Informations légales
Politique de confidentialité
La présente politique décrit de manière détaillée comment VEKTOR collecte, utilise, conserve, partage et protège vos données personnelles lorsque vous utilisez le site vektor-process.com, Pulse, le portail client et les services associés, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
Dernière mise à jour : 20 juillet 2026
1. Responsable du traitement
VEKTOR (marque VEKTOR) est responsable du traitement des données personnelles collectées via le site et les services associés.
- Statut et numéros d’immatriculation : disponibles sur demande (contact).
- Adresse communiquée sur demande via le formulaire de contact.
- Email : contact@vektor-process.com
- Site : https://vektor-process.com
Pour toute question relative à la protection des données, contactez-nous à l’adresse ci-dessus ou via le formulaire de contact.
Lorsqu’un client B2B utilise Pulse ou le portail pour traiter des données de ses propres contacts, VEKTOR peut agir en qualité de sous-traitant au sens de l’article 28 du RGPD, selon le contrat applicable. Les rôles exacts sont précisés dans le devis ou le contrat.
2. Champ d’application
Cette politique s’applique aux visiteurs du site marketing, aux prospects, aux clients, aux utilisateurs des espaces authentifiés (équipe Pulse et portail client), aux candidats éventuels et à toute personne dont les données sont traitées dans le cadre de nos activités.
Elle ne couvre pas les pratiques des sites tiers auxquels nous pouvons renvoyer. Nous vous invitons à consulter leurs propres politiques.
3. Catégories de données collectées
Selon les interactions, nous pouvons traiter les catégories suivantes :
- Identité et coordonnées : nom, prénom, adresse email, numéro de téléphone, société, fonction, pays, langue préférée.
- Données de demande commerciale : message libre, besoin exprimé, budget indicatif, urgence, provenance (campagne, référent), notes de qualification, historique d’échanges.
- Données de rendez-vous : créneau choisi, fuseau horaire, objet du rendez-vous, statut (confirmé, annulé, reporté).
- Compte et authentification : identifiants, hash de mot de passe ou jetons d’authentification gérés par le prestataire d’auth, rôle (équipe / client), permissions, date de dernière connexion.
- Données métier (Pulse / portail) : leads, projets, tâches, messages, pièces jointes, commentaires, jalons, facturation liée au projet lorsque activée, activité collaborative.
- Téléchargements et ressources : ressource demandée, date, adresse email utilisée pour le gate, consentement éventuel au suivi commercial.
- Données techniques et de journalisation : adresse IP (souvent tronquée ou approximative), user-agent, type d’appareil, pages consultées, horodatages, codes d’erreur, données de performance, journaux de sécurité.
- Préférences et stockage local : langue, état de bannières (ex. PWA), préférences d’interface CRM, jetons de session côté navigateur.
Nous ne demandons pas intentionnellement de données sensibles (origine ethnique, opinions politiques, santé, etc.). Si vous en communiquez spontanément dans un message libre, nous vous invitons à limiter ces informations au strict nécessaire.
4. Modes de collecte
- Directement auprès de vous : formulaires, prise de RDV, création de compte, échanges email, chat ou appels.
- Automatiquement : journaux serveur, cookies et technologies similaires (voir politique cookies).
- Via des partenaires ou clients : lorsque vous êtes contact d’un client qui utilise nos outils, ou via une introduction professionnelle.
5. Finalités et bases légales
Chaque traitement repose sur une base légale. Voici les finalités principales :
- Répondre à vos demandes (contact, devis, RDV) - base : mesures précontractuelles / intérêt légitime.
- Exécuter le contrat : livrer les prestations, fournir l’accès Pulse / portail, support, facturation - base : contrat.
- Gérer la relation commerciale : suivi prospect / client, CRM interne, relances pertinentes - base : intérêt légitime ou consentement lorsque requis.
- Améliorer le site et la sécurité : diagnostics, prévention de fraude / abus, sauvegarde, maintenance - base : intérêt légitime.
- Obligations légales : comptabilité, réponses aux autorités compétentes - base : obligation légale.
- Communications marketing (newsletters, annonces de produits) - base : consentement, ou intérêt légitime pour les clients existants dans les limites légales, avec droit d’opposition.
