Politique de Confidentialité
RezDevOps - SASU au capital de 1 000,00 €
Siège social : 60 rue François 1er, 75008 Paris, France
RCS Paris 995 230 646 - SIRET 995 230 646 00011
Code APE 6202A - TVA intracommunautaire FR37 995 230 646
Email : contact@rezdevops.com - Site : rezdevops.com
Version 1.1 - En vigueur au 2026-05-17
Préambule
La présente politique de confidentialité (ci-après la « Politique ») décrit la manière dont RezDevOps, SASU au capital de 1 000 € immatriculée au RCS de Paris sous le numéro 995 230 646 (ci-après « RezDevOps », « nous ») collecte, utilise, conserve et protège les données à caractère personnel des visiteurs du site rezdevops.com (ci-après le « Site ») et des personnes qui entrent en contact avec elle dans le cadre de son activité commerciale.
Elle est rédigée en application du Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (ci-après le « RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (ci-après la « Loi Informatique et Libertés »).
La présente version 1.1 étend la Politique à un nouveau traitement opéré par RezDevOps : la collecte et l'analyse de réponses à des sondages publiés sur le Site (article 2.4 ci-dessous).
La Politique ne couvre pas les traitements de données à caractère personnel réalisés par RezDevOps en qualité de sous-traitant pour le compte de ses clients dans le cadre de prestations contractuelles. Ces traitements sont régis par un Accord de Traitement de Données (DPA) conclu séparément.
Article 1. Identité du responsable de traitement
Le responsable de traitement au sens de l'article 4.7 du RGPD est :
- Raison sociale
- RezDevOps
- Forme juridique
- SASU au capital de 1 000,00 €
- Siège social
- 60 rue François 1er, 75008 Paris, France
- RCS Paris
995 230 646- Représentant légal
- Rudy Rezaire, en qualité de Président
- Contact
contact@rezdevops.com
Pour toute question relative à la présente Politique ou à l'exercice de vos droits, vous pouvez nous contacter par voie électronique à l'adresse : contact@rezdevops.com.
RezDevOps n'est pas tenue de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD : son activité ne consiste pas en un suivi régulier et systématique à grande échelle des personnes concernées, et elle ne traite pas à grande échelle de données sensibles au sens de l'article 9 du RGPD.
Article 2. Données collectées et finalités
RezDevOps s'engage à ne collecter que les données strictement nécessaires aux finalités poursuivies, conformément au principe de minimisation prévu à l'article 5.1.c du RGPD.
2.1 Données collectées via le formulaire de contact
Lorsque vous remplissez le formulaire de contact disponible sur le Site, nous collectons les données suivantes :
- nom et prénom (obligatoire) ;
- adresse électronique (obligatoire) ;
- raison sociale de votre entreprise (facultatif) ;
- contenu du message (obligatoire).
Finalité : répondre à votre demande de contact, qualifier votre besoin, vous adresser une proposition commerciale le cas échéant.
Base légale : exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
Caractère obligatoire : les champs marqués comme obligatoires conditionnent la possibilité pour RezDevOps de traiter votre demande. À défaut, votre demande ne pourra pas être prise en charge.
2.2 Données collectées via la mesure d'audience
Le Site utilise un outil de mesure d'audience cookieless (voir article 4 ci-dessous) qui collecte les données suivantes, sans cookie ni identifiant persistant :
- pages visitées et URL de la page précédente (referrer) ;
- date et heure de la visite ;
- type d'appareil, système d'exploitation et navigateur (catégories agrégées) ;
- pays d'origine déduit de l'adresse IP, sans stockage de l'IP elle-même.
L'adresse IP du visiteur n'est ni stockée ni transmise à RezDevOps. Elle est utilisée le temps de la requête HTTP pour déduire le pays d'origine, puis immédiatement écartée.
Finalité : mesurer l'audience du Site de manière agrégée et anonyme, identifier les contenus consultés, améliorer l'expérience de navigation.
Base légale : intérêt légitime de RezDevOps à mesurer la performance de son Site (article 6.1.f du RGPD), équilibré par l'absence totale de cookie, d'identifiant persistant et de profilage individuel.
