notre traitement de vos données est non conforme, vous avez le droit de déposer une plainte auprès du Garant pour la protection des données personnelles italien (www.garanteprivacy.it).

Pages légales

ConfidentialitéConditions→Mentions légales→