- Preuves et contentieux - base : intérêt légitime.
6. Destinataires
Les données sont accessibles, selon le besoin, à :
- les membres autorisés de l’équipe VEKTOR (commercial, delivery, support, direction) ;
- les prestataires techniques agissant en sous-traitance (hébergement, base de données, auth, email, analytics éventuelle) ;
- les conseils (avocat, expert-comptable) lorsque nécessaire ;
- les autorités administratives ou judiciaires sur réquisition légale.
Nous ne vendons pas vos données personnelles.
7. Sous-traitants et outils techniques
Selon la configuration du service, les catégories de sous-traitants suivantes peuvent intervenir :
- Vercel : hébergement du site et des fonctions serveur.
- Supabase : base de données, authentification, stockage de fichiers.
- Prestataires d’email transactionnel / marketing (selon activation).
- Outils de prise de rendez-vous ou de visioconférence éventuels.
Ces prestataires sont tenus à des obligations de confidentialité et de sécurité. La liste précise peut évoluer ; une mise à jour de cette page peut être effectuée en conséquence.
8. Transferts hors UE / EEE
Certains prestataires (notamment hébergeurs ou outils cloud) peuvent traiter des données depuis des pays situés hors de l’Union européenne / de l’Espace économique européen, notamment les États-Unis.
Lorsque de tels transferts ont lieu, nous veillons à ce que des garanties appropriées soient mises en place (clauses contractuelles types de la Commission européenne, décisions d’adéquation, mesures supplémentaires si nécessaire).
9. Durées de conservation
Nous conservons les données uniquement pendant la durée nécessaire aux finalités, puis les archivons ou les supprimons, sous réserve d’obligations légales. Indicativement :
- Prospects / leads non convertis : jusqu’à 3 ans après le dernier contact significatif, sauf opposition.
- Clients et dossiers contrat : durée de la relation + 5 ans (prescription / preuves), et plus longtemps pour les pièces comptables (souvent 10 ans).
- Comptes utilisateurs : pendant la durée d’activité du compte, puis suppression ou anonymisation dans un délai raisonnable après clôture.
- Journaux techniques / sécurité : quelques semaines à 12 mois selon le type de log.
- Cookies et stockages locaux : voir la politique cookies.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (HTTPS), contrôle d’accès par rôles, authentification, séparation des environnements lorsque pertinent, sauvegardes, principes de moindre privilège.
Aucun système n’étant totalement sécurisé, nous ne pouvons garantir une sécurité absolue. En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous informerons la CNIL et, le cas échéant, les personnes concernées, dans les conditions prévues par le RGPD.
11. Vos droits
Conformément au RGPD, vous disposez des droits suivants, dans les conditions et limites prévues par la loi :
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement (« droit à l’oubli ») ;
- droit à la limitation du traitement ;
- droit d’opposition (notamment au marketing) ;
- droit à la portabilité, lorsque applicable ;
- droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer vos droits, écrivez à contact@vektor-process.com en précisant l’objet de votre demande. Nous pouvons demander une preuve d’identité en cas de doute raisonnable. Nous répondons dans un délai d’un mois, prolongeable dans les conditions légales.
Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) : www.cnil.fr.
12. Cookies et traceurs
Les informations détaillées sur les cookies, le stockage local et la PWA figurent dans notre politique cookies.
13. Mineurs
Nos services s’adressent à des professionnels et personnes majeures. Nous ne collectons pas sciemment de données auprès de mineurs de moins de 15 ans. Si vous estimez qu’un mineur nous a communiqué des données, contactez-nous pour suppression.
14. Décisions automatisées
Nous n’effectuons pas de décisions produisant des effets juridiques ou vous affectant de manière significative sur la seule base d’un traitement entièrement automatisé, au sens de l’article 22 du RGPD. Des règles d’automatisation internes (ex. routage de leads) peuvent exister, avec revue humaine lorsque nécessaire.
15. Modifications
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, nous pourrons afficher une information visible sur le site ou informer les utilisateurs concernés.
16. Documents connexes
Une question ? Contactez-nous