2.3 Données collectées dans le cadre d'échanges commerciaux
Lorsque vous nous contactez par email, par téléphone ou via une plateforme professionnelle (par exemple LinkedIn), les données échangées dans ce cadre (nom, prénom, fonction, coordonnées professionnelles, contenu des échanges) sont conservées pour assurer le suivi de la relation commerciale.
Finalité : gestion de la relation commerciale, suivi des opportunités, traçabilité des engagements pris.
Base légale : intérêt légitime de RezDevOps à conduire son activité commerciale (article 6.1.f du RGPD) ou exécution de mesures précontractuelles à votre demande (article 6.1.b du RGPD) selon le contexte.
2.4 Données collectées via les sondages
Le Site propose un module de sondages permettant à RezDevOps de recueillir des avis et retours marché sur des sujets en lien avec son activité, notamment la souveraineté numérique, la maturité technique des TPE/PME industrielles et l'adéquation de l'offre RezDevOps à des cas d'usage concrets. Deux modes d'audience coexistent :
- Audience publique anonyme : le sondage est accessible librement via une URL publique du Site. Aucun identifiant individuel persistant n'est conservé en base à l'issue de la soumission.
- Audience tokenisée : le sondage est accessible uniquement via un lien unique généré pour un destinataire identifié, envoyé par email à son adresse électronique. La réponse soumise est rattachée à ce lien et donc, indirectement, à l'email d'invitation.
2.4.1 Données collectées
Lors de la soumission d'une réponse à un sondage, les données suivantes sont collectées et conservées :
| Donnée | Description | Sensibilité |
|---|---|---|
| Réponses aux questions | Contenu textuel ou structuré des réponses saisies | Variable selon la nature du sondage |
| Horodatages | Date et heure de début et de fin de la session de remplissage | Non personnelle directe |
| Hash chiffré et salé de l'adresse IP | Empreinte SHA-256 de l'adresse IP source, salée avec un secret d'environnement non committé, conservée 7 jours uniquement | Pseudonyme au sens de l'article 4.5 du RGPD |
| Email d'invitation (sondages tokenisés uniquement) | Adresse électronique du destinataire du lien individuel | Personnelle directe |
| Score agrégé (sondages avec scoring) | Score numérique calculé automatiquement à partir des réponses, à la complétion du sondage | Non personnelle directe |
2.4.2 Finalité
Recueillir des retours marché qualifiés pour orienter l'offre commerciale et les contenus éditoriaux de RezDevOps. Le module sondages ne donne lieu à aucun usage publicitaire, aucune revente de données, et aucun partage avec un tiers en dehors des sous-traitants techniques listés à l'article 3.2 ci-dessous.
2.4.3 Bases légales
- Audience publique anonyme : intérêt légitime de RezDevOps à mesurer la réception de son offre et de ses contenus (article 6.1.f du RGPD). Le test de mise en balance est favorable : aucun identifiant individuel n'est persisté, aucun profilage n'est réalisé, le hash de l'adresse IP est purgé sous 7 jours et n'est pas réversible sans accès au sel d'environnement, et un droit d'opposition reste exerçable par tout moyen permettant l'identification de la personne concernée.
- Audience tokenisée : consentement de la personne concernée (article 6.1.a du RGPD), matérialisé par la soumission active du formulaire de réponse après réception du lien individuel. Le seul envoi de l'email d'invitation ne constitue pas un consentement valable au sens de l'article 7 du RGPD ; seul le geste de soumettre une réponse vaut consentement.
2.4.4 Usage du hash IP
Le hash de l'adresse IP est utilisé exclusivement pour empêcher les soumissions multiples abusives sur une fenêtre courte (mesure anti-spam). Le sel utilisé pour générer le hash est un secret d'environnement, jamais committé dans le code source, dont la procédure de rotation est documentée dans le runbook interne de RezDevOps. Le hash est automatiquement purgé 7 jours après la soumission par un traitement de purge périodique. Aucun usage analytique, statistique ou de profilage individuel n'est réalisé à partir de cette donnée.
