Politique de confidentialité
Dernière mise à jour : juillet 2026
Qui nous sommes et comment nous contacter
DataVigia exploite cette plateforme d'audit de sécurité des données. Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez privacy@datavigia.com ou utilisez le formulaire de contact du site. L'identification complète et l'adresse du responsable sont disponibles sur demande.
Responsable ou sous-traitant, selon les données
Pour ce qui concerne les données du site, du compte et de la facturation, DataVigia est le responsable du traitement. Pour ce qui concerne les données des plateformes que le client connecte (Microsoft 365, Google Workspace, serveurs locaux) et les données des collaborateurs utilisées dans les simulations de formation, c'est le client qui est le responsable du traitement et DataVigia agit en qualité de sous-traitant, dans le cadre de l'accord de sous-traitance (DPA).
Quelles données nous traitons
Données de compte (nom, adresse e-mail), données de facturation, messages du formulaire de contact, résultats des campagnes de formation (qui a interagi avec les tests) et métadonnées de sécurité des plateformes connectées (autorisations, configurations, journaux d'accès, noms de fichiers et de dossiers). Nous N'ACCÉDONS PAS au contenu des fichiers des clients.
Finalités et base légale
Fourniture du service et gestion du compte (exécution du contrat, article 6.1.b) ; facturation et respect des obligations comptables et fiscales (obligation légale, article 6.1.c) ; sécurité de la plateforme et prévention de la fraude (intérêt légitime, article 6.1.f) ; réponse aux prises de contact commerciales (intérêt légitime ou consentement, que vous pouvez retirer à tout moment). Les données des plateformes du client sont traitées selon les instructions du client, responsable d'en assurer la base légale correspondante.
Qui a accès et sous-traitants
L'accès interne est limité au personnel strictement nécessaire, soumis à une obligation de confidentialité. Nous faisons appel à des sous-traitants liés par des contrats de sous-traitance : Supabase (base de données et hébergement, région de l'Union européenne, Irlande), Vercel (hébergement et distribution de l'application), Anthropic (génération automatique de rapports en texte), Resend (envoi d'e-mails) et les API de Microsoft et de Google (auxquelles l'accès se fait avec l'autorisation du client). La liste à jour des sous-traitants est disponible sur demande.
Transferts internationaux
Les données sont hébergées dans l'Union européenne (Irlande). Certains sous-traitants traitent des données en dehors de l'Espace économique européen, par exemple aux États-Unis. Dans ces cas, des garanties appropriées s'appliquent, conformément au mécanisme de transfert valable à la date concernée : les Clauses Contractuelles Types de la Commission européenne et, lorsque le sous-traitant est certifié, la décision d'adéquation du cadre de protection des données UE-États-Unis (Data Privacy Framework). Andorra bénéficie d'une décision d'adéquation de l'Union européenne, de sorte que les transferts vers Andorra n'exigent pas de garanties supplémentaires.
Durées de conservation
Les données de compte sont conservées pendant la durée du contrat. Les données de facturation sont conservées pendant les délais légaux applicables (en règle générale, dix ans à des fins fiscales). Les métadonnées de sécurité et les résultats des audits sont conservés pendant la durée de la relation puis supprimés ou restitués à son terme, sauf obligation légale. Les messages de contact sont conservés le temps nécessaire à leur traitement.
Sécurité
Les identifiants des connecteurs sont stockés dans un coffre-fort chiffré auquel seul le service accède ; chaque organisation est isolée des autres (Row Level Security) ; nous appliquons le principe du moindre privilège, le contrôle et la journalisation des accès, ainsi que la minimisation des données (nous ne collectons pas le contenu des fichiers).
Décisions automatisées
Les rapports sont élaborés avec l'appui d'un traitement automatisé, mais ils ont pour but de soutenir la décision humaine. Nous ne prenons pas de décisions exclusivement automatisées produisant des effets juridiques ou vous affectant de manière significative de façon similaire, au sens de l'article 22 du RGPD.
Vos droits
Vous disposez du droit d'accéder à vos données, de les rectifier, de les effacer, de limiter le traitement ou de vous y opposer, du droit à la portabilité et du droit de retirer votre consentement. Nous répondons, en règle générale, dans un délai d'un mois. Si les données sont traitées pour le compte d'un client (responsable du traitement), nous transmettons la demande à ce client.
Réclamations
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle de votre pays : au Portugal la CNPD, en Espagne l'AEPD, en France la CNIL et à Andorra l'APDA (Agència Andorrana de Protecció de Dades).
Cookies et mineurs
Nous utilisons uniquement des cookies essentiels, décrits dans la Politique en matière de cookies. Le service est destiné aux entreprises et ne s'adresse pas aux mineurs.
Modifications de la présente politique
Nous pouvons mettre à jour la présente politique afin de refléter des évolutions légales ou du service. Nous publions la version en vigueur sur cette page, avec la date de mise à jour correspondante.