Nous collectons le strict nécessaire pour répondre à vos demandes et faire notre travail. Rien de plus. Vos données ne sont jamais vendues, ni louées, ni échangées. Cette page explique précisément ce que nous recueillons, pourquoi, et ce que vous pouvez exiger de nous.
Dernière mise à jour · 20 septembre 2026
01Qui traite vos données
Le responsable du traitement est Steve Balty, entreprise en personne physique exerçant sous le nom commercial Webops, dont l’établissement se situe Rue de Courcelles 130, 6044 Roux (Belgique), et inscrite à la Banque-Carrefour des Entreprises sous le numéro 0658.889.425.
Pour toute question relative à cette politique ou à vos données, écrivez-nous à hello@webops.be. Nous répondons dans un délai d’un mois maximum, et généralement bien plus vite.
Nous ne sommes pas tenus de désigner un délégué à la protection des données : notre activité n’implique ni suivi systématique à grande échelle, ni traitement de données sensibles.
02Les données collectées
Nous ne collectons vos données que dans trois situations, et jamais à votre insu.
Quand vous remplissez un formulaire
Les formulaires de contact et de demande d’audit vous demandent votre nom et votre e-mail. Le reste — téléphone, site actuel, description du besoin — est facultatif : vous décidez de ce que vous partagez, et un champ laissé vide ne nous manque pas.
Quand vous nous écrivez ou nous appelez
Un e-mail, un appel ou un rendez-vous génère un échange que nous conservons pour assurer le suivi de votre dossier. Nous n’enregistrons aucune conversation.
Quand vous consultez simplement le site
Comme tout serveur web, celui de notre hébergeur note chaque requête dans un journal de connexion : adresse IP, date et heure, page demandée, page de provenance, navigateur et système. Nous nous servons de ces journaux pour la sécurité du site et pour compter les visites. Aucun script de mesure ne s’exécute dans votre navigateur, aucun profil n’est constitué, et nous ne cherchons jamais à savoir qui se cache derrière une adresse IP.
Nous ne collectons jamais de données dites sensibles (santé, opinions, appartenance syndicale, données biométriques). Merci de ne pas nous en transmettre via les formulaires.
03Pourquoi et pendant combien de temps
Chaque traitement repose sur une base légale précise et sur une durée de conservation définie. Passé ce délai, les données sont supprimées.
Répondre à votre demande
Données
Type de besoin, nom, e-mail, et si vous les indiquez : téléphone, site actuel, message.
Base légale
Votre consentement (art. 6.1.a RGPD), donné via la case à cocher du formulaire.
Conservation
3 ans après notre dernier échange.
Réaliser et suivre une mission
Données
Coordonnées professionnelles, éléments du projet, données de facturation.
Base légale
Exécution du contrat (art. 6.1.b) et obligations comptables et fiscales (art. 6.1.c).
Conservation
10 ans, conformément aux obligations comptables et fiscales belges.
Mesurer l’audience du site
Données
Journaux de connexion de notre hébergeur : adresse IP, date et heure, page demandée, page de provenance, navigateur et système.
Base légale
Intérêt légitime (art. 6.1.f) : comprendre ce qui est consulté pour améliorer le site.
Conservation
6 mois, puis suppression automatique. Les statistiques que nous en tirons ne contiennent aucune adresse IP.
Assurer la sécurité du site
Données
Les mêmes journaux de connexion.
Base légale
Intérêt légitime (art. 6.1.f) : détecter les abus et maintenir le service disponible.
Conservation
6 mois, puis suppression automatique.
04Cookies et mesure d’audience
Ce site n’utilise aucun cookie.
Ni cookie publicitaire, ni cookie de suivi, ni script de mesure d’audience. Rien n’est déposé ni lu sur votre appareil. C’est aussi pour cela que vous ne voyez aucune bannière de consentement : il n’y a strictement rien à accepter ou à refuser.
Pourquoi aucune bannière
Le consentement aux cookies découle de l’article 10/2 de la loi du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel, qui transpose la directive ePrivacy. Cette règle vise le fait de stocker une information sur votre terminal ou d’y accéder — par un cookie, mais aussi par le stockage local du navigateur ou par un script qui y collecte des informations. Nous ne faisons rien de tout cela : ni cookie, ni stockage local, ni script de mesure. Nous préférons supprimer le traçage plutôt que vous demander de l’accepter.
Comment nous mesurons l’audience
Nous n’utilisons aucun outil de statistiques dans votre navigateur. Nous comptons les visites à partir des journaux de connexion de notre hébergeur, c’est-à-dire des informations que votre navigateur transmet de lui-même à tout site qu’il affiche : adresse IP, date et heure, page demandée, page de provenance, navigateur et système.
