Politique de confidentialité
L21 Tech — En vigueur au 21 août 2026
1. Préambule
La présente politique de confidentialité vous informe de la manière dont L21 Tech collecte et traite vos données à caractère personnel, des droits dont vous disposez sur ces données, de l'identité du responsable de leur traitement et des destinataires auxquels elles peuvent être communiquées. Elle s'applique au site www.l21tech.fr et à l'ensemble des échanges liés à nos prestations de création de sites internet, de développement sur mesure, d'hébergement et de gestion de noms de domaine. Elle est rédigée en français, dans un langage volontairement simple. Si un point vous paraît obscur, écrivez-nous : nous vous répondrons.
2. Responsable du traitement
Le responsable du traitement est Emmanuel PAYET, EI , exerçant sous le nom commercial L21 Tech .
- SIREN : 889 145 470 — SIRET : 889 145 470 00031 — N° de TVA intracommunautaire : FR 54 889145470
- Adresse : 3 avenue Antoinette Orre, 97410 Saint-Pierre, La Réunion, France
- Courriel : contact@l21tech.fr
- Téléphone : 0693 48 62 61 Délégué à la protection des données. Compte tenu de la nature, de la portée et du volume de ses traitements, L21 Tech n'est pas tenue de désigner un délégué à la protection des données au sens de l'article 37 du RGPD et n'en a pas désigné. Toute question relative à vos données doit être adressée directement au responsable du traitement, à l'adresse ci-dessus.
3. Notre double rôle : responsable de traitement et sous-traitant
Cette distinction est importante : elle détermine à qui vous devez vous adresser. Nous sommes responsables du traitement pour les données que nous collectons pour notre propre compte : celles des visiteurs de notre site, des personnes qui remplissent notre formulaire de devis ou de contact, et de nos clients dans le cadre de la gestion commerciale et comptable. La présente politique décrit ces traitements. Nous sommes sous-traitants , au sens de l'article 4.8 du RGPD, pour les données que nous hébergeons ou traitons pour le compte de nos clients — par exemple les données des clients d'une boutique en ligne que nous hébergeons. Dans ce cas :
- nous n'agissons que sur instruction documentée de notre client, qui est le responsable du traitement ;
- nous n'utilisons jamais ces données pour notre propre compte ;
- notre intervention est encadrée par l'accord de sous-traitance conforme à l'article 28 du RGPD annexé à chaque contrat ;
- si vous êtes concerné par ces données, vos droits s'exercent auprès de l'éditeur du site concerné , et non auprès de L21 Tech. Nous assistons cet éditeur dans le traitement de votre demande.
4. Données collectées, finalités, bases légales et durées
Finalité Données concernées Base légale (RGPD) Durée de conservation Répondre à une demande de contact ou établir un devis Nom, prénom, email, téléphone, informations relatives au projet (type de projet, profil professionnel ou particulier, fonctionnalités souhaitées) Art. 6.1.b — mesures précontractuelles prises à votre demande 3 ans à compter du dernier contact resté sans suite Exécuter le contrat et gérer la relation client (suivi de projet, support, maintenance) Données d'identification et de contact, données contractuelles, échanges Art. 6.1.b — exécution du contrat Durée de la relation contractuelle, puis 3 ans en base prospection Établir et conserver les factures et pièces comptables Identité, coordonnées, montants, références Art. 6.1.c — obligation légale (art. L. 123-22 du Code de commerce) 10 ans à compter de la clôture de l'exercice Finalité Données concernées Base légale (RGPD) Durée de conservation Mesurer l'audience du site et améliorer sa navigation Données de navigation (voir article 5) : pages vues, date et heure, adresse IP tronquée, type de terminal, référent Traceur exempté de consentement au titre de l'art. 82 de la loi Informatique et Libertés (mesure d'audience strictement limitée) Traceur : 13 mois, sans prorogation automatique · Données issues du traceur : 25 mois Assurer la sécurité du site et de nos serveurs Journaux de connexion, adresses IP Art. 6.1.f — intérêt légitime à prévenir