Politique de confidentialité

Sembi Comunicación S.L. (ci-après dénommée « le responsable du traitement ») est le responsable du traitement des données à caractère personnel et le propriétaire du site web https://sembi.es (ci-après dénommé « le site web »).

Le responsable du traitement garantit la protection de toutes les données à caractère personnel fournies par l’utilisateur via le site web, ainsi que par le biais des applications développées par Sembi et intégrées à des services tiers, y compris les API de Meta Platforms (Facebook, Instagram et WhatsApp Business Platform).

Conformément aux dispositions de la loi organique n° 3/2018 du 5 décembre relative à la protection des données à caractère personnel et à la garantie des droits numériques, ainsi qu’au règlement (UE) 2016/679 du Parlement européen et du Conseil (règlement général sur la protection des données, ci-après dénommé « RGPD »), l’utilisateur est informé que, en remplissant les formulaires ou en utilisant les services proposés, il donne son consentement exprès pour que les données à caractère personnel fournies soient intégrées et traitées dans un registre des activités de traitement sous la responsabilité du responsable du traitement.

Pour les clients, le traitement de leurs données à caractère personnel repose sur la base légale découlant de l’exécution du contrat.

1. Identité du responsable du traitement

Identité du titulaire : Sembi Comunicación S.L.

NIF: B95957130

Adresse: 9, rue Gardoki Kardenalaren, 2e étage à droite, 48008 Bilbao (Biscaye), Espagne

E-mail : info@sembi.es

Téléphone : 946 06 61 26 / 622 14 84 63

2. Finalités du traitement et durées de conservation

En remplissant les formulaires et en utilisant les autres moyens de communication disponibles sur le site web, l’utilisateur donne son consentement explicite à ce que les données à caractère personnel demandées soient enregistrées et traitées dans le registre des activités de traitement tenu sous la responsabilité du responsable du traitement.

Conformément à la législation en vigueur, les données à caractère personnel fournies via les formulaires en ligne feront l’objet d’un traitement en tant que « utilisateurs du site web » et/ou « clients et fournisseurs ». La base juridique du traitement est, selon le cas, le consentement de la personne concernée, l’exécution d’un contrat ou l’intérêt légitime du responsable du traitement.

Les données à caractère personnel fournies seront conservées jusqu’à ce que la personne concernée demande leur suppression et, le cas échéant, pendant les délais légaux applicables (notamment les délais fiscaux et commerciaux).

Aucune catégorie de données particulièrement sensibles n’est traitée via le site web.

Le site web dispose d’un certificat SSL. Il s’agit d’un protocole de sécurité qui garantit que la transmission des données entre le serveur et l’utilisateur s’effectue de manière intégrale et cryptée.

Les formulaires de collecte de données, leurs finalités et leurs durées de conservation sont les suivants:

  • Collecte et traitement automatisé des données à caractère personnel résultant de la navigation sur les pages du site web (voir la politique relative aux cookies).
  • Relation commerciale avec le client. La durée de conservation sera celle nécessaire au traitement. Contrats et factures : cinq et dix ans, respectivement.
  • Traiter, gérer et répondre aux demandes de renseignements, questions, propositions, demandes de devis et toute autre information demandée par la personne concernée via le formulaire de contact. Durée de conservation : pendant toute la durée du traitement de la demande, sauf demande préalable de suppression.
  • Abonnement aux services. Collecte et traitement automatisé des données à caractère personnel à la suite d’une demande ou d’un abonnement aux services proposés par le responsable du traitement. Durée de conservation : pendant toute la durée du traitement, sauf demande préalable de suppression.
  • Contactez-nous via WhatsApp. Répondre aux demandes et questions formulées par la personne concernée par ce biais. Durée de conservation : pendant toute la durée du traitement, sauf demande préalable de suppression.
  • Google Analytics. Analyse du comportement des utilisateurs, des caractéristiques démographiques et des tendances de trafic afin de mieux comprendre l’audience et d’optimiser l’expérience utilisateur et la publicité.
  • Google Fonts. Il est possible que certaines données (telles que l’adresse IP) soient traitées afin d’assurer le bon fonctionnement du service.
  • Facebook Ads et Meta Pixel. Acquisition d’abonnés et de clients grâce à la segmentation publicitaire (localisation, données démographiques, centres d’intérêt, etc.) et mise en place d’actions de remarketing. Ces informations sont collectées à l’aide de cookies Facebook, que l’utilisateur peut désactiver via la Network Advertising Initiative.

