Confidentialité.

Virtual Frames Studio (ci-après « VFS », « nous ») respecte votre vie privée et traite vos données personnelles avec soin, conformément au Règlement général sur la protection des données (RGPD — Règlement UE 2016/679) et à la législation belge en matière de vie privée. Dans cette politique, nous expliquons quelles données nous collectons, pourquoi, avec qui nous les partageons, combien de temps nous les conservons et quels sont vos droits.

01 — Responsable du traitement

Le responsable du traitement de vos données personnelles est :

— Louis Ronsse, entreprise individuelle exerçant sous le nom Virtual Frames Studio

— Varensbos 23, 9920 Lievegem, Belgique

— Numéro d’entreprise / TVA : BE 0788.456.382

— E-mail : hello@virtualframesstudio.com

— Téléphone : +32 471 94 31 97

Pour toute question concernant cette politique de confidentialité ou le traitement de vos données, vous pouvez nous joindre par écrit ou par e-mail via les coordonnées ci-dessus.

02 — Quelles données traitons-nous ?

Nous ne traitons que les données personnelles strictement nécessaires à nos services :

Lorsque vous remplissez le formulaire de contact ou nous contactez

— Nom (prénom et nom de famille)

— Adresse e-mail

— Numéro de téléphone (facultatif)

— Nom d’entreprise (facultatif)

— Le contenu de votre message et les éventuelles pièces jointes

Lorsque vous utilisez le chat IA ou l’analyse de site gratuite

Notre site web dispose d’une fonction de chat assistée par IA et d’une analyse de site web gratuite et automatique. Nous traitons alors :

— Les messages de chat que vous tapez. Ceux-ci sont transmis à notre sous-traitant IA Anthropic pour générer une réponse (voir section 05). Les conversations ne sont pas conservées durablement par nous, sauf si vous laissez vous-même vos coordonnées — nous recevons alors la conversation avec votre demande.

— L’adresse web que vous introduisez volontairement pour l’analyse de site. Notre serveur récupère alors le contenu accessible au public de cette adresse et l’analyse automatiquement ; le résultat ne s’affiche que pour vous, dans le chat.

— Nom et adresse e-mail, uniquement si vous les laissez vous-même via le formulaire du chat pour être recontacté.

Conseil : ne partagez pas de données personnelles sensibles dans le chat (comme des numéros de registre national, des données de santé ou de paiement) — nous n’en avons jamais besoin.

Lorsque nous réalisons un projet pour vous

— Données de facturation (nom d’entreprise, adresse, numéro de TVA, personne de contact)

— Communication liée au projet et fichiers que vous nous fournissez (briefings, contenu, photos, feedback)

— Identifiants de connexion pour les systèmes nécessaires à la réalisation du projet (p. ex. hébergement, registraire de domaine) — uniquement avec votre autorisation explicite et toujours via des canaux sécurisés

Données techniques collectées automatiquement

Lorsque vous visitez ce site web, notre hébergeur et d’éventuels services de sécurité enregistrent automatiquement des informations techniques limitées comme votre adresse IP, le type de navigateur, les pages visitées et l’heure de la visite. Ces données sont conservées dans des logs serveur standard pendant une courte période (voir section 04) et ne sont utilisées que pour la sécurité, la détection d’erreurs et le bon fonctionnement du site.

À l’heure actuelle, nous n’utilisons pas de cookies de suivi, d’analytics ni de cookies publicitaires. Si nous ajoutons à l’avenir un outil d’analytics respectueux de la vie privée (comme Plausible ou Cloudflare Web Analytics, qui fonctionnent sans cookies), nous adapterons cette politique de confidentialité.

03 — À quoi servent vos données (finalités & bases juridiques) ?

Nous ne vendons ni ne louons jamais vos données personnelles à des tiers, et nous ne les utilisons pas pour de la prise de décision automatisée ou du profilage.

04 — Combien de temps conservons-nous vos données ?

Nous ne conservons pas vos données plus longtemps que strictement nécessaire aux finalités ci-dessus, ou que ne l’exige la loi :

— Demandes de contact qui ne débouchent pas sur une mission : maximum 2 ans après le dernier contact.

— Données clients et documentation de projet : pendant la durée de la collaboration et jusqu’à 7 ans après la fin (délai légal de conservation des documents comptables — art. III.86 CDE).

— Logs serveur (données techniques) : maximum 30 jours par défaut, puis suppression automatique.

— Conversations de chat : non conservées durablement par nous, sauf si vous laissez vos coordonnées via le chat — le même délai que pour les demandes de contact s’applique alors (maximum 2 ans).

05 — Avec qui partageons-nous vos données ?

