Politique de confidentialité
Nous nous engageons à protéger vos données à caractère personnel avec transparence sur les outils que nous utilisons et sur les transferts qu'ils impliquent.
Version en vigueur au 08 septembre 2026
Qui est le responsable de traitement ?
Le responsable de traitement des données à caractère personnel collectées sur le site ymao.fr est la société YMAO, société par actions simplifiée dont le siège social est situé au 400b rue Albert Bailly, 59290 Wasquehal, en cours d'immatriculation au Registre du Commerce et des Sociétés de Lille Métropole.
Pour toute question relative au traitement de vos données, vous pouvez contacter notre référent à la protection des données à l'adresse privacy@ymao.fr ou par courrier postal à l'adresse du siège social.
Quelles données collectons-nous et pourquoi ?
Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-dessous, en application du principe de minimisation posé par l'article 5 du RGPD.
2.1 · Formulaire de contact et demande de démonstration
| Champ | Valeur |
|---|---|
| Données | Nom, prénom, adresse électronique professionnelle, entreprise, fonction, numéro de téléphone (facultatif), objet et contenu du message |
| Finalité | Répondre à votre demande, organiser un échange commercial ou une démonstration produit, assurer le suivi de notre relation |
| Base légale | Exécution de mesures précontractuelles prises à votre demande (art. 6.1.b du RGPD) |
| Conservation | 3 ans à compter de notre dernier contact, sauf poursuite d'une relation contractuelle |
| Destinataires | Les informations saisies dans le formulaire nous sont adressées par courriel via Mailgun. Si vous réservez ensuite un créneau, les données de réservation sont traitées par Cal.com (voir section 3). |
2.2 · Téléchargement de ressources
| Champ | Valeur |
|---|---|
| Données | Nom, prénom, adresse électronique professionnelle, entreprise, fonction |
| Finalité | Vous adresser la ressource demandée et, sous réserve de votre consentement, des communications ultérieures sur des sujets connexes |
| Base légale | Consentement (art. 6.1.a du RGPD), révocable à tout moment |
| Conservation | 3 ans à compter du dernier contact, ou jusqu'à retrait du consentement |
2.3 · Newsletter
| Champ | Valeur |
|---|---|
| Données | Adresse électronique |
| Finalité | Vous adresser nos publications éditoriales |
| Base légale | Consentement explicite (art. 6.1.a du RGPD) |
| Conservation | Jusqu'à retrait du consentement via le lien de désinscription présent dans chaque envoi |
2.4 · Navigation sur le site
| Champ | Valeur |
|---|---|
| Données | Données de connexion (adresse IP, type de navigateur, système d'exploitation, pages consultées, durée de session, source de trafic), collectées via Google Analytics et Microsoft Clarity |
| Finalité | Mesurer l'audience du site, analyser les parcours utilisateurs, améliorer l'ergonomie et les contenus |
| Base légale | Consentement (art. 6.1.a du RGPD et art. 82 de la loi Informatique et Libertés) |
| Conservation | 13 mois pour les données d'audience, conformément à la recommandation de la CNIL |
Le détail des cookies utilisés et les modalités de gestion de vos préférences sont décrits dans notre Politique de cookies.
Qui a accès à vos données ?
L'accès à vos données à caractère personnel est strictement limité aux collaborateurs de YMAO qui en ont besoin dans le cadre de leurs missions, ainsi qu'à un nombre restreint de sous-traitants sélectionnés.
- Hébergement du site Hetzner Online GmbH, société de droit allemand établie à Gunzenhausen (Allemagne). Hébergement physique sur le datacenter de Falkenstein (Saxe, Allemagne), région eu-central. Aucune donnée n'est transférée hors de l'Union européenne pour l'hébergement du site.
- Acheminement des courriels Mailgun Technologies Inc., société établie aux États-Unis (San Antonio, Texas), filiale du groupe Sinch AB (Suède). Les messages transitent par l'infrastructure européenne de Mailgun (région UE, datacenter de Francfort, Allemagne). Le traitement peut néanmoins impliquer un accès depuis les États-Unis, encadré par les clauses contractuelles types de la Commission européenne (article 46 du RGPD) et par le Data Privacy Framework. Aucun pixel de suivi d'ouverture ni réécriture de lien n'est activé sur nos envois.
- Prise de rendez-vous Cal.com, Inc., société établie aux États-Unis (Wilmington, Delaware). L'agenda de réservation est intégré sur la page « Demander une démo » et charge un script depuis les serveurs de Cal.com. Les données de réservation (nom, adresse électronique professionnelle, créneau retenu, éventuelles informations que vous ajoutez) sont traitées pour organiser l'échange que vous demandez. Le traitement implique un transfert de données vers les États-Unis, encadré par les clauses contractuelles types de la Commission européenne (article 46 du RGPD).
