Politique de Confidentialité
Comment FollowDeveloper collecte, utilise et protège vos données personnelles — document conforme au RGPD, dernière mise à jour le 2 mai 2026.
1. Introduction
Cette Politique de Confidentialité décrit la manière dont Followone Romania SRL (ci-après « FollowDeveloper ») traite vos données personnelles lorsque vous visitez followdeveloper.com ou nous contactez via le formulaire présent sur ce site. Le document s'applique à toutes les versions linguistiques du site (français, anglais, roumain, italien, allemand).
L'objet de cette politique est de vous informer, dans un langage clair, sur les données que nous collectons, les raisons pour lesquelles nous les collectons, avec qui nous les partageons, combien de temps nous les conservons et quels sont vos droits au titre du Règlement général sur la protection des données (UE) 2016/679 (« RGPD ») et de la Loi roumaine n° 190/2018. Sur ce site, nous n'utilisons pas de cookies d'analytics, de marketing ou de publicité, nous ne vendons pas de données et nous n'effectuons pas de profilage automatisé — les détails se trouvent ci-dessous.
2. Responsable du traitement
Le responsable du traitement est Followone Romania SRL, personne morale roumaine ayant son siège Strada Soldat Gheorghe Buciumat n° 27, Secteur 1, 014384, Bucarest, immatriculée au Registre du Commerce sous J40/7727/2018, code unique d'enregistrement 39432527.
FollowDeveloper est la dénomination commerciale sous laquelle Followone Romania SRL exploite le site followdeveloper.com et fournit des services de développement web, mobile, e-commerce, cloud et IA pour des clients en Roumanie, dans l'Union européenne et aux États-Unis. Pour toute demande relative à vos données personnelles, contactez-nous à contact@followdeveloper.com.
3. Définitions
« RGPD » — Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.
« Responsable du traitement » — Followone Romania SRL, l'entité juridique qui décide des finalités et des moyens du traitement des données personnelles.
« Personne concernée » — toute personne physique dont les données sont traitées par nous, en particulier les visiteurs du site et les personnes qui remplissent le formulaire de contact.
« Données personnelles » — toute information permettant d'identifier, directement ou indirectement, une personne physique (par exemple nom, email, adresse, numéro de téléphone, adresse IP).
« Traitement » — toute opération effectuée sur des données personnelles : collecte, stockage, consultation, utilisation, transmission, suppression, etc.
« Consentement » — accord libre, spécifique, éclairé et univoque par lequel la personne concernée exprime son consentement au traitement de ses données (par exemple, en cochant la case « J'accepte la Politique de Confidentialité » dans le formulaire de contact).
« Site » — followdeveloper.com et l'ensemble de ses sous-domaines et versions linguistiques.
« Sous-traitant » — tiers qui traite des données personnelles pour le compte du responsable du traitement, sur la base d'un contrat et de garanties strictes (par exemple, le prestataire d'hébergement ou de base de données).
« Services » — les services de développement logiciel, de conseil et de maintenance décrits dans les pages du site.
« ANSPDCP » — l'Autorité nationale roumaine de supervision du traitement des données personnelles.
« CCT » — Standard Contractual Clauses (clauses contractuelles types), approuvées par la Commission européenne pour le transfert de données personnelles en dehors de l'Espace économique européen.
Les autres termes ont le sens donné par le RGPD et la législation roumaine applicable.
4. Champ d'application
Cette politique s'applique uniquement au site followdeveloper.com. Le site contient des liens vers des ressources externes — articles techniques, profils sur les réseaux sociaux (LinkedIn, GitHub), documentation de nos prestataires (Microsoft, OpenAI, MongoDB, etc.). Lorsque vous suivez un tel lien, vous êtes soumis à la politique de confidentialité du site de destination, sur laquelle nous n'avons aucun contrôle. Nous vous encourageons à la lire avant de fournir des données.
5. Nos principes
La protection de vos données est un engagement permanent. Tous les traitements que nous effectuons respectent les principes de l'article 5 du RGPD :
✓ Licéité, loyauté et transparence
Nous ne traitons vos données qu'en présence d'une base juridique claire (exécution d'un contrat, consentement, intérêt légitime ou obligation légale) et nous vous informons au moment de la collecte de ce que nous en faisons.
✓ Limitation des finalités et minimisation des données
Nous ne demandons que les données strictement nécessaires pour répondre à votre demande (par exemple, pour préparer un devis) et nous ne les utilisons pas à d'autres fins incompatibles.
✓ Exactitude et limitation de la conservation
Nous conservons les données aussi longtemps que nous disposons d'une base juridique, puis nous les supprimons ou les anonymisons. Vous avez à tout moment le droit de nous demander de les corriger ou de les supprimer.
