Politique de confidentialité
Cette politique décrit comment Luminys Agency collecte, utilise et protège vos données personnelles, conformément au Règlement général sur la protection des données (RGPD, UE 2016/679) et à la loi française Informatique et Libertés modifiée.
1. Responsable de traitement
Luminys Agency, entreprise individuelle exploitée par Babere Kounta, dont le siège social est situé 16 avenue Victor Hugo, 91860 Épinay-sous-Sénart, France. Contact : contact@luminys-agency.fr.
2. Données collectées
- Formulaires de contact : email (obligatoire), nom, téléphone, entreprise, message.
- Newsletter : email uniquement.
- Mesure d'audience anonyme : pages vues, durée, source, pays, navigateur — via Plausible (sans cookies, IP anonymisée, données hébergées en UE).
- Heatmaps : enregistrements de session anonymisés via Microsoft Clarity, uniquement après votre consentement explicite.
- Démos vocales en ligne (Vapi) : flux audio temps réel + transcripts pendant la durée de la conversation (90 secondes maximum). Vapi conserve les enregistrements 30 jours pour audit qualité ; aucune conservation après cette durée. Voir la section dédiée plus bas.
3. Finalités et bases légales
- Répondre à vos demandes commerciales — intérêt légitime B2B.
- Vous adresser la newsletter — consentement explicite.
- Analyser l'audience anonymisée — intérêt légitime (Plausible, cookieless, exempt CNIL).
- Heatmaps + démos vocales — consentement explicite (catégories distinctes du bandeau cookies).
- Exécution du contrat de prestation — nécessaire à l'exécution du contrat.
4. Durées de conservation
- Leads (prospects sans suite) : 3 ans à compter du dernier contact.
- Clients (facturation, comptabilité) : 5 ans (Code de commerce).
- Logs serveur : 12 mois maximum.
- Enregistrements vocaux Vapi : 30 jours maximum, puis suppression automatique. Suppression immédiate sur demande.
- Cookie de consentement : 13 mois (recommandation CNIL).
5. Destinataires de vos données
Vos données sont accessibles uniquement à l'équipe Luminys habilitée et aux sous-traitants suivants, encadrés contractuellement :
- Vercel Inc. (USA) — hébergement applicatif.
- Resend (USA) — emails transactionnels.
- Cal.com (USA / Allemagne) — prise de rendez-vous.
- Plausible (UE) — analytics anonymisés.
- Microsoft Clarity (USA) — heatmaps, sur consentement.
- Vapi (USA) — agent vocal temps réel, sur consentement.
- Cloudflare Turnstile (USA) — anti-spam.
- Upstash (UE) — rate-limiting des formulaires.
6. Transferts hors Union européenne
Certains sous-traitants traitent vos données hors UE. Ces transferts sont encadrés par les mécanismes suivants :
- Vapi (USA) — adhésion au Data Privacy Framework (DPF) UE-US.
- Microsoft Clarity (USA) — Clauses Contractuelles Types (CCT) de la Commission européenne.
- Vercel (USA) — DPF UE-US.
- Resend (USA) — CCT.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, portabilité, opposition, retrait du consentement à tout moment. Pour les exercer, contactez-nous à contact@luminys-agency.fr. Réponse sous 30 jours.
8. Démos vocales en ligne — section dédiée
Lorsque vous utilisez la démo vocale interactive, votre voix est transmise en temps réel à Vapi (USA) qui la traite via un modèle conversationnel et synthétise la réponse. La conversation dure 90 secondes maximum (limite serveur stricte).
- Aucun enregistrement n'est conservé au-delà de 30 jours chez Vapi.
- Votre consentement explicite est requis avant tout accès au microphone (case à cocher distincte du consentement général).
- Vous pouvez demander la suppression immédiate de vos données vocales en écrivant à contact@luminys-agency.fr. Suppression effectuée sous 72 h.
9. Sécurité
TLS 1.3 systématique, hash bcrypt sur les mots de passe internes, rate-limiting (Upstash), Turnstile sur tous les formulaires, audits trimestriels.
10. Réclamation
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la CNIL.