Charte de protection des données clients
Nos engagements envers vous dans le cadre de nos prestations de services web.
🤝 Notre philosophie : Vos données et celles de vos clients nous sont confiées, pas cédées. Nous les traitons avec le même soin que nous attendrions pour les nôtres.
1. Objet de la charte
La présente charte définit les engagements de Zcorps (Tania Zermane, auto-entrepreneur, SIRET 92 926 657 500 018) envers ses clients professionnels concernant la protection des données personnelles dans le cadre des prestations de services web.
Dans ce contexte, Zcorps agit en qualité de sous-traitant au sens du RGPD lorsqu'elle traite des données pour le compte de ses clients (responsables de traitement).
2. Données traitées dans le cadre des prestations
Dans le cadre des projets web confiés à Zcorps, les données suivantes peuvent être traitées :
- Données du client : coordonnées professionnelles, accès aux plateformes (hébergeur, CMS, réseaux sociaux), données de facturation
- Données des utilisateurs finaux du client : données de formulaires de contact, données clients e-commerce (noms, emails, adresses de livraison), données de membres (espaces privés)
- Données techniques : accès FTP/SSH, identifiants de bases de données, clés API
3. Nos engagements en tant que sous-traitant
Confidentialité absolue
Toutes les informations confiées sont traitées de manière strictement confidentielle. Aucune donnée n'est partagée avec des tiers non autorisés.
Finalité limitée
Les données sont utilisées exclusivement aux fins de réalisation des prestations définies au devis. Aucune utilisation à d'autres fins.
Sécurité renforcée
Les accès sont sécurisés, les mots de passe stockés de manière chiffrée, les échanges d'informations sensibles effectués via canaux sécurisés.
Suppression à la fin du contrat
À la fin de la prestation, tous les accès et données confiées sont restitués au client et supprimés de nos systèmes dans un délai de 30 jours.
Documentation
Sur demande, Zcorps peut fournir un Accord de Traitement des Données (DPA) conforme au RGPD pour formaliser notre relation de sous-traitance.
Notification des incidents
En cas de violation de données, le client est notifié dans les 72h, conformément à l'article 33 du RGPD.
4. Gestion des accès
Zcorps applique le principe du moindre privilège : seuls les accès strictement nécessaires à la réalisation de la prestation sont demandés.
Bonnes pratiques recommandées :
- Création d'un compte utilisateur dédié pour Zcorps (plutôt que de partager le compte admin principal)
- Révocation des accès par le client à l'issue de la prestation
- Utilisation d'un gestionnaire de mots de passe pour les échanges sécurisés
- Activation de l'authentification à deux facteurs sur les plateformes critiques
5. Accord de traitement des données (DPA)
Pour les clients soumis à des obligations RGPD strictes (traitement de données personnelles à grande échelle, secteurs sensibles), Zcorps peut signer un Accord de Traitement des Données (Data Processing Agreement) formalisant :
- La nature et la finalité du traitement
- Le type de données traitées
- Les mesures de sécurité techniques et organisationnelles
- Les droits et obligations de chaque partie
- Les conditions de sous-traitance ultérieure
Pour demander un DPA : contact@zcorps.fr
6. Sous-traitants de Zcorps
Dans le cadre de ses prestations, Zcorps peut faire appel aux prestataires suivants :
- Hostinger — hébergement web (Chypre, UE)
- Google Workspace (si applicable) — emails professionnels
Aucune donnée client n'est partagée avec ces prestataires au-delà de ce qui est strictement nécessaire.
7. Contact
Pour toute question relative à la protection des données dans le cadre d'une prestation Zcorps :
📧 contact@zcorps.fr
📞 06 52 36 82 74
Dernière mise à jour : mars 2026