Politique de confidentialité

Updated on

Politique de confidentialité

Dernière mise à jour : 10 mars 2026

Qui sommes-nous

DEVEDANOS est une marque exploitée par S NOBOUR, une agence de développement logiciel sur mesure immatriculée en France.

  • Entité juridique : S NOBOUR, SASU (société par actions simplifiée unipersonnelle)
  • SIREN : 910 383 116
  • SIRET : 910 383 116 00027
  • RCS : Nanterre
  • Capital social : 5 000 €
  • TVA intracommunautaire : FR94910383116
  • Siège social : 32 rue de Paris, 92100 Boulogne-Billancourt, France
  • Président : Sébastien Nobour
  • Contact : sebastien@devedanos.com
  • Site web : https://devedanos.com
  • Autorité de contrôle : CNIL (Commission Nationale de l’Informatique et des Libertés), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France — cnil.fr

S NOBOUR, exploitant la marque DEVEDANOS, est le responsable de traitement pour l’ensemble des données personnelles décrites dans la présente politique. S NOBOUR a déterminé qu’un Délégué à la Protection des Données (DPO) n’est pas requis au titre de l’art. 37 du RGPD, compte tenu de la nature et de l’échelle de ses activités de traitement. Pour toute question relative à la vie privée, contactez sebastien@devedanos.com.

Quelles données nous collectons

Nous collectons des données personnelles uniquement via le formulaire de téléchargement de guide sur notre site. Le formulaire recueille :

ChampObligatoireExemple
Adresse e-mailOuivous@entreprise.com
PrénomOuiMarie
NomOuiDupont
EntrepriseNonAcme Corp
Langue du guideOuiFrançais ou anglais
Consentement RGPDOuiCase à cocher (oui/non)

Nous ne collectons aucune donnée sensible (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, etc.).

Pourquoi nous traitons vos données et sur quelle base légale

Nous traitons vos données pour trois finalités, chacune associée à une base légale au titre de l’article 6 du RGPD :

1. Envoi du guide et gestion des prospects — Consentement (art. 6(1)(a))

Lorsque vous soumettez le formulaire et cochez la case de consentement, nous utilisons vos données pour :

  • Vous envoyer le guide PDF par e-mail
  • Enregistrer vos coordonnées dans notre CRM pour le suivi commercial

Vous pouvez retirer ce consentement à tout moment (voir « Vos droits » ci-dessous). Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.

2. Suivi opérationnel — Intérêt légitime (art. 6(1)(f))

Nous enregistrons les soumissions de formulaire (nom, e-mail, entreprise) dans nos journaux serveur pour deux raisons opérationnelles :

  • Détecter et corriger les échecs de livraison (si l’e-mail ne vous parvient pas, nous pouvons identifier la demande en échec et vous contacter)
  • Diagnostiquer les erreurs techniques dans la chaîne de soumission

Notre intérêt légitime est d’assurer la fiabilité du service. L’impact sur vous est minimal : les journaux sont automatiquement supprimés après 3 jours et leur accès est réservé à notre équipe technique. Une évaluation documentée de nos intérêts légitimes est disponible sur demande.

3. Analyse d’audience et surveillance des erreurs — Intérêt légitime (art. 6(1)(f))

Nous mesurons l’utilisation anonyme du site et surveillons les erreurs côté client pour améliorer notre site. Ces outils ne reçoivent aucune donnée permettant de vous identifier :

  • Analyse d’audience : Nous comptabilisons les pages vues, les conversions de formulaire et les préférences linguistiques. Les données d’analyse ne contiennent ni adresses e-mail, ni noms, ni aucune autre information identifiante.
  • Surveillance des erreurs : Nous capturons les erreurs JavaScript (traces d’exécution, type de navigateur, URL de la page) pour corriger les bugs. Les adresses e-mail sont automatiquement supprimées des rapports d’erreur avant leur envoi depuis votre navigateur.

