Politique de confidentialité
Données utiles. Accès contrôlé.
Dernière mise à jour : 29 août 2026.
Identification
Le site internet registrenational.com est la propriété de DIGITAL WELLMADE LTD, Private limited company enregistrée sous le numéro 17338090, dont le siège social est situé 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ. Contact pour les données personnelles : privacy@registrenational.com.
Préambule
DIGITAL WELLMADE LTD, au travers de son site internet registrenational.com, est amenée à réaliser des opérations de traitement de données personnelles, qui auront été collectées auprès des utilisateurs dudit site.
DIGITAL WELLMADE LTD s’engage à respecter la vie privée et la protection des données de type personnelles des utilisateurs du service registrenational.com.
Objet
La présente politique a pour objet d’informer les utilisateurs sur les méthodes employées pour la collecte, le traitement, l’utilisation, l’archivage de leurs données personnelles ainsi que sur les différents droits inhérents à ces données. Elle s’inscrit dans le cadre du Règlement général sur la protection des données 2016/679 du 27 avril 2016 (RGPD) et de la loi 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés.
Nature et destinations des opérations de traitement des données personnelles collectées
La collecte et le traitement des données personnelles de l’utilisateur interviennent à plusieurs étapes de son parcours sur le site registrenational.com : lors de la recherche d’une entreprise, lors de la création d’un compte, lors de la commande d’un document et pour toute opération de paiement réalisée sur le site.
Quels sont les types de données pouvant être collectées ?
- les données de recherche : termes saisis, SIREN et données publiques consultées ;
- les réponses saisies dans les outils gratuits : elles s’exécutent localement et ne sont pas conservées ;
- les données d’identification et facilitant la facturation : nom, prénom, adresse e-mail, entreprise, téléphone facultatif ;
- les données de commande et de facturation : entreprise concernée, référence, montant, statut et identifiants de paiement ;
- les données de l’espace privé : fichiers, métadonnées, libellés, demandes de service, messages d’assistance et partages ;
- les données d’exploitation commerciale : échanges avec le service client, réclamations ;
- les données de connexion et de sécurité : adresse IP, horodatage, journaux techniques, événements antifraude et traces d’administration.
Aucune donnée bancaire complète n’est conservée par le site ni par son API. Les données publiques des entreprises proviennent de sources administratives ouvertes ; les données du client proviennent de l’utilisateur, du fournisseur d’identité, du prestataire de paiement et des opérations du service.
Ces traitements poursuivent les finalités suivantes, sur les bases légales indiquées :
- recherche, commande, livraison, gestion du compte et support : exécution du contrat ou mesures précontractuelles ;
- facturation, preuve et obligations comptables : respect d’une obligation légale ;
- sécurité, prévention de la fraude, limitation des abus et défense des droits : intérêt légitime ;
- conservation de la source publicitaire associée à une commande et mesure sans cookie des conversions : intérêt légitime invoqué par l’éditeur, avec droit d’opposition ;
- mesure détaillée d’audience et analyse ergonomique Clarity : consentement préalable, révocable à tout moment.
La destination de ces données personnelles pourra être, uniquement ou simultanément, le service client de Registre National ainsi que les sous-traitants strictement nécessaires au service : Microsoft Azure pour l’hébergement, Supabase pour l’authentification, Stripe pour le paiement, Azure Communication Services pour les e-mails, Google Analytics et Google Ads pour la mesure et l’attribution des conversions avec le signal de consentement applicable, Microsoft Clarity pour l’analyse ergonomique après consentement, ainsi que le fournisseur documentaire utilisé pour exécuter la commande. Les paramètres d’attribution publicitaire (identifiant de clic Google et page d’arrivée) sont transmis à Stripe avec la session de paiement, afin de rattacher l’encaissement à sa source. Les données ne sont ni vendues, ni cédées à des fins de prospection de tiers.
Lors d’une investigation judiciaire agréée par une réquisition policière ou administrative, DIGITAL WELLMADE LTD pourra autoriser la consultation de ces données et, le cas échéant, les communiquer aux fins d’être produites.
Localisation et transferts : l’API, la base PostgreSQL et le stockage privé sont configurés dans la région Azure France Central. Le contenu public statique peut être distribué mondialement par le réseau Azure Static Web Apps. Certains sous-traitants peuvent traiter des données hors de l’Espace économique européen ; tout transfert repose sur un mécanisme juridique valide et les garanties contractuelles applicables.