2.4.5 Réponses libres
Les champs de saisie libre des sondages peuvent contenir des données à caractère personnel si la personne concernée choisit de les y inscrire (par exemple, un email de contact saisi dans un champ texte). RezDevOps invite les répondants à ne pas y faire figurer de telles données. Lorsqu'elles sont présentes, ces données suivent le régime de conservation prévu à l'article 6 pour les réponses aux sondages.
Article 3. Destinataires et sous-traitants
3.1 Destinataires internes
Les données collectées sont accessibles à Rudy Rezaire, Président de RezDevOps, et à toute personne salariée ou prestataire dûment habilitée par lui pour les besoins de la relation commerciale. À la date d'entrée en vigueur de la présente Politique, RezDevOps n'emploie pas de salarié.
3.2 Sous-traitants techniques
RezDevOps recourt aux sous-traitants techniques suivants pour le fonctionnement du Site, la gestion de ses échanges et le module sondages :
| Sous-traitant | Rôle | Localisation des données | Cadre juridique |
|---|---|---|---|
| OVHcloud | Hébergement du Site (applicatif et base de données), de la messagerie professionnelle contact@rezdevops.com, et envoi des emails d'invitation aux sondages tokenisés (SMTP transactionnel) |
France (datacenters Roubaix, Strasbourg, Gravelines) | Sous-traitant au sens de l'article 28 du RGPD, données strictement en UE, DPA conclu entre RezDevOps et OVHcloud |
| Plausible Insights OÜ | Mesure d'audience cookieless du Site | Allemagne (datacenter Hetzner Falkenstein) | Sous-traitant au sens de l'article 28 du RGPD, données strictement en UE, DPA conclu entre RezDevOps et Plausible |
Ces sous-traitants présentent des garanties suffisantes au sens de l'article 28.1 du RGPD et n'utilisent les données que pour les besoins du service rendu à RezDevOps, à l'exclusion de toute exploitation pour leur propre compte.
3.3 Communication à des tiers
RezDevOps ne vend pas, ne loue pas et ne communique pas vos données à des tiers à des fins commerciales. Vos données peuvent toutefois être communiquées :
- à toute autorité administrative ou judiciaire dûment habilitée qui en ferait la demande dans le cadre légal applicable ;
- à un éventuel commissaire aux comptes, expert-comptable ou conseil juridique de RezDevOps, dans la stricte mesure nécessaire à l'accomplissement de leur mission.
Article 4. Cookies et traceurs
Le Site n'utilise aucun cookie de traçage publicitaire, aucun cookie de mesure d'audience, aucun cookie tiers. Le module sondages décrit à l'article 2.4 ne dépose ni cookie ni identifiant persistant côté navigateur, en dehors d'un éventuel jeton de session strictement technique le temps de la soumission.
Le Site peut utiliser des cookies strictement techniques nécessaires à son fonctionnement (par exemple, mémorisation d'un choix de langue ou d'une session de formulaire le temps d'un envoi). Ces cookies sont exemptés de consentement préalable au titre de l'article 82 de la Loi Informatique et Libertés et de la délibération CNIL n° 2020-091 du 17 septembre 2020.
La mesure d'audience est réalisée via Plausible Analytics, configuré sans cookie ni identifiant persistant. Conformément à la position de la CNIL relative aux outils de mesure d'audience exemptés de consentement (délibération CNIL n° 2020-091, article 5), aucun bandeau de consentement n'est requis pour cet usage.
Aucun script tiers (réseau social, régie publicitaire, polices distantes, embed vidéo, embed code) n'est chargé depuis le Site. Les polices et icônes sont auto-hébergées sur le domaine rezdevops.com.
Article 5. Transferts hors Union européenne
RezDevOps ne procède à aucun transfert de données à caractère personnel en dehors de l'Union européenne.
Le Site, sa base de données, la messagerie professionnelle et le SMTP transactionnel utilisé pour les invitations aux sondages tokenisés sont hébergés en France (OVHcloud). La mesure d'audience est hébergée en Allemagne (Plausible Insights OÜ, infrastructure Hetzner Falkenstein). Les outils internes utilisés par RezDevOps pour la gestion de son activité commerciale sont sélectionnés selon le même critère de localisation strictement européenne.
