Politique de confidentialité
Dernière mise à jour : 8 avril 2026
1. Responsable du traitement
ResilienceCore, plateforme de cyber-résilience opérationnelle, est responsable du traitement des données personnelles collectées via ce site.
2. Données collectées
Nous collectons les données suivantes :
- Données d'identification : nom, prénom, adresse email, numéro de téléphone
- Données professionnelles : entreprise, fonction, département
- Données de connexion : adresse IP, logs d'accès, cookies de session
- Données d'utilisation : pages visitées, actions effectuées dans la plateforme
3. Finalités
- Fourniture et amélioration du service
- Gestion des comptes utilisateurs
- Communication commerciale (avec consentement)
- Conformité réglementaire (DORA, NIS2)
- Sécurité et audit
4. Base légale
Le traitement est fondé sur l'exécution du contrat (CGU), le consentement (newsletter), et l'intérêt légitime (sécurité, amélioration du service).
5. Durée de conservation
Les données sont conservées pendant la durée de la relation contractuelle, puis archivées conformément aux obligations légales (5 ans pour les données de facturation, 1 an pour les logs de connexion).
6. Annuaire de crise — Contacts mobilisables
Périmètre : ResilienceCore tient un annuaire de contacts mobilisables en cellule de crise, regroupant à la fois les employés internes et les prestataires, conseils, cabinets et régulateurs externes.
Internes (employés / collaborateurs)
- Base légale : exécution du contrat de travail (Art.6.1.b) ou mission de service public (Art.6.1.e)
- Consentement explicite non requis
- Données collectées : nom, email professionnel, mobile, fonction, rôle de crise
- Conservation : durée du contrat + 5 ans (preuve d'audit DORA Art.28)
Externes (prestataires, conseils, cabinets, régulateurs)
- Base légale : consentement explicite (Art.6.1.a) ou exécution du contrat de prestation (Art.6.1.b)
- Email automatique envoyé à chaque création ou changement d'email demandant un consentement explicite
- Token sécurisé HMAC-SHA256, TTL 30 jours
- IP et User-Agent enregistrés au moment du consentement (preuve Art.7)
- Audit chain SHA-256 traçant chaque action
- Conservation : tant que le NDA et le contrat sont actifs (typiquement 5 ans après expiration)
Finalités
- Mobilisation immédiate sur cellule de crise
- Notifications d'incidents critiques (P1/P2 DORA Art.19)
- Coordination opérationnelle entre interlocuteurs identifiés
Sous-traitants
- Resend (envoi email transactionnel — Allemagne, conforme RGPD)
- Opérateur télécom du tenant (SMS — selon contrat tenant)
Vos droits
- Accès, rectification, effacement, portabilité, opposition, retrait du consentement
- Contact : DPO de votre organisation OU [email protégé] (responsable de traitement opérateur de la plateforme)
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, de suppression, de portabilité, de limitation et d'opposition. Contactez-nous à [email protégé].
8. Cookies
Nous utilisons des cookies strictement nécessaires au fonctionnement du service (authentification, préférences de langue). Aucun cookie publicitaire n'est utilisé.
9. Transferts de données
Les données sont hébergées dans l'Union européenne. Aucun transfert vers des pays tiers n'est effectué sans garanties appropriées (clauses contractuelles types, décisions d'adéquation).
10. Sécurité
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées : chiffrement TLS, authentification multi-facteurs, audit trail certifié SHA-256, contrôle d'accès basé sur les rôles (RBAC).
11. Contact
Pour toute question relative à la protection de vos données : [email protégé]