Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 24 août 2026

Cette page explique quelles données personnelles sont traitées lorsque vous consultez nisrinebarkallah.com, téléchargez un document ou entrez en contact, pourquoi elles le sont, combien de temps elles sont conservées et comment exercer vos droits.

1. Responsable du traitement

Le responsable du traitement des données collectées via ce site est Nisrine Barkallah, entrepreneur individuel immatriculée en France sous le SIREN 923 521 447.

Pour toute question relative à vos données, écrivez à nisrine.barkallah@gmail.com.

Compte tenu de la taille de la structure et de la nature des traitements, la désignation d'un délégué à la protection des données n'est pas requise.

2. Ce que ce site ne fait pas

Ce site ne dépose aucun cookie publicitaire ou traceur à des fins de marketing, et n'utilise ni Google Analytics, ni pixel de réseau social. Les polices de caractères sont hébergées directement sur le site : leur affichage n'entraîne aucune connexion à un serveur tiers.

C'est la raison pour laquelle aucune bannière de consentement ne vous est présentée : aucun traitement soumis à consentement préalable n'est mis en œuvre. Les formulaires décrits plus bas ne fonctionnent qu'avec les données que vous saisissez volontairement.

Vos données ne sont jamais vendues, louées ni cédées à des tiers à des fins commerciales.

3. Documents à télécharger et lettre d'information

Certaines pages proposent un document en téléchargement, en échange d'un formulaire. Les informations demandées sont votre prénom, votre nom, votre adresse électronique professionnelle et votre objectif, afin de vous adresser le document et un suivi pertinent.

Après le téléchargement, trois questions facultatives vous sont posées sur votre rôle, la taille de votre entreprise et votre sujet prioritaire. Vous pouvez les ignorer, cela ne change rien à l'accès au document.

Base légale : exécution de mesures précontractuelles prises à votre demande, puisque c'est vous qui sollicitez le document.

Le formulaire propose également, par une case cochée par défaut et que vous pouvez décocher, de recevoir la lettre d'information hebdomadaire sur l'intelligence artificielle appliquée au business. Cette lettre s'adresse à des professionnels, dans le cadre de leur activité.

Base légale : intérêt légitime à entretenir une relation professionnelle, conformément au régime d'opposition applicable à la prospection entre professionnels. Vous êtes informé au moment de la collecte, votre choix est enregistré, et chaque envoi comporte un lien de désinscription en un clic.

Ces données sont hébergées chez Brevo, société française dont les serveurs sont situés dans l'Union européenne. Elles y servent uniquement à l'envoi de ces messages et à leur personnalisation.

4. Provenance de votre visite

Lorsque vous arrivez sur un formulaire depuis un lien partagé sur les réseaux sociaux, ce lien peut contenir des paramètres indiquant la publication d'origine. Ces paramètres sont enregistrés avec votre fiche, afin de mesurer quelles publications sont utiles.

Ils ne révèlent rien de votre navigation ailleurs sur le web, et ne reposent sur aucun cookie.

5. Mesure d'audience

Le site utilise Vercel Web Analytics pour connaître la fréquentation des pages. Cet outil fonctionne sans cookie et sans identifiant publicitaire. Il ne permet ni de vous identifier, ni de vous suivre d'un site à l'autre.

Les informations traitées sont agrégées et se limitent à :

  • la page consultée et la page d'où provient la visite,
  • le type d'appareil, le navigateur et le système d'exploitation,
  • le pays de connexion.

Base légale : intérêt légitime (article 6.1.f du RGPD) à mesurer l'audience du site et à en améliorer le contenu. Ce traitement est proportionné et n'a pas d'incidence sur vos droits, les données ne permettant pas de vous identifier.

Sous-traitant : Vercel Inc. (États-Unis), adhérent au EU-U.S. Data Privacy Framework.

6. Journaux techniques du serveur

Comme tout site web, l'hébergeur enregistre automatiquement des journaux de connexion contenant notamment votre adresse IP, l'horodatage de la requête et la ressource demandée. Ces journaux servent exclusivement à assurer la sécurité et le bon fonctionnement du service, et à diagnostiquer les incidents.

Base légale : intérêt légitime à garantir la sécurité et la disponibilité du site. Ces données sont conservées par l'hébergeur pour une durée courte, de l'ordre de quelques semaines, et ne font l'objet d'aucune exploitation commerciale.

7. Prise de rendez-vous

Les boutons « Prendre RDV » renvoient vers Calendly, un service tiers. Lorsque vous réservez un créneau, vous communiquez vos informations directement à Calendly LLC : il ne s'agit pas d'un formulaire hébergé sur ce site.

Les données que vous transmettez à cette occasion (nom, adresse électronique, et le cas échéant les précisions que vous ajoutez sur votre besoin) sont ensuite utilisées pour préparer et tenir l'échange, puis pour y donner suite.

Base légale : exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).

Le traitement opéré par Calendly relève de la politique de confidentialité de cet éditeur, que nous vous invitons à consulter sur calendly.com.

8. Échanges par courrier électronique

Si vous écrivez à l'adresse indiquée dans les mentions légales, votre message et vos coordonnées sont conservés le temps de traiter votre demande et, le cas échéant, de suivre la relation commerciale qui en découle.

Base légale : intérêt légitime à répondre aux sollicitations reçues, ou exécution du contrat lorsqu'une mission est engagée.

9. Durées de conservation

Abonnés à la lettre
Jusqu'à votre désinscription, puis 3 ans
Téléchargements sans suite
3 ans à compter du dernier contact
Mesure d'audience
Données agrégées, conservées 12 mois
Journaux techniques
Quelques semaines, selon la politique de l'hébergeur
Prospects sans suite
3 ans à compter du dernier contact
Clients
Durée de la mission, puis 5 ans au titre de la prescription commerciale
Pièces comptables
10 ans, conformément au code de commerce

10. Destinataires des données

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.

Elles peuvent être traitées par les prestataires techniques strictement nécessaires au fonctionnement de l'activité :

  • Brevo (Sendinblue SAS, France) pour la gestion des contacts et l'envoi des emails,
  • Vercel Inc. pour l'hébergement du site et la mesure d'audience,
  • Calendly LLC pour la prise de rendez-vous en ligne,
  • le fournisseur de messagerie électronique utilisé pour nos échanges.

Ces prestataires agissent en qualité de sous-traitants et ne peuvent utiliser vos données pour leur propre compte.

11. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie,
  • droit de rectification : faire corriger des données inexactes ou incomplètes,
  • droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation,
  • droit à la limitation du traitement,
  • droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière,
  • droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.

Pour exercer ces droits, écrivez à nisrine.barkallah@gmail.com. Une réponse vous sera apportée dans un délai d'un mois. Une preuve d'identité pourra être demandée en cas de doute raisonnable sur l'identité du demandeur.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.

12. Sécurité

Le site est diffusé exclusivement en HTTPS. Les données traitées dans le cadre des missions de conseil font l'objet de mesures de confidentialité renforcées : accès restreint, comptes protégés par authentification à double facteur et cloisonnement des environnements clients.

13. Modification de la présente politique

Cette politique peut être mise à jour pour tenir compte d'évolutions techniques, légales ou organisationnelles. La date de dernière mise à jour figure en haut de la page. En cas de changement substantiel, l'information sera portée à la connaissance des personnes concernées.