Nous analysons ces journaux nous-mêmes, sans les confier à un service tiers, pour en tirer des statistiques globales : pages les plus consultées, provenance des visites, types de navigateurs. Ces statistiques ne contiennent aucune adresse IP. Les journaux eux-mêmes sont stockés dans l’Union européenne et supprimés automatiquement après 6 mois. Nous pouvons donc voir qu’une page a été lue cent fois depuis un mobile — jamais qui l’a lue.
Ce traitement repose sur notre intérêt légitime. Vous pouvez néanmoins vous y opposer à tout moment en nous écrivant.
Stockage local
Le site n’enregistre ni ne lit aucune donnée dans le stockage local de votre navigateur. Si cela devait changer — par exemple pour mémoriser une préférence d’affichage — cette page serait mise à jour au préalable.
05Qui y a accès
Vos données ne sont ni vendues, ni louées, ni échangées, à personne, sous aucune forme. Elles restent au sein de Webops, à l’exception des prestataires techniques strictement nécessaires au fonctionnement du site et de notre activité :
Hébergement du site — Amazon Web Services (AWS), région eu-central-1 (Francfort). Les fichiers d’origine du site, le traitement des formulaires et le stockage des journaux de connexion sont hébergés en Allemagne. Le réseau de distribution d’AWS (CloudFront) reçoit les connexions et conserve des copies des contenus publics dans ses caches mondiaux ; ces opérations peuvent avoir lieu hors de l’Union européenne.
Acheminement des formulaires — Mailgun, qui transmet à notre messagerie le contenu du formulaire que vous nous envoyez. Serveurs situés dans l’Union européenne. Rien n’est conservé sur le site : l’e-mail que nous recevons est le seul enregistrement de votre demande.
Messagerie professionnelle — Google Workspace (Google Cloud EMEA Limited, Irlande), qui héberge notre boîte e-mail : c’est là que sont conservés vos demandes et nos échanges.
Polices d’écriture et scripts — aucun tiers. Les polices du site sont hébergées sur notre propre domaine et aucun script externe n’est chargé : votre navigateur ne contacte ni Google Fonts, ni aucun outil de statistiques, et l’affichage d’une page ne transmet votre adresse IP à aucun autre service que notre hébergeur.
Chacun de ces prestataires agit comme sous-traitant, encadré par un contrat qui lui interdit d’utiliser vos données à ses propres fins. Nous choisissons un hébergement dans l’Union européenne chaque fois que le service le permet.
Transferts hors de l’Union européenne
AWS et Google appartiennent à des groupes établis aux États-Unis. Les e-mails de notre messagerie peuvent être stockés hors de l’Union européenne et, même pour les données hébergées en Europe, un accès depuis les États-Unis ne peut être exclu — pour la maintenance, ou à la demande d’une autorité américaine. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework), reconnu adéquat par la Commission européenne le 10 juillet 2023 et auquel AWS et Google ont adhéré, et, à défaut, par les clauses contractuelles types de la Commission prévues dans leurs contrats de sous-traitance.
Nous pouvons également être contraints de communiquer certaines données à une autorité publique lorsque la loi l’exige. Cela ne s’est jamais produit à ce jour.
06Vos droits
Le RGPD vous donne un contrôle réel sur vos données. Ces droits s’exercent gratuitement, par simple e-mail à hello@webops.be, sans avoir à justifier votre demande.
AccèsObtenir une copie des données que nous détenons sur vous.
RectificationFaire corriger une information inexacte ou incomplète.
EffacementDemander la suppression de vos données, hors obligations légales de conservation.
LimitationDemander le gel d’un traitement le temps d’une vérification.
OppositionVous opposer à un traitement fondé sur notre intérêt légitime.
PortabilitéRecevoir vos données dans un format lisible par machine.
Retrait du consentementRetirer votre accord à tout moment, sans que cela remette en cause ce qui a été fait avant.
Nous pouvons vous demander une preuve d’identité si un doute raisonnable existe sur l’auteur de la demande — c’est une protection pour vous, pas un obstacle.
Introduire une réclamation
Si notre réponse ne vous satisfait pas, vous pouvez saisir l’autorité de contrôle belge :
Le site est servi exclusivement en HTTPS, les accès à nos outils sont protégés par une authentification à deux facteurs, et seuls les intervenants du projet accèdent aux données d’un dossier. Nous appliquons à notre propre site les mesures que nous mettons en place chez nos clients.
Aucun système n’est infaillible. En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous en informerions l’Autorité de protection des données dans les 72 heures, et vous directement si le risque est élevé.
08Nous contacter
Une question sur cette politique, une demande d’accès, ou simplement l’envie de comprendre ce que nous savons de vous ? Écrivez-nous, une vraie personne vous répondra.
Cette politique peut évoluer, notamment si nous ajoutons un outil ou un service. Toute modification substantielle sera signalée sur cette page, et la date de dernière mise à jour indiquée en haut fait foi.