Aller au contenu

Informations légales

Politique de confidentialité

Dernière mise à jour —

Cette politique décrit les traitements de données à caractère personnel mis en œuvre par Coroni Security Systems Installation à l’occasion de l’utilisation du présent site, ainsi que les droits dont vous disposez sur vos données.

1. Responsable du traitement

Le responsable du traitement, au sens de l’article 4.7 du RGPD, est Coroni Security Systems Installation, dont les identifiants légaux complets figurent dans les mentions légales du site.

  • Dénomination sociale : CORONI
  • Adresse : 128 rue Véron, 94140 Alfortville, France
  • Téléphone : +33 (0)1 82 01 90 10
  • Courriel : contact@coroni.fr

2. Ce que ce site ne fait pas

Il est utile de commencer par ce qui n’a pas lieu, car cela détermine l’essentiel de la présente politique :

  • aucune mesure d’audience ni statistique de fréquentation, sous quelque forme que ce soit ;
  • aucun traceur publicitaire, aucun profilage, aucune revente ou location de données ;
  • aucun bouton ni widget de réseau social, aucune vidéo hébergée par un tiers ;
  • aucun compte utilisateur, aucun paiement, aucune vente en ligne ;
  • aucune requête adressée à un serveur tiers lors du chargement des pages : la police de caractères est hébergée sur le site lui-même plutôt que chargée depuis un service extérieur, et la carte de localisation n’est chargée qu’après un clic explicite. Votre adresse IP n’est donc communiquée à aucun tiers du simple fait de la consultation du site.

3. Données collectées

Les seules données collectées par l’Éditeur au moyen de ce site sont celles que vous renseignez volontairement dans le formulaire de contact :

DonnéeCaractèreOrigine
NomObligatoire pour identifier l’auteur de la demandeSaisie par vous
Adresse électroniqueObligatoire pour vous répondreSaisie par vous
Numéro de téléphoneFacultatifSaisie par vous
MessageObligatoire — contenu de votre demandeSaisie par vous

Aucune autre donnée n’est collectée par le site : ni identifiant publicitaire, ni historique de navigation, ni géolocalisation, ni donnée déduite. Aucune donnée sensible au sens de l’article 9 du RGPD n’est demandée ; nous vous invitons à ne pas en faire figurer dans votre message.

Le formulaire est transmis au serveur du site, hébergé par Cloudflare, Inc., qui l’achemine sous forme de courriel vers la boîte de l’Éditeur. Aucun service de formulaire extérieur n’intervient : le message emprunte l’hébergeur du site, puis la messagerie de l’Éditeur, assurée par Google Ireland Limited (service Google Workspace) ; l’un et l’autre agissent comme sous-traitants. Si cet envoi échoue, le site vous propose d’ouvrir votre propre logiciel de messagerie avec le message pré-rempli ; cet envoi-là reste à votre seule initiative.

Indépendamment de l’Éditeur, l’hébergeur du site peut conserver des journaux techniques de connexion comprenant une adresse IP, pour la sécurité du service et au titre des obligations de conservation qui lui incombent. Ces journaux relèvent de sa propre responsabilité et de ses propres durées de conservation — Cloudflare, Inc..

4. Finalités et bases légales

FinalitéBase légalePrécision
Répondre à une demande d’information adressée par le formulaire ou par courrielIntérêt légitime — article 6.1.f du RGPDL’intérêt légitime consiste à répondre à une sollicitation que vous avez vous-même initiée.
Étudier un projet et établir un devisMesures précontractuelles — article 6.1.b du RGPDTraitement nécessaire à la préparation du contrat de travaux envisagé.
Conserver un dossier de prospection professionnelle et assurer le suivi de la relationIntérêt légitime — article 6.1.f du RGPDVous pouvez vous y opposer à tout moment, sans motif, conformément à l’article 21 du RGPD.
Exécuter et suivre un contrat de travaux conclu à la suite de la demandeExécution du contrat — article 6.1.b du RGPDCe traitement se poursuit hors du site, dans les outils de gestion de l’Éditeur.

Si une case à cocher de consentement est ajoutée au formulaire, par exemple pour l’envoi d’informations commerciales, la base légale de cette finalité devient le consentement (article 6.1.a du RGPD), librement révocable à tout moment et sans conséquence sur le traitement de votre demande initiale.

5. Durées de conservation

SituationDurée retenue
Demande d’information restée sans suiteTrois ans à compter du dernier contact, conformément aux recommandations de la CNIL en matière de prospection.
Demande ayant abouti à un devis non signéTrois ans à compter de l’émission du devis.
Relation contractuelleDurée du contrat, puis conservation en archivage intermédiaire pour la durée des prescriptions applicables, notamment cinq ans en matière de responsabilité contractuelle (article 2224 du code civil) et dix ans au titre de la garantie décennale.
Pièces comptables et fiscalesDix ans, en application de l’article L123-22 du code de commerce.

Ces durées ont été retenues et confirmées par le responsable du traitement, et sont effectivement appliquées.

À l’issue de ces durées, les données sont supprimées ou anonymisées.

6. Destinataires et sous-traitants

Vos données sont destinées aux seules personnes de l’entreprise chargées du traitement des demandes commerciales et de l’étude technique des projets. Elles ne sont ni vendues, ni louées, ni communiquées à des fins publicitaires.

  • Hébergeur du site, pour le stockage des fichiers du site et ses journaux techniques : Cloudflare, Inc..
  • Fournisseur de messagerie électronique de l’Éditeur, qui achemine et stocke les courriels reçus : Google Ireland Limited (service Google Workspace).
  • Le cas échéant, conseils et auxiliaires de justice, ainsi que les autorités administratives ou judiciaires sur réquisition régulière.

