01
Responsable du traitement en Belgique, Wallonie et Bruxelles
Le responsable du traitement des données collectées via ce site est Thibaud Chevalier, exerçant son activité professionnelle sous le nom commercial Best Imaging Web, inscrit à la BCE sous le numéro 0527.965.159 et identifié à la TVA sous le numéro BE 0527.965.159.
Best Imaging Web est le nom commercial de cette entreprise individuelle et non une société distincte. Les devis, contrats et factures sont établis sous ce nom commercial.
02
Données collectées
Les données collectées dépendent de votre action : formulaire, email, appel, demande de devis ou mission.
Elles peuvent inclure votre nom, vos coordonnées, votre société, votre message et les informations utiles à la prestation.
Lors de la navigation, des données techniques peuvent aussi être traitées : adresse IP, appareil, navigateur, pages vues, journaux d'accès du serveur et choix de consentement.
03
Finalités et bases légales
Les données sont utilisées pour répondre, préparer un devis, réaliser une mission, facturer, sécuriser le site et respecter les obligations légales. Chaque finalité repose sur une base légale identifiée à l'article 6, § 1 du RGPD.
- Contact et devis : répondre à une demande et préparer, si nécessaire, un devis. Base légale : mesures précontractuelles prises à votre demande — article 6, § 1, b) du RGPD. Lorsqu'aucune relation contractuelle ne débute, les données et échanges sont supprimés ou anonymisés au plus tard deux ans après le dernier échange utile, sauf obligation légale, demande anticipée recevable ou nécessité temporaire de constater, exercer ou défendre un droit.
- Mission client : exécuter la prestation, assurer le suivi et gérer la relation contractuelle. Base légale : exécution du contrat auquel vous êtes partie — article 6, § 1, b) du RGPD. Conservation pendant la relation, puis archivage utile ou légal.
- Facturation et comptabilité : établir et conserver les factures et pièces justificatives. Base légale : obligation légale à laquelle le prestataire est soumis — article 6, § 1, c) du RGPD, notamment au titre de la législation comptable et du Code de la taxe sur la valeur ajoutée. Conservation selon les délais légaux applicables.
- Sécurité du site et du formulaire : détecter les abus, erreurs et incidents, limiter les envois automatisés et tenir des journaux techniques. Base légale : intérêt légitime — article 6, § 1, f) du RGPD. L'intérêt poursuivi est la protection du site, de la messagerie et des correspondants contre le spam, la fraude et les atteintes à la sécurité ; cet intérêt a été mis en balance avec vos droits et libertés. Les compteurs anti-abus de l'application conservent seulement des identifiants pseudonymisés et les horodatages actifs d'une fenêtre d'une heure. Les journaux d'accès Apache de l'hébergement peuvent être consultés pour les trente derniers jours.
- Mesure d'audience : produire des statistiques de fréquentation et améliorer le site. Base légale : votre consentement — article 6, § 1, a) du RGPD. La lecture et le dépôt des traceurs correspondants supposent en outre le consentement exigé par l'article 10/2 de la loi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel. Le choix est mémorisé 6 mois ; les cookies
_ga peuvent être conservés jusqu'à 390 jours, sans prolongation à chaque visite.
- Protection du formulaire par Google reCAPTCHA v3 : distinguer un envoi humain d'un envoi automatisé. reCAPTCHA analyse le comportement de navigation et attribue un score. Base légale : votre consentement distinct à la sécurité anti-spam — article 6, § 1, a) du RGPD, car il s'agit d'un traceur tiers qui n'est pas strictement nécessaire au fonctionnement du formulaire. Il n'est chargé que sur la page de contact et seulement si vous avez accepté cette finalité, indépendamment de la mesure d'audience. En cas de refus, le formulaire reste utilisable et repose sur les seules protections de première partie décrites ci-dessus. Le traceur
_GRECAPTCHA est conservé jusqu'à 6 mois selon les paramètres du fournisseur.
- Preuve du consentement : être en mesure de démontrer les choix que vous avez exprimés pour chaque finalité. Base légale : obligation légale de démontrer le consentement — article 6, § 1, c) du RGPD, lu avec son article 7, § 1. Les preuves sont réparties en journaux quotidiens ; chaque nouvel enregistrement déclenche la suppression des journaux arrivés à échéance après treize mois.
Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment ; ce retrait est aussi simple que le consentement et ne remet pas en cause la licéité du traitement effectué avant celui-ci. Lorsqu'un traitement repose sur l'intérêt légitime, vous pouvez vous y opposer pour un motif tenant à votre situation particulière.
La communication des données demandées dans le formulaire de contact n'est ni légale ni contractuelle : elle conditionne simplement la possibilité de traiter votre demande. Aucune décision individuelle automatisée, au sens de l'article 22 du RGPD, n'est prise à partir de ces données.
04
Demandes de contact
Quand vous contactez le prestataire, vos informations servent à comprendre votre besoin, à vous répondre et, si une mission est possible, à préparer un devis ou un premier cadrage.
Ce traitement repose sur l'exécution de mesures précontractuelles prises à votre demande (article 6, § 1, b) du RGPD. Il ne dépend pas d'une case de consentement.
Lorsqu'aucune relation contractuelle ne débute, les données et échanges sont supprimés ou anonymisés au plus tard deux ans après le dernier échange utile, sauf obligation légale, demande anticipée recevable ou nécessité temporaire de constater, exercer ou défendre un droit.
