Informations légales
Politique de confidentialité
Dernière mise à jour : juillet 2026
Vigicap traite des données personnelles conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés. Cette page décrit quelles données sont traitées, pourquoi, et quels sont vos droits.
Responsable de traitement
Le responsable de traitement est [Raison sociale], [siège social]. Pour toute question relative à vos données : [email-dpo] (délégué à la protection des données, le cas échéant).
Données traitées
- Compte MSP : nom, adresse e-mail, mot de passe (haché), rôle, organisation.
- Données métier saisies par le MSP : fiches de ses clients PME, diagnostics, actions, devis, registres NIS2.
- Identifiants de connecteurs: URL d'instance et jetons d'API des outils du client, chiffrés au repos (AES-256-GCM).
- Données techniques: journaux d'audit (action, horodatage, adresse IP) nécessaires à la sécurité et à la traçabilité.
Finalités et base légale
- Fourniture du service et exécution du contrat (art. 6.1.b RGPD).
- Sécurité, prévention de la fraude et traçabilité — intérêt légitime (art. 6.1.f).
- Respect des obligations légales et comptables (art. 6.1.c).
Destinataires et sous-traitants
Les données ne sont ni vendues ni cédées. Elles peuvent être traitées par des sous-traitants techniques (hébergement, envoi d'e-mails, stockage), encadrés par un accord de traitement conforme à l'article 28 du RGPD. La liste est disponible sur demande.
Durée de conservation
Les données de compte sont conservées le temps de la relation contractuelle, puis archivées ou supprimées dans les délais légaux. Les journaux d'audit sont conservés [durée]. Les identifiants de connecteurs sont supprimés dès la déconnexion du connecteur.
Transferts hors Union européenne
Le service vise un hébergement au sein de l'Union européenne. Tout transfert éventuel hors UE serait encadré par des garanties appropriées (clauses contractuelles types de la Commission européenne). La région d'hébergement effective est précisée dans les mentions légales.
Sécurité
Chiffrement des jetons au repos, mots de passe hachés (argon2), sessions révocables, cloisonnement multi-tenant par MSP et journal d'audit. L'éditeur met en œuvre des mesures techniques et organisationnelles adaptées au risque.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Ces droits s'exercent auprès de [email-dpo]. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
Cookies
Vigicap utilise uniquement des cookies strictement nécessaires au fonctionnement (session, sécurité). Aucun cookie de mesure d'audience ou publicitaire n'est déposé sans votre consentement.
Modèle à compléter.Les éléments entre crochets « […] » (raison sociale, SIREN, adresse, hébergeur, coordonnées du DPO…) doivent être renseignés par l'éditeur avant mise en ligne. Ce document est une trame et ne constitue pas un conseil juridique.