1. Responsable du traitement
Le responsable du traitement des données personnelles collectées dans le cadre du site https://securantis.com, de l’espace client, des commandes, licences, téléchargements, services de sécurité et échanges avec le support est :
| Responsable | AMPLIFEO SARL |
|---|---|
| Service | Securantis |
| Siège social | 32 allée de la Robertsau, 67000 Strasbourg, France |
| Contact données personnelles | support@securantis.com |
| Immatriculation | RCS Strasbourg - SIRET 92150177100031 |
AMPLIFEO SARL s’engage à traiter les données personnelles dans le respect de la réglementation applicable, notamment du Règlement général sur la protection des données et de la loi Informatique et Libertés.
2. Principes appliqués
AMPLIFEO SARL applique les principes suivants : limitation des données collectées, finalités déterminées, transparence, sécurité, confidentialité, durée de conservation limitée, accès restreint aux données et prise en compte des droits des personnes concernées.
Les données sont collectées uniquement lorsqu’elles sont nécessaires à la fourniture de Securantis, à la gestion du compte, à la facturation, au support, à la sécurité, à la conformité légale ou à l’amélioration du service.
3. Catégories de données collectées
Selon l’utilisation du site et des services, AMPLIFEO SARL peut traiter les catégories de données suivantes :
| Données d’identification | Nom, prénom, e-mail, mot de passe chiffré, identifiant de compte, rôle, date de création du compte, historique de connexion. |
|---|---|
| Données de facturation | Raison sociale, adresse, pays, téléphone, numéro de TVA, informations de commande, quantité de licences, factures, statut de paiement. |
| Données de paiement | Identifiant client du prestataire de paiement, statut de paiement, moyen de paiement partiellement masqué, historique de transactions. Les données complètes de carte bancaire sont traitées par le prestataire de paiement. |
| Données de licences | Clés de licence, statut, CMS associé, nombre de sites, domaine, URL, date d’activation, version du plugin ou module, historique des activations. |
| Données techniques de sécurité | Adresse IP, user-agent, logs de connexion, événements de sécurité, alertes, scans, chemins de fichiers, empreintes, versions CMS, extensions, modules, thèmes, dates d’analyse et résultats techniques. |
| Données de support | Messages, pièces jointes, demandes d’assistance, informations transmises volontairement par le client, historique des échanges. |
| Données de navigation | Pages consultées, horodatages, préférences de cookies, données d’audience, source de visite, informations techniques nécessaires à la sécurité du site. |
4. Finalités et bases légales
Les traitements poursuivent les finalités suivantes :
| Création et gestion du compte | Permettre l’accès à l’espace client, gérer l’authentification, les licences, les paramètres et la sécurité du compte. Base légale : exécution du contrat ou mesures précontractuelles. |
|---|---|
| Commande et facturation | Traiter les commandes, paiements, factures, taxes, renouvellements et obligations comptables. Base légale : exécution du contrat et obligation légale. |
| Fourniture de Securantis | Activer les licences, fournir les téléchargements, mises à jour privées, alertes, rapports, scans, tableaux de bord et fonctionnalités de sécurité. Base légale : exécution du contrat. |
| Sécurité et prévention des abus | Détecter les usages frauduleux, sécuriser les accès, prévenir les attaques, analyser les incidents, contrôler les licences et protéger l’infrastructure. Base légale : intérêt légitime et obligation de sécurité. |
| Support client | Répondre aux demandes, diagnostiquer des problèmes, suivre les échanges, apporter une assistance technique. Base légale : exécution du contrat ou intérêt légitime. |
| Communication opérationnelle | Envoyer des e-mails liés au compte, à la sécurité, au paiement, aux mises à jour, aux incidents, au support ou aux informations essentielles. Base légale : exécution du contrat ou intérêt légitime. |
| Amélioration du service | Comprendre l’usage, corriger les erreurs, améliorer les fonctionnalités, mesurer la performance et la qualité. Base légale : intérêt légitime ou consentement lorsque requis. |
| Cookies et mesure d’audience | Mesurer la fréquentation, améliorer le site, mémoriser certaines préférences ou assurer la sécurité. Base légale : consentement ou intérêt légitime selon la nature du traceur. |
5. Données techniques issues des sites protégés
En raison de la nature de Securantis, certaines données techniques peuvent provenir des sites protégés par le client. Elles sont utilisées pour permettre les fonctionnalités de sécurité, notamment les scans, alertes, rapports, journaux, contrôles de version, mises à jour privées et détection d’anomalies.
