Conformément aux dispositions des articles 6-III et 19 de la Loi n°2004-575 du 21 juin 2004 pour la Confiance dans l'économie numérique, nous vous informons des mentions légales suivantes.
4. Données personnelles et RGPD
4.1 Responsable du traitement
Le responsable du traitement des données est Haut Sommet, dont les coordonnées figurent à l'article 1 des présentes mentions légales.
4.2 Données collectées et caractère obligatoire
Source des données : Les données sont collectées directement auprès de vous via notre formulaire de simulation en ligne.
Dans le cadre de l'utilisation du formulaire de simulation, nous collectons les données suivantes :
- Civilité (Monsieur / Madame) *
- Prénom et nom *
- Numéro de téléphone portable *
- Adresse email *
- Département de résidence *
- Type de logement (maison individuelle ou appartement) *
- Informations sur l'appartement (balcon/terrasse, étage, accès mur extérieur) le cas échéant *
- Statut d'occupation (propriétaire occupant ou locataire) *
- Type de chauffage actuel *
Caractère obligatoire : Les données marquées d'un astérisque (*) sont obligatoires pour traiter votre demande de simulation et vous contacter. Le refus de fournir ces données empêchera le traitement de votre demande, l'évaluation de votre éligibilité aux aides de l'État et l'établissement d'un devis personnalisé.
4.3 Finalités du traitement
Les données collectées via notre formulaire sont traitées sur la base de
votre consentement explicite (Article 6(1)(a) du RGPD),
matérialisé par la validation de la case à cocher au moment de la soumission.
Les finalités du traitement sont les suivantes :
- Finalité principale : Répondre à votre demande de simulation
d'aides financières pour l'installation d'une pompe à chaleur
- Finalité secondaire : Vous recontacter par téléphone ou SMS
pour vous communiquer les résultats et vous accompagner dans votre projet
(uniquement si vous avez consenti)
Vous pouvez retirer votre consentement à tout moment en nous contactant
à l'adresse : contact@hautsommet.com
4.4 Base légale du traitement
Le traitement de vos données personnelles repose sur les bases légales suivantes :
- Exécution de mesures précontractuelles (Art. 6.1.b du RGPD) :
Le traitement de vos données est nécessaire pour répondre à votre demande de devis,
évaluer votre éligibilité aux aides et établir une proposition commerciale.
- Consentement (Art. 6.1.a du RGPD) :
Pour l'envoi de communications commerciales et le suivi de votre projet par SMS et email,
nous recueillons votre consentement explicite lors de la soumission du formulaire.
Vous pouvez retirer ce consentement à tout moment.
- Intérêt légitime (Art. 6.1.f du RGPD) :
Pour l'amélioration de nos services et la gestion de la relation client.
- Obligation légale (Art. 6.1.c du RGPD) :
Pour la conservation des données clients pendant 10 ans (obligations comptables et fiscales).
4.5 Destinataires des données et sous-traitance
Vos données personnelles sont destinées aux services suivants :
- Le service commercial de Haut Sommet
- Le service technique pour l'installation
- Le service comptabilité (pour les clients uniquement)
Sous-traitants :
Nous faisons appel à des prestataires techniques agissant en qualité de sous-traitants au sens de l'article 28 du RGPD.
Des contrats de sous-traitance garantissant la sécurité et la confidentialité de vos données sont en place avec :
- EmailJS (États-Unis) : envoi d'emails de notification
Garanties : Clauses Contractuelles Types (CCT) de la Commission européenne
- Brevo / Sendinblue (France/UE) : envoi de SMS de confirmation
Garanties : Serveurs hébergés en Union Européenne
- Make.com / Integromat (UE/États-Unis) : automatisation du traitement des formulaires
Garanties : Clauses Contractuelles Types (CCT) de la Commission européenne
- Cloudflare Inc. (États-Unis) : hébergement et sécurité du site
Garanties : Clauses Contractuelles Types (CCT) et mesures techniques de protection
Ces sous-traitants s'engagent contractuellement à respecter la réglementation RGPD et à mettre en œuvre des mesures de sécurité appropriées.
Vos données ne sont jamais vendues, louées ou échangées à des tiers à des fins commerciales.
4.6 Durée de conservation
Vos données personnelles sont conservées pour une durée de :
- 3 ans à compter de votre dernier contact avec notre entreprise pour les prospects n'ayant pas donné suite
- 10 ans pour les clients ayant réalisé une installation (obligations comptables et fiscales)
4.7 Sous-traitants et destinataires des données
Dans le cadre du traitement de votre demande, vos données personnelles sont
susceptibles d'être transmises aux sous-traitants suivants :
-
EmailJS - Service d'envoi d'emails transactionnels
Localisation : États-Unis (Privacy Shield / clauses contractuelles types)
Données traitées : Nom, prénom, email, téléphone, informations projet
Site web : www.emailjs.com
-
Make.com (Integromat) - Plateforme d'automatisation
Localisation : République Tchèque (Union Européenne)
Données traitées : Toutes données du formulaire (transit uniquement)
Site web : www.make.com
-
Brevo (ex-Sendinblue) - Service d'envoi de SMS
Localisation : France (serveurs hébergés en France)
Données traitées : Nom, prénom, numéro de téléphone
Site web : www.brevo.com
Tous nos sous-traitants ont signé des accords de traitement de données (DPA)
conformes à l'article 28 du RGPD et s'engagent à traiter vos données de manière sécurisée.