- Mesure d'audience Google Analytics, édité par Google Ireland Limited (Union européenne) et Google LLC (États-Unis). Le traitement peut impliquer un transfert de données vers les États-Unis, encadré par les clauses contractuelles types et le Data Privacy Framework. L'adresse IP est anonymisée avant enregistrement.
- Analyse comportementale Microsoft Clarity, édité par Microsoft Corporation (États-Unis), pour l'analyse des parcours et le session replay. Le traitement peut impliquer un transfert de données vers les États-Unis, dans les mêmes conditions.
Chacun de ces sous-traitants est encadré par un contrat comportant les clauses de traitement de données exigées par l'article 28 du RGPD.
Transferts hors Union européenne
Certains de nos sous-traitants marketing et analytiques sont établis aux États-Unis ou y hébergent une partie de leurs infrastructures (Mailgun, Cal.com, Google Analytics, Microsoft Clarity). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le Data Privacy Framework EU-US en vigueur depuis juillet 2023.
Les composants critiques de notre produit (base de données de production, authentification des opérateurs, journalisation nominative des sessions) sont hébergés et opérés exclusivement en Union européenne, chez un opérateur cloud européen. Aucune donnée nominative de vos opérateurs frontline ne quitte le territoire européen.
Quels sont vos droits ?
Conformément au Règlement général sur la protection des données et à la loi Informatique et Libertés modifiée, vous disposez à tout moment des droits suivants sur vos données :
| Droit | Portée |
|---|---|
| Accès (art. 15) | Obtenir la confirmation que vos données sont traitées et en recevoir une copie. |
| Rectification (art. 16) | Demander la correction de données inexactes ou incomplètes. |
| Effacement (art. 17) | Obtenir la suppression de vos données lorsque les conditions légales sont réunies. |
| Limitation (art. 18) | Demander la suspension du traitement dans certains cas. |
| Portabilité (art. 20) | Recevoir vos données dans un format structuré et couramment utilisé. |
| Opposition (art. 21) | Vous opposer au traitement pour des raisons tenant à votre situation particulière. |
| Retrait du consentement | À tout moment, lorsque le traitement repose sur cette base légale. |
| Directives post-mortem | Définir le sort de vos données après votre décès. |
Pour exercer l'un de ces droits, adressez votre demande à privacy@ymao.fr ou par courrier postal au siège social, en précisant l'objet de votre demande et en joignant un justificatif d'identité en cas de doute raisonnable sur votre identité.
Nous nous engageons à répondre dans un délai maximal d'un mois, prorogeable de deux mois en cas de complexité particulière.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.
Comment protégeons-nous vos données ?
YMAO met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données à caractère personnel, conformément à l'article 32 du RGPD et aux recommandations de l'ANSSI. Ces mesures incluent notamment le chiffrement des données en transit et au repos, le contrôle d'accès nominatif à nos systèmes internes, la journalisation des accès aux données personnelles, la formation continue de nos collaborateurs à la protection des données, ainsi qu'une politique interne de gestion des incidents de sécurité.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à en informer la CNIL dans les 72 heures et, le cas échéant, à vous en informer directement dans les meilleurs délais.
Cookies
Le site ymao.fr utilise des cookies techniques nécessaires à son bon fonctionnement, ainsi que, sous réserve de votre consentement préalable, des cookies de mesure d'audience et d'analyse comportementale. Vous pouvez à tout moment gérer vos préférences ou retirer votre consentement en cliquant sur le lien « Gestion des cookies » présent en bas de chaque page. Le détail des cookies utilisés est décrit dans notre Politique de cookies.
Mineurs
Les services proposés sur ymao.fr s'adressent exclusivement à un public professionnel majeur. Nous ne collectons pas sciemment de données à caractère personnel concernant des personnes mineures. Si vous constatez qu'un mineur nous a communiqué des données personnelles sans autorisation, vous pouvez nous contacter à privacy@ymao.fr afin que nous procédions à leur suppression.
Modification de la présente politique
Nous pouvons être amenés à modifier la présente politique de confidentialité pour l'adapter à des évolutions législatives, réglementaires, techniques ou éditoriales. La version en vigueur est celle publiée sur cette page à la date de votre consultation. En cas de modification substantielle, nous vous en informerons par tout moyen approprié.
Nous contacter
| Champ | Valeur |
|---|---|
| Référent | Référent à la protection des données |
| Adresse | YMAO, 400b rue Albert Bailly, 59290 Wasquehal |
| Courriel | privacy@ymao.fr |
Version en vigueur au 08 septembre 2026
