Données personnelles

Registre des traitements

Les traitements dont Chartrium SAS est responsable, tenus au sens de l’article 30 du RGPD et publiés tels quels. Les documents que vous déposez dans Chartrium n’y figurent pas : pour eux, c’est votre structure qui est responsable, et nous sommes son sous-traitant.

Gabarit de travail

Ce document est un gabarit de travail, pas un document juridique validé, et doit être vérifié par un conseil juridique avant toute mise en ligne. Les durées marquées « À valider » sont des propositions.

Version 1.0 — dernière mise à jour le 10 octobre 2026

Responsable du traitement

Responsable
Chartrium SAS, PLACEHOLDER — SIREN, PLACEHOLDER — adresse du siège
Représentant légal
PLACEHOLDER — dirigeant
Contact pour les données personnelles
dpo@chartrium.fr
Délégué à la protection des données
PLACEHOLDER — désigné ou non

Vos droits et la façon de les exercer sont décrits dans la politique de confidentialité.

Messages envoyés depuis le site

Finalité
Répondre aux questions envoyées par le formulaire « Nous écrire » et aux propositions de partenariat.
Personnes concernées
Visiteurs du site qui nous écrivent.
Données
Prénom et nom, adresse de courriel, contenu du message (et, pour les partenaires, nom de la structure et statut envisagé).
Base légale
Intérêt légitime : répondre à une demande que la personne nous adresse.
Durée de conservation
Trois ans après le dernier échange. À valider
Destinataires
Équipe commerciale. Hébergement : OVHcloud ; envoi des courriels : Brevo (voir la page sous-traitants).
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Demandes de démonstration

Finalité
Organiser une démonstration et assurer le suivi commercial de la demande.
Personnes concernées
Personnes qui demandent une démonstration.
Données
Prénom et nom, adresse de courriel, taille de la structure, message.
Base légale
Mesures précontractuelles prises à la demande de la personne.
Durée de conservation
Trois ans après le dernier contact. À valider
Destinataires
Équipe commerciale. Hébergement : OVHcloud ; envoi des courriels : Brevo (voir la page sous-traitants).
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Liste d’attente

Finalité
Prévenir les personnes inscrites de l’ouverture d’une offre.
Personnes concernées
Personnes inscrites sur la liste d’attente.
Données
Adresse de courriel, offre qui intéresse la personne quand elle l’indique.
Base légale
Consentement, retirable à tout moment par la page de désinscription.
Durée de conservation
Jusqu’à la désinscription, et au plus trois ans après l’inscription. À valider
Destinataires
Équipe commerciale. Hébergement : OVHcloud ; envoi des courriels : Brevo (voir la page sous-traitants).
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Désinscriptions

Finalité
Ne plus écrire à une personne qui s’est désinscrite, y compris si son adresse revenait par une autre voie.
Personnes concernées
Personnes qui se sont désinscrites de la liste d’attente.
Données
Adresse de courriel, date de désinscription.
Base légale
Obligation légale : respecter le droit d’opposition.
Durée de conservation
Trois ans après la désinscription. À valider
Destinataires
Équipe commerciale. Hébergement : OVHcloud (voir la page sous-traitants).
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Mesure d’audience du site

Finalité
Savoir quelles pages sont lues pour améliorer le site.
Personnes concernées
Visiteurs du site.
Données
Pages consultées, page d’origine, résolution d’écran. Aucun identifiant persistant, aucune adresse IP conservée.
Base légale
Intérêt légitime, dans les conditions d’exemption de consentement de la CNIL.
Durée de conservation
Treize mois, agrégé au-delà.
Destinataires
Équipe. Outil de mesure : PLACEHOLDER — outil retenu et son hébergeur.
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Journaux techniques du site

Finalité
Servir les pages du site et le protéger contre les abus.
Personnes concernées
Visiteurs du site.
Données
Adresse IP, date et heure, page demandée, agent utilisateur.
Base légale
Intérêt légitime : sécurité et bon fonctionnement du site.
Durée de conservation
PLACEHOLDER — durée de conservation des journaux de l’hébergeur du site À valider
Destinataires
Hébergeur du site : PLACEHOLDER — hébergeur du site statique.
Transferts hors de l’Union
PLACEHOLDER — à compléter selon l’hébergeur
Mesures de sécurité
Voir la page sécurité.

Création et gestion du compte

Finalité
Fournir le service aux organisations clientes.
Personnes concernées
Utilisateurs des organisations clientes.
Données
Nom, adresse professionnelle de courriel, fonction, organisation, mot de passe haché.
Base légale
Exécution du contrat.
Durée de conservation
Le temps du contrat, puis quatre-vingt-dix jours.
Destinataires
Équipe d’exploitation et de support. Sous-traitants : voir la page sous-traitants.
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Facturation et comptabilité

Finalité
Facturer, encaisser et tenir la comptabilité.
Personnes concernées
Organisations clientes et leurs contacts de facturation.
Données
Raison sociale, adresse de facturation, numéro de TVA, historique des factures.
Base légale
Obligation légale.
Durée de conservation
Dix ans, article L.123-22 du code de commerce.
Destinataires
Comptabilité, expert-comptable. Encaissement : Stripe Payments Europe (voir la page sous-traitants).
Transferts hors de l’Union
Le prestataire d’encaissement peut relever d’un groupe établi hors de l’Union ; clauses contractuelles types de la Commission.
Mesures de sécurité
Voir la page sécurité.

Assistance

Finalité
Répondre aux demandes des clients.
Personnes concernées
Utilisateurs des organisations clientes.
Données
Contenu des messages, pièces jointes volontairement.
Base légale
Exécution du contrat.
Durée de conservation
Trois ans après le dernier échange.
Destinataires
Équipe de support. Messagerie : Crisp (voir la page sous-traitants).
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Sécurité et journalisation

Finalité
Détecter les accès frauduleux au service.
Personnes concernées
Utilisateurs des organisations clientes.
Données
Adresse IP de connexion, horodatage, agent utilisateur, événements d’authentification.
Base légale
Intérêt légitime : détecter les accès frauduleux.
Durée de conservation
Douze mois.
Destinataires
Équipe d’exploitation. Collecte des erreurs : Sentry (voir la page sous-traitants).
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.

Information sur le service

Finalité
Prévenir les administrateurs des incidents, des changements de conditions et de la fin d’un essai.
Personnes concernées
Administrateurs des organisations clientes.
Données
Adresse de courriel.
Base légale
Exécution du contrat.
Durée de conservation
Le temps du contrat.
Destinataires
Équipe d’exploitation. Envoi des courriels : Brevo (voir la page sous-traitants).
Transferts hors de l’Union
Aucun.
Mesures de sécurité
Voir la page sécurité.