§ MENTIONS LÉGALES · ODYSSEY TECH SAS

Politique de confidentialité

Comment Odyssey collecte, utilise, conserve et protège les données personnelles. Dernière mise à jour : 27 mai 2026.

Conformité : RGPD (UE 2016/679) · règlement européen sur l'IA (UE 2024/1689) · loi Informatique et Libertés · lignes directrices CNIL 2026

§ AVAILABLE IN FRENCH · DISPONIBLE EN FRANÇAIS

Une version bilingue français/anglais de cette politique est disponible au format PDF.

↓ TÉLÉCHARGER LE PDF BILINGUE (FR/EN)

Préambule

Odyssey Tech SAS (« Odyssey », « nous », « notre ») accorde une importance fondamentale à la protection des données personnelles. La présente politique de confidentialité décrit la manière dont nous collectons, utilisons, conservons et protégeons les données personnelles des visiteurs de notre site et de nos clients.

En tant que cabinet de conseil en stratégie opérant principalement en B2B (fonds de private equity, grandes entreprises, dirigeants), nous traitons des données personnelles limitées, exclusivement à des fins professionnelles légitimes.

1. Responsable du traitement

Le responsable du traitement est Odyssey Tech SAS, société par actions simplifiée (SAS) de droit français, filiale d'Ascent Holding, représentée par Axel Tombereau, Président.

SIREN : 819 100 090 — immatriculée au RCS de Paris — TVA intracommunautaire : FR58 819 100 090. Siège social : 128 rue La Boétie, 75008 Paris, France.

Contact : contact@odyssey.tech (adresse unique pour toute demande, y compris l'exercice des droits relatifs à la vie privée et au RGPD).

Délégué à la protection des données (DPO) : Odyssey n'a pas désigné de DPO formel, n'y étant pas légalement tenue au titre de l'article 37 du RGPD. Toute demande relative à la protection des données peut être adressée à contact@odyssey.tech.

2. Champ d'application

La présente politique s'applique à l'ensemble des données personnelles collectées par Odyssey via notre site odyssey.tech et ses sous-domaines, nos échanges par courriel avec les clients et prospects, nos rendez-vous et appels de cadrage Calendly, nos missions de conseil et prestations professionnelles, ainsi que toute autre interaction professionnelle.

3. Données collectées et bases légales

Conformément à l'article 6 du RGPD, nous collectons et traitons les données suivantes :

3.1 Données de navigation

Adresse IP anonymisée, type de navigateur et système d'exploitation, pages visitées, durée de session, source de référence, date et heure. Base légale : intérêt légitime (art. 6.1.f) pour les statistiques nécessaires ; consentement (art. 6.1.a) pour les cookies analytiques non strictement nécessaires. Conservation : 12 mois maximum (recommandation CNIL).

3.2 Données du formulaire de contact

Nom et prénom, courriel professionnel, société, fonction, message, téléphone le cas échéant. Base légale : exécution de mesures précontractuelles (art. 6.1.b) ; intérêt légitime pour la qualification commerciale (art. 6.1.f). Conservation : 3 ans à compter du dernier contact (recommandation CNIL pour la prospection B2B).

3.3 Rendez-vous Calendly

Nom, courriel, société, fonction, objet du rendez-vous, horodatage, réponses aux questions d'éligibilité. Base légale : exécution de mesures précontractuelles (art. 6.1.b). Conservation : 3 ans à compter du rendez-vous.

3.4 Données contractuelles et de mission

Données d'identification du client et de ses représentants, données contractuelles (lettres de mission, NDA), données fournies pour la mission, correspondance professionnelle par courriel. Base légale : exécution du contrat (art. 6.1.b). Conservation : 5 ans pour les courriels après la fin de la mission ; 10 ans pour les contrats (obligation de l'article L.123-22 du Code de commerce).

3.5 Données de paiement

Les paiements sont traités exclusivement par notre prestataire Stripe. Odyssey ne conserve aucune donnée bancaire. Base légale : exécution du contrat (art. 6.1.b) et obligation légale comptable (art. 6.1.c). Conservation : 10 ans pour les pièces de paiement (obligation comptable française).

4. Destinataires des données

Vos données ne sont accessibles qu'aux associés et collaborateurs d'Odyssey ayant un besoin légitime d'y accéder, à nos sous-traitants techniques (voir section 5), aux autorités légalement habilitées en cas de réquisition judiciaire, ainsi qu'à nos conseils juridiques et comptables le cas échéant, sous couvert du secret professionnel.

Nous ne vendons, ne louons ni ne transférons jamais vos données à des tiers à des fins commerciales.

