Responsable du traitement
La présente politique de confidentialité décrit la manière dont Harington Impact collecte, utilise et protège les données personnelles des visiteurs de son site web et des personnes ayant rempli un formulaire de contact ou de diagnostic.
Elle est conforme au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
Données collectées
Harington Impact collecte uniquement les données strictement nécessaires aux finalités poursuivies. Nous n'achetons ni ne vendons aucune donnée personnelle.
| Source de collecte | Données collectées | Caractère |
|---|---|---|
| Formulaires de contact et de diagnostic | Nom, prénom, email professionnel, nom de l'entreprise, effectif, situation actuelle | Obligatoire pour traiter la demande |
| Navigation sur le site | Données de connexion anonymisées (pages visitées, durée, source) — avec consentement uniquement | Facultatif — soumis à consentement |
| Échanges par email | Contenu des messages, coordonnées de l'expéditeur | Inhérent à la communication |
| Relation client / mission | Données professionnelles nécessaires à l'exécution de la mission (selon contrat) | Encadré par contrat de prestation |
Données sensibles : Harington Impact ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, santé, etc.).
Finalités et bases légales des traitements
Chaque traitement de données personnelles repose sur une base légale au sens de l'article 6 du RGPD.
| Finalité | Base légale |
|---|---|
| Répondre à vos demandes de contact et de diagnostic | Intérêt légitime / Mesures précontractuelles |
| Exécuter les missions de conseil | Exécution du contrat |
| Envoyer des contenus informatifs (newsletter, articles) | Consentement explicite |
| Respecter nos obligations légales (comptabilité, facturation) | Obligation légale |
| Mesurer l'audience du site (analytics) | Consentement explicite |
| Améliorer nos services et détecter d'éventuels problèmes | Intérêt légitime |
Durées de conservation
Vos données sont conservées le temps strictement nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des délais légaux applicables.
| Catégorie de données | Durée de conservation |
|---|---|
| Demandes de contact sans suite commerciale | 3 ans à compter du dernier contact |
| Données prospects (diagnostic, devis) | 3 ans à compter du dernier contact |
| Données clients (contrats, échanges de mission) | 10 ans à compter de la fin de la relation contractuelle (obligation comptable) |
| Données de navigation anonymisées | 13 mois maximum (recommandation CNIL) |
| Consentements (newsletter, cookies) | 3 ans à compter du consentement ou du dernier contact |
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
Destinataires des données
Vos données personnelles sont destinées aux seuls collaborateurs de Harington Impact habilités à les traiter dans le cadre de leurs fonctions. Elles ne sont jamais vendues ni cédées à des tiers.
Certains sous-traitants techniques peuvent y accéder dans le cadre strict de leurs prestations :
- Hébergeur du site — Infomaniak Network SA (Suisse), dans le cadre de l'hébergement du site web
- Outil de gestion des formulaires — les données soumises via les formulaires du site transitent par Formspree, utilisé pour la réception et le routage sécurisé des demandes
- Outil d'analytics — si vous y avez consenti, un outil de mesure d'audience (données anonymisées)
Chaque sous-traitant est lié à Harington Impact par un contrat garantissant le respect du RGPD et la confidentialité de vos données.
Transferts hors Union Européenne
Harington Impact privilégie des prestataires dont les serveurs sont localisés en Europe. L'hébergeur principal, Infomaniak, est établi en Suisse — pays bénéficiant d'une décision d'adéquation de la Commission européenne.
Politique de minimisation des transferts : dans le cadre de notre usage des outils d'intelligence artificielle, nous veillons à ne pas transmettre de données personnelles identifiantes à des fournisseurs établis hors de l'UE sans garanties contractuelles appropriées (clauses contractuelles types de la Commission européenne).
Pour plus de détails sur nos pratiques IA, consultez notre Politique IA Responsable.
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles, que vous pouvez exercer à tout moment :
Droit d'accès
Obtenir la confirmation que des données vous concernant sont traitées, et en obtenir une copie.
Droit de rectification
Faire corriger des données inexactes ou incomplètes vous concernant.
Droit à l'effacement
Demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
Droit à la limitation
Demander la suspension du traitement de vos données dans certaines situations prévues par le RGPD.
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine, ou les faire transférer à un tiers.
Droit d'opposition
Vous opposer à tout moment à un traitement fondé sur notre intérêt légitime, notamment à des fins de prospection.
Retrait du consentement
Retirer à tout moment un consentement donné (newsletter, cookies), sans porter atteinte aux traitements antérieurs.
Réclamation auprès de la CNIL
Introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés — www.cnil.fr
Pour exercer vos droits, contactez-nous à fts@harington.fr. Nous nous engageons à vous répondre dans un délai d'un mois à compter de la réception de votre demande.
Cookies et traceurs
Conformément aux recommandations de la CNIL et à notre démarche d'écoconception, ce site utilise un nombre minimal de cookies.
| Type de cookie | Finalité | Durée | Consentement requis |
|---|---|---|---|
| Cookies de session | Fonctionnement du site, préférences de consentement | Session / 13 mois | Non |
| Cookies analytiques | Mesure d'audience anonymisée (pages vues, durée de visite) | 13 mois max. | Oui |
Ce site ne dépose aucun cookie publicitaire ou de ciblage. Vous pouvez à tout moment modifier vos préférences via le bandeau de consentement ou les paramètres de votre navigateur. Le refus des cookies analytiques n'affecte pas votre navigation.
Sécurité des données
Harington Impact met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation.
- Chiffrement HTTPS sur l'ensemble du site et des formulaires
- Accès restreint aux données personnelles — limité aux seules personnes habilitées
- Hébergement sécurisé chez Infomaniak, certifié ISO 27001
- Politique de mots de passe renforcée et authentification à deux facteurs sur les outils de gestion
- Procédure de notification des violations de données en place, conformément à l'article 33 du RGPD
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à en informer la CNIL dans les 72 heures et les personnes concernées dans les meilleurs délais.
Exercer vos droits
Pour toute demande relative à vos données personnelles, ou pour toute question relative à la présente politique :
Responsable des données personnelles
France Titin-Snaider — Associée fondatriceimpact@harington-impact.fr · +33 1 47 37 29 29
Si vous estimez que vos droits ne sont pas respectés après nous avoir contactés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, 75007 Paris — www.cnil.fr.