Accord de traitement des données
Version 2026-10
Objet
Pour les données que ses utilisateurs saisissent dans le service, le client est responsable de traitement et nous sommes sous-traitant au sens de l'article 28 du RGPD. Cet accord fait partie des conditions d'utilisation.
Nature et finalité
Stockage, affichage, recherche, rapports et envoi d'e-mails sur des données de sécurité, uniquement sur instruction documentée du client, à savoir les réglages et actions effectués dans l'application.
Catégories de données
Comptes utilisateurs (nom, e-mail, historique de connexion) et tout ce que le client saisit : détails d'incident, e-mails signalés avec leurs expéditeurs et destinataires, actifs, indicateurs, documents.
Sous-traitants ultérieurs
OVH SAS (hébergement, France) et Sendinblue SAS, sous le nom Brevo (envoi d'e-mails, France). Nous prévenons avant d'en ajouter ou d'en remplacer un, et le client peut s'y opposer.
Sécurité
Contrôle d'accès par organisation sur chaque requête, transport chiffré, identifiants de connecteurs chiffrés, journal d'audit, et accès du personnel limité à l'exploitation du service.
Violations de données
Nous prévenons le client dans les meilleurs délais après avoir pris connaissance d'une violation touchant ses données, avec les éléments connus à ce moment.
Restitution et suppression
Les données s'exportent à tout moment. À la suppression d'une organisation, à la demande du client ou après inactivité, toutes ses données sont effacées, puis ses utilisateurs, ses rôles et sa licence.
Audits
Sur demande, nous fournissons les informations nécessaires pour démontrer le respect de cet accord.