Politique de confidentialité
Dernière mise à jour : 25 juin 2026
Préambule
SUBAGEN accorde une importance fondamentale à la protection de vos données personnelles. La présente politique de confidentialité a pour objet de vous informer, de manière transparente et complète, de la façon dont nous collectons, utilisons, conservons et protégeons vos données, conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (ci-après « RGPD »), à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés telle que modifiée (ci-après « loi Informatique et Libertés »), ainsi qu'à l'ensemble des textes qui en découlent.
Cette politique s'applique à toutes les données personnelles traitées dans le cadre de l'utilisation du site https://subagen.com, de nos formulaires de contact et de rendez-vous, ainsi que de nos prestations de production vidéo à destination des professionnels de l'hôtellerie.
1. Responsable de traitement
Le responsable du traitement de vos données personnelles est :
- Dénomination : SUBAGEN
- Statut : Entreprise individuelle Enzo Berrafato (micro-entrepreneur), nom commercial « SUBAGEN »
- Siège social : 5 Avenue de Denton, 78180 Montigny-le-Bretonneux, France
- Adresse de contact : contact@subagen.com
- Téléphone : +33 6 03 70 79 81
- Site web : https://subagen.com
Pour toute question relative au traitement de vos données personnelles, vous pouvez nous contacter à l'adresse électronique indiquée ci-dessus ou par courrier à l'adresse du siège social : 5 Avenue de Denton, 78180 Montigny-le-Bretonneux, France.
2. Données personnelles collectées
Dans le cadre de nos activités, nous sommes susceptibles de collecter et traiter les catégories de données personnelles suivantes :
2.1 Données d'identification et de contact
- Nom et prénom
- Nom de l'établissement hôtelier
- Adresse électronique
- Numéro de téléphone
2.2 Données relatives à la prestation
- Contenu du brief créatif et descriptions fournies pour la production vidéo
- Photographies, visuels et autres fichiers médias transmis par le client aux fins de production
2.3 Données commerciales et financières
- Données de commande (nature de la prestation, montant, devis, factures)
- Données relatives au paiement, traitées directement par notre prestataire Stripe — SUBAGEN ne collecte ni ne stocke aucun numéro de carte bancaire
2.4 Données de rendez-vous
- Date, heure et objet des rendez-vous pris via notre outil de planification
- Informations complémentaires renseignées lors de la prise de rendez-vous
2.5 Données de navigation et techniques
- Adresse IP
- Type et version du navigateur
- Pages visitées, durée de visite, source de trafic
- Données collectées via les cookies et traceurs (voir section 8)
Nous ne collectons aucune donnée dite « sensible » au sens de l'article 9 du RGPD (données de santé, origines ethniques, opinions politiques, etc.).
3. Finalités et bases légales des traitements
Chaque traitement de données personnelles repose sur une base légale identifiée. Le tableau ci-dessous récapitule les finalités poursuivies et leurs fondements juridiques :
| Finalité | Base légale (article 6 RGPD) |
|---|---|
| Gérer les demandes de contact et répondre aux questions | Mesures précontractuelles (art. 6.1.b) — ou consentement (art. 6.1.a) selon le contexte |
| Organiser et gérer les rendez-vous | Mesures précontractuelles (art. 6.1.b) |
| Exécuter les commandes et produire les vidéos commandées | Exécution du contrat (art. 6.1.b) |
| Facturation, comptabilité et obligations légales | Obligation légale (art. 6.1.c) — notamment article L. 123-22 du Code de commerce |
| Gestion de la relation client et support | Exécution du contrat (art. 6.1.b) et intérêt légitime (art. 6.1.f) |
| Amélioration et sécurité du site web | Intérêt légitime (art. 6.1.f) |
| Prospection commerciale et communications marketing | Consentement (art. 6.1.a) — collecté préalablement à tout envoi |
| Dépôt et lecture de cookies non essentiels | Consentement (art. 6.1.a) |
Lorsque nous nous appuyons sur l'intérêt légitime comme base légale, nous avons procédé à une mise en balance de nos intérêts avec les droits et libertés des personnes concernées, et estimons que cet intérêt ne porte pas atteinte de manière disproportionnée à votre vie privée.
4. Destinataires et sous-traitants
Vos données personnelles sont destinées exclusivement aux équipes de SUBAGEN dans le cadre strict de l'exercice de leurs missions. Nous faisons appel à des sous-traitants et prestataires techniques soigneusement sélectionnés, avec lesquels nous avons conclu des accords de traitement des données conformes aux exigences du RGPD (article 28) :
- Stripe (paiement en ligne) — traitement sécurisé des transactions bancaires ; Stripe est certifié PCI-DSS. Stripe Inc. est établi aux États-Unis (voir section 5 sur les transferts hors UE).
- OVHcloud (hébergement web et stockage des données) — infrastructure hébergée en France et au sein de l'Union européenne.
- cal.com (prise de rendez-vous en ligne) — gestion du calendrier et des créneaux de consultation.
- Telegram (notifications internes) — utilisé à des fins strictement opérationnelles pour les alertes internes à l'équipe SUBAGEN.
- Service d'emailing — le cas échéant, pour l'envoi de communications par courrier électronique.
- Outil de mesure d'audience — le cas échéant, pour analyser la navigation et améliorer le site.
Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.
