DPO 101 & Associés

POLITIQUE DE CONFIDENTIALITÉ ET DE GESTION DES COOKIES

Version en vigueur au 17 mai 2026

Préambule

La présente Politique de confidentialité et de gestion des cookies (ci-après la « Politique ») est établie par la société DPO101, immatriculée sous le numéro SIREN 841 181 175, dont le siège social est situé 66 avenue des Champs-Élysées, 75008 Paris (ci-après dénommée « DPO 101 » ou le « responsable du traitement »).

Elle a pour objet d’informer les visiteurs du site web https://dpo101.fr (ci-après « le Site ») de la manière dont leurs données à caractère personnel sont collectées, utilisées, conservées et protégées.

DPO 101 agit en pleine conformité avec :

        le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (ci-après le « RGPD ») ;

        la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés » ;

        les recommandations et lignes directrices de la Commission Nationale de l’Informatique et des Libertés (CNIL).

DPO 101 attache une importance particulière à la protection de la vie privée des utilisateurs du Site et met en œuvre toutes les mesures techniques et organisationnelles nécessaires pour garantir la sécurité et la confidentialité des données à caractère personnel.

Au sens de la présente Politique, on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, conformément à l’article 4 du RGPD.

1. Identité et coordonnées du responsable du traitement

Le responsable du traitement des données collectées sur le Site est :

 

DPO101 — SIREN 841 181 175

66 avenue des Champs-Élysées, 75008 Paris

Adresse électronique : contact@dpo101.fr

Téléphone : 01 82 83 64 01

 

Désignation d’un délégué à la protection des données (DPO) : DPO 101 n’a pas désigné de délégué à la protection des données interne, sa structure n’entrant pas dans les seuils de désignation obligatoire prévus à l’article 37 du RGPD. Toute demande relative à la protection des données peut être adressée directement au responsable du traitement aux coordonnées indiquées à l’article 12 de la présente Politique.

2. Données collectées

DPO 101 collecte et traite, selon les modalités et principes décrits ci-après, les données à caractère personnel suivantes :

        le domaine de connexion (détecté automatiquement par le serveur), y compris l’adresse IP dynamique ;

        les données saisies via le formulaire de contact ;

        les données saisies via le formulaire de demande de devis ;

        les données saisies via l’option « demande de rappel » ;

        les données saisies via les tests en ligne proposés ;

        l’adresse de courrier électronique communiquée à l’occasion d’un échange (messages ou questions adressés à DPO 101) ;

        les informations relatives aux pages consultées sur le Site.

DPO 101 peut également collecter des données à caractère non personnel, qui ne permettent pas d’identifier directement ou indirectement une personne physique. Ces données peuvent être utilisées notamment pour améliorer le Site, les services proposés et les communications de DPO 101.

Dans l’hypothèse où des données à caractère non personnel seraient combinées avec des données à caractère personnel et permettraient l’identification d’une personne, l’ensemble sera traité comme des données à caractère personnel jusqu’à ce qu’un tel rapprochement devienne impossible.

3. Modalités de collecte des données

Les données à caractère personnel sont collectées par les moyens suivants :

        formulaire de contact ;

        formulaire de demande de devis ;

        option « demande de rappel » ;

        tests en ligne ;

        cookies et traceurs (voir article 7 de la présente Politique).

4. Finalités, bases légales et durées de conservation

Les données à caractère personnel ne sont collectées et traitées que pour les finalités précisées ci-dessous :

 

Traitement

Catégories de données

Finalités

Base légale

Durée de conservation

Formulaire de contact

Nom, prénom, adresse électronique, numéro de téléphone, société, canal de connaissance du Site, champ libre de commentaire

Répondre aux demandes des internautes

Intérêt légitime (suivi des prospects)

3 mois à compter du dernier contact, prolongeable de 3 ans sur demande explicite à l’utilisateur

Formulaire de demande de devis

Nom, prénom, adresse électronique, numéro de téléphone, société, canal de connaissance du Site, champ libre de commentaire

Répondre aux demandes de devis

Mesures précontractuelles à la demande de la personne concernée

3 mois à compter du dernier contact, prolongeable de 3 ans sur demande explicite à l’utilisateur

Demande de rappel

Nom, numéro de téléphone

Recontacter l’utilisateur

Intérêt légitime (suivi des prospects)

3 mois à compter du dernier contact, prolongeable de 3 ans sur demande explicite à l’utilisateur

Tests en ligne

Réponses aux questions, nom, société, numéro de téléphone, adresse électronique

Restituer le résultat du test et apporter un suivi commercial

Intérêt légitime (analyse de besoin et suivi des prospects)

3 mois à compter du dernier contact, prolongeable de 3 ans sur demande explicite à l’utilisateur

