BSI · Informations légales
Politique de confidentialité et de protection des données personnelles
Dernière mise à jour : 7 septembre 2026
1. Objet et champ d'application
La présente politique décrit la manière dont BSI – Brocard Services Informatiques traite et protège les données personnelles dans le cadre :
- de l'utilisation du site internet de BSI ;
- des demandes de contact et de rendez-vous ;
- de l'établissement des devis et de la préparation des interventions ;
- de la réalisation des prestations et du suivi des clients ;
- de la facturation, des paiements et des obligations administratives ;
- du service après-vente, des garanties et des réclamations ;
- des opérations techniques pouvant nécessiter un accès à des données présentes sur le matériel confié à BSI.
BSI ne vend ni ne loue les données personnelles de ses clients ou visiteurs et ne les utilise pas à des fins de prospection commerciale sans fondement approprié.
2. Responsable du traitement
Le responsable du traitement est :
Quentin Brocard
Entrepreneur individuel exerçant sous le nom commercial
BSI – Brocard Services Informatiques
11 passage Anatole France
21500 Montbard
Contact pour toute question relative aux données personnelles :
contact@bsi21.fr
3. Site internet et demandes de contact
Lorsqu'une personne utilise le formulaire de contact, BSI peut traiter les informations qu'elle communique, notamment son nom, ses coordonnées, sa commune, la nature de son besoin, son message ainsi que les éventuelles informations techniques nécessaires à la protection du formulaire contre les abus.
Ces données sont utilisées afin de répondre à la demande, d'organiser si nécessaire un rendez-vous et de prendre, à la demande de la personne concernée, les mesures nécessaires avant une éventuelle prestation.
Selon la nature de la demande, le traitement repose sur l'exécution de mesures précontractuelles demandées par la personne ou sur l'intérêt légitime de BSI à répondre aux sollicitations qui lui sont adressées.
Les champs indiqués comme obligatoires sont nécessaires au traitement de la demande. Les autres champs sont facultatifs.
Les informations communiquées au moyen du formulaire ne sont pas utilisées par BSI pour envoyer des communications commerciales non sollicitées.
4. Gestion de la relation client et des prestations
Lorsqu'une prestation est demandée ou réalisée, BSI peut traiter les données nécessaires à sa gestion, notamment :
- l'identité et les coordonnées du client ;
- les informations nécessaires aux rendez-vous et déplacements ;
- les références et caractéristiques du matériel concerné ;
- la nature de la demande, les diagnostics et interventions réalisés ;
- les devis, bons de prise en charge, commandes et factures ;
- les échanges intervenus avec le client ;
- les informations nécessaires au règlement et au suivi des paiements ;
- les informations nécessaires au suivi d'une garantie, d'une réclamation ou d'un litige.
Ces traitements ont pour finalités la préparation et l'exécution des prestations, la gestion de la relation avec le client, la facturation, le suivi administratif, le respect des obligations légales de BSI ainsi que, lorsque cela est nécessaire, la constatation, l'exercice ou la défense de droits.
Ils reposent, selon les cas, sur l'exécution de mesures précontractuelles, l'exécution de la relation contractuelle, le respect d'une obligation légale ou l'intérêt légitime de BSI à assurer le suivi de son activité et à conserver les éléments nécessaires à la défense de ses droits.
5. Données présentes sur les matériels et supports confiés à BSI
Les prestations informatiques peuvent nécessiter un accès technique à un ordinateur, téléphone, support de stockage, compte utilisateur ou autre équipement contenant des données personnelles ou confidentielles.
Selon la nature de l'intervention, BSI peut ainsi être techniquement amené à accéder à des fichiers, répertoires, paramètres, comptes, messages ou autres informations enregistrées sur le matériel.
Cet accès est limité à ce qui est raisonnablement nécessaire à la réalisation de la prestation demandée.
BSI ne consulte ni n'utilise les données présentes sur le matériel à des fins étrangères à l'intervention.
Le client est invité à ne pas communiquer à BSI des informations, identifiants ou données qui ne sont pas nécessaires à la prestation.
Lorsque le matériel contient des données concernant des tiers, celles-ci bénéficient des mêmes précautions et ne sont pas utilisées par BSI pour son propre compte.
6. Identifiants, mots de passe et accès aux comptes
Certaines interventions peuvent nécessiter l'utilisation d'un mot de passe, d'un code, d'un compte utilisateur ou d'un autre moyen d'authentification communiqué par le client.
