Politique de confidentialité
Source : Datafirefly Legal Documentation v1.0 (mars 2026). Société : DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irlande, A94T8P8 — CRO 810100. Contact privacy : privacy@datafirefly.com.
Dernière mise à jour : Mars 2026 — DATAFIREFLY LIMITED
1.1 Responsable du traitement
Le présent site et les services associés sont exploités par DATAFIREFLY LIMITED, société de droit irlandais immatriculée sous le numéro 810100, agissant en qualité de responsable du traitement au sens du RGPD.
| Champ | Valeur |
|---|---|
| Raison sociale | DATAFIREFLY LIMITED |
| Numéro d'immatriculation (CRO) | 810100 |
| Adresse | 15A Main Street, Blackrock, Dublin, Irlande, A94T8P8 |
| Email privacy | privacy@datafirefly.com |
| Hébergeur | O2switch, France (EEE) |
1.2 Champ d'application
La présente politique s'applique à toute personne qui :
- visite notre site internet
- nous contacte par formulaire, email ou tout autre moyen
- demande un devis, une démonstration ou des informations sur nos services
- souscrit à nos services, modules, prestations de conseil, formations ou abonnements SaaS
- utilise notre support technique ou notre service client
- s'inscrit à notre newsletter ou accepte de recevoir nos communications commerciales
- est en relation professionnelle (B2B) avec Datafirefly
1.3 Données collectées
1.3.1 Données d'identification et de contact
- Nom, prénom
- Nom de société et fonction
- Adresse email et numéro de téléphone
- Adresse postale et pays
1.3.2 Données commerciales et contractuelles
- Contenu de vos demandes, devis, commandes et factures
- Historique de relation commerciale
- Informations relatives à vos abonnements, licences ou services souscrits
1.3.3 Données techniques et de connexion
- Adresse IP, logs techniques, date et heure d'accès
- Navigateur, type d'appareil, système d'exploitation
1.3.4 Données d'usage
- Parcours sur le site, pages consultées, interactions avec nos contenus
- Données de mesure d'audience (via Google Analytics, sous réserve de consentement)
1.3.5 Données de support
- Contenu des messages, pièces jointes, captures d'écran et historiques d'échanges
1.3.6 Données de paiement
Les données de paiement (numéro de carte, date d'expiration, CVV) sont collectées et traitées directement par notre prestataire de paiement Stripe Technology Europe Limited. Datafirefly ne stocke à aucun moment les données complètes de carte bancaire sur ses serveurs.
1.4 Finalités et bases légales
Conformément aux articles 13 et 14 du RGPD, chaque traitement repose sur une base légale identifiée.
| Finalité | Base légale |
|---|---|
| Répondre à vos demandes de contact, devis ou démonstration | Mesures précontractuelles / Intérêt légitime |
| Création et gestion de compte client | Exécution du contrat |
| Fourniture des services SaaS, modules, conseil, formations | Exécution du contrat |
| Facturation, comptabilité, obligations fiscales | Obligation légale |
| Support client et maintenance technique | Exécution du contrat |
| Sécurité, prévention des fraudes et abus | Intérêt légitime |
| Amélioration des services et statistiques internes | Intérêt légitime / Consentement |
| Envoi de newsletters et communications commerciales | Consentement / Règles ePrivacy |
| Scoring leads et segmentation client (IA) | Intérêt légitime — voir section 1.9 |
| Défense en justice et gestion des contentieux | Intérêt légitime / Obligation légale |
1.5 Destinataires des données
Vos données sont accessibles aux personnes habilitées au sein de Datafirefly. Elles peuvent être transmises, dans la stricte limite des besoins, aux catégories de destinataires suivantes :
- Hébergeur : O2switch (France, EEE)
- Outils de communication et emailing : Brevo (ex-Sendinblue), dont les serveurs sont en EEE
- Outils analytics : Google Analytics (voir section transferts hors EEE)
- Réseaux publicitaires : Meta Platforms (voir section transferts hors EEE)
- Prestataire de paiement : Stripe Technology Europe Limited — traitement direct des données bancaires (voir section 1.6)
- Conseils comptables, juridiques ou administratifs, dans le respect du secret professionnel
- Autorités publiques ou judiciaires, lorsque la loi l'exige
1.6 Transferts hors Espace économique européen
Certains de nos outils impliquent des transferts de données vers des pays hors EEE, notamment :
| Prestataire | Pays | Garantie juridique |
|---|---|---|
| Google Analytics | États-Unis | Clauses contractuelles types (SCC) — décision d'adéquation UE-USA applicable |
| Meta Platforms (Pixel) | États-Unis | Clauses contractuelles types (SCC) |
| Stripe Technology Europe Ltd | Irlande (EEE) / USA partiel | SCC pour transferts résiduels — politique Stripe GDPR |
| OpenAI / Anthropic / Ollama (si traitement) | États-Unis | Clauses contractuelles types (SCC) |
Pour obtenir des informations complémentaires sur ces garanties ou une copie des mécanismes applicables, écrivez-nous à privacy@datafirefly.com.
