Politique de confidentialité
Dernière mise à jour : 24 avril 2026
La présente politique de confidentialité décrit comment AEA Gestion collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
- Identité : Madame Stéphanie Strullu
- Nom commercial : AEA Gestion
- Adresse : 10 Rue Jacques Laffitte, 64100 Bayonne, France
- Contact : contact@aeagestion.com
AEA Gestion ne dispose pas de Délégué à la Protection des Données (DPO) désigné, étant en deçà des seuils d'obligation légale. Pour toute question relative à vos données, contactez directement l'adresse email ci-dessus.
2. Données collectées
Via le formulaire de contact
Lorsque vous utilisez le formulaire de contact du site, les données suivantes sont collectées :
- Nom et prénom
- Adresse email
- Numéro de téléphone (facultatif)
- Nom de l'entreprise ou de l'organisme (facultatif)
- Type d'organisme
- Contenu du message
- Consentement explicite au traitement de vos données
Données de navigation (mesure d'audience)
Sous réserve de votre consentement préalable (voir section 9 « Cookies »), le site utilise Google Analytics 4 (fourni par Google Ireland Limited) pour mesurer son audience. Les données suivantes sont alors collectées :
- Adresse IP (anonymisée via l'option
anonymize_ip) - Pages consultées et durée de visite
- Source de la visite (référent, campagne)
- Type d'appareil, système d'exploitation et navigateur
- Pays et ville approximatifs (dérivés de l'adresse IP)
Aucune donnée de mesure d'audience n'est collectée tant que vous n'avez pas accepté les cookies analytiques via la bannière de consentement. Vous pouvez modifier votre choix à tout moment en cliquant sur « Gérer mes cookies » dans le pied de page.
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Répondre à vos demandes de contact et de devis — traitement de votre message et prise de contact en retour.
- Établir la relation commerciale — si un contrat de prestation est conclu à la suite d'un échange.
- Respecter les obligations légales — conservation des factures et documents comptables conformément aux délais légaux.
4. Base légale
- Consentement (article 6.1.a RGPD) — pour le traitement des données issues du formulaire de contact (case de consentement explicite) et pour la mesure d'audience via Google Analytics (bannière de consentement).
- Exécution d'un contrat (article 6.1.b RGPD) — pour le traitement lié à la réalisation d'une prestation commandée.
- Obligation légale (article 6.1.c RGPD) — pour la conservation des documents comptables et fiscaux.
5. Destinataires des données
Vos données sont accessibles uniquement à Madame Stéphanie Strullu, responsable du traitement. Elles peuvent être transmises aux sous-traitants techniques suivants :
- Hetzner Online GmbH (Allemagne, UE) — hébergeur du site, stockage technique.
- Microsoft Ireland Operations Ltd (Irlande, UE) — relais des emails sortants via Microsoft 365 (smtp.office365.com). DPA disponible sur microsoft.com.
- Google Ireland Limited (Irlande, UE) — mesure d'audience via Google Analytics 4, uniquement si vous avez donné votre consentement. Les données peuvent être transférées vers Google LLC (États-Unis), encadrées par les Clauses Contractuelles Types de la Commission européenne et l'adhésion de Google au Data Privacy Framework UE–États-Unis.
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
6. Durée de conservation
- Demandes de contact sans suite commerciale : 3 ans à compter du dernier échange.
- Données clients actifs : durée de la relation contractuelle, puis 10 ans pour les obligations comptables (article L.123-22 du Code de commerce).
- Logs emails (Microsoft 365) : durée technique gérée par Microsoft conformément à leurs politiques de rétention, accessible sur microsoft.com.
- Données Google Analytics : 14 mois maximum (rétention configurée sur la propriété GA4, conformément aux recommandations CNIL). Les cookies déposés sur votre navigateur ont une durée maximale de 13 mois.
7. Vos droits (RGPD, articles 15 à 22)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données.
- Droit de rectification — corriger des données inexactes.
- Droit à l'effacement — demander la suppression de vos données, dans les limites légales.
- Droit à la limitation — demander la suspension du traitement dans certains cas.
- Droit d'opposition — vous opposer au traitement de vos données.
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible.
- Droit de retrait du consentement — retirer votre consentement à tout moment, sans que cela remette en cause la licéité du traitement antérieur.
Pour exercer ces droits, adressez votre demande par email à : contact@aeagestion.com
En cas de réponse insatisfaisante ou d'absence de réponse, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : cnil.fr
8. Sécurité des données
AEA Gestion met en œuvre les mesures techniques et organisationnelles adaptées pour protéger vos données :
- Chiffrement des communications via TLS/HTTPS (certificat SSL actif).
- Hébergement chez Hetzner Online GmbH, infrastructure certifiée ISO 27001, datacenter en Union Européenne.
- Accès restreint aux seules personnes autorisées (Stéphanie Strullu).
- Mots de passe forts et accès protégés pour les comptes liés au site.
9. Cookies et traceurs
Lors de votre première visite, une bannière vous permet d'accepter ou de refuser les cookies de mesure d'audience. Votre choix est conservé dans le stockage local de votre navigateur et peut être modifié à tout moment via le lien « Gérer mes cookies » situé en pied de page.
Cookies strictement nécessaires (exemptés de consentement)
Aucun cookie persistant n'est déposé par le site pour son fonctionnement technique.
Un unique élément est stocké localement (localStorage) pour mémoriser votre choix de
consentement : clé aea-cookie-consent.
Cookies de mesure d'audience (soumis à consentement)
Si vous cliquez sur « Accepter », les cookies suivants sont déposés par Google Analytics :
-
_ga— identifiant utilisateur anonyme, durée 13 mois. -
_ga_<ID>— état de session GA4, durée 13 mois.
Tant que vous n'avez pas cliqué sur « Accepter », aucun appel n'est effectué vers les serveurs de Google et aucun cookie analytique n'est déposé. Le refus est aussi simple que l'acceptation : un seul clic sur « Refuser ».
Cartographie (page Contact)
La carte interactive de la page Contact est servie par OpenStreetMap (openstreetmap.org), un service open source qui ne dépose pas de cookies de traçage dans ce mode d'intégration.
10. Modification de cette politique
AEA Gestion se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment en cas d'évolution légale, réglementaire ou technique. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par tout moyen approprié.
Dernière mise à jour : 24 avril 2026