La présente politique décrit comment Pelorus (« nous ») collecte, utilise et protège vos données personnelles dans le cadre de l'utilisation de son site et de ses prestations.
1. Responsable du traitement
Le responsable du traitement est Pelorus SAS (RCS Paris B 106 743 040 —
SIRET 106 743 040 00011), dont le siège social est situé au 229 rue Saint-Honoré, 75001 Paris, France.
Contact : Alexis Boisard, président — contact@pelorus.fr.
1 ter. Rôle de Pelorus en tant que sous-traitant
Dans le cadre des missions de conseil confiées par ses Clients, Pelorus peut être amenée à traiter des données personnelles relevant de la responsabilité du Client (données de salariés, contacts prospects, données issues d'entretiens experts, etc.). Pour ces traitements, Pelorus agit en qualité de sous-traitant au sens de l'article 28 du RGPD et selon les instructions documentées du Client (responsable du traitement). Les garanties applicables (mesures de sécurité, durée de conservation, retour ou destruction des données en fin de mission, sous-traitance ultérieure soumise à autorisation préalable) sont précisées dans la lettre de mission ou un accord de sous-traitance dédié.
1 bis. Contact RGPD
Pelorus n'est pas tenue de désigner un délégué à la protection des données (art. 37 RGPD). Pour exercer vos droits ou toute question liée à la protection des données, un canal dédié est en place :
Référent privacy — Alexis Boisard, président
Email : dpo@pelorus.fr
Adresse postale : 229 rue Saint-Honoré, 75001 Paris, France
Vous pouvez également déposer une réclamation auprès de la CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr).
2. Données collectées
Via le formulaire de contact
- Nom et prénom
- Adresse email professionnelle
- Numéro de téléphone (facultatif)
- Type de demande (entreprise / fonds d'investissement / autre)
- Contenu du message
Via le module de prise de rendez-vous (Cal.com)
- Nom, email, créneau choisi
- Données de calendrier nécessaires à la planification
Via la navigation
Le site utilise un nombre minimal de cookies techniques nécessaires à son bon fonctionnement. Aucun cookie publicitaire ou analytique tiers n'est déposé sans votre consentement. Si nous activons une solution d'analyse d'audience respectueuse de la vie privée (Plausible ou Umami), elle ne nécessite pas de bandeau de consentement et ne dépose aucun cookie identifiant.
3. Finalités
- Répondre à votre demande de contact ou de rendez-vous
- Établir un devis et organiser une éventuelle prestation
- Assurer le suivi de la relation contractuelle si une mission est engagée
- Respecter nos obligations légales (facturation, comptabilité)
4. Base légale
Les traitements sont fondés, conformément à l'article 6 du RGPD, sur :
- L'exécution de mesures précontractuelles prises à votre demande (art. 6.1.b RGPD) — formulaire de contact, prise de rendez-vous, demande de devis. Vos données sont nécessaires pour répondre à votre sollicitation.
- L'exécution d'un contrat (art. 6.1.b RGPD) — devis signé, lettre de mission, prestation en cours.
- Le respect d'obligations légales (art. 6.1.c RGPD) — comptabilité, fiscalité, conservation des factures.
- Votre consentement libre, spécifique, éclairé et univoque (art. 6.1.a RGPD) — uniquement pour le dépôt de cookies tiers (Cal.com) via le bandeau cookies. Retirable à tout moment depuis le lien « Gérer mes cookies » en pied de page.
5. Durée de conservation
- Demandes sans suite : 6 mois maximum à compter du dernier échange
- Données contractuelles : 5 ans après la fin de la mission (obligation comptable)
- Données de facturation : 10 ans (obligation légale)
6. Destinataires
Vos données sont destinées exclusivement à Pelorus. Aucune donnée n'est cédée, vendue ou partagée à des tiers à des fins commerciales. Les seuls sous-traitants techniques utilisés sont :
- Cloudflare, Inc. — hébergement, CDN et protection DDoS (États-Unis, transferts encadrés par les Clauses Contractuelles Types et le Data Privacy Framework UE-US)
- Resend — envoi d'emails transactionnels (notification du formulaire de contact, communications avec les clients)
- Cal.com — planification des rendez-vous
- Zoho Mail — boîtes email professionnelles
*@pelorus.fr - Supabase — base de données opérationnelle du CRM Pelorus (UE / Irlande)
- Anthropic, PBC — fournisseur du modèle IA (Claude) utilisé par l'assistant interne ARIA décrit en §9 bis (États-Unis)
- Pappers SAS — accès au Registre des Bénéficiaires Effectifs (RBE) opéré par l'INPI, dans le cadre de la vigilance LCB-FT défensive (France)
- OpenSanctions — base publique consolidant les listes officielles de sanctions et de personnes politiquement exposées, pour le screening LCB-FT (Allemagne)
Pelorus ne procède à aucune cession ni vente de données personnelles à des tiers à des fins commerciales ou publicitaires.