Qui reçoit vos données

Nous partageons vos données avec les sous-traitants suivants. Chaque sous-traitant a signé un Accord de Traitement des Données (ATD), conformément à l’article 28 du RGPD.

Sous-traitants recevant des données personnelles

Sous-traitantEntité juridiqueFinalitéDonnées transmisesLocalisation des donnéesGaranties de transfert
ResendPlus Five Five, Inc.Envoi d’e-mail (guide PDF)E-mail, prénomÉtats-UnisClauses Contractuelles Types (CCT) de la Commission européenne, décision 2021/914
MercaplugS NOBOURGestion CRM des prospectsE-mail, prénom, nom, entreprise, langueÉtats-UnisCadre de protection des données UE-États-Unis + CCT
Better StackBetter Stack, Inc.Journalisation opérationnelle côté serveurE-mail, prénom, nom, entreprise, langueUnion européennePas de transfert international — les données restent dans l’UE
VercelVercel Inc.Hébergement du site web et exécution des fonctions serverlessAdresses IP, métadonnées des requêtes HTTPÉtats-UnisCadre de protection des données UE-États-Unis + CCT

Sous-traitants ne recevant aucune donnée personnelle

Sous-traitantEntité juridiqueFinalitéDonnées reçuesLocalisation des données
PostHogPostHog Inc.Analyse d’audience du sitePréférence linguistique, interactions de page, identifiant de requête aléatoire. Aucun e-mail, aucun nom.Union européenne (Francfort, Allemagne)
SentryFunctional Software, Inc.Surveillance des erreurs côté clientTraces d’exécution, type de navigateur, URL de la page. Aucun e-mail (filtré par un mécanisme beforeSend), aucune adresse IP, aucun cookie.Union européenne (Allemagne)

PostHog et Sentry ont chacun signé un ATD avec nous. Bien qu’ils ne reçoivent aucune donnée personnelle dans notre configuration, nous maintenons ces accords par précaution.

Transferts internationaux de données

Trois sous-traitants transfèrent des données en dehors de l’Espace économique européen :

  • Resend (États-Unis) : Transfert encadré par les Clauses Contractuelles Types incluses dans leur ATD.
  • Mercaplug (États-Unis) : Transfert encadré par le Cadre de protection des données UE-États-Unis (décision d’adéquation de la Commission européenne du 10 juillet 2023) et les Clauses Contractuelles Types comme mécanisme de repli.
  • Vercel (États-Unis) : Transfert encadré par le Cadre de protection des données UE-États-Unis et les Clauses Contractuelles Types incluses dans leur ATD.

PostHog, Better Stack et Sentry stockent toutes les données dans l’UE. Aucun transfert international n’a lieu pour ces services.

Combien de temps nous conservons vos données

Sous-traitantDurée de conservationJustification
Resend30 joursMétadonnées de livraison (statut, horodatages) conservées pour le dépannage
MercaplugJusqu’à votre demande de suppression ou retrait de consentement, et au maximum 2 ans après votre dernière interactionFiche CRM pour la relation commerciale en cours
Vercel30 joursJournaux d’accès standard du serveur web
Better Stack3 jours (suppression automatique)Journaux opérationnels de courte durée pour la reprise sur incident
PostHog1 an (suppression automatique)Données d’analyse anonymes, non rattachées à des individus
Sentry30 jours (suppression automatique)Diagnostic d’erreurs, aucune donnée personnelle stockée

