Cloudflare, Inc. — États-Unis
Hébergement du site et protection contre les attaques. Traite les journaux techniques de connexion. Politique de confidentialité
Ce que ce site collecte, pourquoi, à qui les données sont transmises et pendant combien de temps elles sont conservées.
Dernière mise à jour : 7 septembre 2026
Le responsable des traitements décrits ci-dessous est Sébastien Gonzalez, entrepreneur individuel exerçant sous le nom Sébastien Design, Place Victor Hugo, 13560 Sénas, France — SIREN 999 367 030.
Pour toute question relative à vos données : contact@sebastien-design.com. Compte tenu de la taille de l'activité, aucun délégué à la protection des données n'a été désigné ; les demandes sont traitées directement par l'éditeur.
Autant le dire d'emblée, cela évite de lire le reste pour rien :
Les seules données personnelles traitées sont celles que vous saisissez vous-même dans l'un des deux formulaires, ou lors d'une prise de rendez-vous. Les trois cas sont détaillés ci-dessous.
Il se trouve en bas de la page d'accueil.
Votre nom, votre adresse électronique et le contenu de votre message. Le formulaire comporte aussi un champ caché, invisible à l'écran, qui sert de piège à robots : s'il est rempli, l'envoi est ignoré. Il n'est ni lu ni conservé.
Répondre à votre demande et, le cas échéant, préparer une proposition. Base légale : l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD) et, pour les messages qui ne débouchent sur aucun projet, l'intérêt légitime à répondre à une personne qui écrit (article 6.1.f).
Le message transite par un scénario d'automatisation hébergé chez Make, exploité par Celonis Inc. (One World Trade Center, 87th Floor, New York, NY 10007, États-Unis), qui me le transmet. Aucun autre destinataire.
Trois ans à compter du dernier échange avec vous. Passé ce délai, le message est supprimé.
Le formulaire de brief est plus détaillé : il sert à cadrer un projet de site avant devis. Il n'est rempli que par les personnes qui envisagent de travailler avec moi.
Vos coordonnées (nom, activité, adresse électronique, téléphone, adresse de votre site actuel) et les éléments du projet que vous décrivez : objectif, clientèle visée, identité visuelle et couleurs, sites qui vous inspirent, pages et fonctionnalités souhaitées, nom de domaine et hébergement, date de lancement envisagée, budget, remarques libres.
Établir un devis et, si le projet se fait, réaliser la prestation. Base légale : l'exécution de mesures précontractuelles prises à votre demande, puis du contrat (article 6.1.b du RGPD).
Le formulaire est transmis par Formspree, exploité par Formspree, Inc. (États-Unis), qui me l'achemine par courriel. Aucun autre destinataire.
Si aucun projet ne suit : trois ans à compter du dernier échange. Si un projet est engagé : pendant toute la durée de la prestation, puis trois ans après sa fin. Les documents comptables liés à une prestation facturée sont conservés dix ans, comme la loi l'impose.
Un calendrier de réservation fourni par Cal.com, Inc. (2261 Market Street #4382, San Francisco, CA 94114, États-Unis) permet de réserver un créneau d'échange.
Ce calendrier ne se charge pas tout seul. Tant que vous n'avez pas cliqué sur « Afficher le calendrier », rien n'est demandé à Cal.com et rien n'est déposé sur votre appareil. Sur écran étroit, il n'y a pas de calendrier du tout : un simple bouton renvoie vers le site de Cal.com, et aucune donnée n'est transmise tant que vous ne le suivez pas.
Si vous affichez le calendrier, son contenu est chargé dans la page : votre adresse IP, votre navigateur et l'adresse de la page consultée sont alors transmis à Cal.com, qui dépose ses propres cookies et enregistre des informations dans votre navigateur. Mesure faite le 7 septembre 2026 sur un navigateur neuf : trois cookies sur le domaine cal.com, dont un cookie de protection anti-robots qui persiste après la visite, et trois entrées de stockage local. C'est votre clic qui déclenche ce chargement, et lui seul.
Si vous réservez effectivement un créneau, Cal.com collecte ce que vous saisissez (nom, adresse électronique, téléphone si vous en donnez un, objet du rendez-vous et réponses aux questions de réservation) ainsi que des données techniques : adresse IP, navigateur et appareil, page d'origine, pages vues et horodatage. Ces informations me sont transmises pour que le rendez-vous ait lieu.
