Politique de confidentialité (RGPD) — site web professionnel (B2B)
Version 4 — en vigueur depuis le 3 août 2026
Politique de confidentialité — clients et prospects professionnels
Dernière mise à jour : 03/08/2026
1. Responsable du traitement
Le responsable des traitements décrits ci-dessous est attoseconde, dont le siège social est situé 1 rue de la paix - 75001 Paris. Contact : https://www.attoseconde.com/ — Tél. {{tenant.tel}}. Lorsqu'un délégué à la protection des données est désigné, ses coordonnées sont publiées à la présente section et communiquées sur simple demande à ce même contact.
2. Personnes concernées et données collectées
Les traitements portent sur des données professionnelles, relatives aux collaborateurs de nos clients, prospects, fournisseurs et partenaires :
- Identité professionnelle : nom, prénom, fonction, société, adresse électronique et téléphone professionnels.
- Relation commerciale : échanges, demandes de devis, contrats, historique des commandes et des interventions.
- Facturation : coordonnées de facturation, références bancaires, pièces comptables.
- Compte et connexion : identifiants, journaux d'accès, adresse IP, traces techniques à des fins de sécurité.
Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée. Les données collectées sont limitées à ce qui est nécessaire aux finalités poursuivies.
3. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Répondre à une demande, établir un devis | Mesures précontractuelles |
| Exécuter le contrat, gérer les commandes et le support | Exécution du contrat |
| Prospection commerciale auprès de professionnels | Intérêt légitime, avec droit d'opposition à tout moment |
| Gestion des accès et sécurité des systèmes | Intérêt légitime |
| Facturation, comptabilité, obligations fiscales | Obligation légale |
| Gestion des litiges et recouvrement | Intérêt légitime |
4. Prospection commerciale entre professionnels
Conformément à la doctrine de la CNIL relative à la prospection en B2B, les messages commerciaux sont adressés à une adresse électronique professionnelle et portent sur un objet en rapport avec la fonction de la personne démarchée. Celle-ci est informée, au moment de la collecte, de l'usage de son adresse et dispose d'un moyen simple et gratuit de s'opposer à toute nouvelle sollicitation, présent dans chaque message.
5. Rôle de sous-traitant
Lorsque attoseconde traite, dans le cadre de ses prestations, des données personnelles dont son client est responsable de traitement, elle agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Elle n'intervient alors que sur instruction documentée du client, impose une obligation de confidentialité à son personnel, ne recourt à un sous-traitant ultérieur qu'après information du client, l'assiste dans les demandes d'exercice des droits et les notifications de violation, et restitue ou supprime les données au terme de la prestation. Ces engagements figurent dans un accord de sous-traitance annexé au contrat.
6. Durées de conservation
Prospects : trois (3) ans à compter du dernier contact. Clients : durée de la relation contractuelle, puis archivage intermédiaire pendant cinq (5) ans au titre de la prescription commerciale. Pièces comptables et contrats : dix (10) ans conformément à l'article L.123-22 du Code de commerce. Journaux techniques : six (6) à douze (12) mois. Au-delà, les données sont supprimées ou anonymisées.
7. Destinataires et sous-traitants
Les données sont accessibles aux seules équipes habilitées de attoseconde (commerce, production, administration, support). Interviennent également, dans la limite de leur mission et sous contrat conforme à l'article 28 du RGPD : l'hébergeur, l'éditeur de l'outil de gestion de la relation client, le prestataire d'envoi d'e-mails, l'expert-comptable et, le cas échéant, les conseils et sociétés de recouvrement. Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.
8. Transferts hors Union européenne
Les données sont hébergées au sein de l'Union européenne. Si un sous-traitant devait traiter des données hors UE, le transfert serait encadré par une décision d'adéquation de la Commission européenne ou par les clauses contractuelles types, accompagnées le cas échéant de mesures supplémentaires. La liste des destinataires concernés est communiquée sur simple demande.
9. Sécurité
attoseconde met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS), cloisonnement des environnements, gestion nominative des accès et des habilitations, journalisation, sauvegardes régulières et testées, sensibilisation du personnel. En cas de violation de données présentant un risque, la CNIL est notifiée dans les soixante-douze (72) heures et les personnes concernées informées conformément à l'article 34 du RGPD.
10. Vos droits
Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de ses données. Ces droits s'exercent auprès de attoseconde, 1 rue de la paix - 75001 Paris, ou via le formulaire de contact du site ; une réponse est apportée dans un délai d'un (1) mois, éventuellement prorogé de deux (2) mois en cas de demande complexe. Une réclamation peut être introduite auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
11. Cookies
Le site dépose des cookies strictement nécessaires à son fonctionnement, qui ne requièrent pas de consentement, ainsi que, après accord recueilli par bandeau, des cookies de mesure d'audience. Le choix est conservé six (6) mois et peut être modifié à tout moment depuis le bandeau ou les réglages du navigateur.
12. Modification de la présente politique
La présente politique peut être mise à jour pour tenir compte des évolutions légales ou des services proposés. La version applicable est celle publiée à la date de la consultation ; la date de dernière mise à jour figure en tête de document.
attoseconde — 1 rue de la paix - 75001 Paris — Tel : {{tenant.tel}} — https://www.attoseconde.com/
