Dernière mise à jour : 26 juillet 2026
CB Systems (Céleste Bellier) attache une grande importance à la protection des données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés. La présente politique explique quelles données nous traitons, à quel titre, pourquoi, avec qui, et quels sont vos droits. Elle complète nos conditions générales de vente et nos mentions légales.
1. Responsable du traitement
Céleste Bellier, micro-entreprise, SIREN 102 895 836, 9 Rue Fiol, 69003 Lyon. Contact : contact@cb-systems.fr.
2. Nos deux rôles : responsable ou sous-traitant
Selon les traitements, CB Systems agit à deux titres différents :
Responsable de traitement — pour les données que nous collectons et utilisons pour notre propre compte : visiteurs du site, demandes de contact et de rendez-vous, prospection commerciale, gestion de nos clients, commandes de la boutique.
Sous-traitant — lorsque nous traitons des données personnelles pour le compte de nos clients, dans le cadre des automatisations et outils que nous mettons en place pour eux (programme de fidélité, collecte d'avis, formulaires de leur site, relances de leurs propres clients). Dans ce cas, notre client est responsable de traitement, nous agissons sur ses instructions, et un contrat de sous-traitance conforme à l'article 28 du RGPD encadre la relation (voir section 12).
3. Données collectées
Site, contact et rendez-vous. Nom, prénom, email, téléphone, entreprise (si vous les communiquez), ainsi que le créneau, le format et le sujet de la rencontre, et l'historique de vos demandes et annulations.
Boutique. Informations de commande et de livraison (nom, adresse, email). Le paiement est traité par notre prestataire de paiement sécurisé : nous ne conservons pas vos données de carte bancaire.
Prospection commerciale (entre professionnels). Coordonnées professionnelles d'établissements (nom de l'établissement, secteur, quartier, téléphone et adresse publics, note et avis Google), collectées à partir de sources publiques et de services cartographiques, en vue de leur proposer nos services.
Navigation. Adresse IP, type de navigateur, pages visitées et source de visite — voir section 11.
Pour le compte de nos clients (sous-traitant). Selon l'outil mis en place, les données des clients finaux de nos clients : par exemple, pour un programme de fidélité, prénom, nom, email, téléphone, date de naissance, historique de visites et consentement ; ou encore les messages reçus via le formulaire de leur site. Ces données appartiennent à notre client et sont traitées selon ses instructions.
4. Finalités
Répondre à vos demandes ; organiser, rappeler et gérer les rendez-vous ; exécuter les prestations et livrer les commandes ; tenir nos fichiers clients et prospects ; mener notre prospection commerciale ; respecter nos obligations comptables et légales ; sécuriser et améliorer le site. Et, en tant que sous-traitant, faire fonctionner les automatisations convenues avec nos clients (fidélité, avis, relances, formulaires) pour leur compte.
5. Bases légales
Selon les cas : votre consentement (formulaires, communications commerciales) ; l'exécution d'un contrat (prestations, commandes) ; une obligation légale (facturation) ; notre intérêt légitime (sécurité du site, prospection entre professionnels, avec droit d'opposition). Pour les traitements réalisés en qualité de sous-traitant, la base légale est déterminée par notre client, responsable de traitement.
6. Durées de conservation
Prospects : 3 ans à compter du dernier contact. Clients : 10 ans après la fin de la relation contractuelle (obligations comptables). Commandes de la boutique : selon nos obligations légales. Journaux serveur : 12 mois. Mesure d'audience : durée limitée à cette finalité. Données traitées pour le compte d'un client : conservées le temps du contrat qui nous lie à ce client, puis restituées ou supprimées selon ses instructions.
7. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Nous recourons à des sous-traitants techniques, strictement dans la mesure nécessaire aux finalités décrites :
— Hostinger : hébergement du site, de nos automatisations et de nos bases de données, sur des serveurs situés dans l'Union européenne ;
— notre plateforme d'automatisation n8n, auto-hébergée sur nos serveurs UE ;
— Google (Ireland / LLC) : agenda, messagerie, services cartographiques et de fiche d'établissement, et mesure de référencement, selon les prestations concernées ;
— un prestataire d'envoi de SMS (Twilio), lorsque des SMS sont prévus ;
— notre prestataire de paiement sécurisé, pour les commandes de la boutique ;
— des outils de productivité (par exemple Notion) et, pour des tâches d'assistance (rédaction, classement, synthèse), des modèles d'intelligence artificielle fournis par des prestataires spécialisés, avec le minimum de données nécessaire et l'interdiction contractuelle de les réutiliser à leurs propres fins, notamment pour entraîner leurs modèles.
8. Transferts hors Union européenne
Nous privilégions un hébergement et des traitements dans l'Union européenne. Certains prestataires (par exemple Google, Twilio ou des fournisseurs d'IA) peuvent impliquer un transfert de données hors UE ; celui-ci est alors encadré par les garanties prévues par le RGPD (décision d'adéquation ou clauses contractuelles types).
9. Prospection, communications et désinscription
Les communications commerciales ne sont envoyées qu'avec votre consentement, ou dans le cadre autorisé de la prospection entre professionnels. Vous pouvez vous y opposer à tout moment, via le lien de désinscription présent dans chaque message ou en écrivant à contact@cb-systems.fr. Les programmes de fidélité que nous opérons pour le compte de nos clients reposent sur le consentement des personnes concernées et comportent systématiquement un lien de désinscription.
10. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès. Pour les exercer, écrivez à contact@cb-systems.fr : nous répondons sous un mois (délai prolongeable de deux mois si la demande est complexe). Lorsque nous traitons vos données pour le compte de l'un de nos clients, nous transmettons votre demande à ce client, responsable du traitement, auprès duquel vous pouvez également l'exercer directement. En cas de litige, vous pouvez saisir la CNIL.
11. Mesure d'audience et cookies
Le site ne dépose aucun cookie. La fréquentation est mesurée par un dispositif interne minimal : un indicateur de session conservé dans le stockage de votre navigateur (sessionStorage, effacé à la fermeture de l'onglet) et l'envoi à nos propres outils, hébergés sur notre serveur, d'un événement de visite comportant la page consultée, le site de provenance, les éventuels paramètres de campagne (UTM), la catégorie d'appareil (mobile, tablette ou ordinateur) et le caractère nouveau ou non de la session. Aucune adresse IP, aucun identifiant ni aucune donnée permettant de vous identifier ne sont enregistrés par ce dispositif ; aucun profil n'est constitué ; rien n'est transmis à des tiers ni croisé entre sites. Nous n'utilisons aucun traceur publicitaire. Ce dispositif sans cookie, limité à la mesure d'audience interne et anonyme, relève de l'exemption de consentement prévue par les lignes directrices de la CNIL.
12. Sous-traitance pour le compte de nos clients
Lorsque nous mettons en place pour un client un outil traitant des données personnelles (fidélité, avis, formulaires, relances), nous concluons avec lui un contrat de sous-traitance conforme à l'article 28 du RGPD, précisant les finalités, la durée, les mesures de sécurité, le recours à d'éventuels sous-traitants ultérieurs et le sort des données en fin de contrat (restitution dans un format exploitable ou suppression). Nos clients peuvent en demander une copie à contact@cb-systems.fr. Chaque client garantit disposer d'une base légale pour les données qu'il nous confie et avoir informé les personnes concernées.
13. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : hébergement dans l'Union européenne, accès restreints et authentifiés, cloisonnement des données par client, bases non exposées publiquement, sauvegardes régulières et chiffrées, et pare-feu. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifions les personnes et autorités concernées dans les conditions prévues par le RGPD.
14. Contact
Pour toute question relative à cette politique ou à vos données : contact@cb-systems.fr.