Vos droits RGPD
Le Règlement Général sur la Protection des Données vous confère des droits étendus sur vos données personnelles. GIRA SAS s'engage à les respecter pleinement et à en faciliter l'exercice.
Dernière mise à jour : mars 2026 · Règlement (UE) 2016/679
Qu'est-ce que le RGPD ?
Le Règlement Général sur la Protection des Données (RGPD, ou GDPR en anglais — Règlement UE 2016/679) est le cadre juridique européen de référence en matière de protection des données personnelles. Adopté le 27 avril 2016 par le Parlement européen et le Conseil de l'Union Européenne, il est entré en application le 25 mai 2018 dans l'ensemble des États membres.
Le RGPD s'applique à toute organisation — publique ou privée, quel que soit son lieu d'établissement — dès lors qu'elle collecte, stocke, utilise ou transmet des données personnelles de résidents de l'Union Européenne. Il a pour objectif de renforcer et d'unifier la protection des données pour toutes les personnes physiques au sein de l'UE et de l'Espace Économique Européen.
Le RGPD repose sur un ensemble de principes fondamentaux que tout responsable de traitement doit respecter :
- Licéité, loyauté et transparence du traitement
- Limitation des finalités — les données ne peuvent être collectées que pour des finalités déterminées, explicites et légitimes
- Minimisation des données — seules les données adéquates, pertinentes et strictement nécessaires sont collectées
- Exactitude — les données doivent être tenues à jour et corrigées sans délai
- Limitation de la conservation — les données ne sont conservées que le temps nécessaire à la réalisation des finalités
- Intégrité et confidentialité — les données doivent être protégées contre tout accès non autorisé, toute perte ou toute destruction
- Responsabilité (accountability) — le responsable du traitement doit être en mesure de démontrer sa conformité au RGPD
GIRA SAS, en tant que société de droit français basée à Paris, est soumise au RGPD ainsi qu'à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version modifiée. L'autorité de contrôle compétente est la CNIL (Commission Nationale de l'Informatique et des Libertés).
Vos droits fondamentaux
Le RGPD vous reconnaît un ensemble de droits opposables à toute organisation traitant vos données personnelles. Voici le détail de chacun de ces droits et les modalités de leur exercice auprès de GIRA SAS.
Droit d'accès (article 15 du RGPD)
Vous avez le droit d'obtenir de GIRA SAS la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées. Lorsque c'est le cas, vous avez le droit d'accéder à ces données et d'obtenir les informations suivantes : les finalités du traitement, les catégories de données traitées, les destinataires ou catégories de destinataires, la durée de conservation envisagée, l'existence de vos droits, le droit d'introduire une réclamation auprès de la CNIL, et l'origine des données lorsqu'elles n'ont pas été collectées directement auprès de vous.
GIRA SAS fournira une copie gratuite des données personnelles faisant l'objet du traitement. Pour toute copie supplémentaire, un montant raisonnable fondé sur les coûts administratifs pourra être demandé.
Droit de rectification (article 16 du RGPD)
Vous avez le droit d'obtenir dans les meilleurs délais la rectification des données à caractère personnel vous concernant qui seraient inexactes. Vous avez également le droit d'obtenir que des données incomplètes soient complétées, y compris en fournissant une déclaration complémentaire. Ce droit s'applique notamment à vos coordonnées professionnelles, votre fonction, votre organisation ou votre pays d'activité.
Droit à l'effacement (article 17 du RGPD)
Vous avez le droit d'obtenir l'effacement de vos données personnelles dans les meilleurs délais, dans les cas suivants :
- Les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées
- Vous retirez le consentement sur lequel le traitement est fondé et il n'existe pas d'autre fondement juridique au traitement
- Vous exercez votre droit d'opposition et il n'existe pas de motif légitime impérieux pour le traitement
- Les données ont fait l'objet d'un traitement illicite
- Les données doivent être effacées pour respecter une obligation légale
Ce droit est toutefois limité lorsque le traitement est nécessaire à l'exercice du droit à la liberté d'expression et d'information, au respect d'une obligation légale, à l'exécution d'une mission d'intérêt public, ou à la constatation, l'exercice ou la défense de droits en justice.
Droit à la limitation du traitement (article 18 du RGPD)
Vous avez le droit d'obtenir la limitation du traitement de vos données personnelles — c'est-à-dire la suspension temporaire de leur utilisation, sans effacement — dans les situations suivantes :
- Vous contestez l'exactitude des données, pendant une durée permettant à GIRA SAS de vérifier cette exactitude
- Le traitement est illicite et vous vous opposez à l'effacement des données, demandant à la place la limitation de leur utilisation
- GIRA SAS n'a plus besoin des données aux fins du traitement, mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice
- Vous avez exercé votre droit d'opposition, pendant la vérification de la question de savoir si les motifs légitimes poursuivis par GIRA SAS prévalent sur les vôtres
Droit à la portabilité des données (article 20 du RGPD)
Pour les données que vous avez fournies à GIRA SAS et qui font l'objet d'un traitement automatisé fondé sur votre consentement ou sur l'exécution d'un contrat, vous avez le droit de recevoir ces données dans un format structuré, couramment utilisé et lisible par machine (par exemple JSON ou CSV). Vous avez également le droit de transmettre ces données à un autre responsable de traitement sans que GIRA SAS y fasse obstacle.
