Politique de confidentialité
La protection de vos données personnelles est importante pour La Fabrique de Clients.
La présente politique a pour objet de vous informer de manière transparente sur les données personnelles collectées dans le cadre de l’utilisation du site, des demandes de rappel, du Diagnostic IA, des prestations d’accompagnement et des services associés, ainsi que sur leur utilisation, leur conservation et vos droits.
Les traitements sont réalisés conformément au Règlement général sur la protection des données (RGPD – règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
1. Responsable du traitement
LA FABRIQUE DE CLIENTS
SARL au capital de 5 000 €
Bureau 3, 5 Allée de la Grande Treille
35200 Rennes – France
SIREN : 850 358 458
N° TVA intracommunautaire : FR24850358458
Email : contact[at]lafabriquedeclients.com
2. Données personnelles collectées
Les données collectées varient selon les services utilisés.
2.1 Formulaires de contact et demandes de rappel
Lorsque vous utilisez un formulaire du site, nous pouvons collecter notamment :
- prénom et nom ;
- nom de l’entreprise ;
- secteur d’activité ;
- numéro de téléphone ;
- adresse email lorsqu’elle est demandée ;
- créneau ou moment préféré pour être rappelé ;
- contenu du message ou informations transmises volontairement.
Ces données sont utilisées pour répondre à votre demande et organiser l’échange demandé.
2.2 Diagnostic IA
Lorsque vous réservez ou réalisez un Diagnostic IA, nous pouvons traiter notamment :
- nom et prénom ;
- nom de l’entreprise ;
- adresse email ;
- numéro de téléphone ;
- secteur d’activité ;
- réponses apportées aux questionnaires ;
- informations relatives à l’organisation, aux processus, outils, contraintes et points de friction de l’entreprise ;
- notes et informations nécessaires aux sessions de cadrage ;
- analyses, priorités, recommandations et livrables produits dans le cadre du diagnostic ;
- informations nécessaires à la facturation et au paiement.
Ces données sont utilisées pour réaliser le Diagnostic IA, préparer les échanges, produire les recommandations et fournir les livrables associés.
2.3 Prestations et projets
Dans le cadre d’une mission de conception, d’automatisation, d’intégration ou de déploiement d’outils et d’agents IA, nous pouvons traiter les informations nécessaires à la réalisation du projet, notamment :
- coordonnées professionnelles ;
- données de contexte métier ;
- processus et règles internes ;
- documents transmis ;
- données issues des outils et logiciels utilisés par le client ;
- informations nécessaires à la conception, aux tests, à l’intégration et au suivi des solutions.
La nature précise des données dépend du projet confié.
2.4 Paiement et facturation
Lorsqu’un paiement est effectué en ligne, nous pouvons collecter notamment :
- identité du client ;
- coordonnées de facturation ;
- informations relatives à la commande ou à la prestation ;
- date et statut du paiement ;
- références techniques nécessaires au rapprochement du paiement.
Les données de carte bancaire ne sont pas enregistrées par La Fabrique de Clients. Lorsqu’un paiement est traité par Stripe, les données bancaires sont gérées directement sur l’infrastructure sécurisée de Stripe.
2.5 Données techniques
Lors de l’utilisation du site et des services, nous pouvons également traiter :
- adresse IP ;
- informations relatives au navigateur et au terminal ;
- journaux techniques ;
- horodatages ;
- informations nécessaires à la sécurité, à la prévention des abus et au diagnostic des incidents.
3. Finalités et bases juridiques
Les données personnelles peuvent notamment être utilisées pour :
Répondre à votre demande et exécuter les prestations :
- répondre aux demandes de contact ou de rappel ;
- organiser les rendez-vous ;
- réaliser le Diagnostic IA ;
- fournir les analyses, recommandations et livrables ;
- concevoir et déployer les solutions commandées ;
- assurer le suivi client ;
- traiter les paiements et la facturation.
Respecter nos obligations légales :
- obligations comptables et fiscales ;
- conservation des pièces justificatives nécessaires ;
- respect des obligations réglementaires applicables.
Poursuivre nos intérêts légitimes :
- sécuriser le site et les services ;
- prévenir les fraudes et abus ;
- assurer le support ;
- améliorer le fonctionnement des services ;
- résoudre les incidents techniques ;
- assurer le suivi des échanges professionnels.
Lorsque le consentement est requis, notamment pour certains cookies ou communications commerciales, le traitement repose sur votre consentement, que vous pouvez retirer à tout moment.
4. Emails et communications
Des emails nécessaires à l’exécution du service peuvent être envoyés, notamment :
- confirmation d’une demande ;
- organisation d’un rendez-vous ;
- confirmation ou suivi d’un Diagnostic IA ;
- transmission d’un livrable ;
- échanges nécessaires à la réalisation d’une prestation ;
- informations relatives au paiement ou à la facturation.
Ces communications sont directement liées au service demandé ou acheté.
Les éventuelles communications commerciales sont traitées conformément aux règles applicables et permettent de s’y opposer lorsque cela est requis.
5. Destinataires et prestataires
Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour fournir les services.
Selon les fonctionnalités utilisées, La Fabrique de Clients peut notamment recourir à :
- Lovable, pour l’infrastructure applicative et certains services techniques ;
- Supabase, lorsque celui-ci est utilisé pour le stockage de données, les services backend ou l’authentification ;
- Stripe, pour le traitement sécurisé des paiements ;
- des prestataires d’envoi d’emails ;
- des services d’intelligence artificielle ;
- des API, logiciels métier et services tiers nécessaires aux intégrations et automatisations ;
- des prestataires ou partenaires intervenant sur un projet lorsque cela est nécessaire.
