Ce que Digital Plague collecte, pourquoi, pendant combien de temps et comment vous gardez le contrôle. Une politique lisible, pas une salle d’attente juridique.
Version du 15 septembre 2026Site et prestations B2BResponsable établi en France
Le responsable des traitements décrits dans la présente politique est Thomas Podevin, entrepreneur individuel, exerçant sous le nom commercial TP CONSULTING AGENCY et l’identité commerciale Digital Plague.
Adresse professionnelle : 10 rue Duhamel, 69002 Lyon, France. SIREN : 792 057 432. Contact relatif aux données personnelles : digitalplague.agency@gmail.com.
Aucun délégué à la protection des données n’a été désigné, cette désignation n’étant pas obligatoire au regard des traitements actuellement mis en œuvre. Les demandes relatives à la vie privée sont traitées directement par le responsable du traitement.
02
Champ d’application et personnes concernées
Cette politique s’applique aux traitements de données personnelles réalisés dans le cadre du site digitalplague.fr, de ses formulaires, de la prise de rendez-vous, du chat, des échanges professionnels, de la gestion de la relation prospects et clients ainsi que, le cas échéant, des actions de prospection B2B menées par Digital Plague.
Elle concerne notamment les visiteurs du Site, les prospects, les représentants et collaborateurs de clients professionnels, les partenaires, les fournisseurs et toute personne qui échange avec Digital Plague dans un contexte professionnel.
Les services sont destinés exclusivement à un public professionnel. Le Site n’est pas conçu pour collecter volontairement les données de mineurs. Si de telles données étaient transmises par erreur, leur suppression peut être demandée immédiatement.
03
Données collectées et sources
Selon votre interaction avec Digital Plague, les catégories suivantes peuvent être traitées :
Identité et coordonnées professionnelles : prénom, nom, adresse électronique, fonction, entreprise, domaine ou site web, numéro de téléphone lorsqu’il est communiqué ;
Demande et qualification : symptôme principal sélectionné, message libre, besoin exprimé, contexte professionnel, historique des échanges et suites données ;
Prise de rendez-vous : créneau, fuseau horaire, prénom, nom, e-mail, site web, informations de calendrier et lien de visioconférence ;
Chat et communications : contenu des conversations, pièces ou informations volontairement transmises et métadonnées nécessaires au suivi ;
Navigation et données techniques : adresse IP, identifiants de session ou de cookies, pages consultées, date et heure, source de visite, paramètres du navigateur, type de terminal et données de sécurité ;
Relation contractuelle : devis, prestations, commandes, factures, paiements, échanges de projet et informations nécessaires à l’exécution d’une mission ;
Prospection B2B : entreprise, fonction, coordonnées professionnelles, source de la donnée, historique des sollicitations et opposition éventuelle.
Les données sont obtenues directement auprès de vous, automatiquement lors de la navigation, dans le cadre d’une relation professionnelle, ou, pour la prospection B2B, à partir de sources professionnelles publiquement accessibles ou de prestataires tenus de respecter la réglementation applicable.
Les zones de texte libre ne doivent pas être utilisées pour transmettre des mots de passe, coordonnées bancaires, données de santé, données sensibles ou informations confidentielles sans nécessité.
04
Finalités et bases légales
Chaque traitement repose sur une finalité déterminée et une base juridique adaptée :
Intérêt légitime
Faire fonctionner et sécuriser le Site
Affichage des pages, recherche interne, prévention des abus, diagnostic technique, journalisation et protection des services.
Précontractuel · Intérêt légitime
Répondre aux demandes
Traitement du formulaire Contact, du chat, des demandes de diagnostic et organisation des rendez-vous demandés.
Contrat · Obligation légale
Gérer les missions clients
Devis, contractualisation, réalisation et suivi des prestations, facturation, comptabilité et gestion des éventuels différends.
Intérêt légitime
Gérer la relation B2B
Qualification, suivi dans le CRM, relances raisonnables et conservation de l’historique utile à la relation professionnelle.
Intérêt légitime
Prospecter des professionnels
Sollicitations pertinentes au regard de la fonction professionnelle, avec information et possibilité d’opposition simple et gratuite.
Consentement
Mesurer l’audience lorsque requis
Dépôt ou lecture de traceurs non strictement nécessaires uniquement après un choix valable du visiteur.