Nous ne partageons vos données qu’avec les prestataires externes (« sous-traitants ») strictement nécessaires pour fournir nos services. Avec chacun d’eux, nous avons conclu un contrat de sous-traitance conforme à l’art. 28 du RGPD :

— Netlify (hébergement du site web, traitement des envois de formulaires et des fonctions de chat/scan).

— Anthropic (sous-traitant IA : génère les réponses de notre chat sur la base des messages que vous tapez ; selon la politique API d’Anthropic, ces données ne sont pas utilisées pour entraîner des modèles d’IA).

— Fontshare (fourniture de polices de caractères ; reçoit à cette occasion des données techniques standard comme votre adresse IP).

Transfert hors UE : certains sous-traitants (Netlify, Anthropic, Fontshare) ont leur siège aux États-Unis. Le transfert n’a lieu qu’avec des garanties appropriées — les clauses contractuelles types (SCC) de la Commission européenne et/ou une certification dans le cadre de l’EU-US Data Privacy Framework. Sur demande, nous vous fournissons une copie de ces garanties.

Nous partageons également vos données avec les autorités compétentes lorsque nous y sommes légalement obligés (p. ex. administration fiscale, justice).

06 — Cookies & technologies similaires

Ce site web n’utilise actuellement aucun cookie de suivi ou publicitaire. Nous ne plaçons que du stockage fonctionnel/strictement nécessaire, pour lequel la loi belge sur les cookies (art. 129 LCE) n’exige pas de bannière de consentement :

— sessionStorage « vfsv » — retient pendant votre visite que vous avez déjà vu une page, afin que les changements de page affichent une courte transition au lieu de l’écran de chargement complet. Ne contient aucune donnée personnelle et est effacé à la fermeture de l’onglet.

— sessionStorage « vfs-tease » — retient pendant votre visite que vous avez déjà vu ou fermé la pop-up du chat, afin qu’elle ne réapparaisse pas. Ne contient aucune donnée personnelle et est effacé à la fermeture de l’onglet.

Vous pouvez effacer ce stockage à tout moment via les paramètres de votre navigateur. Si nous ajoutons à l’avenir des cookies non fonctionnels, une bannière de consentement apparaîtra avant leur placement.

07 — Vos droits

En vertu du RGPD, vous disposez des droits suivants concernant vos données personnelles :

— Accès (art. 15) — vous pouvez demander une copie des données que nous traitons à votre sujet.

— Rectification (art. 16) — faire corriger des données inexactes ou incomplètes.

— Effacement / « droit à l’oubli » (art. 17) — la suppression de vos données, pour autant que nous ne soyons pas légalement tenus de les conserver.

— Limitation (art. 18) — faire suspendre temporairement le traitement.

— Opposition (art. 21) — vous opposer à un traitement fondé sur l’intérêt légitime.

— Portabilité (art. 20) — demander une copie structurée et lisible par machine de vos données afin de la transférer à un autre prestataire.

— Retrait du consentement — lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment (sans que le traitement antérieur en devienne pour autant illicite).

Pour exercer l’un de ces droits, envoyez-nous un e-mail à hello@virtualframesstudio.com. Nous répondons dans les 30 jours. Pour votre sécurité, nous pouvons vous demander de confirmer votre identité.

Droit d’introduire une réclamation : si vous n’êtes pas satisfait de la manière dont nous traitons vos données, vous pouvez introduire une réclamation auprès de l’Autorité de protection des données belge :

— Rue de la Presse 35, 1000 Bruxelles

— Tél : +32 (0)2 274 48 00 — contact@apd-gba.be

— www.autoriteprotectiondonnees.be

08 — Sécurité

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l’utilisation abusive, l’accès non autorisé ou la divulgation. Entre autres :

— Chiffrement HTTPS sur toutes les pages de ce site web (TLS).

— Protection par mot de passe de l’éditeur admin, avec validation côté serveur.

— Mises à jour et correctifs de sécurité pour tous les outils et bibliothèques utilisés.

— Sauvegardes régulières des fichiers de projet et des données de facturation.

Si, malgré tout, une fuite de données devait survenir et présenter un risque élevé pour vos droits et libertés, nous vous en informerions, ainsi que l’Autorité de protection des données, dans les 72 heures, conformément aux art. 33 et 34 du RGPD.

09 — Modifications de cette politique

Nous pouvons adapter cette politique de confidentialité de temps à autre — par exemple lors du lancement de nouveaux services ou en cas de changements dans la législation. La version la plus récente figure toujours sur cette page, avec la date de la dernière modification en haut. En cas de modifications importantes, nous vous en informons activement (par e-mail, si nous disposons de votre adresse e-mail).

10 — Contact

Vous avez des questions, des remarques ou une demande d’exercice de vos droits ? N’hésitez pas à nous contacter :

— Courrier : Louis Ronsse — Virtual Frames Studio, Varensbos 23, 9920 Lievegem, Belgique