Politique de confidentialité.
Dernière mise à jour : 25 avril 2026
Arden Cole Group accorde la plus haute importance à la protection des données personnelles. La présente politique décrit la nature des données traitées, les finalités du traitement, les bases légales et les droits dont vous disposez. Elle est conforme au Règlement général sur la protection des données (RGPD, UE 2016/679) ainsi qu'à la Loi fédérale révisée sur la protection des données (nLPD, Suisse, en vigueur depuis le 1er septembre 2023).
Responsable du traitement
Arden Cole Group, société de droit suisse, agit en qualité de responsable du traitement au sens de l'article 4 du RGPD et de l'article 5 de la nLPD. Pour toute question relative à la protection de vos données, vous pouvez nous contacter via le formulaire disponible à la page contact.
Données collectées
Lorsque vous interagissez avec notre site, nous collectons exclusivement les données suivantes :
Données de formulaire de contact : nom, organisation, adresse de courriel professionnelle, sujet de la demande, contenu du message, langue de l'interface. Ces données sont fournies volontairement par vous lorsque vous soumettez le formulaire de contact.
Données techniques de navigation : adresse IP (anonymisée pour les statistiques), type de navigateur, pages consultées, durée de visite, source de référencement. Ces données sont collectées via notre solution d'analyse Plausible Analytics, conforme par conception au RGPD et n'utilisant aucun cookie de suivi.
Données d'identification d'entreprise visiteuse : via notre solution d'intelligence commerciale Leadfeeder, nous identifions les entreprises (et non les individus) qui visitent notre site, par croisement de l'adresse IP avec une base de registres publics d'entreprises. Cette pratique constitue un traitement légitime conformément à l'article 6(1)(f) du RGPD.
Finalités du traitement
Vos données sont traitées exclusivement pour les finalités suivantes :
Répondre à votre demande de contact ou de brief stratégique ; améliorer la qualité de notre site et de nos services ; identifier les organisations susceptibles d'être intéressées par nos prestations dans une démarche commerciale conforme aux règles déontologiques du métier ; respecter nos obligations légales et réglementaires.
Vos données ne sont jamais utilisées à des fins de prospection automatisée non sollicitée, de profilage individuel, ni cédées à des tiers commerciaux.
Bases légales
Le traitement de vos données repose sur les bases légales suivantes :
Consentement (art. 6(1)(a) RGPD) : pour la soumission volontaire de votre demande via le formulaire de contact, validée par la case à cocher de consentement explicite.
Intérêt légitime (art. 6(1)(f) RGPD) : pour l'analyse statistique anonymisée de la fréquentation de notre site, l'identification des entreprises visiteuses dans une démarche commerciale B2B conforme au cadre déontologique du métier, et la sécurisation de notre infrastructure technique.
Obligation légale (art. 6(1)(c) RGPD) : pour la conservation de certaines données aux fins de respecter nos obligations comptables et fiscales.
Durée de conservation
Vos données sont conservées pendant les durées strictement nécessaires aux finalités poursuivies :
Données du formulaire de contact : trois ans à compter du dernier échange, sauf engagement contractuel ultérieur.
Données analytiques : conservées de manière agrégée et anonymisée, sans limite de durée pour les statistiques agrégées ; les données brutes sont supprimées après douze mois.
Données d'entreprise visiteuse : conservées pendant la durée d'activité commerciale du compte, et supprimées sur demande conformément à votre droit à l'effacement.
Destinataires des données
Vos données ne sont accessibles qu'aux personnes habilitées au sein du cabinet ainsi qu'à nos sous-traitants techniques liés par des engagements de confidentialité contractuels :
Vercel Inc. (hébergement et CDN, données stockées en Europe) ; Resend Inc. (envoi des courriels transactionnels) ; Supabase Inc. (base de données, instance en Europe — Stockholm) ; Plausible Analytics (analyse statistique, hébergement UE) ; Leadfeeder Oy (identification d'entreprises visiteuses, hébergement UE).
Toutes les données traitées par ces sous-traitants restent dans l'Espace Économique Européen ou dans des pays bénéficiant d'une décision d'adéquation de la Commission européenne.
Vos droits
Conformément au RGPD et à la nLPD, vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie.
Droit de rectification : demander la correction de données inexactes ou incomplètes.
Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les cas prévus par la loi.
Droit à la limitation du traitement : demander que le traitement soit suspendu dans certaines circonstances.
Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime.
Droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité des traitements antérieurs.
Pour exercer ces droits, adressez-nous votre demande via le formulaire de contact en précisant la nature de votre demande. Nous y répondrons dans le délai d'un mois prévu par le RGPD, ou de trente jours prévu par la nLPD.
Droit de réclamation
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous disposez d'un droit de réclamation auprès de l'autorité de contrôle compétente :
En Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT), www.edoeb.admin.ch.
Dans l'Union européenne : autorité de protection des données de votre pays de résidence (CNIL en France, BfDI en Allemagne, DPC en Irlande, etc.).
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l'accès non autorisé, la modification, la divulgation ou la destruction. Notre infrastructure repose sur un hébergement européen, le chiffrement des communications en transit (TLS 1.3), des en-têtes HTTP de sécurité conformes aux standards institutionnels, des contrôles d'accès stricts par rôle, et une politique de rotation périodique des secrets d'authentification. Aucune mesure de sécurité ne pouvant garantir une protection absolue, nous nous engageons à vous informer dans les meilleurs délais en cas de violation susceptible de présenter un risque pour vos droits et libertés.
Modifications de la politique
Nous nous réservons le droit de modifier la présente politique pour refléter les évolutions de notre activité ou de la réglementation applicable. Toute modification substantielle sera annoncée sur cette page avec une mise à jour de la date indiquée en en-tête. Nous vous invitons à consulter régulièrement cette politique.