Cookies et traceurs soumis à consentement

Adresse IP, identifiants techniques, données de navigation et de conversion

Mesure de l’audience publicitaire et suivi des conversions

Consentement (article 82 LIL et article 6.1.a RGPD)

13 mois maximum, conformément aux recommandations de la CNIL

Cookies techniques exemptés de consentement

Identifiants techniques de session, jetons de sécurité

Fonctionnement du Site, sécurité, mémorisation du choix de consentement

Intérêt légitime (sécurité du service)

Durée variable selon le cookie (voir article 7.3)

 

DPO 101 pourra être amené à effectuer des traitements qui ne sont pas encore prévus dans la présente Politique. Dans une telle hypothèse, les personnes concernées seront préalablement informées des modifications et pourront, le cas échéant, s’opposer à ces nouveaux traitements dans les conditions prévues par le RGPD.

5. Destinataires des données et sous-traitants

5.1. Destinataires internes

Les destinataires internes des données à caractère personnel sont exclusivement les personnels habilités du responsable du traitement, en charge de la sécurité du Site, de la relation commerciale et du développement de l’activité.

5.2. Sous-traitants et destinataires externes

Conformément à l’article 28 du RGPD, DPO 101 fait appel à plusieurs sous-traitants pour le fonctionnement du Site et le traitement des données. Chacun de ces sous-traitants est lié à DPO 101 par un contrat de sous-traitance imposant des garanties techniques et organisationnelles appropriées.

 

Sous-traitant

Finalité du traitement

Données concernées

Localisation des serveurs / transfert

o2switch (SAS)

Hébergement du Site et messagerie technique

Toutes les données stockées sur le serveur

France (Union européenne) — pas de transfert hors UE

Microsoft Corporation (Outlook / Microsoft 365)

Messagerie électronique professionnelle (réception et traitement des demandes adressées à DPO 101)

Contenu et métadonnées des courriels échangés

États-Unis — garanties appropriées via Data Privacy Framework (DPF) et clauses contractuelles types (CCT)

Tarteaucitron (AmauriC)

Solution de gestion du consentement aux cookies (CMP)

Adresse IP, identifiant de session, choix de consentement

France (Union européenne) — pas de transfert hors UE

Defiant Inc. (Wordfence)

Sécurisation du Site (pare-feu applicatif, protection contre les attaques)

Adresse IP, données techniques de navigation, journaux d’activité

États-Unis — garanties appropriées via Data Privacy Framework (DPF) et clauses contractuelles types (CCT)

Google LLC (Google Ads / Google Tag)

Mesure de l’efficacité publicitaire et suivi des conversions (sous réserve du consentement de l’utilisateur)

Adresse IP, identifiants publicitaires, données de navigation et de conversion

États-Unis — garanties appropriées via Data Privacy Framework (DPF) et clauses contractuelles types (CCT)

LinkedIn Ireland Unlimited Company (LinkedIn Insight Tag)

Mesure de l’efficacité publicitaire et suivi des conversions sur LinkedIn (sous réserve du consentement de l’utilisateur)

Adresse IP, identifiants publicitaires, données de navigation et de conversion

Irlande (UE), avec transferts possibles vers les États-Unis — garanties via Data Privacy Framework (DPF) et clauses contractuelles types (CCT)

 

DPO 101 veille à ce que ses sous-traitants présentent des garanties suffisantes au regard du RGPD et respectent strictement les finalités définies dans le contrat de sous-traitance. La liste des sous-traitants peut évoluer ; toute modification fera l’objet d’une mise à jour de la présente Politique.

Dans l’hypothèse où les données seraient transmises à des tiers à des fins de prospection commerciale, l’utilisateur en serait préalablement informé et pourrait s’y opposer dans les conditions prévues par le RGPD.

DPO 101 peut être amené à divulguer des données à caractère personnel lorsque la loi, une procédure judiciaire ou une décision d’une autorité publique compétente l’exige.

6. Transferts de données hors Union européenne

Certains sous-traitants mentionnés à l’article 5.2 sont susceptibles de traiter des données à caractère personnel en dehors de l’Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les garanties appropriées prévues aux articles 44 et suivants du RGPD, à savoir :

        la décision d’adéquation de la Commission européenne du 10 juillet 2023 relative au Data Privacy Framework (DPF), pour les entités américaines certifiées ;

        les clauses contractuelles types (CCT) adoptées par la Commission européenne par décision du 4 juin 2021, pour les transferts hors champ du DPF ;

        le cas échéant, des mesures supplémentaires (chiffrement, pseudonymisation, restrictions d’accès) en complément des garanties contractuelles.

L’utilisateur peut obtenir copie de ces garanties en adressant une demande à l’adresse électronique mentionnée à l’article 12.

7. Cookies et traceurs

7.1. Définition et fonctionnement

Un cookie est un petit fichier texte déposé sur le terminal de l’utilisateur (ordinateur, tablette, téléphone mobile) lors de la consultation d’un site internet. Il permet notamment d’assurer le bon fonctionnement du Site, de mémoriser des préférences ou de mesurer l’audience publicitaire.

