Politique de confidentialité
Dernière mise à jour : 2026.
Azur Tech accorde de l'importance à la protection de vos données personnelles. Cette page explique quelles données sont collectées, pourquoi, et comment exercer vos droits.
Responsable du traitement
Azur Tech, Antoine Guillaume Binet (Entreprise individuelle : micro-entreprise, SIREN 106 050 313). Contact : [email protected].
Données collectées et finalité
Lorsque vous utilisez le formulaire de contact, nous collectons votre nom, votre adresse e-mail, votre numéro de téléphone (si vous choisissez de l'indiquer) et le contenu de votre message. Ces données ne servent qu'à vous recontacter et à traiter votre demande (réponse, devis). Aucune donnée n'est revendue ni utilisée à des fins publicitaires.
Base légale et durée de conservation
Le traitement repose sur votre consentement et sur l'intérêt légitime à répondre à votre demande. Les messages sont conservés le temps nécessaire au traitement de votre demande, puis archivés ou supprimés. Vous pouvez à tout moment demander la suppression du vôtre : elle est immédiate et définitive, y compris dans nos fichiers de travail.
Concrètement, voici ce que le site conserve et pendant combien de temps :
- Messages du formulaire de contact : nom, e-mail, téléphone, contenu du message, date et adresse IP de l'envoi (celle-ci sert à limiter les envois automatisés). Le registre est plafonné aux 5 000 messages les plus récents ; au-delà, les plus anciens sont effacés automatiquement. Un message supprimé l'est sans copie de sauvegarde locale.
- Journal d'administration : chaque action d'administration du site (connexion, changement de réglage, déploiement) est journalisée avec son horodatage et l'adresse IP d'origine, à des fins de sécurité. Ce journal est borné aux 10 000 derniers évènements (et à 2 Mo) : les plus anciens sont effacés automatiquement, sans copie conservée.
- Journaux techniques du serveur : les 300 derniers messages applicatifs, en mémoire vive uniquement, perdus à chaque redémarrage.
- Sauvegardes : une copie chiffrée des données du site est envoyée chaque jour sur un espace de stockage privé, avec une rotation sur quatorze archives. Une donnée supprimée disparaît donc des sauvegardes au plus tard sous quinze jours ; ces archives ne servent qu'à la restauration après incident.
Comptes sur les applications publiques
Certaines applications de ce site (jeux, vitrines, outils du studio) permettent de créer un compte. Les conditions générales d'utilisation les décrivent ; voici ce qu'elles conservent.
- Aucune adresse e-mail n'est demandée. Un compte se crée avec un identifiant que vous choisissez et un mot de passe. Le mot de passe n'est jamais conservé en clair : seule son empreinte cryptographique est enregistrée, et elle ne permet pas de le retrouver.
- Un cookie de connexion vous maintient connecté sur l'application concernée. Il est technique et strictement nécessaire au service : aucun suivi publicitaire, aucune mesure d'audience. Ce qu'il contient et combien de temps il dure sont détaillés plus bas, avec les autres cookies du site.
- Ce que vous produisez dans l'application : progression et scores pour un jeu, contenus que vous publiez pour une application de partage. Certains éléments sont visibles des autres utilisateurs quand c'est la raison d'être de l'application (un classement, une galerie publique) : le nom que vous affichez y apparaît, et vous pouvez le changer.
- Identifier un disque par un service tiers, à votre demande seulement. Dans l'application de collection de disques, deux boutons envoient quelque chose hors du site : « Identifier avec l'IA » transmet la photo que vous venez de prendre à un service d'analyse d'images, et « Écouter le disque » transmet dix secondes de son captées par votre micro à un service de reconnaissance musicale. Ces services sont ceux que l'administrateur de l'application a configurés (ils n'existent pas tant qu'il ne l'a pas fait, et l'application le dit), l'envoi ne part qu'au moment où vous appuyez sur le bouton, et rien de ce qui part n'est conservé chez nous : ni la photo, ni le son, ni ce que le service a répondu, seul le fait qu'une demande a été faite est journalisé. « Demander à ChatGPT » ne passe pas par notre serveur : la photo va de votre appareil à ChatGPT, par la feuille de partage de votre téléphone ou votre presse-papier.
- Ces données ne sont généralement pas sauvegardées. Contrairement aux données du site, les bases de ces applications ne font pas partie des sauvegardes quotidiennes : un compte perdu après un incident technique n'est pas récupérable. Ces applications sont gratuites et fournies telles quelles ; n'y déposez rien dont vous n'ayez pas une copie. Une exception : l'application de collection de disques (Vinyles), dont les photos de pochettes et une copie lisible de la collection (titres, notes, prix payés, lieux d'achat) entrent dans la sauvegarde, parce qu'une collection se constitue sur des années et ne se ressaisit pas. Elle est chiffrée et conservée comme les données du site.
