Responsable du traitement
ETS Laroche Père et Fils est responsable des traitements décrits sur cette page. Les coordonnées d’identification et de contact sont publiées dans les mentions légales.
Données, finalités et bases légales
| Traitement | Données concernées et finalité | Base légale |
|---|---|---|
| Demande de contact, devis ou rendez-vous | Nom, téléphone, adresse e-mail facultative, type d’intervention et message, pour répondre à votre demande, établir un devis ou organiser une intervention | Mesures précontractuelles prises à votre demande (article 6.1.b du RGPD) ; intérêt légitime pour répondre aux demandes générales (article 6.1.f) |
| Prévention de l’abus du formulaire | Adresse IP reçue par la fonction Cloudflare, transformée en clé hachée avec un sel secret avant l’appel du garde anti-abus ; limitation de 3 demandes par fenêtre de 15 minutes et détection du rejeu | Intérêt légitime de sécurité et de prévention de la fraude (article 6.1.f) |
| Conversion et navigation | call_click au clic sur un lien téléphonique, whatsapp_click au clic sur un lien WhatsApp et form_submit après confirmation de l’envoi du formulaire ; une source technique, par exemple contact_devis, peut être jointe |
call_click, whatsapp_click et form_submit sont transmis à Google Analytics 4 (GA4) uniquement après votre consentement ; Cloudflare Web Analytics est chargé sans cookie pour une mesure agrégée, sur la base de l’intérêt légitime sous réserve des conditions d’exemption applicables |
| Choix de cookies | Valeur accepted ou refused enregistrée dans le stockage local du navigateur pour appliquer votre choix |
Nécessité de conserver et respecter votre choix de consentement |
La clé hachée utilisée pour l’anti-abus est une donnée pseudonymisée et ne doit pas être considérée comme une anonymisation. L’adresse IP n’est ni journalisée en clair par cette fonction ni renvoyée dans sa réponse.
Destinataires et sous-traitants
Les demandes sont accessibles à l’équipe interne chargée du contact et peuvent être transmises par le binding Cloudflare Email Service configuré pour le site à l’adresse professionnelle destinataire. Cloudflare fournit également l’hébergement Pages Functions, Turnstile et le Durable Object externe utilisé par la protection anti-abus ; ce dernier reçoit des clés hachées, pas le contenu de la demande.
Les événements call_click, whatsapp_click et form_submit sont envoyés à Google Analytics 4 (GA4) uniquement après consentement. Elfsight (module d’avis) et ClickCease (protection contre la fraude aux clics publicitaires) sont chargés directement au chargement de la page ; ils peuvent recevoir les données techniques nécessaires à leur fonctionnement. Cloudflare Web Analytics est chargé directement et sans cookie.
Le code de ce site ne documente pas de sous-traitant supplémentaire ni la conservation appliquée par chacun de ces fournisseurs. Les destinataires exacts de l’e-mail, les journaux d’infrastructure et les paramètres de conservation des services tiers doivent être vérifiés dans les contrats et tableaux de configuration Cloudflare, Google, Elfsight et ClickCease.
Transferts hors de l’Espace économique européen
Un chargement direct d’un service tiers peut entraîner un transfert de données techniques vers la destination de ce service. Les destinations, garanties, clauses contractuelles types et éventuelles mesures complémentaires ne sont pas établies par le code de ce dépôt. Cette politique ne prétend donc ni qu’aucun transfert n’a lieu, ni qu’une anonymisation ou une garantie particulière est acquise ; ces éléments doivent être confirmés auprès des fournisseurs avant la mise en production.
Durées de conservation documentées
Les seules durées actuellement fixées dans le code du formulaire sont la fenêtre anti-abus de 15 minutes et le délai de vie des réservations/rejeux, qui doit être configuré avec le TTL du Durable Object. Le code ne fixe pas de durée de conservation des demandes dans la messagerie, des journaux Cloudflare, de GA4, d’Elfsight ou de ClickCease.
Le choix de cookies reste dans le stockage local jusqu’à sa modification ou son effacement par l’utilisateur ; aucune date d’expiration n’est programmée par le site. La durée appliquée par les services tiers dépend de leurs paramètres et politiques respectifs et n’est pas affirmée ici. L’entreprise doit définir et appliquer une durée de suppression des demandes de contact et la renseigner dans cette page avant de présenter une durée chiffrée.
Cookies et services externes
Le site utilise le stockage local strictement nécessaire à la mémorisation du choix de cookies. Google Analytics 4 (GA4) est chargé uniquement après votre consentement explicite ; un refus empêche son chargement. Cloudflare Web Analytics est chargé sans cookie. Elfsight et ClickCease sont chargés directement au chargement, sans attendre le choix de la bannière, et leurs éventuels traceurs ou traitements techniques relèvent aussi de leurs propres politiques.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, d’opposition, de limitation et, lorsque les conditions sont réunies, de portabilité. Vous pouvez exercer ces droits par e-mail ou par courrier aux coordonnées indiquées dans les mentions légales. Une vérification d’identité peut être demandée lorsque cela est nécessaire. Vous pouvez également adresser une réclamation à la CNIL.
Sécurité et mise à jour
Des mesures techniques et organisationnelles appropriées protègent les données contre les accès non autorisés, la perte et la divulgation. Le formulaire refuse les requêtes qui ne proviennent pas de l’origine attendue, les demandes rejouées identifiées et les configurations Cloudflare anti-abus manquantes en production. Cette politique sera mise à jour lorsque les durées, sous-traitants, destinations ou garanties seront documentés et vérifiés.
