Protection des Données Personnelles (RGPD)
Dernière mise à jour : 08/03/2026
Rebecca DE FILIPPI s’engage à protéger la vie privée et les données personnelles de ses clients et visiteurs. La présente politique de confidentialité vous informe de la manière dont nous collectons, utilisons, protégeons et conservons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD).
1. RESPONSABLE DU TRAITEMENT
Identité du responsable de traitement :
Rebecca DE FILIPPI- Entrepreneur Individuel- MICRO ENTREPRISE
Secrétariat Indépendant – Conseil Tourisme & Hôtellerie
Coordonnées :
Adresse : 29 les Grivats 03300 CUSSET
Email : r.defilippi0903@gmail.com
Téléphone : 0601921642
SIRET : 939 057 345 00026 R.C.S. Cusset
2. QUELLES DONNÉES PERSONNELLES COLLECTONS-NOUS ?
2.1 Données collectées directement
Lorsque vous nous contactez ou faites appel à nos services, nous pouvons collecter :
Données d’identification :
- Nom et prénom
- Raison sociale (pour les professionnels)
- Fonction / Poste occupé
Données de contact :
- Adresse postale
- Adresse email
- Numéro de téléphone
- Disponibilités et préférences de rendez-vous (via Google Agenda)
Données professionnelles :
- N° SIRET / SIREN (pour les professionnels)
- Secteur d’activité
- Nom de l’établissement (hôtel, restaurant, chambre d’hôtes, etc.)
Données contractuelles et financières :
- Coordonnées bancaires (RIB pour les paiements)
- Historique des prestations réalisées
- Devis et factures
- Correspondances commerciales
Données relatives aux clients de nos clients : Dans le cadre de nos prestations de secrétariat pour le secteur hôtelier, nous pouvons être amenés à traiter des données personnelles concernant les clients finaux de nos clients (noms, coordonnées, dates de séjour, préférences), en qualité de sous-traitant uniquement.
2.2 Données collectées automatiquement
Sur notre site internet :
- Adresse IP
- Type de navigateur et système d’exploitation
- Pages visitées et durée de visite
- Données de navigation (via cookies WordPress.com)
3. POURQUOI COLLECTONS-NOUS VOS DONNÉES ?
3.1 Finalités du traitement
Nous utilisons vos données personnelles pour les finalités suivantes :
Gestion de la relation client :
- Répondre à vos demandes de contact et de renseignements
- Gérer les prises de rendez-vous (via Google Agenda)
- Établir des devis personnalisés
- Gérer les contrats de prestation de services
- Assurer le suivi de nos prestations
Exécution des prestations :
- Réaliser les missions de secrétariat commandées
- Fournir des conseils personnalisés
- Assurer l’accompagnement et le suivi client
- Créer et gérer les documents demandés
Gestion administrative et comptable :
- Émettre et gérer les factures
- Assurer le suivi des paiements
- Tenir notre comptabilité (livre des recettes)
- Respecter nos obligations légales et fiscales
Communication commerciale (avec votre consentement) :
- Vous informer de nos actualités et nouveaux services
- Vous adresser des offres promotionnelles
- Vous inviter à des événements professionnels
Amélioration de nos services :
- Analyser la qualité de nos prestations
- Recueillir vos avis et suggestions
- Optimiser notre organisation
3.2 Base légale du traitement
Le traitement de vos données repose sur :
- L’exécution d’un contrat : Lorsque vous faites appel à nos services
- Votre consentement : Pour l’envoi de communications commerciales
- Notre intérêt légitime : Pour la gestion de la relation client et l’amélioration de nos services
- Une obligation légale : Pour la comptabilité et les obligations fiscales
4. QUI A ACCÈS À VOS DONNÉES ?
4.1 Destinataires internes
Vos données personnelles sont accessibles uniquement à :
- Rebecca DE FILIPPI, en tant que responsable de traitement
- Collaborateurs éventuels soumis à une obligation de confidentialité
4.2 Destinataires externes
Vos données peuvent être partagées avec :
Prestataires techniques :
- Automattic Inc. (WordPress.com) : Hébergement du site web
- Google LLC (Google Agenda / Google Calendar) : Gestion des prises de rendez-vous en ligne
- Banque : Pour les paiements Indy compte pro
- Outil de facturation : Indy pour l’émission de factures
Autorités légales (si requis) :
- Administration fiscale (URSSAF, DGFIP)
- Autorités judiciaires en cas de réquisition
Partenaires (avec votre accord explicite uniquement) :
- Autres prestataires spécialisés (traduction, développement web, etc.)