- Ce que vous choisissez de montrer aux autres membres (application de collection de disques, Vinyles) : tout est éteint par défaut et se règle dans « Mon compte ». Si vous l'activez, le fil des ajouts montre aux membres connectés votre nom affiché et les albums que vous avez marqués visibles (artiste, titre, année, pochette : jamais le prix payé, le lieu d'achat ni vos notes) ; votre lien d'invitation ouvre votre collection à vos amis, et vous pouvez l'ouvrir à tous les membres ou à personne. Les messages échangés entre membres sont conservés dans la base de l'application, lisibles par les deux correspondants seulement (au plus 2 000 caractères par message), et supprimés avec le compte. Un membre bloqué ne vous voit plus et ne peut plus vous écrire.
- Suppression : écrivez à [email protected] en indiquant l'application et votre identifiant. Le compte et ce qui s'y rattache sont supprimés, sans copie conservée. Pour la collection de disques, les archives déjà constituées ne se réécrivent pas : elles disparaissent d'elles-mêmes par rotation, sous une quinzaine de jours.
Destinataires
Vos données sont destinées au seul Azur Tech. Elles ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales. Seuls interviennent les prestataires techniques strictement nécessaires au fonctionnement du site, en qualité de sous-traitants et sur nos seules instructions :
- Cloudflare, Inc. : réseau de diffusion et protection du site (terminaison du chiffrement TLS, pare-feu applicatif), et tunnel sécurisé qui relie ce réseau à notre serveur. À ce titre, Cloudflare traite les données techniques de connexion (adresse IP, agent utilisateur, page demandée). Le même prestataire héberge nos sauvegardes chiffrées (service de stockage R2).
- Oracle Corporation (Oracle Cloud Infrastructure) : hébergeur de la machine virtuelle sur laquelle le site s'exécute et où sont enregistrés les messages reçus via le formulaire de contact.
- Google Ireland Limited : serveur d'envoi (SMTP) qui achemine les e-mails que le site nous adresse, ainsi que nos réponses. Seul le contenu des messages échangés transite par ce service.
- Anthropic PBC (assistant de développement) : nous développons nos sites et nos applications avec l'assistance d'une intelligence artificielle, et nous préférons l'écrire ici plutôt que de vous laisser le découvrir. Ce prestataire traite le code source des projets et les contenus destinés à être publiés sur le site du client, c'est-à-dire ce qui a de toute façon vocation à être public. Il ne reçoit ni les messages reçus par ce formulaire de contact, ni les données saisies par les utilisateurs d'une application que nous hébergeons (rendez-vous, dossiers, adhérents, pièces jointes) : celles-ci restent sur l'infrastructure décrite ci-dessus. Les échanges avec ce prestataire sont exclus de l'entraînement de ses modèles. Notre méthode de travail est décrite en détail sur la page Pourquoi c'est moins cher.
Ces prestataires peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE / États-Unis auquel ils ont adhéré.
Applications hébergées pour nos clients. Lorsque Azur Tech héberge une application métier développée pour un client (par exemple l'outil qui remplace son fichier de suivi), les données que le client et ses équipes y saisissent sont traitées pour son compte et sur ses seules instructions : le client en reste le responsable de traitement et Azur Tech agit comme sous-traitant, dans le cadre de l'accord prévu à l'article 28 du RGPD et de nos conditions générales de vente. Ces applications s'exécutent sur la même infrastructure que ce site (hébergeur et réseau de diffusion ci-dessus), sont sauvegardées chaque jour, et le client peut exporter ses données à tout moment.
Polices de caractères et ressources externes
Les polices d'écriture de toutes les pages de ce domaine (pages publiques, espace client, administration, ainsi que les applications accessibles depuis la page Nos applications) sont hébergées et servies par le site lui-même. Aucune requête n'est adressée à Google Fonts (fonts.googleapis.com, fonts.gstatic.com) pour les afficher : votre adresse IP n'est donc pas transmise à Google du fait de leur consultation.
Ce n'est pas qu'une intention : le navigateur reçoit de notre part une politique de sécurité de contenu qui interdit purement et simplement le chargement d'une police ou d'une feuille de style depuis un domaine tiers. Même une erreur de notre part ne pourrait pas rouvrir cette fuite sans être bloquée.
Plus largement, le site ne charge ni régie publicitaire, ni outil de mesure d'audience tiers, ni bouton de réseau social traçant. Toutes les ressources nécessaires à l'affichage (feuilles de style, scripts, images, polices) sont servies depuis notre propre domaine.
Prospection commerciale
Si vous avez reçu un e-mail de notre part sans nous avoir contactés au préalable, vos coordonnées n'ont pas été collectées auprès de vous. Elles proviennent de sources publiquement accessibles : sites internet d'établissements, annuaires professionnels en ligne, fiches d'établissement Google et bases publiques d'entreprises (répertoire Sirene de l'INSEE).
