Politique de confidentialité
Éditeur de solutions de conformité, nous appliquons à nos propres traitements ce que nous outillons chez nos clients. Voici, précisément, ce que devient une donnée que vous nous confiez.
Dativo SAS traite vos données personnelles conformément au règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite loi Informatique et Libertés.
Dernière mise à jour : 28 août 2026
1. Responsable du traitement
Le responsable du traitement au sens de l'article 4.7 du RGPD est :
- Dativo SAS, 274 rue du Bas, 80300 Senlis-le-Sec, France
- SAS au capital de 1 000 euros
- RCS Amiens 105 137 061 · SIRET 105 137 061 00013
- TVA intracommunautaire FR78 105 137 061
Contact protection des données : contact@dativo.fr, ou via notre formulaire de contact.
2. Périmètre de cette politique
Cette politique couvre les traitements réalisés via le site institutionnel www.dativo.fr uniquement. Nos produits sont opérés sur des domaines distincts et disposent de leur propre politique de confidentialité, adaptée aux traitements qu'ils réalisent :
- Dativo, logiciel de conformité RGPD : rgpdfacile.fr/politique-confidentialite
- MonAuditPA, audit de facturation électronique : monauditpa.fr
Le site www.dativo.fr ne propose ni compte utilisateur, ni espace client, ni paiement en ligne. Les traitements décrits ci-dessous sont donc limités.
3. Données collectées
3.1 Données que vous nous transmettez
Via le formulaire de contact : nom et prénom, adresse e-mail, société ou organisation, objet de la demande et contenu du message. Vous restez libre du contenu de votre message : ne nous transmettez pas de données sensibles au sens de l'article 9 du RGPD, ni de données concernant des tiers, sans nécessité.
3.2 Données collectées automatiquement
Journaux du serveur web. Comme tout serveur, notre hébergement enregistre pour chaque requête : adresse IP, date et heure, page demandée, code de réponse HTTP, page de provenance et identifiant du navigateur (user-agent). L'adresse IP est une donnée personnelle. Ces journaux ne sont ni croisés avec d'autres données, ni transmis à des tiers, ni utilisés à des fins commerciales.
Protection anti-spam du formulaire. Pour éviter les envois automatisés, le formulaire met en œuvre un champ leurre invisible, un contrôle de délai de saisie, et le service Cloudflare Turnstile. Ce dernier analyse des signaux techniques du navigateur (adresse IP, user-agent, comportement dans la page) pour distinguer un humain d'un robot. Turnstile ne dépose pas de cookie publicitaire et n'établit pas de profil publicitaire.
3.3 Ce que nous ne collectons pas
Aucune donnée sensible au sens de l'article 9 du RGPD. Aucune donnée de paiement. Aucun cookie publicitaire, aucun traceur tiers, aucun pixel de réseau social. Nous n'achetons ni ne louons de fichier de prospection.
4. Finalités et bases légales
Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale déterminée.
| Finalité | Base légale | Données concernées |
|---|---|---|
| Répondre à votre demande et vous recontacter | Mesures précontractuelles (art. 6.1.b) lorsque votre demande porte sur une offre ou un projet | Nom, e-mail, organisation, contenu du message |
| Répondre aux demandes d'information générales | Intérêt légitime (art. 6.1.f) à répondre aux sollicitations qui nous sont adressées | Nom, e-mail, organisation, contenu du message |
| Suivi de la relation commerciale et de nos échanges | Intérêt légitime (art. 6.1.f) à assurer le suivi de nos contacts professionnels | Nom, e-mail, organisation, historique des échanges |
| Sécurité du site et prévention des envois automatisés | Intérêt légitime (art. 6.1.f) à protéger notre service contre les abus | Adresse IP, user-agent, signaux techniques du navigateur |
| Sécurité, diagnostic et bon fonctionnement du site | Intérêt légitime (art. 6.1.f) | Journaux du serveur web |
| Respect de nos obligations légales | Obligation légale (art. 6.1.c) | Selon l'obligation concernée |
Une précision qui compte. La base légale de notre formulaire reste la mesure précontractuelle ou l'intérêt légitime, pas votre consentement : nous solliciter suffit à manifester votre demande. La case à cocher du formulaire vaut prise de connaissance de la présente politique, non consentement au sens de l'article 6.1.a du RGPD. Lorsque nous nous fondons sur l'intérêt légitime, nous avons vérifié qu'il ne porte pas une atteinte disproportionnée à vos droits et libertés ; vous pouvez nous demander le détail de cette mise en balance.