5. Transferts de données hors de l'Union européenne
Certains de nos sous-traitants sont établis ou disposent d'infrastructures en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées conformément au Chapitre V du RGPD, en particulier :
- Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, qui s'imposent contractuellement aux sous-traitants concernés ;
- Le cas échéant, l'adhésion du prestataire au cadre EU-US Data Privacy Framework ou à tout mécanisme équivalent reconnu par les autorités européennes.
Vous pouvez obtenir des informations complémentaires sur ces garanties en nous contactant à l'adresse contact@subagen.com.
6. Durées de conservation
Vos données personnelles sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux dispositions légales et réglementaires applicables :
- Données de prospects et de contact : 3 ans à compter du dernier contact ou de la dernière interaction, sauf opposition de votre part.
- Données clients (hors comptabilité) : durée de la relation contractuelle, puis 5 ans à compter de la fin du contrat au titre de la prescription de droit commun (article 2224 du Code civil).
- Documents comptables et pièces justificatives de facturation : 10 ans à compter de la clôture de l'exercice concerné, en application de l'article L. 123-22 du Code de commerce.
- Photographies, visuels et fichiers de production : conservés le temps nécessaire à la réalisation de la prestation commandée, puis archivés pendant une durée raisonnable (maximum 12 mois après livraison) avant suppression définitive, sauf accord contraire.
- Données de rendez-vous : 3 ans à compter de la date du rendez-vous.
- Données de navigation et cookies : selon la nature du cookie ; durée maximale de 13 mois pour les traceurs soumis à consentement (voir notre politique cookies).
- Données relatives aux droits exercés : 3 ans à compter de la clôture de la demande (à des fins probatoires).
À l'issue des délais de conservation, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.
7. Sécurité des données
SUBAGEN met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité, la confidentialité et l'intégrité de vos données personnelles, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment :
- Le chiffrement des communications via le protocole HTTPS (TLS) ;
- L'hébergement des données sur une infrastructure sécurisée localisée en France/UE (OVHcloud) ;
- La limitation des accès aux données au strict personnel habilité ;
- La mise à jour régulière des systèmes et logiciels utilisés ;
- La délégation du traitement des paiements à un prestataire certifié PCI-DSS (Stripe), SUBAGEN ne manipulant à aucun moment les données bancaires.
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en serez informé dans les meilleurs délais conformément à l'article 34 du RGPD.
8. Cookies et traceurs
Le site https://subagen.com utilise des cookies et traceurs. Certains sont strictement nécessaires au fonctionnement du site et ne nécessitent pas votre consentement. D'autres, à des fins analytiques ou de personnalisation, sont déposés uniquement avec votre accord préalable, recueilli via notre bandeau de gestion des cookies.
Pour une information complète sur les cookies utilisés, leur finalité, leur durée de vie et les moyens de les paramétrer ou de les refuser, nous vous invitons à consulter notre Politique de cookies.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
- Droit de rectification (art. 16 RGPD) : faire corriger toute donnée inexacte ou incomplète.
- Droit à l'effacement (art. 17 RGPD) : obtenir la suppression de vos données dans les cas prévus par la réglementation.
- Droit à la limitation du traitement (art. 18 RGPD) : obtenir la suspension temporaire du traitement de vos données dans certaines circonstances.
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et lisible par machine, ou les faire transférer à un autre responsable de traitement.
- Droit d'opposition (art. 21 RGPD) : vous opposer à tout moment au traitement de vos données fondé sur l'intérêt légitime ou à des fins de prospection commerciale.
- Droit de retrait du consentement : retirer à tout moment votre consentement pour les traitements fondés sur celui-ci, sans que cela n'affecte la licéité des traitements effectués avant ce retrait.
- Directives relatives au sort des données après le décès (art. 85 loi Informatique et Libertés) : définir des instructions relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.
Ces droits peuvent être exercés à tout moment en adressant votre demande :
- Par courrier électronique à : contact@subagen.com
- Par courrier postal à l'adresse du siège social : 5 Avenue de Denton, 78180 Montigny-le-Bretonneux, France
Afin de traiter votre demande dans les meilleurs délais, nous pouvons être amenés à vous demander la communication d'un justificatif d'identité. Nous nous engageons à vous répondre dans un délai d'un mois à compter de la réception de votre demande complète (délai pouvant être prolongé de deux mois supplémentaires en cas de demandes complexes ou nombreuses, avec information préalable).
10. Droit de réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le traitement de vos données personnelles n'est pas conforme à la réglementation applicable, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente en France :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Vous pouvez également saisir l'autorité de contrôle de votre État membre de résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise.
11. Contact
Pour toute question, demande ou réclamation relative à la présente politique de confidentialité ou au traitement de vos données personnelles, vous pouvez nous joindre :
- Par email : contact@subagen.com
- Par téléphone : +33 6 03 70 79 81
- Par courrier : SUBAGEN — 5 Avenue de Denton, 78180 Montigny-le-Bretonneux, France
- Via le site web : https://subagen.com
12. Mise à jour de la politique de confidentialité
La présente politique de confidentialité est susceptible d'être mise à jour afin de refléter les évolutions légales et réglementaires, les modifications de nos pratiques de traitement ou les changements dans notre organisation.
En cas de modification substantielle, nous vous en informerons par tout moyen approprié (notification sur le site, communication par email) avant l'entrée en vigueur des nouvelles dispositions. La date de « dernière mise à jour » figurant en tête du présent document est systématiquement actualisée.