Cadre juridique HEELONYS
Politique de confidentialité
Traitement des demandes B2B, protection des données personnelles et securisation du formulaire de contact HeelonVault.
Notre engagement : HEELONYS traite uniquement les données utiles a la qualification commerciale, a la reponse a votre demande et a la securisation du site, conformement au RGPD et a la loi Informatique et Libertes.
B2B : Le site est destiné a une clientele professionnelle. Les données collectees concernent des contacts metiers, DSI, RSSI, achats, responsables produit ou equipes projet souhaitant evaluer HeelonVault ou demander un accompagnement HEELONYS.
1. Responsable du traitement des données
Identite du responsable : HEELONYS
Adresse : 40 rue de la tour d'Auvergne - 44200 NANTES
Email : contact@heelonys.fr
HEELONYS est responsable des traitements realises depuis le site vitrine heelonys.fr et dans le cadre des demandes commerciales ou de demonstration adressees via le formulaire de contact.
2. Donnees personnelles collectees
Nous collectons uniquement les données strictement necessaires a la qualification d'une demande entrante, a la preparation d'un echange commercial et a la protection du formulaire contre les soumissions automatisees.
2.1. Formulaire de contact
- Nom et prenom pour identifier votre interlocuteur chez HEELONYS
- Adresse email professionnelle pour vous recontacter et organiser un echange
- Organisation ou equipe pour comprendre votre environnement et le contexte de decision
- Source de prise de contact pour identifier l'origine de la demande
- Description du projet pour qualifier les usages vises, contraintes et niveau d'accompagnement attendu
Transmission et stockage : le site est un site vitrine statique. Les données saisies ne sont pas enregistrees dans une base applicative metier sur le serveur du site. Elles sont transmises a Formspree, puis reprises manuellement par HEELONYS dans sa messagerie professionnelle et ses outils internes de suivi commercial.
2.2. Donnees techniques et anti-spam
- champ honeypot
website; - horodatage de demarrage
form_started_at; - jeton de session anti-bot
anti_bot_tokenstocke ensessionStorage; - jeton Turnstile emis par Cloudflare lors de la verification anti-spam.
2.3. Donnees de connexion et journaux
Pour la sécurité du site et la prevention de la fraude, l'hebergeur et certains prestataires techniques peuvent traiter des données techniques telles que l'adresse IP, la date et l'heure de connexion, le type de navigateur, le systeme d'exploitation et les reponses HTTP associees.
2.4. Mesure d'audience
Nous mesurons la fréquentation du site avec Plausible Analytics. Les données sont 100% anonymes, hébergées en Union Européenne, et ne permettent en aucun cas d'identifier un utilisateur (pas de stockage d'adresse IP).
3. Finalites et bases legales du traitement
| Finalite | Base legale | Duree de conservation |
|---|---|---|
| Recevoir, qualifier et repondre a une demande entrante | Mesures precontractuelles et intérêt legitime B2B | 3 ans apres le dernier contact si aucun contrat n'est conclu |
| Preparer un cadrage, une demonstration ou un devis | Mesures precontractuelles prises a votre demande | Duree d'instruction du dossier puis archivage selon le statut prospect ou client |
| Assurer la sécurité du formulaire et lutter contre le spam | Interet legitime | Duree technique nécessaire au filtrage et a l'analyse des tentatives abusives |
| Journaliser les accès et maintenir la sécurité du site | Interet legitime et, le cas echeant, obligation legale | 1 an maximum pour les logs de connexion, sauf contrainte legale differente |
| Mesure d'audience anonyme | Intérêt légitime | Données agrégées sans limite de temps (anonymat total) |
4. Destinataires des données
Vos données sont reservees aux personnes habilitees a les traiter chez HEELONYS et, lorsque cela est nécessaire, a certains sous-traitants techniques intervenant pour l'acheminement ou la securisation du formulaire.
4.1. Destinataires internes
- direction et interlocuteurs HEELONYS en charge de la relation commerciale ;
- equipe technique ou produit lorsqu'une qualification fonctionnelle ou sécurité est nécessaire ;
- support ou operations lorsqu'une offre d'accompagnement est en cours de preparation.
4.2. Destinataires externes
- Hebergeur : OVH-Cloud
- Formspree pour l'acheminement du formulaire de contact
- Cloudflare Turnstile pour la verification anti-spam
- Proton Calendar (proton.me) lorsque vous cliquez sur un lien de prise de RDV 30 min; les données que vous saisissez ensuite sont traitees selon leur propre politique de confidentialite
- Plausible Analytics pour la mesure d'audience strictement anonyme (donnees agrégées, sans identification directe)
- Autorites competentes uniquement en cas d'obligation legale ou de requisition valable
4.3. Ressources tierces chargees par le site
- Google Fonts pour les polices
- CDNJS / Cloudflare pour certaines bibliotheques front-end
- LinkedIn si vous suivez un lien externe depuis le site
5. Duree de conservation des données
| Type de données | Duree de conservation |
|---|---|
| Demandes entrantes et qualification commerciale | 3 ans apres le dernier contact si aucun contrat n'est conclu |
| Clients avec contrat | Duree de la relation contractuelle puis archivage legal et comptable |
| Logs de connexion | 1 an maximum, sauf exigence legale particuliere |
| Marqueurs anti-bot de session | Session utilisateur ou durée technique nécessaire a la verification |
6. Vos droits sur vos données personnelles
Conformement au RGPD et a la loi Informatique et Libertes, vous beneficiez des droits d'accès, de rectification, d'effacement, de limitation, de portabilite et d'opposition.
Comment exercer vos droits ?
- Par email : contact@heelonys.fr (objet : Exercice de mes droits RGPD)
- Par courrier : HEELONYS - 40 rue de la tour d'Auvergne, 44200 NANTES
Nous vous repondrons dans un delai d'un mois a compter de la reception de votre demande, prolongeable de deux mois en cas de complexite.
Reclamation aupres de la CNIL
CNIL - 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
7. Sécurité et confidentialité
HEELONYS met en oeuvre des mesures techniques et organisationnelles proportionnees pour proteger vos données contre l'accès non autorise, la perte, l'alteration ou la divulgation non souhaitee.
Mesures techniques
- chiffrement SSL/TLS pour les transmissions ;
- protection anti-spam et verification humaine sur le formulaire ;
- mises a jour de sécurité et hygiene logicielle raisonnables ;
- restriction des accès aux seules personnes habilitees.
Le site est heberge par OVH-Cloud. Pour tout signalement de faille de sécurité sur HeelonVault ou sur un service HEELONYS, utilisez de preference security@heelonys.fr.
8. Mineurs
Notre site et nos services ne sont pas destines aux mineurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs.
9. Modifications de la politique de confidentialité
HEELONYS se reserve le droit de modifier la presente politique de confidentialité a tout moment pour refleter les changements dans nos pratiques, la legislation applicable ou pour d'autres raisons operationnelles.
10. Contact et delegue a la protection des données
HEELONYS - Service Protection des Donnees
Email : contact@heelonys.fr
Adresse : 40 rue de la tour d'Auvergne, 44200 NANTES
Pour tout signalement de faille de sécurité sur HeelonVault ou sur un service HEELONYS, utilisez security@heelonys.fr.
11. Liens vers d'autres sites
Notre site peut contenir des liens vers des sites web tiers. HEELONYS n'est pas responsable des pratiques de confidentialité de ces sites.
Conformité & RGPD : Accéder à notre Espace Confiance
Date de première publication : 14 janvier 2026
Dernière mise à jour : 10 avril 2026