O3 GROUP360° BRAND SERVICES
O3 Group
En vigueur depuis le 12 juillet 2026

Conformité RGPD

Le RGPD (Règlement Général sur la Protection des Données, entré en vigueur le 25 mai 2018) encadre la manière dont les entreprises européennes collectent et traitent les données personnelles. Chez O3 Group, on le prend au sérieux — pas parce qu'on doit, mais parce que ça fait partie du respect qu'on te doit.

Cette page complète notre Politique de confidentialité et notre Politique cookies en résumant nos engagements RGPD.

1. Responsable du traitement

O3 Group BV
Industrieweg 5, 3001 Heverlee, Belgique
N° d'entreprise / TVA : BE 0822.112.612
Contact vie privée : privacy@o3.be

2. Bases légales des traitements

  • Exécution du contrat — pour produire, livrer, facturer nos prestations.
  • Mesures précontractuelles — pour répondre à tes demandes de devis ou de contact.
  • Obligation légale — pour respecter la comptabilité, la TVA et l'archivage des factures (Code de droit économique belge).
  • Intérêt légitime — pour améliorer notre site via des statistiques anonymes (Umami), gérer notre relation commerciale existante et sécuriser nos systèmes.

3. Durées de conservation

  • Demandes de devis / briefs contact : 3 ans après le dernier échange.
  • Contrats clients & factures : 7 ans (obligation comptable belge).
  • Emails commerciaux : 3 ans.
  • Logs techniques / analytics Umami : 12 mois.
  • Candidatures spontanées (jobs) : 2 ans, puis suppression.

4. Sous-traitants (processors)

On travaille avec des sous-traitants soigneusement sélectionnés, tous liés par un accord de traitement conforme à l'art. 28 RGPD :

  • Cloudflare / Lovable — hébergement du site (edge UE + zones globales, couvert par les Clauses Contractuelles Types de la Commission européenne pour les transferts internationaux éventuels).
  • Supabase — base de données du back office. Région Frankfurt (UE).
  • Umami Cloud — analytics anonymes cookieless, hébergement UE.
  • Microsoft 365 — messagerie professionnelle @o3.be, tenant UE.
  • Partenaires logistiques et de production — uniquement les données nécessaires à l'exécution de ta commande.

Aucun transfert de données personnelles hors Union européenne n'a lieu de manière structurelle. Les transferts techniques ponctuels via nos hébergeurs sont couverts par les Clauses Contractuelles Types (SCC) de la Commission européenne.

5. Sécurité

  • Chiffrement HTTPS/TLS sur toutes les pages.
  • Base de données chiffrée au repos, accès restreint par rôle (RLS).
  • Authentification back office avec sessions sécurisées.
  • Sauvegardes régulières et automatisées.
  • Accès aux données personnelles limité au strict nécessaire opérationnel.

6. Tes droits RGPD

Tu peux à tout moment nous demander :

  • Accès — savoir quelles données on détient sur toi.
  • Rectification — corriger une donnée inexacte.
  • Effacement (droit à l'oubli) — sous réserve des obligations légales de conservation.
  • Limitation du traitement.
  • Opposition à un traitement basé sur notre intérêt légitime.
  • Portabilité — récupérer tes données dans un format interopérable.
  • Retrait du consentement — quand le traitement est basé sur ton consentement.

Un email à privacy@o3.be suffit. On te répond dans un délai maximum d'un mois (prolongeable de 2 mois pour les demandes complexes).

7. Réclamation

Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de l'Autorité de protection des données (APD), Rue de la Presse 35, 1000 Bruxelles. Mais on préfère qu'on en parle d'abord autour d'un café ☕.

8. Violation de données

En cas de violation de données susceptible d'engendrer un risque pour tes droits et libertés, on notifie l'APD dans un délai de 72 heures et, si le risque est élevé, on t'informe directement dans les meilleurs délais.

Une question ?

privacy@o3.be — O3 Group BV, Industrieweg 5, 3001 Heverlee, Belgium.