La présente Politique de Confidentialité décrit la manière dont Samuel VARDANYAN, exerçant sous le nom commercial NETORIA, collecte, utilise et protège les données personnelles des personnes avec lesquelles il est en relation dans le cadre de son activité professionnelle.
NETORIA s'engage à traiter les données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et de la loi Informatique et Libertés modifiée.
1. Identité du responsable de traitement
Samuel VARDANYAN — Auto-entrepreneur, nom commercial NETORIA
SIRET : 10697694700015
Adresse : Palavas-les-Flots (34250), France
Email : contact@getnetoria.fr
Site web : getnetoria.fr
2. Données collectées et finalités
2.1 Dans le cadre de la relation commerciale (clients)
Lors de la conclusion et de l'exécution d'un contrat de prestation avec un cabinet client, NETORIA collecte les données suivantes :
- Identité : nom, prénom, raison sociale du cabinet
- Coordonnées : adresse postale, email professionnel, numéro de téléphone
- Données professionnelles : numéro SIRET, forme juridique
- Données financières : IBAN pour les virements, montants facturés
- Échanges et communications liés au projet d'automatisation
Ces données sont collectées sur la base légale de l'exécution du contrat (art. 6.1.b du RGPD) et de l'obligation légale de conservation comptable (art. 6.1.c du RGPD).
2.2 Dans le cadre de la prospection commerciale
NETORIA peut collecter des données relatives à des prospects professionnels (cabinets de conseil) issues de sources publiques (LinkedIn, sites web des cabinets, annuaires professionnels) :
- Nom du cabinet et de son ou ses dirigeants
- Fonction, email et téléphone professionnels publics
Cette collecte repose sur l'intérêt légitime de NETORIA à développer son activité commerciale (art. 6.1.f du RGPD). Tout prospect peut s'opposer à ce traitement à tout moment.
2.3 Via le formulaire de contact du site NETORIA
Les données saisies dans le formulaire de contact (nom, nom du cabinet, email, téléphone facultatif, taille du cabinet, message) sont utilisées uniquement pour répondre à la demande et proposer un créneau d'audit, et ne font l'objet d'aucune utilisation commerciale sans accord préalable.
2.4 Cookies et traceurs
Le site NETORIA peut utiliser des cookies techniques nécessaires à son bon fonctionnement. L'utilisation de cookies analytiques ou publicitaires, si elle est mise en place, fera l'objet d'un recueil de consentement préalable via un bandeau dédié.
3. Durées de conservation
Les données personnelles sont conservées pour les durées suivantes :
- Données clients (contrats, factures) : 5 ans après la fin de la relation commerciale, 10 ans pour les documents comptables (obligation légale)
- Données prospects : 3 ans à compter du dernier contact, ou jusqu'à opposition
- Données formulaire de contact : 1 an après le dernier échange
- Données de facturation : 10 ans (art. L123-22 du Code de commerce)
À l'expiration de ces délais, les données sont supprimées ou anonymisées.
4. Destinataires des données
Les données personnelles collectées par NETORIA pour son propre fonctionnement administratif sont destinées exclusivement à Samuel VARDANYAN. Elles peuvent être transmises aux sous-traitants techniques suivants, dans la stricte limite de leur mission :
- Indy — logiciel de facturation (données de facturation clients)
- Google (Drive, Gmail, Forms) — stockage et communication (données projets, échanges)
- Netlify — hébergement du site NETORIA et réception du formulaire de contact
Ces sous-traitants ont été sélectionnés pour leur conformité au RGPD. Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales.
5. Transferts hors Union Européenne
Certains outils utilisés par NETORIA (notamment Google et Netlify) peuvent impliquer un transfert de données vers des serveurs situés hors de l'Union Européenne, notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission Européenne, accord Data Privacy Framework) conformément aux articles 44 à 49 du RGPD.
6. Sécurité des données
NETORIA met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données personnelles :
- Authentification à deux facteurs (2FA) sur tous les outils professionnels
- Utilisation d'un gestionnaire de mots de passe sécurisé
- Accès aux outils et comptes des clients limité au temps strictement nécessaire à la mission
- Transmission sécurisée des identifiants techniques éventuellement partagés
- Accès aux données limité au strict nécessaire
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes, NETORIA s'engage à notifier la CNIL dans les 72 heures suivant la détection de l'incident, conformément à l'article 33 du RGPD.
7. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, toute personne dont les données sont traitées par NETORIA dispose des droits suivants :
- Droit d'accès : obtenir une copie des données la concernant
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression des données, sous réserve des obligations légales de conservation
- Droit à la limitation du traitement : restreindre l'utilisation des données dans certains cas
- Droit à la portabilité : recevoir les données dans un format structuré et lisible
- Droit d'opposition : s'opposer au traitement fondé sur l'intérêt légitime, notamment à des fins de prospection
Ces droits peuvent être exercés par email à l'adresse contact@getnetoria.fr, en précisant l'objet de la demande. Une réponse sera apportée dans un délai maximum de 30 jours.
En cas de réponse insatisfaisante, toute personne dispose du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
8. NETORIA en tant que sous-traitant ponctuel
Dans le cadre de la construction d'automatisations et d'agents IA, NETORIA peut être amené à accéder ponctuellement aux outils du client (plateforme d'automatisation, API d'intelligence artificielle, CRM, messagerie) pour configurer, tester et livrer les automatisations. À ce titre, NETORIA agit en qualité de sous-traitant au sens de l'article 28 du RGPD, le client restant responsable de traitement pour les données qui transitent par ses propres outils.
Ce rôle de sous-traitant est strictement ponctuel : NETORIA n'héberge ni ne conserve les données traitées par les automatisations livrées. Tous les comptes, accès et données restent à tout moment la propriété du client, sur son infrastructure. À ce titre, NETORIA s'engage à :
- Accéder aux outils du client uniquement sur instruction documentée, pour la durée strictement nécessaire à la mission
- Garantir la confidentialité des données rencontrées lors de la configuration
- Ne conserver aucune copie des données du client au-delà de la mission
- Aider le client à répondre aux demandes d'exercice de droits des personnes concernées, dans la limite de ce rôle ponctuel
- Restituer ou révoquer tout accès technique à l'issue de la prestation
Ces engagements sont formalisés dans une clause spécifique du contrat de prestation de services.
9. Modification de la politique de confidentialité
La présente Politique de Confidentialité peut être mise à jour à tout moment pour refléter les évolutions légales, réglementaires ou opérationnelles. La date de dernière mise à jour est indiquée en haut du document. En cas de modification substantielle, les clients actifs seront informés par email dans un délai raisonnable.
10. Contact
Pour toute question relative à la présente Politique de Confidentialité ou à l'exercice de vos droits, vous pouvez contacter NETORIA à l'adresse suivante :
Samuel VARDANYAN — NETORIA
Email : contact@getnetoria.fr
Adresse : Palavas-les-Flots (34250), France
Site web : getnetoria.fr
Politique de confidentialité NETORIA — Version 2.0 — 22/08/2026 — Conforme RGPD (Règlement UE 2016/679)