Aller au contenu

Accord de traitement des données

Version 2026-10

Objet

Pour les données que ses utilisateurs saisissent dans le service, le client est responsable de traitement et nous sommes sous-traitant au sens de l'article 28 du RGPD. Cet accord fait partie des conditions d'utilisation.

Nature et finalité

Stockage, affichage, recherche, rapports et envoi d'e-mails sur des données de sécurité, uniquement sur instruction documentée du client, à savoir les réglages et actions effectués dans l'application.

Catégories de données

Comptes utilisateurs (nom, e-mail, historique de connexion) et tout ce que le client saisit : détails d'incident, e-mails signalés avec leurs expéditeurs et destinataires, actifs, indicateurs, documents.

Sous-traitants ultérieurs

OVH SAS (hébergement, France) et Sendinblue SAS, sous le nom Brevo (envoi d'e-mails, France). Nous prévenons avant d'en ajouter ou d'en remplacer un, et le client peut s'y opposer.

Sécurité

Contrôle d'accès par organisation sur chaque requête, transport chiffré, identifiants de connecteurs chiffrés, journal d'audit, et accès du personnel limité à l'exploitation du service.

Violations de données

Nous prévenons le client dans les meilleurs délais après avoir pris connaissance d'une violation touchant ses données, avec les éléments connus à ce moment.

Restitution et suppression

Les données s'exportent à tout moment. À la suppression d'une organisation, à la demande du client ou après inactivité, toutes ses données sont effacées, puis ses utilisateurs, ses rôles et sa licence.

Audits

Sur demande, nous fournissons les informations nécessaires pour démontrer le respect de cet accord.