Menu

Vos données

Politique de confidentialité

Dernière mise à jour : juin 2026

Cette politique décrit comment nous traitons vos données personnelles. Pour le détail des cookies et le pilotage de votre consentement, voir la politique cookies.

Responsable du traitement

Le responsable du traitement est LOFT SAS, SAS au capital de 1 000 €, dont le siège social est situé au 59 Rue Greneta, 75002 Paris (RCS Créteil 993 898 261). Pour toute question relative à vos données, écrivez à contact@spaceup.pro.

Données collectées et finalités

Nous collectons uniquement les données strictement nécessaires aux finalités suivantes :

  • Réponse à votre demande — formulaires de contact, quiz de qualification, prise de rendez-vous : nom, e-mail, téléphone, description du projet, type de prestation, localisation, budget indicatif.
  • Suivi commercial — historique de nos échanges, notes internes, statut de la mission, relances programmées.
  • Mesure d'audience interne — pages vues, clics CTA, source d'acquisition (UTM, referrer), type d'appareil. Détail technique sur la page cookies.
  • Sécurité de l'espace admin — journalisation des connexions, codes 2FA, IP de confiance.

Bases légales

  • Mesures précontractuelles (art. 6.1.b RGPD) pour le traitement des demandes envoyées via les formulaires.
  • Intérêt légitime (art. 6.1.f) pour la sécurité technique du site, la lutte contre les abus et la tenue des journaux d'administration.
  • Consentement (art. 6.1.a) pour la mesure d'audience interne et tout futur outil de mesure tiers (qui ne serait alors activé qu'après acceptation explicite).
  • Obligation légale (art. 6.1.c) pour la conservation des éléments contractuels et comptables.

Durées de conservation

  • Données prospect (formulaires sans suite) : 36 mois à compter du dernier contact.
  • Données client (mission concrétisée) : durée de la relation, puis archivage 10 ans au titre des obligations comptables et légales.
  • Journaux techniques et logs d'administration : 12 mois glissants.
  • Évènements de mesure d'audience interne : 25 mois maximum, conformément à la recommandation CNIL.
  • Codes 2FA, tokens de désinscription e-mail : usage unique, supprimés sous 24 h.

Destinataires et sous-traitants

Vos données sont accessibles uniquement aux personnes habilitées de LOFT SAS. Nous nous appuyons sur les sous-traitants suivants, tous situés dans l'Union européenne ou encadrés par les clauses contractuelles types de la Commission européenne :

  • Cloudflare, Inc. — hébergement du site et protection anti-DDoS.
  • Supabase (UE) — base de données et stockage des leads.
  • Resend (UE) — envoi des e-mails transactionnels et notifications.
  • GatewayAPI (Danemark, UE) — envoi des SMS / WhatsApp transactionnels.

Aucune donnée n'est revendue, cédée à des courtiers ou utilisée à des fins publicitaires.

Sécurité

Les flux sont chiffrés en transit (HTTPS / TLS 1.2+). Les accès à l'espace administrateur sont protégés par une double authentification (2FA), une restriction par adresse IP de confiance et un journal de connexions. Les sauvegardes sont chiffrées au repos.

Transferts hors UE

Les données sont hébergées dans l'Union européenne. Lorsqu'un sous-traitant peut être amené à traiter ponctuellement des données depuis un pays tiers (par ex. Cloudflare pour son réseau CDN), le transfert est encadré par les clauses contractuelles types validées par la Commission européenne et par des mesures techniques complémentaires (chiffrement).

Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem et de retirer votre consentement à tout moment.

Pour exercer ces droits, écrivez à contact@spaceup.pro. Nous répondons dans un délai d'un mois. En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL.

Mises à jour

Cette politique peut être amenée à évoluer. Toute modification substantielle est signalée en haut de cette page et, si nécessaire, par un nouveau recueil de consentement via la bannière.