1. Responsable du traitement
Le responsable du traitement des données décrites dans cette politique est :
MV Studio SRL
Siège social : Chaussée de Ruisbroek 76, 1180 Uccle, Belgique
Forme juridique : Société à responsabilité limitée (SRL)
Numéro d'entreprise (BCE) : 0628.815.564
Numéro de TVA : BE 0628.815.564
Registre des personnes morales : RPM Bruxelles, section francophone
Courriel : hello@seemy.be
Téléphone : +32 (0)2 319 44 73
SeeMy est une marque commerciale de MV Studio SRL. Il n'existe pas d'entité juridique distincte « SeeMy » : votre interlocuteur contractuel et le responsable du traitement sont MV Studio SRL.
Délégué à la protection des données
MV Studio SRL n'a pas désigné de délégué à la protection des données (DPD) au sens de l'article 37 du RGPD, cette désignation n'étant pas obligatoire au vu de la nature, de la portée et des finalités de nos traitements.
Un point de contact « vie privée » interne est néanmoins joignable pour toute question ou demande : hello@seemy.be, avec la mention « Vie privée » en objet.
2. Notre double rôle : responsable et sous-traitant
Lorsque nous agissons comme sous-traitant, nous traitons les données uniquement sur instruction de notre client, dans le cadre d'un accord de traitement conforme à l'article 28 du RGPD. Pour exercer vos droits sur les données traitées via le site d'un de nos clients, adressez-vous directement à ce client.
3. Données que nous traitons
Nous appliquons le principe de minimisation : nous ne collectons que ce qui est nécessaire à une finalité déterminée.
3.1. Formulaire de contact
- prénom et nom (obligatoire)
- adresse e-mail (obligatoire)
- numéro de téléphone (obligatoire)
- sujet de la demande (obligatoire)
- contenu du message
- horodatage et adresse IP de soumission (protection contre les abus)
3.2. Simulateur de prix
- les choix de configuration (formule, périodicité, template, options)
- adresse e-mail, uniquement si vous demandez à recevoir votre simulation ou à être recontacté
- données techniques de session
Le simulateur ne réalise aucune vente en ligne et ne collecte aucune donnée de paiement.
3.3. Relation client (après commande)
- données d'identification de l'entreprise : dénomination, forme juridique, numéro BCE/TVA, adresse
- coordonnées des personnes de contact : nom, fonction, e-mail, téléphone
- données contractuelles : devis, bon de commande, correspondance, tickets de support
- données de facturation et de paiement : montants, échéances, références de virement, mandat de domiciliation SEPA le cas échéant
- identifiants d'accès au CMS (le mot de passe est stocké sous forme de condensat, jamais en clair)
Nous ne stockons jamais de numéro complet de carte bancaire : les données de paiement par carte sont traitées directement par notre prestataire de paiement.
3.4. Données techniques et de navigation
- adresse IP, date et heure de connexion, pages consultées, type de navigateur et d'appareil, page de provenance
- journaux serveur, conservés à des fins de sécurité et de diagnostic
- mesure d'audience via Google Analytics 4, uniquement si vous y avez consenti (voir la politique de cookies)
3.5. Prise de rendez-vous et contenus intégrés
Si vous prenez rendez-vous via notre calendrier en ligne (Calendly) ou si vous consultez une page contenant une vidéo intégrée, une police Google Fonts ou le service anti-spam reCAPTCHA, ces services tiers reçoivent votre adresse IP et des données techniques. Les détails figurent dans la politique de cookies.
3.6. Ce que nous ne faisons pas
Nous ne traitons aucune donnée sensible au sens de l'article 9 du RGPD. Nous ne pratiquons aucune prise de décision automatisée ni profilage produisant des effets juridiques à votre égard. Nous ne vendons ni ne louons vos données à des tiers, à aucune fin.
4. Finalités et bases légales
Lorsque nous invoquons notre intérêt légitime, nous avons procédé à une mise en balance entre cet intérêt et vos droits et libertés. Vous pouvez nous demander les éléments de cette analyse.
5. Durées de conservation
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
6. Destinataires et sous-traitants
Vos données sont accessibles aux membres de l'équipe de MV Studio SRL qui en ont besoin pour leur mission, et aux prestataires suivants, chacun lié par un accord de traitement conforme à l'article 28 du RGPD :
Nous pouvons également être amenés à communiquer des données à nos conseils (avocat, comptable, réviseur), aux autorités publiques lorsque la loi nous y oblige, ou à un acquéreur éventuel dans le cadre d'une réorganisation.
