Version du 13 septembre 2026.
Levites est un site vitrine d’information. L’inscription de nouveaux clients est fermée. Aucun service financier opérationnel ni paiement n’est proposé sur ce site.
Cette politique décrit les traitements liés aux pages publiques, à la connexion et à la réinitialisation du mot de passe. Elle s’inscrit dans le cadre du règlement (UE) 2016/679 (RGPD) et de la loi française Informatique et Libertés du 6 janvier 1978 modifiée. Le responsable du traitement est l’éditeur du site Levites, identifié dans les mentions légales.
Identité, siège et coordonnées du responsable du traitement
Consultation et langue : le serveur traite les requêtes nécessaires à l’affichage des pages. La langue choisie est utilisée pour afficher le site en français ou en anglais. La consultation publique ne nécessite ni nom, ni adresse électronique, ni pièce d’identité. Ces traitements reposent sur l’intérêt légitime de Levites à fournir un site fonctionnel et accessible (article 6, paragraphe 1, point f du RGPD).
Connexion et récupération d’accès : si vous utilisez ces formulaires, l’adresse électronique et le mot de passe saisis servent à vérifier un accès existant. La réinitialisation utilise l’adresse fournie et un lien temporaire envoyé si l’accès est éligible. Le nouveau mot de passe est enregistré sous forme hachée. Ces données sont nécessaires à la fonction demandée, mais pas à la consultation des pages publiques. La base légale est l’intérêt légitime de Levites à sécuriser les accès existants (article 6, paragraphe 1, point f du RGPD).
Sécurité des accès existants : selon les moyens déjà configurés, la vérification peut utiliser une clé d’accès, un code temporaire ou un code de récupération. Les sessions, dates d’activité, événements de sécurité et compteurs de tentatives utilisent des identifiants techniques. Les registres de sessions et les journaux applicatifs n’enregistrent ni adresse IP ni chaîne d’identification du navigateur (User-Agent). La prévention des accès abusifs repose sur le même intérêt légitime de sécurité.
Fonctionnement technique : les journaux applicatifs retiennent notamment un identifiant aléatoire de requête, un horodatage, la méthode HTTP, le statut de réponse et des mesures de durée ou de nombre de requêtes en base. Ils excluent le contenu des formulaires, les mots de passe et les paramètres des requêtes. Ces mesures servent au diagnostic et à la disponibilité du site, sur le fondement de l’intérêt légitime de Levites à en assurer le fonctionnement et la sécurité.
Exercice des droits : les coordonnées et informations que vous transmettez au DPO servent à examiner votre demande et à y répondre. Ce traitement répond aux obligations légales de Levites (article 6, paragraphe 1, point c et articles 12 à 22 du RGPD). Limitez votre demande aux informations utiles.
Le site n’utilise aucun outil de suivi publicitaire, de profilage commercial ou de mesure de fréquentation. Il ne charge automatiquement aucune ressource tierce dans votre navigateur. Aucune décision produisant des effets juridiques à votre égard ne repose sur un profilage automatisé des visiteurs.
Seuls les cookies techniques décrits ci-dessous sont utilisés, selon votre navigation. Ils assurent la sécurité des formulaires, la continuité d’une session technique ou le choix de langue demandé. Ils sont exemptés de consentement préalable au titre de l’article 82 de la loi Informatique et Libertés. Aucun dispositif de recueil du consentement n’est donc affiché pour ces seuls usages.
Les noms précédents sont ceux de la configuration de production. Les cookies de sécurité ne contiennent pas votre mot de passe. Vous pouvez supprimer ou bloquer les cookies dans votre navigateur. Le blocage peut empêcher la connexion, la validation des formulaires ou la mémorisation de la langue.
L’accès aux données doit être limité aux personnes habilitées pour l’exploitation et la sécurité du site, au DPO pour vos demandes et aux prestataires techniques pour leurs missions. Une communication à une autorité ne peut intervenir que sur un fondement légal applicable. Aucun partage publicitaire n’est réalisé par le site.
L’identité de l’hébergeur, les pays de traitement et les éventuels transferts internationaux restent à confirmer dans les mentions légales. La présente politique ne garantit donc pas un hébergement exclusivement européen. Tout transfert hors de l’Espace économique européen doit respecter les conditions du chapitre V du RGPD et faire l’objet d’une information sur les garanties applicables.
Informations sur l’hébergement
Les expirations des cookies sont indiquées à la section 3. Les liens de réinitialisation du mot de passe sont valables une heure au maximum et deviennent invalides après utilisation réussie. Ces délais techniques ne constituent pas une politique de suppression des données côté serveur.
Les durées de conservation des journaux, des données d’authentification, des événements de sécurité, des demandes adressées au DPO et de leurs sauvegardes ne sont pas encore arrêtées. Elles doivent être définies et documentées par Levites selon la nécessité du diagnostic, la sécurité des accès, le suivi des demandes et les obligations légales applicables. Cette politique devra être complétée après validation. Aucune durée forfaitaire de conservation n’est annoncée.
Dans les conditions prévues par le RGPD, vous disposez des droits d’accès, de rectification, d’effacement et de limitation. Vous pouvez vous opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à votre situation particulière. La portabilité s’applique aux données que vous avez fournies lorsque le traitement est automatisé et fondé sur le consentement ou un contrat. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès selon le droit français.
Pour exercer vos droits, contactez le DPO (cabinet) : p.chalmel@bctg-avocats.com
Adresse du DPO : 53 rue des Belles Feuilles, 75116 Paris.
Précisez votre demande et un moyen de vous répondre. Aucune copie de pièce d’identité n’est exigée systématiquement. Des informations supplémentaires strictement nécessaires peuvent être demandées uniquement en cas de doute raisonnable sur votre identité.
Une réponse doit vous être apportée dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre des demandes. Vous devez alors être informé de cette prolongation et de ses motifs dans le premier mois. L’exercice des droits est gratuit, sauf les exceptions légales concernant les demandes manifestement infondées ou excessives.
Vous pouvez introduire une réclamation auprès de la CNIL : Accéder au service de réclamation de la CNIL
Les protections du site comprennent des restrictions d’accès, des cookies de sécurité et une journalisation limitée. Aucune mesure ne supprime tout risque. En cas de violation de données personnelles, Levites doit la documenter et, si elle présente un risque pour les droits et libertés, la notifier à la CNIL dans les meilleurs délais et, si possible, dans les 72 heures après en avoir pris connaissance (article 33 du RGPD). Si le risque est élevé, les personnes concernées doivent être informées dans les meilleurs délais, sous réserve des exceptions de l’article 34 du RGPD.
Aucune collecte d’identité destinée à une nouvelle inscription client n’est ouverte aujourd’hui. Si le produit ouvre ultérieurement, les traitements envisagés devront être validés et ces pages mises à jour avant leur mise en œuvre. L’architecture prévue avec un coffre d’identité séparé ne décrit pas une collecte actuellement proposée aux visiteurs.