1. Responsable du traitement
Le responsable du traitement des données collectées sur le site winteam.fr et via les services associés est :
Winteam — Espace Partn'ace, 302 rue Garibaldi, 69007 Lyon, France.
Email : info@winteam.fr — Téléphone : 04 28 29 68 28.
Pour toute question relative à la protection de vos données, vous pouvez contacter notre référent à l'adresse dpo@winteam.fr.
2. Données collectées
Nous collectons uniquement les données strictement nécessaires aux finalités annoncées :
- Données d'identification : nom, prénom, civilité, fonction, société.
- Données de contact : adresse e-mail, numéro de téléphone, adresse postale professionnelle.
- Données de connexion : identifiants de compte, journaux de connexion, adresse IP, type de navigateur.
- Données de navigation : pages consultées, durée de visite, source de trafic (via cookies — voir notre politique cookies).
- Données contractuelles : contenu des échanges, devis, factures, historique des prestations.
Aucune donnée sensible (santé, opinions politiques, religieuses, etc.) n'est collectée.
3. Finalités et bases légales
- Répondre à vos demandes de contact ou de devis — base : mesures précontractuelles (art. 6.1.b RGPD).
- Exécution des prestations souscrites — base : exécution du contrat (art. 6.1.b RGPD).
- Gestion de votre compte et de vos accès au backoffice — base : exécution du contrat.
- Facturation et obligations comptables — base : obligation légale (art. 6.1.c RGPD).
- Envoi d'informations commerciales sur nos services — base : intérêt légitime ou consentement (art. 6.1.f / 6.1.a). Vous pouvez vous y opposer à tout moment.
- Amélioration et mesure d'audience du site — base : consentement pour les cookies non essentiels (art. 6.1.a).
- Sécurité et prévention de la fraude — base : intérêt légitime (art. 6.1.f).
4. Durée de conservation
- Données de prospects : 3 ans à compter du dernier contact.
- Données clients (compte, prestations) : pendant toute la durée de la relation contractuelle, puis 5 ans à des fins probatoires.
- Pièces comptables et factures : 10 ans (article L.123-22 du Code de commerce).
- Journaux de connexion : 12 mois maximum (LCEN).
- Cookies : 13 mois maximum à compter du dépôt.
5. Destinataires des données
Vos données sont destinées aux services internes de Winteam habilités. Elles peuvent être transmises à :
- Nos sous-traitants techniques (hébergeur, fournisseur d'e-mailing, outil de paiement, outil d'analytics), tous liés par un accord conforme à l'article 28 du RGPD ;
- Les autorités administratives ou judiciaires sur réquisition légale.
Winteam ne vend ni ne loue vos données à des tiers.
6. Transferts hors Union européenne
Certains de nos sous-traitants peuvent traiter des données en dehors de l'Union européenne. Dans ce cas, Winteam s'assure que ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne ou par tout autre mécanisme reconnu garantissant un niveau de protection adéquat.
7. Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants :
- Droit d'accès et droit à une copie de vos données ;
- Droit de rectification des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit à la portabilité de vos données ;
- Droit d'opposition, notamment à la prospection commerciale ;
- Droit de retirer votre consentement à tout moment ;
- Droit de définir des directives post-mortem relatives à vos données.
Vous pouvez exercer ces droits en écrivant à dpo@winteam.fr ou par courrier postal à l'adresse indiquée ci-dessus, en justifiant de votre identité. Nous répondrons sous un délai maximum d'un mois.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
8. Sécurité
Winteam met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque (chiffrement TLS, contrôle des accès, hébergement européen, sauvegardes régulières, journalisation). En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits, vous serez informé conformément à l'article 34 du RGPD.
9. Modifications
La présente politique peut être modifiée à tout moment pour s'adapter aux évolutions législatives, réglementaires ou techniques. La date de dernière mise à jour figure en haut du document.