Conformité RGPD

Politique de confidentialité

Cloud VGP France attache la plus grande importance à la protection des données personnelles de ses clients, prospects et visiteurs. La présente politique décrit, en toute transparence, comment vos données sont collectées, utilisées, protégées et combien de temps elles sont conservées.

Dernière mise à jour : 29 juin 2026 Version 2.0 Hébergement UE

1. Introduction

Cloud VGP France édite la plateforme SaaS « Contrôle Réglementaire » dédiée à la gestion des Vérifications Générales Périodiques (VGP) et de la conformité réglementaire des équipements de travail. Dans le cadre de ses activités, Cloud VGP France collecte et traite des données personnelles conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la Loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée.

La présente politique s'applique à l'ensemble des traitements réalisés via le site controle-reglementaire.fr et l'application Cloud VGP.

2. Responsable de traitement

Cloud VGP France

STATION F, 5 Parvis Alan Turing, 75013 Paris

SIRET : 923 025 274 00013 — TVA : FR53 923 025 274

Représentant légal & Référent données personnelles : Michael Halabi

Contact : cloud.vgp@gmail.com

3. Données collectées

Nous ne collectons que les données strictement nécessaires aux finalités décrites ci-dessous (principe de minimisation). Aucune donnée sensible au sens de l'article 9 du RGPD (origine, santé, opinions, etc.) n'est collectée.

CatégorieExemplesBase légaleConservation
IdentificationNom, prénom, email professionnel, téléphone, sociétéIntérêt légitime / Exécution du contratDurée de la relation + 3 ans
Compte & connexionIdentifiant, mot de passe haché, journaux de connexionExécution du contratPendant la durée du compte + 12 mois
Données métierÉquipements, rapports VGP, plannings, photos terrainExécution du contratDurée du contrat + obligations légales (jusqu'à 10 ans)
FacturationAdresse, n° TVA, historique de facturationObligation légale (Code de commerce)10 ans
NavigationPages vues, durée, appareil, IP anonymiséeConsentement (cookies)13 mois maximum
Support & contactMessages envoyés, échanges emailIntérêt légitime3 ans après le dernier contact

4. Finalités & bases légales

  • Création, gestion et sécurisation de votre compte utilisateur — exécution du contrat.
  • Exécution des prestations (gestion des équipements, génération des rapports VGP, planification) — exécution du contrat.
  • Facturation, comptabilité et respect des obligations fiscales — obligation légale.
  • Support client, réponse à vos demandes — intérêt légitime.
  • Amélioration du service, statistiques d'usage anonymisées — intérêt légitime.
  • Prospection commerciale BtoB ciblée — intérêt légitime (avec droit d'opposition).
  • Mesure d'audience, cookies non essentiels — consentement.

5. Destinataires & sous-traitants

Vos données sont accessibles aux équipes habilitées de Cloud VGP France (commercial, support, technique) sur la base du strict besoin d'en connaître. Pour fournir le service, nous faisons appel à un nombre limité de sous-traitants, tous engagés contractuellement au respect du RGPD.

Sous-traitantFinalitéLocalisationGaranties
Amazon Web Services (AWS EMEA)Hébergement de l'application et des bases de donnéesUnion EuropéenneAucun transfert hors UE
Google Analytics 4 (Google Ireland Ltd)Mesure d'audience anonymisée du site webIrlande / États-UnisClauses contractuelles types + IP anonymisée
Google Tag Manager (Google Ireland Ltd)Gestion des balises marketing et analyticsIrlandeClauses contractuelles types
Stripe Payments Europe LtdTraitement des paiements en ligneIrlandeClauses contractuelles types (USA)
Calendly LLCRéservation de démonstrations commercialesÉtats-UnisClauses contractuelles types (CCT) UE
Resend (Resend, Inc.)Envoi des emails transactionnelsÉtats-UnisClauses contractuelles types (CCT) UE

6. Transferts hors Union Européenne

L'hébergement de vos données métier (équipements, rapports, comptes) est réalisé exclusivement au sein de l'Union Européenne. Certains outils annexes (Stripe, Calendly, Resend, Google Analytics) peuvent transférer des données vers les États-Unis. Ces transferts sont systématiquement encadrés par les Clauses Contractuelles Types (CCT) de la Commission Européenne et, le cas échéant, par les mécanismes du Data Privacy Framework.

7. Durée de conservation

Les durées de conservation sont précisées dans le tableau de l'article 3. À l'issue de ces périodes, les données sont supprimées définitivement ou archivées de manière sécurisée lorsqu'une obligation légale l'impose (notamment 10 ans pour les pièces comptables conformément à l'article L.123-22 du Code de commerce).

8. Sécurité

Cloud VGP France met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité, l'intégrité et la confidentialité de vos données :

  • Chiffrement TLS 1.3 de bout en bout pour toutes les communications.
  • Chiffrement des données au repos (AES-256) sur l'ensemble des bases.
  • Authentification forte, mots de passe hachés (bcrypt / argon2), MFA disponible.
  • Politiques de contrôle d'accès strictes basées sur les rôles (RBAC) et Row-Level Security.
  • Sauvegardes automatisées quotidiennes, conservées 30 jours, hébergées en Union Européenne.
  • Journalisation et supervision continue des accès sensibles.
  • Tests de sécurité réguliers et application immédiate des correctifs.

9. Vos droits RGPD

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Obtenir une copie des données vous concernant.

Droit de rectification

Corriger des données inexactes ou incomplètes.

Droit à l'effacement

Demander la suppression de vos données (« droit à l'oubli »).

Droit à la limitation

Limiter le traitement dans certaines circonstances.

Droit à la portabilité

Recevoir vos données dans un format structuré et réutilisable.

Droit d'opposition

Vous opposer à tout moment à un traitement fondé sur l'intérêt légitime ou la prospection.

Directives post-mortem

Définir le sort de vos données après votre décès.

Retrait du consentement

Retirer à tout moment un consentement préalablement donné.

Pour exercer vos droits, contactez-nous à cloud.vgp@gmail.com en précisant l'objet de votre demande, accompagné si nécessaire d'un justificatif d'identité. Nous nous engageons à répondre dans un délai maximum d'un mois.

10. Cookies & traceurs

Le site utilise différents types de cookies :

  • Cookies essentiels : nécessaires au fonctionnement du site (session, préférence de langue). Exemptés de consentement.
  • Cookies de mesure d'audience : Google Analytics 4, en configuration anonymisée. Soumis à votre consentement.
  • Cookies tiers : Calendly (lors de la prise de rendez-vous), Stripe (lors du paiement). Soumis à votre consentement lorsque non strictement nécessaires.

Vous pouvez à tout moment modifier vos préférences via le module de gestion des cookies, ou paramétrer votre navigateur pour les refuser. La durée de conservation des cookies n'excède pas 13 mois, conformément aux recommandations de la CNIL.

11. Mineurs

Le service Cloud VGP est destiné à un usage exclusivement professionnel (BtoB) et ne cible pas les mineurs. Aucune donnée de mineur n'est sciemment collectée.

12. Modifications

La présente politique peut être modifiée à tout moment pour refléter une évolution réglementaire ou un changement dans nos traitements. La version applicable est celle publiée en ligne, datée en en-tête. En cas de modification substantielle, vous serez informé par email ou via une notification dans l'application.

13. Contact & réclamation

Pour toute question relative à cette politique ou à vos données personnelles, écrivez-nous à cloud.vgp@gmail.com ou via notre formulaire de contact.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

Voir aussi nos mentions légales.