M
MSDN.Consulting
La méthode Cas d'usage Tarifs À propos
Prendre RDV →
Protection des données

Politique de confidentialité.

MSDN Consulting accorde une importance particulière à la protection des données à caractère personnel. La présente politique précise les conditions dans lesquelles les données collectées via le site msdnconsulting.com et lors de la fourniture des prestations sont traitées, conformément aux articles 12 à 14 du Règlement Général sur la Protection des Données.

Sommaire
  1. Responsable de traitement
  2. Données collectées
  3. Finalités et bases légales
  4. Destinataires
  5. Sous-traitants
  6. Transferts hors UE
  7. Durées de conservation
  8. Mesures de sécurité
  9. Droits des personnes
  10. Cookies et traceurs
  11. Modifications
  12. Contact
Mise à jour : Mai 2026

Article 01Identité du responsable de traitement

Le responsable du traitement des données à caractère personnel collectées via le site msdnconsulting.com et dans le cadre des prestations de conseil est :

Dénomination
MSDN Consulting
Forme juridique
SASU au capital de 500 €
Siège social
5 passage Saint-Ange, 75017 Paris, France
SIREN
882 373 038
Représentant légal
Youssef M'SALLA, Président
Contact
contact@msdnconsulting.com

MSDN Consulting ne relève pas des cas de désignation obligatoire d'un Délégué à la Protection des Données prévus par l'article 37 du RGPD. Toutes les questions relatives à la protection des données peuvent être adressées au responsable de traitement aux coordonnées indiquées ci-dessus, en précisant la mention « Protection des données ».

Article 02Données collectées

MSDN Consulting collecte deux catégories de données à caractère personnel.

2.1 Données collectées via le site web

La consultation du site n'implique pas de collecte directe de données identifiantes par MSDN Consulting au-delà des données techniques de connexion (adresse IP, type de navigateur, pages consultées). Ces données sont gérées par l'hébergeur du site dans le cadre de ses propres traitements de sécurité et de prévention des attaques.

Lorsqu'un utilisateur réserve un rendez-vous via l'outil Calendly accessible depuis le site, les données suivantes sont collectées par Calendly puis transmises à MSDN Consulting : nom, prénom, adresse électronique, créneau choisi, éventuellement nom de l'entreprise et numéro de téléphone selon les champs renseignés. Le détail du traitement effectué par Calendly est précisé à l'article 06 ci-dessous.

2.2 Données collectées dans le cadre des prestations

Lorsque MSDN Consulting fournit une prestation de conseil ou d'audit à un client, des données à caractère personnel peuvent être collectées dans ce cadre :

  • Données de contact du dirigeant et du référent client : nom, prénom, fonction, adresse électronique, numéro de téléphone, adresse postale professionnelle
  • Données nécessaires à l'établissement du contrat : raison sociale, SIREN, adresse, qualité du signataire
  • Données fournies dans le cadre de l'entretien guidé de cartographie : descriptifs des traitements effectués par le client, identités des sous-traitants utilisés, descriptifs des flux internes

Ces données sont collectées directement auprès du client. Aucune donnée à caractère personnel relative à des tiers (clients du client, salariés du client) n'est demandée ni collectée dans le cadre de l'audit, sauf de manière strictement anonymisée et agrégée.

Article 03Finalités du traitement et bases légales

Les données à caractère personnel collectées font l'objet des traitements suivants :

Finalité
Gestion des demandes de contact et prises de rendez-vous
Base légale
Mesures précontractuelles à la demande de la personne (article 6.1.b du RGPD)
Données concernées
Coordonnées identifiantes et professionnelles
Finalité
Exécution des prestations contractuelles
Base légale
Exécution du contrat conclu avec le client (article 6.1.b du RGPD)
Données concernées
Données de contact, données fournies dans l'entretien d'audit
Finalité
Gestion de la facturation et obligations comptables
Base légale
Obligation légale comptable et fiscale (article 6.1.c du RGPD)
Données concernées
Données de facturation client
Finalité
Prospection commerciale B2B ciblée
Base légale
Intérêt légitime de MSDN Consulting à promouvoir ses services dans le respect du cadre B2B (article 6.1.f du RGPD)
Données concernées
Données professionnelles publiques (raison sociale, dirigeant identifié dans les registres officiels, adresse électronique professionnelle)

Le destinataire d'une démarche de prospection commerciale dispose à tout moment du droit de s'opposer à ce traitement, sans justification, en adressant une demande à contact@msdnconsulting.com. Cette opposition entraîne l'arrêt immédiat de toute sollicitation et l'inscription dans le registre interne d'exclusion.