5. Caractère obligatoire ou facultatif des données
Conformément à l'article 13.2.e du RGPD : les champs signalés comme obligatoires dans le formulaire sont nécessaires au traitement de votre demande. Sans eux, nous ne serons pas en mesure de vous répondre. Les autres champs sont facultatifs et servent uniquement à mieux orienter notre réponse.
6. Destinataires et sous-traitants
Vos données sont accessibles aux seules personnes habilitées de Dativo SAS, dans le cadre de leurs fonctions. Les messages reçus via le formulaire sont acheminés vers notre outil de suivi interne, hébergé sur notre propre infrastructure en France.
Sous-traitants au sens de l'article 28 du RGPD :
| Sous-traitant | Prestation | Localisation des données |
|---|---|---|
| OVH SAS, 2 rue Kellermann, 59100 Roubaix, France | Hébergement du site et des journaux serveur | France |
| Cloudflare, Inc. (États-Unis) | Service anti-robot Turnstile sur le formulaire de contact | États-Unis |
Autorités. Vos données peuvent être communiquées aux autorités administratives ou judiciaires lorsque nous y sommes légalement tenus.
Engagement : nous ne vendons, ne louons et ne cédons jamais vos données à des tiers, à quelque fin que ce soit.
7. Transferts hors Union européenne
Les données que vous nous transmettez sont hébergées en France, chez OVH. Elles ne font l'objet d'aucun transfert hors de l'Union européenne, à l'exception de la ressource technique ci-dessous, qui reçoit votre adresse IP du seul fait de l'affichage du formulaire de contact.
| Ressource | Éditeur | Ce qui est transmis | Encadrement |
|---|---|---|---|
| Turnstile (anti-robot du formulaire) | Cloudflare, Inc., États-Unis | Adresse IP, user-agent, signaux techniques du navigateur | EU-US Data Privacy Framework, décision d'adéquation de la Commission du 10 juillet 2023, et clauses contractuelles types |
Les polices de caractères ainsi que les bibliothèques CSS et JavaScript du site, autrefois chargées depuis des services tiers (Google Fonts, jsDelivr), sont désormais hébergées sur notre propre infrastructure en France : leur chargement n'entraîne plus aucun transfert de données hors de l'Union européenne. La ressource ci-dessus ne dépose aucun cookie et ne sert à aucun suivi publicitaire.
8. Durées de conservation
Conformément au principe de limitation de la conservation (article 5.1.e du RGPD) :
| Données | Durée | Justification |
|---|---|---|
| Messages reçus via le formulaire et coordonnées associées | 3 ans à compter du dernier contact de votre part | Durée recommandée par la CNIL pour la prospection et le suivi commercial |
| Échanges devenus contractuels | Durée de la relation contractuelle, puis 5 ans | Prescription civile de droit commun (art. 2224 du Code civil) |
| Documents comptables associés | 10 ans à compter de la clôture de l'exercice | Article L123-22 du Code de commerce |
| Journaux du serveur web | 12 mois glissants | Sécurité et diagnostic, article 6 de la LCEN |
| Données de contrôle anti-robot | Durée de la vérification, sans conservation par nos soins | Nécessité technique |
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible. En cas de litige, les données concernées peuvent être conservées jusqu'à l'issue définitive de la procédure.
9. Vos droits
Vous disposez, sur vos données personnelles, des droits suivants :
- Droit d'accès (art. 15) : obtenir confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (art. 16) : faire corriger des données inexactes ou compléter des données incomplètes.