les incidents et les abus 12 mois Conserver les données d'identification des contributeurs de contenus mis en ligne, pour les prestations d'hébergement Données prévues par le décret n° 2021-1362 du 20 octobre 2021 Art. 6.1.c — obligation légale (art. 6 de la LCEN) 1 an Traiter les signalements de contenus illicites (DSA) Identité et coordonnées du notifiant, contenu du signalement, suites données Art. 6.1.c — obligation légale (règlement (UE) 2022/2065, art. 16) 1 an à compter de la clôture du signalement Prospection commerciale. L21 Tech n'adresse pas de lettre d'information ni de courriel de prospection à des personnes qui ne l'ont pas sollicitée. Si un tel service est mis en place, la présente politique sera mise à jour avant tout envoi et le consentement des personnes concernées sera recueilli lorsqu'il est requis. Intérêt légitime. Lorsque nous invoquons l'intérêt légitime, celui-ci consiste à assurer la sécurité et la continuité de nos services. Vous pouvez vous y opposer à tout moment dans les conditions de l'article 8. Champs obligatoires. Dans notre formulaire, les champs nom, adresse email et description du projet sont obligatoires : sans eux, nous ne sommes pas en mesure d'établir un devis ni de vous répondre. Les autres champs sont facultatifs et servent uniquement à affiner notre proposition. Absence de décision automatisée. Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé. Nous ne réalisons aucun profilage. Mineurs. Nos services s'adressent à des personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans.
5. Cookies et traceurs
Notre site ne dépose aucun cookie publicitaire, aucun traceur de réseau social et aucun cookie tiers . Deux catégories de traceurs seulement sont utilisées : Traceur Finalité Consentement Durée Cookie de session (l21_session) Fonctionnement du site : maintien de la session, sécurité du formulaire de contact (protection anti-CSRF), mémorisation de vos préférences d'affichage Non requis — strictement nécessaire au service demandé Durée de la session, 12 mois maximum pour les préférences Matomo, auto-hébergé sur nos serveurs Mesure d'audience strictement limitée à notre propre compte : statistiques anonymes, adresse IP tronquée, aucun recoupement avec un autre traitement, aucune transmission à un tiers, aucun suivi de votre navigation sur d'autres sites Exempté au titre de l'article 82 de la loi Informatique et Libertés, dans les conditions posées par la CNIL Traceur : 13 mois, sans prorogation automatique · Données : 25 mois C'est la raison pour laquelle aucun bandeau cookies ne vous est présenté : il n'y a rien à consentir. Vous pouvez néanmoins vous opposer à la mesure d'audience à tout moment via le mécanisme d'opposition disponible sur la page Gestion des traceurs, ou en activant le signal « Do Not Track » de votre navigateur, que notre configuration respecte. Vous pouvez également configurer votre navigateur pour refuser les cookies : le site restera consultable, seules certaines préférences d'affichage ne seront plus mémorisées.
6. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des fins de prospection commerciale. Elles sont accessibles au responsable du traitement et, dans la stricte mesure nécessaire à leur mission, aux prestataires techniques suivants : Prestataire Rôle Données concernées Localisation LWS — Ligne Web Services SAS, 10 rue Penthièvre, 75008 Paris Hébergement du site, de la base de données et des sauvegardes Toutes France (UE) LWS — Ligne Web Services SAS Service de messagerie professionnelle : réception et conservation des demandes de contact Identité, coordonnées, contenu des échanges France (UE) Chacun de ces prestataires est lié par un contrat conforme à l'article 28 du RGPD et par une obligation de confidentialité. Nos outils de devis, de facturation et de suivi commercial sont exploités localement, sans transmission à un prestataire tiers. Si un expert-comptable intervient, il n'a accès qu'aux données de facturation, dans le cadre de ses obligations légales et de son secret professionnel. Vos données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsque la loi nous y oblige.
