Protection des données
Politique de confidentialité
Cette page explique de manière transparente quelles données peuvent être traitées par Les Jardins d’Hellébores, pour quelles finalités et quels sont vos droits.
Responsable du traitement
Le responsable du traitement est LES JARDINS D'HELLEBORES, société par actions simplifiée (SAS), dont le siège social est situé 1 rue des Terrages, 37390 Saint-Roch, France.
Pour toute question relative à vos données personnelles, vous pouvez utiliser le formulaire de contact ou écrire à l’adresse du siège social.
Données susceptibles d’être collectées
Selon votre utilisation du site et des services proposés, nous pouvons traiter notamment :
- vos nom, prénom et coordonnées ;
- les informations nécessaires à une demande de devis, une intervention ou au suivi de la relation client ;
- les informations de connexion et de compte lorsque vous utilisez un espace personnel ;
- les données liées aux devis, factures, paiements et échanges avec l’entreprise ;
- des données techniques et statistiques de navigation lorsque vous y avez consenti.
Nous ne vendons pas vos données personnelles.
Finalités et bases juridiques
Les données sont utilisées uniquement pour les finalités nécessaires au fonctionnement des services, notamment :
- répondre aux demandes de contact et de devis ;
- préparer, exécuter et suivre les prestations, devis, factures et paiements ;
- gérer les comptes et espaces personnels ;
- assurer la sécurité, la maintenance et le bon fonctionnement du site ;
- mesurer l’audience et améliorer le site lorsque votre consentement est requis et obtenu ;
- respecter les obligations légales, comptables et fiscales applicables à l’entreprise.
Selon le traitement concerné, la base juridique peut être l’exécution de mesures précontractuelles ou contractuelles, le respect d’une obligation légale, l’intérêt légitime de l’entreprise ou votre consentement.
Cookies et mesure d’audience
Le site peut utiliser des traceurs strictement nécessaires à son fonctionnement. Les traceurs de mesure d’audience ou autres traceurs non indispensables ne sont activés que dans les conditions prévues par la réglementation applicable et, lorsque cela est requis, après votre consentement.
Vous pouvez modifier vos préférences lorsque le gestionnaire de consentement du site est disponible.
Prestataires techniques et destinataires
Les données peuvent être accessibles, dans la stricte mesure nécessaire à leurs missions, aux personnes habilitées au sein des Jardins d’Hellébores et à certains prestataires techniques utilisés pour l’hébergement, l’authentification, l’envoi d’e-mails, le stockage, la maintenance et la mesure d’audience.
Parmi ces prestataires peuvent notamment figurer Vercel, Supabase, Resend et Google selon les fonctionnalités utilisées. Ces prestataires traitent les données conformément à leurs propres engagements contractuels et obligations applicables.
Fonctionnalités internes et services Google
Certaines fonctionnalités sont réservées aux membres du personnel habilités de l’entreprise et ne concernent pas les visiteurs du site ni les clients qui n’utilisent pas ces outils.
Lorsqu’un membre du personnel choisit volontairement de connecter son compte Google, l’application peut demander l’autorisation d’accéder à ses événements Google Calendar afin de créer, mettre à jour, synchroniser ou supprimer les événements professionnels qu’il choisit de gérer avec l’outil de planification de l’entreprise.
L’application n’utilise pas les données Google Calendar à des fins publicitaires, de profilage commercial ou de revente. Les données issues des API Google ne sont utilisées que pour fournir les fonctionnalités demandées par l’utilisateur et assurer leur synchronisation.
Les jetons d’autorisation nécessaires à la connexion peuvent être conservés de manière sécurisée tant que la connexion est active. L’utilisateur peut retirer son autorisation depuis son compte Google ou via les fonctions de déconnexion prévues dans l’application. Les autorisations peuvent également être révoquées à tout moment depuis les paramètres de sécurité du compte Google.
L’utilisation et le transfert vers d’autres applications de données reçues via les API Google respectent la Google API Services User Data Policy, y compris les exigences dites de « Limited Use » lorsqu’elles s’appliquent.
Durée de conservation
Les données sont conservées pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, puis archivées ou supprimées selon les obligations légales applicables. Les documents comptables et justificatifs peuvent notamment être conservés pendant les durées imposées par la réglementation.
Les données techniques et autorisations liées à une connexion à un service tiers sont supprimées ou rendues inexploitables lorsqu’elles ne sont plus nécessaires, notamment après déconnexion ou révocation, sous réserve des contraintes légales et techniques de sécurité.
Transferts hors de l’Union européenne
Certains prestataires techniques peuvent traiter des données depuis des pays situés en dehors de l’Union européenne. Lorsque cela est nécessaire, ces transferts sont encadrés par les mécanismes juridiques prévus par la réglementation applicable, tels qu’une décision d’adéquation ou des clauses contractuelles appropriées.
Vos droits
Dans les conditions prévues par le RGPD et la loi applicable, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement ou vous opposer à certains traitements. Lorsque le traitement repose sur votre consentement, vous pouvez retirer celui-ci à tout moment.
Vous pouvez exercer vos droits via le formulaire de contact ou en écrivant au siège social. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL.
Sécurité et mises à jour
Des mesures techniques et organisationnelles sont mises en œuvre pour limiter les accès non autorisés, les pertes et les divulgations accidentelles. La présente politique peut évoluer afin de refléter les changements réglementaires, techniques ou fonctionnels du site.
Dernière mise à jour : septembre 2026.