Article 04Destinataires des données

Les données à caractère personnel collectées sont destinées exclusivement à MSDN Consulting, dans le cadre des finalités énoncées à l'article 03. Aucune donnée n'est vendue, cédée, échangée ou louée à des tiers.

Les seules transmissions de données effectuées par MSDN Consulting à des tiers sont les suivantes :

  • Aux sous-traitants techniques nécessaires à l'exécution des prestations, dans la limite stricte des finalités confiées (voir article 05)
  • Aux autorités administratives, judiciaires ou de contrôle, dans les cas où cela est prévu par la loi ou en réponse à une réquisition régulièrement formulée
  • À l'expert-comptable et, le cas échéant, au commissaire aux comptes de MSDN Consulting, dans le cadre de leurs missions légales et soumis au secret professionnel

Article 05Sous-traitants

MSDN Consulting fait appel à des sous-traitants techniques pour l'exécution de certains traitements. Chaque sous-traitant est encadré par un contrat conforme à l'article 28 du RGPD garantissant un niveau de protection équivalent à celui assuré par MSDN Consulting. La liste des sous-traitants principaux est la suivante :

Cloudflare, Inc.
Hébergement du site web (Cloudflare Pages) — États-Unis. Encadrement par le Data Privacy Framework EU-US.
Calendly LLC
Outil de prise de rendez-vous en ligne — États-Unis. Encadrement par le Data Privacy Framework EU-US.
Fournisseur de messagerie
Service de messagerie professionnelle pour l'adresse contact@msdnconsulting.com — hébergement au sein de l'Union européenne.
Outil de signature électronique
Solution conforme au règlement eIDAS pour la signature des contrats clients — hébergement au sein de l'Union européenne.

Pour toute information complémentaire sur les sous-traitants utilisés, une demande peut être adressée à contact@msdnconsulting.com.

Article 06Transferts hors Union européenne

Le présent site, hébergé par Cloudflare, Inc. dont le siège social est situé aux États-Unis, implique un transfert de données techniques (adresses IP des visiteurs, données de navigation) vers ce pays. De manière similaire, l'utilisation de l'outil Calendly pour la prise de rendez-vous implique un transfert de données aux États-Unis.

Ces transferts sont encadrés par le Data Privacy Framework EU-US, mécanisme adopté par la Commission européenne en juillet 2023 par décision d'adéquation. Cloudflare, Inc. et Calendly LLC sont tous deux certifiés au titre du Data Privacy Framework, ce qui garantit un niveau de protection considéré comme adéquat par la Commission européenne pour les transferts de données depuis l'Union européenne.

Transparence sur les transferts

MSDN Consulting est conscient que le recours à des prestataires américains, même certifiés au Data Privacy Framework, fait l'objet de débats juridiques continus. À ce jour, le DPF constitue la base légale en vigueur pour ces transferts. MSDN Consulting évalue régulièrement les alternatives européennes équivalentes pour réduire à terme la dépendance à ces prestataires.

Aucun transfert de données à caractère personnel collectées dans le cadre des prestations clients (audits RGPD) n'est effectué vers des destinations hors Union européenne sans l'accord exprès du client concerné et la mise en place d'un encadrement contractuel adapté.

Article 07Durées de conservation

Les durées de conservation des données à caractère personnel sont définies en fonction des finalités du traitement et des obligations légales applicables :

Prospect non converti
3 ans à compter du dernier contact, sauf opposition exprimée plus tôt
Client actif
Durée de la relation contractuelle
Client inactif
3 ans à compter de la fin de la dernière mission
Données comptables et fiscales
10 ans à compter de la clôture de l'exercice (obligation légale)
Données techniques de connexion
1 an au maximum (durée applicable chez l'hébergeur)
Demandes d'exercice des droits
5 ans à compter de la demande (à des fins de preuve)

À l'issue de ces durées, les données sont supprimées de manière effective ou archivées sous une forme anonymisée. Les données archivées au titre des obligations légales font l'objet d'un accès strictement limité.

