POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : 01 janvier 2026
La présente Politique de confidentialité a pour objet d’informer les utilisateurs du site internet de TIMAA, ses prospects, clients et contacts professionnels sur la manière dont leurs données personnelles sont collectées et traitées.
TIMAA accorde une attention particulière à la protection des données personnelles et s’engage à les traiter conformément à la réglementation applicable, notamment au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable des traitements décrits dans la présente Politique de confidentialité est :
TIMAA, société par actions simplifiée au capital de 2 857 euros, immatriculée au Registre du commerce et des sociétés de Nantes sous le numéro 848 670 733, dont le siège social est situé 44 Quai de Malakoff, 44000 Nantes.
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, vous pouvez contacter TIMAA à l’adresse suivante :
TIMAA n’a pas désigné de délégué à la protection des données (DPO).
2. Données personnelles collectées
TIMAA peut collecter différentes catégories de données personnelles en fonction de vos interactions avec ses services.
2.1. Lorsque vous contactez TIMAA
Lorsque vous utilisez un formulaire de contact ou de demande d’audit, TIMAA peut collecter les informations suivantes :
- nom ;
- prénom ;
- adresse e-mail ;
- numéro de téléphone ;
- entreprise ;
- contenu du message et informations communiquées dans le cadre de votre demande.
2.2. Lorsque vous prenez rendez-vous
Lorsque vous réservez un rendez-vous avec TIMAA, certaines informations nécessaires à l’organisation du rendez-vous peuvent être collectées, notamment vos coordonnées, les informations relatives au rendez-vous ainsi que les informations que vous choisissez de communiquer.
La prise de rendez-vous peut être réalisée au moyen du service Calendly.
2.3. Lorsque vous devenez client de TIMAA
Lors de la souscription aux services de TIMAA et pendant la relation contractuelle, TIMAA peut notamment traiter :
- les informations d’identification et coordonnées du client ou de ses représentants ;
- les informations relatives à l’entreprise ;
- les informations nécessaires à la création et à la gestion du compte client ;
- les informations relatives au forfait souscrit ;
- les informations relatives aux prestations réalisées ;
- les échanges avec TIMAA ;
- les informations nécessaires à la facturation et au suivi des paiements ;
- les informations nécessaires à la gestion de la relation contractuelle.
L’espace client TIMAA est accessible via l’environnement TIMAA-Exec.
2.4. Données relatives au paiement
Les paiements par carte bancaire sont traités au moyen du service Stripe.
TIMAA ne conserve pas les données complètes de votre carte bancaire. Les informations nécessaires au traitement et à la sécurisation des paiements sont traitées par Stripe conformément à ses propres conditions et règles de confidentialité.
TIMAA peut néanmoins recevoir et conserver certaines informations relatives aux transactions, telles que leur montant, leur date, leur statut ou des références de paiement.
2.5. Données de navigation
Lors de votre navigation sur le Site, certaines informations techniques peuvent être collectées, notamment :
- adresse IP ;
- type de navigateur et d’appareil ;
- système d’exploitation ;
- pages consultées ;
- date et durée de consultation ;
- source de la visite ;
- données relatives à l’utilisation du Site.
Ces informations peuvent notamment être traitées au moyen de Google Analytics et de Google Tag Manager, sous réserve des choix exprimés par l’utilisateur lorsque son consentement est requis.
2.6. Données utilisées dans le cadre de la prospection professionnelle
TIMAA réalise des actions de prospection ciblées auprès d’entreprises susceptibles d’être intéressées par ses services.
Dans ce cadre, TIMAA peut traiter des données professionnelles telles que :
- nom et prénom ;
- fonction ;
- entreprise ;
- adresse e-mail professionnelle ;
- numéro de téléphone professionnel ;
- informations professionnelles utiles à la prise de contact ;
- historique des échanges avec TIMAA.
Ces informations peuvent provenir de sources professionnelles ou publiquement accessibles ou avoir été communiquées à TIMAA dans le cadre d’un précédent échange.
TIMAA ne réalise pas d’envois massifs automatisés dans le cadre de cette prospection.
3. Finalités et bases légales des traitements
TIMAA traite les données personnelles uniquement lorsqu’une base juridique prévue par la réglementation l’autorise.
Les principaux traitements réalisés sont les suivants.
Gestion des demandes de contact et d’audit
Les données sont utilisées afin de répondre aux demandes adressées à TIMAA, d’organiser un échange et, le cas échéant, d’étudier les besoins du prospect.
Ces traitements reposent, selon la nature de la demande, sur l’exécution de mesures précontractuelles prises à la demande de la personne concernée ou sur l’intérêt légitime de TIMAA à répondre aux sollicitations qui lui sont adressées.
Organisation des rendez-vous
Les données sont utilisées afin de permettre la réservation, l’organisation et le suivi des rendez-vous avec TIMAA.
Le traitement repose sur l’exécution de mesures précontractuelles ou contractuelles selon la situation.