6 bis. Transferts de données hors Union européenne
Certains de nos sous-traitants peuvent être amenés à traiter vos données depuis des pays hors Union européenne. Pour chacun, le transfert est encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (décision 2021/914) et, le cas échéant, le Data Privacy Framework UE-États-Unis (DPF) :
- Cloudflare, Inc. (États-Unis) — hébergement et CDN. Base juridique du transfert : CCT + DPF.
- Resend Inc. (États-Unis) — envoi d'emails transactionnels. Base juridique : CCT + DPF.
- Cal.com (États-Unis / Allemagne selon plan) — prise de rendez-vous. Base juridique : CCT.
- Zoho Corporation (Inde / Irlande) — emails professionnels. Base juridique : CCT et décision d'adéquation partielle relative à l'Inde.
- Anthropic, PBC (États-Unis) — fournisseur du modèle IA Claude utilisé par notre assistant interne ARIA. Base juridique : CCT + DPF. Les requêtes adressées au modèle ne sont pas utilisées pour entraîner les modèles d'Anthropic (option « zero data retention » contractuellement activée pour les usages métier sensibles).
7. Vos droits
Conformément au Règlement (UE) 2016/679 (RGPD), vous disposez des droits suivants :
- Droit d'accès, de rectification, d'effacement
- Droit à la limitation et à l'opposition au traitement
- Droit à la portabilité de vos données
- Droit de définir des directives relatives au sort de vos données après votre décès
- Droit de retirer votre consentement à tout moment
- Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr)
Pour exercer vos droits, écrivez-nous à dpo@pelorus.fr. Une réponse vous sera apportée sous un mois.
8. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction. Le site est servi exclusivement en HTTPS. Les échanges de documents sensibles dans le cadre de missions se font via plateforme chiffrée.
9. Cookies
Le site utilise :
- Des cookies techniques nécessaires (préférences linguistiques, sécurité) — déposés sans consentement préalable.
- Cloudflare Web Analytics — service d'analytics privacy-first qui ne dépose aucun cookie ni traceur sur votre terminal.
- Cookies tiers Cal.com — uniquement déposés après votre consentement explicite via le bandeau cookies, lorsque vous interagissez avec un module de prise de rendez-vous.
Pour la liste complète et le détail technique, consultez notre page dédiée aux cookies.
9 bis. Traitements faisant intervenir l'intelligence artificielle
Pelorus utilise des systèmes d'intelligence artificielle dans le cadre de ses prestations et de sa vigilance LCB-FT. Conformément au Règlement (UE) 2024/1689 (« AI Act ») et à l'article 50 dudit règlement applicable à partir du 2 août 2026, nous vous informons de ce qui suit.
9 bis.1. Outils utilisés
- ARIA — assistant interne fondé sur des modèles de langage (LLM) fournis par Anthropic (Claude). Usage strictement interne par les associés Pelorus pour la rédaction, l'analyse documentaire et la production de livrables. ARIA n'est jamais en contact direct avec vous, ni avec aucune partie prenante externe.
- Screening LCB-FT — recherches automatisées dans les bases publiques OpenSanctions (sanctions, personnes politiquement exposées) et dans le Registre des Bénéficiaires Effectifs via Pappers, lorsque Pelorus établit une relation contractuelle avec une personne morale. Les personnes physiques identifiées en qualité d'UBO (bénéficiaires effectifs) sont informées de ce traitement par l'envoi automatique d'un courriel au contact référent de la société cliente, conformément à l'article 14 du RGPD (collecte indirecte).
9 bis.2. Qualification au titre de l'AI Act
L'assistant ARIA constitue un système d'intelligence artificielle à risque limité au sens de l'article 50 de l'AI Act. Il n'entre dans aucune des catégories prohibées (article 5) ni dans les catégories de haut risque listées à l'Annexe III. À ce titre, il est uniquement soumis aux obligations de transparence, dont la présente section satisfait l'exigence.
9 bis.3. Absence de décision automatisée à effet juridique
Aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative de façon similaire, n'est prise sur le fondement exclusif d'un traitement automatisé, au sens de l'article 22 du RGPD. Toute production de l'IA est revue, validée et assumée par un associé Pelorus avant transmission externe ou prise d'engagement contractuel. En particulier, Pelorus ne fournit aucune recommandation d'investissement personnalisée sur instrument financier (exclusion robo-advisor au sens de l'article D.321-1 du Code monétaire et financier — cf périmètre non-CIF).
9 bis.4. Vos droits spécifiques
- Demander confirmation qu'un traitement vous concernant a fait intervenir un système IA
- Vous opposer à un tel traitement (article 21 RGPD) — auquel cas Pelorus mettra en œuvre des moyens humains équivalents ou réévaluera la pertinence de la prestation
- Demander l'effacement des données vous concernant produites par l'IA (article 17 RGPD), sous réserve des obligations de conservation rappelées en §5
Toute demande relative à ces traitements doit être adressée à dpo@pelorus.fr.
10. Modifications
Cette politique peut évoluer. Toute modification sera publiée sur cette page avec la date de mise à jour correspondante.