Atera
Conseil Méthode Conditions d'utilisation Contact
Contacter le DPO
Retour Document juridique

Politique de confidentialité

Dernière mise à jour : 13 août 2026  ·  Version 1.0  ·  Entrée en vigueur immédiate

La présente Politique décrit la manière dont ATERA traite les données personnelles sur son site, dans ses applications et dans le cadre de ses prestations de conseil et de développement logiciel, conformément au Règlement (UE) 2016/679 (RGPD), à la loi nº 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés », à la loi nº 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN), ainsi qu'aux exigences de confidentialité de l'Apple App Store et de Google Play.

Sommaire

  1. Qui nous sommes et champ d'application
  2. Définitions
  3. Données personnelles traitées
  4. Origine des données
  5. Finalités et bases légales
  6. Cookies et technologies similaires
  7. Applications mobiles, suivi et autorisations
  8. Partage et sous-traitants
  9. Transferts internationaux
  10. Durées de conservation et suppression
  11. Sécurité de l'information
  12. Violations de données
  13. Vos droits
  14. Suppression du compte et des données
  15. Enfants et mineurs
  16. Données des clients professionnels (rôle de sous-traitant)
  17. Décisions automatisées et intelligence artificielle
  18. Droits des résidents de l'EEE et du Royaume-Uni
  19. Droits des résidents de Californie
  20. Liens et services tiers
  21. Modifications de la présente Politique
  22. Délégué à la protection des données (DPO) et contact

1. Qui nous sommes et champ d'application

ATERA (« ATERA », « nous ») est une société par actions simplifiée (SAS) de droit français, spécialisée dans le conseil en technologie et le développement logiciel, au capital social de 1 200 €, immatriculée au RCS de Paris sous le numéro SIREN 984 678 417, numéro de TVA intracommunautaire FR76 984678417, dont le siège social est situé 61 rue de Lyon, 75012 Paris, France.

Directeur de la publication : Lucas Antonio De Souza, Président. Hébergeur du site : Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis — téléphone : +1 559 288 7060 — vercel.com.

ATERA est responsable de traitement des données décrites ci-dessous, sauf lorsqu'elle agit en qualité de sous-traitant (voir section 16).

La présente Politique s'applique :

  • aux visiteurs de ce site et de tous les sous-domaines d'ATERA ;
  • aux utilisateurs des applications mobiles publiées par ATERA sur l'Apple App Store et sur Google Play ;
  • aux clients, prospects, fournisseurs et partenaires en relation avec nous ;
  • aux candidats à un poste et à toute personne nous transmettant des données par quelque canal que ce soit.

Elle ne s'applique pas aux traitements réalisés par nos clients dans leurs propres produits, même développés par ATERA ; dans ce cas, le client est le responsable de traitement et sa propre politique de confidentialité prévaut (voir section 16).

2. Définitions

  • Donnée personnelle : toute information se rapportant à une personne physique identifiée ou identifiable.
  • Donnée sensible : donnée relative à l'origine raciale ou ethnique, aux convictions religieuses, aux opinions politiques, à l'appartenance syndicale, à la santé, à la vie sexuelle, ainsi que les données génétiques ou biométriques.
  • Personne concernée : la personne physique à laquelle se rapportent les données.
  • Responsable de traitement : celui qui détermine les finalités et les moyens du traitement.
  • Sous-traitant : celui qui traite les données pour le compte du responsable de traitement.
  • Traitement : toute opération portant sur des données personnelles (collecte, utilisation, consultation, conservation, effacement, etc.).
  • DPO : personne désignée comme point de contact entre ATERA, les personnes concernées et l'autorité de contrôle.

3. Données personnelles traitées

Nous ne traitons que les données nécessaires à chaque finalité. Les catégories ci-dessous varient selon la nature de votre relation avec nous.

CatégorieExemplesOrigine
Identification et contactNom, e-mail, téléphone, société, fonctionFournies par vous
CommunicationsContenu des e-mails, messages, formulaires, comptes rendus et enregistrements de réunion (après information préalable)Fournies par vous
Données contractuelles et fiscalesRaison sociale, numéro d'identification fiscale, adresse de facturation, coordonnées bancaires, facturesFournies par vous
Données de navigationAdresse IP, date et heure d'accès, pages consultées, référent, type de navigateur et système d'exploitationCollectées automatiquement
Données techniques d'applicationIdentifiant d'appareil, version de l'application et du système, journaux d'erreur (crash logs), diagnostics de performanceCollectées automatiquement
Données de compte (le cas échéant)Identifiant, mot de passe chiffré, préférences, historique d'utilisationFournies par vous / générées à l'usage
Données de recrutementCV, formation, expérience, portfolio, prétentions salarialesFournies par vous
Accès aux environnements du clientIdentifiants nominatifs, journaux d'audit et traces d'activité dans les systèmes du clientFournies par le client