Création et gestion des comptes clients
Les données sont utilisées afin de permettre la souscription, la création et l’administration du compte client, ainsi que l’accès aux services de TIMAA.
Le traitement repose sur l’exécution du contrat ou de mesures précontractuelles.
Fourniture des services
Les données sont utilisées afin d’organiser et d’assurer les prestations souscrites par le Client, de suivre le temps consacré aux missions et d’assurer la communication entre TIMAA et ses clients.
Le traitement repose sur l’exécution du contrat.
Facturation et paiements
Les données sont utilisées afin de gérer les factures, paiements, éventuels incidents de paiement et obligations comptables de TIMAA.
Ces traitements reposent sur l’exécution du contrat et, pour certaines données, sur le respect des obligations légales auxquelles TIMAA est soumise.
Prospection commerciale B2B
TIMAA peut utiliser des coordonnées professionnelles afin de présenter ses services à des entreprises et professionnels susceptibles d’être intéressés par ceux-ci.
Ce traitement repose sur l’intérêt légitime de TIMAA à développer son activité commerciale, sous réserve du respect des droits et libertés des personnes concernées.
Toute personne peut s’opposer à tout moment à l’utilisation de ses données à des fins de prospection commerciale.
Sécurité et fonctionnement des services
Certaines données peuvent être traitées afin d’assurer le fonctionnement, la maintenance et la sécurité du Site et de l’espace client, notamment pour prévenir les accès non autorisés, incidents techniques ou utilisations abusives.
Ces traitements reposent sur l’intérêt légitime de TIMAA à sécuriser ses services et ses systèmes d’information.
Mesure d’audience et analyse de l’utilisation du Site
TIMAA peut utiliser des outils de mesure d’audience afin de comprendre l’utilisation de son Site et d’améliorer ses contenus et ses performances.
Lorsque la réglementation l’exige, le dépôt ou la lecture des traceurs concernés repose sur le consentement préalable de l’utilisateur.
4. Caractère obligatoire des données
Les informations identifiées comme obligatoires lors de leur collecte sont nécessaires pour permettre à TIMAA de traiter la demande concernée ou de fournir ses services.
En l’absence de communication de ces informations, TIMAA peut ne pas être en mesure de répondre à une demande, de créer un compte, de conclure un contrat ou de fournir tout ou partie de ses services.
Les autres informations sont facultatives.
5. Destinataires des données
Les données personnelles sont accessibles uniquement aux personnes qui en ont besoin dans le cadre de leurs fonctions.
Elles peuvent notamment être accessibles :
- aux membres habilités de TIMAA ;
- aux assistants salariés de TIMAA lorsque cela est nécessaire à l’exécution des services ;
- aux prestataires techniques intervenant pour le compte de TIMAA ;
- aux prestataires de paiement ;
- aux prestataires permettant l’organisation des rendez-vous ;
- aux prestataires d’hébergement et d’infrastructure ;
- aux autorités administratives ou judiciaires lorsque la loi l’exige.
TIMAA ne vend pas les données personnelles à des tiers.
Parmi les prestataires susceptibles d’intervenir figurent notamment OVHcloud pour l’hébergement de l’infrastructure concernée, Stripe pour le traitement des paiements, Calendly pour la prise de rendez-vous et Google pour certains outils de mesure d’audience et de gestion des balises.
6. Hébergement et transferts de données
Les services exploités directement par TIMAA, notamment l’environnement TIMAA-Exec, sont hébergés sur une infrastructure fournie par OVHcloud.
Certains prestataires utilisés par TIMAA, notamment Google, Stripe ou Calendly, peuvent traiter certaines données depuis des pays situés en dehors de l’Espace économique européen.
Lorsque de tels transferts ont lieu, ils sont encadrés conformément aux exigences du RGPD, notamment au moyen d’une décision d’adéquation applicable ou, lorsque cela est nécessaire, de garanties appropriées telles que les clauses contractuelles types approuvées par la Commission européenne.
7. Durées de conservation
TIMAA conserve les données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, augmentée, lorsque cela est nécessaire, des durées imposées ou autorisées par la réglementation.
Les données relatives aux prospects sont conservées pendant la durée nécessaire au suivi de la relation commerciale et peuvent être conservées jusqu’à trois ans à compter du dernier contact émanant du prospect ou de la fin de la relation commerciale, selon la situation et la finalité concernée.
Les données utilisées à des fins de prospection commerciale sont conservées pendant une durée proportionnée à cette finalité et, en principe, pendant une durée maximale de trois ans à compter du dernier contact pertinent avec la personne concernée.
Les données nécessaires à l’exécution du contrat sont conservées pendant toute la durée de la relation contractuelle puis archivées pendant la durée nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.
Les factures et documents comptables sont conservés pendant la durée imposée par la réglementation applicable.
Les données relatives aux demandes d’exercice de droits peuvent être conservées pendant la durée nécessaire au traitement de la demande et à la preuve de son traitement.
Les durées relatives aux cookies et autres traceurs sont déterminées conformément à la réglementation applicable et aux paramètres des outils concernés.
