Politique RGPD
Dernière mise à jour : 31 mars 2026
LP Consulting s'engage à protéger vos données personnelles conformément àu Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679). Cette page detaille nos engagements et vos droits en matiere de protection des données.
1. Responsable du traitement
LP Consulting
SIREN : 943 007 104
SIRET : 943 007 104 00012
TVA intracommunautaire : FR28943007104
Forme juridique : Entrepreneur individuel
Activité : 6202A — Conseil en systèmes et logiciels informatiques
Email : contact@paecto.com
Site web : paecto.com
2. Délégué a la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter notre referent RGPD :
Email : contact@paecto.com
Objet : "RGPD - [votre demande]"
Nous nous engageons à répondre a toute demande dans un délai de 30 jours.
3. Bases légales du traitement
Conformément a l'article 6 du RGPD, nous traitons vos données sur les bases légales suivantes :
- Article 6.1.b - Exécution d'un contrat : les traitements nécessaires à la fourniture du Service Paecto (gestion de compte, gestion des contrats, fonctionnalites de l'application)
- Article 6.1.f - Intérêt legitime : amélioration du Service, sécurité des systèmes, prévention de la fraude
- Article 6.1.a - Consentement : envoi de communications marketing, utilisation de cookies non essentiels
- Article 6.1.c - Obligation légale : conservation des données de facturation, reponse aux requisitions judiciaires
4. Registre des traitements
Les principaux traitements effectués sont :
| Traitement | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Gestion des comptes | Fournir le Service | Contrat | Durée de l'abonnement + 3 ans |
| Gestion des contrats et actifs | Fonctionnalite principale | Contrat | Durée de l'abonnement + 30 jours |
| Journaux de connexion | Sécurité | Intérêt legitime | 12 mois |
| Facturation | Gestion financiere | Obligation légale | 10 ans |
| Emails transactionnels | Communication Service | Contrat | Durée de l'abonnement |
| Analyse d'utilisation | Amélioration du Service | Intérêt legitime | 12 mois |
5. Sous-traitants et transferts de données
Nous faisons appel aux sous-traitants suivants, conformément à l'article 28 du RGPD :
Supabase (PostgreSQL)
- Role : Hébergement de la base de données
- Localisation : Région UE
- Garanties : Clauses contractuelles types, certifications de sécurité
Vercel
- Role : Hébergement de l'application web
- Localisation : USA / UE
- Garanties : EU-US Data Privacy Framework, clauses contractuelles types
Resend
- Role : Envoi d'emails transactionnels
- Localisation : USA
- Garanties : EU-US Data Privacy Framework, clauses contractuelles types
Tous nos sous-traitants ont signe des accords de traitement des données (DPA) conformes àu RGPD.
6. Transferts internationaux
Certaines données peuvent être transférées en dehors de l'Espace Economique Européen (EEE), notamment vers les États-Unis.
Ces transferts sont encadrés par :
- Le EU-US Data Privacy Framework (decision d'adequation de la Commission européenne)
- Les clauses contractuelles types (CCT) de la Commission européenne
- Des mesures supplementaires de protection (chiffrement, pseudonymisation)
Vous pouvez obtenir une copie des garanties applicables en nous contactant à contact@paecto.com.
7. Vos droits
Conformément aux articles 15 a 22 du RGPD, vous disposez des droits suivants :
Droit d'accès (Art. 15)
Vous pouvez obtenir la confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification (Art. 16)
Vous pouvez demander la correction de données inexactes ou incompletes.
Droit a l'effacement (Art. 17)
Vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation.
Droit a la limitation du traitement (Art. 18)
Vous pouvez demander la limitation du traitement dans certaines circonstances.
Droit a la portabilité (Art. 20)
Vous pouvez recevoir vos données dans un format structure, couramment utilise et lisible par machine, et les transmettre à un autre responsable de traitement.
Droit d'opposition (Art. 21)
Vous pouvez vous opposer àu traitement de vos données fonde sur l'intérêt legitime.
Droit de retrait du consentement
Lorsque le traitement est fonde sur le consentement, vous pouvez le retirer à tout moment.
8. Comment exercer vos droits
Pour exercer vos droits, envoyez votre demande a :
Email : contact@paecto.com
Objet : "RGPD - Exercice de droit [type de droit]"
Vous devrez justifier de votre identite. Nous repondrons dans un délai maximum de 30 jours à compter de la reception de votre demande. Ce délai peut être prolonge de 60 jours supplementaires en cas de demande complexe, après information préalable.
L'exercice de vos droits est gratuit. Toutefois, en cas de demandes manifestement infondees ou excessives, nous nous réservons le droit de facturer des frais raisonnables ou de refuser la demande.
9. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertes (CNIL) :
CNIL
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
Site web : www.cnil.fr
Telephone : 01 53 73 22 22
Nous vous encourageons toutefois a nous contacter au préalable afin que nous puissions tenter de resoudre votre probleme.
10. Mesures de sécurité
Conformément a l'article 32 du RGPD, nous mettons en oeuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement des données en transit (TLS 1.2+) et au repos
- Authentification forte et gestion des sessions sécurisée
- Contrôle d'accès base sur les roles (RBAC)
- Sauvegardes régulières et chiffrees
- Journalisation et surveillance des accès
- Tests de sécurité reguliers
- Formation du personnel à la protection des données
- Procédure de notification des violations de données (Art. 33 et 34 du RGPD)
11. Violation de données
En cas de violation de données à caractère personnel, nous nous engageons à notifier la CNIL dans un délai de 72 heures conformément à l'article 33 du RGPD. Si la violation est susceptible d'engendrer un risque eleve pour vos droits et libertes, nous vous en informerons directement conformément à l'article 34 du RGPD.