3.1. Données sensibles

ATERA ne collecte aucune donnée personnelle sensible sur son site ni dans ses applications institutionnelles. Si, dans un projet donné, le traitement de données sensibles s'avère indispensable, il aura lieu exclusivement en qualité de sous-traitant du client, sur base contractuelle, après analyse de nécessité et avec des mesures techniques renforcées.

4. Origine des données

  • Directement auprès de vous : formulaires, e-mails, souscription de prestations, création de compte ou candidature.
  • Automatiquement : journaux serveur, cookies et outils de diagnostic, lors de l'accès au site ou de l'utilisation d'une application.
  • Auprès de tiers : clients qui nous désignent comme sous-traitant, partenaires commerciaux, sources publiques légitimes (registres d'entreprises, réseaux professionnels) et fournisseurs d'infrastructure.

Les données de connexion sont conservées conformément aux obligations légales pesant sur les fournisseurs de services en ligne (LCEN, art. 6).

5. Finalités et bases légales

FinalitéBase légale
Répondre aux demandes, propositions et sollicitations commercialesMesures précontractuelles et intérêt légitime (RGPD art. 6.1.b et 6.1.f)
Exécuter les contrats de conseil et de développementExécution du contrat (RGPD art. 6.1.b)
Émettre les factures et satisfaire aux obligations comptables et fiscalesObligation légale (RGPD art. 6.1.c)
Assurer la sécurité du site, des applications et des environnementsIntérêt légitime et obligation légale
Conserver les données de connexionObligation légale — LCEN, art. 6
Mesurer l'audience et améliorer l'expérience du siteConsentement, pour les cookies non essentiels
Envoyer des communications institutionnelles et des contenus techniquesConsentement, révocable à tout moment
Conduire les processus de recrutementMesures précontractuelles
Exercer ou défendre des droits en justiceIntérêt légitime — RGPD art. 6.1.f

Nous ne vendons pas de données personnelles, ne les utilisons pas à des fins de publicité comportementale pour le compte de tiers et ne les transmettons à aucun courtier en données (data brokers).

6. Cookies et technologies similaires

Ce site est conçu pour fonctionner sans traceurs. Nous utilisons :

  • Cookies strictement nécessaires : indispensables à la sécurité et au fonctionnement des pages. Ils ne requièrent pas de consentement.
  • Cookies de mesure d'audience (si et lorsqu'ils sont activés) : utilisés uniquement de façon agrégée pour comprendre la performance des pages. Ils sont soumis à votre consentement préalable et peuvent être refusés sans conséquence sur la navigation.

Vous pouvez bloquer ou supprimer les cookies dans les réglages de votre navigateur. Le blocage des cookies nécessaires peut altérer certaines fonctionnalités.

7. Applications mobiles, suivi et autorisations

Pour les applications publiées par ATERA :

  • Autorisations : nous ne demandons une autorisation (appareil photo, fichiers, notifications, etc.) que lorsque la fonctionnalité que vous demandez en dépend. Le refus n'empêche pas l'usage des autres fonctions.
  • App Tracking Transparency (iOS) : nous ne pratiquons aucun suivi à travers les applications et sites de tiers. Si cela devenait nécessaire dans un produit, l'autorisation serait demandée au préalable par le système d'exploitation et son usage dépendrait de votre accord exprès.
  • Diagnostics : nous pouvons collecter des journaux de plantage et de performance, sans contenu personnel, afin de corriger les anomalies.
  • Étiquettes de confidentialité : les déclarations de données (« Privacy Nutrition Labels » sur l'App Store et « Sécurité des données » sur Google Play) reflètent exactement les pratiques décrites dans la présente Politique.

8. Partage et sous-traitants

Nous ne partageons des données que dans la stricte mesure du nécessaire et toujours sous obligation contractuelle de confidentialité et de sécurité, avec :

  • des fournisseurs d'infrastructure et de cloud, pour l'hébergement et le stockage ;
  • des fournisseurs de messagerie et de communication, pour les échanges et les réunions ;
  • des outils de support, de supervision et de diagnostic, pour maintenir la disponibilité des services ;
  • des établissements financiers et notre cabinet comptable, pour les paiements et les obligations fiscales ;
  • des avocats, auditeurs et assureurs, lorsque la défense de nos droits l'exige ;
  • les autorités publiques, sur réquisition légale, décision de justice ou obligation réglementaire.

