Politique de confidentialité
Dernière mise à jour : 09/04/206
La présente politique de confidentialité décrit la manière dont Sarah Eyraud (ci-après « nous ») collecte, utilise et protège les données personnelles des visiteurs du site sarah-eyraud.com, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Sarah Eyraud
Contact : via le formulaire disponible sur /fr/contact/
2. Données collectées
Nous collectons deux catégories de données personnelles :
a. Via le formulaire de contact
Lorsque vous utilisez le formulaire de contact, nous collectons :
- Votre nom
- Votre adresse email
- Le contenu de votre message
Ces données sont nécessaires pour vous répondre et sont collectées sur la base de votre consentement explicite lors de l'envoi du formulaire.
b. Statistiques de fréquentation (analytics)
Nous utilisons Cloudflare Web Analytics, une solution d'analyse d'audience respectueuse de la vie privée qui fonctionne sans cookies et sans suivi individuel. Les données collectées (pages vues, pays, navigateur) sont anonymisées et agrégées — elles ne permettent pas de vous identifier. Base légale : intérêt légitime (amélioration du site).
Aucun cookie publicitaire, aucun traceur tiers (Google Analytics, Meta Pixel, etc.) n'est utilisé sur ce site.
3. Finalités du traitement
Vos données sont traitées uniquement pour :
- Répondre à vos demandes de contact professionnel (collaboration, renseignements)
- Mesurer l'audience du site de manière anonyme pour en améliorer le contenu
- Respecter nos obligations légales en matière de conservation des communications
4. Destinataires et sous-traitants
Les seules personnes ayant accès à vos données sont :
- Srah Eyraud elle-même (unique utilisatrice du back-office)
- Les sous-traitants techniques suivants, strictement encadrés par des accords de traitement de données (DPA) :
- Cloudflare, Inc. (États-Unis) — hébergement du site, CDN, analytics cookieless, stockage R2 des fichiers vidéo legacy. Garanties : Clauses Contractuelles Types (SCC) + certification RGPD.
- Sanity.io (Union européenne / États-Unis) — CMS, accès limité à l'éditrice. Garanties : DPA + SCC.
- Resend, Inc. (États-Unis) — envoi des emails du formulaire de contact. Garanties : DPA + SCC.
- Mux, Inc. (États-Unis) — hébergement et streaming des vidéos. Garanties : DPA + SCC.
Aucune de vos données n'est vendue, louée ou cédée à des tiers à des fins commerciales.
5. Transferts hors Union européenne
Certains de nos sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne, assurant un niveau de protection équivalent à celui du RGPD.
6. Durée de conservation
- Messages reçus via le formulaire de contact : 3 ans à compter de votre dernier contact avec nous, conformément aux recommandations de la CNIL pour la prospection B2B.
- Logs techniques et analytics anonymisés : 25 mois maximum.
Au-delà, vos données sont supprimées ou anonymisées de manière irréversible.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
- Droit à la limitation du traitement
- Droit d'opposition au traitement
- Droit à la portabilité de vos données
- Droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement effectué avant ce retrait
Pour exercer l'un de ces droits, utilisez le formulaire de contact disponible sur /fr/contact/. Nous vous répondrons dans un délai maximum d'un mois.
8. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- En ligne : https://www.cnil.fr/fr/plaintes
- Par courrier : CNIL — 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation. L'ensemble des communications du site est chiffré via HTTPS (TLS 1.3).
10. Modifications
La présente politique peut être mise à jour à tout moment pour refléter des évolutions légales ou techniques. La date de dernière mise à jour figure en haut de cette page. Les modifications substantielles vous seront signalées de manière visible sur le site.