Aller au contenu Aller au pied de page

Politique de confidentialité

Ce site ne collecte que les données nécessaires pour vous répondre. Voici quelles données sont traitées, pourquoi, sur quelle base légale et pendant combien de temps.

1. En résumé

Ce site n'utilise aucun traceur publicitaire, aucun outil de mesure d'audience et aucun bouton de réseau social. Les polices de caractères sont hébergées sur notre propre serveur, elles n'appellent donc aucun service extérieur. Aucun profilage n'est réalisé et aucune décision automatisée n'est prise à votre sujet.

Les seules données que nous détenons sont celles que vous nous écrivez dans le formulaire de contact, celles qu'un serveur web journalise techniquement et celles qu'un client nous confie dans le cadre d'un projet.

Ce résumé ne remplace pas ce qui suit. En cas de divergence, le détail fait foi.

2. Qui est responsable et de quoi

Le responsable du traitement est Renaud Van Meerbergen, personne physique exerçant sous la dénomination commerciale « Linectis », dont les coordonnées complètes figurent dans les mentions légales.

Deux rôles doivent être distingués, parce qu'ils n'emportent pas les mêmes obligations :

  • Responsable du traitement. Pour les données de ce site, de nos prospects, de nos clients et de notre comptabilité. C'est ce que décrit la présente politique.
  • Sous-traitant au sens de l'article 28 du règlement (UE) 2016/679. Pour les données personnelles auxquelles nous accédons dans le cadre d'un projet et dont le client reste responsable : contenus d'une base de données, comptes utilisateurs, fichiers de reprise, journaux d'une application. Nous n'agissons alors que sur instruction documentée du client et les engagements correspondants figurent à l'article 40 des conditions générales de vente.

Si vous êtes utilisateur d'un site ou d'une application que nous avons développés pour un tiers, c'est la politique de confidentialité de ce tiers qui s'applique à vous, pas celle-ci.

3. Délégué à la protection des données

Aucun délégué à la protection des données n'a été désigné. Les trois cas de désignation obligatoire de l'article 37 du RGPD ne sont pas réunis : Linectis n'est pas une autorité publique, ses activités de base ne consistent pas en un suivi régulier et systématique à grande échelle et elle ne traite pas à grande échelle de données sensibles.

Toute question relative aux données se pose directement à l'adresse linectis.agency@gmail.com ou par le formulaire de contact.

4. Ce que nous traitons et pourquoi

4.1. Formulaire de contact

Le formulaire recueille exactement huit informations, ni plus ni moins :

Champ Obligatoire Pourquoi
Nom oui Vous nommer dans la réponse
Adresse électronique oui Vous répondre
Société non Situer la demande
Téléphone non Vous rappeler si vous le préférez
Budget attendu oui Écarter d'emblée les projets hors de portée, dans votre intérêt comme dans le nôtre
Délai souhaité non Vérifier la disponibilité du créneau
Type de projet oui Orienter la réponse vers la bonne expertise
Message oui Comprendre ce que vous voulez construire

Les champs marqués obligatoires le sont parce que la réponse serait approximative sans eux. Les autres peuvent rester vides : le formulaire s'envoie quand même.

Ces données servent uniquement à traiter votre demande et à y répondre. Elles ne sont ni revendues, ni louées, ni cédées, ni utilisées pour vous adresser une quelconque prospection.

Le message est enregistré sur le serveur du site, dans un fichier situé hors du répertoire public et une copie nous est envoyée par courrier électronique.

Ne nous écrivez pas de données sensibles au sens de l'article 9 du RGPD, telles qu'une information de santé, une opinion politique ou une conviction religieuse : ce formulaire n'est pas prévu pour cela. Si vous en transmettez malgré tout, elles sont supprimées sans être exploitées.

4.2. Protection contre les envois automatisés

Trois protections, toutes gratuites et aucune fondée sur un traceur :

  • un plafond d'envois par adresse IP sur une fenêtre glissante de dix minutes. L'adresse IP sert à ce seul décompte, est conservée en mémoire temporaire pendant cette durée, n'est ni enregistrée dans le message ni rapprochée de votre identité ;
  • un champ invisible, laissé vide par un être humain et rempli par la plupart des robots. Il ne collecte rien ;
  • un contrôle du délai de saisie, un envoi instantané trahissant un automate.