4.3 Transferts hors UE
Certains de nos prestataires techniques peuvent être situés hors de l’Union Européenne :
- WordPress.com (Automattic) : Serveurs aux États-Unis, mais conforme RGPD avec garanties appropriées
- Google LLC (Google Agenda) : Serveurs aux États-Unis, conforme RGPD, certifié selon le Data Privacy Framework UE-US
Nous nous assurons que ces transferts respectent le RGPD via des clauses contractuelles types ou d’autres mécanismes reconnus.
4.4 Aucune vente de données
Nous ne vendons, ne louons et ne cédons jamais vos données personnelles à des tiers à des fins commerciales.
5. COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES ?
5.1 Durées de conservation
| Type de données | Durée de conservation | Base légale |
| Prospects (sans contrat) | 3 ans après le dernier contact | Intérêt légitime |
| Clients actifs | Durée de la relation contractuelle | Contrat |
| Anciens clients | 3 ans après la fin du contrat | Prescription légale |
| Données comptables (factures, devis) | 10 ans | Obligation légale |
| Correspondances commerciales | 5 ans | Prescription commerciale |
| Données bancaires | Supprimées après la transaction | Paiement |
| Cookies de navigation | 13 mois maximum | RGPD |
| Abonnés newsletter | Jusqu’à désinscription ou 3 ans d’inactivité | Consentement |
5.2 Sort des données après suppression
À l’issue des durées de conservation :
- Les données sont supprimées définitivement de nos systèmes
- Ou anonymisées à des fins statistiques (sans possibilité de ré-identification)
6. COMMENT PROTÉGEONS-NOUS VOS DONNÉES ?
6.1 Mesures de sécurité techniques
Protection informatique :
- Ordinateur professionnel protégé par mot de passe robuste
- Chiffrement du disque dur (BitLocker ou équivalent)
- Antivirus et pare-feu maintenus à jour en permanence
- Mises à jour de sécurité régulières
- Connexion HTTPS sécurisée pour le site web
Sécurité des données :
- Sauvegardes régulières et chiffrées
- Stockage sur supports sécurisés
- Accès par mot de passe renforcé (2FA si disponible)
- Utilisation d’outils conformes RGPD
Communications sécurisées :
- Emails chiffrés pour les données sensibles
- Plateformes de partage sécurisées (WeTransfer, Dropbox avec chiffrement)
- Transmission de mots de passe par canaux séparés
6.2 Mesures organisationnelles
Confidentialité stricte :
- Engagement de confidentialité personnel
- Espace de travail dédié et sécurisé
- Verrouillage automatique du poste de travail
- Aucun accès de tiers non autorisés
Gestion des documents :
- Destruction sécurisée des documents papier (broyage)
- Suppression sécurisée des fichiers numériques
- Limitation de l’accès aux seules données nécessaires
- Déconnexion systématique après utilisation
6.3 Notification de violation
En cas de violation de données personnelles (perte, vol, accès non autorisé), nous nous engageons à :
- Notifier la CNIL dans les 72 heures suivant la découverte
- Vous informer directement si le risque est élevé pour vos droits et libertés
- Prendre toutes les mesures pour limiter les conséquences
7. VOS DROITS SUR VOS DONNÉES PERSONNELLES
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
7.1 Droit d’accès
Vous pouvez demander à connaître :
- Les données personnelles que nous détenons sur vous
- Les finalités du traitement
- Les destinataires de vos données
- La durée de conservation
7.2 Droit de rectification
Vous pouvez demander la correction de vos données inexactes, incomplètes ou obsolètes.
7.3 Droit à l’effacement (« droit à l’oubli »)
Vous pouvez demander la suppression de vos données dans les cas suivants :
- Vous retirez votre consentement
- Les données ne sont plus nécessaires aux finalités
- Vous vous opposez au traitement
- Les données ont été traitées illicitement
Exception : Nous ne pouvons pas supprimer les données que nous devons conserver pour respecter nos obligations légales (ex : factures pendant 10 ans).
