ARTICLE 30 RGPD

Registre des Traitements

Conformément à l'article 30 du Règlement Général sur la Protection des Données (RGPD), ce registre documente l'ensemble des activités de traitement de données personnelles mises en œuvre par VM Consulting.

Responsable du traitement : VM Consulting Contact DPO : victormagaud@vmconsulting.ai Siège social : 18 rue des Borderies, 16100 Saint-Laurent-de-Cognac, France Hébergeur : Hostinger International Ltd, Larnaca, Chypre (UE)

1.Formulaire de contact

Finalité

Répondre aux demandes de renseignements des prospects et clients.

Base légale

Intérêt légitime (article 6.1.f RGPD)

Catégories de données

Nom, adresse email, numéro de téléphone (facultatif), message.

Personnes concernées

Visiteurs du site effectuant une demande de contact.

Destinataires

VM Consulting (interne). Aucun tiers.

Durée de conservation

12 mois à compter de la dernière interaction.

Transferts hors UE

Aucun transfert hors UE.

Mesures de sécurité

Chiffrement TLS, accès restreint, stockage sécurisé sur serveur européen.

2.Newsletter blog

Finalité

Envoi d'articles et d'actualités aux abonnés.

Base légale

Consentement (article 6.1.a RGPD)

Catégories de données

Adresse email, prénom (facultatif).

Personnes concernées

Personnes ayant volontairement souscrit à la newsletter.

Destinataires

VM Consulting (interne). Envoi via serveur SMTP dédié.

Durée de conservation

Jusqu'à désinscription. Lien de désinscription présent dans chaque email.

Transferts hors UE

Aucun transfert hors UE.

Mesures de sécurité

Chiffrement TLS, tokens d'authentification sécurisés, gestion des bounces et blacklist.

3.Suivi d'engagement newsletter

Finalité

Mesurer les taux d'ouverture et de clics pour améliorer la qualité du contenu.

Base légale

Intérêt légitime (article 6.1.f RGPD)

Catégories de données

Adresse email (pseudonymisée via token), événements d'ouverture et de clic.

Personnes concernées

Abonnés à la newsletter.

Destinataires

VM Consulting (interne uniquement).

Durée de conservation

12 mois.

Transferts hors UE

Aucun transfert hors UE.

Mesures de sécurité

Tokens uniques non réversibles, stockage JSON chiffré côté serveur.

4.Analytics web (Plausible & PostHog)

Finalité

Analyser la fréquentation du site pour l'améliorer.

Base légale

Consentement (article 6.1.a RGPD)

Catégories de données

Pages visitées, durée de visite, source de trafic. Données anonymisées.

Personnes concernées

Visiteurs du site ayant accepté les cookies analytics.

Destinataires

Plausible Insights OÜ (Estonie, UE). PostHog Inc. (hébergement UE : eu.i.posthog.com).

Durée de conservation

14 mois maximum.

Transferts hors UE

Aucun transfert hors UE. Données hébergées dans l'UE.

Mesures de sécurité

Données anonymisées, pas de cookies publicitaires, chargement conditionnel au consentement.

5.Prospection CCAS

Finalité

Contacter les Centres Communaux d'Action Sociale (CCAS) pour proposer des services de végétalisation urbaine.

Base légale

Intérêt légitime (article 6.1.f RGPD) — prospection B2B auprès d'organismes publics, sur la base de données publiquement accessibles.

Catégories de données

Nom du CCAS, adresse, email professionnel public, numéro de téléphone public, code INSEE.

Personnes concernées

Représentants de CCAS (personnes morales de droit public).

Destinataires

VM Consulting (interne). Envoi via serveur SMTP dédié.

Durée de conservation

Durée indéterminée pour les données publiques. Historique des échanges : 24 mois. Opt-out immédiat sur demande.

Transferts hors UE

Aucun transfert hors UE.

Mesures de sécurité

Gestion des bounces, blacklist de désinscription, rate-limiting des envois, tokens d'authentification sécurisés.

6.CRM (gestion de la relation client)

Finalité

Suivre les interactions commerciales avec les prospects et clients.

Base légale

Intérêt légitime (article 6.1.f RGPD)

Catégories de données

Identifiant CCAS, statut commercial, notes d'interaction, historique des échanges.

Personnes concernées

Prospects et clients professionnels.

Destinataires

VM Consulting (interne uniquement).

Durée de conservation

36 mois après la dernière interaction.

Transferts hors UE

Aucun transfert hors UE.

Mesures de sécurité

Accès restreint par authentification admin, stockage sécurisé.

7.Facturation

Finalité

Émission et suivi des factures, devis et avoirs.

Base légale

Obligation légale (article 6.1.c RGPD) — obligations comptables et fiscales.

Catégories de données

Nom/raison sociale du client, adresse, SIRET, numéro de TVA, détail des prestations, montants.

Personnes concernées

Clients professionnels.

Destinataires

VM Consulting (interne). Expert-comptable le cas échéant.

Durée de conservation

10 ans (obligation légale comptable, article L123-22 du Code de commerce).

Transferts hors UE

Aucun transfert hors UE.

Mesures de sécurité

Accès restreint par authentification admin, PDF signés, stockage sécurisé.

8.Veille marchés publics

Finalité

Identifier des opportunités commerciales dans les marchés publics.

Base légale

Intérêt légitime (article 6.1.f RGPD)

Catégories de données

Données publiques issues du BOAMP (acheteurs publics, objets de marchés). Aucune donnée personnelle.

Personnes concernées

Aucune personne physique concernée.

Destinataires

VM Consulting (interne uniquement).

Durée de conservation

12 mois.

Transferts hors UE

Aucun transfert hors UE.

Mesures de sécurité

Données publiques, accès restreint par authentification admin.

Dernière mise à jour : février 2026