Vos droits

En vertu des articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Accès (art. 15) : Vous pouvez demander une copie de l’ensemble des données personnelles que nous détenons à votre sujet.
  • Rectification (art. 16) : Vous pouvez nous demander de corriger des données inexactes ou de compléter des données incomplètes.
  • Effacement (art. 17) : Vous pouvez nous demander de supprimer vos données personnelles. Nous les supprimerons auprès de tous les sous-traitants lorsque cela est techniquement possible (voir note ci-dessous).
  • Limitation (art. 18) : Vous pouvez nous demander de limiter le traitement de vos données le temps de résoudre un litige ou de vérifier leur exactitude.
  • Portabilité (art. 20) : Vous pouvez demander à recevoir vos données dans un format structuré et lisible par machine, et à les faire transmettre à un autre responsable de traitement.
  • Opposition (art. 21) : Vous pouvez vous opposer au traitement fondé sur l’intérêt légitime. Nous cesserons le traitement, sauf si nous démontrons des motifs légitimes et impérieux.
  • Notification aux destinataires (art. 19) : Lorsque nous rectifions, effaçons ou limitons le traitement de vos données, nous en informons chaque sous-traitant qui les a reçues, sauf si cela s’avère impossible ou exige des efforts disproportionnés. Nous vous communiquons l’identité des sous-traitants notifiés sur demande.

Comment exercer vos droits

Envoyez un e-mail à sebastien@devedanos.com avec votre demande. Nous vous répondrons sous un mois (art. 12(3)). Si la complexité de votre demande nécessite un délai supplémentaire, nous vous en informerons dans le premier mois en précisant les raisons.

Retrait du consentement

Vous pouvez retirer votre consentement à tout moment en écrivant à sebastien@devedanos.com. À réception de votre demande, nous procéderons comme suit :

  1. Suppression de votre fiche contact dans Mercaplug (CRM)
  2. Suppression de votre historique e-mail dans Resend (si les données sont encore disponibles)
  3. Les journaux Better Stack sont automatiquement supprimés après 3 jours ; la suppression granulaire par enregistrement n’est pas disponible, donc si vos données se trouvent dans la fenêtre de rétention de 3 jours, elles seront supprimées automatiquement à expiration

PostHog et Sentry ne détiennent aucune donnée personnelle vous concernant ; aucune suppression n’est requise pour ces services.

Réclamation auprès de l’autorité de contrôle

Si vous estimez que nous n’avons pas traité vos données correctement, vous avez le droit d’introduire une réclamation auprès de la CNIL :

  • En ligne : cnil.fr/plaintes
  • Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France

La fourniture de vos données est-elle obligatoire ?

Non. La fourniture de vos données personnelles est volontaire. Toutefois, si vous ne renseignez pas les champs obligatoires (e-mail, prénom, nom et consentement), nous ne pourrons pas vous envoyer le guide.

Aucune obligation légale ou contractuelle ne vous impose de fournir ces données. Vous ne subirez aucune conséquence si vous choisissez de ne pas remplir le formulaire, hormis le fait de ne pas recevoir le guide.

Décisions automatisées

Nous n’utilisons ni prise de décision automatisée ni profilage sur la base de vos données personnelles (art. 22 du RGPD). Aucune décision produisant des effets juridiques ou des effets significatifs similaires n’est prise à votre égard sans intervention humaine.

Cookies et technologies de traçage

PostHog peut déposer un cookie first-party nommé ph_phc_* ou utiliser un suivi sans cookie (selon les paramètres de votre navigateur) pour comptabiliser les visiteurs uniques. Ce cookie ne contient aucune donnée personnelle et sert uniquement à des statistiques agrégées (nombre de pages vues, taux de conversion). Il expire après 1 an.

Sentry n’utilise pas de cookies.

Nous n’utilisons aucun cookie publicitaire tiers ni traçage intersites.

Pour plus de détails sur les cookies, consultez notre Politique relative aux cookies.

Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter l’évolution de nos activités de traitement ou des exigences légales. En cas de modification significative, nous mettrons à jour la date de « Dernière mise à jour » en haut de cette page.

Contact

Pour toute question sur cette politique de confidentialité ou sur le traitement de vos données :

S NOBOUR (DEVEDANOS) 32 rue de Paris, 92100 Boulogne-Billancourt, France sebastien@devedanos.com