Les données demandées sur le site web sont obligatoires pour garantir une prestation de service optimale. Le fait de ne pas fournir les données requises peut empêcher la prestation totale ou partielle du service.

Le responsable du traitement ne partage, ne vend ni ne loue les données à caractère personnel de l’utilisateur à des tiers, sauf dans les cas prévus par la présente politique ou en vertu d’une obligation légale. Il peut toutefois partager certaines informations avec les sous-traitants agréés identifiés ci-après.

3. Fondement juridique du traitement des données à caractère personnel

Le traitement des données à caractère personnel effectué par le responsable du traitement repose, selon le cas, sur les bases juridiques suivantes:

  • Le consentement de la personne concernée, exprès, libre, spécifique, éclairé et sans équivoque, donné par le biais des formulaires ou des procédures d’authentification.
  • L’exécution du contrat conclu avec le client pour la prestation des services de Sembi.
  • L’intérêt légitime du responsable du traitement à garantir la sécurité de son infrastructure, à prévenir les abus et à envoyer des communications commerciales relatives à ses propres services.
  • Le respect des obligations légales applicables au titulaire.

Lors de la collecte et du traitement des données à caractère personnel, des mesures techniques et organisationnelles appropriées ont été mises en place afin d’éviter toute perte, tout accès non autorisé ou toute altération de ces données, conformément à la législation en vigueur. Le responsable du traitement s’engage à protéger les informations confidentielles auxquelles il a accès.

4. Destinataires et cessions

Le responsable du traitement s’engage à ce que les données à caractère personnel ne soient ni partagées ni transmises à des tiers sans le consentement exprès de l’utilisateur, sauf en cas d’obligation légale ou de nécessité liée à la prestation du service par l’intermédiaire des sous-traitants mentionnés ci-après.

Transferts internationaux de données

Le traitement implique des transferts internationaux de données à caractère personnel vers des entités dont le siège social est situé en dehors de l’Union européenne, principalement aux États-Unis, même si les données peuvent être physiquement stockées sur des serveurs situés sur le territoire européen.

Ces transferts résultent de l’utilisation des services fournis par:

  • Meta Platforms Ireland Ltd. (Irlande), filiale de Meta Platforms Inc. (États-Unis) — API de Facebook, Instagram et WhatsApp Business Platform.
  • Google Ireland Ltd. (Irlande), filiale d’Alphabet Inc. (États-Unis) — services Google Analytics et Google Tag Manager.

Bien que ces prestataires stockent de préférence les données dans des centres de données européens, leur société mère américaine peut être soumise à une législation autorisant l’accès aux données par les autorités américaines, raison pour laquelle ces transferts sont considérés comme internationaux au sens du RGPD.

Les garanties appropriées qui encadrent ces transferts sont les suivantes:

  • Cadre de protection des données UE-États-Unis (DPF) : cadre de protection des données approuvé par la Commission européenne le 10 juillet 2023, auquel les prestataires mentionnés ont adhéré.
  • Clauses contractuelles types (CCT) approuvées par la Commission européenne, applicables aux fournisseurs non adhérents au DPF.
  • Le cas échéant, le consentement explicite de l’utilisateur, après l’avoir informé des risques éventuels, conformément à l’article 49 du RGPD.

Par ailleurs, les prestataires suivants sont des entités européennes qui traitent les données exclusivement sur le territoire de l’Union européenne, sans qu’il y ait de transferts internationaux:

  • Webempresa Europa S.L. (Espagne) — Hébergement du site web d’entreprise sembi.es. Politique de confidentialité : https://www.webempresa.com/aviso-legal.html
  • Hostinger International Ltd. (Lituanie / Chypre) — Hébergement des applications développées par Sembi, dans un centre de données européen.

En aucun cas, le transfert de ces données n’impliquera une utilisation allant au-delà du consentement exprimé aux fins et selon les conditions énoncées dans la présente politique de confidentialité.

Autres prévisions

Si l’utilisateur communique au responsable du traitement des données à caractère personnel concernant des tiers, il le fait sous sa propre responsabilité, en déclarant disposer du consentement exprès de ces tiers et les avoir préalablement informés du contenu de la présente clause. Le responsable du traitement ne saurait être tenu responsable de la transmission de données concernant des tiers n’ayant pas donné leur consentement.

