Politique de Conservation et de Protection des Données Personnelles
DUBI AGENCY• Dernière mise à jour : 22 mai 2026 • Responsable du traitement : Romain Dubernard
1. Identité du Responsable du Traitement
Dénomination : Dubi Agency (Dubi Creative Agency)
Forme juridique : Entreprise individuelle
Représentant légal : Romain Dubernard
Adresse : Mons, Belgique
Email de contact : romain@dubiagency.com
Dubi Agency est soumise au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) ainsi qu'à la législation belge en matière de protection des données personnelles.
2. Champ d'Application
Cette politique s'applique à l'ensemble des traitements de données personnelles effectués par Dubi Agency dans le cadre de :
- La gestion des demandes de contact et de renseignements commerciaux
- La fourniture de services d'automatisation et de conseil en intelligence artificielle
- La gestion de la relation client (devis, facturation, documentation, formation)
- La communication marketing (newsletters, études de cas, témoignages)
- La gestion administrative et comptable
- L'hébergement et la maintenance des solutions techniques déployées
3. Principes Fondamentaux
Dubi Agency s'engage à respecter les principes fondamentaux du RGPD :
3.1. Licéité, loyauté et transparence
Vos données sont collectées et traitées de manière licite, transparente et conforme aux finalités annoncées.
3.2. Limitation des finalités
Les données collectées le sont pour des finalités déterminées, explicites et légitimes. Elles ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
3.3. Minimisation des données
Seules les données strictement nécessaires à la finalité poursuivie sont collectées.
3.4. Exactitude
Nous prenons toutes mesures raisonnables pour que les données inexactes soient effacées ou rectifiées sans délai.
3.5. Limitation de la conservation
Les données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées.
3.6. Intégrité et confidentialité
Des mesures techniques et organisationnelles appropriées garantissent la sécurité, l'intégrité et la confidentialité de vos données.
4. Données Collectées et Finalités du Traitement
4.1. Demandes de Contact et Prospection
Données collectées : Nom, prénom, email, téléphone (facultatif), entreprise, taille d'entreprise, message.
Finalité : Répondre aux demandes de renseignements, qualification et proposition commerciale personnalisée.
Base légale : Consentement et intérêt légitime.
Durée : Prospects sans suite : 3 ans maximum après le dernier contact. Clients : relation contractuelle + 5 ans.
4.2. Gestion de la Relation Client
Données collectées : Identification complète, coordonnées pro, données contractuelles (devis, bons de commande), données de facturation (TVA, compte bancaire), données techniques projet (processus, accès).
Finalité : Exécution des prestations, facturation, suivi comptable, support technique et maintenance.
Base légale : Exécution de contrat et obligations légales.
Durée : Documents contractuels : fin de contrat + 10 ans. Données comptables : 7 ans.
4.3. Communication Marketing
Données collectées : Nom, prénom, email, secteur d'activité, consentement explicite.
Finalité : Envoi de newsletters, articles de blog, études de cas, nouveaux services.
Base légale : Consentement explicite (révocable à tout moment).
Durée : Jusqu'au retrait de consentement (ou après 24 mois d'inactivité).
4.4. Témoignages et Cas Clients
Données collectées : Nom, prénom, fonction, entreprise, témoignage écrit/vidéo, KPI atteints.
Finalité : Publication marketing sur le site web, réseaux sociaux et supports commerciaux.
Base légale : Consentement écrit explicite.
Durée : Tant que le consentement est maintenu.
4.5. Cookies et Technologies de Suivi
Dubi Agency utilise des cookies pour améliorer votre navigation, mesurer notre trafic, et optimiser nos campagnes.
4.5.1. Technologies Utilisées
- Google Tag Manager (GTM-T7QP9246) : Gestion centralisée des scripts.
- Google Analytics (GA4) : Mesure d'audience globale.
- Google Ads & Meta Pixel : Suivi des conversions et audiences de remarketing.
4.5.3. Durées de Conservation des Cookies
| Type de cookie | Durée de conservation | Fournisseur |
|---|---|---|
| Google Analytics (GA4) | 14 mois | Google LLC |
| Google Ads (conversion) | 90 jours | Google LLC |
| Google Ads (remarketing) | 540 jours maximum | Google LLC |
| Meta Pixel (Facebook) | 180 jours | Meta Platforms Ireland Ltd |
| Préférences cookies | 13 mois | Dubi Agency |
4.5.4. Transferts de Données Hors UE
Google et Meta sont basés aux USA. Les données de suivi peuvent y être transférées. Ces transferts sont encadrés par le EU-US Data Privacy Framework (juillet 2023) et des Clauses Contractuelles Types de la Commission européenne.
5. Destinataires des Données
Vos données personnelles ne sont traitées que par :
- Personnel interne : Romain Dubernard et collaborateurs techniques habilités.
- Sous-traitants techniques (RGPD) : Hébergement européen certifié ISO 27001, Google Workspace (emails), n8n (hébergement européen), Stripe (paiements sécurisés), Google & Meta (analyse d'audience et remarketing).
Aucun autre transfert ou vente de vos données n'est effectué.
6. Sécurité des Données
Nous protégeons vos données de manière proactive :
- Chiffrement : Toutes les connexions sont en HTTPS/TLS ; chiffrement au repos.
- Accès : Authentification forte à double facteur (2FA) sur tous les outils.