5. Sous-traitants techniques

Pour des raisons opérationnelles, nous faisons appel aux sous-traitants suivants, chacun ayant signé des accords de traitement des données (DPA) conformes au RGPD :

• Google Workspace — messagerie, Drive, Meet, Agenda (États-Unis, CCT)

• Microsoft 365 — Office, Teams (États-Unis, CCT)

• Stripe — paiements clients (États-Unis, CCT)

• Calendly — prise de rendez-vous (États-Unis, CCT)

• Framer — hébergement du site (États-Unis, CCT)

• Google Analytics 4 + Google Tag Manager — mesure d'audience (États-Unis, CCT)

• Brevo — emailing (France, UE)

• Squarespace Domains — bureau d'enregistrement (États-Unis, CCT)

• Anthropic Claude API — assistance IA (États-Unis, mode Zero Data Retention)

Transferts internationaux : lorsque des sous-traitants sont établis hors de l'UE (principalement aux États-Unis), les transferts sont sécurisés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément aux articles 44 à 46 du RGPD.

6. Cookies et traceurs

Notre site utilise des cookies. Une politique cookies détaillée est disponible à l'adresse odyssey.tech/cookies. Vous pouvez modifier vos préférences à tout moment via le lien « Gérer mes cookies » présent dans le pied de page. Cookies strictement nécessaires (toujours actifs) ; cookies de mesure d'audience (Google Analytics, soumis au consentement) ; aucun cookie publicitaire ou de reciblage.

7. Recours à l'intelligence artificielle

En tant que cabinet spécialisé en stratégie IA, nous utilisons des outils d'IA générative (Claude/Anthropic, ChatGPT/OpenAI, Gemini/Google, Grok/xAI) dans nos opérations, dans le respect du règlement (UE) 2024/1689 (« EU AI Act »).

7.1 Engagements relatifs à vos données

Odyssey s'engage à ne jamais utiliser les données de ses clients, prospects ou visiteurs pour entraîner des modèles d'IA, ni à autoriser les éditeurs à le faire. Nous activons systématiquement les modes « Zero Data Retention » sur les API. Aucune donnée sensible n'est saisie dans les interfaces grand public.

7.2 Absence de décision automatisée

Conformément à l'article 22 du RGPD, Odyssey ne prend aucune décision fondée exclusivement sur un traitement automatisé. Toutes nos analyses et recommandations font l'objet d'une revue humaine par un associé ou un consultant senior avant communication au client.

7.3 Droit d'opposition au recours à l'IA

Sur votre demande explicite, et lorsque cela est techniquement réalisable, vous pouvez demander à ce qu'Odyssey traite votre mission sans recours aux outils d'IA générative. Consultez notre politique IA détaillée à l'adresse odyssey.tech/ai-use.

8. Sécurité des données

Odyssey met en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD : chiffrement TLS (HTTPS requis), authentification à deux facteurs sur tous les outils sensibles, politiques de mots de passe robustes, authentification avancée des courriels (DKIM 2048 bits, SPF, DMARC, MTA-STS), accès limité au besoin légitime, audit régulier des sous-traitants et de leurs certifications (ISO 27001, SOC 2), plan de réponse aux incidents.

Notification de violation : en cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Odyssey notifiera la CNIL dans les 72 heures et, le cas échéant, les personnes concernées dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.

9. Vos droits

Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles : droit d'accès, droit de rectification, droit à l'effacement (« droit à l'oubli »), droit à la limitation, droit à la portabilité, droit d'opposition, droit de retirer votre consentement à tout moment, droit de définir des directives post-mortem.

9.1 Comment exercer vos droits

Pour exercer ces droits, contactez-nous à contact@odyssey.tech. Nous nous engageons à répondre dans un délai d'un mois à compter de la réception de votre demande, conformément à l'article 12.3 du RGPD. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire, compte tenu de la complexité et du nombre de demandes. Pour des raisons de sécurité, nous pourrons vous demander de justifier votre identité avant de répondre.

9.2 Droit d'introduire une réclamation

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07, France, www.cnil.fr) ou auprès de l'autorité de contrôle de votre pays de résidence.

10. Mineurs

Notre site et nos services s'adressent exclusivement à des professionnels majeurs. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 16 ans. Si nous apprenions qu'une telle collecte a eu lieu, nous supprimerions immédiatement les données concernées.

11. Mises à jour de la politique

Odyssey peut modifier la présente politique de confidentialité à tout moment afin de refléter des évolutions légales, techniques ou opérationnelles. Toute modification substantielle sera signalée sur cette page avec mention de la date de mise à jour. En cas de changement significatif affectant le traitement de vos données, nous vous en informerons par courriel lorsque cela est techniquement possible. Nous vous invitons à consulter régulièrement cette page.

§ CONTACT

Des questions sur vos données ?

contact@odyssey.tech — Adresse unique pour toute demande, y compris l'exercice de vos droits RGPD.