7.4 Droit à la limitation du traitement
Vous pouvez demander le gel temporaire de vos données dans certaines situations (contestation, opposition, etc.).
7.5 Droit à la portabilité
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (CSV, PDF, etc.) et les transmettre à un autre prestataire.
7.6 Droit d’opposition
Vous pouvez vous opposer à tout moment :
- Au traitement de vos données à des fins de prospection commerciale
- Au traitement fondé sur notre intérêt légitime
7.7 Droit de définir des directives post-mortem
Vous pouvez définir des directives concernant le sort de vos données après votre décès.
7.8 Droit de retirer votre consentement
Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment. Cela ne remet pas en cause la licéité des traitements effectués avant le retrait.
8. COMMENT EXERCER VOS DROITS ?
8.1 Modalités d’exercice
Pour exercer vos droits, contactez-nous :
Par email : r.defilippi0903@gmail.com
Par téléphone : 0601921642
Par courrier postal :
Rebecca DE FILIPPI 29 Les Grivats 03300 CUSSET
8.2 Justificatifs requis
Pour des raisons de sécurité et de vérification d’identité, votre demande doit être accompagnée de :
- Une copie d’un titre d’identité (carte d’identité, passeport, permis de conduire) signé
- La mention « J’atteste sur l’honneur que la copie de cette pièce d’identité est conforme à l’original »
8.3 Délai de réponse
Nous nous engageons à répondre à votre demande dans un délai d’un mois à compter de sa réception.
Ce délai peut être prolongé de deux mois en cas de demandes complexes. Nous vous en informerons dans ce cas.
8.4 Gratuité
L’exercice de vos droits est gratuit.
Toutefois, en cas de demandes manifestement infondées ou excessives, nous pourrions exiger le paiement de frais raisonnables ou refuser de donner suite.
9. RÉCLAMATION AUPRÈS DE LA CNIL
Si vous estimez que vos droits ne sont pas respectés ou que le traitement de vos données n’est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente :
Commission Nationale de l’Informatique et des Libertés (CNIL)
3 Place de Fontenoy – TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : http://www.cnil.fr
Formulaire en ligne : http://www.cnil.fr/fr/plaintes
10. DONNÉES DES CLIENTS DE NOS CLIENTS (SOUS-TRAITANCE)
10.1 Notre rôle de sous-traitant
Dans le cadre de nos prestations de secrétariat pour des établissements touristiques et hôteliers, nous traitons des données personnelles concernant leurs clients finaux (nom, coordonnées, dates de séjour, préférences, etc.).
Dans ce contexte :
- Nos clients (hôteliers, restaurateurs) sont responsables de traitement
- Nous agissons en qualité de sous-traitant au sens de l’article 28 du RGPD
10.2 Nos engagements en tant que sous-traitant
Nous nous engageons à :
- Traiter les données uniquement sur instruction du responsable de traitement
- Garantir la confidentialité des personnes autorisées à traiter les données
- Aider le responsable de traitement à répondre aux demandes d’exercice des droits
- Aider à la réalisation d’analyses d’impact (AIPD) si nécessaire
- Notifier toute violation de données dans les 48 heures
- Supprimer ou restituer toutes les données à la fin de la prestation
- Mettre à disposition toutes les informations pour démontrer le respect de nos obligations
10.3 Pour les clients finaux
Si vous êtes client d’un établissement pour lequel nous intervenons, vos données sont collectées et traitées par l’établissement en qualité de responsable de traitement.
Pour toute question ou exercice de vos droits concernant ces données, contactez directement l’établissement concerné.
11. COOKIES ET TRACEURS
Pour plus d’informations sur les cookies utilisés sur notre site secretariatservices03.wordpress.com, veuillez consulter notre Politique de Cookies disponible dans les Mentions Légales.
En résumé :
- Nous utilisons des cookies techniques nécessaires au fonctionnement
- WordPress.com utilise des cookies analytiques conformes RGPD
- Vous pouvez paramétrer vos préférences à tout moment depuis votre navigateur
12. PRISE DE RENDEZ-VOUS VIA GOOGLE AGENDA
12.1 Utilisation de Google Agenda
Pour faciliter la prise de rendez-vous, nous utilisons Google Agenda (Google Calendar), un service fourni par Google LLC.