Si vous ne fournissez pas les informations demandées, il se peut que certaines fonctionnalités du site web ne soient pas disponibles. Le refus d’accepter la politique relative aux cookies peut entraîner la perte de certaines fonctionnalités du site web.

L’utilisateur certifie qu’il est âgé de plus de 14 ans et qu’il dispose donc de la capacité juridique nécessaire pour donner son consentement au traitement de ses données à caractère personnel, conformément à la présente Politique de confidentialité.

5. Applications Sembi et utilisation des API de Meta

Outre le traitement des données issues de la navigation sur le site web, Sembi Comunicación S.L. développe et exploite des applications qui s’intègrent aux API de Meta Platforms (Facebook, Instagram et WhatsApp Business Platform) afin de fournir à ses clients professionnels des services de gestion des prospects et de communications automatisées.

5.1. Données traitées

Lorsqu’un utilisateur administrateur connecte son compte Meta à une application Sembi via les flux « Facebook Login for Business » ou « Embedded Signup » de WhatsApp, les données suivantes sont traitées:

  • Identifiant Meta (Facebook ID), nom et adresse e-mail.
  • Identifiants des pages Facebook gérées par l’utilisateur.
  • Identifiants des comptes publicitaires (Ad Accounts) gérés par l’utilisateur.
  • Identifiants des comptes WhatsApp Business (WABA) et numéros de téléphone associés.
  • Jetons d’accès (access tokens) nécessaires pour interagir avec les API de Meta.

Par ailleurs, les applications de Sembi traitent, pour le compte de ses clients professionnels, les données à caractère personnel suivantes concernant des tiers (personnes physiques ayant interagi avec les campagnes publicitaires ou les canaux de communication du client):

  • Données d’identification (prénom, nom).
  • Coordonnées (e-mail, téléphone).
  • Réponses aux formulaires des publicités Facebook Lead Ads.
  • Messages échangés via la plateforme WhatsApp Business.
  • Métadonnées associées (identifiants de campagne, d’annonce, de formulaire, de date, etc.).

5.2. Finalités du traitement

  • Authentifier l’utilisateur administrateur et autoriser l’accès aux applications Sembi.
  • Recueillir et stocker les prospects générés par les campagnes Meta du client.
  • Envoyer et recevoir des messages WhatsApp Business au nom du client.
  • Présenter au client les indicateurs de performance publicitaire et d’acquisition.
  • Permettre au client et à ses agents de gérer les conversations et les contacts générés.

5.3. Base juridique

  • Exécution du contrat conclu entre Sembi et l’entreprise cliente.
  • Consentement explicite de l’utilisateur administrateur, donné au cours du processus d’inscription intégrée (Embedded Signup) ou de connexion via Facebook pour les entreprises (Facebook Login for Business).
  • Intérêt légitime visant à garantir la sécurité de l’infrastructure et à prévenir les abus.

5.4. Position de Sembi concernant le traitement

En ce qui concerne les données de l’utilisateur administrateur qui s’authentifie sur les applications de Sembi, le responsable du traitement est le titulaire.

En ce qui concerne les données relatives aux prospects et aux contacts traitées pour le compte d’entreprises clientes, le responsable du traitement agit en tant que sous-traitant pour le compte de ces entreprises, en vertu d’un accord de sous-traitance conclu avec chaque client conformément à l’article 28 du RGPD.

5.5. Délais de conservation spécifiques

  • Jetons d’accès : tant que l’utilisateur maintient la connexion active ou jusqu’à ce qu’il demande la déconnexion.
  • Données relatives aux prospects : pendant toute la durée du contrat avec le client, ainsi que pendant les délais légaux applicables après la résiliation.
  • Données supprimées à la demande de la personne concernée : dans un délai maximal de 30 jours, conformément à l’article 12 du RGPD.

5.6. Suppression des données

Tout utilisateur peut demander la suppression de ses données en suivant la procédure indiquée sur notre page « Suppression des données » : https://sembi.es/eliminacion-datos/

6. Responsables du traitement

Pour la prestation de ses services, Sembi Comunicación S.L. fait appel aux sous-traitants suivants, avec lesquels elle a conclu les contrats correspondants conformément à l’article 28 du RGPD:

  • Webempresa Europa S.L. (Espagne) — Hosting du site web d’entreprise sembi.es.
  • Hostinger International Ltd. (Lituanie / UE) — Hébergement d’applications développées par Sembi.
  • Meta Platforms Ireland Ltd. (Irlande / UE) et ses filiales — Fournisseur des API de Facebook, Instagram et WhatsApp Business Platform.
  • Google Ireland Ltd. (Irlande / UE) — Services Google Analytics et Google Tag Manager pour l’analyse du trafic web.

