Politique de confidentialité

ICYSOFT SAS (nom commercial DINNO), éditeur du site www.dinno.fr, attache une importance particulière à la protection des données personnelles de ses visiteurs, prospects et clients. La présente politique précise les modalités de collecte, de traitement et de conservation de vos données, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Responsable du traitement

ICYSOFT SAS (DINNO)
1 Avenue de l’Angevinière, Les Bureaux du Sillon, 44800 Saint-Herblain
RCS Nantes 812 225 373

Contact protection des données : contact@dinno.fr

DINNO n’a pas désigné de Délégué à la Protection des Données (DPO) : l’effectif et la nature des traitements ne rendent pas cette désignation obligatoire au sens de l’article 37 du RGPD. Pour toute question relative à vos données, écrivez à l’adresse ci-dessus.

Données collectées et finalités

Formulaire de contact

Lorsque vous remplissez le formulaire de contact (page Parlez-nous de votre projet), nous collectons :

DonnéeCaractèreFinalité
Prénom et nomObligatoireVous identifier et personnaliser la réponse
StructureObligatoireQualifier le contexte de votre demande
Adresse emailObligatoireVous répondre
TéléphoneFacultatifVous rappeler si vous le souhaitez
Description du projetObligatoireComprendre votre besoin
Origine de votre visiteAutomatiqueSavoir par quel canal vous nous avez trouvés (voir plus bas)

Base légale : votre consentement, recueilli par l’envoi du formulaire (article 6.1.a du RGPD), et le cas échéant l’exécution de mesures précontractuelles (article 6.1.b).

Finalités : répondre à votre demande, qualifier votre besoin, vous adresser une proposition commerciale.

Destinataires : les personnes habilitées au sein d’ICYSOFT SAS (direction, commerce, équipe projet). Aucune cession à des tiers à des fins commerciales.

Sous-traitant : Formspree

Les soumissions du formulaire de contact sont relayées par Formspree, Inc. (2261 Market Street #4288, San Francisco, CA 94114, États-Unis), qui agit en qualité de sous-traitant. Formspree héberge les données aux États-Unis (transfert encadré par les Clauses Contractuelles Types de la Commission européenne). Plus d’informations sur https://formspree.io/legal/privacy-policy.

Hébergement : Netlify

Le site est hébergé par Netlify, Inc. (512 2nd Street, Suite 200, San Francisco, CA 94107, États-Unis). À ce titre, Netlify traite les journaux techniques de connexion (adresse IP, horodatage, ressource demandée) nécessaires à la fourniture du service et à la sécurité.

Mesure d’audience : Umami

Le site utilise Umami Analytics (cloud.umami.is) pour mesurer son audience. Umami fonctionne sans cookie et sans traceur publicitaire. Les données collectées (pages visitées, source de trafic, type d’appareil, pays) sont anonymisées et agrégées : aucune donnée permettant de vous identifier individuellement n’est conservée.

Ce traitement relève de l’exemption de consentement prévue par la CNIL pour les solutions de mesure d’audience strictement nécessaires et anonymes.

Balise publicitaire Microsoft (UET) — désactivée par défaut

Le site intègre la balise Universal Event Tracking (UET) de Microsoft Advertising, destinée à mesurer l’efficacité de nos éventuelles campagnes publicitaires sur le moteur de recherche Bing.

Cette balise est configurée en « mode consentement refusé » (ad_storage: denied) de façon permanente. Concrètement :

  • elle n’écrit aucun identifiant publicitaire sur votre appareil et ne vous suit pas d’un site à l’autre ;
  • Microsoft peut initialiser des cookies techniques _uetsid / _uetvid avec des valeurs neutres, sans identifiant personnel, qui ne sont pas exploitées à des fins de suivi ;
  • seuls des signaux agrégés et sans cookie sont transmis, permettant à Microsoft une estimation statistique du volume de conversions.

Nous n’affichons pas de bandeau de consentement et ne demandons jamais l’activation de cette balise : elle demeure en état refusé pour l’ensemble des visiteurs. Politique de confidentialité de Microsoft : https://privacy.microsoft.com/fr-fr/privacystatement.

Origine de votre visite (stockage de session)

Lorsque vous arrivez sur le site depuis une annonce ou un lien externe, nous enregistrons l’origine de votre visite (paramètres utm_*, identifiant de clic publicitaire, ou site référent) dans le stockage de session de votre navigateur (sessionStorage).

Cette information sert uniquement à joindre l’origine de votre visite au formulaire que vous nous envoyez, afin que nous sachions par quel canal vous nous avez trouvés. Elle est effacée à la fermeture de l’onglet, n’est associée à aucun identifiant, et ne permet aucun suivi entre sites ni aucun profilage.

Durée de conservation

DonnéeDurée
Coordonnées prospect (formulaire)3 ans après le dernier contact actif
Données client (devis, contrat, facturation)10 ans à compter de la fin de l’exercice comptable concerné (obligation fiscale et comptable)
Statistiques Umami (agrégées)12 mois
Origine de visite (sessionStorage)Effacée à la fermeture de l’onglet
Signaux agrégés Microsoft UET (sans identifiant)Selon la politique de rétention de Microsoft
Journaux techniques d’hébergement12 mois maximum

Au-delà, vos données sont supprimées ou archivées de manière sécurisée pour les seules durées légales applicables.

Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • Droit d’accès : obtenir la liste des données que nous détenons sur vous ;
  • Droit de rectification : faire corriger une donnée inexacte ;
  • Droit à l’effacement (« droit à l’oubli ») : demander la suppression de vos données ;
  • Droit à la limitation : demander le gel temporaire d’un traitement ;
  • Droit d’opposition : vous opposer à un traitement, notamment à la prospection ;
  • Droit à la portabilité : récupérer vos données dans un format structuré.

Pour exercer ces droits, contactez-nous à contact@dinno.fr en précisant l’objet de votre demande. Nous répondons sous un mois.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr/plaintes.

Sécurité

Le site est servi exclusivement en HTTPS (TLS 1.2 ou supérieur). Une Content-Security-Policy stricte restreint les ressources chargeables par le navigateur à une liste explicitement autorisée, et les en-têtes HTTP de sécurité usuels sont activés.

En cas de violation de données, ICYSOFT SAS notifiera la CNIL dans les 72 heures et, le cas échéant, les personnes concernées, conformément aux articles 33 et 34 du RGPD.

Cookies et traceurs

Le site ne dépose aucun cookie publicitaire actif, aucun cookie de profilage et n’effectue aucun suivi entre sites. Aucun bandeau de consentement n’est affiché, car aucun traceur soumis à consentement n’est activé :

TraceurNatureConsentement
Umami (mesure d’audience)Sans cookie, anonyme et agrégéExempté (recommandation CNIL)
Microsoft UETMaintenue en état refusé — aucun identifiant publicitaire écrit, signaux agrégés sans cookieNon requis, car jamais activée
Origine de visitesessionStorage, effacé à la fermeture de l’onglet, sans identifiantUsage strictement fonctionnel

Si vous accédez à des contenus tiers depuis nos liens externes (cartographie, vidéos, réseaux sociaux), ces tiers peuvent déposer leurs propres cookies, hors de notre responsabilité.

Mise à jour

La présente politique peut être amenée à évoluer pour tenir compte de modifications légales, réglementaires ou techniques. La date de dernière mise à jour est indiquée ci-dessous.

Dernière mise à jour : août 2026.