Mentions Légales & RGPD

Politique de Conservation et de Protection des Données Personnelles

DUBI AGENCY• Dernière mise à jour : 22 mai 2026 • Responsable du traitement : Romain Dubernard

1. Identité du Responsable du Traitement

Dénomination : Dubi Agency (Dubi Creative Agency)
Forme juridique : Entreprise individuelle
Représentant légal : Romain Dubernard
Adresse : Mons, Belgique
Email de contact : romain@dubiagency.com

Dubi Agency est soumise au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) ainsi qu'à la législation belge en matière de protection des données personnelles.

2. Champ d'Application

Cette politique s'applique à l'ensemble des traitements de données personnelles effectués par Dubi Agency dans le cadre de :

  • La gestion des demandes de contact et de renseignements commerciaux
  • La fourniture de services d'automatisation et de conseil en intelligence artificielle
  • La gestion de la relation client (devis, facturation, documentation, formation)
  • La communication marketing (newsletters, études de cas, témoignages)
  • La gestion administrative et comptable
  • L'hébergement et la maintenance des solutions techniques déployées

3. Principes Fondamentaux

Dubi Agency s'engage à respecter les principes fondamentaux du RGPD :

3.1. Licéité, loyauté et transparence

Vos données sont collectées et traitées de manière licite, transparente et conforme aux finalités annoncées.

3.2. Limitation des finalités

Les données collectées le sont pour des finalités déterminées, explicites et légitimes. Elles ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.

3.3. Minimisation des données

Seules les données strictement nécessaires à la finalité poursuivie sont collectées.

3.4. Exactitude

Nous prenons toutes mesures raisonnables pour que les données inexactes soient effacées ou rectifiées sans délai.

3.5. Limitation de la conservation

Les données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées.

3.6. Intégrité et confidentialité

Des mesures techniques et organisationnelles appropriées garantissent la sécurité, l'intégrité et la confidentialité de vos données.

4. Données Collectées et Finalités du Traitement

4.1. Demandes de Contact et Prospection

Données collectées : Nom, prénom, email, téléphone (facultatif), entreprise, taille d'entreprise, message.

Finalité : Répondre aux demandes de renseignements, qualification et proposition commerciale personnalisée.

Base légale : Consentement et intérêt légitime.

Durée : Prospects sans suite : 3 ans maximum après le dernier contact. Clients : relation contractuelle + 5 ans.

4.2. Gestion de la Relation Client

Données collectées : Identification complète, coordonnées pro, données contractuelles (devis, bons de commande), données de facturation (TVA, compte bancaire), données techniques projet (processus, accès).

Finalité : Exécution des prestations, facturation, suivi comptable, support technique et maintenance.

Base légale : Exécution de contrat et obligations légales.

Durée : Documents contractuels : fin de contrat + 10 ans. Données comptables : 7 ans.

4.3. Communication Marketing

Données collectées : Nom, prénom, email, secteur d'activité, consentement explicite.

Finalité : Envoi de newsletters, articles de blog, études de cas, nouveaux services.

Base légale : Consentement explicite (révocable à tout moment).

Durée : Jusqu'au retrait de consentement (ou après 24 mois d'inactivité).

4.4. Témoignages et Cas Clients

Données collectées : Nom, prénom, fonction, entreprise, témoignage écrit/vidéo, KPI atteints.

Finalité : Publication marketing sur le site web, réseaux sociaux et supports commerciaux.

Base légale : Consentement écrit explicite.

Durée : Tant que le consentement est maintenu.

4.5. Cookies et Technologies de Suivi

Dubi Agency utilise des cookies pour améliorer votre navigation, mesurer notre trafic, et optimiser nos campagnes.

4.5.1. Technologies Utilisées

  • Google Tag Manager (GTM-T7QP9246) : Gestion centralisée des scripts.
  • Google Analytics (GA4) : Mesure d'audience globale.
  • Google Ads & Meta Pixel : Suivi des conversions et audiences de remarketing.

4.5.3. Durées de Conservation des Cookies

Type de cookieDurée de conservationFournisseur
Google Analytics (GA4)14 moisGoogle LLC
Google Ads (conversion)90 joursGoogle LLC
Google Ads (remarketing)540 jours maximumGoogle LLC
Meta Pixel (Facebook)180 joursMeta Platforms Ireland Ltd
Préférences cookies13 moisDubi Agency

4.5.4. Transferts de Données Hors UE

Google et Meta sont basés aux USA. Les données de suivi peuvent y être transférées. Ces transferts sont encadrés par le EU-US Data Privacy Framework (juillet 2023) et des Clauses Contractuelles Types de la Commission européenne.

5. Destinataires des Données

Vos données personnelles ne sont traitées que par :

  • Personnel interne : Romain Dubernard et collaborateurs techniques habilités.
  • Sous-traitants techniques (RGPD) : Hébergement européen certifié ISO 27001, Google Workspace (emails), n8n (hébergement européen), Stripe (paiements sécurisés), Google & Meta (analyse d'audience et remarketing).

Aucun autre transfert ou vente de vos données n'est effectué.

6. Sécurité des Données

Nous protégeons vos données de manière proactive :

  • Chiffrement : Toutes les connexions sont en HTTPS/TLS ; chiffrement au repos.
  • Accès : Authentification forte à double facteur (2FA) sur tous les outils.
  • Incident : Procédure stricte de notification à l'Autorité belge (APD) sous 72h en cas de faille, et avertissement direct si nécessaire.