- Incident : Procédure stricte de notification à l'Autorité belge (APD) sous 72h en cas de faille, et avertissement direct si nécessaire.
7. Vos Droits
Vous possédez de larges droits sur vos données personnelles :
- Accès (Art. 15) : Obtenir une copie de vos données.
- Rectification (Art. 16) : Corriger des données inexactes ou incomplètes.
- Effacement (Art. 17) : Demander la suppression (droit à l'oubli) sous conditions légales.
- Limitation (Art. 18) : Geler temporairement le traitement de vos données.
- Portabilité (Art. 20) : Recevoir vos données dans un format structuré.
- Opposition (Art. 21) : Vous opposer au traitement à tout moment, notamment pour la prospection publicitaire.
8. Exercice de Vos Droits
Pour exercer n'importe quel droit listé ci-dessus, contactez-nous simplement :
Par email : romain@dubiagency.com
Objet : Exercice de mes droits RGPD
Délais : Nous répondons sous 1 mois maximum à votre demande.
9. Sous-Traitance et Transferts de Données
Nos sous-traitants sont liés par un accord strict de protection des données (conformément à l'Article 28 du RGPD). Concernant les transferts hors de l'Union Européenne, seuls Google et Meta sont impliqués et ceci est rigoureusement encadré par le EU-US Data Privacy Framework.
10. Réclamation Auprès de l'Autorité de Contrôle
Vous pouvez introduire une plainte ou réclamation auprès de l'autorité compétente en Belgique :
Autorité de Protection des Données (APD)
Rue de la Presse, 35 • 1000 Bruxelles
Tél : +32 2 274 48 00 • contact@apd-gba.be
11. Durées de Conservation Récapitulatives
| Type de données | Durée de conservation | Base légale |
|---|---|---|
| Prospects sans suite | 3 ans après dernier contact | Intérêt légitime |
| Prospects ayant refusé | Suppression immédiate | Droit d'opposition |
| Clients actifs | Durée relation + 5 ans | Obligations contractuelles |
| Données comptables | 7 ans minimum | Obligations légales (Belgique) |
| Documentation technique | Durée contrat + 2 ans | Garantie & support |
| Newsletters (actifs) | Jusqu'au retrait | Consentement |
| Cookies analytiques / publicitaires | De 90 jours à 14 mois | Consentement |
12. Politique Relative aux Mineurs
Les services de Dubi Agency s'adressent exclusivement à des professionnels et entreprises. Nous ne collectons pas sciemment de données de personnes âgées de moins de 16 ans.
13. Modifications de la Politique de Confidentialité
Nous nous réservons le droit d'adapter cette politique. En cas de modification substantielle, nous actualiserons la date en haut de page et en informerons nos clients actifs par email.
14. Analyse d'Impact Relative à la Protection des Données (AIPD)
Dans le cadre de projets d'automatisation complexes ou à risque élevé pour les droits et libertés (Art. 35 RGPD), nous réalisons systématiquement une Analyse d'Impact (AIPD) pour mitiger les risques liés aux données.
15. Registre des Activités de Traitement
Conformément à l'Article 30 du RGPD, Dubi Agency maintient à jour un registre interne des activités de traitement, disponible sur demande auprès de l'APD.
16. Conformité Publicitaire et Retargeting
Le retargeting nous permet d'afficher des publicités personnalisées sur d'autres réseaux (Google, Meta) aux utilisateurs ayant visité notre site.
Pas de transfert sensible : Nous ne partageons jamais d'informations d'identification directe (nom, e-mail) non chiffrées avec ces tiers. Toutes les listes de remarketing (audiences personnalisées) sont préalablement cryptées via hachage cryptographique SHA-256 de façon irréversible.
Vous pouvez désactiver ou paramétrer vos préférences à tout moment en réglant vos cookies ou directement sur les pages de préférences publicitaires de Google et Meta.
17. Transparence Algorithmique et IA
Dubi Agency s'engage à ce que tous les systèmes d'automatisation ou d'intelligence artificielle déployés chez nos clients ou pour notre usage respectent les principes suivants :
- Supervision humaine : Aucune décision légale ou critique n'est prise de manière 100% autonome. L'IA propose, l'humain valide.
- Explicabilité : Traçabilité des processus de calcul pour justifier de la logique algorithmique.
- Conformité : Suivi des évolutions liées à l'AI Act européen pour garantir des technologies éthiques et sans biais.
18. Contact et Réclamations
Pour toute question concernant le traitement de vos données ou pour nous signaler un incident de sécurité, contactez directement Romain Dubernard :
Responsable de Traitement : Romain Dubernard
E-mail : romain@dubiagency.com
Délai de réponse : 5 jours ouvrés pour les questions générales ; prioritaire en cas d'alerte.
19. Glossaire RGPD
Donnée personnelle : Toute information se rapportant à une personne physique identifiée ou identifiable (e-mail, IP, identifiant de cookie, etc.).
Traitement : Toute opération effectuée sur des données (collecte, enregistrement, modification, suppression, etc.).
Responsable de traitement : Dubi Agency, qui détermine les finalités et moyens des processus.
Anonymisation : Action irréversible empêchant définitivement de lier une donnée à un utilisateur physique.
20. Entrée en Vigueur et Versions
Date d'entrée en vigueur : 22 mai 2026
Version actuelle : 1.0 (Première publication complète)