Politique de confidentialité
Dernière mise à jour : 12 septembre 2026
Cette politique explique comment sont traitées les données personnelles des visiteurs et utilisateurs de Site Gratos, lors de la demande de création d’un site, de l’utilisation du compte, des retouches et de la publication. Elle complète nos conditions générales d’utilisation et de vente.
1. Qui est responsable de vos données ?
Le responsable des traitements liés à la gestion de la plateforme est OCTOPUS WEB, SARL au capital de 500,00 €, immatriculée au RCS de Paris sous le numéro SIREN 947 795 431, dont le siège social est situé au 60 rue François 1er, 75008 Paris, France.
Pour toute question concernant vos données ou pour exercer vos droits : contact@octopus-web.fr. Vous pouvez également écrire à l’adresse du siège social en précisant « Données personnelles – Site Gratos ».
2. Quelles données sont concernées ?
- Les données de contact et de compte : adresse e-mail, téléphone, identité du représentant et identifiants techniques du compte. Le mot de passe est conservé sous forme d’empreinte sécurisée, et non en clair.
- Les informations du projet : entreprise, activité, ville, pays, prestations, souhaits graphiques, mots-clés, adresse du site à refondre, logos, images et contenus que vous transmettez.
- Les informations nécessaires à la publication et, le cas échéant, à la facturation : raison sociale, adresse professionnelle, SIRET, représentant légal, coordonnées publiques et horaires.
- Les contenus et échanges du service : sites produits, versions de travail, demandes de retouche, réponses, validations, messages de support et notifications.
- Les données techniques nécessaires au fonctionnement et à la sécurité : adresse IP, informations de connexion, dates, identifiants de session et événements techniques. Le dispositif anti-spam des formulaires utilise notamment une empreinte technique dérivée de l’adresse IP.
Ces données proviennent principalement de vous. Pour une refonte, des informations peuvent également être recueillies sur le site dont vous fournissez l’adresse. Les champs signalés comme obligatoires sont nécessaires au traitement de la demande correspondante ; sans eux, cette fonctionnalité ne peut pas être assurée.
Ne transmettez pas de mots de passe, de données bancaires ou de données sensibles, notamment de santé, dans les descriptions de projet et demandes de retouche. Ne fournissez des données relatives à des tiers que si vous êtes autorisé à le faire.
3. Pourquoi utilisons-nous ces données ?
- Créer et gérer votre compte, préparer votre site, effectuer les retouches et assurer sa publication : mesures précontractuelles demandées par vous et exécution du contrat. Lorsque vous agissez pour une entreprise, la gestion de ses interlocuteurs repose également sur notre intérêt légitime à assurer cette relation professionnelle.
- Répondre à vos demandes et vous informer du suivi du service : exécution du contrat ou intérêt légitime à répondre aux sollicitations. Les e-mails de production, d’erreur, de validation ou de récupération du mot de passe sont des messages de service.
- Prévenir les abus, protéger les comptes et résoudre les incidents : intérêt légitime à sécuriser la plateforme et à maintenir son fonctionnement.
- Gérer les obligations comptables et les demandes des autorités compétentes : respect de nos obligations légales.
- Défendre nos droits en cas de litige : intérêt légitime à établir et conserver les preuves nécessaires.
Lorsqu’un traitement nécessite votre consentement, celui-ci doit faire l’objet d’un choix distinct. Vous pouvez le retirer à tout moment, sans remettre en cause la licéité des traitements effectués avant ce retrait.
Après une publication gratuite, un e-mail de félicitations confirme la mise en ligne. Pour nos utilisateurs professionnels informés au moment de la publication et qui ne s’y opposent pas, trois relances présentent ensuite l’offre Premium à J+1, J+7 et J+15. Cette prospection liée à leur activité repose sur notre intérêt légitime à présenter l’évolution du service. Vous pouvez la refuser avant publication et vous désinscrire dans chaque relance, sans effet sur votre site ni sur les notifications de service. Le passage Premium arrête les relances du site concerné.
Nous enregistrons les dates de programmation, les résultats d’envoi, le premier clic sur le lien Premium de chaque relance et les passages Premium ultérieurs afin d’évaluer cette séquence. Les clics sont indicatifs : les logiciels de messagerie peuvent précharger des liens. Aucun pixel d’ouverture n’est inséré. Le suivi ne permet pas d’affirmer qu’un achat est causé par une relance. Pour vous opposer à ce suivi lié aux relances, utilisez leur lien de désinscription ou contactez-nous.
4. Génération assistée par intelligence artificielle
La création et les retouches utilisent des outils d’intelligence artificielle, notamment des services OpenAI et des traitements sur notre infrastructure de production. Le brief, les contenus utiles et les instructions de modification peuvent leur être transmis pour réaliser votre demande.
Les contenus destinés à figurer sur votre site, notamment vos coordonnées publiques, peuvent donc être traités dans ce cadre. Évitez d’insérer dans le brief des informations confidentielles sans lien avec le site à créer. Vérifiez les contenus et les coordonnées proposés avant leur publication.
Ces outils servent à produire et modifier le site ; leur résultat ne constitue pas une évaluation de votre situation personnelle. En cas de refus automatisé ou de blocage d’une demande, vous pouvez solliciter une intervention humaine à l’adresse de contact ci-dessus.
5. Qui peut recevoir vos données ?
Les données sont accessibles aux personnes habilitées d’Octopus Web et aux prestataires nécessaires à la fourniture du service, selon leur rôle : exploitation de la plateforme, hébergement, génération, envoi d’e-mails et support technique.