Le formulaire n’est relié à aucun service de formulaire extérieur : il est traité par l’hébergeur du site puis remis à la messagerie de l’Éditeur, tous deux désignés ci-dessus. Si un point de collecte extérieur est configuré ultérieurement — service de formulaire, plateforme de messagerie transactionnelle ou outil de gestion de la relation client —, le prestataire retenu deviendra sous-traitant au sens de l’article 28 du RGPD : il devra être encadré par un contrat de sous-traitance conforme, puis mentionné nominativement dans la présente politique avant sa mise en service.

7. Transferts hors de l’Union européenne

Le site est hébergé par Cloudflare, Inc., société établie aux États-Unis, dont le réseau est mondial. Un transfert de données techniques de connexion hors de l’Union européenne est donc possible. Cloudflare indique, dans sa politique de confidentialité, s’appuyer sur sa certification au titre du cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et, à défaut, sur les clauses contractuelles types de la Commission européenne. Aucun autre transfert n’a lieu : le site n’appelle aucun service tiers au chargement et ne comporte aucun outil de mesure ou de publicité. Une copie des garanties invoquées peut être demandée à l’adresse de contact indiquée dans les mentions légales.

La messagerie de l’Éditeur est assurée par Google Workspace. Le message du formulaire de contact est acheminé par l’hébergeur du site, puis reçu et conservé par la messagerie de l’Éditeur. Les conditions de traitement et les garanties encadrant les transferts hors de l’Union européenne sont celles du contrat de sous-traitance Google applicable à l’Éditeur.

Si vous demandez l’affichage de la carte de localisation, votre adresse IP est communiquée au service de cartographie appelé à cet instant, hors du contrôle de l’Éditeur. Ce point est détaillé dans la politique des cookies.

8. Sécurité des données

Le site est un site statique : il ne comporte ni base de données, ni espace d’administration accessible en ligne, ce qui réduit d’autant sa surface d’exposition. Les pages sont servies en HTTPS.

L’Éditeur met en œuvre des mesures appropriées au sens de l’article 32 du RGPD : limitation des accès aux seules personnes habilitées, minimisation des données demandées et suppression des demandes devenues sans objet à l’issue des durées indiquées.

9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie (article 15) ;
  • droit de rectification : faire corriger une donnée inexacte ou incomplète (article 16) ;
  • droit à l’effacement : obtenir la suppression de vos données dans les cas prévus par le texte (article 17) ;
  • droit à la limitation du traitement, notamment le temps de la vérification d’une contestation (article 18) ;
  • droit d’opposition, notamment à la prospection commerciale, à laquelle il est donné suite sans condition (article 21) ;
  • droit à la portabilité des données que vous avez fournies, dans un format structuré et lisible par machine (article 20) ;
  • droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci ;
  • droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi n° 78-17 du 6 janvier 1978 modifiée).

Aucune décision automatisée ni aucun profilage au sens de l’article 22 du RGPD n’est mis en œuvre sur ce site.

10. Comment exercer vos droits

Vous pouvez exercer vos droits par courriel à contact@coroni.fr ou par courrier à Coroni Security Systems Installation, 128 rue Véron, 94140 Alfortville, France, en précisant le droit invoqué.

Une réponse vous est adressée dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois si la demande est complexe ou multiple, auquel cas vous en êtes informé dans le premier mois (article 12.3 du RGPD).

Un justificatif d’identité n’est demandé qu’en cas de doute raisonnable sur l’identité du demandeur, et se limite à ce qui est strictement nécessaire.

11. Délégué à la protection des données

Aucun délégué à la protection des données n’a été désigné : l’Éditeur ne relève d’aucun des cas de désignation obligatoire prévus à l’article 37 du RGPD. Les demandes relatives aux données personnelles sont traitées à l’adresse de contact indiquée dans les mentions légales.

La désignation d’un délégué n’est obligatoire, en application de l’article 37 du RGPD, que dans des cas déterminés — notamment le suivi systématique à grande échelle ou le traitement à grande échelle de données sensibles — qui ne paraissent pas réunis par les traitements décrits ici. Elle reste facultative et n’a pas été présumée.

12. Violation de données

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, l’Éditeur en informe la CNIL dans les soixante-douze heures, conformément à l’article 33 du RGPD, et vous en informe directement lorsque le risque est élevé, conformément à l’article 34.

13. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à l’autorité de contrôle française :

  • Commission nationale de l’informatique et des libertés (CNIL)
  • 3 Place de Fontenoy, 75007 Paris, France
  • Téléphone : +33 (0)1 53 73 22 22
  • Site : www.cnil.fr

Si vous résidez dans un autre État membre de l’Union européenne, vous pouvez également saisir l’autorité de contrôle de votre pays de résidence ou du lieu de la violation alléguée (article 77 du RGPD).

14. Modification de la présente politique

Cette politique est mise à jour à chaque évolution des traitements, notamment en cas d’ajout d’un point de collecte pour le formulaire, d’un outil de mesure d’audience ou d’un nouveau sous-traitant. La date de dernière mise à jour figure en tête et en fin de document.

Statut et mise à jour de ce document

Dernière mise à jour : 3 septembre 2026. Ce document est un modèle rédigé à partir des seules informations vérifiées : il doit être complété puis relu et validé par un avocat inscrit au barreau français avant sa publication.

Retour au site