Le traitement et la protection de vos données personnelles conformément à la législation constituent pour Stormshield une priorité majeure. Nous expliquons ici comment Stormshield Data Security collecte, utilise et traite vos informations personnelles.
Stormshield SAS (également désignée par les termes "Stormshield", ou "nous") se réjouit de l'intérêt que vous portez à nos produits et nos services, et sont heureux que vous utilisiez nos produits et sites web, portails et applications. La protection de votre vie privée et de vos données à caractère personnel nous tient à cœur, et nous y accordons une attention particulière dans tous les processus de notre activité.
Les données à caractère personnel qui sont collectées lorsque vous utilisez les services de SDS Management Center et Encryption Portal sont traitées par nos soins conformément aux réglementations en vigueur dans l’Union européenne.
Stormshield s'engage à protéger les droits des individus conformément au Règlement Général sur la Protection des Données (règlement UE 2016/679) du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après "RGPD") ainsi qu'à toutes les lois et tous les règlements nationaux applicables en matière de protection des données à caractère personnel (désignés collectivement comme "lois et règlements sur la protection des données").
Les informations que Stormshield Data Security collecte servent à assurer et améliorer les fonctionnalités offertes.
Informations d’identification. Stormshield Data Security collecte votre nom et votre adresse e-mail à partir du certificat de chiffrement fourni par votre administrateur. Ces informations sont inscrites dans les fichiers confidentiels que vous protégez.
Adresses e-mails de vos contacts. Stormshield Data Security collecte les noms et adresses e-mails des utilisateurs avec lesquels vous souhaitez partager un fichier confidentiel. Pour en faciliter la saisie, Stormshield Data Security peut les extraire de votre carnet d’adresse. Ces noms et adresses e-mails sont utilisés pour :
Localisation. Stormshield Data Security collecte des informations de localisation de votre terminal pour déterminer le pays où vous vous trouvez et appliquer les éventuelles restrictions d’utilisation définies pour ce pays dans la politique de sécurité de votre entreprise.
Fichiers journaux. Stormshield Data Security journalise les actions que vous effectuez avec le produit : connexion/déconnexion, chiffrement/déchiffrement d’un document, publication d’un document sur un espace collaboratif, etc. Les données journalisées sont :
Ces données sont tout d’abord stockées sur le terminal et sont ensuite transférées sur un serveur d’administration de votre entreprise : la confidentialité et l’intégrité de ce transfert sont assurées par le protocole TLS. Une fois transmises, les données sont effacées du terminal et le serveur d’administration se charge d’assurer la protection des données qu’il a reçues.
Ces données sont collectées principalement pour :
Nous sommes une entreprise responsable, et à ce titre nous avons besoin d'une base licite pour collecter et/ou traiter vos données. Nous nous appuyons d'une manière générale sur une série de motifs (raisons) pour ce traitement dans nos activités.
Nous traitons vos données à caractère personnel conformément aux dispositions du RGPD et des lois et règlements pertinents et applicables sur la protection des données. Les bases juridiques du traitement par nos soins de vos données à caractère personnel sont :
Lorsque vous vous inscrivez à un service particulier, les finalités du traitement de vos données à caractère personnel sont déterminées en premier lieu par ce service, et nous traiterons vos informations de façon à pouvoir vous fournir ce service.
Lorsque vous avez donné votre consentement au traitement par nos soins de vos données à caractère personnel pour certains services proposés, vous pouvez retirer ce consentement à tout moment, en suivant les instructions figurant dans la procédure d'inscription ou en nous contactant à l'adresse suivante : dpo@stormshield.eu. Pour plus d'informations sur votre droit de retrait, merci de consulter ci-dessous le chapitre "Suis-je obligé de fournir mes données à caractère personnel ?".
Dans certains cas, il est possible que nous n'ayons pas besoin de votre consentement pour utiliser vos données, étant donné nos intérêts légitimes à procéder ainsi, mais nous devons vous en informer ; à titre d'exemple, c'est notamment le cas :
Stormshield, comme toute autre entreprise, est soumise à des obligations légales et réglementaires. Dans certains cas, le traitement de vos données à caractère personnel sera nécessaire pour que Stormshield puisse remplir ces obligations.
Stormshield traite vos données à caractère personnel essentiellement dans l'EEE.
Aucun.
Les données à caractères personnelles seront conservées 30 (trente) jours.
Nous traitons et conservons vos données à caractère personnel aussi longtemps que cela est nécessaire pour répondre à nos obligations contractuelles et réglementaires. Si vos données à caractère personnel ne sont plus nécessaires à l'accomplissement de nos obligations contractuelles et réglementaires, elles seront effacées à intervalle régulier sauf en cas de nécessité d'un traitement complémentaire, par exemple pour conserver des justificatifs particuliers dans le cadre des lois et règlements sur la protection des données en vigueur, ou dans le contexte des délais légaux de prescription.
Nous mettons en place des mesures de sécurité d'ordre technique et organisationnel afin de protéger les données placées sous notre contrôle contre la manipulation, la perte, la destruction, accidentelles ou malveillantes, et contre l'accès à ces données par des personnes non-autorisées. Nos procédures de sécurité sont améliorées en permanence au fur et à mesure de l'apparition de nouvelles technologies.