Obligation légale
Traiter les demandes de droits
Vérification, réponse, suivi et conservation des éléments permettant de démontrer le respect de la réglementation.
Intérêt légitime
Défendre les droits de Digital Plague
Prévention de la fraude, constitution de preuves et gestion des réclamations ou contentieux.
05
Caractère obligatoire des informations
Les champs signalés comme obligatoires sont nécessaires pour traiter la demande concernée. Sur le formulaire Contact, l’adresse électronique est actuellement requise. Pour réserver un rendez-vous, le prénom, le nom et l’adresse électronique sont requis par l’outil de réservation.
L’absence d’une information obligatoire peut empêcher l’envoi du formulaire, la réservation du rendez-vous ou la fourniture d’une réponse. Les autres informations sont facultatives mais peuvent faciliter la compréhension et la qualification de la demande.
06
Prospection commerciale professionnelle
Digital Plague peut contacter des professionnels lorsque la sollicitation est en rapport avec leur activité ou leur fonction. Ce traitement repose sur l’intérêt légitime de développer une activité commerciale B2B et d’adresser des propositions pertinentes.
Chaque personne prospectée est informée de l’identité de l’émetteur et dispose d’un moyen simple et gratuit de s’opposer à toute nouvelle sollicitation. L’opposition est appliquée sans délai aux campagnes concernées.
Lorsqu’une réglementation particulière impose le consentement préalable, aucune prospection n’est réalisée sans ce consentement. Digital Plague ne vend ni ne loue les données personnelles collectées sur le Site.
07
Cookies, traceurs et mesure d’audience
Le Site utilise des technologies HubSpot nécessaires à son fonctionnement et peut utiliser des traceurs liés à la mesure d’audience, aux formulaires, à la prise de rendez-vous, au chat et à la mémorisation des choix de consentement.
Les traceurs strictement nécessaires peuvent être utilisés sans consentement lorsqu’ils remplissent les conditions légales. Les autres traceurs ne doivent être déposés ou lus qu’après un consentement libre, spécifique, éclairé et univoque.
Le bandeau de consentement doit permettre d’accepter ou de refuser avec une simplicité équivalente. Le visiteur peut modifier son choix à tout moment au moyen du lien « Gérer mes cookies » accessible depuis le pied de page.
La liste détaillée des traceurs, de leurs finalités, fournisseurs et durées figure dans la Politique relative aux cookies.
08
Destinataires et prestataires
Les données sont accessibles à Thomas Podevin et, uniquement lorsque cela est nécessaire, aux prestataires autorisés intervenant pour le fonctionnement du Site ou l’exécution des services.
HubSpot, Inc. : CMS et hébergement, CRM, formulaires, prise de rendez-vous, chat, gestion du consentement et mesure d’audience ;
Google : réception des e-mails, agenda, création des liens Google Meet et visioconférence lorsque ces services sont utilisés ;
Prestataires techniques et professionnels : maintenance, sécurité, hébergement complémentaire, automatisation, comptabilité, conseil juridique ou assurance, dans la stricte mesure nécessaire ;
Autorités et organismes habilités : uniquement lorsqu’une obligation légale, une demande régulière ou la défense de droits l’exige.
Les prestataires agissant pour le compte de Digital Plague sont soumis à des obligations contractuelles de confidentialité, de sécurité et de traitement sur instructions, dans la mesure exigée par la réglementation.
09
Transferts hors de l’Espace économique européen
L’utilisation de services fournis par HubSpot et Google peut entraîner l’accès ou le traitement de certaines données depuis des pays situés hors de l’Espace économique européen, notamment les États-Unis.
Lorsque le pays concerné ne bénéficie pas d’une décision d’adéquation applicable, les transferts sont encadrés par un mécanisme reconnu par le droit européen, tel que les clauses contractuelles types de la Commission européenne, accompagné si nécessaire de mesures supplémentaires. Un cadre de protection des données reconnu peut également être utilisé lorsque le destinataire concerné y est valablement certifié.
Les données ne sont pas conservées indéfiniment. Les durées appliquées dépendent de leur finalité :
3 ans
Prospects, formulaires, chat et rendez-vous
À compter du dernier contact actif ou de la dernière interaction significative, sauf relation contractuelle, opposition ou obligation différente.
Relation + 5 ans
Clients et contrats
Pendant la mission puis pendant cinq ans à compter de sa fin, pour la preuve et la défense des droits, sous réserve d’un délai légal différent.
