1. Le responsable du traitement
Le responsable du traitement des donnees a caractere personnel est Isoconsult S.R.L., dont le siege social est situe Str. Domneasca nr. 54, Galati, Roumanie, email :suport@omniwatchguard.com.
Informations officielles sur le RGPD :eur-lex.europa.eu (FR) |gdpr-info.eu (EN)
2. Quelles donnees nous collectons et pourquoi
Donnees que vous nous fournissez directement
- Nom et email — necessaires pour creer votre compte et pour la communication (base legale : execution du contrat)
- Donnees de facturation — traitees par Stripe pour les paiements ; nous ne stockons pas les donnees de carte (base legale : execution du contrat)
- URL et configurations de surveillance — donnees que vous saisissez pour utiliser le service (base legale : execution du contrat)
Donnees collectees automatiquement
- Adresse IP et donnees de session — pour la securite et la prevention des abus (base legale : interet legitime)
- Donnees d'utilisation — pages visitees, actions dans le tableau de bord (base legale : interet legitime — amelioration du service)
- Cookies — conformement a notre politique de cookies
3. Comment nous utilisons les donnees
- Fournir et exploiter le service de surveillance
- Envoyer les alertes et notifications configurees
- Traiter les paiements et emettre les factures
- Communication relative au compte, mises a jour et support technique
- Amelioration de la plateforme sur la base de statistiques d'utilisation (Google Analytics, uniquement avec votre consentement)
- Respect des obligations legales
4. A qui nous transmettons les donnees
Nous ne vendons pas vos donnees. Les tiers suivants recoivent des donnees, dans les situations decrites ci-dessous :
- Cloudflare : hebergement, base de donnees, stockage de fichiers et verification anti-robot (Turnstile) du formulaire d'inscription
- Stripe : paiements et portail de facturation ; les donnees de carte vont directement a Stripe et ne nous parviennent pas
- Resend : envoi des emails de compte et des emails d'alerte
- Anthropic : analyse par IA ; recoit des extraits du texte des pages que vous surveillez (y compris les pages surveillees avec une session de connexion) et les messages saisis dans l'assistant de chat du site
- Google Analytics 4 et suivi des conversions Google Ads : charges uniquement apres votre acceptation des cookies d'analyse dans le bandeau de cookies
- Google Fonts : fichiers de polices ; votre adresse IP parvient a Google lors du chargement des polices
- Telegram, Slack, Discord ou votre propre adresse de webhook : uniquement si vous configurez ce canal d'alerte ; le contenu de l'alerte y est alors envoye
- ssl-checker.io, crt.sh, rdap.org : recoivent uniquement le nom de domaine des sites surveilles (verifications SSL et WHOIS), aucune donnee personnelle
- Product Hunt, SaaSHub, AlternativeTo : petites images (badges) dans le pied de page ; votre adresse IP leur parvient lors du chargement de l'image
- Gmail (Google) : les messages envoyes via le formulaire de contact sont transferes par email vers la boite de l'exploitant
- Autorites publiques : lorsque la loi nous y oblige
5. Duree de conservation des donnees
- Donnees du compte : conservees tant que le compte existe. Les comptes ne sont pas supprimes automatiquement. Vous pouvez supprimer votre compte depuis les Parametres du tableau de bord, ou nous le demander par email.
- Historique de surveillance : selon le plan : Trial 7 jours, Starter 30 jours, Pro 90 jours, Agency 365 jours. Les resultats plus anciens sont supprimes automatiquement.
- Compte expire : l'historique de surveillance est conserve 30 jours apres l'expiration du compte, puis supprime.
- Donnees de facturation : 10 ans, conformement aux obligations comptables roumaines
- Journal des notifications, codes de verification et jetons de reinitialisation du mot de passe : conserves jusqu'a la suppression du compte ou jusqu'a ce que vous nous demandiez de les supprimer. Il n'existe pas encore de suppression automatique pour ces donnees.
- Messages du formulaire de contact et des formulaires de demande : conserves jusqu'a ce que vous nous demandiez de les supprimer. Il n'existe pas encore de suppression automatique pour ces donnees.
- Avis publies : conserves jusqu'a ce que vous nous demandiez de les retirer.