✓ Intégrité, confidentialité et sécurité
Nous appliquons des mesures techniques et organisationnelles raisonnables : chiffrement en transit via HTTPS/TLS 1.3, contrôle d'accès, en-têtes HTTP de sécurité (Helmet), assainissement des entrées, rate limiting, sauvegardes chiffrées chez le fournisseur de base de données. Aucun système n'est sûr à 100 %, mais nous réduisons le risque grâce à des pratiques industry-standard.
6. Modifications de cette politique
Nous pouvons mettre à jour cette politique en cas d'évolution de la législation, lorsque nous ajoutons un nouveau sous-traitant ou une fonctionnalité impliquant un traitement de données. La version courante est celle affichée en permanence à l'adresse /privacy-policy, avec la date de la dernière révision. Pour les modifications significatives, nous vous informerons de manière visible sur le site ou, le cas échéant, par email (si vous nous avez écrit et disposons de coordonnées actives).
7. Comment nous collectons les données
Nous collectons des données personnelles de deux façons :
a) Données que vous nous fournissez directement via le formulaire de contact
Lorsque vous remplissez le formulaire à l'adresse /contact pour demander un devis ou discuter d'un projet, vous nous fournissez volontairement : nom, prénom, adresse email, numéro de téléphone (facultatif), pays, ville, adresse, type de projet, fourchette budgétaire et votre message. Cocher la case « J'accepte la Politique de Confidentialité » est obligatoire pour envoyer le formulaire. Nous ne demandons pas et n'utilisons pas d'intégrations de type « social login » (Facebook, Google, LinkedIn, Apple). Le site ne demande pas et n'accède pas à la position de votre appareil, au microphone, à la caméra ou à votre liste de contacts.
b) Données techniques générées automatiquement
Lorsque vous ouvrez une page du site, notre serveur et l'infrastructure d'hébergement (Microsoft Azure) enregistrent automatiquement des informations techniques minimales — adresse IP, type et version du navigateur, système d'exploitation, horodatage de la requête, URL demandée. Ces données sont nécessaires au fonctionnement du site et à la sécurité (protection contre les attaques, rate limiting). Les détails sur les cookies se trouvent dans la Politique des Cookies à l'adresse /cookie-policy.
8. Quelles données personnelles nous collectons
Catégorie 1 — Données d'identification et de contact (issues du formulaire de contact) : nom, prénom, adresse email. Base juridique : article 6, par. 1, point b) RGPD — mesures précontractuelles à votre demande (préparation d'un devis). Durée de conservation : 12 mois à compter de la dernière interaction relative à votre demande, ou immédiatement si vous demandez la suppression des données.
Catégorie 2 — Données de localisation commerciale (issues du formulaire de contact) : pays, ville, adresse. Ces données nous aident à comprendre le contexte juridique et fiscal d'une éventuelle collaboration.
Base juridique : article 6, par. 1, point b) RGPD — mesures précontractuelles.
Durée de conservation : 12 mois à compter de la dernière interaction ou immédiatement en cas de demande de suppression.
Catégorie 3 — Données de projet (issues du formulaire de contact) : type de projet (site vitrine, e-commerce, portfolio, blog, sur mesure, autre), fourchette budgétaire, votre message et la langue sélectionnée sur le site.
Base juridique : article 6, par. 1, point b) RGPD — mesures précontractuelles ; pour la case des conditions, article 6, par. 1, point a) RGPD — consentement.
Durée de conservation : 12 mois à compter de la dernière interaction ou immédiatement en cas de demande de suppression. Le numéro de téléphone est facultatif et n'est conservé que si vous choisissez de le fournir.
Données des journaux du serveur
Nous collectons automatiquement : adresse IP, agent utilisateur (navigateur, système d'exploitation), date et heure de la requête, URL demandée et code de réponse HTTP. Ces données apparaissent dans les journaux de l'application et de l'infrastructure Azure.
Base juridique : article 6, par. 1, point f) RGPD — intérêt légitime, en particulier la sécurité du site, la prévention des attaques, le rate limiting et le diagnostic d'incidents techniques.
Durée de conservation : 30 jours maximum pour les journaux de l'application, après quoi ils sont supprimés automatiquement. Pour les journaux comportant des indices d'incident de sécurité, la durée peut être prolongée temporairement le temps de l'enquête.
Données issues des cookies
Le site utilise deux cookies strictement nécessaires : cookieConsent (mémorise votre choix dans la bannière RGPD, durée 180 jours) et NEXT_LOCALE (mémorise la langue sélectionnée, déposé par le framework next-intl). La liste complète, avec finalité et durée, figure dans la Politique des Cookies à l'adresse /cookie-policy.
Base juridique pour les cookies strictement nécessaires : article 6, par. 1, point f) RGPD — intérêt légitime (fonctionnement du site). Nous n'utilisons pas de cookies d'analytics, de marketing ou de publicité.