Comment exercer vos droits ?
Pour exercer l'un de ces droits, vous pouvez nous contacter :
- Par email : contact@hautsommet.com
(en précisant "Exercice de mes droits RGPD" dans l'objet)
- Par courrier postal : Haut Sommet - Service RGPD,
244 Boulevard Barthélémy Abbadie, 13730 Saint-Victoret, France
Pièces à fournir : Pour des raisons de sécurité et éviter toute usurpation d'identité,
nous pourrons vous demander une copie d'une pièce d'identité (carte nationale d'identité, passeport ou permis de conduire).
Délai de réponse : Nous nous engageons à répondre à votre demande dans un délai maximum d'1 mois
à compter de sa réception. Ce délai peut être prolongé de 2 mois en cas de demande complexe ;
nous vous en informerons dans ce cas.
Droit de réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous disposez du droit d'introduire
une réclamation auprès de l'autorité de contrôle compétente :
- Commission Nationale de l'Informatique et des Libertés (CNIL)
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
- Site web : www.cnil.fr
- Formulaire de plainte en ligne :
www.cnil.fr/fr/plaintes
4.8 Sécurité et confidentialité des données
La sécurité et la confidentialité de vos données personnelles constituent une priorité absolue pour Haut Sommet.
Nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir
un niveau de sécurité adapté au risque.
Mesures techniques de sécurité :
- Chiffrement : Toutes les communications sont protégées par le protocole HTTPS/TLS
(certificat SSL) garantissant le chiffrement des données en transit
- Sécurisation des formulaires : Protection anti-spam, validation des données côté client et serveur,
limitation du taux de soumission (rate limiting)
- Hébergement sécurisé : Infrastructure Cloudflare avec protection DDoS, pare-feu applicatif (WAF),
détection des intrusions
- Contrôle d'accès : Accès aux données limité aux seules personnes habilitées avec authentification forte
- Sauvegardes régulières : Copies de sauvegarde chiffrées et stockées de manière sécurisée
- Mise à jour : Application régulière des correctifs de sécurité sur tous les systèmes
Mesures organisationnelles :
- Formation du personnel aux bonnes pratiques de protection des données
- Clauses de confidentialité dans tous les contrats de travail et de sous-traitance
- Politique de gestion des incidents de sécurité
- Audits de sécurité réguliers
Notification des violations de données :
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés,
nous nous engageons à :
- Notifier la CNIL dans les 72 heures suivant la découverte de la violation
- Vous informer dans les meilleurs délais si la violation présente un risque élevé pour vous
- Prendre toutes les mesures nécessaires pour limiter les conséquences de la violation
4.9 Transferts de données hors de l'Union Européenne
Certaines de vos données personnelles peuvent être transférées et traitées dans des pays situés
en dehors de l'Union Européenne, notamment aux États-Unis, par nos prestataires techniques
(Cloudflare, EmailJS, Make.com).
Ces transferts sont encadrés par les garanties appropriées suivantes :
- Clauses Contractuelles Types (CCT) adoptées par la Commission européenne,
qui garantissent un niveau de protection équivalent à celui de l'Union Européenne
- Mesures techniques supplémentaires : chiffrement des données en transit (HTTPS/TLS)
et au repos, contrôles d'accès stricts, pseudonymisation lorsque possible
- Engagements contractuels de nos sous-traitants concernant la non-divulgation
des données aux autorités sans base légale
Vous pouvez obtenir une copie des garanties mises en place en nous contactant à l'adresse :
contact@hautsommet.com
4.10 Décision automatisée et profilage
Le formulaire de simulation utilise un système automatisé pour évaluer votre éligibilité aux aides de l'État
(MaPrimeRénov', CEE) sur la base des critères réglementaires (type de logement, statut d'occupation,
type de chauffage actuel).
Important : Cette évaluation automatisée est uniquement indicative. Aucune décision
produisant des effets juridiques ou vous affectant de manière significative n'est prise de manière
entièrement automatisée. Tous les devis et décisions finales font l'objet d'une intervention humaine
par nos conseillers.
Conformément à l'article 22 du RGPD, vous disposez du droit de :
- Obtenir une intervention humaine
- Exprimer votre point de vue
- Contester la décision automatisée
7. Limitation de responsabilité
Les informations contenues sur ce site sont aussi précises que possible. Toutefois,
Haut Sommet ne pourra être tenu responsable des omissions, des inexactitudes
et des carences dans la mise à jour, qu'elles soient de son fait ou du fait des tiers partenaires
qui lui fournissent ces informations.
Haut Sommet ne pourra également être tenu responsable des dommages directs et indirects
causés au matériel de l'utilisateur lors de l'accès au site, et résultant soit de l'utilisation
d'un matériel ne répondant pas aux spécifications techniques requises, soit de l'apparition d'un bug ou d'une incompatibilité.
Disclaimer sur les aides financières : Les montants d'aides financières (MaPrimeRénov', CEE, etc.)
mentionnés sur le site sont donnés à titre indicatif et peuvent varier en fonction de :
- Votre situation personnelle et vos revenus
- La législation en vigueur au moment de votre demande
- Les critères d'éligibilité spécifiques à chaque aide
- Le type de pompe à chaleur installée
- Les caractéristiques de votre logement
Seule une étude personnalisée réalisée par nos conseillers permettra de déterminer avec précision
les aides auxquelles vous pouvez prétendre. Les montants indiqués ne constituent en aucun cas un engagement contractuel.