En cas de restructuration, fusion ou acquisition, les données pourront être transférées au successeur, les finalités et protections de la présente Politique étant maintenues, avec information des personnes concernées lorsque la loi l'exige.

La liste à jour des sous-traitants concernés peut être demandée à l'adresse indiquée en section 22.

9. Transferts internationaux

Nous privilégions les fournisseurs hébergeant les données au sein de l'Union européenne. Lorsqu'un transfert hors de l'Espace économique européen est nécessaire, nous appliquons l'une des garanties prévues au chapitre V du RGPD : décision d'adéquation de la Commission européenne, clauses contractuelles types assorties d'une analyse d'impact du transfert, ou, à défaut, consentement explicite de la personne concernée. La liste des pays de destination et les garanties correspondantes sont disponibles sur demande.

Le présent site est hébergé par Vercel Inc., dont les installations de traitement principales sont situées aux États-Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914), complétées le cas échéant par l'addendum international de transfert de données du Royaume-Uni, conformément à l'accord de traitement des données conclu avec ce prestataire.

10. Durées de conservation et suppression

CatégorieDurée
Données de connexion12 mois (LCEN, art. 6)
Contacts commerciaux sans contractualisationJusqu'à 24 mois après le dernier contact
Données contractuelles, fiscales et comptables10 ans à compter de la clôture de l'exercice (Code de commerce, art. L123-22)
Données de compte applicatifTant que le compte existe, puis jusqu'à 90 jours après sa suppression (lutte contre la fraude et sauvegardes)
CV de candidats non retenus2 ans après le dernier contact (recommandation CNIL), sauf demande de suppression anticipée
Données traitées en qualité de sous-traitantSelon le contrat conclu avec le client ; restituées ou supprimées à son terme

À l'échéance, les données sont supprimées de façon sécurisée ou anonymisées de manière irréversible, sous réserve de la conservation nécessaire au respect d'une obligation légale ou à l'exercice de droits en justice.

11. Sécurité de l'information

Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées au risque, notamment :

  • chiffrement en transit (TLS) et, lorsque cela s'applique, au repos ;
  • contrôle d'accès nominatif, principe du moindre privilège et authentification multifacteur ;
  • cloisonnement des environnements de développement, de recette et de production ;
  • journalisation et supervision des accès et des activités significatives ;
  • sauvegardes et tests de restauration ;
  • revue de code, gestion des vulnérabilités et mise à jour des dépendances ;
  • accords de confidentialité et formation périodique des équipes.

Aucun système n'est totalement à l'abri d'un incident. Nous maintenons donc un plan de réponse et une démarche d'amélioration continue.

12. Violations de données

En cas d'incident susceptible d'entraîner un risque ou un préjudice significatif pour les personnes concernées, nous notifierons la CNIL dans les 72 heures suivant la prise de connaissance de la violation et informerons les personnes affectées dans les meilleurs délais lorsque le risque est élevé, en précisant la nature des données concernées, les risques, les mesures prises et les recommandations d'atténuation (RGPD, art. 33 et 34).

13. Vos droits

Vous pouvez à tout moment demander :

  1. la confirmation de l'existence d'un traitement ;
  2. l'accès à vos données ;
  3. la rectification de données incomplètes, inexactes ou obsolètes ;
  4. l'anonymisation, le blocage ou l'effacement de données inutiles, excessives ou traitées de façon non conforme ;
  5. la portabilité vers un autre prestataire, sur demande expresse ;
  6. l'effacement des données traitées sur la base du consentement ;
  7. l'information sur les entités avec lesquelles nous partageons vos données ;
  8. l'information sur la possibilité de refuser votre consentement et sur les conséquences de ce refus ;
  9. le retrait du consentement ;
  10. l'opposition à un traitement fondé sur une autre base légale, en cas de non-respect de la loi ;
  11. le réexamen des décisions automatisées affectant vos intérêts.

Pour exercer un droit, écrivez à contact@strategieatera.com. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes, auquel cas nous vous en informerons (RGPD, art. 12.3). Nous pouvons demander des informations complémentaires afin de vérifier votre identité — uniquement pour vous protéger contre les demandes frauduleuses. L'exercice de vos droits est gratuit.

Vous pouvez également définir des directives relatives au sort de vos données après votre décès et introduire une réclamation auprès de la CNIL (cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07) ou auprès de l'autorité de contrôle de votre pays de résidence.