Durée de conservation : 180 jours pour cookieConsent ; pour NEXT_LOCALE — la durée définie par next-intl. Vous pouvez les supprimer à tout moment via les paramètres de votre navigateur.
Données relatives à l'appareil
Nous ne collectons pas d'identifiants uniques de l'appareil (IMEI, adresse MAC, empreinte biométrique), nous ne lisons pas les capteurs de l'appareil et nous n'intégrons pas de SDK de tracking. Les seules informations sur l'appareil que nous recevons sont celles transmises de manière standard par le navigateur dans les en-têtes HTTP (User-Agent, Accept-Language) et sont traitées comme partie des journaux du serveur décrits plus haut.
Base juridique : article 6, par. 1, point f) RGPD — intérêt légitime.
Durée de conservation : identique à celle des journaux du serveur (30 jours maximum).
Au-delà des données décrites ci-dessus, nous pouvons traiter occasionnellement les catégories suivantes, si vous nous les fournissez volontairement :
• informations envoyées par email directement à contact@followdeveloper.com (par exemple pièces jointes, briefs, descriptions détaillées de projet) — conservées dans notre boîte mail jusqu'à la clôture de la conversation ou la suppression sur demande.
9. Pour quoi nous utilisons les données
Nous traitons vos données personnelles strictement aux fins suivantes :
• Pour répondre à votre message et vous préparer un devis personnalisé (exécution de mesures précontractuelles à votre demande).
• Pour communiquer avec vous au cours d’un éventuel projet, si le devis est accepté (exécution du contrat).
• Pour améliorer le contenu du site — sur la base d’une analyse agrégée et anonyme des types de projets les plus fréquemment demandés (intérêt légitime).
• Pour diagnostiquer et résoudre des problèmes techniques du site (intérêt légitime — fonctionnalité).
• Pour protéger le site contre les cyberattaques, abus et fraudes via le formulaire (intérêt légitime — sécurité).
• Pour respecter des obligations légales et fiscales (par exemple, conservation des documents comptables liés à un contrat exécuté).
• Pour défendre ou exercer un droit en justice, lorsque cela est nécessaire (intérêt légitime).
Ce que nous NE faisons PAS avec vos données :
• Nous n'envoyons pas de newsletters, d'offres promotionnelles automatiques ni de campagnes marketing par email. Le site ne dispose pas de formulaire d'abonnement.
• Nous n'utilisons pas Google Analytics, Google Tag Manager, Hotjar, Meta Pixel, LinkedIn Insight Tag ni d'autres outils de tracking sur ce site.
• Nous ne vendons ni ne louons vos données à des tiers, à quelque fin que ce soit.
• Nous n'effectuons pas de profilage automatisé et nous ne prenons pas de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard.
• Nous n'utilisons pas vos données pour entraîner des modèles d'intelligence artificielle, qu'ils soient à nous ou à des tiers.
10. À qui nous transmettons les données (sous-traitants et partenaires)
Pour faire fonctionner le site et vous répondre, nous travaillons avec un nombre restreint de prestataires soigneusement sélectionnés. Ils traitent les données exclusivement pour notre compte, dans le cadre d'un contrat incluant des obligations RGPD et des mesures techniques de protection. Les sous-traitants actuels sont :
• Microsoft Azure (Microsoft Ireland Operations Limited) — hébergement de l'application, journaux serveur, livraison email via Microsoft 365. Région principale : West Europe ou North Europe (Union européenne). Données traitées : toutes les catégories ci-dessus, sous forme chiffrée.
• MongoDB Atlas (MongoDB Limited, Irlande) — base de données hébergée dans l'Union européenne pour la conservation des formulaires de contact. Données traitées : les 11 champs du formulaire ainsi que la date de réception.
• Google Maps (Google Ireland Limited) — affichage de la carte interactive sur la page /contact. Lorsque vous ouvrez la carte, votre navigateur communique directement avec les serveurs de Google et Google peut traiter votre adresse IP et les données d'utilisation de la carte, conformément à sa propre politique de confidentialité (policies.google.com).
• Prestataires informatiques et juridiques locaux — occasionnellement, notre comptable, conseiller fiscal ou avocat peut accéder aux données si votre projet devient un contrat actif et qu'ils sont nécessaires à l'émission de factures ou à la défense de nos droits. Tous ces prestataires sont tenus à la confidentialité par contrat.
Au-delà de ces sous-traitants, nous pouvons être tenus de divulguer des données à une autorité publique (par exemple Police, Parquet, ANAF, ANSPDCP) lorsqu'une loi en vigueur ou une décision de justice définitive l'exige. En cas de fusion, d'acquisition ou de réorganisation de la société, les données peuvent être transférées au successeur juridique — nous vous en informerons au moins 30 jours à l'avance.