À l’issue des durées applicables, les données sont supprimées ou anonymisées, sauf lorsqu’une conservation supplémentaire est requise ou autorisée par la loi.
8. Cookies et outils de mesure d’audience
Le Site peut utiliser des cookies et autres traceurs nécessaires à son fonctionnement ainsi que des outils destinés à mesurer son audience.
TIMAA utilise notamment Google Analytics et Google Tag Manager.
Lorsque le consentement est requis par la réglementation, les traceurs concernés ne sont déposés ou lus qu’après obtention de celui-ci.
L’utilisateur peut accepter, refuser ou modifier ses choix relatifs aux cookies au moyen du dispositif de gestion du consentement disponible sur le Site.
Le refus des cookies non essentiels n’empêche pas l’accès aux principales fonctionnalités du Site.
L’utilisateur peut modifier ou retirer son consentement à tout moment depuis le dispositif de gestion des cookies disponible sur le Site.
9. Prospection commerciale
TIMAA peut contacter des professionnels dans le cadre d’actions de prospection commerciale B2B lorsque les services proposés présentent un lien avec leur activité professionnelle.
Les personnes contactées sont informées de la possibilité de s’opposer à l’utilisation de leurs données à des fins de prospection.
Toute personne peut demander à ne plus être contactée à des fins commerciales à tout moment, sans avoir à justifier sa demande, notamment en répondant à l’e-mail reçu ou en écrivant à :
TIMAA prend en compte les demandes d’opposition et peut conserver les informations strictement nécessaires afin de garantir que la personne concernée ne soit pas à nouveau sollicitée à des fins de prospection.
10. Sécurité des données
TIMAA met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisé.
L’accès aux données est limité aux personnes qui en ont besoin dans le cadre de leurs missions.
TIMAA veille également, dans la mesure applicable, à ce que ses prestataires présentent des garanties suffisantes en matière de protection et de sécurité des données personnelles.
Aucun système d’information ne pouvant garantir une sécurité absolue, TIMAA adapte ses mesures de sécurité à la nature des données traitées et aux risques identifiés.
11. Vos droits
Conformément à la réglementation applicable, vous pouvez disposer, selon la nature du traitement, des droits suivants :
- droit d’accès à vos données personnelles ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l’effacement de vos données dans les conditions prévues par la réglementation ;
- droit à la limitation du traitement ;
- droit d’opposition à certains traitements fondés sur l’intérêt légitime ;
- droit de vous opposer à tout moment à la prospection commerciale ;
- droit à la portabilité des données lorsque les conditions légales sont réunies ;
- droit de retirer votre consentement à tout moment lorsqu’un traitement repose sur celui-ci.
Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.
Vous pouvez exercer vos droits en adressant votre demande à :
TIMAA pourra demander des informations complémentaires lorsque celles-ci sont nécessaires pour vérifier l’identité du demandeur ou traiter sa demande.
Vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
12. Données traitées pour le compte des clients de TIMAA
Dans le cadre des prestations d’assistance administrative fournies à ses clients, les assistants TIMAA peuvent être amenés à accéder à des données personnelles concernant notamment les salariés, clients, prospects, fournisseurs ou autres contacts professionnels de leurs clients.
Ces données sont traitées dans les outils mis à disposition ou utilisés par le Client et uniquement dans la mesure nécessaire à l’exécution des missions confiées à TIMAA.
Dans ce contexte, le Client détermine les finalités et les moyens essentiels des traitements concernés et agit en principe en qualité de responsable du traitement. TIMAA intervient en qualité de sous-traitant au sens du RGPD lorsqu’elle traite ces données pour le compte et sur les instructions du Client.
TIMAA n’utilise pas ces données pour ses propres finalités commerciales.
Les conditions applicables à ces traitements, notamment les instructions du Client, les obligations de confidentialité et de sécurité, l’assistance au Client et le sort des données à l’issue de la prestation, sont précisées dans l’Annexe relative au traitement des données personnelles faisant partie intégrante des Conditions Générales de Services de TIMAA.
13. Liens et services de tiers
Le Site ou les services de TIMAA peuvent permettre l’accès à des services fournis par des tiers, notamment pour la prise de rendez-vous ou le paiement.
Lorsque l’utilisateur accède directement à un service tiers, le traitement de ses données peut également être soumis à la politique de confidentialité de ce prestataire.
TIMAA invite les utilisateurs à consulter les informations relatives à la protection des données fournies par les services tiers qu’ils utilisent.
14. Modification de la Politique de confidentialité
TIMAA peut modifier la présente Politique de confidentialité afin de tenir compte notamment de l’évolution de ses services, de ses outils ou de la réglementation applicable.
La version applicable est celle publiée sur le Site à la date de consultation.
La date de dernière mise à jour figurant en tête du présent document permet d’identifier la version en vigueur.
15. Contact
Pour toute question concernant la présente Politique de confidentialité, le traitement de vos données personnelles ou l’exercice de vos droits, vous pouvez contacter TIMAA à l’adresse suivante :