7. Transferts hors Union européenne
L'ensemble des données que nous traitons pour notre propre compte est hébergé et traité au sein de l'Union européenne . Aucun transfert vers un pays tiers n'est réalisé. Lorsque nous intervenons en qualité de revendeur de noms de domaine, les données strictement nécessaires à l'enregistrement du nom de domaine (identité et coordonnées du titulaire) sont transmises au bureau d'enregistrement et, le cas échéant, à l'unité d'enregistrement du domaine de premier niveau concerné, en application des règles propres à chaque extension. Lorsque ce bureau d'enregistrement est établi hors de l'Union européenne, ce transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914) et, le cas échéant, par une décision d'adéquation. Vous pouvez obtenir une copie des garanties mises en place en nous écrivant à contact@l21tech.fr.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Accès — obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
- Rectification — faire corriger des données inexactes ou incomplètes ;
- Effacement — demander la suppression de vos données, dans les limites de nos obligations légales de conservation ;
- Limitation — demander le gel temporaire d'un traitement ;
- Portabilité — recevoir dans un format structuré, couramment utilisé et lisible par machine les données que vous nous avez fournies ;
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime pour des motifs tenant à votre situation particulière ;
- Opposition à la prospection — ce droit est absolu, ne nécessite aucune motivation et prend effet immédiatement ;
- Retrait du consentement — lorsqu'un traitement repose sur votre consentement, le retirer à tout moment, aussi simplement que vous l'avez donné, sans que cela remette en cause la licéité des traitements effectués avant le retrait ;
- Sort de vos données après votre décès — définir des directives générales ou particulières relatives à la conservation, à l'effacement et à la communication de vos données après votre mort (art. 85 de la loi Informatique et Libertés). Comment les exercer Écrivez-nous à contact@l21tech.fr ou par courrier à l'adresse figurant à l'article 2, en précisant l'objet de votre demande. Justification d'identité. Vous pouvez justifier de votre identité par tout moyen : il suffit généralement d'écrire depuis l'adresse email que vous nous avez communiquée, ou de rappeler une référence de devis ou de contrat. Nous ne vous demanderons une copie de pièce d'identité qu'en cas de doute sérieux sur votre identité, et cette copie sera détruite dès la vérification effectuée. Délai. Nous répondons dans les meilleurs délais et au plus tard dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois si la demande est complexe ou si les demandes sont nombreuses ; dans ce cas, nous vous en informons et vous en expliquons les raisons dans le mois initial. Gratuité. L'exercice de vos droits est gratuit. Des frais raisonnables ne peuvent être demandés que pour des copies supplémentaires ou en cas de demande manifestement infondée ou excessive, ce que nous devrions alors démontrer. Réclamation auprès de la CNIL Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés. Vous pouvez également la saisir directement, sans nous avoir contactés au préalable. CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — Téléphone : 01 53 73 22 22 — www.cnil.fr
9. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés :
- chiffrement des communications par protocole HTTPS (TLS 1.2 minimum) sur l'ensemble du site ;
- hachage des mots de passe au moyen d'un algorithme robuste à coût de calcul paramétrable — nous ne stockons jamais de mot de passe en clair ;
- accès aux données limité aux seules personnes qui en ont besoin, avec authentification à deux facteurs sur les interfaces d'administration, l'hébergement et la messagerie ;
- sauvegardes quotidiennes, conservées 30 jours, chiffrées au repos ;
- mises à jour de sécurité appliquées régulièrement sur les serveurs et les applications ;
- journalisation des accès administratifs ;
- engagement de confidentialité de toute personne intervenant pour notre compte. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous la notifions à la CNIL dans les 72 heures et vous en informons dans les meilleurs délais lorsque le risque est élevé. Lorsque nous agissons en qualité de sous-traitant, nous alertons notre client responsable de traitement sans délai injustifié. Aucun dispositif ne garantissant une sécurité absolue, nous nous engageons à une obligation de moyens renforcée et à une réaction immédiate en cas d'incident.
10. Modification de la présente politique
Nous pouvons faire évoluer cette politique pour tenir compte de changements légaux, techniques ou organisationnels. La version en vigueur est celle publiée sur cette page, dont la date figure en tête de document. En cas de modification substantielle affectant vos droits, nous vous en informons par email lorsque nous disposons de votre adresse, et par une mention visible sur le site. L21 Tech — Version 3.0 du 21 août 2026. Cette politique remplace toute version antérieure.
Accord de sous-traitance (RGPD)
Annexe 2 des conditions générales de vente, prise en application de l'article 28 du RGPD. Elle encadre le traitement des données personnelles que L21 Tech effectue pour le compte de ses clients : obligations de chaque partie, sécurité, sous-traitants, audit et sort des données en fin de contrat.