Politique de confidentialité
CB-link accorde une grande importance à la protection de vos données personnelles. La présente politique explique quelles données nous traitons, pourquoi, et quels sont vos droits, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Responsable de traitement
CB-link — SARL, Quartier Le Langarie, Route de Gréasque, 13120 Gardanne.
Contact : contact@cb-link.com.
Données collectées
Selon votre utilisation du site, nous pouvons traiter : identité (nom, prénom, raison sociale, SIRET pour les professionnels), coordonnées (email, adresse de livraison et de facturation, téléphone si fourni), données de commande et de paiement (hors numéro de carte, géré par le prestataire de paiement), données de connexion et de navigation (adresse IP, cookies).
Finalités et bases légales
- Gestion des commandes et du compte client — exécution du contrat.
- Facturation et obligations comptables — obligation légale.
- Support et relation client — intérêt légitime.
- Envoi de communications commerciales — consentement (retirable à tout moment).
- Mesure d'audience et amélioration du site — consentement (cookies) ou intérêt légitime.
- Prévention de la fraude — intérêt légitime.
Destinataires
Vos données sont destinées aux services internes de CB-link et à ses sous-traitants strictement nécessaires : hébergeur, prestataire de paiement, transporteur, outils d'emailing. Ces prestataires n'agissent que sur instruction de CB-link. Aucune donnée n'est vendue à des tiers.
Durées de conservation
- Données de compte client : durée de la relation commerciale, puis 3 ans à des fins de prospection.
- Données de commande et de facturation : 10 ans (obligation comptable).
- Prospects : 3 ans à compter du dernier contact.
- Cookies : voir la Politique cookies.
Vigilia — nous sommes sous-traitant, pas responsable de traitement
Pour le service Vigilia (tri du courrier électronique et détection d'arnaque), les rôles s'inversent : le client est responsable de traitement et CB-link agit comme sous-traitant au sens de l'article 28 du RGPD. Nous ne décidons ni des finalités ni des moyens : nous exécutons les instructions du client.
Le contenu des messages n'est jamais conservé. Il est lu en mémoire le temps de l'analyse, puis abandonné — il n'est écrit ni en base, ni dans un fichier, ni dans un journal applicatif. Seules subsistent des métadonnées : identifiant technique du message, objet, expéditeur, date, catégorie attribuée, motif, et journal des déplacements.
Aucun usage à nos propres fins. Le contenu n'est exploité ni à des fins commerciales, ni publicitaires, ni statistiques, ni pour entraîner un modèle d'intelligence artificielle, ni pour constituer un profil. Notre personnel n'y accède pas dans le cours normal du service.
Les conditions détaillées figurent dans l'accord de sous-traitance annexé aux CGV Vigilia, qui liste également nos sous-traitants ultérieurs et les garanties encadrant le transfert vers les États-Unis pour l'analyse sémantique.
Vigilia — la détection mutualisée
Une campagne d'arnaque vise plusieurs destinataires à la fois. Pour la reconnaître, Vigilia met en commun entre ses clients des indicateurs techniques décrivant l'expéditeur : une empreinte de l'objet du message (un condensat, jamais le texte), le domaine de l'expéditeur, les domaines des liens, et des compteurs.
N'y entrent que les messages portant déjà un indicateur de fraude — un échange ordinaire n'y figure jamais — et une empreinte n'est utilisée qu'à partir de trois comptes distincts. Le contenu des messages, l'identité des destinataires et vos adresses n'y figurent en aucun cas. Chaque client peut refuser cette mise en commun depuis son tableau de bord ; le refus retire immédiatement ce qui a été apporté. Le détail figure à l'Article 4 bis de l'accord de sous-traitance.
Transferts hors Union européenne
Nous privilégions des prestataires situés dans l'Union européenne. En cas de transfert hors UE, des garanties appropriées (clauses contractuelles types de la Commission européenne) sont mises en place.
Un transfert existe à ce jour : l'analyse sémantique de Vigilia, réalisée aux États-Unis via l'API du modèle Claude (Anthropic PBC), encadrée par les clauses contractuelles types et par les mesures de minimisation décrites dans l'accord de sous-traitance. Un client qui refuse ce transfert peut demander l'exécution du service sans analyse sémantique : le tri repose alors sur les seules règles locales et la détection d'usurpation, qui fonctionnent sans intelligence artificielle.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation, de portabilité, et du droit de retirer votre consentement. Vous pouvez les exercer à tout moment en écrivant à contact@cb-link.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
CB-link met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, altération ou divulgation non autorisés.
Cookies
L'utilisation des cookies est détaillée dans la Politique cookies.