Article 6. Durée de conservation
Les durées de conservation appliquées par RezDevOps sont les suivantes :
| Donnée | Durée de conservation |
|---|---|
| Données issues du formulaire de contact (sans suite commerciale) | 1 an à compter du dernier contact |
| Données issues d'un échange commercial (prospect) | 3 ans à compter du dernier contact, conformément à la recommandation CNIL en matière de prospection B2B |
| Données liées à un client sous contrat | Durée de la relation contractuelle, prolongée des durées de prescription légale (5 ans en matière commerciale, 10 ans pour les pièces comptables au titre de l'article L123-22 du Code de commerce) |
| Données de mesure d'audience (Plausible) | Données agrégées sans identifiant individuel, conservées sans limite spécifique car non rattachables à une personne |
| Réponses aux sondages (contenu, horodatages, score agrégé) | 24 mois glissants à compter de la date de soumission |
| Emails d'invitation aux sondages tokenisés | 90 jours à compter de la dernière interaction (utilisation du jeton ou expiration de celui-ci si non utilisé) |
| Hash chiffré et salé de l'adresse IP des soumissions de sondages | 7 jours à compter de la soumission |
| Logs techniques d'hébergement (OVHcloud) | 1 an, conformément à l'article L34-1 du Code des postes et des communications électroniques |
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
Article 7. Sécurité
RezDevOps met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD :
- chiffrement des communications entre le Site et les visiteurs via TLS 1.3 (HTTPS systématique) ;
- chiffrement au repos des données stockées sur l'infrastructure d'hébergement ;
- accès aux données restreint aux seules personnes habilitées par Rudy Rezaire, sur la base du principe du moindre privilège ;
- authentification renforcée (mot de passe robuste et second facteur) sur les outils internes contenant des données à caractère personnel ;
- sauvegardes régulières et chiffrées ;
- mises à jour de sécurité appliquées sans délai indu sur les composants logiciels exposés ;
- pour le module sondages spécifiquement : pseudonymisation immédiate de l'adresse IP (hash salé), purge automatique du hash sous 7 jours, secret de salage non committé et rotation documentée.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, RezDevOps notifie l'incident à la CNIL dans un délai de 72 heures conformément à l'article 33 du RGPD, et informe les personnes concernées sans délai injustifié si le risque est élevé, conformément à l'article 34.
Article 8. Vos droits
Conformément aux articles 15 à 22 du RGPD et aux dispositions correspondantes de la Loi Informatique et Libertés, vous disposez à tout moment des droits suivants sur vos données à caractère personnel :
- Droit d'accès (article 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et, le cas échéant, en obtenir une copie.
- Droit de rectification (article 16 RGPD) : faire corriger les données inexactes ou incomplètes vous concernant.
- Droit à l'effacement (article 17 RGPD), dit « droit à l'oubli » : demander la suppression de vos données dans les cas prévus par le RGPD.
- Droit à la limitation du traitement (article 18 RGPD) : demander que le traitement de vos données soit suspendu dans certaines situations.
- Droit à la portabilité (article 20 RGPD) : recevoir les données vous concernant dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement.
- Droit d'opposition (article 21 RGPD) : vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement fondé sur l'intérêt légitime de RezDevOps.
- Droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la Loi Informatique et Libertés).
8.1 Modalités d'exercice
Pour exercer l'un de ces droits, adressez votre demande par voie électronique à l'adresse contact@rezdevops.com, en précisant :
- l'objet de votre demande ;
- vos nom et prénom ;
- l'adresse électronique à laquelle vous nous avez préalablement contactés.
En cas de doute raisonnable sur l'identité du demandeur, RezDevOps pourra demander la communication d'un justificatif d'identité, lequel sera supprimé immédiatement après vérification.
8.2 Délai de réponse
RezDevOps s'engage à répondre à votre demande dans un délai d'un mois à compter de sa réception, conformément à l'article 12.3 du RGPD. Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes ; vous en serez alors informés.