Ces informations sont utilisées uniquement lorsqu'elles sont nécessaires à la prestation concernée.
Elles ne sont pas conservées au-delà de la durée pendant laquelle elles sont nécessaires à l'intervention, sauf nécessité particulière expressément convenue avec le client.
Lorsque cela est possible, BSI peut inviter le client à saisir lui-même ses identifiants ou à les modifier après l'intervention.
7. Sauvegarde, transfert et récupération de données
Lorsqu'une prestation nécessite la copie, le transfert, la sauvegarde ou la récupération de données, BSI peut créer des copies temporaires sur ses propres supports ou systèmes techniques.
Ces copies sont utilisées exclusivement pour réaliser, contrôler et restituer la prestation demandée.
Elles sont conservées uniquement pendant la durée nécessaire à l'exécution de la prestation, à sa vérification et à la remise des données au client, puis supprimées lorsqu'elles ne sont plus nécessaires, sous réserve d'éventuelles contraintes techniques temporaires liées aux systèmes de sauvegarde.
Les données récupérées ou transférées ne sont pas réutilisées par BSI pour une autre finalité.
8. Assistance à distance
Lorsqu'une prestation est réalisée à distance, BSI peut accéder temporairement au matériel ou à l'environnement informatique du client avec son autorisation.
Cet accès est limité aux besoins de l'intervention.
Une autorisation donnée pour une intervention ponctuelle n'autorise pas BSI à conserver un accès permanent au matériel du client.
Lorsqu'un dispositif d'accès persistant est nécessaire dans le cadre d'un service particulier de maintenance ou d'assistance, ses modalités sont définies avec le client.
9. Sécurité du site et prévention des abus
BSI met en œuvre des mesures techniques destinées à protéger son site, ses formulaires et ses systèmes contre les accès non autorisés, les abus et les utilisations automatisées malveillantes.
Le formulaire de contact utilise notamment Cloudflare Turnstile. Ce service peut traiter des informations techniques relatives au navigateur et à la connexion afin de distinguer les utilisateurs légitimes des systèmes automatisés.
Turnstile traite notamment des signaux techniques tels que l'adresse IP, certaines caractéristiques du navigateur ou de la connexion et des informations relatives au site visité. Cloudflare indique que Turnstile n'accède pas au contenu saisi dans le formulaire et que ces signaux sont utilisés pour la détection et la prévention des robots.
BSI peut également conserver temporairement certaines informations techniques ou pseudonymisées nécessaires à la détection et à la limitation des abus.
10. Destinataires et prestataires techniques
Les données sont accessibles à BSI dans la mesure nécessaire aux finalités décrites dans la présente politique.
Elles peuvent également être traitées, dans la limite de leurs missions respectives, par les prestataires techniques utilisés par BSI, notamment :
- OVHcloud, pour l'hébergement et les services techniques associés ;
- le service de messagerie Zimbra ;
- Cloudflare, notamment pour le service de protection anti-abus Turnstile ;
- les éventuels prestataires bancaires ou de paiement nécessaires au règlement des prestations.
Des données peuvent également être communiquées à une administration, une autorité ou un professionnel habilité lorsqu'une disposition légale l'impose ou lorsque cette communication est nécessaire à la constatation, l'exercice ou la défense d'un droit.
11. Transferts de données en dehors de l'Espace économique européen
Certains prestataires techniques internationaux peuvent être amenés à traiter certaines données en dehors de l'Espace économique européen.
Lorsqu'un tel transfert intervient, il est encadré par un mécanisme reconnu par la réglementation applicable en matière de protection des données.
Cloudflare indique notamment pouvoir réaliser des traitements internationaux et encadrer les transferts concernés au moyen des mécanismes applicables tels que le cadre de protection des données UE–États-Unis ou les clauses contractuelles types de la Commission européenne.
12. Durées de conservation
BSI ne conserve les données personnelles que pendant la durée nécessaire à la finalité pour laquelle elles ont été collectées ou pendant la durée imposée ou permise par la réglementation.
