Vos données,
en clair.
Pills. est un cabinet de Legal Operations. Nous savons ce que vaut la donnée personnelle et ce que le RGPD exige. Cette page vous dit, en langage clair, ce que nous faisons de vos informations lorsque vous visitez ce site ou nous contactez.
Ce qu'il faut
retenir.
Nous collectons uniquement ce dont nous avons besoin pour vous répondre et, si vous le souhaitez, vous envoyer nos publications.
Nous n'utilisons ni cookies de traçage, ni outils d'analyse comportementale, ni pixels publicitaires.
Vos données restent stockées dans l'Union européenne lorsque cela est techniquement possible. Lorsque ce n'est pas le cas, nous encadrons le transfert par les clauses contractuelles types de la Commission européenne.
Vous pouvez à tout moment accéder à vos données, les faire corriger ou effacer, et vous désabonner de la newsletter en un clic.
Qui décide de ce qui
est fait de vos données.
Le responsable du traitement au sens de l'article 4.7 RGPD est :
- Raison sociale
- Pills. (Steve Chrétien)
- Forme juridique
- EURL (entreprise unipersonnelle à responsabilité limitée)
- SIREN
- 884 060 013
- Siège
- 289 chemin de la Qualité, 34980 Montferrier-sur-Lez
- Contact
- hello@pills.legal
Compte tenu de la taille de l'activité (praticien unique), Pills. n'est pas soumis à l'obligation de désigner un délégué à la protection des données (DPO). Pour toute question relative à vos données, vous pouvez néanmoins écrire directement à l'adresse ci-dessus.
Ce que nous collectons,
et pourquoi.
Nous ne vendons jamais vos données à des tiers.
Nous n'utilisons ni cookies de traçage, ni outils d'analyse comportementale, ni pixels publicitaires.
Nous ne profilons pas vos visites et ne prenons aucune décision automatisée à votre sujet.
Nous ne recoupons pas les informations que vous nous confiez avec des bases tierces.
Qui reçoit
vos données.
Vos données sont accessibles uniquement à Steve Chrétien, en sa qualité de responsable du traitement. Nous recourons à trois sous-traitants techniques strictement nécessaires au fonctionnement du site et à la relation avec vous.
- Localisation
- États-Unis (société mère), avec traitement au sein d'une région UE pour le contenu servi
- Garanties
- Clauses contractuelles types de la Commission européenne. Certifications SOC 2 Type II et ISO 27001.
- Localisation
- États-Unis (société mère), région UE (Irlande) sélectionnée pour le stockage
- Garanties
- Clauses contractuelles types. Conformité RGPD documentée. Données stockées en UE.
- Localisation
- États-Unis
- Garanties
- Clauses contractuelles types et Data Privacy Framework UE–États-Unis
Quand vos données
sortent de l'UE.
Nos sous-traitants (Vercel, Resend, Google) ont leur maison mère aux États-Unis. Dans la mesure du possible, les données sont stockées et traitées au sein d'une région européenne :
- Resend : données newsletter et emails stockées en Irlande (région UE sélectionnée).
- Vercel : contenu servi depuis une région UE ; logs techniques pouvant transiter par les États-Unis.
- Google Fonts : chargement direct depuis les serveurs Google, susceptible d'impliquer un transfert vers les États-Unis.
Lorsqu'un transfert hors UE a lieu, il est encadré par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), et le cas échéant par le Data Privacy Framework UE–États-Unis.
Ce que vous pouvez
exiger de nous.
Le RGPD et la loi Informatique et Libertés vous reconnaissent huit droits sur vos données personnelles. Vous pouvez les exercer à tout moment, gratuitement, sans justifier d'un motif particulier.
Obtenir une copie des données que nous détenons sur vous.
Corriger des données inexactes ou incomplètes.
Demander la suppression de vos données (« droit à l'oubli »).
Suspendre un traitement, notamment le temps de résoudre un désaccord.
Vous opposer à un traitement fondé sur notre intérêt légitime.
Récupérer vos données dans un format structuré et lisible.
À tout moment, sans justification. Pour la newsletter : un clic suffit.
Définir le sort de vos données personnelles après votre décès.
Un email suffit à hello@pills.legal. Nous répondons sous un mois, conformément à l'article 12 RGPD. Pour la désinscription de la newsletter, un lien en bas de chaque envoi suffit.
En cas de doute sérieux sur votre identité, nous pouvons vous demander un justificatif avant de donner suite, toujours dans le respect du principe de minimisation.
Comment nous
protégeons vos données.
- Chiffrement en transit
Toutes les communications avec ce site transitent en HTTPS (TLS 1.3).
- Chiffrement au repos
Les données stockées chez nos sous-traitants sont chiffrées au repos (AES-256).
- Accès restreint
Seul Steve Chrétien accède aux messages de contact et à la liste d'abonnés, depuis des postes protégés par authentification forte.
- Minimisation
Nous ne collectons que ce qui est strictement nécessaire à la finalité annoncée.
- Notification en cas de violation
En cas de violation de données présentant un risque pour vos droits et libertés, nous notifions la CNIL sous 72 heures et vous informons individuellement si le risque est élevé (art. 33 et 34 RGPD).
Une question,
un différend ?
Écrivez-nous d'abord à hello@pills.legal. Nous répondons sous un mois.
Si la réponse ne vous convient pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL), autorité de contrôle française.