Le client demeure responsable de son propre site, de ses utilisateurs et des informations qu’il décide de connecter ou transmettre à Securantis. Il doit s’assurer qu’il dispose des droits nécessaires pour connecter le site et transmettre les données techniques requises.
AMPLIFEO SARL ne demande pas au client de transmettre volontairement des données sensibles inutiles. Le client doit éviter d’envoyer au support des mots de passe en clair, clés secrètes, données bancaires, données de santé, données hautement sensibles ou informations sans lien avec la demande.
6. Durées de conservation
Les données sont conservées pendant des durées proportionnées aux finalités poursuivies. À titre indicatif :
- données de compte : pendant la durée du compte, puis archivage limité si nécessaire ;
- données contractuelles et facturation : durée nécessaire aux obligations comptables, fiscales et probatoires ;
- données de paiement : selon les durées du prestataire de paiement et les obligations applicables ;
- données de licence et activation : pendant la durée de l’abonnement, puis archivage probatoire ;
- logs de sécurité : durée nécessaire à la sécurité, au diagnostic, à la prévention de fraude et à la preuve ;
- demandes de support : durée nécessaire au traitement, à l’historique client et à la preuve ;
- cookies : durée variable selon leur finalité, leur nature et les choix exprimés par l’utilisateur.
Certaines données peuvent être conservées plus longtemps si la loi l’exige, en cas de litige, de contrôle, de fraude, d’impayé, d’enquête, de procédure ou pour défendre les droits de AMPLIFEO SARL.
7. Destinataires et sous-traitants
Les données peuvent être communiquées, dans la limite nécessaire, aux catégories de destinataires suivantes :
- personnel habilité de AMPLIFEO SARL ;
- prestataires d’hébergement et d’infrastructure ;
- prestataires de paiement, notamment Stripe ;
- prestataires d’e-mail transactionnel, support, sécurité, sauvegarde, analyse et maintenance ;
- experts, conseils, assureurs, avocats, autorités ou juridictions lorsque cela est nécessaire ;
- prestataires intervenant pour le compte du client lorsque le client les autorise.
AMPLIFEO SARL veille à ce que ses sous-traitants présentent des garanties appropriées de confidentialité, de sécurité et de conformité.
8. Transferts hors Union européenne
Certains prestataires techniques peuvent traiter des données en dehors de l’Union européenne. Lorsque cela se produit, AMPLIFEO SARL veille à ce que des garanties appropriées soient mises en place lorsque la réglementation l’exige, telles que décisions d’adéquation, clauses contractuelles types, mesures supplémentaires ou engagements contractuels adaptés.
Le client reconnaît que certains services tiers, notamment de paiement, d’e-mail, de support ou d’infrastructure, peuvent impliquer des traitements internationaux selon leurs propres conditions et lieux d’hébergement.
9. Droits des personnes concernées
Dans les conditions prévues par la réglementation, vous pouvez exercer les droits suivants :
- droit d’accès à vos données ;
- droit de rectification ;
- droit d’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité ;
- droit de retirer votre consentement lorsque le traitement repose sur le consentement ;
- droit de définir des directives relatives au sort de vos données après votre décès ;
- droit d’introduire une réclamation auprès de la CNIL.
Pour exercer vos droits, vous pouvez écrire à support@securantis.com. Une preuve d’identité peut être demandée lorsque cela est nécessaire pour éviter toute communication non autorisée.
11. Sécurité et confidentialité
AMPLIFEO SARL met en œuvre des mesures techniques et organisationnelles visant à protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation ou la destruction. Ces mesures peuvent inclure contrôle d’accès, chiffrement lorsque pertinent, journalisation, sauvegardes, cloisonnement, restrictions d’accès, surveillance et procédures internes.
Aucune mesure de sécurité n’étant absolue, le client doit également protéger son compte, utiliser des mots de passe robustes, éviter le partage d’accès, maintenir ses sites à jour, effectuer des sauvegardes et signaler rapidement tout incident suspect.
12. Mineurs
Securantis est destiné à des clients professionnels, administrateurs de sites, propriétaires de boutiques ou personnes disposant de la capacité de contracter. Les mineurs ne doivent pas utiliser le service sans autorisation valable de leur représentant légal.
13. Modification de la politique
AMPLIFEO SARL peut modifier la présente politique de confidentialité pour tenir compte des évolutions légales, techniques, fonctionnelles ou organisationnelles. La version applicable est celle publiée sur le site au moment de la consultation, sauf information particulière fournie au client.
14. Contact
Pour toute question relative aux données personnelles, aux cookies ou à l’exercice de vos droits, vous pouvez contacter AMPLIFEO SARL à l’adresse suivante : support@securantis.com.