À ce titre :
- l'identifiant pseudonymisé conservé directement par BSI à des fins de lutte contre les abus est supprimé après 24 heures ;
- une demande de contact n'ayant pas donné lieu à une prestation est supprimée après 12 mois à compter de sa clôture, sauf nécessité particulière de conserver certains éléments pour la constatation ou la défense d'un droit ;
- les données nécessaires à la gestion d'une prestation sont conservées pendant la relation avec le client puis, pour les éléments nécessaires à la preuve de cette relation ou à la gestion d'une éventuelle réclamation, pendant la durée de prescription applicable ;
- les documents comptables et pièces justificatives soumis à une obligation légale de conservation sont conservés pendant la durée correspondante ;
- les données et copies techniques créées dans le cadre d'une sauvegarde, d'un transfert ou d'une récupération sont conservées uniquement pendant la durée nécessaire à la prestation et à leur remise au client ;
- les sauvegardes techniques des systèmes informatiques de BSI suivent leur cycle normal d'expiration et ne sont pas utilisées activement pour d'autres finalités.
Les données nécessaires à l'exécution d'un contrat doivent normalement être conservées pendant la relation correspondante, puis seules les données justifiées par une obligation légale ou la nécessité de préserver une preuve doivent être archivées. La CNIL retient cette distinction entre utilisation courante et archivage intermédiaire.
Les pièces comptables doivent notamment être conservées pendant dix ans. Le délai de prescription civile de droit commun est quant à lui de cinq ans ; il peut donc justifier, selon la nature du document et du risque concerné, l'archivage de certains éléments nécessaires à la preuve d'une prestation.
Lorsque la réglementation impose une durée de conservation particulière, celle-ci prévaut. C'est notamment le cas, sous certaines conditions, de certains contrats conclus par voie électronique d'un montant au moins égal au seuil réglementaire, pour lesquels une conservation de dix ans est prévue.
13. Sécurité et confidentialité
BSI met en œuvre des mesures techniques et organisationnelles adaptées à la nature de son activité afin de limiter les risques de perte, d'altération, de divulgation ou d'accès non autorisé aux données.
Les accès sont limités aux personnes et prestataires qui en ont besoin pour leurs missions.
Aucun système informatique ne permettant toutefois de garantir un risque nul, les mesures de sécurité sont adaptées et réévaluées en fonction des besoins et des risques identifiés.
14. Cookies et autres traceurs
À la date de la présente politique, le site de BSI n'utilise pas de cookies publicitaires ni de dispositifs destinés à établir un profil commercial des visiteurs.
Le site utilise Cloudflare Turnstile pour la protection contre les robots et les abus. Ce mécanisme peut utiliser ou lire des informations techniques strictement nécessaires à cette fonction de sécurité.
BSI n'utilise pas les informations obtenues par Turnstile pour effectuer de la publicité ou de la prospection.
Si de nouveaux outils de mesure d'audience, de personnalisation ou de publicité nécessitant le consentement de l'utilisateur sont ultérieurement ajoutés au site, les informations correspondantes et, lorsque cela est requis, un mécanisme de recueil du consentement seront mis en place.
15. Droits des personnes
Conformément à la réglementation applicable en matière de protection des données personnelles, toute personne concernée peut, selon la nature du traitement, disposer notamment :
- d'un droit d'accès à ses données ;
- d'un droit de rectification ;
- d'un droit à l'effacement ;
- d'un droit à la limitation du traitement ;
- d'un droit d'opposition lorsque le traitement repose sur un intérêt légitime ;
- d'un droit à la portabilité lorsque les conditions légales sont réunies ;
- du droit de retirer son consentement lorsqu'un traitement repose sur celui-ci, sans remettre en cause les traitements effectués antérieurement au retrait.
Ces droits peuvent être exercés en écrivant à :
contact@bsi21.fr
ou par courrier à :
BSI – Brocard Services Informatiques
11 passage Anatole France
21500 Montbard
BSI peut demander les informations raisonnablement nécessaires pour vérifier l'identité de la personne lorsque cela est justifié.
En cas de difficulté non résolue concernant l'utilisation de ses données personnelles, la personne concernée peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
16. Absence de décision automatisée
BSI ne prend pas de décision produisant des effets juridiques ou affectant significativement un client sur la seule base d'un traitement automatisé de ses données personnelles.
17. Modification de la présente politique
La présente politique peut être mise à jour afin de tenir compte d'une évolution des services proposés par BSI, de ses outils techniques ou de la réglementation.
La date de dernière mise à jour figurant en tête du document permet d'identifier la version applicable.
En cas de modification substantielle concernant l'utilisation des données personnelles, BSI met à jour les informations portées à la connaissance des personnes concernées.