Version 2026-09-01

Politique de confidentialité

À personnaliser avant commercialisation : complétez l’identité du responsable, les sous-traitants et les transferts internationaux, puis faites valider ce document juridiquement.

1. Responsabilités

[Raison sociale] agit comme responsable du traitement pour les comptes clients, la facturation et la sécurité du service. Pour les destinataires ajoutés par une organisation, PhishSense agit comme sous-traitant selon les instructions documentées du client.

2. Données traitées

Le service traite les coordonnées professionnelles des membres et destinataires, l’organisation et le service, les rôles, les campagnes, les événements pédagogiques, les journaux d’audit et les informations techniques nécessaires à la sécurité.

PhishSense ne demande, ne conserve et n’analyse aucun mot de passe de destinataire ni contenu saisi sur une fausse page de connexion.

3. Finalités

Les données servent à fournir le service, sécuriser les comptes, contrôler le périmètre autorisé, mesurer la progression pédagogique, assurer le support et respecter les obligations légales.

4. Conservation

La durée opérationnelle par défaut est de 365 jours et peut être configurée entre 30 jours et sept ans. Les sessions et invitations expirées sont supprimées. Les durées légales de facturation peuvent être différentes.

5. Destinataires et transferts

L’accès est limité aux personnes autorisées du client et de [raison sociale]. La liste des sous-traitants, leurs lieux de traitement et les garanties de transfert sont publiés à [URL des sous-traitants].

6. Sécurité

Les mesures comprennent le chiffrement du transport, le hachage renforcé des mots de passe, les sessions révocables, la protection CSRF, l’isolation organisationnelle, la journalisation et les sauvegardes contrôlées.

7. Droits

Les demandes d’accès, rectification, opposition, limitation, portabilité ou suppression peuvent être adressées à [adresse e-mail confidentialité]. Les personnes peuvent également contacter l’autorité de contrôle compétente.

8. Contact

Responsable ou délégué à la protection des données : [nom ou fonction], [adresse], [adresse e-mail].