Politique de confidentialité
Dernière mise à jour : 2026-04-12
1. Responsable de traitement
Kevin Laville, Othantyr, 59 rue de Ponthieu, Bureau 326, 75008 Paris, France. SIREN : 798 354 874.
Contact : bonjour@othantyr.com
2. Données collectées et finalités
| Données | Finalité | Base légale |
|---|---|---|
| Nom, email, téléphone (formulaire contact) | Répondre à vos demandes | Intérêt légitime |
| Email (newsletter) | Envoi de communications | Consentement |
| Données de commande (identité, facturation) | Exécution du contrat, comptabilité | Contrat + Obligation légale |
| Données de paiement | Traitement du paiement (via Stripe) | Contrat |
| Adresse IP, pages visitées, navigateur | Statistiques d'audience (Google Analytics 4) | Consentement |
| Adresse IP, logs de sécurité | Protection du site (Wordfence) | Intérêt légitime |
Les données de carte bancaire ne transitent pas par nos serveurs. Elles sont traitées exclusivement par Stripe (certifié PCI-DSS).
3. Sous-traitants et destinataires
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Infomaniak | Hébergement web | Suisse (adéquation CE) |
| Stripe | Paiement sécurisé | USA / UE (CCT + DPF) |
| Brevo | Emailing, newsletter | France |
| Google (GA4) | Mesure d'audience | USA (CCT + DPF) |
| Axeptio | Gestion du consentement cookies | France |
| Wordfence | Sécurité du site | USA (CCT) |
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
4. Transferts hors Union européenne
Certains sous-traitants (Stripe, Google, Wordfence) sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne et, le cas échéant, le EU-US Data Privacy Framework.
L'hébergement principal (Infomaniak) est en Suisse, pays bénéficiant d'une décision d'adéquation de la Commission européenne.
Les cookies analytiques (Google Analytics) ne sont déposés qu'après votre consentement.
5. Durées de conservation
| Données | Durée |
|---|---|
| Contact (prospects) | 3 ans après le dernier contact |
| Clients (contrats, factures) | 10 ans (obligation comptable) |
| Newsletter | Jusqu'à désinscription + 3 ans |
| Navigation (cookies analytics) | 13 mois |
| Logs de sécurité | 12 mois |
6. Cookies
Nous utilisons Axeptio pour gérer votre consentement. Aucun cookie non essentiel n'est déposé avant votre choix.
| Cookie | Émetteur | Finalité | Consentement requis |
|---|---|---|---|
| Session | Othantyr | Fonctionnement du site | Non |
| axeptio_* | Axeptio | Choix cookies | Non |
| _ga, _gid | Google Analytics | Statistiques | Oui |
Vous pouvez modifier vos préférences à tout moment via le lien « Gérer mes cookies » en pied de page.
7. Données confiées aux agents IA
Lorsque vous utilisez nos agents IA, Othantyr agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Vos données sont traitées uniquement sur vos instructions, hébergées chez Infomaniak en Suisse, et supprimées sous 30 jours après la fin du contrat.
Les modèles IA tiers (Claude, GPT, Mistral, Gemma, Nemotron) sont utilisés via API avec des accords de traitement de données (DPA) encadrant chaque transfert.
8. Sécurité des données
Nous mettons en oeuvre des mesures techniques et organisationnelles adaptées : chiffrement HTTPS/TLS, pare-feu applicatif (Wordfence), hébergement certifié ISO 27001 (Infomaniak), sauvegardes chiffrées, accès restreints.
En cas de violation de données susceptible de présenter un risque pour vos droits, nous notifions la CNIL sous 72 heures et vous informons dans les meilleurs délais.
9. Vos droits
Vous disposez des droits suivants sur vos données personnelles :
- Accès : obtenir une copie de vos données
- Rectification : corriger des données inexactes
- Effacement : demander la suppression de vos données
- Limitation : restreindre le traitement
- Portabilité : recevoir vos données dans un format standard
- Opposition : refuser un traitement fondé sur l'intérêt légitime
- Retrait du consentement : à tout moment, sans affecter les traitements antérieurs
Pour exercer vos droits : bonjour@othantyr.com. Réponse sous 30 jours.
10. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL :
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr
11. Modifications
Cette politique peut être mise à jour pour refléter les évolutions légales ou les changements de nos services. La date de dernière mise à jour est indiquée en haut de ce document.