Logo Virginie Derrouet

Politique de confidentialité

Dernière mise à jour : 28 mai 2026.

La présente politique décrit la manière dont Virginie Derrouet collecte, traite et protège vos données personnelles lorsque vous utilisez ce site, conformément au Règlement général sur la protection des données (RGPD, UE 2016/679) et à la loi française Informatique et Libertés du 6 janvier 1978 modifiée.

Le site a été conçu dans une logique de minimisation des données : aucun compte utilisateur public, aucune newsletter, pas de suivi publicitaire, aucun cookie tiers de mesure d'audience.

1. Responsable du traitement

Le responsable du traitement est Virginie Derrouet, dont l'adresse professionnelle est 17 boulevard des Évadés de France, Espace commerciale Épicentre, 66200 Elne, France.

Pour toute question relative à cette politique ou à vos données, écrivez-nous à derrouetvirginie@gmail.com.

Aucun délégué à la protection des données (DPO) n'a été désigné, l'activité ne le rendant pas obligatoire au titre de l'article 37 du RGPD.

2. Données que nous collectons

Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-dessous :

  • Données du formulaire de contact : prénom, nom, adresse email, numéro de téléphone, message. Saisies directement par vous lors de l'envoi du formulaire.

  • Données de session : un cookie de consentement et, le cas échéant, un cookie technique de session - cf. section "Cookies" plus bas.

  • Données techniques anonymisées : statistiques de visite agrégées sans identifiant personnel (cf. section "Mesure d'audience").

  • Logs serveur : adresse IP, user-agent, URL consultée, code de réponse - conservés temporairement pour la sécurité et le débogage du site.

Données sensibles : nous ne traitons aucune donnée de santé via ce site. Les informations échangées lors d'une séance restent strictement confidentielles et ne sont jamais saisies sur le site.

3. Finalités, bases légales et durées de conservation

Traitement

Base légale (art. 6 RGPD)

Durée de conservation

Réponse à une demande de contact

Mesures précontractuelles à votre demande

30 jours après archivage de la demande

Mémorisation de votre choix de consentement RGPD

Obligation légale (CNIL)

12 mois (cookie), 24 mois (journal d'audit)

Sécurité du site et prévention des abus

Intérêt légitime

30 jours (info) à 1 an (incidents)

Mesure d'audience anonymisée

Intérêt légitime (traitement anonyme, exempté de consentement)

Aucune donnée individuelle conservée

4. Destinataires et sous-traitants

Vos données ne sont jamais vendues, louées ou cédées à des tiers. Elles sont accessibles à Virginie Derrouet ainsi qu'aux sous-traitants techniques suivants, qui agissent sur nos instructions et sont tenus par des engagements de confidentialité et de sécurité :

  • Infomaniak Network SA - hébergement du site (Genève, Suisse). La Suisse bénéficie d'une décision d'adéquation de la Commission européenne, garantissant un niveau de protection équivalent à celui de l'UE.

  • Agence twini - concepteur, mainteneur technique du site et hôte des services internes ci-dessous (Saint-Estève, France). N'accède aux données du site qu'en cas de maintenance ponctuelle et n'en conserve aucune copie en dehors de ces services :

    • une instance auto-hébergée du logiciel libre Plausible Analytics pour la mesure d'audience anonymisée et sans cookies (cf. section "Mesure d'audience" plus bas) ;

    • une instance auto-hébergée de Cap Antispam pour la protection des formulaires publics (preuve de calcul).

    • Ces services tournent sur l'infrastructure de l'agence, située en Union européenne. Aucune donnée n'est transmise à des éditeurs tiers (Plausible Inc. notamment).

  • Resalib - plateforme externe de prise de rendez-vous accessible via le bouton "Prendre rendez-vous". Lorsque vous cliquez sur ce bouton, vous quittez ce site et entrez sur le site de Resalib, qui dispose de sa propre politique de confidentialité.

5. Cookies déposés sur ce site

Conformément à la directive ePrivacy et aux recommandations de la CNIL, ce site n'utilise aucun cookie publicitaire ni aucun cookie tiers de mesure d'audience. Seuls les cookies strictement nécessaires au fonctionnement du site sont déposés :

Cookie

Finalité

Durée

Type

app_consent

Mémorise votre choix de consentement RGPD (signé HMAC).

12 mois

Nécessaire

Les cookies nécessaires sont, par nature, exemptés de consentement (article 82 de la loi Informatique et Libertés). Vous pouvez à tout moment les supprimer via les paramètres de votre navigateur, en gardant à l'esprit que cela peut altérer le fonctionnement du site.

6. Mesure d'audience anonymisée (Plausible)

Ce site utilise une instance auto-hébergée par l'Agence twini du logiciel libre Plausible Analytics (Union européenne). Aucune donnée n'est transmise à l'éditeur Plausible Inc. : les statistiques sont calculées et stockées en interne, sur l'infrastructure de l'agence.

Plausible est conçu pour être respectueux de la vie privée par conception :

  • Aucun cookie n'est déposé.

  • Aucune adresse IP n'est stockée. Un hash quotidien rotatif est généré localement à partir de votre IP et de votre user-agent puis immédiatement supprimé : il est impossible de remonter à un visiteur individuel.

  • Les données collectées sont exclusivement agrégées (pages vues, pays, type d'appareil, source de trafic).

  • Aucune donnée n'est partagée avec des tiers ni utilisée à des fins publicitaires.

Ce dispositif n'est pas soumis à consentement préalable au sens de la recommandation CNIL sur la mesure d'audience anonyme.

7. Référencement et Google Search Console

Ce site est référencé auprès de la Google Search Console afin de suivre son indexation par le moteur de recherche Google. Cet outil analyse, du côté de Google, les requêtes effectuées sur le moteur de recherche public ; il ne dépose aucun cookie sur ce site et ne collecte aucune donnée personnelle vous concernant lors de votre visite. Les statistiques de recherche fournies à Virginie Derrouet sont agrégées et anonymisées par Google.

8. Protection contre le spam (Cap)

Les formulaires publics sont protégés par Cap, un dispositif anti-spam fondé sur une preuve de calcul exécutée par votre navigateur. Aucun cookie n'est déposé, aucune donnée personnelle n'est transmise : seul un défi cryptographique est échangé pour vérifier que vous êtes un humain et non un robot.

9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Accès : obtenir une copie des données que nous détenons à votre sujet.

  • Rectification : corriger toute donnée inexacte ou incomplète.

  • Effacement ("droit à l'oubli") : demander la suppression de vos données.

  • Limitation du traitement : geler temporairement l'usage de vos données.

  • Opposition au traitement, notamment pour ceux fondés sur l'intérêt légitime.

  • Portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.

  • Directives post-mortem : définir le sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).

  • Retrait du consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant ce retrait.

Pour exercer ces droits, écrivez-nous à derrouetvirginie@gmail.com en précisant votre demande. Nous vous répondrons dans un délai maximum d'un mois (article 12.3 RGPD).

Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque pour protéger vos données : chiffrement TLS de bout en bout (HTTPS), accès admin restreint et authentifié, journalisation des accès, sauvegardes régulières, mises à jour de sécurité automatiques, segmentation réseau côté hébergeur.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures, et à vous en informer directement si le risque est élevé.

11. Modifications de la politique

La présente politique peut évoluer pour refléter des changements légaux, techniques ou organisationnels. La date de dernière mise à jour figure en haut de cette page ; la version applicable est celle en vigueur lors de votre visite. En cas d'évolution substantielle, une information complémentaire vous sera communiquée.

12. Liens utiles