14. Suppression du compte et des données

Si vous disposez d'un compte dans une application ou un service d'ATERA, vous pouvez demander sa suppression ainsi que celle des données associées :

  • via l'option de suppression disponible dans l'application, lorsqu'elle existe ; ou
  • en adressant votre demande à contact@strategieatera.com depuis l'adresse e-mail enregistrée.

La suppression est traitée sous 30 jours. Les données que la loi impose de conserver (pièces comptables, données de connexion) demeurent uniquement pendant la durée légale, dans un environnement à accès restreint, puis sont supprimées.

15. Enfants et mineurs

Nos services institutionnels s'adressent à des professionnels et à des entreprises et ne visent pas les personnes de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des enfants ou des adolescents. Toute collecte indue entraînera la suppression des données. Si vous êtes le représentant légal d'un mineur et pensez qu'il nous a transmis des données, écrivez à contact@strategieatera.com.

16. Données des clients professionnels (rôle de sous-traitant)

Dans le cadre de ses prestations de conseil et de développement, ATERA agit fréquemment en qualité de sous-traitant, traitant des données personnelles pour le compte du client, qui est le responsable de traitement. À ce titre :

  • nous traitons les données uniquement sur instructions documentées du client ;
  • nous n'utilisons pas ces données à nos propres fins ;
  • nous imposons à nos équipes une obligation de confidentialité et limitons l'accès au strict nécessaire ;
  • nous assistons le client dans le traitement des demandes des personnes concernées et des autorités ;
  • au terme du contrat, nous restituons ou supprimons les données selon les instructions du client ;
  • nous ne recourons à aucun sous-traitant ultérieur sans autorisation contractuelle du client.

Les demandes relatives à ces données doivent être adressées au responsable de traitement ; si nous en recevons, nous les transmettrons au client concerné.

17. Décisions automatisées et intelligence artificielle

Nous ne prenons aucune décision exclusivement automatisée produisant des effets juridiques à l'égard des visiteurs de ce site. Lorsque nous utilisons des outils d'intelligence artificielle dans nos activités internes, nous appliquons les règles suivantes : aucune donnée sensible ni donnée confidentielle d'un client n'est soumise à un service d'IA tiers sans autorisation contractuelle expresse ; nous privilégions les prestataires qui n'utilisent pas les contenus soumis pour entraîner leurs modèles ; et nous maintenons une revue humaine sur les livrables techniques.

18. Droits des résidents de l'EEE et du Royaume-Uni

Si vous résidez dans l'Espace économique européen, en Suisse ou au Royaume-Uni, vous disposez, outre les droits énoncés en section 13, des droits d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment et d'introduire une réclamation auprès de l'autorité de contrôle de votre pays. Tout recours à l'intérêt légitime est précédé d'une mise en balance, disponible sur demande.

19. Droits des résidents de Californie

En application du CCPA/CPRA, les résidents de Californie ont le droit de connaître les catégories d'informations personnelles collectées, d'en demander l'accès et la suppression, de faire corriger les informations inexactes et de ne subir aucune discrimination du fait de l'exercice de ces droits. ATERA ne vend ni ne partage d'informations personnelles à des fins de publicité comportementale inter-contextuelle.

20. Liens et services tiers

Notre site peut contenir des liens vers des sites tiers. Nous ne contrôlons pas et n'assumons pas la responsabilité de leurs pratiques en matière de confidentialité. Nous vous invitons à consulter leurs politiques respectives avant de leur communiquer des données.

21. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique pour tenir compte d'évolutions légales, techniques ou commerciales. La date de dernière mise à jour figure toujours en tête de page. En cas de modification substantielle, nous vous en informerons par un avis visible sur le site ou par e-mail, lorsque nous disposons de votre adresse. Les versions antérieures peuvent être demandées au DPO.

22. Délégué à la protection des données (DPO) et contact

Délégué à la protection des données : Lucas Antonio De Souza

  • E-mail : contact@strategieatera.com
  • E-mail général : contact@strategieatera.com
  • Téléphone : +33 7 67 04 75 79
  • Adresse : 61 rue de Lyon, 75012 Paris, France
  • SIREN : 984 678 417

La présente Politique est régie par le droit français. Les litiges relèvent des juridictions françaises compétentes, sous réserve des règles de compétence impératives applicables au consommateur.

Lire également les Conditions d'utilisation →

© 2026 ATERA. Tous droits réservés. Accueil · Conditions d'utilisation