Informations légales

Politique de confidentialité

Dernière mise à jour : juillet 2026

Vigicap traite des données personnelles conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés. Cette page décrit quelles données sont traitées, pourquoi, et quels sont vos droits.

Responsable de traitement

Le responsable de traitement est [Raison sociale], [siège social]. Pour toute question relative à vos données : [email-dpo] (délégué à la protection des données, le cas échéant).

Données traitées

  • Compte MSP : nom, adresse e-mail, mot de passe (haché), rôle, organisation.
  • Données métier saisies par le MSP : fiches de ses clients PME, diagnostics, actions, devis, registres NIS2.
  • Identifiants de connecteurs: URL d'instance et jetons d'API des outils du client, chiffrés au repos (AES-256-GCM).
  • Données techniques: journaux d'audit (action, horodatage, adresse IP) nécessaires à la sécurité et à la traçabilité.

Finalités et base légale

  • Fourniture du service et exécution du contrat (art. 6.1.b RGPD).
  • Sécurité, prévention de la fraude et traçabilité — intérêt légitime (art. 6.1.f).
  • Respect des obligations légales et comptables (art. 6.1.c).

Destinataires et sous-traitants

Les données ne sont ni vendues ni cédées. Elles peuvent être traitées par des sous-traitants techniques (hébergement, envoi d'e-mails, stockage), encadrés par un accord de traitement conforme à l'article 28 du RGPD. La liste est disponible sur demande.

Durée de conservation

Les données de compte sont conservées le temps de la relation contractuelle, puis archivées ou supprimées dans les délais légaux. Les journaux d'audit sont conservés [durée]. Les identifiants de connecteurs sont supprimés dès la déconnexion du connecteur.

Transferts hors Union européenne

Le service vise un hébergement au sein de l'Union européenne. Tout transfert éventuel hors UE serait encadré par des garanties appropriées (clauses contractuelles types de la Commission européenne). La région d'hébergement effective est précisée dans les mentions légales.

Sécurité

Chiffrement des jetons au repos, mots de passe hachés (argon2), sessions révocables, cloisonnement multi-tenant par MSP et journal d'audit. L'éditeur met en œuvre des mesures techniques et organisationnelles adaptées au risque.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Ces droits s'exercent auprès de [email-dpo]. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).

Cookies

Vigicap utilise uniquement des cookies strictement nécessaires au fonctionnement (session, sécurité). Aucun cookie de mesure d'audience ou publicitaire n'est déposé sans votre consentement.

Modèle à compléter.Les éléments entre crochets « […] » (raison sociale, SIREN, adresse, hébergeur, coordonnées du DPO…) doivent être renseignés par l'éditeur avant mise en ligne. Ce document est une trame et ne constitue pas un conseil juridique.