Politique de confidentialité
On collecte le minimum, on l'explique clairement, et on ne revend rien. Voici le détail, traitement par traitement.
Dernière mise à jour : 01/06/2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Responsable
- Rezus Agency OÜ, société à responsabilité limitée de droit estonien
- Siège social
- Sepapaja tn 6, Lasnamäe linnaosa, 15551 Tallinn, Estonie
- Code d'immatriculation
- Äriregister 17420404
- N° TVA intracommunautaire
- EE102977581
- contact@rezus-agency.com
- Téléphone
- +1 438 493 2133
Rezus Agency n'a pas désigné de Délégué à la protection des données (DPO). Pour toute question relative à vos données, vous pouvez écrire à contact@rezus-agency.com.
Le traitement des données est régi par le Règlement (UE) 2016/679 (RGPD), directement applicable dans tous les États membres de l'Union européenne, ainsi que par la loi estonienne sur la protection des données personnelles (Isikuandmete kaitse seadus).
2. Données collectées et sources
Nous collectons les données strictement nécessaires à chaque traitement :
- Formulaire de contact : prénom, nom, email professionnel, entreprise (facultatif) et contenu du message. Collecte directe auprès de vous.
- Compte ICP Tool : email, mot de passe (haché), nom et entreprise. Collecte directe lors de votre inscription.
- Prospection commerciale B2B : nom, fonction, email professionnel, entreprise. Données professionnelles publiques collectées indirectement depuis des sources accessibles (profils LinkedIn publics, sites web des entreprises ciblées, annuaires professionnels B2B).
- Prise de rendez-vous (Calendly) : prénom, nom, email, créneau choisi, notes éventuelles. Collecte directe au moment de la réservation.
- Navigation (analytics) : pages consultées, durée des sessions, source de trafic, type de navigateur (adresse IP anonymisée).
3. Finalités
- Répondre à vos demandes de contact et organiser un éventuel rendez-vous.
- Gérer votre compteICP Tool et vous permettre d'utiliser l'outil.
- Mener une prospection B2B pertinente vers des décideurs dont la fonction professionnelle correspond à notre offre.
- Mesurer l'audience du site de manière agrégée et améliorer son contenu.
- Sécurité du site : prévenir les abus et atteintes techniques.
4. Bases légales
Selon le traitement, nous nous appuyons sur :
- Exécution de mesures précontractuelles à votre demande (art. 6.1.b RGPD) : formulaire de contact, prise de rendez-vous, inscription au compte ICP Tool.
- Exécution du contrat(art. 6.1.b RGPD) : utilisation de l'ICP Tool une fois le compte créé.
- Intérêt légitime(art. 6.1.f RGPD) : prospection B2B vers des professionnels, mesure d'audience, sécurité du site.
- Obligation légale (art. 6.1.c RGPD) : conservation des factures et données comptables.
Pour la prospection B2B, l'intérêt légitime a été validé après un test de mise en balance : (1) intérêt commercial réel de Rezus Agency à prospecter des professionnels susceptibles d'être intéressés par nos services, (2) prospection ciblée nécessaire à cet intérêt, (3) impact limité sur les droits des destinataires (données professionnelles, opposition possible à tout moment, durée de conservation limitée). Conformément à la recommandation de la CNIL, la prospection vise uniquement des emails professionnels et offre un droit d'opposition simple et immédiat.
5. Durées de conservation
- Demandes de contact
- 3 ans à compter du dernier échange, puis suppression ou anonymisation.
- Compte ICP Tool
- Pendant toute la durée du compte actif et jusqu'à votre demande de suppression. Suppression sous 30 jours après la demande.
- Prospection B2B
- 3 ans à compter du dernier contact ou jusqu'à votre opposition (réception immédiate, traitement sous 48 h ouvrées).
- Prise de rendez-vous (Calendly)
- 18 mois à compter de la date du rendez-vous, puis suppression.
- Mesure d'audience
- Données anonymisées agrégées, 90 jours maximum.
- Données comptables et factures
- 10 ans (obligation légale, art. L.123-22 Code de commerce).
6. Destinataires et sous-traitants
Vos données ne sont jamais revendues. Elles sont accessibles uniquement à l'équipe Rezus Agency et à nos sous-traitants techniques, qui agissent exclusivement sur nos instructions et sont liés par un accord de traitement des données (DPA) conforme au RGPD :
- Vercel Inc.(États-Unis) : hébergement du site et de l'application. Vercel Inc. est certifié Data Privacy Framework (DPF), mécanisme d'adéquation validé par la Commission européenne le 10 juillet 2023.
