Politique de confidentialité

Dernière mise à jour : 24 août 2026

Nous traitons vos données avec soin. Cette politique explique en langage clair quelles données personnelles nous traitons, pourquoi, combien de temps nous les conservons et quels sont vos droits. Elle est rédigée conformément au Règlement général sur la protection des données (RGPD) et à la loi belge du 30 juillet 2018.

1. Qui est responsable ?

Le responsable du traitement est Stucapro SRL, agissant sous la dénomination commerciale Vitrinet, dont le siège est situé Vinkenstraat 31, 2530 Boechout, inscrite à la Banque-Carrefour des Entreprises sous le numéro 0845.511.782 (TVA BE 0845.511.782).

Des questions sur vos données ? Écrivez à info@vitrinet.be ou appelez le +32 477 23 81 77. Nous n'avons pas désigné de délégué à la protection des données, la loi ne l'exigeant pas pour une entreprise de notre taille.

2. Quelles données traitons-nous, et pourquoi ?

a) Lorsque vous nous contactez

Via le formulaire, par e-mail, téléphone ou WhatsApp : votre nom, le nom de votre entreprise, votre numéro de téléphone, votre adresse e-mail, votre site web actuel et le contenu de votre message. Nous utilisons ces données pour répondre à votre demande et établir une proposition. Base juridique : les mesures que vous demandez avant la conclusion d'un contrat (art. 6.1.b RGPD).

b) Lorsque vous devenez client

Vos coordonnées et données de facturation, votre numéro d'entreprise, le contenu de votre site (textes, photos, logo), les accès à votre nom de domaine et à votre hébergement, et notre correspondance. Nous les utilisons pour exécuter le contrat (art. 6.1.b RGPD) et pour respecter nos obligations comptables et fiscales (art. 6.1.c RGPD).

c) Lorsque nous vous approchons en tant qu'entreprise (prospection)

Vitrinet contacte des entreprises qui n'ont pas encore de site web ou dont le site est dépassé. Pour cela, nous collectons des données d'entreprise publiquement disponibles : nom de l'entreprise, adresse, numéro de téléphone et adresse e-mail généraux (de préférence info@ ou contact@), site web, secteur et les informations publiques figurant sur votre site, votre fiche Google et vos réseaux sociaux. Les sources sont notamment la Banque-Carrefour des Entreprises, Google Maps, des annuaires d'entreprises et votre propre site.

Nous utilisons ces données pour vous envoyer une seule fois une proposition personnalisée et, en l'absence de réponse, un rappel après une semaine environ. Base juridique : notre intérêt légitime à proposer nos services aux entreprises (art. 6.1.f RGPD), conformément aux règles belges en matière de prospection B2B par e-mail (art. XII.13 du Code de droit économique et l'arrêté royal du 4 avril 2003). Nous mettons cet intérêt en balance avec votre vie privée : nous n'utilisons que des données professionnelles, envoyons au maximum deux messages, nous identifions clairement, et vous pouvez vous désinscrire en un clic ou un mot (« stop »). Nous n'envoyons pas d'e-mails aux particuliers.

Si vous vous désinscrivez, nous ne conservons que votre adresse e-mail sur une liste d'exclusion, afin de ne plus vous contacter.

d) Lorsque vous utilisez l'analyse de site

L'adresse web que vous saisissez est envoyée depuis votre navigateur directement à Google PageSpeed Insights pour effectuer la mesure. Nous ne recevons ni ne conservons cette adresse, sauf si vous la saisissez ensuite vous-même dans le formulaire de contact. Le traitement par Google est soumis à la politique de confidentialité de Google.

e) Lorsque vous visitez notre site

Notre hébergeur tient des journaux techniques (adresse IP, heure, page demandée, navigateur) pour maintenir le site sûr et disponible. Base juridique : intérêt légitime (art. 6.1.f RGPD). Ces journaux sont effacés après 30 jours au maximum. Pour les cookies, consultez notre politique cookies.

3. Combien de temps conservons-nous vos données ?

  • Demandes de contact sans suite : 12 mois après le dernier contact.
  • Données de prospection : 12 mois après le dernier contact, ou jusqu'à votre désinscription. Liste d'exclusion : aussi longtemps que nécessaire pour respecter votre choix.
  • Données clients et correspondance : jusqu'à 5 ans après la fin du contrat (délai de prescription).
  • Factures et pièces comptables : 7 ans (délai légal de conservation).
  • Journaux techniques : 30 jours au maximum.

4. Avec qui partageons-nous vos données ?

Nous ne vendons jamais vos données. Nous ne les partageons qu'avec les prestataires qui nous aident, et uniquement ce dont ils ont besoin :

  • notre hébergeur pour le site web : Netlify, Inc. (San Francisco, États-Unis ; diffusion via un réseau mondial avec des serveurs dans l'UE), et pour l'e-mail : Combell NV (Gand, Belgique ; serveurs dans l'UE)
  • les propositions et rappels partent de notre propre boîte mail chez Combell ; nous n'utilisons ni service d'envoi séparé ni pixels de suivi
  • Formspree, Inc. (États-Unis) traite les envois du formulaire de contact et nous les transmet par e-mail ; conservation de 30 jours maximum chez Formspree, sur la base des clauses contractuelles types de la Commission européenne
  • notre comptable, pour la facturation
  • Google (PageSpeed Insights) si vous utilisez l'analyse de site, et OpenStreetMap si vous chargez la carte

Nous concluons un contrat de sous-traitance avec nos sous-traitants. Certains prestataires traitent des données en dehors de l'Espace économique européen ; dans ce cas, le transfert repose sur une décision d'adéquation ou sur les clauses contractuelles types de la Commission européenne. Nous ne transmettons vos données aux autorités que si la loi nous y oblige.

5. Comment protégeons-nous vos données ?

Notre site et notre e-mail utilisent des connexions chiffrées (https, TLS). Les accès des clients sont conservés dans un gestionnaire de mots de passe, avec authentification à deux facteurs. Seul Raymond De Loose et, si nécessaire, un sous-traitant y ont accès. Malgré tout le soin apporté, aucun système ne peut garantir une sécurité totale ; en cas de fuite de données présentant des risques, nous vous avertissons, ainsi que l'Autorité de protection des données, dans les délais légaux.

6. Vos droits

Vous avez le droit de consulter vos données, de les faire rectifier ou effacer, de faire limiter le traitement, de transférer vos données et de vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez à tout moment et sans motif vous opposer à la prospection (marketing direct) ; nous arrêtons alors immédiatement.

Envoyez votre demande à info@vitrinet.be. Nous répondons dans le mois. Pour éviter les abus, nous pouvons vous demander de confirmer votre identité.

Vous n'êtes pas satisfait de la manière dont nous traitons vos données ? Vous pouvez introduire une plainte auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles, +32 2 274 48 00, contact@apd-gba.be, www.autoriteprotectiondonnees.be. Nous préférons évidemment l'entendre d'abord de votre part.

7. Décisions automatisées

Notre système de prospection évalue automatiquement les sites web sur des caractéristiques techniques (par exemple : y a-t-il un https, le site fonctionne-t-il sur smartphone). Cela détermine uniquement si nous vous envoyons une proposition ; cela n'a aucun effet juridique pour vous et une personne relit toujours la proposition avant son envoi.

8. Modifications

Nous pouvons adapter cette politique, par exemple en cas de nouveaux services ou de nouvelle législation. La date en haut de page indique sa dernière modification. En cas de modification importante, nous avertissons nos clients par e-mail.