Politique de protection des données

Version en vigueur au 24/11/2025

Pourquoi cette politique de protection des données ?

La présente politique de confidentialité a pour objet d’informer de manière claire, transparente et accessible les visiteurs du site — sur la manière dont GLYPS collecte, traite, conserve, sécurise et partage leurs données personnelles dans le cadre de la navigation sur le site internet vitrine accessible à l’adresse https://www.glyps.fr.

Elle fournit une information complète et régulièrement mise à jour sur la façon dont vos données sont collectées et traitées, dans le respect de la Réglementation et notamment du règlement UE n°2016/069 du 27 avril 2016 (Règlement Général sur la Protection des Données) et de la Loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

GLYPS attache une importance particulière au respect de la vie privée et à la protection des données personnelles, et met tout en œuvre pour assurer une gestion responsable et conforme de ces traitements.

La présente politique de confidentialité est susceptible d’évoluer en fonction des modifications apportées au site ou de la réglementation applicable. Pour une information complète et actualisée sur les traitements de données mis en œuvre par GLYPS, l’utilisateur est invité à se reporter à la dernière version de la politique de confidentialité, accessible en pied de page du site.

Pour toute demande relative à la protection de vos données à caractère personnel, n’hésitez pas à nous contacter à l’adresse : privacy@glyps.fr

Définitions

Les termes assortis d’une majuscule renvoient aux définitions suivantes :

  • « Destinataire » : désigne toute personne physique ou morale, autorité publique, service ou autre organisme qui reçoit communication de Données personnelles.
  • « Donnée » ou « Donnée personnelle » : désigne toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité.
  • « Nous » ou « GLYPS » : désigne la société GLYPS Solution S.L. dont le siège social est sis : C/ Jorge Juan 131, 7º D, 28001 Madrid, Espagne, Sociedad Limitada de droit espagnol au capital social de 10 000 € NIF : B75937169, qui édite le Site et la Plateforme GLYPS.
  • « Site » : désigne le site vitrine accessible à l’adresse suivante : https://www.glyps.fr/ édité par GLYPS.
  • « Traitement » : désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des Données personnelles, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation, la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
  • « Visiteur » : désigne toute personne physique accédant au Site.
  • « Vous » ou « Personne concernée » : désigne toute personne physique faisant l’objet d’un Traitement de Données personnelles par GLYPS, en particulier les Visiteurs du Site.

RESPONSABLE DE TRAITEMENT

Le Responsable de traitement est la personne qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens des Traitements de données.

Lorsque vous naviguez sur le Site, GLYPS agit en qualité de responsable de traitement des données collectées dans ce cadre.

Le Responsable de traitement peut être contacté aux coordonnées suivantes :

Si vous utilisez la plateforme GLYPS dans le cadre d’un accès fourni par votre établissement scolaire, c’est cet établissement qui agit en tant que responsable du traitement des données vous concernant. GLYPS intervient alors uniquement en qualité de sous-traitant, au sens du RGPD. Dans ce contexte, toute question relative au traitement de vos données personnelles doit être adressée directement à votre établissement.

DONNÉES CONCERNÉES

Le Site est public et accessible librement à tout internaute, sans inscription.

Lors de votre navigation, nous ne collectons que des données techniques (adresse IP, en-têtes de requête HTTP) nécessaires à l’établissement et à la sécurisation des connexions entre votre navigateur et nos serveurs.

Lorsque vous nous contactez par email, nous collectons les données suivantes :

  • Échanges entre les Visiteurs et GLYPS (date, heure et contenu de l’échange, adresse email utilisée afin de nous contacter).
  • Échanges relatifs à l’exercice de vos droits en matière de protection des données personnelles (date, heure, nature et contenu de l’échange et documents d’identité éventuellement transmis afin de justifier de l’identité de la personne à l’origine de la demande d’exercice des droits).

Ces données sont collectées par des procédés automatisés ou saisies directement par l’Utilisateur.

FINALITÉS ET BASES LÉGALES DES TRAITEMENTS DE DONNÉES

Nous collectons les Données identifiées au point 3 ci-dessus pour les finalités et conformément aux bases légales exposées ci-après :

Sécurisation de l’accès au Site :

Filtrage du trafic malveillant et optimisation des temps de chargement.

La base légale du Traitement est alors l’intérêt légitime de GLYPS d’assurer la sécurité et la disponibilité du Site.

Gestion des demandes d’information ou d’assistance des Utilisateurs :

Traitement des demandes adressées via le formulaire de contact du Site ou par email.

La base légale du Traitement est alors, selon la nature de la demande, l’intérêt légitime de GLYPS de répondre aux demandes qui lui sont adressées ou est nécessaire à l'exécution de mesures précontractuelles prises à la demande de la Personne concernée.

DURÉES DE CONSERVATION DES DONNÉES

Les Données personnelles que nous traitons sont conservées pendant les durées présentées ci-après :

  • Échanges entre GLYPS et les Visiteurs : 3 ans à compter du dernier contact émanant du Visiteur.
  • Données relatives au traitement des demandes d’exercice des droits par les personnes concernées : les données relatives à la demande sont conservées l’année civile de la demande augmentée de cinq (5) ans. Les pièces d’identité accompagnant éventuellement la demande sont immédiatement supprimées après la vérification de l’identité de la personne à l’origine de la demande.