Ces filtres peuvent, très rarement, écarter un envoi humain. Si votre message reste sans réponse, écrivez-nous directement à linectis.agency@gmail.com : il n'est pas arrivé.

4.3. Journaux du serveur

Comme tout serveur web, le nôtre journalise techniquement les requêtes reçues : adresse IP, horodatage, adresse demandée, code de réponse, agent utilisateur. Ces journaux servent à la sécurité, à la détection d'abus et au diagnostic de panne. Ils restent sur le serveur, en Allemagne, sont purgés par rotation automatique et ne sont consultés qu'en cas d'incident.

4.4. Météo affichée sur la page d'accueil

La barre du hero affiche la température qu'il fait à Liège. Cette valeur est demandée par votre navigateur au service ouvert Open-Meteo. Ce service reçoit de ce fait votre adresse IP, ainsi que les coordonnées de Liège, qui sont écrites en dur dans le code et ne dépendent pas de votre position. Aucune géolocalisation ne vous est demandée et aucun identifiant ne vous est attribué.

Cet appel n'a pas lieu si votre navigateur bloque les requêtes vers des domaines tiers : la valeur reste alors masquée et la page fonctionne.

4.5. Relation commerciale et comptabilité

Lorsqu'un devis est établi, nous traitons les données d'identification et de facturation de notre interlocuteur et de son entreprise : nom, fonction, coordonnées, adresse de facturation, numéro d'entreprise, numéro de TVA, coordonnées bancaires, historique des échanges et des factures.

Depuis le 1er janvier 2026, la facture adressée à un client professionnel établi en Belgique et assujetti à la TVA transite au format structuré par le réseau Peppol, en application de l'article 53, § 2bis du Code de la TVA. Les données de facturation transitent alors par le point d'accès Peppol de chaque partie.

4.6. Accès aux systèmes d'un client

L'exécution d'un projet suppose parfois un accès à un environnement contenant des données personnelles dont le client est responsable. Cet accès est limité à ce que la mission exige, tracé et retiré à la fin de la mission. Nous agissons alors comme sous-traitant et non comme responsable.

5. Bases légales

Traitement Base légale (RGPD)
Répondre à votre demande de contact Mesures précontractuelles prises à votre demande, article 6.1.b
Exécuter un contrat, suivre un projet Exécution du contrat, article 6.1.b
Protéger le formulaire, sécuriser le site Intérêt légitime à recevoir des messages exploitables et à maintenir le service, article 6.1.f
Journaux du serveur Intérêt légitime à la sécurité du système, article 6.1.f
Cookies strictement nécessaires Exemption de consentement, article XII.13, § 1er du Code de droit économique
Météo de la page d'accueil Intérêt légitime à afficher une information contextuelle non identifiante, article 6.1.f
Facturation, comptabilité, archivage Obligation légale, article 6.1.c
Faire valoir un droit en justice Intérêt légitime, article 6.1.f

Lorsque nous invoquons l'intérêt légitime, une mise en balance a été faite : le traitement est limité au strict nécessaire, ne produit aucun profilage et vous pouvez vous y opposer à tout moment, comme l'indique l'article 16.

6. Origine des données et caractère obligatoire

Toutes les données proviennent de vous, sauf les journaux du serveur, produits par votre navigateur et les données publiques d'une entreprise, consultables à la Banque-Carrefour des Entreprises.

Les champs marqués comme requis dans le formulaire sont nécessaires pour vous répondre : sans eux, l'envoi échoue. Les autres sont facultatifs et leur absence n'a aucune conséquence.

7. Durées de conservation

Donnée Durée
Messages du formulaire restés sans suite 12 mois
Échanges liés à un projet non concrétisé 3 ans après le dernier contact
Dossier client actif Durée de la relation, puis 5 ans
Documents contractuels et pièces comptables 10 ans, délai de conservation TVA de l'article 60 du Code de la TVA, porté de 7 à 10 ans le 1er janvier 2023
Journaux du serveur 30 jours par rotation automatique
Adresse IP du limiteur d'envois 10 minutes
Accès aux systèmes d'un client Durée de la mission, retirés à son terme

Passé ces délais, les données sont supprimées ou anonymisées. Une donnée nécessaire à la défense d'un droit en justice est conservée jusqu'au terme de la procédure et des voies de recours.

