Politique de confidentialité

Dernière mise à jour : 19/03/2026

La présente politique de confidentialité a pour objet d’informer les utilisateurs du site https://www.ck-agency.fr/ (« le Site ») sur la manière dont nous collectons, utilisons et protégeons leurs données à caractère personnel, ainsi que sur leurs droits.

Identité du responsable de traitement

Le responsable de traitement est : « CK Agency »
SIRET: 93881643600019
Adresse : 5 routes de Rigny, Bérulle 10160
Email de contact (données personnelles) : contact@ckagency.com.

Données collectées

Selon votre utilisation du Site, nous pouvons traiter :

  1. Données d’identification et de contact : nom, prénom, numéro de téléphone, adresse email.

  2. Données relatives à votre demande : objet de la demande, description, intérêt pour une offre (standard/premium/autres), informations que vous saisissez librement.

  3. Données de rendez-vous (si vous prenez rendez-vous) : créneaux, informations nécessaires à l’organisation de l’échange (et, le cas échéant, données imposées par l’outil de prise de RDV).

  4. Données techniques et de navigation : adresse IP, identifiants techniques, logs, données liées au terminal et au navigateur, et éventuellement données issues de cookies/traceurs (voir section « Cookies et traceurs »).

Nous ne sollicitons pas la collecte de données « sensibles » au sens du RGPD via nos formulaires. Nous vous demandons de ne pas transmettre de données sensibles (ex. santé, opinions, etc.) dans le champ « Description ».

Finalités et bases légales

Nous traitons vos données pour les finalités suivantes :

A) Répondre à vos demandes via formulaire (contact, devis, démo)

  • Finalité : traiter votre demande, vous recontacter, qualifier le besoin, établir une proposition.

  • Base légale : exécution de mesures précontractuelles prises à votre demande (si vous sollicitez un devis/une prestation) et/ou intérêt légitime à gérer les demandes entrantes et l’activité commerciale.

B) Gérer les rendez-vous

  • Finalité : organiser un échange, envoyer des confirmations et rappels, assurer le suivi.

  • Base légale : mesures précontractuelles et/ou intérêt légitime.

C) Gestion commerciale et administrative (si vous devenez client)

  • Finalité : exécuter le contrat, gérer la relation client, facturation, comptabilité, support.

  • Base légale : exécution du contrat et obligations légales (notamment conservation comptable).

D) Prospection commerciale (email/SMS selon les cas)

  • Prospection vers professionnels (B2B) : possible sur la base de l’intérêt légitime, sous réserve d’informer et d’offrir une opposition simple et gratuite, et que l’objet soit en rapport avec la profession.

  • Prospection vers particuliers (B2C) par email/SMS : consentement préalable requis, hors exceptions prévues par la réglementation.
    Dans tous les cas, chaque message doit permettre de se désinscrire / s’opposer simplement.

E) Sécurité du Site et prévention des incidents

  • Finalité : sécurisation (détection d’anomalies, prévention d’intrusions), maintien en conditions opérationnelles, preuve en cas d’incident.

  • Base légale : intérêt légitime à protéger le Site et nos systèmes.

F) Mesure d’audience (uniquement si activée)

  • Finalité : statistiques de fréquentation, optimisation de l’expérience et des contenus.

  • Base légale : consentement si traceurs non exemptés ; à titre exceptionnel, certains traceurs de mesure d’audience peuvent être exemptés de consentement s’ils respectent strictement les conditions CNIL (information + droit d’opposition + finalité limitée, pas de recoupement/transmission à des tiers, etc.).

Caractère obligatoire ou facultatif des données

Sur nos formulaires, certains champs sont indiqués comme obligatoires (ex. téléphone, email, objet, description). À défaut, nous pourrions être dans l’impossibilité de traiter correctement votre demande.

Destinataires des données

Vos données sont accessibles :

  • En interne : uniquement aux personnes habilitées (ex. gestion des demandes, gestion commerciale, support).

  • À nos sous-traitants (prestataires agissant pour notre compte) : hébergement, messagerie, stockage, outils de rendez-vous, outil de mesure d’audience, prestataire de maintenance, etc., uniquement dans la limite nécessaire.

Sous-traitant identifié à ce jour d’après le Site :

  • Hébergement : Hostinger (mentionné sur le Site).

Important : la liste exacte des sous-traitants dépend des outils effectivement activés (analytics, prise de RDV, CRM, emailing). Nous tenons à jour une liste interne (registre) et pouvons vous la communiquer sur demande.

Transferts de données hors Union européenne

Nous privilégions des prestataires hébergeant les données dans l’EEE. Toutefois, certains outils (notamment mesure d’audience, outils de prise de rendez-vous, messagerie, ou services cloud) peuvent entraîner un traitement ou un accès depuis un pays situé hors de l’EEE.

Dans ce cas, nous encadrons le transfert conformément au chapitre V du RGPD, notamment via :

  • une décision d’adéquation lorsqu’elle existe ;

  • ou des garanties appropriées, telles que des clauses contractuelles types (CCT/SCC), et, si nécessaire, des mesures complémentaires.