7. Transferts hors de l'Union européenne
Les données que nous hébergeons sur AWS sont stockées exclusivement dans l'Union européenne.
Certains services tiers (Google, Calendly, Vimeo) sont susceptibles de transférer des données vers les États-Unis. Ces transferts sont encadrés par :
- le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), pour les prestataires certifiés, sur la base de la décision d'adéquation de la Commission européenne du 10 juillet 2023 ;
- à défaut, les clauses contractuelles types adoptées par la Commission européenne, complétées par une analyse d'impact du transfert et, le cas échéant, par des mesures supplémentaires (chiffrement, minimisation, pseudonymisation).
Ces transferts ne surviennent que si vous avez consenti au dépôt des traceurs correspondants, à l'exception de reCAPTCHA lorsqu'il protège un formulaire que vous choisissez de soumettre.
Vous pouvez nous demander une copie des garanties applicables à hello@seemy.be.
8. Sécurité
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées au regard du risque, notamment :
- chiffrement des communications par HTTPS / TLS 1.2 ou supérieur sur l'ensemble du site ;
- hébergement dans l'Union européenne, sur une infrastructure disposant de certifications reconnues (ISO 27001, SOC 2) ;
- contrôle d'accès nominatif et principe du moindre privilège ; authentification à deux facteurs sur les comptes d'administration ;
- sauvegardes quotidiennes chiffrées, testées périodiquement ;
- journalisation des accès et des opérations sensibles ;
- application régulière des correctifs de sécurité du système, du CMS et des extensions ;
- engagement de confidentialité de toute personne ayant accès aux données ;
- cloisonnement entre les environnements de production, de recette et de développement.
Aucun système n'offrant une sécurité absolue, nous ne pouvons garantir un risque nul. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifions l'Autorité de protection des données dans les 72 heures et vous informons sans délai indu lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.
9. Vos droits
Vous disposez, dans les conditions et limites prévues par le RGPD, des droits suivants :
- Droit d'accès (art. 15) — savoir si nous traitons des données vous concernant et en obtenir une copie.
- Droit de rectification (art. 16) — faire corriger ou compléter des données inexactes.
- Droit à l'effacement (art. 17) — demander la suppression de vos données, sauf lorsque nous devons les conserver (obligation légale, exercice ou défense de droits en justice).
- Droit à la limitation (art. 18) — geler temporairement le traitement, par exemple pendant la vérification d'une contestation.
- Droit à la portabilité (art. 20) — recevoir les données que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, pour les traitements fondés sur le consentement ou le contrat.
- Droit d'opposition (art. 21) — vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur notre intérêt légitime. L'opposition à la prospection directe est absolue et sans condition.
- Droit de retirer votre consentement (art. 7.3) — à tout moment, sans affecter la licéité du traitement effectué avant le retrait. Pour les cookies, utilisez le lien « Gérer les cookies » en bas de page.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Écrivez à hello@seemy.be avec la mention « Exercice de droits » en objet, ou par courrier à MV Studio SRL, Chaussée de Ruisbroek 76, 1180 Uccle. L'exercice de vos droits est gratuit. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes.
10. Réclamations
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez nous écrire à hello@seemy.be.
Vous avez en tout état de cause le droit d'introduire une réclamation auprès de l'autorité de contrôle :
Autorité de protection des données (APD)
Rue de la Presse 35 — 1000 Bruxelles, Belgique
Téléphone : +32 (0)2 274 48 00
Courriel : contact@apd-gba.be
autoriteprotectiondonnees.be
Vous disposez également d'un recours juridictionnel effectif devant les cours et tribunaux belges.
11. Modifications de cette politique
Nous pouvons adapter la présente politique pour tenir compte d'évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle affectant nos clients, nous les en informons par courriel. Les versions antérieures sont conservées et peuvent être communiquées sur demande.
12. Contact
MV Studio SRL — Point de contact vie privée
Chaussée de Ruisbroek 76 — 1180 Uccle, Belgique
BCE / TVA : BE 0628.815.564
Courriel : hello@seemy.be (objet : « Vie privée »)
Téléphone : +32 (0)2 319 44 73