8. Destinataires et sous-traitants

Vos données ne sont lues que par nous. Elles transitent toutefois par des prestataires techniques, qui agissent comme sous-traitants au sens de l'article 28 du RGPD :

Prestataire Rôle Lieu de traitement
Hetzner Online GmbH Hébergement du serveur, sur lequel le message est enregistré Allemagne
Google Ireland Ltd Boîte de réception recevant une copie du message Union européenne, avec traitement possible aux États-Unis
Open-Meteo Service de météo appelé par votre navigateur, jamais par notre serveur Union européenne

S'y ajoutent, le cas échéant, un comptable tenu au secret professionnel, un point d'accès Peppol pour la facturation structurée, un établissement de paiement pour l'encaissement et un conseil ou un huissier en cas de litige.

Aucune donnée n'est transmise à un tiers à des fins commerciales. Aucune n'est vendue. Une transmission peut être imposée par une autorité judiciaire ou administrative habilitée : elle est alors limitée à ce que la demande exige.

Le recours à un nouveau sous-traitant est signalé sur cette page avant sa mise en service.

9. Transferts hors de l'Union européenne

Le message enregistré sur le serveur du site ne quitte pas l'Espace économique européen : le serveur est hébergé en Allemagne.

La copie envoyée par courrier électronique arrive en revanche dans une boîte Gmail. Google est susceptible de traiter ces données aux États-Unis. Ce transfert s'appuie sur la décision d'adéquation du 10 juillet 2023 relative au cadre de protection des données UE–États-Unis, à laquelle Google a adhéré. Cette décision a été confirmée par le Tribunal de l'Union européenne le 3 septembre 2025 dans l'affaire T-553/23 ; un pourvoi est pendant devant la Cour de justice.

Si cette décision d'adéquation venait à être invalidée, le transfert s'appuierait sur les clauses contractuelles types de la Commission et, à défaut de garantie suffisante, la copie par courrier électronique serait abandonnée au profit d'une boîte hébergée dans l'Union.

Si vous préférez que votre message ne transite par aucun service américain, écrivez-le en une ligne dans le formulaire : nous vous répondons alors depuis une autre adresse et la copie reçue est supprimée.

10. Cookies et traceurs

Ce site ne dépose aucun cookie de mesure d'audience, de publicité ou de réseau social. Aucune bannière de consentement n'est donc nécessaire, non parce qu'elle a été omise mais parce qu'il n'y a rien à faire accepter.

Deux cookies strictement techniques sont en revanche déposés, sur toutes les pages du site et non sur la seule page de contact :

Cookie Rôle Durée
statamic-session Identifie votre session le temps de la visite et permet au formulaire de contact de retenir votre saisie 2 heures d'inactivité
XSRF-TOKEN Jeton anti-falsification de requête, qui empêche un autre site de soumettre le formulaire à votre place 2 heures d'inactivité

Ces deux cookies sont nécessaires à la fourniture d'un service demandé par l'utilisateur et à la sécurité du site. Ils relèvent à ce titre de l'exemption de consentement prévue à l'article XII.13, § 1er du Code de droit économique. Ils ne contiennent aucune donnée personnelle lisible, ne vous suivent pas d'un site à l'autre et sont déposés dès la première page consultée, parce que la session est ouverte par le serveur avant de savoir quelle page vous demanderez ensuite.

Aucun autre stockage local n'est utilisé à des fins de suivi. Le choix d'ambiance du hero et la préférence de mouvement, lorsqu'ils sont mémorisés, restent dans votre navigateur et ne nous sont jamais transmis.

Vous pouvez refuser ces cookies dans les réglages de votre navigateur : la lecture du site reste entière, seul l'envoi du formulaire de contact devient impossible.

11. Prospection, profilage et décisions automatisées

Nous n'envoyons aucune lettre d'information et ne pratiquons aucune prospection non sollicitée. Une réponse à votre demande n'est pas de la prospection.

Aucun profilage n'est réalisé et aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise de façon automatisée, au sens de l'article 22 du RGPD. Un devis est écrit par une personne.