Lorsqu'une demande concerne manifestement un autre service exploité sous Best Imaging Web, elle peut être orientée en interne vers ce service uniquement afin de la traiter et d'y répondre. Cette orientation n'entraîne aucune mutualisation des données à des fins commerciales ni aucune prospection automatique.
05
Navigation et cookies
Les compteurs anti-abus de l'application conservent seulement des identifiants pseudonymisés et les horodatages actifs d'une fenêtre d'une heure. Les journaux d'accès Apache gérés par SiteGround peuvent être consultés pour les trente derniers jours afin d'assurer la sécurité du site, détecter des anomalies et maintenir le bon fonctionnement technique.
Google Analytics n'est chargé qu'après votre consentement à la mesure d'audience. Google reCAPTCHA v3 n'est chargé sur la page de contact qu'après votre consentement distinct à la sécurité anti-spam.
Le choix de consentement est mémorisé six mois. Une preuve pseudonyme du choix, sans adresse IP brute ni User-Agent, est répartie dans des journaux quotidiens ; chaque nouvel enregistrement déclenche la suppression des journaux arrivés à échéance après treize mois.
Consulter la politique de cookies
06
Destinataires et sous-traitants
Les données ne sont pas vendues. Elles peuvent être transmises à des prestataires utiles : hébergement, email, comptabilité, outils techniques, analytics ou partenaires de mission.
Selon les finalités que vous avez acceptées séparément, Google reçoit les données techniques nécessaires à Google Analytics (mesure d'audience) ou à reCAPTCHA v3 sur la page de contact (adresse IP, informations de navigateur et signaux d'interaction analysés pour attribuer un score anti-robot). Pour reCAPTCHA, Thibaud Chevalier, exerçant sous le nom commercial Best Imaging Web, détermine la finalité de sécurité et agit comme responsable du traitement ; l'entité Google contractuellement applicable traite les données nécessaires en qualité de sous-traitant, conformément aux conditions Google Cloud et à leur avenant relatif au traitement des données.
Les données de facturation — identité, adresse, numéro d'entreprise ou de TVA, prestations et montants — sont traitées dans le logiciel de gestion et de facturation en ligne Flexina, édité par Flexina SRL, société établie en Belgique. Le service étant hébergé par son éditeur, celui-ci agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Les factures destinées aux clients professionnels sont ensuite transmises par le réseau Peppol via un point d'accès, qui intervient également comme sous-traitant pour cet acheminement.
Chaque accès reste limité à ce qui est nécessaire. Des règles de confidentialité et de sécurité sont demandées aux prestataires concernés.
Les données peuvent aussi être transmises à une autorité ou un tribunal si la loi l'impose.
07
Transferts hors Union européenne
Les données sont conservées autant que possible dans l'Union européenne. Les services Google utilisés après votre consentement propre à chaque finalité — mesure d'audience et protection du formulaire par reCAPTCHA v3 — peuvent toutefois impliquer des transferts vers les États-Unis.
Google LLC déclare adhérer au cadre UE–États-Unis de protection des données (Data Privacy Framework), couvert par la décision d'adéquation de la Commission européenne. Pour les transferts qui ne seraient pas couverts par ce cadre, Google indique recourir aux clauses contractuelles types approuvées par la Commission européenne, conformément à ses conditions contractuelles.
Consulter les garanties de transfert déclarées par Google (nouvel onglet) et la présentation du cadre UE–États-Unis par la Commission européenne (nouvel onglet).
08
Vos droits
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité, l'opposition ou le retrait du consentement.
Ces droits peuvent être limités par une obligation légale ou les droits d'une autre personne. Toute demande peut être envoyée à tc@biw.agency.
Une demande relative à vos droits reçue via une autre adresse ou un autre service de Best Imaging Web est transmise sans délai à cette adresse compétente, sans être utilisée à des fins de prospection.
Une réponse est donnée dès que possible, en principe dans le mois qui suit la demande.
09
Sécurité des données
Des mesures techniques et organisationnelles raisonnables sont mises en place pour protéger les données contre la perte, l'accès non autorisé, l'altération, la divulgation ou l'utilisation abusive.
Les principes de protection de la vie privée dès la conception et par défaut sont appliqués autant que possible dans les outils, processus et prestations proposés.
10
Liens externes et réseaux sociaux
Le site peut contenir des liens vers des sites tiers, partenaires, plateformes sociales ou services externes. Ces sites disposent de leurs propres politiques de confidentialité.
Le prestataire ne peut pas être tenu responsable du traitement réalisé par ces tiers lorsque vous quittez thibaud-chevalier.be.
11
Modification de la politique
Cette politique peut être modifiée afin de refléter une évolution du site, des outils utilisés, des prestations proposées ou des obligations légales.
Les changements sont effectifs dès leur publication sur cette page. En cas de modification importante, une information plus visible peut être ajoutée sur le site.
12
Réclamation auprès de l'APD
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une plainte auprès de l'Autorité de protection des données en Belgique.
13
Droit applicable
La présente politique est régie par le droit belge. Tout litige relatif à son interprétation ou à son exécution relève des juridictions compétentes selon les règles applicables à l'établissement professionnel du prestataire.