RGPD & vie privée
Politique de confidentialité.
Mise à jour : 2026-05-03
La présente politique décrit comment le Cabinet Cécile Hessler collecte, utilise, conserve et protège vos données à caractère personnel, en application du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ». Elle s'applique au site cabinet-hessler.fr et à l'ensemble des échanges qui en découlent.
1. Responsable du traitement
Cécile Hessler, Cabinet Cécile Hessler, Charbonnières-les-Bains, France.
Contact RGPD :
cecile@cabinet-hessler.fr.
Le Cabinet n'est pas tenu de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 RGPD. Cécile Hessler assume directement les fonctions de responsable du traitement.
2. Données collectées
Trois canaux peuvent donner lieu à une collecte :
a) Email direct
Lorsque vous écrivez à cecile@cabinet-hessler.fr : votre adresse email, le contenu de votre message, et toute donnée que vous choisissez d'y inclure (identité, situation, coordonnées).
b) Réservation Cal.com
Lorsque vous réservez un premier échange via le widget intégré : nom, prénom, adresse email, créneau choisi, et le motif libre que vous renseignez. Ces données sont collectées et hébergées par Cal.com (cf. § 5).
c) Mesure d'audience
Aucune. Le site ne dépose ni cookies analytiques, ni outils de suivi de tiers (pas de Google Analytics, Plausible, Matomo, etc.). Aucune empreinte numérique n'est constituée à partir de votre navigation.
3. Finalités & bases légales
Vos données sont traitées pour les finalités strictement listées ci-dessous, chacune appuyée sur une base légale au sens de l'article 6 §1 RGPD :
- Répondre à votre demande de contact. Base légale : mesures précontractuelles prises à votre demande (art. 6.1.b).
- Préparer et tenir un premier échange. Base légale : mesures précontractuelles (art. 6.1.b).
- Établir un devis et le cas échéant un contrat de mission de médiation. Base légale : exécution d'un contrat (art. 6.1.b).
- Tenir la comptabilité et respecter les obligations fiscales. Base légale : obligation légale (art. 6.1.c).
- Sécuriser le site et prévenir les abus. Base légale : intérêt légitime du responsable de traitement (art. 6.1.f).
La fourniture des données est nécessaire pour répondre à votre demande. À défaut, le Cabinet ne pourra pas assurer le suivi de votre prise de contact.
4. Durées de conservation
| Échange de premier contact (sans suite) | 12 mois |
| Échange ayant donné lieu à un devis non concrétisé | 24 mois |
| Données contractuelles (mandant) | 5 ans après la fin de mission |
| Pièces comptables et factures | 10 ans (art. L. 123-22 C. com.) |
| Logs d'accès au site (sécurité) | 12 mois |
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
5. Destinataires & sous-traitants
Vos données ne sont accessibles qu'à Cécile Hessler. Aucune cession, location ou échange de données à des fins commerciales n'est pratiqué. Les sous-traitants techniques suivants interviennent dans le cadre strictement nécessaire à l'exécution du service :
- Vercel Inc. — hébergement du site.
Localisation des serveurs : Union Européenne (région CDG, Paris).
Garanties : contrat de sous-traitance conforme à l'article 28 RGPD signé via les Vercel Data Processing Addendum. Pour les opérations administratives, transferts vers les États-Unis encadrés par les Clauses Contractuelles Types (décision 2021/914) et l'adhésion au EU–US Data Privacy Framework. - Cal.com Inc. — outil de prise de rendez-vous.
Localisation principale : Union Européenne. DPA signé conforme à l'article 28 RGPD. - Google Workspace (Google Ireland Ltd.) — messagerie professionnelle
et visioconférence Meet.
Localisation : Union Européenne. DPA signé conforme à l'article 28 RGPD ; Clauses Contractuelles Types pour tout transfert périphérique aux États-Unis. - OVHcloud — gestion DNS du domaine cabinet.cecile-hessler.com.
Localisation : France. Pas d'accès aux données personnelles, uniquement résolution DNS.
6. Transferts hors Union Européenne
Aucun transfert de données vers un pays tiers n'est opéré dans le cadre principal de fonctionnement du site (hébergement Vercel en région UE). Pour les opérations administratives périphériques susceptibles d'impliquer un transfert vers les États-Unis (ex. : support technique Vercel), les transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne et, le cas échéant, l'adhésion du sous-traitant au EU–US Data Privacy Framework.
7. Sécurité des données
Le site est servi exclusivement en HTTPS (chiffrement TLS 1.3, certificat Let's Encrypt renouvelé automatiquement). Les en-têtes HTTP de sécurité (X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy) sont configurés au niveau de l'hébergeur. Les échanges email transitent par les serveurs Google Workspace (TLS et chiffrement au repos). Les données contractuelles sont conservées hors-ligne sur supports protégés.
8. Vos droits
Conformément aux articles 15 à 22 RGPD, vous disposez des droits suivants :
- Accès — obtenir confirmation que vos données sont traitées et en recevoir une copie.
- Rectification — faire corriger des données inexactes ou incomplètes.
- Effacement — demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Limitation — restreindre temporairement l'utilisation de vos données.
- Portabilité — recevoir vos données dans un format structuré et lisible par machine.
- Opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
- Directives post-mortem — définir le sort de vos données après votre décès (art. 85 loi Informatique et Libertés).
Pour exercer ces droits, écrivez à cecile@cabinet-hessler.fr en précisant l'objet de votre demande. Une réponse vous sera apportée dans le délai maximum d'un mois (prorogeable de deux mois en cas de demande complexe, art. 12.3 RGPD). Une pièce justificative d'identité pourra être demandée en cas de doute raisonnable sur l'identité du demandeur.
9. Réclamation auprès de l'autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Téléphone : 01 53 73 22 22 — Site :
cnil.fr.
11. Décisions automatisées
Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur la seule base d'un traitement automatisé. Toute évaluation de votre situation et toute orientation est faite par Cécile Hessler personnellement.
12. Évolution de la politique
La présente politique peut être mise à jour pour refléter les évolutions du cadre réglementaire ou de l'activité du Cabinet. Toute modification substantielle sera signalée sur cette page avec mise à jour de la date figurant en tête. La date à prendre en compte est : 2026-05-03.