7. Vos Droits

Vous possédez de larges droits sur vos données personnelles :

  • Accès (Art. 15) : Obtenir une copie de vos données.
  • Rectification (Art. 16) : Corriger des données inexactes ou incomplètes.
  • Effacement (Art. 17) : Demander la suppression (droit à l'oubli) sous conditions légales.
  • Limitation (Art. 18) : Geler temporairement le traitement de vos données.
  • Portabilité (Art. 20) : Recevoir vos données dans un format structuré.
  • Opposition (Art. 21) : Vous opposer au traitement à tout moment, notamment pour la prospection publicitaire.

8. Exercice de Vos Droits

Pour exercer n'importe quel droit listé ci-dessus, contactez-nous simplement :

Par email : romain@dubiagency.com

Objet : Exercice de mes droits RGPD

Délais : Nous répondons sous 1 mois maximum à votre demande.

9. Sous-Traitance et Transferts de Données

Nos sous-traitants sont liés par un accord strict de protection des données (conformément à l'Article 28 du RGPD). Concernant les transferts hors de l'Union Européenne, seuls Google et Meta sont impliqués et ceci est rigoureusement encadré par le EU-US Data Privacy Framework.

10. Réclamation Auprès de l'Autorité de Contrôle

Vous pouvez introduire une plainte ou réclamation auprès de l'autorité compétente en Belgique :

Autorité de Protection des Données (APD)

Rue de la Presse, 35 • 1000 Bruxelles

Tél : +32 2 274 48 00 • contact@apd-gba.be

11. Durées de Conservation Récapitulatives

Type de donnéesDurée de conservationBase légale
Prospects sans suite3 ans après dernier contactIntérêt légitime
Prospects ayant refuséSuppression immédiateDroit d'opposition
Clients actifsDurée relation + 5 ansObligations contractuelles
Données comptables7 ans minimumObligations légales (Belgique)
Documentation techniqueDurée contrat + 2 ansGarantie & support
Newsletters (actifs)Jusqu'au retraitConsentement
Cookies analytiques / publicitairesDe 90 jours à 14 moisConsentement

12. Politique Relative aux Mineurs

Les services de Dubi Agency s'adressent exclusivement à des professionnels et entreprises. Nous ne collectons pas sciemment de données de personnes âgées de moins de 16 ans.

13. Modifications de la Politique de Confidentialité

Nous nous réservons le droit d'adapter cette politique. En cas de modification substantielle, nous actualiserons la date en haut de page et en informerons nos clients actifs par email.

14. Analyse d'Impact Relative à la Protection des Données (AIPD)

Dans le cadre de projets d'automatisation complexes ou à risque élevé pour les droits et libertés (Art. 35 RGPD), nous réalisons systématiquement une Analyse d'Impact (AIPD) pour mitiger les risques liés aux données.

15. Registre des Activités de Traitement

Conformément à l'Article 30 du RGPD, Dubi Agency maintient à jour un registre interne des activités de traitement, disponible sur demande auprès de l'APD.

16. Conformité Publicitaire et Retargeting

Le retargeting nous permet d'afficher des publicités personnalisées sur d'autres réseaux (Google, Meta) aux utilisateurs ayant visité notre site.

Pas de transfert sensible : Nous ne partageons jamais d'informations d'identification directe (nom, e-mail) non chiffrées avec ces tiers. Toutes les listes de remarketing (audiences personnalisées) sont préalablement cryptées via hachage cryptographique SHA-256 de façon irréversible.

Vous pouvez désactiver ou paramétrer vos préférences à tout moment en réglant vos cookies ou directement sur les pages de préférences publicitaires de Google et Meta.

17. Transparence Algorithmique et IA

Dubi Agency s'engage à ce que tous les systèmes d'automatisation ou d'intelligence artificielle déployés chez nos clients ou pour notre usage respectent les principes suivants :

  • Supervision humaine : Aucune décision légale ou critique n'est prise de manière 100% autonome. L'IA propose, l'humain valide.
  • Explicabilité : Traçabilité des processus de calcul pour justifier de la logique algorithmique.
  • Conformité : Suivi des évolutions liées à l'AI Act européen pour garantir des technologies éthiques et sans biais.

18. Contact et Réclamations

Pour toute question concernant le traitement de vos données ou pour nous signaler un incident de sécurité, contactez directement Romain Dubernard :

Responsable de Traitement : Romain Dubernard
E-mail : romain@dubiagency.com
Délai de réponse : 5 jours ouvrés pour les questions générales ; prioritaire en cas d'alerte.

19. Glossaire RGPD

Donnée personnelle : Toute information se rapportant à une personne physique identifiée ou identifiable (e-mail, IP, identifiant de cookie, etc.).

Traitement : Toute opération effectuée sur des données (collecte, enregistrement, modification, suppression, etc.).

Responsable de traitement : Dubi Agency, qui détermine les finalités et moyens des processus.

Anonymisation : Action irréversible empêchant définitivement de lier une donnée à un utilisateur physique.

20. Entrée en Vigueur et Versions

Date d'entrée en vigueur : 22 mai 2026

Version actuelle : 1.0 (Première publication complète)