Droit d'opposition (article 21 du RGPD)
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur l'intérêt légitime de GIRA SAS (article 6.1.f du RGPD). GIRA SAS cessera alors le traitement, à moins de démontrer l'existence de motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.
En matière de prospection commerciale, le droit d'opposition est absolu : vous pouvez vous y opposer à tout moment, sans avoir à justifier de motifs particuliers, et GIRA SAS cessera immédiatement tout envoi de communications à caractère commercial.
Droit de retrait du consentement (article 7 du RGPD)
Lorsque le traitement de vos données repose sur votre consentement, vous avez le droit de retirer ce consentement à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait. L'exercice du droit de retrait doit être aussi simple que l'expression initiale du consentement.
Droit relatif aux décisions automatisées (article 22 du RGPD)
Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative. GIRA SAS n'a actuellement pas recours à de tels traitements dans le cadre de l'exploitation du Site.
Comment exercer vos droits
Pour exercer l'un de vos droits en matière de protection des données personnelles, adressez votre demande par courrier électronique à l'adresse suivante :
Afin de traiter votre demande dans les meilleures conditions, veuillez préciser les informations suivantes dans votre message :
- Votre identité (nom, prénom) et l'adresse email utilisée lors de votre contact avec GIRA
- Le droit que vous souhaitez exercer (accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement)
- Toute information utile permettant de localiser les données concernées (date de la demande initiale, formulaire utilisé, etc.)
GIRA SAS peut vous demander de fournir un justificatif d'identité afin de vérifier que la demande émane bien de la personne concernée. Ce justificatif sera traité dans le seul but de répondre à votre demande et sera supprimé immédiatement après vérification.
Délais de réponse
Conformément à l'article 12 du RGPD, GIRA SAS s'engage à répondre à toute demande d'exercice de droits dans les délais suivants :
| Type de demande | Délai standard | Délai maximum légal |
|---|---|---|
| Accusé de réception | 24 heures ouvrées | Sans délai |
| Droit d'accès | 15 jours ouvrés | 30 jours |
| Rectification ou effacement | 7 jours ouvrés | 30 jours |
| Portabilité des données | 15 jours ouvrés | 30 jours |
| Opposition au traitement | 48 heures | 30 jours |
| Opposition à la prospection | Immédiat | Immédiat |
| Demande complexe ou volumineuse | 30 jours avec notification | 90 jours (article 12.3 RGPD) |
Le traitement de votre demande est gratuit. Toutefois, conformément à l'article 12.5 du RGPD, GIRA SAS se réserve le droit de facturer des frais raisonnables fondés sur les coûts administratifs en cas de demandes manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, ou de refuser de donner suite à de telles demandes.
Introduction d'une réclamation auprès de la CNIL
Si, après avoir exercé vos droits auprès de GIRA SAS, vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation en vigueur ou que vos droits n'ont pas été respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
En France, l'autorité compétente est la Commission Nationale de l'Informatique et des Libertés (CNIL). Nous recommandons toutefois de nous contacter préalablement afin de tenter de résoudre le différend à l'amiable.
La procédure recommandée pour introduire une réclamation est la suivante :
- Contactez d'abord GIRA SAS à l'adresse contact@gira-cf.com en exposant votre demande
- Attendez la réponse de GIRA SAS dans le délai légal de 30 jours
- En l'absence de réponse satisfaisante, constituez un dossier de réclamation comprenant vos échanges avec GIRA SAS
- Saisissez la CNIL en ligne ou par courrier postal en joignant votre dossier
- La CNIL dispose d'un délai de 3 mois pour traiter votre réclamation et vous informer de ses suites
Glossaire
Pour faciliter la compréhension de la présente page et de la réglementation applicable, voici les définitions des principaux termes utilisés :
Donnée personnelle
Toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement. Cela inclut notamment le nom, le prénom, l'adresse email, le numéro de téléphone, l'adresse IP, les cookies, les identifiants en ligne ou tout autre élément spécifique propre à l'identité d'une personne physique.
Traitement
Toute opération ou ensemble d'opérations effectuées sur des données personnelles, que ce soit par des moyens automatisés ou non. Cela inclut la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'adaptation, la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion, l'effacement ou la destruction.
Responsable du traitement
La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données personnelles. Dans le cadre du Site, le responsable du traitement est GIRA SAS.
Sous-traitant
La personne physique ou morale qui traite des données personnelles pour le compte du responsable du traitement, selon ses instructions. Les sous-traitants de GIRA SAS incluent notamment Vercel (hébergement), Resend (envoi d'emails) et OpenAI (assistant virtuel).
Consentement
Toute manifestation de volonté libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données personnelles la concernant fassent l'objet d'un traitement.
Profilage
Toute forme de traitement automatisé de données personnelles consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant ses performances professionnelles, sa situation économique, sa santé, ses préférences, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements. GIRA SAS n'a pas recours au profilage.
Textes de référence
La présente page s'inscrit dans le cadre des textes législatifs et réglementaires suivants :
- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (Règlement Général sur la Protection des Données — RGPD)
- Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée par la loi n° 2018-493 du 20 juin 2018
- Décret n° 2019-536 du 29 mai 2019 pris pour l'application de la loi n° 78-17 du 6 janvier 1978
- Lignes directrices et recommandations du Comité Européen de la Protection des Données (EDPB / CEPD)
- Délibérations et recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL)
- Décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021 relative aux clauses contractuelles types