12.2 Données collectées lors de la prise de RDV
Lorsque vous prenez rendez-vous via Google Agenda, les données suivantes sont collectées :
- Nom et prénom
- Adresse email
- Numéro de téléphone (si fourni)
- Date et heure du rendez-vous
- Objet/motif du rendez-vous
- Commentaires éventuels
12.3 Traitement des données
Responsable du traitement : Rebecca DE FILIPPI – EI
Sous-traitant : Google LLC
Finalité : Gérer les prises de rendez-vous et vous envoyer des rappels automatiques
Base légale :
- Exécution de mesures précontractuelles (Art. 6.1.b RGPD)
- Votre consentement lors de la prise de RDV
12.4 Google en tant que sous-traitant
Google traite vos données conformément à :
- Sa politique de confidentialité : policies.google.com/privacy
- Les conditions de Google Workspace
- Le Data Privacy Framework UE-États-Unis
- Les clauses contractuelles types approuvées par l’UE
Localisation des données : Les serveurs Google sont situés aux États-Unis et dans l’Union Européenne. Google est certifié conforme au RGPD.
12.5 Conservation des données
- Rendez-vous à venir : Conservés jusqu’à la date du rendez-vous
- Rendez-vous passés : Conservés pendant 3 ans à des fins de suivi client
- Suppression : Vous pouvez demander la suppression à tout moment
12.6 Notifications et rappels
En prenant rendez-vous, vous acceptez de recevoir :
- Une confirmation de rendez-vous par email (envoyée par Google)
- Des rappels automatiques avant le rendez-vous (24h et 1h avant)
Vous pouvez désactiver ces notifications dans l’email de confirmation.
12.7 Annulation de rendez-vous
Vous pouvez annuler ou modifier votre rendez-vous :
- Via le lien dans l’email de confirmation
- En nous contactant directement : r.defilippi0903@gmail.com
12.8 Alternative sans Google Agenda
Si vous ne souhaitez pas utiliser Google Agenda, vous pouvez prendre rendez-vous :
- Par téléphone : 0601921642
- Par email : r.defilippi0903@gmail.com
13. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment pour refléter :
- Les évolutions réglementaires
- Les évolutions de nos pratiques
- L’ajout de nouveaux services
En cas de modification substantielle, nous vous en informerons :
- Par email si vous êtes client
- Par notification sur notre site web
- Avec un délai de préavis raisonnable
La version en vigueur est toujours disponible sur notre site avec sa date de dernière mise à jour.
Il est conseillé de consulter régulièrement cette page.
13. QUESTIONS ET CONTACT
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles :
Email : r.defilippi0903@gmail.com
Téléphone : 0601921642
Courrier :
Rebecca DE FILIPPI 29 Les Grivats 03300 CUSSET
Nous nous efforçons de répondre à toutes vos questions dans les meilleurs délais.
14. RÉSUMÉ EN UN COUP D’ŒIL
| Question | Réponse |
| Qui collecte vos données ? | Rebecca DE FILIPPI- Secrétariat Indépendant |
| Quelles données ? | Identité, contact, données professionnelles, financières |
| Pourquoi ? | Gestion relation client, exécution prestations, comptabilité |
| Combien de temps ? | 3 ans (prospects), 10 ans (factures), selon obligations légales |
| Qui y a accès ? | Rebecca DE FILIPPI, prestataires techniques (WordPress), banque |
| Vos données sont-elles vendues ? | NON, jamais |
| Vos droits ? | Accès, rectification, effacement, portabilité, opposition |
| Comment exercer vos droits ? | Email : r.defilippi0903@gmail.com |
| Réclamation ? | CNIL – http://www.cnil.fr |
Politique de confidentialité conforme au RGPD (UE) 2016/679 et à la Loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée.
Dernière mise à jour : 08/03/2026
Votre vie privée est importante pour nous. Nous nous engageons à protéger vos données personnelles avec le plus grand soin et dans le respect de la réglementation en vigueur.