La plateforme est déployée via Sites sur l’infrastructure Cloudflare. Les sites clients mis en ligne peuvent être hébergés chez alwaysdata. OpenAI intervient dans les fonctions de génération. Les traitements de production peuvent aussi être exécutés sur l’infrastructure administrée par Octopus Web.
Lorsqu’une fonction de paiement ou de gestion de domaine fait intervenir un autre prestataire, son identité et ses conditions doivent être présentées dans le parcours concerné. Des données peuvent également être communiquées aux autorités lorsque la loi l’exige.
Les informations que vous choisissez de publier sur un site deviennent accessibles aux visiteurs et peuvent être indexées ou copiées par des services tiers. Un lien d’aperçu partagé doit également être considéré comme accessible à ses destinataires.
6. Traitements en dehors de l’Espace économique européen
L’intervention de prestataires internationaux, notamment OpenAI et Cloudflare, peut impliquer des traitements ou des accès depuis des pays situés hors de l’Espace économique européen, dont les États-Unis.
Ces transferts doivent être encadrés par un mécanisme prévu par le RGPD, tel qu’une décision d’adéquation applicable ou des clauses contractuelles types, accompagnées si nécessaire de mesures complémentaires. Vous pouvez demander à Octopus Web des précisions sur les destinataires, les lieux de traitement et les garanties applicables aux services utilisés pour votre projet.
7. Pendant combien de temps ?
La conservation dépend de la finalité des données et de la situation de votre compte :
- Compte, projets et contenus : pendant la relation de service et tant qu’ils sont nécessaires à la gestion du compte, du site et des modifications demandées. Une demande de suppression est examinée en tenant compte des obligations de conservation et des éventuels litiges.
- Échanges de support et demandes non abouties : pendant le traitement de la demande et la période nécessaire à son suivi ou à la justification des échanges.
- Journaux et éléments de sécurité : pendant la période utile à la détection, à l’analyse et au traitement des incidents ; les éléments nécessaires à un litige peuvent être conservés séparément.
- Pièces comptables et factures, lorsqu’elles sont émises : dix ans conformément aux obligations comptables applicables.
- Cookie de connexion Site Gratos : durée maximale de trente jours, sauf déconnexion ou expiration anticipée de la session.
La suppression d’un site et la fermeture d’un compte sont deux opérations distinctes. Une suppression peut comporter une phase de récupération ou de sauvegarde technique avant effacement définitif ; elle n’efface pas automatiquement les copies déjà reçues par e-mail ou conservées par des tiers. Pour connaître les données encore conservées dans votre situation, contactez-nous.
8. Cookies et stockage technique
Site Gratos utilise un cookie de connexion, nommé site_gratos_session, pour reconnaître votre session et protéger l’accès à votre espace. Des mécanismes techniques de sécurité peuvent également intervenir au niveau de l’hébergement.
Les traceurs strictement nécessaires au service demandé peuvent être utilisés sans consentement préalable. Vous pouvez les bloquer dans votre navigateur, mais la connexion et certaines fonctionnalités risquent alors de ne plus fonctionner. Tout ajout de traceurs non nécessaires, notamment publicitaires, doit faire l’objet d’une information et, lorsque la réglementation l’exige, d’un consentement préalable.
Pour en savoir plus : informations de la CNIL sur les cookies et traceurs.
9. Formulaires présents sur les sites clients
Lorsque vous écrivez à une entreprise via un formulaire centralisé Site Gratos intégré à son site, votre nom, votre e-mail, votre téléphone facultatif et votre message sont enregistrés puis transmis à cette entreprise pour qu’elle puisse vous répondre. Des contrôles techniques limitent les envois abusifs.
L’entreprise destinataire détermine l’usage de ces messages et est responsable de leur traitement pour sa propre activité. Site Gratos fournit le service technique pour son compte et traite les données nécessaires à la sécurité de la plateforme. Pour les suites données à votre demande, les durées de conservation propres à cette entreprise ou l’exercice de vos droits auprès d’elle, consultez sa politique de confidentialité et contactez-la directement. Octopus Web reste joignable pour les questions concernant le service technique.
10. Sécurité
Des mesures de protection sont mises en œuvre, notamment le chiffrement des échanges en transit, le contrôle des accès, la protection des mots de passe et la limitation des demandes abusives. Aucun système ne permet de garantir une sécurité absolue.
Conservez vos identifiants confidentiels, choisissez un mot de passe unique et signalez rapidement tout accès suspect. Les informations destinées à être publiques doivent être distinguées des données privées du compte.
11. Vos droits et comment les exercer
Dans les conditions prévues par le RGPD, vous disposez de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez retirer votre consentement lorsque le traitement repose sur celui-ci et définir des directives relatives au sort de vos données après votre décès, conformément au droit français.
Écrivez à contact@octopus-web.fr en précisant votre demande et l’adresse du compte concerné. Un justificatif supplémentaire ne sera demandé qu’en cas de doute raisonnable sur votre identité.
Une réponse doit vous être apportée dans un délai d’un mois. Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes ; vous en serez alors informé dans le premier mois. Certains droits peuvent être limités par une obligation légale ou par les droits de tiers.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
12. Évolution de cette politique
Cette politique pourra être actualisée en cas d’évolution du service ou des traitements. La date figurant en haut de la page identifie la dernière mise à jour. Une évolution nécessitant une information particulière ou un nouveau consentement fera l’objet de la démarche appropriée.