Politique de Confidentialité
Protection des données personnelles (RGPD) · SAS FRAYSE — Version du 18 juin 2026
1. Préambule et responsable du traitement
La protection de vos données personnelles est une priorité pour FRAYSE. La présente politique décrit comment la SAS FRAYSE collecte, utilise et protège vos données personnelles, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
Responsable du traitement : SAS FRAYSE, 27 rue du Pressoir, 97424 Piton Saint-Leu, La Réunion — 940 317 001 R.C.S. Saint-Denis de La Réunion.
Contact en matière de données personnelles : rgpd@frayse.re.
2. Données que nous collectons
Selon votre interaction avec FRAYSE, nous pouvons traiter :
- Données d'identification et de contact : nom, prénom, fonction, société, adresse e-mail, numéro de téléphone, adresse postale professionnelle.
- Données professionnelles : informations relatives à votre organisation et à votre projet, échanges commerciaux, contenu des rendez-vous (Cap IA, Audit Flash).
- Données de gestion : données de facturation et de paiement, historique des commandes.
- Données de navigation : via les cookies et traceurs des sites frayse.re et frayse.eu (voir section Cookies).
Les données strictement nécessaires sont signalées lors de la collecte. À défaut de fourniture, FRAYSE peut être dans l'impossibilité de traiter votre demande.
3. Finalités et bases légales
Nous traitons vos données pour les finalités et sur les bases légales suivantes :
| Finalité | Base légale (RGPD) |
|---|---|
| Répondre aux demandes de contact et de devis | Mesures précontractuelles / intérêt légitime (art. 6.1.b et 6.1.f) |
| Gérer la relation client et exécuter les Prestations | Exécution du contrat (art. 6.1.b) |
| Facturation et obligations comptables | Obligation légale (art. 6.1.c) |
| Prospection commerciale B2B et envoi d'informations | Intérêt légitime, avec droit d'opposition (art. 6.1.f) |
| Mesure d'audience et amélioration des sites | Consentement pour les cookies non essentiels (art. 6.1.a) |
| Sécurité des systèmes et prévention de la fraude | Intérêt légitime (art. 6.1.f) |
4. Durées de conservation
Vos données sont conservées pour la durée strictement nécessaire aux finalités, puis archivées ou supprimées :
| Catégorie | Durée de conservation |
|---|---|
| Prospects (sans suite) | 3 ans à compter du dernier contact |
| Clients (relation contractuelle) | Durée de la relation, puis 3 ans à des fins de prospection |
| Documents comptables et factures | 10 ans (obligation légale) |
| Données de connexion / cookies | Conforme aux recommandations CNIL (max. 13 mois pour les traceurs, 25 mois pour les mesures d'audience) |
5. Destinataires et sous-traitants
Vos données sont destinées aux services habilités de FRAYSE. Nous faisons appel à des prestataires (sous-traitants au sens de l'art. 28 RGPD) qui n'agissent que sur nos instructions et présentent des garanties suffisantes :
| Prestataire | Finalité | Encadrement |
|---|---|---|
| Microsoft 365 | Messagerie, bureautique, stockage | Contrat de sous-traitance / DPA Microsoft |
| HubSpot | CRM, relation client et prospection | DPA HubSpot |
| Anthropic (Claude) | Assistance et traitement par IA | Conditions et DPA du fournisseur |
| OpenAI (ChatGPT) | Assistance et traitement par IA | Conditions et DPA du fournisseur |
| o2switch | Hébergement des sites | Contrat d'hébergement (UE — France) |
| [autres outils à compléter] | — | DPA à formaliser |
FRAYSE ne vend ni ne loue vos données personnelles à des tiers.
6. Transferts de données hors Union européenne
FRAYSE privilégie des solutions dont les données sont hébergées au sein de l'Union européenne. À ce jour, l'hébergement des sites est assuré en France (UE).
Certains prestataires (notamment des fournisseurs d'outils d'IA et de services en ligne) appartiennent à des groupes susceptibles de réaliser des traitements en dehors de l'Union européenne. Dans ce cas, FRAYSE s'assure que de tels transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD (décision d'adéquation — dont l'EU-US Data Privacy Framework —, clauses contractuelles types de la Commission européenne, ou mesures supplémentaires). [Point à vérifier : configurer Microsoft, HubSpot, Claude et ChatGPT en hébergement/traitement UE, ou documenter les garanties de transfert, afin que la mention « aucun transfert hors UE » reste exacte].
7. Sécurité
FRAYSE met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'altération et l'accès non autorisé : contrôle des accès, chiffrement des échanges, sauvegardes, sensibilisation des collaborateurs et sélection de prestataires offrant un haut niveau de sécurité.
8. Cookies et traceurs
Les sites de FRAYSE peuvent déposer des cookies. Les cookies strictement nécessaires au fonctionnement ne requièrent pas votre consentement. Les cookies de mesure d'audience et marketing ne sont déposés qu'après recueil de votre consentement via le bandeau dédié, que vous pouvez retirer à tout moment via le module de gestion des préférences.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données : droit d'accès, de rectification, d'effacement, de limitation, d'opposition (notamment à la prospection), à la portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, contactez-nous à rgpd@frayse.re, en justifiant de votre identité. Nous répondons dans un délai d'un mois. Vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr).
10. Intelligence artificielle et décisions automatisées
FRAYSE recourt à des outils d'IA pour ses propres besoins et dans le cadre de ses Prestations. FRAYSE ne prend pas de décision produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé, au sens de l'article 22 du RGPD, sans intervention humaine. L'usage de l'IA fait l'objet d'engagements détaillés dans la Charte IA de FRAYSE.
11. Mise à jour de la politique
La présente politique peut être mise à jour pour refléter les évolutions légales ou de nos pratiques. La version applicable est celle publiée sur nos sites. Version du 18 juin 2026.