01

Responsable du traitement

La présente politique de confidentialité décrit la manière dont Harington Impact collecte, utilise et protège les données personnelles des visiteurs de son site web et des personnes ayant rempli un formulaire de contact ou de diagnostic.

Elle est conforme au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Responsable
Harington Impact SAS
Représentant
France Titin-Snaider, Associée fondatrice
Adresse
105 rue Jules Guesde, 92300 Levallois-Perret — France
Contact données
02

Données collectées

Harington Impact collecte uniquement les données strictement nécessaires aux finalités poursuivies. Nous n'achetons ni ne vendons aucune donnée personnelle.

Source de collecte Données collectées Caractère
Formulaires de contact et de diagnostic Nom, prénom, email professionnel, nom de l'entreprise, effectif, situation actuelle Obligatoire pour traiter la demande
Navigation sur le site Données de connexion anonymisées (pages visitées, durée, source) — avec consentement uniquement Facultatif — soumis à consentement
Échanges par email Contenu des messages, coordonnées de l'expéditeur Inhérent à la communication
Relation client / mission Données professionnelles nécessaires à l'exécution de la mission (selon contrat) Encadré par contrat de prestation

Données sensibles : Harington Impact ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, santé, etc.).

03

Finalités et bases légales des traitements

Chaque traitement de données personnelles repose sur une base légale au sens de l'article 6 du RGPD.

Finalité Base légale
Répondre à vos demandes de contact et de diagnostic Intérêt légitime / Mesures précontractuelles
Exécuter les missions de conseil Exécution du contrat
Envoyer des contenus informatifs (newsletter, articles) Consentement explicite
Respecter nos obligations légales (comptabilité, facturation) Obligation légale
Mesurer l'audience du site (analytics) Consentement explicite
Améliorer nos services et détecter d'éventuels problèmes Intérêt légitime
04

Durées de conservation

Vos données sont conservées le temps strictement nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des délais légaux applicables.

Catégorie de données Durée de conservation
Demandes de contact sans suite commerciale 3 ans à compter du dernier contact
Données prospects (diagnostic, devis) 3 ans à compter du dernier contact
Données clients (contrats, échanges de mission) 10 ans à compter de la fin de la relation contractuelle (obligation comptable)
Données de navigation anonymisées 13 mois maximum (recommandation CNIL)
Consentements (newsletter, cookies) 3 ans à compter du consentement ou du dernier contact

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

05

Destinataires des données

Vos données personnelles sont destinées aux seuls collaborateurs de Harington Impact habilités à les traiter dans le cadre de leurs fonctions. Elles ne sont jamais vendues ni cédées à des tiers.

Certains sous-traitants techniques peuvent y accéder dans le cadre strict de leurs prestations :

  • Hébergeur du site — Infomaniak Network SA (Suisse), dans le cadre de l'hébergement du site web
  • Outil de gestion des formulaires — les données soumises via les formulaires du site transitent par Formspree, utilisé pour la réception et le routage sécurisé des demandes
  • Outil d'analytics — si vous y avez consenti, un outil de mesure d'audience (données anonymisées)

Chaque sous-traitant est lié à Harington Impact par un contrat garantissant le respect du RGPD et la confidentialité de vos données.

06

Transferts hors Union Européenne

Harington Impact privilégie des prestataires dont les serveurs sont localisés en Europe. L'hébergeur principal, Infomaniak, est établi en Suisse — pays bénéficiant d'une décision d'adéquation de la Commission européenne.

Politique de minimisation des transferts : dans le cadre de notre usage des outils d'intelligence artificielle, nous veillons à ne pas transmettre de données personnelles identifiantes à des fournisseurs établis hors de l'UE sans garanties contractuelles appropriées (clauses contractuelles types de la Commission européenne).

Pour plus de détails sur nos pratiques IA, consultez notre Politique IA Responsable.

07

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles, que vous pouvez exercer à tout moment :

Droit d'accès

Obtenir la confirmation que des données vous concernant sont traitées, et en obtenir une copie.

Droit de rectification

Faire corriger des données inexactes ou incomplètes vous concernant.

Droit à l'effacement

Demander la suppression de vos données, sous réserve de nos obligations légales de conservation.

Droit à la limitation

Demander la suspension du traitement de vos données dans certaines situations prévues par le RGPD.

Droit à la portabilité

Recevoir vos données dans un format structuré et lisible par machine, ou les faire transférer à un tiers.

Droit d'opposition

Vous opposer à tout moment à un traitement fondé sur notre intérêt légitime, notamment à des fins de prospection.

Retrait du consentement

Retirer à tout moment un consentement donné (newsletter, cookies), sans porter atteinte aux traitements antérieurs.

Réclamation auprès de la CNIL

Introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés — www.cnil.fr

08

Cookies et traceurs

Conformément aux recommandations de la CNIL et à notre démarche d'écoconception, ce site utilise un nombre minimal de cookies.

Type de cookie Finalité Durée Consentement requis
Cookies de session Fonctionnement du site, préférences de consentement Session / 13 mois Non
Cookies analytiques Mesure d'audience anonymisée (pages vues, durée de visite) 13 mois max. Oui

Ce site ne dépose aucun cookie publicitaire ou de ciblage. Vous pouvez à tout moment modifier vos préférences via le bandeau de consentement ou les paramètres de votre navigateur. Le refus des cookies analytiques n'affecte pas votre navigation.

09

Sécurité des données

Harington Impact met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation.

  • Chiffrement HTTPS sur l'ensemble du site et des formulaires
  • Accès restreint aux données personnelles — limité aux seules personnes habilitées
  • Hébergement sécurisé chez Infomaniak, certifié ISO 27001
  • Politique de mots de passe renforcée et authentification à deux facteurs sur les outils de gestion
  • Procédure de notification des violations de données en place, conformément à l'article 33 du RGPD

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à en informer la CNIL dans les 72 heures et les personnes concernées dans les meilleurs délais.

10

Exercer vos droits

Pour toute demande relative à vos données personnelles, ou pour toute question relative à la présente politique :

Responsable des données personnelles

France Titin-Snaider — Associée fondatrice

impact@harington-impact.fr · +33 1 47 37 29 29

Nous écrire →