1.7 Durées de conservation
Les durées appliquées correspondent aux maximums légaux autorisés selon la finalité du traitement, conformément au principe de limitation de la conservation (art. 5(1)(e) RGPD) et aux obligations irlandaises applicables.
| Type de données | Durée de conservation | Référence légale |
|---|---|---|
| Demandes de contact sans suite commerciale | 3 ans après le dernier contact | Prescription civile irlandaise (Statute of Limitations) |
| Données prospects non convertis | 3 ans après le dernier contact utile | Prescription civile irlandaise |
| Données clients et contractuelles | Durée du contrat + 6 ans (archivage) | Statute of Limitations Act 1957 (Irlande) — délai de prescription contractuelle |
| Factures et données comptables | 6 ans à compter de la clôture de l'exercice | Companies Act 2014 & Taxes Consolidation Act 1997 (Irlande) |
| Documents fiscaux et TVA intracommunautaire | 6 ans minimum | Revenue Commissioners Ireland — VAT Act 2010 |
| Logs techniques et de sécurité | 12 mois | Principe de minimisation RGPD — usage sécurité uniquement |
| Données de support / tickets | 3 ans après clôture du ticket | Prescription civile irlandaise |
| Consentement newsletter / prospection | 3 ans après retrait ou dernière interaction | Guidance DPC — ePrivacy Regulations |
| Données de paiement (référence transaction) | 6 ans | Companies Act 2014 — obligations comptables |
| Cookies et traceurs non nécessaires | 13 mois maximum | Guidance EDPB & DPC sur les cookies |
| Cookies strictement nécessaires | Durée de session ou 12 mois max | ePrivacy Regulations (Irlande) |
| Preuves de consentement RGPD | 3 ans après fin de la relation | Art. 5(2) RGPD — principe d'accountability |
1.8 Vos droits
Conformément au RGPD, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Accès | Obtenir une copie des données vous concernant |
| Rectification | Corriger des données inexactes ou incomplètes |
| Effacement | Demander la suppression de vos données, sous conditions |
| Limitation | Demander la suspension temporaire d'un traitement |
| Opposition | Vous opposer à un traitement fondé sur l'intérêt légitime |
| Portabilité | Recevoir vos données dans un format structuré et lisible |
| Retrait du consentement | Retirer votre consentement à tout moment, sans préjudice |
Pour exercer vos droits, contactez-nous à : privacy@datafirefly.com. Nous pouvons vous demander de justifier votre identité. Toute demande est traitée gratuitement dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes.
| → Droit de réclamation auprès de l'autorité de contrôle<br>Vous disposez du droit d'introduire une réclamation auprès de la Data Protection Commission (DPC) d'Irlande.<br>Site : www.dataprotection.ie — Email : info@dataprotection.ie |
|---|
1.9 Scoring client et traitements automatisés
Datafirefly utilise des outils d'intelligence artificielle pour réaliser du scoring de leads et de la segmentation client. Ces traitements ont pour finalité d'adapter nos offres commerciales et de prioriser nos actions marketing.
| Ces traitements ne constituent pas des décisions automatisées produisant des effets juridiques significatifs au sens de l'article 22 du RGPD.<br>Le scoring est utilisé comme aide à la décision humaine et ne détermine pas automatiquement une décision contractuelle.<br>Base légale : intérêt légitime — mis en balance avec vos droits et libertés fondamentaux.<br>Vous pouvez vous y opposer à tout moment en écrivant à privacy@datafirefly.com. |
|---|
1.10 Sécurité des données
Datafirefly met en œuvre des mesures techniques et organisationnelles adaptées, notamment :
- Contrôle des accès et authentification
- Journalisation des accès aux données sensibles
- Sauvegardes régulières et plan de continuité
- Hébergement sécurisé sur infrastructure O2switch (France)
- Limitation des accès aux seules personnes habilitées
- Révocation des accès après fin de prestation
1.11 Données des mineurs
Les services Datafirefly sont destinés à un public professionnel ou adulte. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans.
1.12 Mise à jour de la politique
La présente politique peut être mise à jour pour refléter les évolutions légales, réglementaires ou opérationnelles. La version en vigueur est celle publiée sur le site à la date indiquée en tête de document. En cas de modification substantielle, nous vous en informerons par email ou via un avis sur le site.