Lorsque nous recourons à des prestataires situés aux États-Unis, certains peuvent être couverts par le cadre EU–U.S. Data Privacy Framework (décision d’adéquation entrée en vigueur le 10 juillet 2023).

Durées de conservation

Nous conservons vos données pendant une durée proportionnée à la finalité poursuivie, puis les supprimons ou les archivons lorsque nécessaire.

Référentiels pratiques (principes) :

  • Prospects : conservation 3 ans à compter de la collecte ou du dernier contact émanant du prospect.

  • Clients (prospection) : pendant la relation commerciale puis 3 ans à compter de la fin de relation pour les actions de prospection.

  • Comptabilité / factures : conservation 10 ans après la clôture de l’exercice (obligations comptables).

  • Logs / journalisation sécurité : conservation glissante généralement entre 6 mois et 1 an (sauf besoin particulier justifié).

  • Opposition à la prospection (liste « repoussoir » / preuve d’opposition) : informations minimales permettant de respecter l’opposition conservées au minimum 3 ans.

Cookies et traceurs

Cadre applicable

Conformément à l’article 82 de la loi Informatique et Libertés, toute opération visant à lire/écrire des informations sur votre terminal (cookies et autres traceurs) nécessite :

  • une information claire sur la finalité ;

  • la possibilité de s’y opposer ;

  • et, en principe, votre consentement préalable, sauf cas d’exemption (traceurs strictement nécessaires).

La CNIL rappelle notamment que :

  • refuser doit être aussi simple qu’accepter ;

  • le retrait du consentement doit être possible à tout moment et simplement ;

  • la conservation du choix (acceptation/refus) pendant 6 mois constitue une bonne pratique ;

  • le site doit offrir un accès facile à un module « gérer mes cookies ».

Gestion du consentement

Lors de votre première visite, un bandeau peut apparaitre vous permettant :

  • d’accepter tout ou partie des cookies ;

  • de refuser les cookies non essentiels ;

  • de personnaliser vos choix.

Catégories de cookies susceptibles d’être utilisés

  1. Cookies strictement nécessaires (exemptés de consentement)
    Finalité : fonctionnement du Site, sécurité, équilibrage de charge, conservation de vos choix de confidentialité.

  2. Cookies de mesure d’audience (soumis au consentement, sauf exemption sous conditions strictes)
    La CNIL prévoit qu’une exemption est possible uniquement si la solution est configurée conformément à des conditions strictes (finalité limitée, pas de suivi global, pas de recoupement/transmission à des tiers, information et droit d’opposition, etc.).
    À défaut, nous demandons votre consentement pour activer ces traceurs.

  3. Cookies marketing / réseaux sociaux (soumis au consentement)
    Finalité : mesure de performance publicitaire, retargeting, intégrations sociales. (Uniquement si activés.)

Durées cookies/audience (si exemption CNIL) : la CNIL recommande, dans le cadre de l’exemption mesure d’audience, une durée de vie des traceurs de l’ordre de 13 mois et une conservation des informations collectées jusqu’à 25 mois maximum, avec réexamen périodique.

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (contrôle d’accès, gestion des habilitations, sauvegardes, chiffrement lorsque pertinent, surveillance et journalisation), afin d’assurer un niveau de sécurité adapté au risque.

Nous appliquons en particulier des mesures de journalisation et de traçabilité, avec une conservation glissante généralement comprise entre 6 mois et 1 an pour les événements de sécurité, sauf besoin particulier (ex. contrôle interne, contentieux).

Violations de données (data breach)

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous notifions l’incident à l’autorité de contrôle compétente (en France, la CNIL) dans les meilleurs délais et, si possible, dans les 72 heures, et complétons la notification si nécessaire.

Lorsque la violation est susceptible d’engendrer un risque élevé, nous vous en informons sans retard injustifié, avec les informations utiles et des recommandations de protection.

Vos droits

Vous disposez notamment des droits suivants :

  • droit d’accès ;

  • droit de rectification ;

  • droit à l’effacement ;

  • droit à la limitation ;

  • droit à la portabilité (dans les conditions prévues) ;

  • droit d’opposition, notamment à tout moment à la prospection commerciale ;

Délai de réponse : nous répondons en principe sous 1 mois ; ce délai peut être porté à 3 mois en cas de demande complexe, en vous informant dans le mois.

Pour exercer vos droits, contactez-nous : contact@ckagency.com.
Vous pouvez également utiliser les modèles de courriers mis à disposition par la CNIL.

Réclamation : vous pouvez saisir l’autorité de contrôle en France, la CNIL, si vous estimez que vos droits ne sont pas respectés.

Liens utiles

  • Mentions légales : Lien

Modification de la politique

Nous pouvons mettre à jour la présente politique pour tenir compte des évolutions légales, réglementaires ou techniques. La date de mise à jour figurera en en-tête.