Cette liste pourra être mise à jour en fonction des besoins opérationnels du responsable du traitement. Tout utilisateur peut demander la liste mise à jour et complète des sous-traitants par e-mail à l’adresse info@sembi.es.

7. Droits des personnes concernées

L’utilisateur peut à tout moment exercer ses droits d’accès, de rectification, de suppression, d’opposition, de limitation du traitement et de portabilité des données (droits ARCO-POL), en s’adressant à:

  • E-mail : info@sembi.es
  • Adresse postale : 9, rue Gardoki Kardenalaren, 2e étage à droite, 48008 Bilbao (Biscaye)

La personne concernée a le droit de recevoir les données à caractère personnel la concernant, qu’elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine, ainsi que de transmettre ces données à un autre responsable du traitement.

Dans certaines circonstances, les personnes concernées peuvent demander la limitation du traitement de leurs données ; dans ce cas, celles-ci ne seront conservées que pour l’exercice ou la défense de droits.

Si le consentement a été donné pour une finalité spécifique, la personne concernée a le droit de le retirer à tout moment, sans que cela n’affecte la licéité du traitement fondé sur le consentement donné avant son retrait.

Les personnes concernées peuvent déposer une réclamation auprès de l’Agence espagnole de protection des données (AEPD) via son site web www.aepd.es lorsqu’elles n’ont pas obtenu satisfaction dans l’exercice de leurs droits.

8. Sous-traitance et modifications

Le responsable du traitement se réserve le droit de faire appel à des sous-traitants et/ou à des tiers pour la prestation de services de nature diverse, ainsi que pour la gestion des questions législatives et de protection des données. Dans tous ces cas, le responsable du traitement exigera de l’entreprise sous-traitante et des sous-traitants qu’ils signent le contrat de sous-traitance et/ou de confidentialité correspondant, conformément aux articles 28 et 32 du RGPD.

L’utilisateur consent à la transmission de ses données à caractère personnel lorsque cela est exigé par les autorités administratives compétentes ou en vertu d’une décision judiciaire.

Le responsable du site se réserve le droit de modifier la présente politique de confidentialité afin de l’adapter aux évolutions législatives ou jurisprudentielles, ainsi qu’aux pratiques du secteur. Dans ce cas, il annoncera sur cette page les modifications apportées suffisamment à l’avance avant leur mise en œuvre.

9. Traitements spécifiques par catégorie de personnes concernées

9.1. Traitement des données des clients

Responsable : Sembi Comunicación S.L. (NIF B95957130)

Finalité : Fournir les services demandés, gérer la relation contractuelle, assurer la gestion administrative, comptable et fiscale, et envoyer des communications commerciales concernant nos produits et services.

Base juridique : exécution d’un contrat ; intérêt légitime du responsable du traitement pour les communications commerciales y afférentes.

Destinataires : Administration fiscale et établissements financiers, aux fins du respect des obligations légales et opérationnelles. Responsables du traitement énumérés à la section 6.

Transferts internationaux : ils peuvent avoir lieu dans le cadre de l’utilisation de prestataires dont la société mère est située en dehors de l’UE, comme décrit au paragraphe 4.

Durée de conservation : tant que la personne concernée ne demande pas leur suppression et, le cas échéant, pendant les délais légaux applicables (cinq ans pour les contrats ; dix ans pour les factures).

Source: L’intéressé lui-même.

Droits: accès, rectification, suppression, opposition, limitation, portabilité et retrait du consentement, en écrivant à info@sembi.es ou par courrier postal.

Aucune décision automatisée ne sera prise sur la base des données fournies.

9.2. Traitement des données relatives aux prospects et aux contacts en ligne

Responsable : Sembi Comunicación S.L. (NIF B95957130)

Objectif : Répondre à la demande de la personne concernée et lui envoyer des communications commerciales, y compris par voie électronique.

Base juridique : exécution précontractuelle de la demande ; consentement de la personne concernée aux communications commerciales.

Destinataires : Aucune donnée ne sera transmise à des tiers, sauf en cas d’obligation légale ou aux sous-traitants mentionnés au paragraphe 6.

Transferts internationaux : ils peuvent avoir lieu dans le cadre de l’utilisation de prestataires dont la société mère est située en dehors de l’UE, comme décrit au paragraphe 4.