12. Intelligence artificielle et données

Des outils d'assistance fondés sur l'intelligence artificielle sont utilisés pour certaines tâches de production, de relecture et de recherche. Trois règles encadrent cet usage :

  • aucune donnée à caractère personnel de nos prospects, de nos clients ou des utilisateurs de leurs services n'est transmise à ces outils ;
  • aucun identifiant, secret technique, clé d'accès ou extrait de base de production ne leur est soumis ;
  • aucun contenu que vous nous adressez n'est utilisé pour entraîner un modèle, ni par nous, ni par un tiers de notre fait.

Lorsqu'un projet consiste précisément à concevoir un système d'intelligence artificielle, les rôles de fournisseur et de déployeur au sens du règlement (UE) 2024/1689 sont répartis au devis et les traitements de données qui en découlent relèvent du client, comme l'indique l'article 40 des conditions générales de vente.

13. Sécurité

Le site est servi exclusivement en HTTPS, avec redirection permanente depuis HTTP. Le formulaire valide chaque champ avant envoi et refuse les contenus qui ne correspondent pas au format attendu. Les fichiers enregistrés se trouvent hors du répertoire public du serveur : ils ne sont pas accessibles depuis le web. L'accès au panneau d'administration est restreint et protégé par un mot de passe fort. Les dépendances du site sont tenues à jour et le serveur est administré avec un accès par clé, sans mot de passe.

Aucune mesure ne rend un système inviolable. Ces mesures sont proportionnées au risque que présentent les données concernées, qui sont peu nombreuses et non sensibles.

14. Violation de données

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'Autorité de protection des données en est informée dans les 72 heures suivant la prise de connaissance, conformément à l'article 33 du RGPD. Lorsque le risque est élevé, vous en êtes informé directement et sans délai injustifié, avec la nature de la violation, ses conséquences probables et les mesures prises.

Lorsque la violation concerne des données traitées pour le compte d'un client, celui-ci en est informé sans délai injustifié afin qu'il puisse assumer ses propres obligations de notification.

15. Mineurs

Ce site s'adresse à des professionnels et à des adultes. Aucun service n'y est proposé à des mineurs et aucune donnée n'est sciemment collectée auprès d'eux. Une donnée transmise par un mineur, portée à notre connaissance, est supprimée.

16. Vos droits

Vous disposez, dans les conditions prévues par le RGPD, d'un droit :

  • d'accès à vos données et d'obtention d'une copie ;
  • de rectification des données inexactes ou incomplètes ;
  • d'effacement, lorsque la conservation n'est plus justifiée ;
  • de limitation du traitement ;
  • d'opposition au traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière ;
  • à la portabilité des données que vous nous avez fournies, dans un format structuré et lisible par machine ;
  • de retirer votre consentement à tout moment, lorsqu'un traitement y est fondé, sans que cela n'affecte la licéité de ce qui a été fait avant.

Exercez-les par le formulaire de contact ou par courrier électronique à l'adresse linectis.agency@gmail.com. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour une demande complexe, auquel cas vous en êtes informé. Ce délai est celui qu'impose l'article 12 du RGPD ; nous nous efforçons de faire beaucoup plus court.

L'exercice de ces droits est gratuit. Une pièce d'identité n'est demandée que s'il existe un doute raisonnable sur votre identité et elle est alors détruite aussitôt la vérification faite.

Lorsque nous agissons comme sous-traitant pour un client, une demande qui nous parvient est transmise à ce client, seul en mesure d'y répondre et vous en êtes informé.

17. Réclamation

Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles, contact@apd-gba.be ou auprès de l'autorité de contrôle de votre pays de résidence. Vous disposez également d'un recours juridictionnel.

Nous vous saurons gré de nous écrire d'abord : la plupart des demandes se règlent en deux messages.

18. Modifications

Cette politique évolue avec le site et avec le droit. La date de mise à jour indiquée en marge fait foi. Les changements substantiels sont signalés dans cette section pendant les trois mois qui suivent et, lorsqu'ils touchent un traitement fondé sur votre consentement, ils vous sont notifiés avant leur entrée en vigueur.

Version 2.0, en vigueur depuis le 26 août 2026.

Aucun changement substantiel n'est intervenu depuis cette version.