PROTECTION DES DONNÉES

Politique de confidentialité

Dernière mise à jour : 25 mai 2026 · Conforme RGPD

LILISTRAT STRATÉGIE SAS attache la plus grande importance à la protection de vos données personnelles. La présente politique décrit comment nous collectons, utilisons, protégeons et partageons vos données, en conformité avec le Règlement Général sur la Protection des Données (RGPD) et la loi française "Informatique et Libertés" modifiée.

01Responsable du traitement

Le responsable du traitement de vos données personnelles est :

LILISTRAT STRATÉGIE SAS

SIREN : 103 572 947
Siège social : 59 rue de Ponthieu, Bureau 326, 75008 Paris, France
Téléphone : +33 1 84 16 08 56
Email : contact@lilistrat.fr

Représentée par son Directeur Général, Johan Mallet.

02Délégué à la Protection des Données (DPO)

Pour toute question relative à vos données personnelles ou à l'exercice de vos droits, vous pouvez contacter notre Délégué à la Protection des Données (DPO) :

Email : dpo@lilistrat.fr

Courrier :

À l'attention du DPO
LILISTRAT STRATÉGIE SAS
59 rue de Ponthieu, Bureau 326
75008 Paris, France

Le DPO répondra à toute demande dans un délai maximal de 30 jours conformément à l'article 12 du RGPD.

03Données collectées

Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-dessous :

→ Via le formulaire de contact

  • • Nom complet (obligatoire)
  • • Adresse email (obligatoire)
  • • Société (facultatif)
  • • Type de projet (facultatif)
  • • Contenu du message (obligatoire)
  • • Date et heure de soumission

→ Données techniques (automatiques)

  • • Adresse IP (anonymisée pour analytics, conservée pour la sécurité)
  • • Type de navigateur et système d'exploitation
  • • Pages consultées sur lilistrat.fr
  • • Date et heure de visite

Nous ne collectons jamais de données sensibles (santé, orientation politique, religieuse, syndicale, orientation sexuelle, données biométriques).

04Finalités et bases légales du traitement

Répondre à vos demandes

Traiter et répondre aux messages soumis via le formulaire de contact.

Base légale : Article 6.1.b RGPD — Exécution de mesures précontractuelles à la demande de la personne concernée

Améliorer notre site et nos services

Analyser l'utilisation du site (anonymisée) pour en améliorer l'ergonomie et le contenu.

Base légale : Article 6.1.f RGPD — Intérêt légitime de l'éditeur à améliorer son service

Sécurité du site

Détecter et prévenir les tentatives d'intrusion, abus, fraude.

Base légale : Article 6.1.f RGPD — Intérêt légitime à protéger nos systèmes

Obligations légales

Conservation des données nécessaires pour répondre à d'éventuelles obligations légales (réquisitions judiciaires, fiscalité, comptabilité).

Base légale : Article 6.1.c RGPD — Respect d'une obligation légale

05Destinataires des données

Vos données sont destinées exclusivement à :

  • • Équipe interne LiliStrat — Direction Générale, équipes commerciales et techniques habilitées à traiter votre demande.
  • • Vercel Inc. (sous-traitant hébergeur) — Hébergement technique du site, conservation temporaire des logs.
  • • Google Workspace (sous-traitant messagerie) — Réception et traitement des emails de contact via Gmail Workspace.

Nous ne vendons, ne louons, ni ne partageons vos données avec des tiers à des fins commerciales.

Une transmission peut être imposée par la loi (autorités judiciaires, fiscales, etc.). Dans ce cas, nous informons la personne concernée sauf interdiction légale.

06Durée de conservation

Vos données sont conservées pour des durées limitées en fonction de leur finalité :

3 ansDonnées de contact (formulaire) après votre dernier échange avec nous
12 moisLogs techniques et adresses IP (sécurité)
10 ansDonnées comptables et fiscales (obligation légale)
13 moisCookies techniques (durée maximale recommandée par la CNIL)

À l'issue de ces durées, vos données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.

07Transferts hors Union Européenne

Certains de nos sous-traitants techniques sont basés hors UE :

  • • Vercel Inc. (États-Unis) — Hébergement
  • • Google LLC (États-Unis) — Workspace et Gmail

Ces transferts sont encadrés par :

  • • Le Data Privacy Framework (DPF) UE-USA pour Vercel et Google
  • • Les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne
  • • Des mesures techniques supplémentaires (chiffrement en transit et au repos)

08Vos droits RGPD

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Droit d'accès (Art. 15)

Obtenir une copie de toutes les données que nous détenons sur vous.

Droit de rectification (Art. 16)

Corriger des données inexactes ou incomplètes.

Droit à l'effacement (Art. 17)

Demander la suppression de vos données ("droit à l'oubli").

Droit à la limitation (Art. 18)

Geler temporairement le traitement de vos données.

Droit à la portabilité (Art. 20)

Récupérer vos données dans un format lisible et transférable.

Droit d'opposition (Art. 21)

Vous opposer au traitement basé sur l'intérêt légitime.

Droit relatif aux décisions automatisées (Art. 22)

Nous ne mettons en œuvre aucune décision automatisée produisant des effets juridiques sans votre consentement explicite.

Directives post mortem

Vous pouvez nous communiquer vos directives concernant le sort de vos données après votre décès (Art. 85 de la loi Informatique et Libertés).

09Cookies et traceurs

Le site lilistrat.fr utilise uniquement des cookies strictement nécessaires à son fonctionnement.

Cookies essentiels (exemptés de consentement)

  • • Cookie de session (sécurité de navigation)
  • • Cookie de préférences (langue, thème)

Durée maximale : 13 mois (conformité CNIL)

Nous n'utilisons aucun cookie de tracking, analytics ou publicitaire sans votre consentement explicite. En cas d'évolution future, un bandeau de consentement conforme aux recommandations CNIL sera mis en place.

10Sécurité des données

LILISTRAT STRATÉGIE SAS met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement TLS/SSL de toutes les communications avec le site (HTTPS)
  • Authentification forte sur les outils internes (2FA)
  • Accès restreint aux données aux seules personnes habilitées
  • Sauvegardes régulières et hébergement sécurisé chez Vercel
  • Mises à jour régulières des systèmes et dépendances
  • Audit interne de sécurité périodique

En cas de violation de données, nous nous engageons à informer la CNIL dans les 72h et les personnes concernées si nécessaire, conformément aux articles 33 et 34 du RGPD.

11Exercice de vos droits

Pour exercer l'un de vos droits, contactez notre DPO :

Email : dpo@lilistrat.fr

Courrier postal :

À l'attention du DPO
LILISTRAT STRATÉGIE SAS
59 rue de Ponthieu, Bureau 326
75008 Paris, France

Une copie de votre pièce d'identité pourra vous être demandée pour vérifier votre identité. Nous répondrons à votre demande dans un délai de 30 jours maximum, prolongeable de 60 jours en cas de demande complexe.

12Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL
3 place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Site : www.cnil.fr
Téléphone : 01 53 73 22 22

13Modifications de la politique

La présente politique de confidentialité peut être modifiée à tout moment pour refléter des évolutions techniques, juridiques ou organisationnelles.

En cas de modification substantielle, nous vous en informerons par tout moyen approprié (email, notification sur le site).

La version applicable est celle publiée sur le site à la date de votre dernière consultation.

Version actuelle : 1.0 — Publiée le 25 mai 2026

© 2026 LILISTRAT STRATÉGIE SAS — Politique de confidentialité conforme RGPD

Pour toute question : dpo@lilistrat.fr