Le traitement repose sur l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD). Les rendez-vous passés sont conservés trois ans à compter du dernier échange. Le détail des traitements opérés par Cal.com figure dans sa politique de confidentialité.
Le site est hébergé sur Cloudflare Pages (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis). Comme tout hébergeur, Cloudflare enregistre des journaux techniques : adresse IP, date et heure, page demandée, type de navigateur. Ces journaux servent à servir les pages, à répartir la charge et à écarter les attaques. Base légale : l'intérêt légitime à faire fonctionner et à protéger le site (article 6.1.f du RGPD).
Les photographies et illustrations sont servies depuis Cloudinary (Cloudinary Ltd.). Afficher une image suppose une requête vers res.cloudinary.com, qui transmet à ce prestataire votre adresse IP et votre navigateur, comme n'importe quelle requête d'image sur le web.
Les pages de démonstration accessibles depuis la section Projets font exception sur un point : elles chargent leurs polices de caractères depuis les serveurs de Google (fonts.googleapis.com et fonts.gstatic.com), ce qui transmet votre adresse IP et votre navigateur à Google. Mesure faite le 7 septembre 2026 sur un navigateur neuf : ce chargement ne dépose aucun cookie et n'écrit rien dans votre navigateur. Les pages du site lui-même n'appellent pas Google : leurs polices sont servies depuis le site.
Je n'ai accès ni aux journaux détaillés de Cloudflare ni à ceux de Cloudinary, et je n'en tire aucune statistique de fréquentation.
Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Elles ne sont partagées qu'avec les prestataires techniques qui font fonctionner le site, chacun pour la seule tâche qui lui est confiée :
Hébergement du site et protection contre les attaques. Traite les journaux techniques de connexion. Politique de confidentialité
Acheminement des messages du formulaire de contact. Politique de confidentialité
Acheminement du formulaire de brief client. Politique de confidentialité
Calendrier et gestion des rendez-vous. Politique de confidentialité
Stockage et distribution des images du site. Politique de confidentialité
Fourniture des polices de caractères des modèles présentés dans la section Projets. Aucun cookie déposé, mais l'adresse IP est transmise au chargement de ces pages. Politique de confidentialité
À l'exception de Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande), qui est établie dans l'Union européenne, ces prestataires sont établis hors de l'Union : les données qui leur sont transmises quittent l'Espace économique européen. Celonis Inc. (Make) et Cloudinary déclarent adhérer au cadre de protection des données UE — États-Unis (EU-US Data Privacy Framework). Pour les autres, les conditions de transfert figurent dans les politiques liées ci-dessus.
Le site ne dépose aucun cookie : ni cookie de mesure d'audience, ni cookie publicitaire, ni cookie de préférence. Ses scripts n'écrivent rien dans la mémoire locale du navigateur. C'est pourquoi vous ne verrez pas de bandeau de consentement en arrivant : rien n'est déposé, il n'y a rien à consentir.
Le seul contenu tiers susceptible de déposer quelque chose est le calendrier Cal.com décrit au point 5, et il ne se charge que si vous cliquez sur « Afficher le calendrier ». Ce clic vaut demande de votre part : avant lui, aucune requête n'est faite et rien n'est écrit. Ce que Cal.com dépose ensuite relève de sa propre politique, dans son propre cadre.
Vous disposez, sur les données qui vous concernent, d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité, ainsi que du droit de définir des directives sur leur sort après votre décès.
Pour les exercer, écrivez à contact@sebastien-design.com ou à Sébastien Gonzalez, Place Victor Hugo, 13560 Sénas. Une réponse vous sera apportée dans un délai d'un mois. Il pourra vous être demandé de justifier de votre identité si un doute sérieux existe.
Si la réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés : Service des plaintes, 3 place de Fontenoy, 75007 Paris, ou par le formulaire en ligne sur cnil.fr.
Cette politique peut évoluer si les outils du site changent. La date de mise à jour affichée en haut de page indique la version en vigueur. Les modifications s'appliquent dès leur publication ; les traitements déjà effectués restent régis par la version en vigueur au moment où ils ont eu lieu.