Durée et archivage des données personnelles
La durée de conservation est proportionnée à la finalité poursuivie :
- journaux applicatifs Azure : 30 jours dans la configuration actuelle ;
- jeton d’accès à une commande ponctuelle : 7 jours ;
- documents de test ponctuels : suppression automatique après 7 jours ;
- liens de partage de l’Espace Entreprise : 48 heures maximum ou révocation anticipée ;
- source publicitaire et identifiants de clic associés à une commande : 25 mois maximum, sous forme chiffrée ;
- documents actifs : accessibles pendant la période contractuelle applicable ; après échéance, conservation interne inaccessible au client pendant 30 jours maximum avant purge ;
- données de facturation et preuve contractuelle : durée imposée par les obligations comptables et la prescription applicable.
La suppression par l’utilisateur rend le fichier immédiatement inaccessible. Une sauvegarde technique Azure peut conserver une copie protégée jusqu’à sept jours supplémentaires.
Les droits de l’utilisateur
Comme l’entendent et le prévoient le RGPD et la loi du 6 janvier 1978, tout utilisateur possède un droit d’accès et d’interrogation des données collectées le concernant, et de fait un droit de rectification, de mise à jour, d’effacement, de limitation et de portabilité de ces mêmes données.
Chaque utilisateur possède également, pour un motif légitime, un droit d’opposition au traitement de ses données personnelles, notamment aux fins d’utilisation commerciale et de prospection, ainsi que le droit de retirer son consentement à tout moment, sans effet rétroactif.
Toute requête visant à exercer l’un de ces droits est adressée à privacy@registrenational.com ou depuis la page Contact, avec les éléments permettant une vérification raisonnable de l’identité. Une réclamation peut être déposée auprès de l’autorité de contrôle compétente, notamment la CNIL pour les personnes situées en France ou l’ICO au Royaume-Uni.
Cookies et traceurs
Les cookies strictement nécessaires assurent l’authentification, la protection antifalsification et l’accès aux commandes. Ils ne requièrent pas de consentement.
Le site utilise Google Analytics 4 pour mesurer l’audience et comprendre le parcours de commande, ainsi que Google Ads pour attribuer une commande à une publicité. Google démarre en mode de consentement refusé : aucun cookie de mesure ou publicitaire n’est alors déposé, mais des signaux sans cookie sont transmis pour modéliser les conversions. La source de première visite — notamment GCLID, GBRAID, WBRAID et paramètres UTM — est associée à la commande et conservée chiffrée, y compris lorsque les cookies sont refusés. Après acceptation, la mesure détaillée est activée. La personnalisation publicitaire reste désactivée et le choix reste sans conséquence sur l’accès au service.
Les événements transmis à Google décrivent uniquement le parcours : type de recherche, tranche du nombre de résultats, étape du tunnel, montant et devise d’un achat, identifiant technique de transaction et, pour les outils gratuits, slug, action et catégorie de résultat. Le SIREN public de l’entreprise sélectionnée peut être utilisé comme identifiant d’article ; aucun SIRET, nom d’entreprise, adresse e-mail, texte saisi ou contenu généré n’est envoyé. L’adresse IP est anonymisée. Google agit comme sous-traitant et peut traiter ces données hors de l’Espace économique européen, sous les garanties contractuelles applicables.
Après acceptation uniquement, Microsoft Clarity permet d’étudier les clics, déplacements de curseur, défilements, cartes de chaleur et relectures de sessions afin d’identifier les blocages d’ergonomie. Le contenu du site est visible dans ces relectures, tandis que Clarity masque automatiquement le contenu des champs de saisie et des menus déroulants. L’étape de paiement reste explicitement masquée. Clarity n’est pas chargé dans l’administration et ne peut pas enregistrer les champs de carte bancaire hébergés par Stripe.
Le choix est conservé dans le stockage local du navigateur. Une première interaction avec la page sans action sur le bandeau le ferme et conserve le mode sans cookies. Le choix reste modifiable à tout moment via le lien Gérer les cookies en bas de chaque page, ou en effaçant les données du site dans le navigateur.
Sécurité
Les mesures actuelles comprennent HTTPS, des documents privés servis en flux authentifié, l’authentification déléguée, des autorisations par rôle, une protection antiforgery, des limites de débit, le chiffrement Azure, les secrets en Key Vault, une analyse antivirus prévue et des journaux d’audit. Aucun numéro complet de carte bancaire n’est stocké par l’interface ou l’API.
Mise à jour
Toute modification substantielle est annoncée sur le site ou, pour les clients concernés, par un moyen adapté. La date indiquée en haut de page identifie la version publiée.