Cette page explique quelles données Verea Conseil collecte, pourquoi, pendant combien de temps, et comment vous pouvez exercer vos droits — que vous soyez visiteur du site, client, ou partenaire commercial d'un client faisant l'objet d'un diagnostic.
Le responsable du traitement des données décrites dans cette page est :
Verea Conseil, SASU au capital de 2 000 €, immatriculée au RCS d'Amiens sous le numéro SIREN 993 538 784, dont le siège social est situé 20 rue Le Mattre, 80000 Amiens, représentée par Séverin Marliot.
Contact pour toute question relative à vos données personnelles : severin.marliot@verea-conseil.fr.
Compte tenu de la taille de la structure et de la nature de son activité, Verea Conseil n'a pas l'obligation de désigner un délégué à la protection des données (DPO). Séverin Marliot assure personnellement cette fonction de contact.
Le site verea-conseil.fr est un site vitrine statique. Il ne contient aucun formulaire, aucun compte utilisateur et ne dépose aucun cookie ni traceur (voir section 10). Les seules données concernées à ce stade sont les suivantes :
Les liens « Écrire à Verea Conseil » et le numéro de téléphone affiché ouvrent directement votre messagerie ou votre application d'appel. Les informations que vous transmettez ainsi (nom, adresse email, contenu de votre message, ou numéro de téléphone lors d'un appel) sont reçues directement par Verea Conseil et ne transitent à aucun moment par un serveur ou une base de données du site.
Comme tout site web, la simple consultation de verea-conseil.fr génère des journaux de connexion standards (adresse IP, date et heure de la requête, pages consultées, navigateur utilisé), collectés et conservés par l'hébergeur du site, OVH SAS (2 rue Kellermann, 59100 Roubaix), à des fins de sécurité et de bon fonctionnement technique. Verea Conseil n'exploite pas ces journaux à d'autres fins et ne dispose d'aucun outil d'analyse d'audience ou de suivi publicitaire sur ce site.
Une fois qu'une mission de Diagnostic Vigilance Partenaires est engagée, Verea Conseil collecte des données plus étendues, nécessaires à la réalisation du diagnostic. Ces données ne sont jamais collectées via le site, mais par échange direct (email, téléphone, transmission de documents) avec le client.
Ces données proviennent du client lui-même, de documents transmis par le partenaire à la demande du client, ou de registres publics officiels (INSEE/SIRENE, Infogreffe, Bodacc, VIES, listes de sanctions UE/OFAC, GAFI).
Une partie des données traitées par Verea Conseil concerne des personnes physiques qui ne sont pas nos clients directs : dirigeants, représentants légaux ou bénéficiaires effectifs des entreprises partenaires évaluées dans un diagnostic. Le RGPD nous impose, à leur égard aussi, un devoir de transparence, même lorsque nous n'avons pas collecté leurs données directement auprès d'elles.
Si vous êtes dans cette situation — vous représentez une entreprise faisant l'objet d'un diagnostic commandé par l'un de vos partenaires commerciaux — vous disposez des mêmes droits que toute autre personne concernée, décrits à la section 11. Vous pouvez nous contacter directement pour les exercer.
Les documents et informations transmis dans le cadre d'un diagnostic sont utilisés exclusivement pour la réalisation de ce diagnostic et ne sont communiqués à aucun tiers en dehors du client à l'origine de la mission, sauf obligation légale contraire.
| Finalité | Base légale |
|---|---|
| Répondre à une demande de contact ou de devis | Mesures précontractuelles prises à votre demande (art. 6.1.b RGPD) |
| Réaliser la mission de diagnostic pour le compte du client | Exécution du contrat de mission (art. 6.1.b RGPD) |
| Évaluer le risque de fraude, blanchiment ou financement du terrorisme présenté par un partenaire | Intérêt légitime du client à sécuriser ses relations commerciales, mis en œuvre par Verea Conseil pour son compte (art. 6.1.f RGPD) |
| Conserver une trace des vérifications effectuées (journal, certificats) | Intérêt légitime : constituer une preuve de diligence en cas de contrôle ou de litige (art. 6.1.f RGPD) |
| Répondre à une obligation légale de vigilance, lorsque le client y est lui-même soumis (professions visées à l'art. L.561-2 du Code monétaire et financier) | Obligation légale (art. 6.1.c RGPD) |
À l'issue de ces durées, les données sont supprimées ou anonymisées, sauf obligation légale de conservation plus longue.
Vos données sont traitées par Séverin Marliot, qui pilote personnellement chaque mission de bout en bout. Elles ne sont vendues, louées ni communiquées à des tiers à des fins commerciales.
Des prestataires techniques peuvent y avoir un accès strictement limité à leur fonction d'hébergement ou d'outillage (notamment OVH SAS pour l'hébergement du site), dans le cadre d'un contrat de sous-traitance conforme à l'article 28 du RGPD lorsqu'applicable.
Les données peuvent également être communiquées aux autorités compétentes lorsque la loi l'exige (par exemple sur réquisition judiciaire).
Verea Conseil met en œuvre des mesures raisonnables pour protéger les documents et informations transmis : accès restreint aux seules personnes en charge de la mission, et échange de documents sensibles limité à des canaux sécurisés (portail à lien unique et horodaté, ou email chiffré en transit). Un accord de confidentialité peut être signé avant le démarrage d'une mission si le client le souhaite.
Le site est hébergé en France par OVH SAS. À la date de mise à jour de cette page, Verea Conseil ne transfère aucune donnée personnelle en dehors de l'Union européenne dans le cadre de son activité. Si cela devait évoluer (par exemple avec l'usage d'un nouvel outil), cette page serait mise à jour pour préciser les garanties appropriées mises en œuvre (clauses contractuelles types de la Commission européenne notamment).
Ce site ne dépose aucun cookie, aucun traceur publicitaire et aucun outil de mesure d'audience (pas de Google Analytics ni équivalent). Il ne comporte aucun script tiers : les polices de caractères utilisées sont hébergées localement plutôt qu'appelées depuis un service externe. Aucun bandeau de consentement n'est donc nécessaire, faute de traceur à consentir.
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
Pour exercer l'un de ces droits, écrivez à severin.marliot@verea-conseil.fr en précisant votre demande. Une réponse vous sera apportée dans un délai d'un mois, conformément à l'article 12 du RGPD. Une pièce d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr
Cette politique de confidentialité peut être modifiée pour refléter une évolution de l'activité de Verea Conseil, des outils utilisés, ou de la réglementation applicable. La date de dernière mise à jour est indiquée en haut de cette page. Nous vous invitons à la consulter périodiquement.
Une question sur vos données ?
Écrivez directement à severin.marliot@verea-conseil.fr — Séverin Marliot vous répond personnellement.