10 ans
Factures et pièces comptables
À compter de la clôture de l’exercice concerné, conformément aux obligations comptables applicables.
13 mois maximum
Traceurs de mesure d’audience
Sous réserve de la configuration réellement appliquée et des règles décrites dans la politique cookies.
6 mois
Choix relatifs aux cookies
Le choix d’accepter ou de refuser peut être redemandé à l’issue de cette période ou en cas d’évolution substantielle.
12 mois maximum
Journaux techniques sous contrôle
Sauf nécessité de sécurité, incident, preuve ou obligation légale justifiant une conservation plus longue.
Durée nécessaire
Liste d’opposition
Les informations strictement nécessaires peuvent être conservées afin d’éviter toute nouvelle sollicitation contraire à votre choix.
Demande + preuve
Exercice des droits
Pendant le traitement de la demande puis dans la limite des délais permettant de démontrer son traitement. Toute copie d’identité est supprimée dès que sa vérification n’est plus nécessaire.
Une donnée peut être archivée plus longtemps lorsqu’une obligation légale, une procédure, un litige ou la constatation, l’exercice ou la défense d’un droit en justice le justifie.
11
Vos droits
Selon la base légale et les circonstances du traitement, vous pouvez exercer les droits suivants :
accéder aux données vous concernant et obtenir une copie ;
faire rectifier des données inexactes ou compléter des données incomplètes ;
demander l’effacement de vos données lorsque les conditions sont réunies ;
demander la limitation temporaire d’un traitement ;
vous opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à votre situation particulière ;
vous opposer à tout moment et sans justification à la prospection commerciale ;
recevoir certaines données dans un format structuré ou demander leur transmission lorsque le droit à la portabilité est applicable ;
retirer votre consentement à tout moment, sans remettre en cause les traitements effectués avant ce retrait ;
définir des directives relatives au sort de vos données après votre décès dans les conditions prévues par le droit français.
12
Exercer vos droits et contacter la CNIL
Toute demande peut être adressée à digitalplague.agency@gmail.com ou par courrier à Thomas Podevin — Digital Plague, 10 rue Duhamel, 69002 Lyon, France.
La demande doit préciser le droit exercé et permettre d’identifier les données concernées. Un justificatif d’identité n’est demandé qu’en cas de doute raisonnable sur l’identité du demandeur et uniquement dans la mesure nécessaire à la vérification.
Digital Plague répond en principe dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois lorsque la complexité ou le nombre de demandes le justifie ; la personne concernée en est alors informée dans le premier mois.
Automatisation, qualification et intelligence artificielle
Certaines opérations techniques peuvent automatiser l’enregistrement, la transmission, le classement ou la qualification initiale d’une demande dans les outils de Digital Plague.
Aucune décision produisant des effets juridiques ou affectant de manière similaire et significative une personne n’est prise exclusivement sur la base d’un traitement automatisé. Les décisions commerciales et les réponses apportées restent sous contrôle humain.
Si un outil d’intelligence artificielle est utilisé pour assister une tâche interne, seules les données nécessaires doivent lui être transmises, selon un cadre compatible avec les engagements de confidentialité et de sécurité applicables.
14
Sécurité des données et services tiers
Digital Plague met en œuvre des mesures techniques et organisationnelles proportionnées aux risques, notamment l’utilisation du protocole HTTPS, la gestion des accès, l’authentification renforcée lorsque disponible, la limitation des habilitations, la mise à jour des outils et la sélection de prestataires présentant des garanties appropriées.
Aucun système ne pouvant garantir une sécurité absolue, les visiteurs sont invités à ne pas transmettre au moyen des formulaires publics des informations sensibles ou confidentielles qui ne seraient pas nécessaires.
Le Site peut contenir des liens vers des services tiers. Le traitement réalisé par ces services après navigation sur leurs pages relève de leurs propres politiques de confidentialité. Digital Plague ne détermine pas leurs pratiques indépendantes.
15
Mise à jour de la politique
La présente politique peut être modifiée afin de refléter une évolution du Site, des traitements, des outils utilisés ou du cadre juridique applicable.
La version en vigueur est celle accessible sur le Site à la date de la consultation. En cas de changement substantiel affectant les personnes concernées, une information complémentaire pourra être fournie par un moyen approprié.