handovernotes SARL prend la protection de vos données personnelles très au sérieux — c'est d'ailleurs au cœur de notre métier, qui traite par nature des informations sensibles d'entreprise. Cette politique détaille ce que nous collectons, pourquoi, et quels sont vos droits. Nous appliquons strictement le RGPD (Règlement UE 2016/679) et la loi française Informatique et Libertés modifiée.
1. Responsable du traitement
handovernotes SARL, société à responsabilité limitée. Siège : Boulevard du Doyenné 156, 4910 Angers, France. Téléphone : 09 65 95 36 41. Délégué à la protection des données : dpo@handovernotes.com.
2. Données que nous collectons
Données de prospects et clients
- Demande de devis : nom, fonction, entreprise, email professionnel, téléphone, domaine de passation, motif et date du départ, ancienneté du sortant, description de la situation
- Contrat de mission : nom, raison sociale, SIRET, adresse, données de facturation, identité du contact principal et du DRH si différent
- Documents transmis par le client dans le cadre de la mission (organigrammes, contrats, procédures internes) — utilisés uniquement pour la mission et détruits à son terme sauf instruction contraire
- Formulaire de contact : nom, email, sujet, message
- Newsletter trimestrielle : adresse email uniquement
Données collectées lors des entretiens de mission
- Identité du collaborateur sortant : nom, fonction, ancienneté, parcours dans l'entreprise
- Enregistrements audio des entretiens : avec accord écrit préalable du sortant, conservés sur disque chiffré local en France, détruits à la fin de la mission sauf accord exprès du client et du sortant
- Notes manuscrites : numérisées et conservées dans le dossier de mission
- Informations partagées par le sortant sur son environnement professionnel (organisations, dossiers, contacts) — strictement utilisées pour la rédaction du dossier de passation
Données collectées automatiquement (site web)
- Adresse IP, anonymisée par troncature
- Type de navigateur et système d'exploitation
- Pages consultées (sous forme agrégée et anonyme)
3. Finalités du traitement
- Traiter votre demande de devis et établir un diagnostic adapté (base : mesures précontractuelles)
- Exécuter le contrat de mission de documentation de passation (base : exécution contractuelle)
- Produire les livrables de la mission (base : exécution contractuelle)
- Vous envoyer la newsletter à laquelle vous avez souscrit (base : consentement)
- Améliorer notre méthode interne à partir de retours anonymisés (base : intérêt légitime)
- Répondre à vos demandes (base : intérêt légitime)
- Obligations légales (comptabilité, fiscalité, archivage minimal légal)
4. Durées de conservation
- Demande de devis non aboutie : 1 an après le dernier contact
- Données client actif : durée de la relation contractuelle + 5 ans
- Données de mission (dossier complet) : remises au client à la livraison, archive de service conservée 5 ans (uniquement pour traçabilité), puis détruite
- Enregistrements audio des entretiens : 12 mois maximum (sauf renonciation expresse du sortant pour destruction immédiate après livraison)
- Documents originaux transmis par le client : restitués ou détruits à la fin de la mission sauf instruction contraire écrite
- Données de facturation : 10 ans (obligation comptable)
- Newsletter : tant que vous restez abonné, plus 1 an après désinscription
- Messages de contact : 3 ans après le dernier échange
- Logs serveur : 6 mois
- Cookies : 13 mois maximum (recommandation CNIL)
5. Destinataires
Vos données sont uniquement accessibles à l'équipe de handovernotes et à nos sous-traitants techniques, tous situés dans l'Union européenne :
- Hébergement web : OVHcloud (France, Strasbourg)
- Hébergement des dossiers de mission : serveurs internes au cabinet, accès restreint et journalisé
- Newsletter : Brevo (France)
- Paiement : virement bancaire uniquement, traité par notre banque (BPGO)
- Mesure d'audience site : Plausible Analytics (Allemagne)
- Comptabilité : cabinet d'expertise comptable basé à Angers
Aucun transfert hors UE. Aucune revente de données. Aucune transmission à des tiers sans accord écrit explicite ou réquisition légale.
6. Engagement de confidentialité renforcé
Spécificité de notre métier : nous traitons par nature des informations sensibles d'entreprise.
- Tous nos consultants signent un accord de confidentialité renforcé valable 5 ans après la fin de mission
- Aucun client n'est cité publiquement sans autorisation écrite
- Aucun extrait de dossier n'est jamais réutilisé, même anonymisé, sans accord exprès
- Les enregistrements audio sont stockés sur disque chiffré local, jamais transmis
- Le livrable final est remis au client en format chiffré
- En cas de demande judiciaire, nous opposons systématiquement le secret professionnel chaque fois que la loi nous le permet
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité. Vous pouvez à tout moment retirer votre consentement (sans effet rétroactif) et définir des directives sur le sort de vos données après votre décès. Pour exercer ces droits : dpo@handovernotes.com. Réponse sous 30 jours, gratuitement.
8. Cas particulier du collaborateur sortant
Si vous êtes le collaborateur sortant accompagné dans le cadre d'une mission handovernotes :
- Votre participation aux entretiens est strictement volontaire — bien que prévue par votre employeur
- Vous pouvez refuser l'enregistrement audio sans qu'il en soit fait grief
- Vous validez chaque restitution intermédiaire avant l'entretien suivant
- Vous validez le dossier final avant remise au client
- Vous pouvez demander la destruction immédiate des enregistrements après livraison
- Vous disposez d'un droit d'accès au dossier finalisé sur simple demande pendant 12 mois
9. Réclamation auprès de la CNIL
Si vous estimez vos droits non respectés, vous pouvez saisir la CNIL, 3 place de Fontenoy, 75007 Paris. www.cnil.fr
10. Sécurité
Nous protégeons vos données par : chiffrement HTTPS sur l'ensemble du site, accès restreint et journalisé aux dossiers de mission, salles d'entretien isolées acoustiquement au cabinet, sauvegardes chiffrées hors-site, archives papier stockées dans des armoires fortes verrouillées au cabinet.
11. Modifications
Cette politique peut être modifiée. La date de mise à jour figure en haut de page. Les changements substantiels sont notifiés par email aux clients actifs.