Politique de confidentialité
Le site collecte le strict nécessaire : ce que vous choisissez d’envoyer, et rien d’autre. Aucun cookie, aucune mesure d’audience, aucune publicité.
Dernière mise à jour : 19 septembre 2026
Qui est responsable de vos données
Thomas Guilhot, entrepreneur individuel (SIRET 839 804 317 00031), 11 rue des Oliviers, 11510 Caves. Pour toute question sur vos données : contact@thomasguilhot.fr. Aucun délégué à la protection des données n’est désigné : ce n’est pas obligatoire pour une activité de cette taille, et c’est moi qui vous réponds directement.
Ce que le site ne fait pas
- Aucun cookie déposé par le site, aucun traceur publicitaire, aucun bouton de réseau social qui vous suit.
- Aucune mesure d’audience : je ne sais pas qui visite quelle page.
- Les polices d’écriture sont hébergées sur le site : rien n’est envoyé à Google pour les afficher.
- Aucune donnée n’est vendue, louée ni utilisée pour de la publicité.
- Aucune décision automatisée ni aucun profilage.
Le détail de ce qui est enregistré dans votre navigateur figure dans la politique des cookies.
Les données traitées, et pourquoi
Formulaire de contact
Données : votre nom, votre adresse e-mail et votre message. Rien d’autre n’est demandé.
Pourquoi : vous répondre.
Base légale : les mesures précontractuelles prises à votre demande et mon intérêt légitime à répondre aux messages reçus (RGPD, art. 6.1.b et 6.1.f).
Durée : le temps de notre échange, puis trois ans au plus sans nouvelle de votre part.
Destinataires : moi seul. Le message transite par Brevo (voir « Prestataires » ci-dessous), qui me l’envoie par e-mail.
Liste d’attente de la formation
Données : votre adresse e-mail.
Pourquoi : vous prévenir de l’ouverture de la formation.
Base légale : votre consentement, donné en cochant la case prévue (RGPD, art. 6.1.a). Vous pouvez le retirer à tout moment, depuis le lien de désinscription présent dans chaque e-mail ou sur simple demande.
Durée : jusqu’à votre désinscription, et au plus trois ans sans interaction de votre part.
Destinataires : moi seul, via Brevo.
Prise de rendez-vous
Les boutons « Réserver » ouvrent une fenêtre sur ce site. L’agenda de Calendly n’y est chargé qu’après un second clic, « Ouvrir l’agenda » : avant celui-ci, aucune requête n’est faite vers Calendly et aucun cookie tiers n’est posé.
Données : celles que vous saisissez sur Calendly (nom, e-mail, et les réponses aux questions de réservation).
Pourquoi : organiser le rendez-vous et le préparer.
Base légale : les mesures précontractuelles prises à votre demande (RGPD, art. 6.1.b).
Durée : le temps du rendez-vous et de son suivi, puis trois ans au plus sans suite.
Calendly applique sa propre politique de confidentialité et sa propre gestion des cookies sur son site.
Si vous devenez client
Données : vos coordonnées professionnelles, les échanges liés au projet, les devis et les factures.
Base légale : l’exécution du contrat (RGPD, art. 6.1.b) et mes obligations comptables (art. 6.1.c).
Durée : la durée de la collaboration ; les pièces comptables sont conservées dix ans, comme l’exige le Code de commerce (art. L123-22).
Outils gratuits
La plupart des outils fonctionnent entièrement dans votre navigateur : ce que vous saisissez n’est envoyé nulle part. Certains gardent votre travail en cours dans votre navigateur, pour que vous le retrouviez (voir la politique des cookies). Quelques exceptions, nécessaires au fonctionnement de l’outil que vous utilisez :
- Mini-audit SEO et aperçu de partage : l’adresse de page que vous indiquez est envoyée au serveur du site, qui va lire cette page publique pour l’analyser. Rien n’est conservé une fois le résultat affiché.
- Générateur de mentions légales : le numéro SIREN saisi est envoyé à l’annuaire public des entreprises de l’État (recherche-entreprises.api.gouv.fr) pour préremplir les informations.
- Page « zone d’intervention » : le nom de commune saisi est envoyé à l’API géographique de l’État (geo.api.gouv.fr).
- Calendrier éditorial : les jours fériés et les vacances scolaires sont lus sur des services publics (calendrier.api.gouv.fr, data.education.gouv.fr).
- Nom de domaine : le nom testé est envoyé au registre de son extension (AFNIC pour le .fr, Verisign pour le .com et le .net, Public Interest Registry pour le .org) pour savoir s’il est libre.
Dans ces cas, le service interrogé reçoit, comme pour toute page web, l’adresse IP de votre connexion. Mieux vaut ne saisir aucune donnée personnelle ni confidentielle dans les outils : ils n’en ont pas besoin.
Sécurité et fonctionnement du site
Pour protéger les formulaires et les outils contre les abus, le serveur garde en mémoire, pendant une heure au plus, l’adresse IP de votre connexion et le nombre de demandes envoyées. Elle n’est ni enregistrée dans une base ni réutilisée. L’hébergeur conserve par ailleurs, pour une durée courte, des journaux techniques (adresse IP, page demandée, date) nécessaires au fonctionnement et à la sécurité du site.
Base légale : mon intérêt légitime à assurer la sécurité du site (RGPD, art. 6.1.f).
Prestataires
Ces prestataires traitent des données pour mon compte, uniquement pour le service décrit, dans le cadre d’un contrat conforme à l’article 28 du RGPD :
- Vercel Inc. (hébergement du site), 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis.
- Sendinblue SAS, sous le nom commercial Brevo (envoi des messages du formulaire de contact et gestion de la liste d’attente), 106 boulevard Haussmann, 75008 Paris. Données hébergées dans l’Union européenne.
- Calendly, LLC (prise de rendez-vous), 115 E Main St., Ste A1B, Buford, GA 30518, États-Unis.
Transferts hors de l’Union européenne
Vercel et Calendly sont établis aux États-Unis. Tous deux sont certifiés au cadre de protection des données UE–États-Unis (Data Privacy Framework), reconnu par la Commission européenne comme offrant un niveau de protection adéquat (décision du 10 juillet 2023).
Vos droits
Vous pouvez demander à accéder à vos données, à les faire rectifier ou effacer, à en limiter l’utilisation, à vous opposer à leur traitement, à les récupérer dans un format lisible (portabilité), et retirer à tout moment un consentement donné. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès.
Il suffit d’écrire à contact@thomasguilhot.fr. Je réponds dans un délai d’un mois au plus. Si la réponse ne vous convient pas, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes, ou par courrier à la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Modifications
Cette politique suit les évolutions du site. La date de dernière mise à jour figure en haut de la page.