Durée de conservation : tant que la personne concernée n’en demande pas la suppression.

Source: L’intéressé lui-même.

Droits: accès, rectification, suppression, opposition, limitation, portabilité et retrait du consentement, en écrivant à info@sembi.es ou par courrier postal.

Aucune décision automatisée ne sera prise sur la base des données fournies.

9.3. Traitement des données des utilisateurs administrateurs des applications Sembi

Responsable : Sembi Comunicación S.L. (NIF B95957130)

Objectif : authentifier l’utilisateur administrateur, autoriser l’accès aux applications, associer les ressources Meta (pages, applications Web, comptes publicitaires) à l’espace de travail correspondant et interagir avec les API de Meta afin d’assurer la prestation du service.

Fondement juridique : exécution du contrat avec l’entreprise cliente ; consentement explicite de l’utilisateur dans le flux « Facebook Login for Business » / « Embedded Signup » ; intérêt légitime à la sécurité de l’infrastructure.

Destinataires : les responsables du traitement énumérés à la section 6. Meta Platforms Ireland Ltd., en tant que fournisseur des API utilisées.

Transferts internationaux : Oui, conformément à ce qui est décrit au paragraphe 4 (DPF et CCT en tant que garanties adéquates).

Durée de conservation : tant que l’utilisateur maintient la connexion active ou jusqu’à ce qu’il demande la déconnexion ou la suppression de ses données.

Origine : l’intéressé lui-même, via les flux d’authentification de Meta.

Droits : accès, rectification, suppression, opposition, limitation, portabilité et retrait du consentement, en écrivant à info@sembi.es. La suppression des données peut également être demandée à l’adresse https://sembi.es/eliminacion-datos/.

Aucune décision automatisée ayant des effets juridiques ne sera prise sur la base des données fournies.

9.4. Traitement des données relatives aux prospects et aux contacts finaux (clients des entreprises utilisatrices)

Responsable du traitement : l’entreprise cliente de Sembi qui a créé la campagne publicitaire ou le canal de communication.

Responsable du traitement : Sembi Comunicación S.L. (NIF B95957130), en vertu du contrat de sous-traitance conclu avec l’entreprise cliente conformément à l’article 28 du RGPD.

Objectif : Recueillir, stocker et mettre à la disposition de l’entreprise cliente les données relatives aux prospects générés par ses campagnes Meta, ainsi que faciliter la gestion des communications via WhatsApp Business et d’autres canaux.

Fondement juridique : celui qui s’applique à l’entreprise cliente en tant que responsable du traitement (généralement, le consentement du prospect lorsqu’il remplit le formulaire publicitaire).

Droits : Les personnes concernées doivent exercer leurs droits directement auprès de l’entreprise cliente responsable du traitement. Si, par erreur, la demande est adressée à Sembi, le responsable du traitement la transmettra au responsable du traitement concerné ou indiquera à la personne concernée la procédure à suivre.

9.5. Traitement des données des fournisseurs

Responsable : Sembi Comunicación S.L. (NIF B95957130)

Objectif : Gérer la prestation des services sous-traités et assurer la gestion administrative, comptable et fiscale liée à la relation avec le prestataire et ses interlocuteurs.

Fondement juridique : exécution d’un contrat.

Destinataires : Administration fiscale et établissements financiers.

Transferts internationaux : ils ne sont pas prévus de manière systématique pour cette catégorie, sauf si le fournisseur lui-même opère depuis un pays hors de l’UE, auquel cas les garanties prévues au paragraphe 4 s’appliquent.

Durée de conservation : tant que la personne concernée ne demande pas la suppression de ses données et, le cas échéant, pendant les délais légaux applicables.

Source: L’intéressé lui-même.

Droits: accès, rectification, suppression, opposition, limitation, portabilité et retrait du consentement, en écrivant à info@sembi.es ou par courrier postal.

10. Réclamations auprès de l’autorité de contrôle

Si la personne concernée estime que ses droits en matière de protection de ses données à caractère personnel ont été violés, notamment lorsqu’elle n’a pas obtenu satisfaction dans l’exercice de ces droits, elle peut déposer une réclamation auprès de l’Agence espagnole de protection des données (AEPD), sise Calle Jorge Juan, 6, 28001 Madrid, ou via son site web www.aepd.es

Dernière mise à jour : 11 mai 2026

Sembi Comunicación S.L. · NIF B95957130 · info@sembi.es