En cas de Violation de Données à Caractère Personnel réelle ou présumée, nous nous engageons à :
Cette notification contient :
Dans la mesure où il n'est pas possible de fournir les informations en même temps, ces informations peuvent être fournies de manière échelonnées, sans retard injustifié.
Vous pouvez à tout moment exercer vos droits liés à la protection des données :
Pour exercer ces droits, merci de contacter Stormshield soit par courrier électronique à l'adresse suivante : dpo@stormshield.eu, soit par courrier postal à l'adresse suivante, en joignant un justificatif d'identité.
Stormshield, Data Protection Officer, 1 Place Verrazzano, 69009 Lyon, France
Vous pouvez à tout moment vous opposer au traitement de vos données à caractère personnel ou, lorsque votre consentement est requis, retirer ce consentement en nous contactant à l'adresse suivante : dpo@stormshield.eu. Toutefois, veuillez noter que si vous retirez votre consentement, vous risquez de ne plus pouvoir accéder à ou utiliser certaines informations, certaines fonctionnalités ou certains services.
Si vous n'êtes pas satisfait(e) de la manière dont sont traitées vos données à caractère personnel ou si vous avez des questions relatives au traitement de vos données, vous pouvez vous adressez en premier lieu au responsable de la protection des données de Stormshield, qui est à votre disposition pour répondre à vos questions ou réclamations, à l'adresse email suivante : dpo@stormshield.eu, ou envoyer un courrier postal à l'adresse suivante :
Stormshield, Data Protection Officer, 1 Place Verrazzano, 69009 Lyon. France
Si les réponses apportées ne vous satisfont pas, vous avez alors le droit de vous adresser directement à l’autorité de contrôle pour la France : la Commission Nationale de l'Informatique et des Libertés (CNIL).
Stormshield mettra à jour cette note de confidentialité de temps en temps pour qu'elle reflète l'évolution de nos pratiques et de nos services et pour qu'elle reste conforme aux lois et règlements sur la protection des données. Nous vous informerons de toute modification substantielle dans la manière dont nous traitons vos données à caractère personnel.
Date de publication : 08 avril 2024.
Les cookies, ou témoins de connexion, sont de petits fichiers qui peuvent être installés sur votre terminal lorsque vous accédez à et utilisez notre site web. Ils permettent au site web de reconnaître votre terminal et de stocker des informations sur vos préférences ou vos actions antérieures. Nous utilisons les cookies pour enregistrer les préférences de nos utilisateurs, pour nous permettre d'optimiser la conception de notre site web. Ils facilitent la navigation et améliorent la convivialité des sites web et des applications. Les cookies nous aident également à identifier les sections les plus appréciées de notre site web. Cela nous permet de proposer des contenus en plus grande adéquation avec vos besoins, et ainsi d'améliorer nos services. Les cookies peuvent être utilisés pour déterminer s'il y a déjà eu des contacts entre nous et votre terminal dans le passé.
Des informations personnelles détaillées peuvent être stockées dans les cookies, à condition que vous y consentiez. Par exemple, les cookies peuvent être utilisés pour faciliter l'accès sécurisé en ligne, pour que vous n'ayez plus à saisir vos identifiants et mots de passe de connexion.
En poursuivant votre navigation sur nos sites web, vous consentez à l'utilisation des cookies. Vous pouvez retirer ce consentement à tout moment. Vous pouvez également gérer et contrôler les cookies que nous utilisons grâce aux outils de paramétrage des cookies.
Nom | Description | Durée de vie | Comportement s'il est retiré |
acceptanceCookie | Stockage de l'acceptation du cookie | 13 mois | Une bannière cookie sera proposée à l'utilisateur sur le formulaire d'authentification |
languageCookie | Langue pour l'administration du produit | session | La langue sera détectée à partir de la langue du navigateur |
tokenCookie | Token d'authentification de l'utilisateur | 200 min | L'utilisateur est déconnecté |
NG_TRANSLATE_LANG_KEY | Langue de l'utilisateur | infinie | La langue sera détectée à partir de la langue du navigateur |
sds.cookies | Date à laquelle l'utilisateur a acceptée le cookie | infinie | Une bannière cookie sera proposée à l'utilisateur sur le formulaire d'authentification |
sds.user | Les informations utilisateurs | Supprimer lors de la déconnexion de l'utilisateur | L'utilisateur est déconnecté |
Si vous choisissez de ne pas accepter les cookies, vous ne pourrez pas continuer d'accéder à notre site web et de l'utiliser. La plupart des navigateurs acceptent automatiquement les cookies. Vous pouvez empêcher le stockage des cookies sur votre terminal en paramétrant votre navigateur pour qu'il n'accepte pas ces cookies. Vous trouverez les instructions précises pour cela dans le manuel d'utilisation de votre navigateur. Vous pouvez à tout moment supprimer les cookies déjà présents sur votre terminal. Toutefois, si vous choisissez de ne pas accepter les cookies qui sont strictement nécessaires à la fourniture des services proposés par notre site web, cela peut limiter la disponibilité de ces services.
Pour en savoir plus sur les cookies, et notamment pour savoir quels cookies ont été installés et comment les gérer et les supprimer, rendez-vous sur www.aboutcookies.org ou www.allaboutcookies.org.