- Droit à l'effacement (art. 17) : obtenir la suppression de vos données dans les cas prévus par le RGPD.
- Droit à la limitation (art. 18) : demander le gel temporaire de l'utilisation de vos données.
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (art. 21) : vous opposer à un traitement fondé sur notre intérêt légitime, ou à toute prospection commerciale.
- Directives post-mortem (art. 85 de la loi Informatique et Libertés) : définir le sort de vos données après votre décès.
Comment les exercer
Écrivez-nous à contact@dativo.fr, ou par courrier à Dativo SAS, 274 rue du Bas, 80300 Senlis-le-Sec. Notre délai de réponse est d'un mois à compter de la réception de votre demande (article 12.3 du RGPD). Ce délai peut être prolongé de deux mois pour les demandes complexes ou nombreuses, auquel cas nous vous en informerons dans le mois. En cas de doute raisonnable sur votre identité, nous pourrons vous demander un justificatif (article 12.6), que nous supprimerons dès votre demande traitée.
Réclamation auprès de la CNIL
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle (article 77 du RGPD) : Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, téléphone 01 53 73 22 22, cnil.fr/fr/plaintes.
10. Sécurité des données
Conformément à l'article 32 du RGPD, nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque :
- Communications chiffrées de bout en bout (HTTPS, TLS), avec en-tête HSTS forçant la connexion sécurisée.
- Politique de sécurité du contenu (CSP) restreignant les ressources chargeables, et en-têtes de sécurité complémentaires contre l'injection de contenu et le détournement de page.
- Protection des formulaires contre les envois automatisés et contre les attaques de type CSRF.
- Hébergement en France, dans des centres de données professionnels, avec sauvegardes régulières.
- Accès aux données limité aux personnes habilitées, selon le principe du moindre privilège.
- Absence de compte utilisateur sur ce site, donc aucun mot de passe ni identifiant de connexion à protéger.
11. Notification des violations de données
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés :
- nous la notifions à la CNIL dans les 72 heures suivant sa découverte (article 33 du RGPD) ;
- nous en informons les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés (article 34) ;
- nous documentons chaque violation dans un registre interne, avec les faits, les effets et les mesures correctives.
12. Cookies et traceurs
Le site www.dativo.fr ne dépose actuellement aucun cookie sur votre navigateur. Ni cookie de session, ni cookie de mesure d'audience, ni cookie publicitaire, ni traceur tiers. C'est pourquoi vous ne voyez aucun bandeau de consentement : il n'y a rien à consentir.
Si cette situation venait à évoluer, cette politique serait mise à jour et, pour tout traceur non strictement nécessaire, votre consentement serait recueilli au préalable conformément à l'article 82 de la loi Informatique et Libertés.
13. Mesure d'audience
Nous n'utilisons actuellement aucune solution de mesure d'audience sur ce site.
Lorsque nous en activerons une, ce sera Matomo, auto-hébergé sur notre propre infrastructure en France, configuré sans cookie et selon les conditions d'exemption de consentement définies par la CNIL dans sa délibération n° 2020-091 : adresse IP tronquée, absence de suivi entre sites, absence de recoupement avec d'autres traitements, absence de transmission à des tiers. Aucune donnée ne sera transmise hors de notre infrastructure. Cette page sera mise à jour au moment de l'activation, avec les durées de conservation appliquées.
14. Décision automatisée et profilage
Aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, n'est prise sur le seul fondement d'un traitement automatisé (article 22 du RGPD).
Le contrôle anti-robot du formulaire constitue un traitement automatisé, mais il porte sur la nature de l'émetteur de la requête, non sur votre personne, et ne produit aucun effet juridique. En cas de blocage erroné, vous pouvez nous joindre par les autres moyens indiqués sur notre page contact.
15. Modification de cette politique
Nous pouvons modifier cette politique pour tenir compte des évolutions légales ou réglementaires, ou de changements dans nos traitements. La date de dernière mise à jour figure en haut de page. En cas de modification substantielle, nous en informerons les personnes concernées par tout moyen approprié.
Voir aussi nos mentions légales.