Politique de confidentialité
La présente politique décrit comment les données personnelles transmises via le site Forterys sont collectées, utilisées, conservées et protégées, ainsi que les droits dont vous disposez. Elle s’applique à l’ensemble des pages du site forterys.fr.
Responsable du traitement
Le responsable du traitement est DRC DATASHIELD RISK CONSULTING (exploitée sous le nom commercial DATASHIELD Risk Consulting), SASU au capital de 10 000 €, dont le siège social est situé 16 rue Cuvier, 69006 Lyon, immatriculée au RCS de Lyon sous le numéro 984 134 916. Directeur de la publication : Hans Mourette, président.
Pour toute question relative à vos données, vous pouvez contacter le référent « protection des données » à l’adresse notre adresse e-mail, ou via le formulaire de contact. Compte tenu de sa taille et de la nature de ses activités, le cabinet n’a pas l’obligation de désigner un délégué à la protection des données (DPO) au sens de l’article 37 du RGPD ; les demandes sont traitées par ce référent interne.
Données que nous traitons
Lorsque vous utilisez le formulaire de contact ou nous écrivez, nous pouvons traiter : nom et prénom, organisation, fonction, adresse e-mail, numéro de téléphone, type de demande, niveau d’urgence, contenu du message et date d’envoi. À des fins de sécurité et de prévention des abus, le serveur enregistre également des métadonnées techniques minimales (adresse IP, type de navigateur, horodatage). Aucune donnée n’est collectée à votre insu par des traceurs : le site n’utilise aucun cookie de mesure d’audience ni de publicité (voir la page gestion des cookies).
Nous vous invitons à ne pas transmettre, via le formulaire, de données inutilement sensibles : mots de passe, codes temporaires, secrets techniques, numéros complets de carte bancaire ou identifiants de connexion.
Finalités et bases légales
Vos données sont traitées pour les finalités suivantes :
— Répondre à votre demande et préparer une éventuelle mission : base légale = exécution de mesures précontractuelles prises à votre demande (art. 6.1.b du RGPD) et intérêt légitime du cabinet à traiter les sollicitations entrantes (art. 6.1.f).
— Suivi commercial auprès de professionnels : base légale = intérêt légitime du cabinet à développer son activité auprès d’organisations (art. 6.1.f).
— Sécurité du site, prévention de la fraude et des abus (journaux techniques) : base légale = intérêt légitime du cabinet à garantir la sécurité de son système d’information (art. 6.1.f).
Durées de conservation
— Demande sans suite commerciale : les coordonnées et échanges sont conservés jusqu’à 3 ans à compter de notre dernier contact, conformément aux recommandations de la CNIL en matière de prospection entre professionnels.
— Relation contractuelle : les données sont conservées pendant toute la durée de la mission, puis archivées au titre des obligations légales et comptables (jusqu’à 10 ans pour les pièces comptables, article L123-22 du Code de commerce).
— Journaux techniques et de sécurité : conservés au maximum 12 mois.
Destinataires et sous-traitants
Vos données sont destinées aux seules personnes habilitées de DRC DATASHIELD Risk Consulting. Elles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Le seul sous-traitant technique est l’hébergeur du site, qui assure le stockage et la mise à disposition des pages et des messages transmis.
Hébergement et localisation des données
Le site et les données associées sont hébergés par o2switch (SASU, 222-224 boulevard Gustave Flaubert, 63000 Clermont-Ferrand, France). Les données sont hébergées et traitées au sein de l’Union européenne. Aucun transfert de données vers un pays situé hors de l’Union européenne n’est réalisé dans le cadre de l’exploitation du site.
Sécurité
Le cabinet met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS/TLS), minimisation des données collectées, protection du formulaire contre les envois automatisés, filtrage des données sensibles et accès restreint aux messages reçus. Malgré ces mesures, aucune transmission sur Internet ne peut être garantie totalement infaillible ; les échanges les plus sensibles peuvent être organisés par un canal dédié après un premier contact.
Cookies
Le site n’utilise que des cookies strictement nécessaires à son fonctionnement et à sa sécurité (par exemple la mémorisation de votre choix d’information et un jeton de protection du formulaire). Ces cookies ne nécessitent pas de consentement préalable. Aucun traceur publicitaire ni outil de mesure d’audience n’est déposé. Le détail figure sur la page gestion des cookies.
Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Vous pouvez exercer ces droits en écrivant à notre adresse e-mail ou via le formulaire de contact. Une réponse vous sera apportée dans un délai d’un mois ; une preuve d’identité pourra être demandée en cas de doute raisonnable sur l’identité du demandeur.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.
Mise à jour de la politique
Cette politique peut être mise à jour pour tenir compte d’évolutions légales, techniques ou organisationnelles. La version applicable est celle publiée sur cette page. Dernière mise à jour : 20 juillet 2026.