Conformément à l’article 82 de la loi Informatique et Libertés, le dépôt et la lecture de cookies sur le terminal de l’utilisateur sont soumis à son consentement préalable, sauf lorsqu’ils sont strictement nécessaires à la fourniture du service expressément demandé par l’utilisateur.

7.2. Solution de gestion du consentement

DPO 101 utilise la solution Tarteaucitron pour gérer le consentement de l’utilisateur aux cookies. Lors de sa première visite sur le Site, et dès lors qu’au moins un cookie soumis à consentement est susceptible d’être déposé, un bandeau d’information apparaît à l’utilisateur, lui permettant d’accepter, de refuser ou de paramétrer individuellement chaque catégorie de cookies.

L’utilisateur peut à tout moment modifier son choix en cliquant sur le bouton « Gestion des services » accessible en bas à droite de chaque page du Site.

7.3. Cookies techniques exemptés de consentement

Les cookies suivants sont strictement nécessaires au fonctionnement du Site ou à sa sécurité et sont, à ce titre, exemptés du recueil du consentement de l’utilisateur :

 

Nom du cookie

Émetteur

Finalité

Durée

o2s-chl

o2switch (hébergeur)

Protection contre les attaques automatisées (anti-bot)

Variable (durée de la protection)

quform_session_*

Quform (extension WordPress)

Maintien de la session de remplissage des formulaires en ligne

Session

token

Tarteaucitron

Mémorisation du choix de consentement de l’utilisateur aux cookies

12 mois

wfwaf-authcookie-*

Wordfence

Sécurité du Site (pare-feu applicatif)

Variable (durée de la session sécurisée)

wordpress_logged_in_*, wordpress_sec_*, wp-settings-*, wordpress_test_cookie

WordPress (CMS)

Authentification et préférences des utilisateurs disposant d’un accès à l’interface d’administration. Ces cookies ne concernent pas les visiteurs ordinaires du Site.

Session à 1 an selon le cookie

7.4. Cookies soumis à consentement

Les cookies suivants sont déposés sur le terminal de l’utilisateur uniquement après recueil de son consentement préalable et exprès :

 

Service

Émetteur

Finalité

Durée maximale

Google Ads (balise globale et suivi de conversion)

Google LLC

Mesure de l’efficacité des campagnes publicitaires et suivi des conversions issues des campagnes Google Ads

13 mois

LinkedIn Insight Tag

LinkedIn Ireland Unlimited Company

Mesure de l’efficacité des campagnes publicitaires et suivi des conversions issues des campagnes LinkedIn Ads

13 mois

7.5. Durée de validité du consentement

Conformément aux recommandations de la CNIL, le consentement de l’utilisateur aux cookies soumis à consentement est conservé pour une durée maximale de treize (13) mois. À l’issue de cette période, le consentement est à nouveau sollicité auprès de l’utilisateur.

7.6. Retrait du consentement

L’utilisateur peut, à tout moment, retirer son consentement aux cookies soumis à consentement par les moyens suivants :

        en cliquant sur le bouton « Gestion des services » accessible en bas à droite de chaque page du Site ;

        en paramétrant son navigateur internet pour bloquer ou supprimer les cookies (les modalités varient selon le navigateur utilisé).

Le retrait du consentement n’affecte pas la licéité des traitements effectués sur la base du consentement préalablement donné.

8. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, l’utilisateur dispose des droits suivants sur ses données à caractère personnel.

DPO 101 se réserve le droit de vérifier l’identité de l’utilisateur avant de répondre à toute demande d’exercice de droits. Cette demande d’information complémentaire sera adressée dans un délai d’un mois à compter de la demande initiale.

8.1. Droit d’accès et de copie

L’utilisateur peut obtenir, à titre gratuit, la communication écrite ou une copie des données à caractère personnel le concernant. Toute copie supplémentaire pourra faire l’objet de frais raisonnables, calculés sur la base des coûts administratifs.

Sauf exception prévue par le RGPD, la réponse à la demande est apportée dans un délai d’un mois à compter de sa réception.

8.2. Droit de rectification

L’utilisateur peut obtenir, dans les meilleurs délais et au plus tard dans un délai d’un mois, la rectification des données inexactes, incomplètes ou non pertinentes le concernant, ainsi que le complément des données incomplètes.

8.3. Droit d’opposition

L’utilisateur peut, pour des raisons tenant à sa situation particulière, s’opposer au traitement de ses données à caractère personnel, sauf lorsque :

        le traitement est nécessaire à l’exécution d’une mission d’intérêt public ;

        le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée.

