Responsable du traitement
L’identité juridique finale du responsable du traitement reste à valider. Dans cette version, aucune société tierce n’est présentée comme responsable sans relation vérifiée avec grixfli.com.
Finalités et données du formulaire
Le formulaire recueille un nom, une adresse e-mail et un message décrivant la demande de studio. Ces informations servent uniquement à enregistrer la demande, à en comprendre le contexte et à permettre son traitement ultérieur par un destinataire autorisé.
Les paramètres utm_source, utm_medium, utm_campaign, utm_term, utm_content et subid, lorsqu’ils sont présents et conformes aux limites techniques, peuvent être associés à la demande afin d’en identifier l’origine. Ils ne doivent contenir aucune donnée personnelle.
Dans cette préproduction, une demande validée est enregistrée dans un espace privé du serveur. Aucun e-mail, CRM ou destinataire externe n’est configuré pour recevoir automatiquement ces données.
Base juridique et caractère obligatoire
Le nom, l’e-mail et le message sont nécessaires au fonctionnement du formulaire : sans eux, la demande ne peut pas être enregistrée. La base juridique exacte applicable au traitement doit être validée par l’éditeur final en fonction de son activité et de la relation avec la personne concernée avant publication officielle.
Destinataires
Le stockage technique est isolé des pages publiques. L’accès aux demandes doit être limité aux personnes autorisées à les traiter. Aucun destinataire externe n’est configuré dans cette version de préproduction. Tout ajout d’un CRM, d’une messagerie, d’un prestataire ou d’un autre destinataire exige une mise à jour de cette politique.
Conservation et sécurité
La configuration du projet fixe une durée maximale de 90 jours pour les demandes enregistrées. Les demandes expirées sont supprimées lors des opérations de stockage et de gestion ; l’exploitation de l’hébergement doit aussi prévoir une tâche planifiée afin que la suppression ne dépende pas d’une nouvelle visite.
Le formulaire utilise une session, un jeton anti-CSRF, un champ anti-robot, une limitation des envois répétés et un stockage séparé de l’arborescence publique. Aucune donnée du formulaire n’est placée dans l’URL de confirmation.
Cookies et stockage local
Fonctions nécessaires. Le cookie de session SITESESSID sert à sécuriser le formulaire. Le choix de confidentialité peut être conservé jusqu’à 180 jours dans le stockage local ou dans le cookie site_privacy_choice_v2. Ces éléments ne sont pas utilisés comme identifiants publicitaires.
Fonctions optionnelles. Aucun service Google Analytics ou Google Ads n’est configuré dans cette version. Les catégories correspondantes restent désactivées. Le chargement optionnel suit un mode de consentement préalable : un refus initial ne déclenche pas de tag Google.
Le lien « Paramètres des cookies » en bas de chaque page permet de revoir la décision. Refuser les services optionnels ne limite pas l’accès aux fonctions disponibles du site.
Protection contre les envois abusifs
Le serveur limite les envois répétés dans une session et sur une fenêtre de dix minutes pour une même origine réseau. Le mécanisme commun utilise une empreinte pseudonyme de l’adresse réseau protégée par une clé privée ; l’adresse brute n’est pas ajoutée aux demandes par ce mécanisme.
Vos droits
Selon la situation et la base juridique retenue, les personnes concernées peuvent disposer notamment de droits d’accès, de rectification, d’effacement, de limitation, d’opposition ou de portabilité. Le contact d’exercice des droits doit être renseigné avant publication officielle.
Une réclamation peut également être adressée à la CNIL.
Évolutions du service
Tout changement de destinataire, d’hébergeur, de durée de conservation ou d’outil de mesure doit être reflété dans cette information. La version publique doit toujours correspondre au fonctionnement réel du site.