Lorsque l'un de nos prestataires traite des données en dehors de l'Espace économique européen (par exemple, pour des services cloud globaux de Microsoft ou Google), nous utilisons les garanties prévues à l'article 46 du RGPD.
Nous ne transférons des données vers des pays tiers que s'il existe une décision d'adéquation de la Commission européenne, des clauses contractuelles types (CCT) signées avec le prestataire, ou une autre garantie reconnue par la loi.
Pour chaque transfert international, nous nous assurons que le niveau de protection reste équivalent à celui prévu par le RGPD, par l'un des mécanismes suivants :
• décisions d’adéquation publiées par la Commission européenne — la liste officielle des pays bénéficiant d’un niveau de protection adéquat est disponible sur le site de la Commission ;
• clauses contractuelles types (CCT) approuvées par la Commission européenne, accompagnées, lorsque cela est nécessaire, d'une analyse d'impact du transfert (Transfer Impact Assessment).
11. Marketing direct et profilage
Nous n'envoyons pas de newsletters, d'offres promotionnelles automatiques ni de matériel marketing non sollicité. Les communications que vous recevez de notre part sont strictement celles nécessaires pour répondre à votre message ou pour suivre un projet actif. Nous ne construisons pas de profils publicitaires, ne vendons pas de données et ne vous affichons pas de publicités personnalisées. Si nous décidions un jour d'introduire une newsletter avec opt-in, cette politique serait mise à jour au préalable et nous vous demanderions un consentement explicite, distinct de toute autre action.
12. Vos droits
Au titre du RGPD et de la Loi roumaine n° 190/2018, vous disposez des droits suivants concernant vos données personnelles :
(a) Le droit à l'information — être informé clairement de la manière dont nous traitons vos données (le présent document remplit cette obligation).
(b) Le droit d'accès — obtenir la confirmation que nous traitons des données vous concernant et en recevoir une copie.
(c) Le droit de rectification — nous demander de corriger des données inexactes ou de compléter des données incomplètes vous concernant.
(d) Le droit à l'effacement (« droit à l'oubli ») — nous demander de supprimer vos données, dans les conditions de l'article 17 du RGPD.
(e) Le droit à la limitation du traitement — dans les cas prévus par l'article 18 du RGPD.
(f) Le droit à la portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (article 20 du RGPD).
(g) Le droit d'opposition — vous opposer aux traitements fondés sur l'intérêt légitime (article 21 du RGPD).
(h) Le droit de ne pas faire l'objet d'une décision automatisée produisant des effets juridiques — dans notre cas, nous ne prenons pas de telles décisions.
(i) Le droit de saisir la justice — pour défendre vos droits.
(j) Le droit d'introduire une réclamation auprès de l'autorité de contrôle — l'Autorité nationale roumaine de supervision du traitement des données personnelles (ANSPDCP) :
Dénomination : Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Adresse : B-dul G-ral. Gheorghe Magheru n° 28-30, Secteur 1, code postal 010336, Bucarest, Roumanie
Téléphone : +40 318 059 211 ou +40 318 059 212
Email : anspdcp@dataprotection.ro · Site : www.dataprotection.ro
À noter que :
(1) Pour exercer un droit, écrivez-nous à contact@followdeveloper.com avec une demande claire. Nous répondons dans un délai maximum de 30 jours (délai pouvant être prolongé jusqu'à 60 jours pour des demandes particulièrement complexes, sur information préalable).
(2) Nous pouvons vous demander des informations supplémentaires pour confirmer que nous échangeons avec la véritable personne concernée — afin d'éviter la divulgation de données à un tiers.
(3) Ces droits ne sont pas absolus. Il existe des situations où nous pouvons les refuser (par exemple si la loi nous impose de conserver des données pendant une certaine durée). Le cas échéant, nous motiverons le refus et vous indiquerons la possibilité de saisir l'ANSPDCP ou la justice.
(4) Si votre enregistrement dans notre base est mince (par exemple, une simple ancienne demande de devis) et que nous ne pouvons confirmer votre identité avec certitude, nous pouvons vous demander un identifiant supplémentaire — par exemple, l'email utilisé au moment de l'envoi du formulaire.
(5) Tous ces droits sont gratuits, sauf demandes manifestement infondées ou excessives (notamment en raison de leur caractère répétitif) — pour lesquelles nous pouvons facturer des frais raisonnables ou refuser la demande, conformément à l'article 12, par. 5 du RGPD.
13. Contact
Pour toute question, demande d’exercice de vos droits ou réclamation concernant le traitement des données, contactez-nous à contact@followdeveloper.com ou par courrier à notre adresse : Followone Romania SRL, Strada Soldat Gheorghe Buciumat n° 27, Secteur 1, 014384, Bucarest, Roumanie. Nous répondons dans les meilleurs délais et, en tout état de cause, dans le délai légal de 30 jours.
