Politique de confidentialité & protection des données
Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée · Dernière mise à jour : 10 août 2026
1. Responsable de traitement
Le responsable du traitement des données collectées sur ce site est PHOCEA PAIE, SASU au capital de 500 €, immatriculée au RCS de Marseille sous le numéro 980 357 339, dont le siège social est situé 30 avenue des Olives, 13013 Marseille, représentée par son président Pascal Berenger, joignable à l'adresse contact@phocea-paie.com.
2. Données collectées et finalités
Nous ne collectons que les données strictement nécessaires, via les formulaires de contact du site :
| Données | Finalité | Base légale | Conservation |
| Identité (nom, structure), profil (type, effectif, situation), motif de la demande, contenu du message |
Traiter et répondre à votre demande de contact |
Consentement (art. 6.1.a RGPD) et mesures précontractuelles (art. 6.1.b) |
3 ans après le dernier contact, puis suppression ou anonymisation |
| Coordonnées (adresse e-mail et/ou numéro de téléphone) |
Vous recontacter par le canal que vous avez choisi |
Consentement explicite (case à cocher dédiée) |
3 ans après le dernier contact |
| Prospection commerciale (uniquement si vous cochez la case optionnelle) |
Vous adresser nos actualités sociales et informations sur nos prestations |
Consentement, révocable à tout moment |
Jusqu'au retrait du consentement, au plus 3 ans sans interaction |
Aucune donnée n'est collectée à votre insu : ce site n'utilise ni cookie de suivi, ni traceur publicitaire, ni outil de mesure d'audience tiers. Les seules polices de caractères sont chargées depuis Google Fonts ; si vous souhaitez éviter tout appel externe, elles peuvent être auto-hébergées.
3. Destinataires des données
Les données sont destinées exclusivement à l'équipe de Phocea Paie habilitée à traiter les demandes. Elles ne sont ni vendues, ni louées, ni cédées à des tiers. Elles peuvent transiter par notre prestataire technique d'acheminement des formulaires et notre hébergeur, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD, dans le cadre de contrats conformes.
4. Transferts hors Union européenne
Les données sont hébergées au sein de l'Union européenne. Aucun transfert vers un pays tiers n'est réalisé. Si un sous-traitant venait à opérer hors UE, le transfert serait encadré par des clauses contractuelles types de la Commission européenne.
5. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir la copie des données que nous détenons sur vous ;
- Droit de rectification : faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données ;
- Droit à la limitation du traitement ;
- Droit d'opposition, notamment à la prospection commerciale, à tout moment et sans motif ;
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible ;
- Droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à contact@phocea-paie.com en joignant, si nécessaire, un justificatif d'identité. Nous répondons dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
6. Sécurité des données
Phocea Paie met en œuvre des mesures techniques et organisationnelles appropriées (art. 32 RGPD) : transmission chiffrée des formulaires (HTTPS/TLS obligatoire en production), limitation des accès aux seules personnes habilitées, journalisation, sauvegardes, et protection anti-robots des formulaires. En cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNIL serait notifiée sous 72 heures et vous seriez informé si le risque est élevé (art. 33 et 34 RGPD).
7. Mineurs
Ce site s'adresse à un public professionnel et adulte. Nous ne collectons pas sciemment de données de mineurs de moins de 15 ans ; le cas échéant, elles seraient supprimées sans délai.
8. Évolution de la politique
Cette politique peut être mise à jour pour refléter les évolutions légales ou de nos traitements. La date de dernière mise à jour figure en tête de page ; en cas de modification substantielle, une information visible sera affichée sur le site.
Registre des traitements : pensez à documenter ce traitement « gestion des demandes de contact et prospection » dans votre registre (art. 30 RGPD) et à vérifier vos contrats de sous-traitance (hébergeur, service d'envoi de formulaires) avant la mise en production.