Politique de confidentialité
Cette politique décrit les traitements de données personnelles liés à Threat Radar.
Responsable du traitement
Reboot-Informatique — Vincent Marteau, entrepreneur individuel.
Contact relatif aux données personnelles : rebootinformatiquenord@gmail.com
Les informations d'identification complètes de l'éditeur figurent dans les mentions légales .
Données relatives aux utilisateurs
Selon l'utilisation du service, Threat Radar peut traiter :
- adresse électronique et nom d'affichage ;
- identifiant interne de compte ;
- type d'abonnement et état du compte ;
- données nécessaires à l'authentification ;
- journaux de connexion et de sécurité ;
- adresse IP et informations techniques du navigateur ;
- demandes de support et signalements de bugs.
Données de cybersécurité
Threat Radar traite également des métadonnées techniques relatives à des activités réseau observées sur ses systèmes de détection.
Les modalités spécifiques sont détaillées dans la notice Données Threat Intelligence .
Finalités
- fournir et administrer le service Threat Radar ;
- authentifier les utilisateurs ;
- protéger les comptes et l'infrastructure ;
- détecter, analyser et corréler les activités hostiles ;
- produire des indicateurs de cybersécurité ;
- assurer le support et corriger les anomalies ;
- prévenir les abus et la fraude ;
- respecter les obligations légales applicables.
Bases juridiques
| Traitement | Base juridique |
|---|---|
| Compte et fourniture du service | Exécution du contrat ou mesures précontractuelles. |
| Sécurité des comptes et systèmes | Intérêt légitime de Reboot-Informatique à sécuriser ses services et ceux de ses utilisateurs. |
| Threat Intelligence et détection | Intérêt légitime lié à la sécurité des réseaux, à la détection d'activités hostiles et à la prévention des incidents. |
| Facturation et obligations comptables | Obligations légales lorsque ces traitements deviennent applicables. |
Destinataires
Les données sont accessibles uniquement aux personnes et prestataires ayant besoin d'y accéder pour fournir, héberger, sécuriser ou maintenir le service, dans la limite de leurs attributions.
L'infrastructure publique de Threat Radar est destinée à être hébergée chez OVHcloud.
Minimisation
Threat Radar est conçu pour privilégier les métadonnées nécessaires à l'analyse de sécurité.
Le dispositif de collecte Threat Intelligence n'a pas pour objectif de collecter les mots de passe, identifiants, contenus privés ou corps de requêtes soumis par des tiers.
Décisions automatisées
Les scores, regroupements, fingerprints et classifications de Threat Radar sont des indicateurs techniques d'aide à l'analyse. Ils ne constituent pas une décision produisant par elle-même des effets juridiques à l'égard d'une personne.
Vos droits
Lorsque le RGPD vous est applicable, vous pouvez demander, selon les conditions prévues par la réglementation : l'accès à vos données, leur rectification, leur effacement, la limitation du traitement ou vous opposer à certains traitements fondés sur l'intérêt légitime.
Les demandes peuvent être adressées à : rebootinformatiquenord@gmail.com .
Une preuve raisonnable d'identité peut être demandée uniquement lorsque cela est nécessaire pour éviter de communiquer des données à une personne non autorisée.
Réclamation
Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
Sécurité
Reboot-Informatique met en œuvre des mesures techniques et organisationnelles destinées à limiter les accès non autorisés, pertes, altérations et divulgations de données. Aucun système informatique ne peut néanmoins garantir un risque nul.
Évolution de la politique
Cette politique peut être mise à jour lorsque le produit, les traitements ou le cadre réglementaire évoluent. La date de version est indiquée en bas du document.