01 Responsable de traitement
Le responsable du traitement des données personnelles collectées sur regulia.fr est Mohamed Meguedmi, exerçant sous la dénomination commerciale « regulia ». Toute demande relative au traitement de vos données peut être adressée à support@regulia.fr.
regulia n'a pas désigné de Délégué à la protection des données (DPO) — non requis au regard de la nature et du volume des traitements (article 37 du RGPD).
02 Données collectées
regulia collecte uniquement les données strictement nécessaires à l'exécution de ses prestations, conformément au principe de minimisation (article 5(1)(c) du RGPD).
| Catégorie | Données concernées | Source |
|---|---|---|
| Identification | Nom, prénom, fonction, raison sociale, adresse email professionnelle | Formulaire de commande |
| Facturation | Adresse postale de l'entreprise, SIREN, adresse de facturation | Formulaire / Stripe |
| Métier | Secteur d'activité, effectif, systèmes IA utilisés, niveau de risque déclaré | Formulaire intelligent |
| Paiement | Référence de transaction Stripe (les données bancaires ne transitent jamais par regulia) | Stripe |
| Connexion | Adresse IP, type de navigateur, horodatage, pages visitées | Logs serveur |
03 Finalités et bases légales
Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale identifiée :
- Exécution du contrat Art. 6(1)(b) — génération du pack, livraison, accès à l'espace client, support après-vente
- Obligation légale Art. 6(1)(c) — facturation, comptabilité, conservation des pièces fiscales (10 ans, Code de commerce)
- Intérêt légitime Art. 6(1)(f) — sécurité du site, prévention de la fraude, mesure d'audience anonymisée
- Consentement Art. 6(1)(a) — abonnement à la newsletter (opt-in explicite, désinscription en 1 clic)
04 Durée de conservation
| Donnée | Durée active | Archivage légal |
|---|---|---|
| Compte client (espace personnel) | 3 ans à compter du dernier contact | — |
| Documents générés | 5 ans (accès permanent) | — |
| Factures et pièces comptables | — | 10 ans (art. L.123-22 C. com.) |
| Logs de connexion | 1 an | — |
| Email newsletter | Jusqu'à désinscription | — |
05 Destinataires et sous-traitants
Vos données ne font l'objet d'aucune cession à des tiers à des fins commerciales. Les sous-traitants techniques suivants peuvent y accéder dans le strict cadre de leurs missions et sous accord de traitement (DPA) conforme à l'article 28 du RGPD :
- Hostinger International Ltd. (Chypre, UE) — hébergement du site et de l'espace client
- Stripe Payments Europe Ltd. (Irlande, UE) — traitement des paiements et facturation
- Brevo (ex-Sendinblue) (France, UE) — envoi des emails transactionnels et newsletter
06 Transferts hors Union européenne
regulia traite l'ensemble des données au sein de l'Espace économique européen (EEE). Aucun transfert vers un pays tiers n'est effectué par défaut. Si un transfert ponctuel devait intervenir (sous-traitant tiers, support technique), il s'effectuerait sur la base des clauses contractuelles types (CCT) adoptées par la Commission européenne, ou d'un mécanisme équivalent prévu par le chapitre V du RGPD.
07 Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès à vos données personnelles
- Droit de rectification en cas d'inexactitude
- Droit à l'effacement (« droit à l'oubli ») dans les conditions de l'article 17
- Droit à la limitation du traitement
- Droit à la portabilité de vos données dans un format structuré
- Droit d'opposition au traitement, y compris au profilage
- Droit de définir des directives post-mortem sur le sort de vos données après votre décès
Pour exercer ces droits, écrivez à support@regulia.fr en justifiant de votre identité. Réponse sous 30 jours maximum (article 12(3) RGPD).
En cas de difficulté, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris.
09 Sécurité
regulia met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD : chiffrement TLS 1.3 sur l'ensemble du trafic, isolation des espaces clients, sauvegardes chiffrées quotidiennes, contrôle d'accès strict, journalisation des accès administrateurs.
En cas de violation de données présentant un risque pour les droits et libertés des personnes, regulia notifiera la CNIL dans les 72 heures (article 33) et informera les personnes concernées dans les meilleurs délais (article 34).
Politique mise à jour le 8 mai 2026 — version 1.0
Une question sur vos données ?
Contactez-nous à support@regulia.fr — réponse sous 30 jours maximum.