- Calendly LLC (États-Unis) : prise de rendez-vous. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914).
- Plausible Analytics ehf.(Estonie, Union européenne) : mesure d'audience sans cookie ni identifiant persistant. Aucun transfert hors UE.
- Supabase Inc.: authentification et base de données (stockage des comptes, profils et ICP créés dans l'outil), ainsi que l'envoi des emails d'authentification (confirmation d'inscription, réinitialisation de mot de passe). Hébergement des données dans l'Union européenne (Francfort, Allemagne · eu-central-1), aucun transfert hors UE.
- Envoi d'emails transactionnels et réponses au formulaire: aucun prestataire dédié n'est encore activé. Cette section sera complétée lors de la mise en place du service d'envoi d'emails.
7. Transferts de données hors Union européenne
Certaines de vos données sont traitées par des prestataires établis aux États-Unis. Ces transferts sont encadrés par des mécanismes de protection conformes au RGPD :
- Vercel Inc. bénéficie du Data Privacy Framework (DPF), considéré par la Commission européenne comme offrant un niveau de protection adéquat (décision d'adéquation du 10 juillet 2023).
- Calendly LLC applique les clauses contractuelles types (CCT) de la Commission européenne (décision 2021/914), accompagnées de mesures techniques et organisationnelles complémentaires.
Vous conservez l'intégralité de vos droits RGPD malgré ces transferts.
8. Prospection commerciale B2B
Nous prospectons par email des professionnels dont la fonction est en lien direct avec nos services. Cette prospection s'appuie sur notre intérêt légitime (art. 6.1.f RGPD), conformément à la recommandation de la CNIL relative à la prospection commerciale par voie électronique.
Droit d'opposition immédiat : vous pouvez à tout moment refuser de recevoir nos messages commerciaux en répondant « STOP » à tout email reçu, ou en écrivant à contact@rezus-agency.com. Votre demande est traitée sous 48 h ouvrées et n'est suivie d'aucune réinjection ultérieure.
Si vous recevez un message à une adresse personnelle par erreur, signalez-le par retour de mail : nous supprimerons l'adresse immédiatement.
10. Décisions automatisées et profilage
Rezus Agency n'utilise pas de décision entièrement automatisée, ni de profilage, produisant des effets juridiques à votre égard ou vous affectant de manière significative (art. 22 RGPD).
11. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) : obtenir confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (art. 16) : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) : demander la suppression de vos données.
- Droit à la limitation (art. 18) : restreindre temporairement le traitement.
- Droit d'opposition(art. 21) : refuser un traitement fondé sur l'intérêt légitime, notamment la prospection.
- Droit à la portabilité (art. 20) : récupérer vos données dans un format structuré et lisible par machine.
- Droit de retrait du consentementà tout moment lorsqu'un traitement est fondé sur votre consentement.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez à contact@rezus-agency.com en précisant le droit que vous souhaitez exercer. Nous vous répondrons dans un délai maximum de 30 jours, conformément à l'article 12.3 du RGPD.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente. Rezus Agency étant une société de droit estonien, l'autorité de contrôle principale est :
- Andmekaitse Inspektsioon (AKI)
- Tatari 39, 10134 Tallinn, Estonie
- Téléphone
- +372 627 4135
- info@aki.ee
- Site
- aki.ee
Conformément à l'article 77 du RGPD, vous avez également le droit de saisir l'autorité de contrôle de votre pays de résidence. Pour les utilisateurs résidant en France, il s'agit de la CNIL :
- Commission Nationale de l'Informatique et des Libertés
- 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07
- Téléphone
- +33 (0)1 53 73 22 22
- Site
- cnil.fr/fr/plaintes
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données : chiffrement TLS, hachage des mots de passe, accès restreint aux données, journalisation des accès, mises à jour régulières des dépendances.
13. Conséquences en cas de refus
Les données marquées comme obligatoires dans nos formulaires sont nécessaires pour traiter votre demande. Si vous refusez de les fournir, nous ne pourrons pas répondre à votre sollicitation, créer votre compte, ou organiser un rendez-vous.
14. Modifications de la politique
Cette politique peut être mise à jour pour refléter une évolution de nos traitements ou de la réglementation. La date de dernière mise à jour figure en haut de la page. Pour toute modification substantielle, nous vous en informerons par les canaux appropriés.