8.3 Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy, TSA 80715
75334 Paris Cedex 07
Site : www.cnil.fr
8.4 Portée des droits applicables aux sondages
L'exercice des droits sur les données collectées via le module sondages (article 2.4) connaît les particularités suivantes, qui découlent du choix de minimisation retenu par RezDevOps :
- Sondages tokenisés : l'ensemble des droits prévus aux articles 15 à 22 du RGPD s'applique. RezDevOps peut identifier vos réponses à partir de l'adresse électronique à laquelle le lien individuel a été envoyé. Le droit à l'effacement entraîne la suppression de votre ou vos réponse(s) et de leur rattachement à votre email. Le droit à la portabilité donne lieu à la fourniture d'un export structuré (format CSV) de vos réponses identifiées.
- Sondages publics anonymes : aucun identifiant individuel n'étant conservé en base, RezDevOps est dans l'impossibilité technique d'individualiser une réponse pour exercer en votre nom les droits d'accès, de rectification, d'effacement ou de portabilité. Le droit d'opposition reste exerçable pour l'avenir (ne pas répondre, ne pas re-soumettre).
- Droit de rectification : non applicable aux réponses soumises, qui constituent un instantané daté. Modifier une réponse a posteriori la fausserait. Une demande d'effacement ouvre la possibilité de re-soumettre une nouvelle réponse, sous réserve des règles propres au sondage concerné.
Article 9. Mineurs
Le Site et les services de RezDevOps s'adressent exclusivement à des professionnels majeurs. RezDevOps ne collecte pas sciemment de données concernant des mineurs. Si vous estimez qu'un mineur nous a transmis des données par votre intermédiaire ou par tout autre moyen, vous pouvez nous le signaler à contact@rezdevops.com afin que ces données soient supprimées sans délai.
Article 10. Modification de la Politique
RezDevOps se réserve le droit de modifier la présente Politique à tout moment, notamment pour tenir compte d'évolutions législatives, réglementaires, jurisprudentielles ou techniques.
La version applicable est celle en vigueur à la date de votre visite ou de votre saisie. Toute modification substantielle fait l'objet d'une mise à jour de la version et de la date d'entrée en vigueur figurant en tête du présent document.
Il vous est recommandé de consulter régulièrement la présente Politique pour prendre connaissance d'éventuelles modifications.
Article 11. Droit applicable et juridiction
La présente Politique est soumise au droit français. Tout litige relatif à son interprétation ou à son exécution relève de la compétence des tribunaux du ressort du siège social de RezDevOps, sous réserve des dispositions d'ordre public applicables et du droit pour la personne concernée d'introduire une réclamation auprès de la CNIL.
Historique des versions
| Version | Date | Évolution |
|---|---|---|
| 1.0 | 2026-05-10 | Version initiale. Périmètre : formulaire de contact, mesure d'audience Plausible cookieless, hébergement OVHcloud, zéro tiers embarqué. 11 articles, calée sur le générateur CNIL. |
| 1.1 | 2026-05-17 | Extension au module sondages publié sur le Site. Ajout de l'article 2.4 (audience publique anonyme et audience tokenisée, données collectées, finalité, bases légales, usage du hash IP, réponses libres). Enrichissement de l'article 3.2 (OVHcloud étendu au SMTP transactionnel des invitations aux sondages tokenisés). Mise à jour de l'article 4 (cookies, mention sondages cookieless). Mise à jour de l'article 5 (transferts hors UE, mention SMTP en France). Ajout au tableau de l'article 6 de trois lignes de conservation (réponses sondages 24 mois glissants, emails d'invitation 90 jours post-interaction, hash IP 7 jours). Ajout au pied de l'article 7 d'une mention sur la pseudonymisation du module sondages. Ajout d'une sous-section 8.4 précisant la portée des droits applicables aux sondages tokenisés (intégrale) et publics anonymes (limitée par minimisation). |
Politique de Confidentialité RezDevOps - Version 1.1 - 2026-05-17
