Informations légales
Politique de confidentialité
Dernière mise à jour : 3 septembre 2026
Cette page explique quelles données personnelles sont collectées sur La Fabrique du Web, pourquoi, combien de temps elles sont conservées et quels sont vos droits, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement est Cardynal, Société par actions simplifiée (SAS) exerçant sous le nom commercial La Fabrique du Web, dont le siège social est situé 142 rue de Rivoli, 75001 Paris, France, immatriculée au RCS de Paris sous le numéro 107 620 767.
Pour toute question relative à vos données : daniel@lafabriqueduweb.io, ou par courrier à l'adresse du siège. Aucun délégué à la protection des données n'a été désigné, cette désignation n'étant pas obligatoire au regard de nos traitements ; les demandes sont traitées directement par la direction.
2. Données collectées et origine
Nous ne collectons que les données que vous nous transmettez volontairement :
- Prise de rendez-vous : lorsque vous réservez un créneau, votre nom, votre adresse e-mail, votre fuseau horaire et les informations que vous saisissez dans le formulaire de réservation sont enregistrés directement dans notre outil de suivi commercial, hébergé par nos soins. Aucun service de prise de rendez-vous tiers n'intervient.
- Échanges directs : si vous nous appelez, nous écrivez ou nous contactez via WhatsApp, les informations que vous choisissez de nous transmettre à cette occasion.
- Relation client : données nécessaires à l'établissement du devis, à la facturation et au suivi du projet (coordonnées professionnelles, informations d'entreprise, données de facturation).
- Données techniques : données de connexion strictement nécessaires au fonctionnement, à la sécurité et à la journalisation du site (adresse IP, horodatage), traitées par notre hébergeur.
- Mesure d'audience : page consultée, page d'où vous venez, type d'appareil, navigateur, langue et pays. Cette mesure n'utilise aucun cookie et ne conserve pas votre adresse IP : celle-ci sert uniquement à calculer, par une empreinte non réversible renouvelée régulièrement, un identifiant de visite qui ne permet ni de vous reconnaître d'un jour à l'autre, ni de vous suivre d'un site à l'autre.
Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée. Aucun profilage ni décision automatisée produisant des effets juridiques n'est mis en œuvre. Nous ne pratiquons aucune publicité ciblée et ne vendons ni ne louons aucune donnée.
3. Finalités et bases légales
- Répondre à votre demande et établir un devis — base légale : mesures précontractuelles prises à votre demande (art. 6.1.b du RGPD).
- Exécuter et suivre la prestation commandée — base légale : exécution du contrat (art. 6.1.b).
- Fonctionnement et sécurité du site — base légale : intérêt légitime à protéger notre infrastructure (art. 6.1.f).
- Prise de rendez-vous et traceurs non essentiels — base légale : votre consentement (art. 6.1.a), retirable à tout moment.
- Obligations comptables et fiscales — base légale : obligation légale (art. 6.1.c).
4. Destinataires et sous-traitants
Vos données sont accessibles aux seules personnes habilitées au sein de Cardynal, ainsi qu'aux prestataires techniques agissant pour notre compte :
- Aucun prestataire de prise de rendez-vous : le formulaire et l'agenda sont les nôtres, et les données restent dans notre outil de suivi commercial.
- Meta Platforms Ireland Ltd. — uniquement si vous choisissez de nous écrire via WhatsApp, auquel cas la conversation est régie par la politique de confidentialité de ce service.
- Railway Corporation — hébergement du site.
Chacun de ces prestataires est lié par un contrat conforme à l'article 28 du RGPD. Aucune donnée n'est transmise à des tiers à des fins commerciales. Vos données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige.
5. Transferts hors Union européenne
Notre hébergeur (Railway Corporation) est établi aux États-Unis. Les transferts éventuels sont encadrés par les garanties appropriées prévues au chapitre V du RGPD (clauses contractuelles types de la Commission européenne et/ou certification au titre du cadre de protection des données UE—États-Unis). Une copie de ces garanties peut être obtenue sur demande à daniel@lafabriqueduweb.io.
6. Durées de conservation
- Demandes de contact restées sans suite : 3 ans à compter du dernier contact.
- Demandes de rendez-vous : 12 mois.
- Données de la relation client : pendant toute la durée de la relation, puis 5 ans (prescription de droit commun, art. 2224 du code civil).
- Pièces comptables et factures : 10 ans (art. L123-22 du code de commerce).
- Journaux techniques : 12 mois au maximum.
- Statistiques de fréquentation : 13 mois au maximum, conformément à la recommandation de la CNIL en matière de mesure d'audience.
- Preuve du consentement aux cookies : 6 mois, puis le bandeau réapparaît.
7. Cookies et traceurs
Le site dépose des cookies et un stockage local strictement nécessaires à son fonctionnement et à la mémorisation de votre choix de consentement. Conformément à l'article 82 de la loi Informatique et Libertés, ils ne requièrent pas votre accord.
La prise de rendez-vous ne dépose aucun cookie tiers : le formulaire est le nôtre. Le consentement ne concerne plus que les aperçus de réalisations : lorsque vous en ouvrez un, le site concerné s'affiche dans un cadre et peut, pour certains d'entre eux, déposer ses propres traceurs — ceux-là ne sont chargés qu'après votre accord. Refuser n'a aucune conséquence sur l'accès au site. Aucun cookie publicitaire et aucun réseau social tiers n'est utilisé.
La fréquentation du site est mesurée avec Umami, une solution que nous hébergeons nous-mêmes sur nos propres serveurs : les données ne sont transmises à aucune régie ni à aucun tiers. Elle ne dépose aucun cookie, ne conserve aucune adresse IP et ne permet aucun suivi entre sites. À ce titre, elle relève des mesures d'audience exemptées de consentement par la CNIL, et n'est pas soumise au bandeau.
Vous pouvez modifier votre choix à tout moment, aussi facilement que vous l'avez donné :
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS), accès restreints et authentifiés, hébergement dans des centres de données professionnels, journalisation et mises à jour de sécurité régulières.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives relatives au sort de vos données après votre décès.
Pour les exercer, écrivez à daniel@lafabriqueduweb.io ou à 142 rue de Rivoli, 75001 Paris, France. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
10. Traitements effectués pour le compte de nos clients
Lorsque nous réalisons un site ou une application, nous pouvons être amenés à traiter des données personnelles dont notre client est responsable. Nous agissons alors en qualité de sous-traitant au sens de l'article 28 du RGPD, dans les conditions décrites à l'article 15 de nos conditions générales de vente.
11. Modifications
Cette politique peut évoluer pour tenir compte de changements légaux ou techniques. La version applicable est celle publiée sur cette page, dont la date de dernière mise à jour figure en tête de document.