6. Vos droits (RGPD)
Conformement au RGPD, vous disposez des droits suivants :
- Droit d'acces — vous pouvez demander une copie de vos donnees
- Droit de rectification — correction des donnees inexactes
- Droit a l'effacement — le « droit a l'oubli » selon les conditions du RGPD
- Droit a la portabilite — export de vos donnees dans un format structure
- Droit d'opposition — au traitement fonde sur l'interet legitime
- Droit a la limitation du traitement — dans certaines circonstances
Export des donnees
Depuis les Parametres du tableau de bord, vous pouvez telecharger un fichier JSON. Le fichier contient : les donnees de votre compte (nom, email, plan, email de notification, langue, dates de creation et de derniere modification), le plan et l'etat de votre abonnement, vos moniteurs (adresse, nom, type, frequence, etat, reglages d'alerte), les 1 000 resultats de verification les plus recents (moment, si un changement a ete trouve, resume par IA et gravite) et les 500 entrees les plus recentes du journal des notifications. Le fichier ne contient pas tout ce que nous detenons : les resultats plus anciens, le contenu enregistre des pages surveillees, les cles API, les liens de rapport, les reglages de marque, les add-ons, les avis et les documents de facturation conserves par Stripe ne sont pas inclus. Vous pouvez les demander par email.
Suppression du compte
Depuis les Parametres, vous pouvez supprimer vous-meme votre compte. Nous annulons d'abord l'abonnement Stripe ; si l'annulation echoue, le compte n'est pas supprime et il vous est demande de nous ecrire. La suppression retire ensuite : le compte, les moniteurs et leurs resultats de verification, le journal des notifications, les jetons de reinitialisation du mot de passe et les codes de verification d'email, l'enregistrement de l'abonnement, les cles API, les sessions de connexion a deux facteurs, les liens de rapport, les reglages de marque et le logo televerse, les add-ons et l'enregistrement de parrainage lie au compte.
La suppression automatique ne retire pas : les avis publies, les documents de facturation que Stripe et nous devons conserver pour des raisons legales et comptables, les messages envoyes via le formulaire de contact et les emails deja livres. Ils sont supprimes sur demande, par email, lorsque la loi le permet.
Pour exercer l'un de ces droits, contactez-nous asuport@omniwatchguard.com. Nous repondons dans un delai maximum de 30 jours calendaires.
Vous avez le droit de deposer une plainte aupres de l'Autorite Nationale de Surveillance du Traitement des Donnees a Caractere Personnel (ANSPDCP) de Roumanie :dataprotection.ro
7. Securite des donnees
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees pour proteger les donnees :
- HTTPS (TLS) pour toutes les connexions au site
- Donnees stockees chiffrees au repos (Cloudflare D1, AES-256)
- Les mots de passe sont stockes uniquement sous forme de hachage (PBKDF2)
- Authentification a deux facteurs optionnelle (application d'authentification ou code par email)
- Les cookies de session fournis pour les moniteurs avec connexion sont stockes chiffres
- Infrastructure Cloudflare certifiee SOC 2 Type II et ISO 27001
8. Cookies et technologies similaires
Nous stockons dans votre navigateur un petit nombre d'elements necessaires au service (session de connexion, langue, votre choix concernant les cookies). Google Analytics 4 et le suivi des conversions Google Ads ne sont charges qu'apres votre acceptation des cookies d'analyse. Vous pouvez modifier votre choix a tout moment depuis les parametres de cookies dans le pied de page. Details complets dans notrePolitique de cookies.
9. Transferts internationaux
Certains des fournisseurs enumeres a la section 4 (par exemple Cloudflare, Stripe, Resend, Anthropic et Google) sont etablis aux Etats-Unis ou peuvent y traiter des donnees, ou dans d'autres pays hors de l'UE/EEE. Ces transferts reposent sur les Clauses Contractuelles Types des fournisseurs et, lorsque le fournisseur est certifie, sur le Cadre de protection des donnees UE-Etats-Unis (EU-US Data Privacy Framework).
10. Modifications de cette politique
Nous pouvons mettre a jour cette politique periodiquement. En cas de modifications importantes, nous vous informerons par email au moins 14 jours avant leur entree en vigueur. La version actuelle est toujours disponible a l'adresseomniwatchguard.com/fr/privacy.
11. Contact concernant les donnees personnelles
Email : suport@omniwatchguard.com
Ou via notre formulaire de contact.
