1. Introduction
BUSINESS DOM SASU s'engage à protéger la vie privée des utilisateurs de son site et de ses services. La présente politique de confidentialité explique quelles données nous collectons, pourquoi, comment elles sont traitées, et quels sont vos droits.
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi française Informatique et libertés modifiée.
2. Responsable du traitement
Le responsable du traitement des données est :
- BUSINESS DOM SASU
- 43, avenue de la Concorde — 77290 Mitry-Mory
- RCS MEAUX 931 721 401 · SIRET 931 721 401 00012
- Agrément préfectoral n° DJ-2025-05
Pour toute question relative à la protection de vos données : contact@business-dom.fr
3. Données collectées
Nous collectons et traitons les catégories de données suivantes :
Données d'identité
- Civilité, nom, prénom, date et lieu de naissance, nationalité
Coordonnées
- Adresse postale, e-mail, téléphone
Informations société
- Dénomination, SIRET, RCS, statut juridique, capital social, activité, adresse du siège
Données de connexion
- Adresse IP, navigateur, type d'appareil, logs de connexion, durée de session
Données de paiement
- Traitées exclusivement par notre prestataire Stripe (PCI-DSS niveau 1). BUSINESS DOM ne stocke aucune donnée de carte bancaire.
Pièces justificatives
- CNI ou passeport, justificatif de domicile, KBIS, statuts, attestation d'hébergement. Stockage chiffré et accès restreint.
Courrier scanné
- Numérisation du courrier reçu à votre adresse de domiciliation, dans le cadre exclusif du service souscrit.
4. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Exécution du contrat de domiciliation (gestion du courrier, espace client, contrats, attestations)
- Facturation et suivi des paiements
- Respect des obligations légales (conservation des contrats pendant 10 ans, déclarations administratives)
- Communication commerciale (uniquement avec votre consentement explicite)
- Statistiques anonymisées pour améliorer le service
- Sécurité du site et prévention des fraudes
5. Base légale
Chaque traitement repose sur une base légale conforme au RGPD :
- Article 6.1.b RGPD — Exécution du contrat (souscription, facturation, gestion compte)
- Article 6.1.c RGPD — Obligation légale (conservation des documents commerciaux)
- Article 6.1.f RGPD — Intérêt légitime (sécurité, amélioration du service, statistiques anonymes)
- Article 6.1.a RGPD — Consentement explicite (newsletter, cookies non essentiels)
6. Destinataires des données
Vos données peuvent être communiquées à :
- Personnel habilité de BUSINESS DOM (formaliste, équipe accueil, support)
- Sous-traitants techniques :
- Stripe (paiement sécurisé) — voir leur politique
- Netlify (hébergement du site)
- Prestataire SMTP transactionnel (envoi d'e-mails)
- Expert-comptable partenaire (avec votre accord explicite uniquement)
- Autorités administratives ou judiciaires sur réquisition légale uniquement
Nous ne vendons jamais vos données à des tiers.
7. Durée de conservation
- Données client actif : durée du contrat + 5 ans (durée de prescription civile)
- Pièces justificatives & contrats : 10 ans (obligation légale comptable et commerciale)
- Logs de connexion : 12 mois
- Courrier scanné : durée du contrat puis suppression sous 30 jours après résiliation (sauf demande de réexpédition / archivage)
- Newsletter : jusqu'à votre désinscription
- Cookies : maximum 13 mois (recommandation CNIL)
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification des données inexactes
- Droit à l'effacement ("droit à l'oubli"), sous réserve des obligations légales
- Droit à la limitation du traitement
- Droit d'opposition au traitement
- Droit à la portabilité de vos données
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives relatives à vos données post-mortem
- Droit d'introduire une réclamation auprès de la CNIL
Pour exercer ces droits : envoyez votre demande à contact@business-dom.fr. Nous y répondrons sous 30 jours maximum.
9. Cookies
Notre site utilise des cookies pour son fonctionnement et l'amélioration de votre expérience. Pour le détail des cookies utilisés et la gestion de vos préférences, consultez notre politique de gestion des cookies.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Stockage chiffré des données sensibles (pièces justificatives, scans)
- Accès restreint au personnel habilité avec authentification renforcée
- Sauvegardes régulières sur infrastructure sécurisée
- Connexions HTTPS chiffrées (TLS 1.3)
- Notification de toute violation de données aux autorités et personnes concernées sous 72h, conformément au RGPD
11. Transferts hors UE
Certains de nos sous-traitants (notamment Stripe et Netlify) peuvent héberger des données aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne, garantissant un niveau de protection équivalent à celui du RGPD.
12. Modifications
La présente politique peut être modifiée à tout moment pour s'adapter aux évolutions légales ou techniques. Toute modification substantielle sera notifiée par e-mail à nos clients actifs, au moins 30 jours avant son entrée en vigueur.
Dernière mise à jour : 16 mai 2026