Ces prestataires interviennent dans le cadre de leurs missions respectives et selon les garanties contractuelles applicables.
Les données personnelles ne sont jamais vendues à des tiers.
6. Hébergement et transferts internationaux
Les données sont hébergées et traitées selon les infrastructures et régions configurées pour les différents services techniques utilisés.
Lorsque Supabase est utilisé, la région choisie pour le projet peut notamment être située en France ou dans l’Union européenne selon la configuration retenue.
Certains prestataires ou sous-traitants peuvent néanmoins être établis ou traiter certaines données hors de l’Union européenne.
Lorsque de tels transferts ont lieu, ils sont encadrés conformément au RGPD au moyen des mécanismes prévus par la réglementation, notamment une décision d’adéquation ou des clauses contractuelles types de la Commission européenne lorsque celles-ci sont nécessaires.
7. Durée de conservation
Les données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées et au respect de nos obligations légales.
À titre général :
- les données liées aux demandes de contact sont conservées pendant la durée nécessaire au traitement de la demande et au suivi de la relation ;
- les données nécessaires à l’exécution d’une prestation sont conservées pendant la durée de la relation contractuelle puis pendant la durée nécessaire à la défense des droits de La Fabrique de Clients ;
- les pièces et données relevant des obligations comptables sont conservées pendant les durées légales applicables ;
- les données techniques et journaux de sécurité sont conservés pendant une durée proportionnée à leur finalité ;
- les documents et informations liés au Diagnostic IA ou aux projets peuvent être conservés pendant la durée nécessaire au suivi de la prestation et de la relation client.
Lorsque des données ne sont plus nécessaires, elles sont supprimées ou anonymisées, sauf obligation légale imposant leur conservation.
8. Sécurité des données
La Fabrique de Clients met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre la perte, l’accès non autorisé, l’altération ou la divulgation.
Ces mesures peuvent notamment comprendre :
- communications sécurisées en HTTPS/TLS ;
- contrôle des accès ;
- gestion des droits ;
- protections des bases de données ;
- séparation des environnements lorsque cela est nécessaire ;
- journalisation de certains événements techniques et de sécurité ;
- mesures de protection des échanges entre services.
Aucun système informatique ne pouvant garantir une sécurité absolue, ces mesures sont adaptées aux risques identifiés et réévaluées lorsque cela est nécessaire.
En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes concernées, La Fabrique de Clients appliquera les obligations de notification prévues par le RGPD.
9. Intelligence artificielle
Certaines prestations et certains outils peuvent utiliser des technologies d’intelligence artificielle.
Selon les projets, certaines informations peuvent être transmises à des services d’intelligence artificielle afin notamment de :
- rechercher ou analyser des informations ;
- synthétiser des documents ;
- générer des contenus ou propositions ;
- classifier ou structurer des données ;
- assister certaines fonctions métier ;
- exécuter ou préparer des automatisations.
La nature des données utilisées dépend des prestations et du contexte du projet.
Lorsque des données confidentielles ou personnelles doivent être utilisées dans le cadre d’un projet, les modalités de traitement et les précautions nécessaires sont déterminées en fonction du besoin et des outils retenus.
10. Cookies et traceurs
Le site peut utiliser :
- des cookies strictement nécessaires au fonctionnement et à la sécurité ;
- le cas échéant, des cookies de mesure d’audience ou des services tiers.
Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable dans les conditions prévues par la réglementation.
Lorsque le consentement est nécessaire, les traceurs concernés ne sont déposés qu’après le choix de l’utilisateur.
L’utilisateur peut modifier ses préférences lorsque le site met à disposition un gestionnaire de consentement.
11. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous pouvez disposer, selon la situation, des droits suivants :
- droit d’accès à vos données ;
- droit de rectification des données inexactes ;
- droit à l’effacement dans les cas prévus par la réglementation ;
- droit à la limitation du traitement ;
- droit à la portabilité pour les traitements concernés ;
- droit d’opposition dans les cas prévus par la réglementation ;
- droit de retirer votre consentement lorsque le traitement repose sur celui-ci ;
- droit de définir des directives relatives au sort de vos données après votre décès, conformément au droit français.
12. Exercice de vos droits
Pour exercer vos droits :
Email : contact[at]lafabriquedeclients.com
Objet recommandé : RGPD
ou par courrier :
La Fabrique de Clients
Bureau 3, 5 Allée de la Grande Treille
35200 Rennes – France
Nous pouvons demander un justificatif permettant de vérifier votre identité lorsque cela est nécessaire et proportionné.
Nous répondons aux demandes dans les délais prévus par le RGPD, en principe dans un délai d’un mois à compter de leur réception. Ce délai peut être prolongé dans les conditions prévues par la réglementation.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL – Commission nationale de l’informatique et des libertés.
13. Mise à jour de la politique
La présente politique peut évoluer afin de tenir compte de modifications réglementaires, techniques ou fonctionnelles des services de La Fabrique de Clients.
En cas de modification substantielle, une information pourra être affichée sur le site ou communiquée aux personnes concernées lorsque cela est approprié.
Dernière mise à jour : septembre 2026