Politique de confidentialité

Politique de confidentialité – crm.istas.fr

Dernière mise à jour : 28/01/2026

1. Objet

La présente politique de confidentialité explique comment ISTAS collecte et traite vos données personnelles lorsque vous utilisez la plateforme crm.istas.fr (prise de rendez-vous, formulaires, échanges liés à votre demande).

2. Responsable du traitement

ISTAS

30, rue de Lattre de Tassigny, 67300 Schiltigheim, France

Email : contact@istas.fr

3. Données personnelles collectées

Selon votre usage, nous pouvons collecter les données suivantes :

  • Identité : nom, prénom
  • Coordonnées : email, téléphone
  • Informations liées à la demande : motif de rendez-vous, message libre, informations fournies volontairement
  • Suivi de la relation : historique des échanges, rendez-vous pris/modifiés/annulés, notes internes liées au suivi (si applicable)
  • Données techniques : adresse IP, journaux de sécurité (logs), informations de navigateur (dans la limite du nécessaire)

4. Finalités du traitement

Nous traitons vos données pour :

  • Gérer la prise de rendez-vous et les demandes de contact
  • Assurer le suivi des échanges et demandes
  • Envoyer des notifications utiles (confirmation, rappel, informations relatives au rendez-vous)
  • Assurer la sécurité de la plateforme, prévenir la fraude et garantir son bon fonctionnement
  • Améliorer l'expérience utilisateur et la qualité de service (dans la limite du nécessaire)

5. Base légale

Les traitements reposent sur :

  • L'exécution de mesures précontractuelles/contractuelles (organisation d'un rendez-vous, traitement d'une demande)
  • L'intérêt légitime (sécurité, organisation interne, amélioration du service)
  • Et, lorsque requis, votre consentement (ex. cookies non nécessaires)

6. Destinataires des données

Les données sont accessibles uniquement :

  • Aux personnes habilitées au sein d'ISTAS (conseillers, administration)
  • À nos prestataires techniques (hébergement, maintenance, emailing), strictement pour les besoins du service

Aucune vente de données personnelles n'est effectuée.

7. Transferts hors Union Européenne

Nous privilégions des prestataires hébergés au sein de l'Union Européenne. Si un transfert hors UE devait intervenir (selon les outils utilisés), il serait encadré par des garanties appropriées (ex. clauses contractuelles types) conformément au RGPD.

8. Durées de conservation

À titre indicatif :

  • Données de rendez-vous et demandes : jusqu'à 24 mois après le dernier échange
  • Journaux techniques (logs) : durée limitée (ex. 6 à 12 mois)

En cas d'obligation légale ou de litige, certaines données peuvent être conservées plus longtemps.

9. Cookies et traceurs

La plateforme peut utiliser :

  • Des cookies strictement nécessaires (session, sécurité)
  • Et, si activés, des cookies de mesure d'audience

Si des cookies non nécessaires sont utilisés, un bandeau de consentement sera mis en place (acceptation/refus).

10. Sécurité

ISTAS met en œuvre des mesures raisonnables de sécurité (contrôle d'accès, journalisation, sécurisation des échanges, etc.) pour protéger les données.

Aucune méthode de transmission ou de stockage n'étant infaillible, la sécurité absolue ne peut être garantie.

11. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès à vos données
  • Rectification
  • Effacement (dans les limites légales)
  • Limitation du traitement
  • Opposition (selon base légale)
  • Portabilité (dans certains cas)

Pour exercer vos droits : contact@istas.fr

Une preuve d'identité peut être demandée uniquement pour sécuriser votre demande.

12. Réclamation

Vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente : CNIL (France).

13. Contact

Pour toute question relative à vos données personnelles : contact@istas.fr