Les données concernées sont exclusivement professionnelles : nom de l'établissement, adresse e-mail professionnelle, numéro de téléphone professionnel, adresse postale de l'établissement, secteur d'activité et, le cas échéant, adresse du site internet. Aucune donnée relevant de la vie privée n'est collectée.
Elles servent uniquement à vous adresser une proposition de service en rapport avec votre activité professionnelle. La base légale est l'intérêt légitime de Azur Tech à faire connaître son offre auprès de professionnels dont l'activité y correspond (article 6.1.f du RGPD) : la sollicitation porte sur votre activité professionnelle, elle est adressée à une adresse professionnelle, et vous pouvez y mettre fin à tout moment.
Notre fichier de prospection est reconstitué depuis les sources publiques citées plus haut. Le plus souvent, un nouvel import le remplace en entier : un établissement qui ne figure plus dans ces sources en disparaît. Il nous arrive aussi de compléter le fichier existant avec une nouvelle collecte, sans le remplacer : dans ce cas, les fiches déjà présentes sont conservées. En tout état de cause, ces coordonnées ne sont pas conservées plus de trois ans à compter du dernier contact, et votre droit d'opposition les supprime immédiatement (voir ci-dessous), quel que soit le mode d'import.
Si vous répondez à l'un de nos e-mails, votre réponse est conservée dans notre outil de suivi, à la seule fin d'y donner suite : votre adresse, la date, l'objet et un extrait de votre message (2 000 caractères au plus). Nous n'ouvrons aucun autre courrier : seules les réponses des établissements présents dans le fichier de prospection sont lues. Cette copie disparaît avec votre fiche dès que vous vous opposez à la prospection.
Vous disposez d'un droit d'opposition que vous pouvez exercer sans avoir à vous justifier, en répondant « STOP » à l'un de nos e-mails ou en écrivant à [email protected]. Nous le traitons sous 72 heures, et voici précisément ce qu'il produit : votre fiche (nom de l'établissement, coordonnées, activité) est supprimée du fichier de prospection, tout de suite et pas au prochain import. Seule votre adresse e-mail est conservée, sur une liste d'exclusion, à cette seule fin : garantir que nous ne vous réécrirons pas, y compris si votre établissement réapparaît dans une source publique. Les sauvegardes déjà constituées s'effacent ensuite par rotation (quinze jours au plus, voir plus haut).
Cookies et stockage local
Le site n'utilise ni cookie de suivi publicitaire, ni outil de mesure d'audience. Tant que vous vous contentez de lire les pages, aucun cookie n'est déposé. Trois familles de cookies techniques, strictement nécessaires, apparaissent selon ce que vous faites :
- un cookie de session, déposé quand vous vous connectez à l'espace d'administration, quand vous vous connectez à un espace client, ou quand vous ouvrez le mode démonstration d'une application. Sa durée de vie n'est pas la même dans les trois cas. Pour l'espace d'administration, il ne porte aucune date d'expiration : le navigateur l'efface en se fermant, et une reconnexion est exigée à la prochaine ouverture. Pour un espace client et pour le mode démonstration, il porte au contraire une expiration de douze heures : pendant ces douze heures, il survit à la fermeture du navigateur, puis il cesse d'être valable. Il est inaccessible aux scripts de la page.
- un cookie « theme », déposé seulement si vous utilisez le bouton qui bascule entre l'affichage clair et l'affichage sombre (certaines applications enregistrent de la même façon la couleur que vous y choisissez). Il ne contient que ce choix, pour que la page s'ouvre ensuite dans la couleur que vous avez retenue. Votre navigateur l'écrit pour quatre cents jours au plus, et le site le reconduit pour un an à chaque visite : en pratique, il expire un an après votre dernier passage. Vous pouvez l'effacer en vidant les données de site de votre navigateur.
- un cookie de connexion si vous créez un compte sur l'une de nos applications. Il n'y en a pas qu'un : chaque application dépose le sien, et il ne vous connecte qu'à elle. Il ne contient ni votre identifiant ni votre mot de passe, seulement un numéro de session tiré au hasard, et il est inaccessible aux scripts de la page. Sa durée de vie est de trente jours au plus : ce n'est pas un cookie qui disparaît à la fermeture du navigateur. Vous déconnecter de l'application l'efface immédiatement.
Les brouillons de nos deux outils gratuits, l'assistant cahier des charges et le configurateur Créer mon site, sont conservés dans le stockage local de votre navigateur : ils ne nous sont transmis que si vous choisissez de nous les envoyer, et le bouton qui recommence le parcours les efface. Il en va de même de la sélection cochée dans le tableau des options de la page Tarifs (des noms d'options, rien d'autre), que « Tout décocher » efface.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité de vos données. Pour les exercer, écrivez à [email protected]. Vous pouvez également introduire une réclamation auprès de la CNIL.