Article 08Mesures de sécurité

Conformément à l'article 32 du RGPD, MSDN Consulting met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :

  • Chiffrement des communications via le protocole HTTPS sur l'ensemble du site et des échanges électroniques
  • Authentification renforcée à deux facteurs sur l'ensemble des comptes administratifs
  • Restriction des accès aux données strictement nécessaires à l'exécution de la mission
  • Stockage des données dans des infrastructures conformes à l'état de l'art en matière de sécurité physique et logique
  • Sauvegardes chiffrées régulières avec test de restauration périodique
  • Politique de gestion des incidents de sécurité incluant la notification à la CNIL sous 72 heures en cas de violation susceptible d'engendrer un risque pour les droits et libertés des personnes
  • Confidentialité des données dans le cadre des prestations, formalisée contractuellement par un accord de non-divulgation

Article 09Droits des personnes

Conformément aux articles 15 à 22 du RGPD, toute personne concernée par un traitement effectué par MSDN Consulting dispose des droits suivants :

  • Droit d'accès aux données la concernant et aux informations relatives au traitement
  • Droit de rectification des données inexactes ou incomplètes
  • Droit à l'effacement des données dans les cas prévus par l'article 17 du RGPD
  • Droit à la limitation du traitement dans les cas prévus par l'article 18
  • Droit à la portabilité des données fournies, dans un format structuré couramment utilisé et lisible par machine
  • Droit d'opposition au traitement, notamment lorsque celui-ci est fondé sur l'intérêt légitime ou utilisé à des fins de prospection
  • Droit de retirer son consentement à tout moment lorsque le traitement est fondé sur le consentement
  • Droit de définir des directives relatives au sort des données après le décès, conformément à la Loi Informatique et Libertés

Ces droits peuvent être exercés en adressant une demande à contact@msdnconsulting.com, accompagnée d'un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur. MSDN Consulting s'engage à répondre dans un délai d'un mois à compter de la réception de la demande, éventuellement prolongé de deux mois en cas de demande complexe, conformément à l'article 12.3 du RGPD.

Toute personne dispose également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française :

CNIL
3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone
+33 1 53 73 22 22
Site web
www.cnil.fr

Article 10Cookies et traceurs

Le présent site utilise un nombre limité de cookies, exclusivement nécessaires à son bon fonctionnement et à la sécurité. Aucun cookie de mesure d'audience non exempté de consentement, aucun cookie publicitaire et aucun cookie de réseau social tiers n'est déposé sans consentement préalable.

Les modalités précises de gestion des cookies, la liste exhaustive des cookies utilisés et les moyens de gérer son consentement sont détaillés dans la politique de cookies.

Article 11Modifications de la politique

La présente politique de confidentialité peut faire l'objet de modifications pour tenir compte d'évolutions de la réglementation, de la jurisprudence, ou des pratiques de MSDN Consulting. Toute modification substantielle sera signalée par une mise à jour visible de la date indiquée en tête de la présente politique.

Les utilisateurs sont invités à consulter régulièrement la présente politique pour prendre connaissance des éventuelles modifications.

Article 12Contact

Toute question relative à la présente politique de confidentialité, à l'exercice des droits prévus par le RGPD, ou à tout autre sujet relatif à la protection des données à caractère personnel peut être adressée :

Par courrier électronique
contact@msdnconsulting.com
Par voie postale
MSDN Consulting — Protection des données
5 passage Saint-Ange, 75017 Paris, France
M
MSDN.Consulting

Cabinet d'audit RGPD pour PME et TPE. Diagnostic technique externe, registre des traitements, plan d'action — livrés en 48 heures.

Le cabinet
  • À propos
  • La méthode
  • Cas d'usage
  • Tarifs
Légal
  • Mentions légales
  • Confidentialité
  • Cookies
  • CGV
Contact
  • contact@msdnconsulting.com
  • +33 1 87 66 10 41
  • 5 passage Saint-Ange
    75017 Paris
MSDN Consulting · SASU au capital de 500 € · SIREN 882 373 038 · RCS Paris
© 2026 · Tous droits réservés