Protection des données

Politique de confidentialité

Cette politique décrit la manière dont UIUX France Studio traite les données personnelles collectées via le site uiuxfrance.com, conformément au règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable de traitement est UIUX France Studio, 21 Rue Oberkampf, 75011 Paris, France. Pour toute question relative à la protection des données, vous pouvez écrire à [email protected].

2. Données collectées

Nous collectons uniquement les données nécessaires à la finalité poursuivie :

  • Données d’identification : nom, prénom, fonction, structure représentée.
  • Données de contact : adresse email professionnelle, numéro de téléphone.
  • Données liées au projet : informations communiquées dans les messages, contexte, échéances.
  • Données techniques : logs de connexion anonymisés, horodatage, adresse IP partiellement masquée.

Nous ne collectons pas de données sensibles au sens du RGPD.

3. Finalités et bases légales

Finalité Base légale Détails
Réponse aux demandes de contact Intérêt légitime (article 6-1 f) Traiter les demandes, préparer des propositions commerciales adaptées.
Gestion des prospects et clients Exécution précontractuelle (article 6-1 b) Organisation d'ateliers, suivi des échanges, préparation des devis.
Sécurité du site Intérêt légitime Protection contre les intrusions, DDoS et fraudes grâce à Cloudflare.
Statistiques non nominatives Consentement (cookies analytiques) Mesurer l’utilisation du site pour améliorer l’expérience.

4. Durées de conservation

Les données sont conservées pour la durée strictement nécessaire :

  • Demandes de contact : 24 mois après la dernière interaction.
  • Données contractuelles : durée du contrat + 5 ans.
  • Logs techniques : 12 mois maximum.
  • Cookies analytiques : 13 mois à compter du consentement.

5. Destinataires & transferts

Les données sont traitées en interne par les collaborateurs habilités du studio. Nous faisons appel à des sous-traitants conformes au RGPD :

  • Hébergeur : fournisseur européen conforme ISO 27001.
  • Cloudflare, Inc. : CDN, WAF, DNS sécurisé. Cloudflare agit en tant que sous-traitant et met à disposition des clauses contractuelles types pour les transferts hors UE.
  • Outils collaboratifs : Notion, Figma, Google Workspace, configurés avec data centers européens lorsque disponibles.

Aucun transfert non encadré hors de l’Union européenne n’est effectué. Nous nous assurons que nos prestataires offrent un niveau de protection adéquat.

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d’accès et de rectification.
  • Droit à l’effacement (droit à l’oubli) dans la limite des obligations légales.
  • Droit d’opposition et de limitation du traitement.
  • Droit à la portabilité des données.
  • Droit de retirer votre consentement à tout moment pour les traitements basés sur celui-ci.

Pour exercer vos droits, écrivez à [email protected], en précisant votre identité. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Sécurité

Nous mettons en œuvre des mesures de sécurité proportionnées :

  • Chiffrement TLS 1.3 et certificats SSL.
  • Protection WAF, pare-feu applicatif et anti-DDoS via Cloudflare.
  • Contrôle d’accès strict, authentification multi-facteur sur les outils sensibles.
  • Journalisation et surveillance des accès.

8. Cookies

Notre site utilise des cookies techniques nécessaires au fonctionnement et des cookies analytiques optionnels. Les détails sont disponibles dans la politique de cookies.

9. Mise à jour

La présente politique peut être modifiée pour refléter les évolutions légales ou techniques. Dernière mise à jour : 25/02/2026.