DPO 101 pourra refuser de mettre en œuvre le droit d’opposition lorsqu’il établit l’existence de motifs impérieux et légitimes justifiant le traitement, ou pour la constatation, l’exercice ou la défense d’un droit en justice.

L’utilisateur peut également s’opposer, sans justification et à tout moment, au traitement de ses données à des fins de prospection commerciale.

8.4. Droit à la limitation du traitement

L’utilisateur peut obtenir la limitation du traitement de ses données dans les cas suivants :

        contestation de l’exactitude des données, pendant la durée de vérification ;

        traitement illicite avec préférence de la limitation à l’effacement ;

        conservation des données par l’utilisateur pour la constatation, l’exercice ou la défense de ses droits en justice ;

        période d’examen d’une demande d’opposition.

8.5. Droit à l’effacement (« droit à l’oubli »)

L’utilisateur peut obtenir l’effacement de ses données lorsque :

        les données ne sont plus nécessaires au regard des finalités du traitement ;

        le consentement a été retiré et qu’il n’existe pas d’autre fondement juridique au traitement ;

        l’utilisateur s’oppose au traitement et qu’il n’existe pas de motif légitime impérieux ;

        les données ont fait l’objet d’un traitement illicite ;

        l’effacement est requis pour respecter une obligation légale.

Ce droit ne s’applique pas lorsque le traitement est nécessaire à l’exercice du droit à la liberté d’expression et d’information, au respect d’une obligation légale, à l’exécution d’une mission d’intérêt public, à des fins archivistiques ou de recherche, ou à la constatation, l’exercice ou la défense de droits en justice.

8.6. Droit à la portabilité des données

Lorsque le traitement est fondé sur le consentement ou sur l’exécution d’un contrat et qu’il est effectué à l’aide de procédés automatisés, l’utilisateur peut demander à recevoir les données le concernant dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission directe à un autre responsable de traitement, dans la mesure où cela est techniquement possible.

8.7. Droit de retrait du consentement

Pour les traitements fondés sur le consentement, l’utilisateur a le droit de retirer son consentement à tout moment, sans que ce retrait n’affecte la licéité des traitements antérieurs.

8.8. Droit de définir des directives post-mortem

Conformément à l’article 85 de la loi Informatique et Libertés, l’utilisateur peut définir des directives relatives à la conservation, à l’effacement et à la communication de ses données à caractère personnel après son décès, soit auprès de DPO 101, soit auprès d’un tiers de confiance certifié par la CNIL.

9. Sécurité des données

DPO 101 met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques présentés par le traitement et à la nature des données à protéger, dans le respect de l’article 32 du RGPD.

Ces mesures incluent notamment :

        le chiffrement des communications via le protocole HTTPS ;

        la mise en place d’un pare-feu applicatif (Wordfence) protégeant le Site contre les attaques ;

        la limitation des accès aux données aux seules personnes habilitées ;

        la sensibilisation régulière du personnel aux enjeux de sécurité informatique ;

        la mise à jour régulière des composants techniques du Site.

En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour les droits et libertés des personnes concernées, DPO 101 procédera à la notification de cette violation à la CNIL dans les conditions prévues à l’article 33 du RGPD, et le cas échéant, informera les personnes concernées conformément à l’article 34 du RGPD.

10. Réclamation et plainte

Si l’utilisateur estime que le traitement de ses données à caractère personnel n’est pas conforme au RGPD ou à la loi Informatique et Libertés, il est invité à prendre contact directement avec DPO 101 aux coordonnées indiquées à l’article 12 de la présente Politique.

À défaut de réponse satisfaisante, l’utilisateur peut introduire une réclamation auprès de l’autorité nationale de contrôle :

 

Commission Nationale de l’Informatique et des Libertés (CNIL)

3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07

Téléphone : 01 53 73 22 22

Site internet : www.cnil.fr

 

L’utilisateur a également la possibilité de saisir les juridictions nationales compétentes.

11. Modification de la Politique

DPO 101 se réserve le droit de modifier à tout moment les dispositions de la présente Politique. Les modifications seront publiées directement sur le Site et entreront en vigueur à la date de leur publication.

L’utilisateur est invité à consulter régulièrement la présente Politique afin de prendre connaissance des éventuelles modifications.

12. Données de contact

Pour toute question relative à la présente Politique ou pour exercer ses droits, l’utilisateur peut s’adresser à DPO 101 :

 

Par courrier électronique : vosdroits@dpo101.fr

Par voie postale : DPO101 — 66 avenue des Champs-Élysées, 75008 Paris

13. Droit applicable et juridiction compétente

La présente Politique est régie par le droit français.

Tout litige relatif à son interprétation ou à son exécution sera soumis aux juridictions françaises compétentes.

 

 

Politique de confidentialité — Version du 17 mai 2026

 

DPO101 — SIREN 841 181 175 — 66 avenue des Champs-Élysées, 75008 Paris