Certaines Données peuvent être archivées au-delà des durées indiquées ci-dessus dans une base distincte et sécurisée, à des fins strictement probatoires (gestion d’un contentieux, contrôle administratif ou fiscal), conformément aux délais de prescription applicables.

GLYPS peut être légalement tenue de conserver certaines Données au-delà des délais indiqués, en vertu d’une obligation légale ou réglementaire, ou à la demande d’une autorité administrative ou judiciaire.

À l'expiration des périodes de conservation, les données à caractère personnel sont supprimées. Par conséquent, le droit d'accès, le droit à l'effacement, le droit à la rectification et le droit à la portabilité des données ne pourront être exercés après expiration de la période de conservation.

DESTINATAIRES

Dans le cadre de nos activités, vos Données personnelles sont communiquées aux tiers présentés ci-dessous :

  • Nos prestataires techniques : hébergeur (OVH), messagerie électronique (Google workspace), solution de sécurisation et d’optimisation du trafic (Cloudflare).
  • Sur demande, les autorités de police, administratives ou judiciaires dont le droit d’accès aux Données personnelles est reconnu par la loi seront destinataires de vos Données en cas de sollicitation de leur part ou afin de faire respecter nos droits.

COOKIES et mesures de sécurité

Lors de votre navigation sur le Site aucun cookie ou traceur n’est déposé sur votre terminal.

Notre site utilise le service Cloudflare afin d’assurer la sécurité et la performance du site, notamment en filtrant le trafic malveillant et en optimisant les temps de chargement.

À cette fin, Cloudflare traite certaines données techniques (adresse IP, en-têtes de requête HTTP) nécessaires à l’établissement et à la sécurisation des connexions entre votre navigateur et nos serveurs.

Dans le cadre de ce traitement, aucune information personnelle directement identifiable n’est traitée. Ce traitement ne répond à aucun objectif publicitaire, analytique ou de suivi.

TRANSFERT VERS DES PAYS TIERS

Les données visées au point 3 ci-dessus sont transférées vers les sociétés Google LLC et Cloudflare, qui font partie de la liste des organismes certifiés s’étant engagés à adhérer au cadre transatlantique encadrant les transferts de données vers les États-Unis.

PRISE DE DÉCISION AUTOMATISÉE ET PROFILAGE

Les Traitements de données mis en œuvre par GLYPS dans le cadre de la fourniture d’accès à la Plateforme n’entraînent aucune prise de décision automatisée ni profilage à l’égard des Utilisateurs.

EXERCICE DE VOS DROITS

Conformément à la Réglementation, vous disposez des droits suivants sur vos Données à caractère personnel :

  • Droit d’accès à vos Données faisant l’objet d’un Traitement (incluant le droit d’en demander copie) et aux informations fournies dans la présente Politique (article 15 RGPD).
  • Droit de rectification (article 16 RGPD) et de mise à jour de vos Données.
  • Droit de retirer à tout moment votre consentement (article 13-2c RGPD) pour tous les Traitements de Données reposant sur la base légale de votre consentement.
  • Droit d’opposition (article 21 RGPD) au Traitement de vos Données lorsque ce Traitement a pour base légale l’intérêt légitime du responsable de traitement.
  • Droit à l’effacement de vos Données à caractère personnel (article 17 du RGPD) dans les cas suivants :
    • Lorsque les Données ne sont plus nécessaires.
    • Lorsque vous vous opposez au Traitement qui a pour base légale l’intérêt légitime du responsable de traitement.
  • Droit à la limitation du Traitement de vos Données à caractère personnel, qui, sauf motif impérieux, ne pourra plus être mis en œuvre qu’avec votre accord (article 18 RGPD) lorsque :
    • Vous contestez l’exactitude des Données, pendant le temps nécessaire à leur vérification.
    • Si le Traitement de Données est illicite, mais que vous vous opposez à l’effacement des Données et choisissez plutôt la limitation du Traitement.
    • Lorsque le Responsable de traitement n’a plus besoin des Données, mais qu’elles vous sont encore nécessaires pour la constatation, l’exercice ou la défense de vos droits en justice.
    • Lorsque vous vous êtes opposé au Traitement fondé sur l’intérêt légitime du responsable de traitement, pendant le temps nécessaire à la mise en balance des intérêts des parties en présence.
  • Droit à la portabilité des Données à caractère personnel que vous avez fournies lorsqu’elles font l’objet de Traitements automatisés fondés sur votre consentement ou sur un contrat (article 20 RGPD). Ce droit signifie que vous avez la possibilité de demander la communication de ces Données dans un format structuré, couramment utilisé et lisible par machine afin qu’elles soient communiquées à un autre responsable de traitement.
  • Droit de définir le sort de vos Données après votre décès (article 85 de la loi 78-17 du 6 janvier 1978) et de choisir éventuellement un tiers de confiance à qui le responsable de traitement devra les confier (plus d’informations à ce sujet sur le Site de la CNIL).
  • Droit d’introduire une réclamation auprès de l’autorité de contrôle et de protection des Données personnelles dont vous relevez (en France, la CNIL, en Espagne l’AEPD).